Timofeev EV Tales
459 subscribers
4.88K photos
4.68K videos
39 files
2.41K links
Артём @iProfi Тимофеев — эксперт по электромобилям и Apple

🔋 Обслуживание и ремонт электромобилей, ПО
🔌 Установка зарядных станций
🚗 Импорт авто из США/Японии/Китая
📱 Сервис 

CEO @yaprofi @teslaclub @rivianclub

📺 youtube.com/@timofeevtales
📍#Ulsk
Download Telegram
И снова жопа в iOS, ну что ж такое. Похоже, NSO group то ли сами нашли, то ли купили у кого-то уязвимость в мессенджера iMessage, и заказчик компании. использовали её для взлома журналистов и других сотрудников канала Al Jazeera. Нюанс в том, что использовалась цепочка уязвимостей, которая, видимо, включала в себя эксплойт iMessage, который был незаметен пользователям и не требовал никаких действий с их стороны. Предполагается, что эта цепочка под названием KISMET применялась в период с октября по декабрь 2019 года, возможными исполнителями взлома были Саудовская Аравия и Объединённые Арабские Эмираты. Как результат взлома, телефон мог удаленно записывать аудио с микрофона, и звонка, и делать снимки камерой. Также, считают исследователи, имплант мог сообщать о местоположении телефона и иметь доступ к паролям на устройстве. Потенциально это лишь часть жертв, и, возможно, о других мы ещё узнаем в будущем. Цепочка KISMET работала вплоть до iOS 13.5.1 ещё в июле 2020 года, а в iOS 14, похоже, новые изменения безопасности сделали её эксплуатацию невозможной. Подробный отчёт об обнаружении результатов этих взломов по ссылке. Но вообще звучит как ситуация, которая на пиз начинается, на дец заканчивается. CitizenLab призывает всех, а особенно журналистов, обновиться до iOS 14, хотя стоимость таких эксплойтов и решений NSO Group такова, что использоваться это будет только очень таргетированно, против конкретных людей. Но все равно лучше проапдейтиться.

https://citizenlab.ca/2020/12/the-great-ipwn-journalists-hacked-with-suspected-nso-group-imessage-zero-click-exploit/

PS а ведь кто-то за такую цепочку уязвимостей вполне мог получить 3-5млн долларов
Тут какая-то адская история с невидимыми взломами телефонов журналистов канала Аль Джазира (и, скорей всего, не только их). Точных данных о механизме взлома мало, но взломы есть — опять цепочкой уязвимостей отличилась NSO Group.

Забыл уточнить, что речь идёт об iPhone, и что если вы ещё не поставили iOS 14, то лучше это всё-таки сделать. Там в целом iMessages существенно переписали и укрепили с точки зрения безопасности, а это популярный вектор для атаки.
🦠
Дизайнеры софта соревнуются кто сделает самую уродскую новогоднюю версию иконки. Побеждает однозначно ВКонтакте. Ну а самая гармоничная версия иконки у Додо. Тут и сравнивать нечего — где находится Дода с их великолепным маркетингом и где колхозное ВКонтакте.
Forwarded from KOD.RU
📃 Олег Тиньков подарил электрокары Tesla лучшим сотрудникам своего банка

Предприниматель подчеркнул, что подарки приобретались исключительно из собственных средств и на показателях по чистой прибыли банка никак не скажутся.

https://kod.ru/tinkoff-podaril-tesla-3-sotrudnikam/

#новости
Поэтому нет Андроиду! Безвкусица полная! Слева iOS, справа — Android X.
Forwarded from Лентач
Ночью биткоин обновил очередной исторический максимум. Криптовалюта ненадолго превысила отметку в $25 000, сообщает ТАСС со ссылкой на портал CoinDesk.
Между тем, ульяновцы делают электронную «начинку» для умных гантелей от московского стартапа. Хорошая, кстати, штука.
В Авито там фото вообще не модерируются никак?
https://www.avito.ru/moskva/igry_pristavki_i_programmy/igrovaya_pristavka_sony_playstation_5_diskovaya_2065982521
Пример подкаста в голосовом чате Telegram. Когда только админы могут вещать, остальные слушают.

Очень прикольная штука!
Откопал у себя двор вчера.
Приехал в офис)))
Ждите в СМИ #ulsk фото героической уборки снега на центральных улицах города (спустя двое суток после снегопада, но это же неважно, сб-вс выходные же). Я уже молчу про то, что в остальных районах города творится.