Forwarded from 0% Privacy
BHasia2023.zip
914.5 MB
🗃Ваш покорный слуга скачал все доступные на данный момент презентации с Black Hat Asia 2023 и укомплектовал в архив.
🗃Your humble servant downloaded all currently available presentations from Black Hat Asia 2023 and archived them.
#BHasia #security #Bugs #expoitation #cryptography #Kernel #linux #ebpf #IoT #APT #espionage #CTI #DFIR #malware #privacy #mobile #GooglePixel #Rooting #Android #RF #HW #FW #RE #LockPick #JS #PrototypePollution #RCE #InsiderThreats #TTP #PMFault #FaultInjection #Windows #PPL #ransomware #AI #ML #DataScience #detection #OT #PLCs #RTUs #Schneider #LateralMovement #Arm #CodeInjection #WiFi #WPA3 #MCU #SCA #TimingAttacks #Chrome #fuzzing #WebSQL #hybridWar #Java #Gadgets_SSRF_RCE #EPZ #NTFS #LPE #Webkit #WASM #DNS #CFG #ETW #Shellcode #immutableCode #supplyChainAttacks #CriticalInfrastructure #IIoT
🗃Your humble servant downloaded all currently available presentations from Black Hat Asia 2023 and archived them.
#BHasia #security #Bugs #expoitation #cryptography #Kernel #linux #ebpf #IoT #APT #espionage #CTI #DFIR #malware #privacy #mobile #GooglePixel #Rooting #Android #RF #HW #FW #RE #LockPick #JS #PrototypePollution #RCE #InsiderThreats #TTP #PMFault #FaultInjection #Windows #PPL #ransomware #AI #ML #DataScience #detection #OT #PLCs #RTUs #Schneider #LateralMovement #Arm #CodeInjection #WiFi #WPA3 #MCU #SCA #TimingAttacks #Chrome #fuzzing #WebSQL #hybridWar #Java #Gadgets_SSRF_RCE #EPZ #NTFS #LPE #Webkit #WASM #DNS #CFG #ETW #Shellcode #immutableCode #supplyChainAttacks #CriticalInfrastructure #IIoT
👋 Привет, дорогие друзья! Сегодня мы поговорим о мобильной безопасности в 2025 году.
По данным последних исследований, каждый третий пользователь мобильного устройства сталкивается с попыткой взлома аккаунта или кражей личных данных.
Недавно произошел случай, когда хакеры использовали социальную инженерию для получения доступа к банковским счетам пользователей Android. Они отправляли письма
- Проверяйте отзывы и рейтинги приложений перед установкой.
- Не открывайте подозрительные ссылки и вложения в письмах.
- Используйте менеджеры паролей для хранения сложных и уникальных паролей.
Итак, мобильная безопасность в 2025 году требует повышенного внимания. Следуя описанным рекомендациям, вы сможете защитить себя от большинства угроз.
Помните, что ваша безопасность зависит от вас самих!
#мысли@belyaevsec
Подпишись
Хэштеги:
#Кибербезопасность #МобильнаяБезопасность #iOS #Android #ЗащитаОтУгроз #ЦифровойМир #СовременныеТехнологии #СоциальнаяИнженерия #Фишинг #Антивирус
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
BELYAEV_SECURITY
🤝Твой проводник в мир защищенной информации (новости, статьи, экспертиза, юмор)
📝Форма связи с администратором: @BELYAEV_SECURITY_bot
🙎♂️О владельце канала:
📌https://belyaev.expert/
Удобный поиск:
#Интервью_с_Беляевым
#Belyaev_Podcast
#дайджест
📝Форма связи с администратором: @BELYAEV_SECURITY_bot
🙎♂️О владельце канала:
📌https://belyaev.expert/
Удобный поиск:
#Интервью_с_Беляевым
#Belyaev_Podcast
#дайджест
В этом подкасте обсуждаются реальные угрозы и уязвимости Android и iOS устройств: эксперт Игорь Кривонос делится своим профессиональным путём от разработчика до пентестера, рассказывает, почему мобильные приложения собирают слишком много данных, как сторонние библиотеки и разрешения могут использоваться во вред пользователю, и почему даже официальные магазины не спасают от вредоносных APK. Также в выпуске разобраны методы защиты банковских данных, прослушивания микрофона, реальные кейсы крупных атак, недостатки моделей безопасности Android, советы по хранению токенов и анализу приложений, риски после компрометации устройства и перспективы профессии мобильного исследователя. Подкаст особенно полезен тем, кто хочет глубже понять современные механизмы угроз и практики мобильной безопасности на Android, включая работу с уязвимостями, шифрованием и личными данными.
