Этичный Хакер
269K subscribers
2.81K photos
420 videos
25 files
2.95K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less
Download Telegram
😈 Подборка утилит для тестирования безопасности Wi-Fi

Собрали обучающие ресурсы для понимания уязвимостей роутеров и сетей на тестовых стендах

1. Wi-Fi Autopwner: учебный симулятор для лабораторных сетей. Наглядно показывает типовые ошибки конфигурации и почему старые протоколы считаются небезопасными

2. Wi-Fi Exploitation Framework: фреймворк для аудита безопасности: помогает проверить, где сеть слаба и что нужно закрыть

3. Freeway: образовательный Python-инструмент: объясняет, как работает Wi-Fi, аутентификация и где чаще всего «течёт» сеть

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍209🔥3
😳 Apple впервые за 10 лет поднимет цены на сервисы в России

— Ценовые изменения в первую очередь затронут подписки на сервисы Apple: iCloud+, Apple Music, Apple TV+, Apple Arcade, Apple Fitness+, Apple One

Кроме того, могут вырасти цены в App Store и стоимость подписок внутри сторонних приложений

По данным издания, подорожание связано с увеличением НДС в России до 22%

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁56😭25🤯11🤔86😱3👏1
👏 В Китае запустили крупнейшую в мире морскую солнечную электростанцию

Электростанция находится в 8 км от побережья Дунъина и занимает 1 200 гектаров — на её территории почти три тысячи платформ, каждая размером с пять баскетбольных площадок

❗️ Станция будет вырабатывать 1,78 млрд кВт/ч в год — примерно столько требуется для функционирования российского города с населением 300–400 тысяч человек, если учитывать не только квартиры, но и инфраструктуру

Производимой энергии хватит примерно для 60% жителей прибрежного региона, а экологический эффект эквивалентен отказу от сжигания более 500 тысяч тонн угля ежегодно


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏48👍1613🔥9🤔3🤯3🥰1
— А с ними только так

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁17616👍11👏2
🔥 Италия оштрафовала Cloudflare на 14,2 млн евро за отказ блокировать пиратские сайты

— Итальянский регулятор AGCOM оштрафовал Cloudflare на рекордные 14,2 миллиона евро за отказ блокировать пиратские сайты через публичный DNS-резолвер 1.1.1.1

Спор разгорелся из-за невыполнения предписания AGCOM 49/25/CONS, выпущенного в феврале 2025 года

Документ требовал от Cloudflare блокировать DNS-резолвинг и трафик к списку доменов и IP-адресов, связанных с нарушением авторских прав.
Cloudflare отказалась применять эти меры к своему публичному DNS


Тогда в компании заявили, что такая фильтрация будет необоснованной и непропорциональной

❗️ По словам представителей Cloudflare, подобная блокировка коснется миллиардов ежедневных запросов, «крайне негативно» скажется на задержках и в итоге замедлит сервис для легитимных пользователей по всему миру

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁40🤯10😭6🕊54
😈 Прокси-ссылки могут раскрывать IP-адреса пользователей Telegram

❗️ Исследователи обнаружили уязвимость в Telegram для Android и iOS: после клика по специально оформленной ссылке приложение автоматически соединяется с сервером злоумышленников, передавая им реальный IP-адрес пользователя

Никаких дополнительных подтверждений при этом не требуется

— Проблема связана с тем, как Telegram обрабатывает прокси-ссылки

Такие ссылки (формата t.me/proxy?...) позволяют быстро настраивать MTProto-прокси в клиенте, просто кликнув по ссылке, вместо того, чтобы вручную вводить данные

После открытия в Telegram приложение считывает параметры прокси (включая сервер, порт и секретный ключ) и предлагает пользователю добавить прокси в свои настройки


‼️ В результате атакующие могут замаскировать вредоносную ссылку даже под обычный юзернейм

Например, в сообщении будет отображаться @durov, но на самом деле ссылка будет вести на  прокси-сервер злоумышленников

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥24🤯13😁86😱3👍2
😈 Мессенджер MAX взломали хакеры

❗️ В сеть попали 15,4 миллионов профилей со всеми данными — база данных со сливами весит 142 гигабайт

В утечке есть — ФИО, ники, номера, токены сессий и хеши паролей, метаданные, а также исходный код бэкенда и модуль шифрования

— Взлом осуществили якобы через RCE-уязвимость, которую так и не фиксили с бета-версии 2025 года

В качестве пруфа хакеры выложили техданные депутата Госдумы Никиты Брыкина

Больше не ловит на парковке.

UPD:

Комментарий пресс-службы МАХ:

Информация из анонимного источника — очередной фейк.

Специалисты Центра безопасности МАХ проверили сообщение и отмечают следующее:

1. МАХ не использует зарубежные сервисы хранения данных, в том числе от Amazon (AWS). Все данные нацмессенджера хранятся только на российских серверах;
2. МАХ не использует метод хэширования паролей Bcrypt;
3. Анализ логов не выявил подозрительной активности.
4. Обращения в программу BugBounty МАХ по данному вопросу также отсутствуют.

