Что такое двухфакторная аутентификация: Почему это важно и как настроить
В современном мире киберугрозы становятся всё более изощрёнными, и защита ваших данных — вопрос не только безопасности, но и удобства.
Одним из наиболее эффективных способов усилить защиту ваших онлайн-аккаунтов является двухфакторная аутентификация (2FA).
Что такое двухфакторная аутентификация?
Двухфакторная аутентификация — это метод защиты аккаунта, при котором для его доступа требуется не только ваш пароль, но и дополнительный фактор, подтверждающий вашу личность.
Этот дополнительный фактор может быть одним из следующих:
- Что-то, что вы знаете: ваш пароль или PIN-код.
- Что-то, что у вас есть: мобильный телефон, на который приходит код подтверждения, или физический токен.
- Что-то, что вы являетесь: биометрические данные, такие как отпечатки пальцев или скан лица.
Эта система создаёт дополнительный барьер для злоумышленников, так как для доступа к вашему аккаунту им нужно не только знать пароль, но и иметь доступ к вашему второму фактору.
Почему двухфакторная аутентификация важна?
- Защита от утечки пароля: Даже если злоумышленник узнал ваш пароль, без второго фактора аутентификации он не сможет получить доступ к вашему аккаунту.
- Снижение риска фишинга: Мошенники могут пытаться обмануть вас и получить ваш пароль через фишинг-сайты или электронные письма. 2FA значительно усложняет эту задачу.
- Увеличение общей безопасности: Даже если ваш пароль был скомпрометирован, дополнительный фактор аутентификации значительно повышает уровень безопасности.
Как настроить двухфакторную аутентификацию?
Настройка двухфакторной аутентификации может немного отличаться в зависимости от сервиса, но общие шаги следующие:
1. Войдите в настройки безопасности вашего аккаунта. Найдите раздел, посвящённый двухфакторной аутентификации или дополнительной безопасности.
2. Выберите метод аутентификации. Это может быть:
- Смс-коды: Получайте коды на ваш мобильный телефон.
- Мобильные приложения: Используйте приложения, такие как Google Authenticator, Authy или Microsoft Authenticator, которые генерируют одноразовые коды.
- Физические токены: Устройства, такие как YubiKey, которые подключаются к вашему компьютеру или мобильному устройству.
- Биометрия: В некоторых системах доступна аутентификация через отпечатки пальцев или сканирование лица.
3. Следуйте инструкциям по настройке. Если вы выбрали метод с использованием приложения для генерации кодов, вам, скорее всего, нужно будет отсканировать QR-код, предоставленный сервисом.
4. Сохраните резервные коды. После настройки 2FA сервис может предоставить резервные коды для восстановления доступа в случае утери доступа к второму фактору. Храните их в надёжном месте.
5. Проверьте настройку. Обычно, после настройки двухфакторной аутентификации вы можете проверить её работу, попытавшись войти в аккаунт с новым устройством или браузером.
Двухфакторная аутентификация — это простой и эффективный способ усилить защиту ваших онлайн-аккаунтов. Хотя она может показаться дополнительным шагом в процессе входа, её преимущества в виде повышенной безопасности перевешивают неудобства. Настройка 2FA занимает всего несколько минут, но может существенно снизить риск взлома ваших аккаунтов и защитить ваши личные данные. Не упускайте возможность укрепить свою безопасность в интернете, активируя двухфакторную аутентификацию уже сегодня!
#длясамыхмаленьких
TelAnalysis - делаем как чувствуем
В современном мире киберугрозы становятся всё более изощрёнными, и защита ваших данных — вопрос не только безопасности, но и удобства.
Одним из наиболее эффективных способов усилить защиту ваших онлайн-аккаунтов является двухфакторная аутентификация (2FA).
Что такое двухфакторная аутентификация?
Двухфакторная аутентификация — это метод защиты аккаунта, при котором для его доступа требуется не только ваш пароль, но и дополнительный фактор, подтверждающий вашу личность.
Этот дополнительный фактор может быть одним из следующих:
- Что-то, что вы знаете: ваш пароль или PIN-код.
- Что-то, что у вас есть: мобильный телефон, на который приходит код подтверждения, или физический токен.
