Forwarded from Изобретая будущее
Как бесплатно выкачать мозги работяг для роботов Илона Маска
Создать умного робота без реального физического опыта невозможно, поэтому технологические компании нашли идеальный полигон в Индии. Сотрудники фабрик теперь пашут с объективами на голове, записывая тысячи часов видео от первого лица. Разработчики из EgoLab чистят полученные архивы от мусора, размечают правильные движения и продают готовые датасеты в Tesla и другие технологические конторы.
Ключевой нюанс кроется в полном бесправии доноров информации. Работяг вслепую используют как дешёвые датчики, не заплатив за уникальные профессиональные секреты ни копейки. Заодно софт анализирует темп труда, поэтому из цехов исчезает нормальное человеческое общение — люди боятся даже собираться в группы под прицелом линз.
Происходит тихий рейдерский захват человеческих навыков в промышленных масштабах. Сначала живые сотрудники отдают нейросети профессиональные секреты, затем попадают под тотальный надзор, а в финале уступают место обученным машинам. Скоро подобная запись биомеханики может стать обязательным условием найма на любую физическую работу.
@SciTechQuantumAI
Создать умного робота без реального физического опыта невозможно, поэтому технологические компании нашли идеальный полигон в Индии. Сотрудники фабрик теперь пашут с объективами на голове, записывая тысячи часов видео от первого лица. Разработчики из EgoLab чистят полученные архивы от мусора, размечают правильные движения и продают готовые датасеты в Tesla и другие технологические конторы.
Ключевой нюанс кроется в полном бесправии доноров информации. Работяг вслепую используют как дешёвые датчики, не заплатив за уникальные профессиональные секреты ни копейки. Заодно софт анализирует темп труда, поэтому из цехов исчезает нормальное человеческое общение — люди боятся даже собираться в группы под прицелом линз.
Происходит тихий рейдерский захват человеческих навыков в промышленных масштабах. Сначала живые сотрудники отдают нейросети профессиональные секреты, затем попадают под тотальный надзор, а в финале уступают место обученным машинам. Скоро подобная запись биомеханики может стать обязательным условием найма на любую физическую работу.
@SciTechQuantumAI
👀59🙊23 7🤷♂4⚡2🔥2 2 1
GTA VI ещё не вышла, а деньги у геймеров уже воруют
Релиз GTA VI ещё впереди, а охота на фанатов уже открыта. Мошенники запустили целый арсенал схем, заточенных под русскоязычную аудиторию: от поддельных страниц предзаказа до фальшивого набора «тестировщиков» из стран СНГ. Логика проста и цинична — чем сильнее ажиотаж, тем легче усыпить бдительность.
Схемы разные, а финал один. Поддельные сайты копируют официальный брендинг, крутят настоящие трейлеры и просят оформить предзаказ — а на деле собирают ваши платёжные данные, оставляя без денег и без игры. Другой сценарий — «безопасная» бета, которую продвигают роликами в соцсетях: скачанный файл вместо Вайс-Сити приносит вредоносное ПО и кражу аккаунтов. Досталось даже криптоэнтузиастам — им подсовывают токены под стилистику GTA, ведущие к потере активов.
Вывод предсказуем, но от того не менее важен: покупать — только на официальных платформах, по ссылкам из непроверенных источников не переходить. Мошенники мастерски приурочивают атаки к важным для геймеров датам, зная, что напряжённое ожидание ослабляет осторожность.
#GTA6 #кибербезопасность #мошенничество
@SecLabNews
Релиз GTA VI ещё впереди, а охота на фанатов уже открыта. Мошенники запустили целый арсенал схем, заточенных под русскоязычную аудиторию: от поддельных страниц предзаказа до фальшивого набора «тестировщиков» из стран СНГ. Логика проста и цинична — чем сильнее ажиотаж, тем легче усыпить бдительность.
Схемы разные, а финал один. Поддельные сайты копируют официальный брендинг, крутят настоящие трейлеры и просят оформить предзаказ — а на деле собирают ваши платёжные данные, оставляя без денег и без игры. Другой сценарий — «безопасная» бета, которую продвигают роликами в соцсетях: скачанный файл вместо Вайс-Сити приносит вредоносное ПО и кражу аккаунтов. Досталось даже криптоэнтузиастам — им подсовывают токены под стилистику GTA, ведущие к потере активов.
Вывод предсказуем, но от того не менее важен: покупать — только на официальных платформах, по ссылкам из непроверенных источников не переходить. Мошенники мастерски приурочивают атаки к важным для геймеров датам, зная, что напряжённое ожидание ослабляет осторожность.
