Хакер | Этичный хакинг с Михаилом Тарасовым (Timcore)
1.64K subscribers
941 photos
53 videos
85 files
3.4K links
Обучение:

- Pentesting
- Социальная инженерия
- Проникновение
- Защита
- Работа с эксплойтами
- Аудит безопасности Обратная связь: admin@timcore.ru @timcore1
Download Telegram
Опрос SecurityLab: Почему TikTok запрещают по всему миру?

Редакция SecurityLab опросила 1455 ИТ специалистов с целью узнать, что, по их мнению, является истинной причиной блокировки TikTok.

Вопреки (а возможно, и благодаря) стремительному росту популярности китайского сервиса для создания и публикации коротких мобильных видеороликов TikTok все больше стран вводит запрет на его использование. К примеру, приложение уже заблокировано на территории Индии. Возможную блокировку также рассматривает администрация президента США.

Индийское правительство запретило своим гражданам использовать TikTok, поскольку оно используется в деятельности, наносящей «ущерб суверенитету и целостности Индии». По словам госсекретаря США Майк Помпео, приложение может быть заблокировано в США из-за представляемой им угрозы нацбезопасности, так как оно передает данные пользователей китайскому правительству. Помпео посоветовал американцам с осторожностью относиться к TikTok, если они не хотят, чтобы их личная информация оказалась «в руках у Коммунистической партии КНР».

Подтвердив слова госсекретаря о возможной блокировке приложения, президент США Дональд Трамп, однако, озвучил совсем другую причину. По его словам, блокировка TikTok в США является одним из «многих» рассматриваемых им способов наказать Китай за коронавирус.

Даже активисты движения Anonymous обвинили сервис в массовой слежке за пользователями и передаче их данных властям Китая.

Передает ли TikTok данные пользователей китайским спецслужбам, доподлинно неизвестно (сам производитель приложения отрицает все обвинения в свою сторону). Тем не менее, как показывают исследования, некоторые действия сервиса действительно вызывают подозрения. К примеру, каждые несколько секунд TikTok обращается к буферу обмена на iOS-устройствах. По словам разработчиков, таким образом их продукт защищает пользователей от спама, но несмотря на обещания прекратить подобную практику, приложение продолжает получать доступ к конфиденциальным данным, включая пароли, адреса криптовалютных кошельков, ссылки для сброса учетной записи и личные сообщения.

Редакция SecurityLab опросила 1455 IT-специалистов с целью узнать, что, по их мнению, является истинной причиной блокировки TikTok.

Как показал опрос, большинство респондентов (40%) согласны с Anonymous в том, что приложение шпионит за пользователями. 37% участников считают TikTok кибероружием в руках китайских спецслужб. Однако 38% респондентов уверены, что истинная причина блокировки заключается совсем в другом, а именно – в конкуренции другим лидерам рынка. Только 7% опроса поддерживают точку зрения Трампа и считают запрет приложения местью Китаю за коронавирус.

Источник: https://www.securitylab.ru/news/509953.php
Twitter оштрафуют за массовый взлом аккаунтов знаменитостей

Федеральная торговая комиссия США проведет проверки в отношении американской компании

В результате проверки Twitter Федеральной торговой комиссией (ФТК) США на соблюдение требований безопасности, компании может грозить крупный штраф. Об этом со ссылкой на источники 17 июля сообщает агентство Bloomberg.

Причиной проверки станет соблюдение договоренностей, достигнутых с ФТК в 2010 году. Руководство Twitter обязалось принять ряд мер для защиты личных данных пользователей после массового взлома аккаунтов в 2009 году. Тогда злоумышленники получили доступ в том числе к учетной записи Барака Обамы.

Злоумышленникам тогда, в частности, удалось получить контроль над учетной записью Барака Обамы. Он в то время являлся избранным президентом, но еще не вступил в должность. Мошенники разместили в его Twitter ряд сообщений.

Как напомнило агентство , компанию обязали раз в два года в течение десяти лет пользоваться услугами независимого аудитора для оценки мер по обеспечению безопасности. Twitter также должен был определить сотрудника, отвечающего за защиту информации, протестировать меры безопасности и оценить риски.

По сведениям агентства, теперь комиссия проведет ряд новых проверок. Если она уличит Twitter в нарушениях соглашения, она имеет право взыскать с компании штраф.