#android #кибербезопасность #информационнаябезопасность #mobilesecurity #androidsecurity #mobileprivacy #уязвимости #зловреды #pentest #bugbounty #dataharvesting #финансоваябезопасность #rooting #appsecurity #googleplay #банковскиеданные #разрешения #шифрование #privacy #cyberthreats
|🏆Премия |
#Belyaev_Podcast
Please open Telegram to view this post
VIEW IN TELEGRAM
Pixnapping — свежая и крайне скандальная уязвимость, открывающая перед зломышленниками райский телескоп в ваш экран Android.
Исследователи из Berkeley, Washington и Carnegie Mellon доказали: злонамеренное приложение может незаметно «выкрасть» любые пиксели экрана — от приватных чатов до 2FA‑кодов из Google Authenticator — без специальных разрешений и даже предупреждений.
На практике это означает, что любой смартфон становится лазейкой к вашей личной жизни, и самое страшное — всё выглядит законно и чисто для самой системы.
Pixnapping — классический side-channel‑атак. Приложение не взламывает ПО «влоб», оно измеряет время рендеринга пикселей через графический процессор (GPU.zip), делая мини‑скриншоты там, где раньше Android обещал приватность.
Тесты на Pixel и Samsung Galaxy показали: на большинстве устройств добыча происходит за считанные секунды — злодей получает полный доступ к экранам с секретами, финансовыми данными, переписками и геолокацией.
Самое абсурдное — эксплойт обходится вообще без классических разрешений.
Злодей пользуется официальными Android API, а все защиты, вроде прозрачных оверлеев, оказались бессильны.
Даже специалисты Google — уже в курсе, но патчи дают лишь частичную защиту, а свежий обход быстро найден и опубликован исследователями.
🎲 Pixnapping и жизнь “на удачу”: реальный кейс
Особая пикантность ситуации — возможность выкрасть коды двухфакторной авторизации.
Получить доступ к мессенджерам, банковским данным или корпоративным аккаунтам стало настолько просто, что возникает вопрос: не проще ли просто попросить у пользователя пароль?
Исследования показали, что атака может скрытно работать и в браузере (Chrome, Gmail), и в приложениях (Signal, Venmo, Google Maps) — нигде пользователь не получит визуального оповещения.
- Держите Android‑устройства обновлёнными.
Устанавливайте все новые патчи, особенно если производитель указывает повышение безопасности графической подсистемы.
- Минимизируйте установку неизвестных приложений.
Скачивайте только из официального Google Play, следите за репутацией разработчиков.
- Ограничивайте показ чувствительной информации на экране.
Чем реже открыты приватные коды и сообщения, тем меньше шанс «поймать» их в момент атаки.
- Используйте биометрию и аппаратные ключи для 2FA.
Это по‑прежнему надёжнее любых SMS и программных токенов.
- Следите за обновлениями Android Security Bulletin.
В декабре ожидается глобальное исправление, но пока проблемы сохраняются — лучше временно закрыть доступ к критическим данным через аппаратные способы.
#️⃣ #android #pixnapping #кибербезопасность #инфобез #скандал
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4😱3
📱 "Твой смартфон против тебя: базовые настройки для Android и iOS"
🔒 Новые телефоны - это как новая любовь: сначала эйфория, потом слёзы... особенно когда кто-то считывает твои данные через открытый Wi-Fi.
🍏 iOS: "Да у меня айфон, значит я в безопасности!"🎩
⚙️ Первым делом - обновления. Автоматические апдейты должны быть включены. Apple старается латать уязвимости тихо и регулярно, но без твоего «разрешаю» ничего не произойдёт.
Проверь в Настройки → Основные → Обновление ПО.
😀 Далее - Face ID и сложный пароль. Не "0000" и не дата рождения кота. Лучше 6-значный код, а биометрию оставь включённой — это реально ускоряет жизнь и спасает в случае утери.
🔎 Проверь разрешения. iOS регулярно напоминает, кто хочет иметь доступ к твоей геолокации, фото и микрофону.
✋ Не игнорируй всплывающие окошки: если приложению нужен доступ к камере «для улучшения сервиса» — задай себе вопрос «какого именно сервиса?».
☁️ iCloud под защитой. Включи двухфакторную аутентификацию (2FA). Без неё потеря Apple ID - это потеря всего: переписок, фото, заметок, даже настроек.
📵 Wi-Fi и AirDrop. Отключи автоподключение к открытым сетям и поставь AirDrop в режим «Только для контактов». Меньше соблазна поймать чужой вирус под видом фото кота.
🤖 Android: "Настроек больше, чем приложений"
⚙️ Сначала - обновления безопасности. Да, Android-патчи выходят чаще, чем обновления мессенджеров.
🛡 Блокировка экрана.
Используй PIN, графический ключ или отпечаток пальца. И забудь о свайпе «влево» без защиты - смартфон с разблокированным экраном это просто общедоступный флеш-накопитель.
🕵️ Разрешения приложений.