#GTA6 #кибербезопасность #мошенничество
@SecLabNews
👀23👏7🙊4⚡2 2
Российская виртуализация показала отсутствие уязвимостей по результатам grey-box тестирования
Разработчик Orion soft представил результаты нового этапа анализа защищенности платформы виртуализации zVirt. По итогам grey box-тестирования в согласованном периметре специалисты CICADA8 не подтвердили наличие уязвимостей в версии zVirt 5.0 и дополнительных сценариях проверки.
Специалисты CICADA8 проверили механизмы аутентификации и авторизации, управление сессиями, контроль доступа, API, обработку пользовательского ввода, клиентскую часть, конфигурацию и известные риски используемых компонентов. Отдельное внимание уделялось сценариям, которые могут приводить к несанкционированному доступу, повышению привилегий, нарушению изоляции пользователей или некорректной обработке данных.
Проверка zVirt 5.0 продолжает долгосрочное сотрудничество Orion soft и CICADA8.В его рамках проводится регулярный анализ защищенности продуктов Orion soft по мере выхода релизов и в формате повторных проверок.
#OrionSoft #zVirt #Виртуализация
@SecLabNews
Разработчик Orion soft представил результаты нового этапа анализа защищенности платформы виртуализации zVirt. По итогам grey box-тестирования в согласованном периметре специалисты CICADA8 не подтвердили наличие уязвимостей в версии zVirt 5.0 и дополнительных сценариях проверки.
Специалисты CICADA8 проверили механизмы аутентификации и авторизации, управление сессиями, контроль доступа, API, обработку пользовательского ввода, клиентскую часть, конфигурацию и известные риски используемых компонентов. Отдельное внимание уделялось сценариям, которые могут приводить к несанкционированному доступу, повышению привилегий, нарушению изоляции пользователей или некорректной обработке данных.
Проверка zVirt 5.0 продолжает долгосрочное сотрудничество Orion soft и CICADA8.В его рамках проводится регулярный анализ защищенности продуктов Orion soft по мере выхода релизов и в формате повторных проверок.
#OrionSoft #zVirt #Виртуализация
@SecLabNews
🙊31👏10👀9 7 3💯1
Microsoft помогла посадить хакера по коду материнской платы
Дело участника группировки «Scattered Spider» Питера Стоукса показало реальную цену «приватности» в Windows. Хакер погорел на системной телеметрии, которую невозможно выключить стандартными инструментами. Специалисты Microsoft передали ФБР данные Global Device Identifier. Идентификатор привязан к конкретному железу компьютера и обычно сбрасывает лицензию системы, если поменять материнскую плату или процессор.
Силовики следили за подозреваемым еще с 2024 года, когда фигурант жил между Эстонией и ОАЭ. Задержать взломщика в Хельсинки с двумя жесткими дисками помог именно код GDID, который связал сетевую активность с конкретным оборудованием. Корпорация выкатила следствию логи запуска Ngrok, статусы в Azure и историю запуска игр с точными временными метками. Трекер работает на уровне железа, поэтому никакие прокси и VPN не скрыли реальную картину.
После экстрадиции в США и суда в Чикаго хакер остался под стражей. Эта история показала главную проблему коммерческих ОС: система намертво привязана к железу и непрерывно шлет отчеты разработчикам. VPN и шифрование теряют смысл, когда операционка сливает готовые логи сторонней компании. Сегодня база помогла следствию, а завтра может утечь в сеть.
#кибербезопасность #windows #телеметрия
@SecLabNews
Дело участника группировки «Scattered Spider» Питера Стоукса показало реальную цену «приватности» в Windows. Хакер погорел на системной телеметрии, которую невозможно выключить стандартными инструментами. Специалисты Microsoft передали ФБР данные Global Device Identifier. Идентификатор привязан к конкретному железу компьютера и обычно сбрасывает лицензию системы, если поменять материнскую плату или процессор.
Силовики следили за подозреваемым еще с 2024 года, когда фигурант жил между Эстонией и ОАЭ. Задержать взломщика в Хельсинки с двумя жесткими дисками помог именно код GDID, который связал сетевую активность с конкретным оборудованием. Корпорация выкатила следствию логи запуска Ngrok, статусы в Azure и историю запуска игр с точными временными метками. Трекер работает на уровне железа, поэтому никакие прокси и VPN не скрыли реальную картину.