- Что-то, что вы являетесь: биометрические данные, такие как отпечатки пальцев или скан лица.
Эта система создаёт дополнительный барьер для злоумышленников, так как для доступа к вашему аккаунту им нужно не только знать пароль, но и иметь доступ к вашему второму фактору.
Почему двухфакторная аутентификация важна?
- Защита от утечки пароля: Даже если злоумышленник узнал ваш пароль, без второго фактора аутентификации он не сможет получить доступ к вашему аккаунту.
- Снижение риска фишинга: Мошенники могут пытаться обмануть вас и получить ваш пароль через фишинг-сайты или электронные письма. 2FA значительно усложняет эту задачу.
- Увеличение общей безопасности: Даже если ваш пароль был скомпрометирован, дополнительный фактор аутентификации значительно повышает уровень безопасности.
Как настроить двухфакторную аутентификацию?
Настройка двухфакторной аутентификации может немного отличаться в зависимости от сервиса, но общие шаги следующие:
1. Войдите в настройки безопасности вашего аккаунта. Найдите раздел, посвящённый двухфакторной аутентификации или дополнительной безопасности.
2. Выберите метод аутентификации. Это может быть:
- Смс-коды: Получайте коды на ваш мобильный телефон.
- Мобильные приложения: Используйте приложения, такие как Google Authenticator, Authy или Microsoft Authenticator, которые генерируют одноразовые коды.
- Физические токены: Устройства, такие как YubiKey, которые подключаются к вашему компьютеру или мобильному устройству.
- Биометрия: В некоторых системах доступна аутентификация через отпечатки пальцев или сканирование лица.
3. Следуйте инструкциям по настройке. Если вы выбрали метод с использованием приложения для генерации кодов, вам, скорее всего, нужно будет отсканировать QR-код, предоставленный сервисом.
4. Сохраните резервные коды. После настройки 2FA сервис может предоставить резервные коды для восстановления доступа в случае утери доступа к второму фактору. Храните их в надёжном месте.
5. Проверьте настройку. Обычно, после настройки двухфакторной аутентификации вы можете проверить её работу, попытавшись войти в аккаунт с новым устройством или браузером.
Двухфакторная аутентификация — это простой и эффективный способ усилить защиту ваших онлайн-аккаунтов. Хотя она может показаться дополнительным шагом в процессе входа, её преимущества в виде повышенной безопасности перевешивают неудобства. Настройка 2FA занимает всего несколько минут, но может существенно снизить риск взлома ваших аккаунтов и защитить ваши личные данные. Не упускайте возможность укрепить свою безопасность в интернете, активируя двухфакторную аутентификацию уже сегодня!
#длясамыхмаленьких
TelAnalysis - делаем как чувствуем
Как защитить свои устройства от вирусов – Обзор лучших практик
Вопрос защиты устройств от вирусов и вредоносного ПО становится все более актуальным с каждым годом. Вместо банального перечисления антивирусных программ, рассмотрим более эффективные методы защиты для различных операционных систем.
Основные принципы защиты
➡️ Использование надежных DNS-серверов: Настройка DNS с блокировкой вредоносных сайтов помогает предотвратить переход на опасные ресурсы.
Примеры таких DNS-серверов можно посмотреть здесь. Они обеспечивают фильтрацию вредоносного контента и фишинговых сайтов,
а также DNSCrypt и DNS-over-HTTPS (DoH) технологии шифруют DNS-запросы, защищая их от перехвата и подмены.
➡️ Настройка фаерволов (брэндмауэров): Фаерволы контролируют входящий и исходящий трафик, защищая системы от несанкционированного доступа.
Для каждой платформы существуют свои методы настройки:
↘️ Windows: Встроенный Windows Firewall или сторонние решения типа pfSense.
Linux: iptables, ufw.
Android и iOS: Некоторые антивирусные и другие приложения включают в себя функции фаервола.
Пример для Android: AFwall+, Karma Firewall, Rethink, InviziblePro.
➡️ Регулярные обновления систем и ПО: Уязвимости в операционных системах и приложениях могут быть использованы злоумышленниками.
Регулярное обновление помогает устранить эти уязвимости.
➡️ Использование проверенного и доверенного ПО: Устанавливайте программы только критического уровня необходимости,
из официальных или доверенных источников. Избегайте пиратского ПО и неофициальных репозиториев.