В результате атаки киберпреступников было взломано около 130 учетных записей в Twitter. Напомним, преступники от имени знаменитостей опубликовали в Twitter мошеннические объявления с предложениями заработать на криптовалюте биткойн. Данные сообщения были опубликованы в учетных записях главы SpaceX Илона Маска, гендиректора Amazon Джеффа Безоса, основателя Microsoft Билла Гейтса, бывшего мэра Нью-Йорка Майка Блумберга, кандидата в президенты от Демократической партии Джо Байдена, председателя Berkshire Hathaway Уоррена Баффета и пр.

Источник: https://www.securitylab.ru/news/510365.php
Обзор уязвимостей за неделю: 27 июля 2020 года

Были исправлены уязвимости в продуктах Adobe, маршрутизаторах Cisco и пр.

Компания Adobe выпустила ряд обновлений безопасности, исправляющих в общей сложности 13 уязвимостей в Bridge, Prelude и Photoshop.

Две проблемы в приложении Adobe Photoshop представляют собой уязвимости чтения за пределами выделенной области памяти ( CVE-2020-9683 и CVE-2020-9686 ), эксплуатация которых позволяет злоумышленнику получить доступ к конфиденциальной информации, а три другие — уязвимости записи за пределами выделенной области памяти ( CVE-2020-9684, CVE-2020-9685 и CVE-2020-9687 ), позволяющие удаленно выполнить код.

В приложении Bridge для управления активами исправлены три уязвимости, две из которых ( CVE-2020-9674 и CVE-2020-9676 ) могут быть использованы для удаленного выполнения кода. Проблемы затрагивают версии Adobe Bridge 10.0.3 и старше. Пользователям рекомендуется обновиться до версии 10.1.1.

Решение Adobe Prelude содержало две уязвимости чтения за пределами выделенной области памяти ( CVE-2020-9677 и CVE-2020-9679 ) и две уязвимости записи за пределами выделенной области памяти ( CVE-2020-9678 и CVE-2020-9680 ), которые могут быть использованы для выполнения кода. Проблемы затрагивают версии Adobe Prelude 9.0 и старше для Windows.

Компания Cisco Systems выпустила 33 исправления для уязвимостей в ряде своих продуктов, включая несколько маршрутизаторов серии RV, межсетевой экран VPN Firewal серии RV110W и программное обеспечение Cisco SD-WAN Solution.

Маршрутизаторы Cisco RV340, RV340W, RV345 и RV345P Dual WAN Gigabit VPN содержат несколько опасных уязвимостей ( CVE-2020-3357 и CVE-2020-3358 ). CVE-2020-3357 представляет собой уязвимость удаленного выполнения кода, а CVE-2020-3358 — DoS-уязвимость.

Программное обеспечение Cisco SD-WAN Solution содержит две уязвимости ( CVE-2020-3351 и CVE-2020-3379 ). Первая позволяет удаленному злоумышленнику осуществить DoS-атаку, в то время как вторая проблема может быть использована локальным пользователем для повышения привилегий на системе.

В ПО для эмуляции аппаратного обеспечения различных платформ QEMU обнаружено множество уязвимостей , большинство из которых могут быть проэксплуатированы для осуществления DoS-атак или для получения доступа к конфиденциальной информации. Две проблемы (CVE-2020-13754 и CVE-2020-13361) позволяют удаленному злоумышленнику скомпрометировать уязвимую систему путем отправки вредоносного запроса. Уязвимости затрагивают версии QEMU 4.1.0, 4.1.1, 4.2.0, 4.2.1 и 5.0.0.

Компания Foxit исправила несколько уязвимостей в программном обеспечении Studio Photo. Самой опасной является уязвимость записи за пределами выделенной области памяти (CVE-2020-15629), позволяющая удаленному злоумышленнику выполнить произвольный код с помощью специально созданного файла. Для эксплуатации уязвимости злоумышленнику необходимо убедить жертву открыть вредоносный файл. Проблема затрагивает версии Foxit Studio Photo 3.6.6.918, 3.6.6.922 и 3.6.6.924.

Источник: https://www.securitylab.ru/news/510557.php
Когда начинал учиться языкам программирования, то делал такие конспекты для более лучшего запоминания информации. Язык программирования - JavaScript.

Это 2015 или 2016 год.
Илон Маск - стартап DeepMind от Google несет угрозу человечеству

Маск утверждает, что уже в ближайшие пять лет ИИ превзойдет человека по интеллекту

Принадлежащий Google стартап DeepMind разрабатывает искусственный интеллект, который на данный момент является самым опасным для человечества, считает Илон Маск. Он допускает, что уже через пять лет компьютерное мышление превзойдет человека.