После экстрадиции в США и суда в Чикаго хакер остался под стражей. Эта история показала главную проблему коммерческих ОС: система намертво привязана к железу и непрерывно шлет отчеты разработчикам. VPN и шифрование теряют смысл, когда операционка сливает готовые логи сторонней компании. Сегодня база помогла следствию, а завтра может утечь в сеть.
#кибербезопасность #windows #телеметрия
@SecLabNews
💯71👀26🤷♂15 6👏3 2🔥1
Пока люди пытаются обойти цензуру, связанные с иранской киберслежкой хакеры сами подсовывают им «свободный интернет». Вскрылась свежая схема проиранской группы TAG-182: сеть бесплатных сервисов с названиями вроде Pis2ray VPN и StarVPN маскировалась под привычные инструменты обхода блокировок, включая подделку под Starlink. Сложные эксплойты не понадобились, напуганные блокировками пользователи сами скачивали фейковые установщики.
Внутрь подделки зашит MarkiRAT, знакомый по старым операциям Ferocious Kitten. Троян использует штатную службу Windows BITS для фоновой передачи данных, поэтому вредоносную активность проще спрятать среди обычных системных процессов. Пока пользователь думает, что получил VPN, программа может сливать нажатия клавиш, файлы и буфер обмена, а также выполнять команды на зараженном компьютере.
Вся схема построена на панике. Когда начинаются массовые блокировки, люди торопятся найти рабочее решение и ставят приложения из сомнительных источников. Ирония в том, что инструмент, установленный ради приватности, превращается в канал наблюдения. Бесплатный сыр в мышеловке не просто с плесенью, он еще и логирует каждый твой клик.
#кибербезопасность #vpn #социальнаяинженерия
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
1💯47🔥11🤷♂6🏆3 2👏1🙊1 1 1
Выключи монитор, мы в эфире. Как слить базу данных через штатный кабель от компьютера
Инженеры могут сколько угодно изолировать серверы от интернета, запрещать флешки и прятать системы в закрытых помещениях, но физику обмануть сложнее. Исследователи из Китая показали TrojPix, метод, который превращает обычный HDMI-кабель в скрытый канал утечки. Вредоносная программа незаметно меняет отдельные пиксели на экране, а кабель начинает излучать управляемый электромагнитный сигнал, который можно принять антенной снаружи.
Для пользователя картинка остается обычной. Можно работать с документами, смотреть на рабочий стол или видеть «спящий» черный экран, а данные все равно уходят через побочные излучения видеосигнала. В одном тесте сигнал принимали за бетонной стеной на расстоянии 10 метров с точностью около 99%, а на открытом пространстве полный пакет удалось получить с 208 метров. Сетевые средства защиты тут бессильны: трафика нет, Wi-Fi нет, интернета нет, а пиксели слегка меняются.
Простое экранирование кабеля ухудшает канал, но не закрывает его полностью: успешность оставалась выше 91%. Авторы предлагают глушить нужные частоты, случайно менять порядок передачи видеосигнала, сглаживать пиксельные изменения или уходить на оптоволоконные видеосоединения. Неприятный вывод простой: даже «полностью изолированный» компьютер может оказаться слишком разговорчивым, если к нему подключен обычный монитор.
#кибербезопасность #утечки #TrojPix
@SecLabNews
Инженеры могут сколько угодно изолировать серверы от интернета, запрещать флешки и прятать системы в закрытых помещениях, но физику обмануть сложнее. Исследователи из Китая показали TrojPix, метод, который превращает обычный HDMI-кабель в скрытый канал утечки. Вредоносная программа незаметно меняет отдельные пиксели на экране, а кабель начинает излучать управляемый электромагнитный сигнал, который можно принять антенной снаружи.
Для пользователя картинка остается обычной. Можно работать с документами, смотреть на рабочий стол или видеть «спящий» черный экран, а данные все равно уходят через побочные излучения видеосигнала. В одном тесте сигнал принимали за бетонной стеной на расстоянии 10 метров с точностью около 99%, а на открытом пространстве полный пакет удалось получить с 208 метров. Сетевые средства защиты тут бессильны: трафика нет, Wi-Fi нет, интернета нет, а пиксели слегка меняются.
Простое экранирование кабеля ухудшает канал, но не закрывает его полностью: успешность оставалась выше 91%. Авторы предлагают глушить нужные частоты, случайно менять порядок передачи видеосигнала, сглаживать пиксельные изменения или уходить на оптоволоконные видеосоединения. Неприятный вывод простой: даже «полностью изолированный» компьютер может оказаться слишком разговорчивым, если к нему подключен обычный монитор.