При возможности проверяйте целостность и хэш устанавливаемого ПО.
➡️ Образование и осведомленность: Внимательность и знания пользователей – ключевой фактор защиты.
Будьте осторожны с подозрительными ссылками и вложениями, избегайте фишинговых писем и сайтов.
Дополнительные меры защиты
➡️ Антивирусные и антируткит утилиты: Для систем, которые могут быть подвержены атакам,
использование антивирусного ПО или антируткит утилит является крайним, но необходимым шагом. Они помогут обнаружить и удалить вредоносное ПО.
Пример для *nix: chkrootkit, rkhunter, ClamAV.
➡️ Шифрование и пароли: Используйте цельно-дисковое шифрование. Используйте сложные и уникальные пароли для разных систем и сервисов.
Двухфакторная аутентификация (2FA) значительно повышает уровень безопасности.
➡️ Ловушки (canary, honeypots): Для критически важных объектов можно настроить ловушки для отслеживания попыток атаки и проникновений.
Honeypots и canary tokens помогут выявить попытки взлома и получить информацию о злоумышленниках.
Специфика для различных платформ
Linux: Настройка iptables или ufw для защиты сетевого трафика, использование SELinux или AppArmor для ограничения прав приложений.
Windows: Использование Windows Defender и сторонних антивирусных решений, настройка Windows Firewall.
#длясамыхмаленьких
TelAnalysis - завтра придумаем
Вопрос защиты устройств от вирусов и вредоносного ПО становится все более актуальным с каждым годом. Вместо банального перечисления антивирусных программ, рассмотрим более эффективные методы защиты для различных операционных систем.
Основные принципы защиты
Примеры таких DNS-серверов можно посмотреть здесь. Они обеспечивают фильтрацию вредоносного контента и фишинговых сайтов,
а также DNSCrypt и DNS-over-HTTPS (DoH) технологии шифруют DNS-запросы, защищая их от перехвата и подмены.
Для каждой платформы существуют свои методы настройки:
Linux: iptables, ufw.
Android и iOS: Некоторые антивирусные и другие приложения включают в себя функции фаервола.
Пример для Android: AFwall+, Karma Firewall, Rethink, InviziblePro.
Регулярное обновление помогает устранить эти уязвимости.
из официальных или доверенных источников. Избегайте пиратского ПО и неофициальных репозиториев.
При возможности проверяйте целостность и хэш устанавливаемого ПО.
Будьте осторожны с подозрительными ссылками и вложениями, избегайте фишинговых писем и сайтов.
Дополнительные меры защиты
использование антивирусного ПО или антируткит утилит является крайним, но необходимым шагом. Они помогут обнаружить и удалить вредоносное ПО.
Пример для *nix: chkrootkit, rkhunter, ClamAV.
Двухфакторная аутентификация (2FA) значительно повышает уровень безопасности.
Honeypots и canary tokens помогут выявить попытки взлома и получить информацию о злоумышленниках.
Специфика для различных платформ
Linux: Настройка iptables или ufw для защиты сетевого трафика, использование SELinux или AppArmor для ограничения прав приложений.
Windows: Использование Windows Defender и сторонних антивирусных решений, настройка Windows Firewall.
Защита устройств от вирусов и вредоносного ПО требует комплексного подхода. Использование надежных DNS-серверов, настройка фаерволов, регулярные обновления, использование доверенного ПО, а также образование и осведомленность – ключевые элементы безопасности. В сочетании с антивирусными утилитами и качественными методами авторизации, эти меры помогут минимизировать риски и защитить ваши данные и устройства.
#длясамыхмаленьких
TelAnalysis - завтра придумаем
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍1
Как предотвратить фишинг-атаки: основные признаки и способы защиты
Фишинг-атаки представляют собой одну из самых распространенных угроз в киберпространстве. Они направлены на получение конфиденциальной информации, такой как логины, пароли, номера кредитных карт и другие персональные данные. Фишинг часто маскируется под законные сообщения от банков, социальных сетей или других популярных онлайн-сервисов. В этой статье мы рассмотрим основные признаки фишинг-атак и эффективные способы защиты от них.