Искусственный интеллект, который разрабатывает принадлежащая Google компания DeepMind, вызывает большие опасения, заявил гендиректор Tesla Илон Маск в интервью The New York Times, цитирует издание Forbes. Маск — давний сторонник контроля за разработкой компьютерного мышления, и, по словам миллиардера, DeepMind на данный момент беспокоит его больше всего.

«Даже сама суть искусственного интеллекта, которую они создают, — из тех, что уничтожают всех людей во всех играх. Это буквально сюжет «Военных игр»», — отметил Маск. «Военные игры» — американский фильм 1983 года. По сюжету, хакер взламывает компьютерную сеть военных США и запускает искусственный интеллект, который чуть не приводит к ядерной войне между СССР и США.

Работа над искусственным интеллектом для автомобилей Tesla показала миллиардеру, что человечество уже приближается к ситуации, когда искусственный интеллект будет существенно умнее, чем люди. «Я думаю, что до этого меньше пяти лет. Это не значит, что все пойдет к чертям через пять лет. Просто ситуация станет нестабильной или странной», — прогнозирует Маск. По его словам, многие умные люди недооценивают искусственный интеллект, потому что даже не думают, что компьютер может быть столь же умным, как человек. «Это гордыня и очевидная ошибка», — категоричен бизнесмен.

Ранее Глава Tesla всерьез обеспокоился заявлением Путина об искусственном интеллекте. «Началось…» - прокомментировал слова президента России на своей странице в Twitter глава Tesla и SpaceX Илон Маск. Позже он написал, что Россия не единственная страна, прилагающая усилия в этой сфере.

В 2017 году 116 экспертов в области искусственного интеллекта и робототехники из 26 стран мира написали ООН открытое письмо с призывом запретить автономное оружие, основанное на искусственном интеллекте.

«Смертельное автономное оружие может стать третьей революцией в военном деле. Оно позволит вести войну в невиданных ранее масштабах и со скоростью, которую люди не могут осознать. Это оружие станет оружием террора, применяемым деспотичными правителями и террористами против невинных людей, а также оружием, которое может быть взломано и действовать самым нежелательным образом», - говорилось в письме .

Источник: https://www.securitylab.ru/news/510603.php
Times: Garmin заплатили 10 млн долларов «русским» хакерам

В этом случае компании грозят санкции со стороны Министерства финансов США.

Американская компания Garmin, производящая цифровые устройства для навигации, активного отдыха и занятий спортом, могла заплатить хакерам выкуп в $10 млн ради восстановления работы своих служб. Такого мнения придерживаются эксперты по компьютерной безопасности, опрошенные британской The Times , отмечающей, что в этом случае компании грозят санкции со стороны Министерства финансов США.

Как отмечает издание, Garmin пострадала от атаки злоумышленников, использовавших вирус-вымогатель WastedLocker, который многие исследователи связывают с хакерской группой Evil Corp, во главе которой якобы стоит москвич Максим Якубец, в прошлом гражданин Украины.

Garmin объявила о вызванном взломом масштабном сбое 24 июля, а уже 28 июля сообщила, что в ближайшие дни восстановит работу всех своих служб и приложений. Представители компании отказались отвечать на вопрос о том, получили ли хакеры выкуп за то, чтобы вернуть Garmin похищенные данные, необходимые для работы ее сервисов. Как полагают многие специалисты в области цифровой безопасности, за атакой стояла хакерская группа Evil Corp, во главе которой якобы стоит москвич Максим Якубец, в прошлом гражданин Украины. Мошенники, укравшие данные компании, потребовали выкуп в $10 млн. Эксперты отмечают, что столь быстрое возвращение к работе не было бы возможным, если взломщики не получили выкуп и не вернули данные.

Сам факт уплаты выкупа, то есть фактическое перечисление средств Evil Corp, Минфин США считает преступлением, поэтому если Garmin заплатила мошенникам, то власть сочтет это за нарушение закона и наложит санкции на компанию.

Минфин США внес Evil Corp и ее руководителей в список Specially Designated Nationals (SDN), представляющий собой перечень лиц и организаций, с которыми гражданам и постоянным жителям США запрещено заниматься бизнесом. Ведением SDN занимается Управление по контролю над иностранными активами США (OFAC). Помимо Якубца и Турашева, в список также были внесены 15 соучастников, большая часть из которых проживает в Москве.

Представители Минфина назвали Evil Corp «одной из крупнейших хакерских группировок в истории», а в Национальном агентстве по борьбе с преступностью Великобритании (NCA) считают группировку и ее лидера самой серьезной киберпреступной угрозой стране.

Источник: https://www.securitylab.ru/news/510639.php