#кибербезопасность #утечки #TrojPix
@SecLabNews
1👀66🔥14💯8🙊3👏2 2
Минцифры не будет вводить отдельный платёж за иностранный интернет
Власти России не рассматривают введение отдельной платы за «иностранный» мобильный интернет. Об этом в Госдуме заявил замглавы Минцифры Иван Лебедев, отвечая на вопрос депутата КПРФ Олега Смолина.
Весной на закрытых совещаниях с операторами и цифровыми платформами обсуждали меры против VPN. Операторам предлагали брать дополнительную плату, если абонент использует больше 15 ГБ международного трафика в месяц. Цифровым платформам параллельно предлагали ограничивать доступ к сервисам для пользователей с включенным VPN.
Запуск такой опции сначала ждали до 1 мая, затем сроки переносили на июнь и ближе к осени. Отдельной проблемой называли учет международного трафика: многие российские сервисы и сайты используют иностранные IP-адреса, поэтому технически отделить зарубежный трафик от обычного сложно.
#интернет #Минцифры #VPN
@SecLabNews
Власти России не рассматривают введение отдельной платы за «иностранный» мобильный интернет. Об этом в Госдуме заявил замглавы Минцифры Иван Лебедев, отвечая на вопрос депутата КПРФ Олега Смолина.
Весной на закрытых совещаниях с операторами и цифровыми платформами обсуждали меры против VPN. Операторам предлагали брать дополнительную плату, если абонент использует больше 15 ГБ международного трафика в месяц. Цифровым платформам параллельно предлагали ограничивать доступ к сервисам для пользователей с включенным VPN.
Запуск такой опции сначала ждали до 1 мая, затем сроки переносили на июнь и ближе к осени. Отдельной проблемой называли учет международного трафика: многие российские сервисы и сайты используют иностранные IP-адреса, поэтому технически отделить зарубежный трафик от обычного сложно.
#интернет #Минцифры #VPN
@SecLabNews
👏43👀18🤷♂14 4 2🔥1
Как атакуют e-commerce?
Раньше фишинг выглядел как сайт-однодневка с грубым копированием. Сегодня мошенники используют связки из ботов, лендингов с платежными шлюзами по модели scam‑as‑a‑service и не только. Инфраструктура мошенников по сложности порой не уступает легитимным сервисам.
Главная проблема — разрозненность площадок, которые нужно мониторить.
Ландшафт угроз на примере крупного ритейлера М.Видео:
75,6% — доски объявлений: схемы продажи промокодов и баллов
7,9% — сайты с копированием бренда
5,5% — мессенджеры: фейковые боты и аккаунты
3,3% — социальные сети: фейковые группы и аккаунты
За 6 лет сотрудничества М.Видео и BrandSecurity удалили 91 824 нарушения на 12 256 ресурсах — 97,5% всех угроз.
Решение покрывает цикл защиты: автоматическое обнаружение, анализ экспертами и оперативная блокировка.
Узнать о проекте и решении →
Раньше фишинг выглядел как сайт-однодневка с грубым копированием. Сегодня мошенники используют связки из ботов, лендингов с платежными шлюзами по модели scam‑as‑a‑service и не только. Инфраструктура мошенников по сложности порой не уступает легитимным сервисам.
Главная проблема — разрозненность площадок, которые нужно мониторить.
Ландшафт угроз на примере крупного ритейлера М.Видео:
75,6% — доски объявлений: схемы продажи промокодов и баллов
7,9% — сайты с копированием бренда
5,5% — мессенджеры: фейковые боты и аккаунты
3,3% — социальные сети: фейковые группы и аккаунты
За 6 лет сотрудничества М.Видео и BrandSecurity удалили 91 824 нарушения на 12 256 ресурсах — 97,5% всех угроз.
Решение покрывает цикл защиты: автоматическое обнаружение, анализ экспертами и оперативная блокировка.
Узнать о проекте и решении →
👏8 3💯1🆒1 1
YouTube растёт вопреки всему: аудитория сервиса увеличилась несмотря на ограничения
YouTube в России работает с перебоями уже почти два года, но дневная аудитория сервиса не только не исчезла, а продолжает расти. В январе-мае 2026 года дневной охват YouTube увеличился на 4%, до 22,4 млн человек. «Яндекс Видео» прибавило 7,5% и достигло 6,1 млн пользователей.