Основные признаки фишинг-атак
➡️ Подозрительный адрес отправителя
↘️ Один из первых признаков фишинга – это странный или слегка изменённый адрес электронной почты отправителя. Например, вместо адреса support@bank.com может использоваться support@bankk.com или bank.support@service.com. Эти небольшие изменения часто остаются незамеченными, особенно если пользователь не проявляет бдительность.
➡️ Необычное содержание и просьбы
↘️ Фишинговые сообщения часто содержат срочные призывы к действию. Например, могут прийти письма с требованием немедленно сменить пароль из-за "подозрительной активности" или подтвердить свои учетные данные. В таких сообщениях могут содержаться угрозы блокировки аккаунта, если не выполнить требования. Это давление на пользователя вызывает панику и способствует тому, что человек быстрее совершит ошибку.
➡️ Грамматические ошибки и странные формулировки
↘️ Фишинговые сообщения нередко содержат грамматические ошибки, странные конструкции предложений или неестественные формулировки. Это может быть связано с тем, что они часто создаются автоматизированными инструментами или людьми, для которых язык текста не является родным.
➡️ Подозрительные ссылки
↘️ Фишинговые письма часто содержат ссылки, ведущие на поддельные сайты, визуально напоминающие оригиналы. Такие ссылки могут содержать незначительные изменения в доменном имени (например, вместо apple.com использовать apple-secure.com). При наведении курсора на ссылку в письме, можно увидеть, куда она на самом деле ведет – это помогает выявить подделку.
➡️ Неожиданные вложения
↘️ Фишинговые сообщения могут содержать вложенные файлы с вредоносным кодом. Эти файлы часто маскируются под документы или другие безопасные форматы, но при открытии заражают систему.
ч.1
TelAnalysis
Фишинг-атаки представляют собой одну из самых распространенных угроз в киберпространстве. Они направлены на получение конфиденциальной информации, такой как логины, пароли, номера кредитных карт и другие персональные данные. Фишинг часто маскируется под законные сообщения от банков, социальных сетей или других популярных онлайн-сервисов. В этой статье мы рассмотрим основные признаки фишинг-атак и эффективные способы защиты от них.
Основные признаки фишинг-атак
ч.1
TelAnalysis
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
TelAnalysis
TelAnalysis - Telegram Analysis tool
https://github.com/krakodjaba
https://github.com/krakodjaba
❤2
Способы защиты от фишинг-атак
➡️ Внимательность и скептицизм
↘️ Один из самых эффективных способов защиты от фишинга – это развитие критического мышления. Всегда стоит внимательно проверять все входящие сообщения, особенно если они содержат подозрительные просьбы или ссылки. Не следует спешить с выполнением указаний, особенно если они кажутся необычными или подозрительными.
➡️ Проверка подлинности отправителя
↘️ Прежде чем выполнить запрос, указанный в письме, рекомендуется связаться с организацией, от имени которой якобы было отправлено сообщение, используя официальный сайт или контактные данные, известные заранее. Никогда не следует использовать контактную информацию из самого письма.
➡️ Использование антивирусного ПО и антифишинг-фильтров
↘️ Современные антивирусные программы и браузеры имеют встроенные антифишинг-фильтры, которые могут блокировать подозрительные сайты и предупреждать о возможной угрозе. Регулярное обновление антивирусного ПО помогает защититься от новых видов угроз.
➡️ Двухфакторная аутентификация
↘️ Двухфакторная аутентификация (2FA) добавляет дополнительный уровень безопасности. Даже если злоумышленники получат ваш пароль, они не смогут войти в ваш аккаунт без второго фактора подтверждения, которым может быть код, отправленный на мобильное устройство, или биометрические данные.
➡️ Регулярное обновление паролей
↘️ Регулярная смена паролей и использование сложных комбинаций символов (букв, цифр и специальных знаков) уменьшает риск компрометации аккаунтов. Также рекомендуется использовать разные пароли для разных сервисов.
➡️ Обучение и информирование
↘️ Регулярное обучение сотрудников и пользователей о современных угрозах и методах фишинга значительно снижает риск успешной атаки. Знание основных признаков фишинга помогает своевременно распознавать угрозу и не поддаваться на уловки злоумышленников.