Android любит спрашивать "Разрешить всё?". Ответ всегда «нет, наоборот».
💬 Перейди в Настройки → Приложения → Разрешения и пройди ревизию. Карты - пусть знают твою гео, калькулятор - точно не должен.
🌐 Wi-Fi и Bluetooth. Отключи автоподключение, особенно к открытым сетям. А Bluetooth держи выключенным вне деловых путешествий - меньше шансов поймать BlueBorne или его современного потомка.
☁️ Google аккаунт. Двухфакторка обязательна. SMS - устарело, используй проверенные приложения-аутентификаторы. И да, не храни резервные копии с паролями в одном Google Doc.
🛠 Общий чек-лист:
✅ Проверить обновления ОС и приложений.
✅ Настроить биометрию и сложный пароль.
✅ Вычистить разрешения подозрительным приложениям.
✅ Отключить автоподключение к Wi-Fi/Bluetooth.
✅ Включить 2FA для iCloud или Google.
#Кибербезопасность #Android #iOS #МобильнаяБезопасность #ИнформационнаяГигиена
📝 Автор: Беляев Дмитрий
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
➡️ [ПОДДЕРЖАТЬ ПОДПИСКОЙ]⬅️ 🔚
🎙 [Проект BST] | | 📺 [Rutube] | 📺 [VK] | 🎵 [Мои подкасты] | 💰 [Буст Канала] | 💬 [Откомментировать] | 🎙[Участие в подкасте]
❗️ Секьюрность не ставится «из коробки», так что разберёмся, что нужно включить сразу после покупки.
🍏 iOS: "Да у меня айфон, значит я в безопасности!"
⚙️ Первым делом - обновления. Автоматические апдейты должны быть включены. Apple старается латать уязвимости тихо и регулярно, но без твоего «разрешаю» ничего не произойдёт.
Проверь в Настройки → Основные → Обновление ПО.
☁️ iCloud под защитой. Включи двухфакторную аутентификацию (2FA). Без неё потеря Apple ID - это потеря всего: переписок, фото, заметок, даже настроек.
📵 Wi-Fi и AirDrop. Отключи автоподключение к открытым сетям и поставь AirDrop в режим «Только для контактов». Меньше соблазна поймать чужой вирус под видом фото кота.
🤖 Android: "Настроек больше, чем приложений"
⚙️ Сначала - обновления безопасности. Да, Android-патчи выходят чаще, чем обновления мессенджеров.
Проверь, что автоматическая установка включена:
Настройки → Безопасность → Обновления системы.
Используй PIN, графический ключ или отпечаток пальца. И забудь о свайпе «влево» без защиты - смартфон с разблокированным экраном это просто общедоступный флеш-накопитель.
🕵️ Разрешения приложений.
Android любит спрашивать "Разрешить всё?". Ответ всегда «нет, наоборот».
🌐 Wi-Fi и Bluetooth. Отключи автоподключение, особенно к открытым сетям. А Bluetooth держи выключенным вне деловых путешествий - меньше шансов поймать BlueBorne или его современного потомка.
☁️ Google аккаунт. Двухфакторка обязательна. SMS - устарело, используй проверенные приложения-аутентификаторы. И да, не храни резервные копии с паролями в одном Google Doc.
👹 По возможности установи пароль доступа на приложение с 2fa.
🛠 Общий чек-лист:
#Кибербезопасность #Android #iOS #МобильнаяБезопасность #ИнформационнаяГигиена
✅ Поделитесь с близкими, чтобы защитить их 🫶
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤1👍1
🟢 Индикаторы доступа (зеленая точка)
✅ Нажав на нее, вы увидите, какое именно приложение прямо сейчас обращается к датчику.
Это обязательная функция для всех производителей - отключить ее штатно нельзя.
- "Разрешить только во время использования" - доступ только пока приложение на экране
- "Всегда спрашивать" - каждый раз будет запрос
- "Запретить" - полная блокировка
Android умеет автоматически отзывать разрешения у приложений, которыми вы давно не пользуетесь.
💡 Что делать: включайте перед важными встречами или переговорами, где телефон лежит на столе.
✅ Добавьте тумблеры "Камера" и "Микрофон" в шторку быстрых настроек и выключайте, когда не нужны
✅ Пройдитесь по Диспетчеру разрешений и уберите доступ к камере/микрофону у приложений, которым он не нужен
✅ Следите за зеленой точкой-индикатором - она не врет
✅ Проверяйте панель Privacy Dashboard раз в неделю
✅ Не отключайте автоматический отзыв разрешений у неиспользуемых приложений
✅ Обновляйте Android до актуальной версии - каждое обновление добавляет защиту приватности
✅ Поделитесь с коллегами и близкими, чтобы защитить их 🫶
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
#кибербезопасность #Android #приватность #камера #защитаданных
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3👏2💯2✍1❤1