Российские платформы берут охваты не только контентом, но и привычной средой вокруг него. «VK Видео» встроено в соцсеть, где у сервиса есть своя аудитория и внутренняя дистрибуция. «Яндекс Видео» появляется там, где человек уже что-то ищет. Поэтому сравнивать эти показатели с YouTube напрямую сложно: у площадок разные точки входа, разные способы подсчета и разная роль в поведении зрителя.
У Rutube дневной охват снизился на 13,6%, до 7,2 млн человек, хотя в «Газпром-медиа» говорят о более чем 20 млн ежедневных пользователей по другой методике. Главная проблема не только в цифрах, а в контенте: пока российские сервисы не нарастят сильных авторов, рекомендации и библиотеки, зрители будут держаться за YouTube даже при ограничениях.
#YouTube #VKВидео #Видеосервисы
@SecLabNews
YouTube в России работает с перебоями уже почти два года, но дневная аудитория сервиса не только не исчезла, а продолжает расти. В январе-мае 2026 года дневной охват YouTube увеличился на 4%, до 22,4 млн человек. «Яндекс Видео» прибавило 7,5% и достигло 6,1 млн пользователей.
Российские платформы берут охваты не только контентом, но и привычной средой вокруг него. «VK Видео» встроено в соцсеть, где у сервиса есть своя аудитория и внутренняя дистрибуция. «Яндекс Видео» появляется там, где человек уже что-то ищет. Поэтому сравнивать эти показатели с YouTube напрямую сложно: у площадок разные точки входа, разные способы подсчета и разная роль в поведении зрителя.
У Rutube дневной охват снизился на 13,6%, до 7,2 млн человек, хотя в «Газпром-медиа» говорят о более чем 20 млн ежедневных пользователей по другой методике. Главная проблема не только в цифрах, а в контенте: пока российские сервисы не нарастят сильных авторов, рекомендации и библиотеки, зрители будут держаться за YouTube даже при ограничениях.
#YouTube #VKВидео #Видеосервисы
@SecLabNews
1💯86🔥24🆒8 8🤷♂3 3
ООН предупредила об угрозе роботов-убийц
ООН хочет поставить жесткую границу для военного ИИ: машина не должна сама выбирать цель и решать, кто погибнет. Антониу Гутерриш на первом Глобальном диалоге по управлению ИИ в Женеве призвал запретить летальное автономное оружие и прямо назвал такие системы «роботами-убийцами».
Спор уже не теоретический. Армии разных стран используют алгоритмы не только на поле боя, но и в командных центрах, где скорость обработки данных влияет на решения командиров. Сторонники говорят, что человек сохранит контроль, противники предупреждают: чем больше полномочий получает машина, тем сложнее остановить ошибку, неверную оценку обстановки или опасную эскалацию.
Критика звучит все громче. Папа Лев XIV предупредил, что ИИ-оружие может сделать войну проще для начала и труднее для контроля. В Женеве более 4000 представителей государств, университетов, компаний и организаций обсуждают главный вопрос: успеет ли международное право ограничить военный ИИ до того, как автономные системы станут обычной частью конфликтов.
#ВоенныйИИ #АвтономноеОружие #ООН
@SecLabNews
ООН хочет поставить жесткую границу для военного ИИ: машина не должна сама выбирать цель и решать, кто погибнет. Антониу Гутерриш на первом Глобальном диалоге по управлению ИИ в Женеве призвал запретить летальное автономное оружие и прямо назвал такие системы «роботами-убийцами».
Спор уже не теоретический. Армии разных стран используют алгоритмы не только на поле боя, но и в командных центрах, где скорость обработки данных влияет на решения командиров. Сторонники говорят, что человек сохранит контроль, противники предупреждают: чем больше полномочий получает машина, тем сложнее остановить ошибку, неверную оценку обстановки или опасную эскалацию.
Критика звучит все громче. Папа Лев XIV предупредил, что ИИ-оружие может сделать войну проще для начала и труднее для контроля. В Женеве более 4000 представителей государств, университетов, компаний и организаций обсуждают главный вопрос: успеет ли международное право ограничить военный ИИ до того, как автономные системы станут обычной частью конфликтов.