➡️ Использование VPN
↘️ Использование виртуальной частной сети (VPN) может добавить дополнительный уровень безопасности, особенно при работе в общественных сетях. VPN скрывает ваше местоположение и защищает данные, передаваемые через интернет, что усложняет задачу злоумышленникам.
➡️ Мониторинг финансовых операций
↘️ Регулярная проверка банковских выписок и отчетов по кредитным картам помогает своевременно обнаружить подозрительные транзакции и принять меры для защиты своих финансов. В случае обнаружения несанкционированных операций следует немедленно связаться с банком.
ч.2
Telanalysis
ч.2
Telanalysis
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
TelAnalysis
TelAnalysis - Telegram Analysis tool
https://github.com/krakodjaba
https://github.com/krakodjaba
SmailPro - Сервис генерации фейковых личностей, временных gmail почт, и др.
Думаю стоит внимания.
TelAnalysis
Думаю стоит внимания.
TelAnalysis
❤2
Привет, народ.
Я ухожу немного в тень, нужно заняться делами и будущими проектами, поэтому управление каналом передаю своим хорошим друзьям и надеюсь очень скоро коллегам.
Свои личные проекты и материалы интеллектуального труда буду публиковать в другом месте, скоро всё узнаете.
Всем удачи и всего хорошего.
Я ухожу немного в тень, нужно заняться делами и будущими проектами, поэтому управление каналом передаю своим хорошим друзьям и надеюсь очень скоро коллегам.
Свои личные проекты и материалы интеллектуального труда буду публиковать в другом месте, скоро всё узнаете.
Всем удачи и всего хорошего.
🤝7
Forwarded from GA (▌│█║▌║▌║ GʰόŞ𝐓 ⓐᶰήa ║▌║▌║█│▌ Епта)
It's a very enlightening brochure. It tells about how stock firmware leaks your data through proprietary pre-installed software, bypassing all sorts of Google restrictions.
It describes on concrete examples how they get your telephony data and cell tower data. unique identifiers, etc.
And it may not only concern software from some Samsung. Because if applications from the Google store are still forced to meet the requirements of Google itself, then all sorts of shitty RuStore is not known how they moderate and whether they do it at all. What you download from there is not obliged to meet Google's requirements for Android OS applications.
It describes on concrete examples how they get your telephony data and cell tower data. unique identifiers, etc.
And it may not only concern software from some Samsung. Because if applications from the Google store are still forced to meet the requirements of Google itself, then all sorts of shitty RuStore is not known how they moderate and whether they do it at all. What you download from there is not obliged to meet Google's requirements for Android OS applications.
Forwarded from GA (▌│█║▌║▌║ GʰόŞ𝐓 ⓐᶰήa ║▌║▌║█│▌ Епта)
DEF_CON_32_Ryan_Johnson_Android_App_Usage_and_Cell_Tower_Location.pdf
10.3 MB
🔒 Безопасность как иллюзия: Почему даже зашифрованные мессенджеры не гарантируют полную анонимность 🔒
Скандал с задержанием Павла Дурова вновь подчеркивает важность концепции Zero Trust.
Даже самые защищенные мессенджеры могут стать уязвимыми. Хотите узнать, почему полагаться на обещания безопасности может быть ошибкой? 🌐📱
👉 Перейдите по ссылке и прочитайте, как сохранить свою конфиденциальность в цифровом мире: Перейти
Скандал с задержанием Павла Дурова вновь подчеркивает важность концепции Zero Trust.
Даже самые защищенные мессенджеры могут стать уязвимыми. Хотите узнать, почему полагаться на обещания безопасности может быть ошибкой? 🌐📱
👉 Перейдите по ссылке и прочитайте, как сохранить свою конфиденциальность в цифровом мире: Перейти
🔥3
TelAnalysis
🔒 Безопасность как иллюзия: Почему даже зашифрованные мессенджеры не гарантируют полную анонимность 🔒 Скандал с задержанием Павла Дурова вновь подчеркивает важность концепции Zero Trust. Даже самые защищенные мессенджеры могут стать уязвимыми. Хотите узнать…
Кстати ссылочка ведёт на платформу в зачатке, где будут публиковаться все мои будущие работы и новости.