Что касается якобы информации о пользователе — она не имеет никакого отношения к МАХ.

МАХ не хранит данные в указанном в сообщении формате, в мессенджере нет данных о локации, дате рождения, почте пользователя, ИНН, СНИЛС и так далее. Также в МАХ нет username и «уровней аккаунта», поскольку мессенджер не маркирует пользователей по «уровням».

Повторяем — информация из анонимного источника – фейк.

Данные пользователей МАХ надежно защищены.


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
2😁345👍35🤯27🔥1912🤔9🕊2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁17017🤔6😭4🔥3
👌 Раскрыты характеристики iPhone 18

Компания делает ставку не на радикальный редизайн, а на изменение размеров дисплеев и дальнейшее функциональное разведение базовых и Pro-версий

◦ Стандартный iPhone 18 получит 6,27-дюймовый LTPO OLED-экран с частотой обновления 120 Гц и сохранит привычный Dynamic Island
◦ Air 2 оснастят 6,55-дюймовым LTPO-дисплеем с поддержкой 120 Гц
◦ 18 Pro и 18 Pro Max тестируются с дисплеями диагональю 6,27 и 6,86 дюйма
◦ В 18 Pro и 18 Pro Max может частично перенести систему Face ID под экран, оставив на виду лишь компактное отверстие для фронтальной камеры


По слухам, Apple рассматривает сценарий выпуска Pro-версий iPhone 18 в конце 2026 года, тогда как базовые модели могут быть перенесены на весну 2027 года

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁2612👍3😭3
Этичный Хакер
😈 Мессенджер MAX взломали хакеры ❗️ В сеть попали 15,4 миллионов профилей со всеми данными — база данных со сливами весит 142 гигабайт В утечке есть — ФИО, ники, номера, токены сессий и хеши паролей, метаданные, а также исходный код бэкенда и модуль шифрования…
🤡 Хакер, сообщивший о взломе Max, сам признался, что это фейк

— По непонятным причинам он решил просто переобуться, проявляя уважение и интерес к его развитию:
«Хочу уточнить, что мой предыдущий пост о базе данных был неверным; такой базы данных не существует.

Наше дальнейшее расследование других потенциальных критических уязвимостей не дало результатов.

Крупномасштабного взлома не было. Я продолжаю с большим уважением и интересом следить за развитием мессенджера MAX. Спасибо за понимание
» — сообщает хакер на даркфоруме


Русское сообщество тоже оценило его шутку.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁89🕊34😭97🤔7🔥6
👏 Создатель Signal запустил Confer — «самый приватный» ИИ-ассистент

Создатель Signal Мокси Марлинспайк берется за создание по-настоящему приватного ИИ-ассистента, без скрытых компромиссов и оговорок мелким шрифтом

Confer — открытый ИИ-ассистент со сквозным шифрованием, который, по задумке автора, не может читать данные пользователей ни сам сервис, ни администраторы серверов, ни хакеры, ни правоохранительные органы

Вся система, включая языковые модели и серверную часть, работает на открытом исходном коде


❗️ Все запросы пользователей и ответы нейросети шифруются внутри доверенной среды исполнения — это особый режим работы процессора, который не позволяет просматривать или изменять данные даже тем, у кого есть полный административный доступ к серверу

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏29😁139🕊2👍1🔥1
😈 В сети опубликовали информацию о 324 000 аккаунтах хакерского форума BreachForums

Очередная версия хакерского форума BreachForums пострадала от утечки данных — в публичный доступ выложили БД с информацией о пользователях ресурса

Под названием BreachForums работало несколько сайтов, и все они были посвящены покупке, продаже и «сливу» ворованных данных


— Как сообщает издание Bleeping Computer, 9 января 2026 года на сайте, названном в честь вымогательской группировки ShinyHunters, появился архив breachedforum.7z.

Внутри оказались три файла: история некоего Джеймса в текстовом документе (вероятно, это один из бывших участников ShinyHunters), SQL-дамп базы данных и PGP-ключ администрации форума

❗️ SQL-файл содержит таблицу пользователей из MyBB с 323 988 записями, для каждой записи доступна информация о никнейме, дате регистрации, IP-адресе и прочие служебные данные

Нынешний администратор BreachForums под ником N/A подтвердил утечку:
«
Мы хотим прояснить ситуацию с предполагаемой утечкой базы данных.

Прежде всего, это не недавний инцидент. Данные относятся к старой утечке таблицы пользователей от августа 2025 года, когда BreachForums восстанавливали после закрытия домена .hn.

Во время восстановления таблица пользователей и PGP-ключ форума короткое время хранились в незащищенной папке.

Наше расследование показало, что папку скачали только один раз
»


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😱112🤯2
This media is not supported in your browser
VIEW IN TELEGRAM
⛔️ WhatsApp окончательно заблокируют в этом году — об этом сообщил депутат Госдумы Андрей Свинцов

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😱34👍16🕊6🤯3😭32😁1🤔1