#ВоенныйИИ #АвтономноеОружие #ООН
@SecLabNews
🤷♂29 13💯10👀6👏3🙊3 3🏆2 1
Forwarded from 0day Alert
Специалисты обнаружили скрытый пароль в прошивках Tenda
Уязвимость CVE-2026-11405 затрагивает несколько версий прошивок Tenda, включая модели FH1201, W15E, AC10, AC5 и AC6. Специалисты CERT обнаружили в файле /bin/httpd скрытый механизм, который при неудачной обычной авторизации обращается к запасному значению
Имя пользователя при этой проверке не учитывается, поэтому злоумышленнику достаточно указать любое имя и подобрать скрытый пароль, чтобы получить действующую сессию с правами администратора. Такой механизм не описан в документации Tenda, а в панели управления владелец устройства не видит связанных с ним настроек.
Успешная атака даёт полный контроль над веб-интерфейсом, позволяя менять параметры сети, отключать защитные функции и использовать роутер как точку входа для атаки на локальную сеть. CERT сообщил, что не смог связаться с Tenda, поэтому владельцам уязвимых устройств советуют отключить удалённое управление через интернет и ограничить доступ к панели администрирования из локальной сети.
#tenda #роутер #уязвимость #пароль
@ZerodayAlert
Уязвимость CVE-2026-11405 затрагивает несколько версий прошивок Tenda, включая модели FH1201, W15E, AC10, AC5 и AC6. Специалисты CERT обнаружили в файле /bin/httpd скрытый механизм, который при неудачной обычной авторизации обращается к запасному значению
sys.rzadmin.password и сравнивает его с введённым паролем в открытом виде.Имя пользователя при этой проверке не учитывается, поэтому злоумышленнику достаточно указать любое имя и подобрать скрытый пароль, чтобы получить действующую сессию с правами администратора. Такой механизм не описан в документации Tenda, а в панели управления владелец устройства не видит связанных с ним настроек.
Успешная атака даёт полный контроль над веб-интерфейсом, позволяя менять параметры сети, отключать защитные функции и использовать роутер как точку входа для атаки на локальную сеть. CERT сообщил, что не смог связаться с Tenda, поэтому владельцам уязвимых устройств советуют отключить удалённое управление через интернет и ограничить доступ к панели администрирования из локальной сети.
#tenda #роутер #уязвимость #пароль
@ZerodayAlert
👀36🔥7⚡2👏2💯2🆒2 2 2🤷♂1 1
В 2025 году NIST обработал почти 42 000 уязвимостей, а NVD всё равно захлебнулась в очереди. С весны 2026 года база обогащает только приоритетные CVE, остальные записи часто остаются почти пустыми: без оценки серьёзности, без нормального описания продуктов и без ссылок на исправления.
Параллельно ужесточились требования регулятора. Новая методика ФСТЭК требует закрывать критичные уязвимости за часы, максимум за сутки. Старый цикл со сканером, заявкой, согласованием и патчем до конца квартала больше не выдерживает темпа. Атакующие успевают быстрее, особенно когда рабочий эксплойт появляется через несколько дней или даже часов после публикации.
В материале разбираем, почему одного CVSS уже мало, зачем нужны EPSS и CISA KEV, как Security Vision NG VM строит живую карту инфраструктуры, ищет реальные маршруты атаки и не верит галочке в тикете. Уязвимость считается закрытой только после повторной проверки. Всё остальное для атакующего остаётся открытым окном.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥57💯45🆒6👏4🤷♂2🏆2 1
TPM: цифровой отпечаток, который нельзя стереть даже форматированием диска
Помните хакера, которого Microsoft помогла привязать к компьютеру через GDID? Тогда речь шла о глобальном идентификаторе устройства в Windows, телеметрии, логах Ngrok, Azure и запуске игр с точными временными метками.
Но GDID оказался только верхним слоем. Программную метку при большом желании можно удалить или заменить вместе с окружением. А в современных ПК есть TPM, защитный модуль с Endorsement Key, уникальным ключом, записанным на этапе выпуска чипа. Microsoft прямо указывает, что EK нельзя изменить или удалить. Переустановка Windows, переход на Linux и замена диска такой след не стирают.
TPM нужен для Windows Hello, BitLocker, корпоративных VPN, банковских приложений и других механизмов защиты. Но та же привязка превращает компьютер в устройство с постоянной аппаратной идентичностью. Очистка TPM через BIOS не меняет корневой ключ и может сломать вход по лицу, отпечатку, ключи доступа или доступ к данным при включенном BitLocker.
#TPM #GDID #Приватность
@SecLabNews
Помните хакера, которого Microsoft помогла привязать к компьютеру через GDID? Тогда речь шла о глобальном идентификаторе устройства в Windows, телеметрии, логах Ngrok, Azure и запуске игр с точными временными метками.