Также там сможете ознакомиться с будущим проектом и возможно в будущем даже поддержать.
Также там сможете ознакомиться с будущим проектом и возможно в будущем даже поддержать.
👏2
🔒 Не попадайтесь в ловушку фишинга! 🔒
Фишинг — это не просто проблема для компаний, это угроза для каждого из нас.
Независимо от того, работаете ли вы в стратегически важной организации или просто пользуетесь интернетом, важно уметь распознавать фишинговые атаки и защищаться от них.
🚨 Почему это важно?
Защита личных данных: Ваши аккаунты и информация могут стать целью злоумышленников.
Безопасность компании: Даже один клик может поставить под угрозу всю организацию.
Профилактика финансовых потерь: Знание о фишинге поможет избежать лишних затрат и убытков.
🔍 Проверьте свои навыки! Присоединяйтесь к нашему антифишинг квизу и научитесь эффективно противодействовать основным сценариям фишинга.
Это простой и увлекательный способ повысить свою осведомленность и защиту в интернете.
👉 Попробуйте нашу игру здесь: Перейти
Не дайте фишерам шансов — будьте готовы к любому вызову!
Telanalysis
Фишинг — это не просто проблема для компаний, это угроза для каждого из нас.
Независимо от того, работаете ли вы в стратегически важной организации или просто пользуетесь интернетом, важно уметь распознавать фишинговые атаки и защищаться от них.
🚨 Почему это важно?
Защита личных данных: Ваши аккаунты и информация могут стать целью злоумышленников.
Безопасность компании: Даже один клик может поставить под угрозу всю организацию.
Профилактика финансовых потерь: Знание о фишинге поможет избежать лишних затрат и убытков.
🔍 Проверьте свои навыки! Присоединяйтесь к нашему антифишинг квизу и научитесь эффективно противодействовать основным сценариям фишинга.
Это простой и увлекательный способ повысить свою осведомленность и защиту в интернете.
👉 Попробуйте нашу игру здесь: Перейти
Не дайте фишерам шансов — будьте готовы к любому вызову!
Telanalysis
👍4
Forwarded from Bafoмёд OSINT
Для эффективного мониторинга новостных потоков в современном мире не обязательно использовать дорогостоящие сервисы.
Хотите знать, как отслеживать важные события, не потратив при этом кучу средств?
📰 Google Alerts + RSS – это идеальный вариант для быстрого и экономичного мониторинга информационного поля.
💡 Простой пример на основе запроса про Павла Дурова и его возможный арест во Франции в 2024 году:
1) Создайте семантическое ядро: Чтобы найти точные упоминания, мы включаем в поиск такие ключевые слова и фразы:
- Павел Дуров
- арест
- Франция
- Telegram
- 2024
2) Составьте dork-запрос для поиска:
3) Настройте Google Alerts: Просто вставьте запрос в Google Alerts и выберите нужные параметры: все виды источников, языки и страны. Результаты можно получать в виде RSS-фида.
4) Получайте обновления через OSINT-SAN Бота: Для удобного чтения RSS-лент и регулярного обновления новостей используйте наш новый RSS-модуль в боте OSINT-SAN.
Он поможет вам автоматизировать мониторинг и получать информацию по мере появления новых данных.
Bafomёd OSINT
Хотите знать, как отслеживать важные события, не потратив при этом кучу средств?
📰 Google Alerts + RSS – это идеальный вариант для быстрого и экономичного мониторинга информационного поля.
💡 Простой пример на основе запроса про Павла Дурова и его возможный арест во Франции в 2024 году:
1) Создайте семантическое ядро: Чтобы найти точные упоминания, мы включаем в поиск такие ключевые слова и фразы:
- Павел Дуров
- арест
- Франция
- Telegram
- 2024
2) Составьте dork-запрос для поиска:
"Павел Дуров" + арест OR франция OR telegram OR france OR задержан OR арестован
3) Настройте Google Alerts: Просто вставьте запрос в Google Alerts и выберите нужные параметры: все виды источников, языки и страны. Результаты можно получать в виде RSS-фида.
4) Получайте обновления через OSINT-SAN Бота: Для удобного чтения RSS-лент и регулярного обновления новостей используйте наш новый RSS-модуль в боте OSINT-SAN.