Но GDID оказался только верхним слоем. Программную метку при большом желании можно удалить или заменить вместе с окружением. А в современных ПК есть TPM, защитный модуль с Endorsement Key, уникальным ключом, записанным на этапе выпуска чипа. Microsoft прямо указывает, что EK нельзя изменить или удалить. Переустановка Windows, переход на Linux и замена диска такой след не стирают.
TPM нужен для Windows Hello, BitLocker, корпоративных VPN, банковских приложений и других механизмов защиты. Но та же привязка превращает компьютер в устройство с постоянной аппаратной идентичностью. Очистка TPM через BIOS не меняет корневой ключ и может сломать вход по лицу, отпечатку, ключи доступа или доступ к данным при включенном BitLocker.
#TPM #GDID #Приватность
@SecLabNews
👀50 9👏4🙊3🏆2🆒1 1
Спецслужбы редко показывают, как выглядят кибероперации, проведённые с разрешения властей. Но канадский Центр безопасности коммуникаций (местное АНБ) в ежегодном отчёте раскрыл сразу несколько таких операций за прошлый год — против структур, связанных с продажей химических веществ для синтеза наркотиков, насильственным экстремизмом и вымогательским ПО.
Спецслужба выследила посредников, поставлявших химические вещества, и сорвала их канал поставок. Занялись и экстремистской группой, которая вербовала сторонников в том числе внутри Канады, — подорвали её репутацию и лишили притока новых участников. Ещё один удар пришёлся на вымогательский сервис, который атаковал медицину, транспорт и бизнес Канады: спецслужба вывела его инфраструктуру из строя и удалила часть данных с серверов преступников. Заодно накрыли ещё десяток крупных вымогательских групп и отбили фишинговую кампанию против федеральных систем.
Как именно всё это ломали и кого конкретно — не говорят: детали и техники такие ведомства светить не любят, иначе следующая атака уже не сработает.
#кибербезопасность #Канада #хакеры
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🏆31🔥17🙊3 2🤷♂1 1
Лавочка закрылась. Забугорные симки больше не спасают от блокировок
Владельцы зарубежных симок лишились возможности свободно заходить на сайты, ограниченные в России. Раньше их трафик шёл напрямую через сеть зарубежного оператора и не подпадал под российские блокировки. Теперь к нему применяются те же правила фильтрации, что и к обычным российским симкам — независимо от страны выпуска карты. При этом сервисы, которые сами ограничили работу в России (например, Netflix и часть зарубежных нейросетей), по-прежнему доступны.
В Минцифры подтвердили: речь не о полном отключении интернета, а об ограничении доступа к ресурсам, заблокированным по российскому законодательству. Доступ ко всему остальному у абонентов с иностранными симками сохраняется. Изменения начались около полутора недель назад.
Такими симками для постоянного выхода в интернет пользовалось около 500 тыс. россиян из 2 млн карт, находящихся на руках. Сами контракты зарубежных операторов по-прежнему продаются на российских площадках по цене от 600 рублей до 5,5 тыс.
#телеком #интернет #блокировки
@SecLabNews
Владельцы зарубежных симок лишились возможности свободно заходить на сайты, ограниченные в России. Раньше их трафик шёл напрямую через сеть зарубежного оператора и не подпадал под российские блокировки. Теперь к нему применяются те же правила фильтрации, что и к обычным российским симкам — независимо от страны выпуска карты. При этом сервисы, которые сами ограничили работу в России (например, Netflix и часть зарубежных нейросетей), по-прежнему доступны.
В Минцифры подтвердили: речь не о полном отключении интернета, а об ограничении доступа к ресурсам, заблокированным по российскому законодательству. Доступ ко всему остальному у абонентов с иностранными симками сохраняется. Изменения начались около полутора недель назад.
Такими симками для постоянного выхода в интернет пользовалось около 500 тыс. россиян из 2 млн карт, находящихся на руках. Сами контракты зарубежных операторов по-прежнему продаются на российских площадках по цене от 600 рублей до 5,5 тыс.
#телеком #интернет #блокировки
@SecLabNews
🙊57👏16💯3🔥2 2 2
Pickle: удобство, которое может стоить вам сервера
Каждый питон-разработчик хоть раз кидал объект в
В новой статье разбираем, почему
Проверить всё руками можно на задаче «Элитный сомелье» из бесплатного курса «Профессия Белый Хакер». По легенде ваш знакомый Володя запустил сайтик про вино, увлёкся «нотками дуба» и забыл про безопасность. Сайт крутит pickle, а ваше дело найти, где сломана граница доверия, добиться выполнения команд и забрать флаг из корня.