Он поможет вам автоматизировать мониторинг и получать информацию по мере появления новых данных.
Bafomёd OSINT
❤2
Не уверен, что это нужно каждому, но те, кто в теме, оценят.
Кажется, что к концу 2024 года уязвимых векторов для работы с камерами стало меньше. Многие находятся за NAT или локальными сетями, защищены паролями, или требуют установки специфичного ПО. Но, как и всегда, всё зависит от постановки задачи и правильного инструментария.
ONVIF и RTSP потоки остаются актуальными. Для простоты подойдут Google Dorks, а для более масштабного поиска — Shodan, Censys, Fofa и другие.
В интернете есть много готовых решений. Например, проект HikvisionIN: сделав минимальные изменения в коде и добавив несколько строк на Python для Flask и HTML, можно быстро создать мониторинг открытых камер.
Если подойти серьёзно, можно добавить графики, фильтрацию по геолокации, расширить поиск через Dorks и подключить множество аккаунтов. Это позволит создать полноценный инструмент.
Но как всегда: кто ищет — тот всегда найдёт.
Кажется, что к концу 2024 года уязвимых векторов для работы с камерами стало меньше. Многие находятся за NAT или локальными сетями, защищены паролями, или требуют установки специфичного ПО. Но, как и всегда, всё зависит от постановки задачи и правильного инструментария.
ONVIF и RTSP потоки остаются актуальными. Для простоты подойдут Google Dorks, а для более масштабного поиска — Shodan, Censys, Fofa и другие.
В интернете есть много готовых решений. Например, проект HikvisionIN: сделав минимальные изменения в коде и добавив несколько строк на Python для Flask и HTML, можно быстро создать мониторинг открытых камер.
Если подойти серьёзно, можно добавить графики, фильтрацию по геолокации, расширить поиск через Dorks и подключить множество аккаунтов. Это позволит создать полноценный инструмент.
Но как всегда: кто ищет — тот всегда найдёт.
💯5🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
TELANALYSIS Updated.
Github
- Анализ Эмоций
- Оптимизирована скорость парсинга
- Обновлены алгоритмы поиска Email & Phonenumbers
TelAnalysis Project
Github
- Анализ Эмоций
- Оптимизирована скорость парсинга
- Обновлены алгоритмы поиска Email & Phonenumbers
TelAnalysis Project
👍4🔥1
🌍 Друзья!
Ищу опытных специалистов в области работы с большими данными (от 100 000 до 1 000 000 точек) и генерации их на интерактивных картах с использованием Yandex Maps JS API или OpenStreetMap.
Если у вас есть полезная информация, практические советы или опыт, которым вы могли бы поделиться, буду очень признателен!
Ваши рекомендации и помощь будут неоценимы. Спасибо заранее!
💬 P.S. Буду рад любой информации, включая инструменты, технологии или подходы к оптимизации работы с такими объемами данных!
Ищу опытных специалистов в области работы с большими данными (от 100 000 до 1 000 000 точек) и генерации их на интерактивных картах с использованием Yandex Maps JS API или OpenStreetMap.
Если у вас есть полезная информация, практические советы или опыт, которым вы могли бы поделиться, буду очень признателен!
Ваши рекомендации и помощь будут неоценимы. Спасибо заранее!
💬 P.S. Буду рад любой информации, включая инструменты, технологии или подходы к оптимизации работы с такими объемами данных!
❤2😢1
Очередной банальный фишинг.
Добавляются в steam, могут оставить комментарий, а после пишут в личку и предлагают зайти в команду на Faceit, далее вы переходите по ссылке и идет редирект на фишинг страницу аккаунта steam.
Будьте внимательны и не доверяйте ничему.
https://microapache[.]pro/dqvvtvtrgomfevshlumrlhprgpiarplolypjisqnbnuxrn
faceit.live-elo[.]pro [/]hymhsk96v8re.js
Добавляются в steam, могут оставить комментарий, а после пишут в личку и предлагают зайти в команду на Faceit, далее вы переходите по ссылке и идет редирект на фишинг страницу аккаунта steam.
Будьте внимательны и не доверяйте ничему.
faceit.live-elo[.]pro [/]hymhsk96v8re.js
🤝3😁1