@SecLabNews
Каждый питон-разработчик хоть раз кидал объект в
pickle.dumps() — две строчки, и готово. Но pickle восстанавливает не данные, а целые объекты, послушно выполняя всё, что нужно для сборки. И если данные пришли снаружи и попали в pickle.loads() без проверки, злоумышленник дописывает вызов системной функции, а сервер сам выполняет его команды. Base64 тут не спасает, ведь это не шифрование, а обёртка над тем же опасным потоком.В новой статье разбираем, почему
__reduce__ превращает удобную сериализацию в готовый RCE, по каким признакам пентестер вычисляет проблему и почему фильтрация символов почти не работает. А ещё про то, как безопасный внутренний сервис однажды тихо начинает принимать пользовательские данные, и так рождается классическая уязвимость.Проверить всё руками можно на задаче «Элитный сомелье» из бесплатного курса «Профессия Белый Хакер». По легенде ваш знакомый Володя запустил сайтик про вино, увлёкся «нотками дуба» и забыл про безопасность. Сайт крутит pickle, а ваше дело найти, где сломана граница доверия, добиться выполнения команд и забрать флаг из корня.
@SecLabNews
👀15💯3🏆3 2🆒1🙊1 1 1
«Анонимность» Web3 оказалась иллюзией для миллионов пользователей
Почти 28 млн пользователей браузерных криптокошельков могут быть деанонимизированы через обычные сайты, не имеющие никакого отношения к криптовалютам, и для этого не нужно воровать ключи или подтверждать транзакции. К такому выводу пришли исследователи из Лёвенского католического университета, проверив 85 популярных кошельков в Chrome Web Store, которыми пользуются свыше 35 млн человек.
Оказалось, что по одним только сетевым запросам при проверке баланса можно связать разные адреса одного владельца. Это касается 17 кошельков и около 23 млн пользователей. Не менее серьёзна ситуация с разрешениями. Из 36 совместимых кошельков 22 не удаляли выданный сайту доступ корректно, а среди 30 проверенных Ethereum‑приложений отзывали разрешение при выходе только 11.
Скрытые iframe‑блоки позволяют обычному сайту получить адрес кошелька в 23 расширениях, которыми пользуются почти 28 млн человек, причём в 14 случаях это работает даже после блокировки расширения. Авторы называют проблему системной и предлагают набор мер. Среди них запрет объединять адреса в одном запросе, ограничение срока действия разрешений и запрет на загрузку приложений внутри чужих сайтов.
#Крипто #Приватность #Кибербезопасность
@SecLabNews
Почти 28 млн пользователей браузерных криптокошельков могут быть деанонимизированы через обычные сайты, не имеющие никакого отношения к криптовалютам, и для этого не нужно воровать ключи или подтверждать транзакции. К такому выводу пришли исследователи из Лёвенского католического университета, проверив 85 популярных кошельков в Chrome Web Store, которыми пользуются свыше 35 млн человек.
Оказалось, что по одним только сетевым запросам при проверке баланса можно связать разные адреса одного владельца. Это касается 17 кошельков и около 23 млн пользователей. Не менее серьёзна ситуация с разрешениями. Из 36 совместимых кошельков 22 не удаляли выданный сайту доступ корректно, а среди 30 проверенных Ethereum‑приложений отзывали разрешение при выходе только 11.
Скрытые iframe‑блоки позволяют обычному сайту получить адрес кошелька в 23 расширениях, которыми пользуются почти 28 млн человек, причём в 14 случаях это работает даже после блокировки расширения. Авторы называют проблему системной и предлагают набор мер. Среди них запрет объединять адреса в одном запросе, ограничение срока действия разрешений и запрет на загрузку приложений внутри чужих сайтов.
#Крипто #Приватность #Кибербезопасность
@SecLabNews
🏆20🙊9 6💯4 3👏2 1
Forwarded from Борьба с киберпреступностью | F6
This media is not supported in your browser
VIEW IN TELEGRAM
К громкому аресту случайно привела обыкновенная просрочка — мужчина в Испании вовремя не внес платеж за автомобиль. Владельцы автосалона пожаловались на должника в полицию, и уже совсем скоро преступника выводили под конвоем и с наброшенной на голову синей курткой.
Please open Telegram to view this post
VIEW IN TELEGRAM
💯13 5 4⚡1
