Этичный Хакер
268K subscribers
2.82K photos
421 videos
25 files
2.96K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less
Download Telegram
😈 Прокси-ссылки могут раскрывать IP-адреса пользователей Telegram

❗️ Исследователи обнаружили уязвимость в Telegram для Android и iOS: после клика по специально оформленной ссылке приложение автоматически соединяется с сервером злоумышленников, передавая им реальный IP-адрес пользователя

Никаких дополнительных подтверждений при этом не требуется

— Проблема связана с тем, как Telegram обрабатывает прокси-ссылки

Такие ссылки (формата t.me/proxy?...) позволяют быстро настраивать MTProto-прокси в клиенте, просто кликнув по ссылке, вместо того, чтобы вручную вводить данные

После открытия в Telegram приложение считывает параметры прокси (включая сервер, порт и секретный ключ) и предлагает пользователю добавить прокси в свои настройки


‼️ В результате атакующие могут замаскировать вредоносную ссылку даже под обычный юзернейм

Например, в сообщении будет отображаться @durov, но на самом деле ссылка будет вести на  прокси-сервер злоумышленников

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥25🤯159😁7😱3👍2
😈 Мессенджер MAX взломали хакеры

❗️ В сеть попали 15,4 миллионов профилей со всеми данными — база данных со сливами весит 142 гигабайт

В утечке есть — ФИО, ники, номера, токены сессий и хеши паролей, метаданные, а также исходный код бэкенда и модуль шифрования

— Взлом осуществили якобы через RCE-уязвимость, которую так и не фиксили с бета-версии 2025 года

В качестве пруфа хакеры выложили техданные депутата Госдумы Никиты Брыкина

Больше не ловит на парковке.

UPD:

Комментарий пресс-службы МАХ:

Информация из анонимного источника — очередной фейк.

Специалисты Центра безопасности МАХ проверили сообщение и отмечают следующее:

1. МАХ не использует зарубежные сервисы хранения данных, в том числе от Amazon (AWS). Все данные нацмессенджера хранятся только на российских серверах;
2. МАХ не использует метод хэширования паролей Bcrypt;
3. Анализ логов не выявил подозрительной активности.
4. Обращения в программу BugBounty МАХ по данному вопросу также отсутствуют.

Что касается якобы информации о пользователе — она не имеет никакого отношения к МАХ.

МАХ не хранит данные в указанном в сообщении формате, в мессенджере нет данных о локации, дате рождения, почте пользователя, ИНН, СНИЛС и так далее. Также в МАХ нет username и «уровней аккаунта», поскольку мессенджер не маркирует пользователей по «уровням».

Повторяем — информация из анонимного источника – фейк.

Данные пользователей МАХ надежно защищены.


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
2😁354👍38🤯27🔥2012🤔9🕊2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁18020🤔6😭5🔥4
👌 Раскрыты характеристики iPhone 18

Компания делает ставку не на радикальный редизайн, а на изменение размеров дисплеев и дальнейшее функциональное разведение базовых и Pro-версий

◦ Стандартный iPhone 18 получит 6,27-дюймовый LTPO OLED-экран с частотой обновления 120 Гц и сохранит привычный Dynamic Island
◦ Air 2 оснастят 6,55-дюймовым LTPO-дисплеем с поддержкой 120 Гц
◦ 18 Pro и 18 Pro Max тестируются с дисплеями диагональю 6,27 и 6,86 дюйма
◦ В 18 Pro и 18 Pro Max может частично перенести систему Face ID под экран, оставив на виду лишь компактное отверстие для фронтальной камеры


По слухам, Apple рассматривает сценарий выпуска Pro-версий iPhone 18 в конце 2026 года, тогда как базовые модели могут быть перенесены на весну 2027 года

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁2712👍3😭3
Этичный Хакер
😈 Мессенджер MAX взломали хакеры ❗️ В сеть попали 15,4 миллионов профилей со всеми данными — база данных со сливами весит 142 гигабайт В утечке есть — ФИО, ники, номера, токены сессий и хеши паролей, метаданные, а также исходный код бэкенда и модуль шифрования…
🤡 Хакер, сообщивший о взломе Max, сам признался, что это фейк

— По непонятным причинам он решил просто переобуться, проявляя уважение и интерес к его развитию:
«Хочу уточнить, что мой предыдущий пост о базе данных был неверным; такой базы данных не существует.

Наше дальнейшее расследование других потенциальных критических уязвимостей не дало результатов.

Крупномасштабного взлома не было. Я продолжаю с большим уважением и интересом следить за развитием мессенджера MAX. Спасибо за понимание
» — сообщает хакер на даркфоруме


Русское сообщество тоже оценило его шутку.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁113🕊34😭137🤔7🔥5
👏 Создатель Signal запустил Confer — «самый приватный» ИИ-ассистент

Создатель Signal Мокси Марлинспайк берется за создание по-настоящему приватного ИИ-ассистента, без скрытых компромиссов и оговорок мелким шрифтом

Confer — открытый ИИ-ассистент со сквозным шифрованием, который, по задумке автора, не может читать данные пользователей ни сам сервис, ни администраторы серверов, ни хакеры, ни правоохранительные органы

Вся система, включая языковые модели и серверную часть, работает на открытом исходном коде


❗️ Все запросы пользователей и ответы нейросети шифруются внутри доверенной среды исполнения — это особый режим работы процессора, который не позволяет просматривать или изменять данные даже тем, у кого есть полный административный доступ к серверу

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏37😁1411🕊3👍2🔥1
😈 В сети опубликовали информацию о 324 000 аккаунтах хакерского форума BreachForums

Очередная версия хакерского форума BreachForums пострадала от утечки данных — в публичный доступ выложили БД с информацией о пользователях ресурса

Под названием BreachForums работало несколько сайтов, и все они были посвящены покупке, продаже и «сливу» ворованных данных


— Как сообщает издание Bleeping Computer, 9 января 2026 года на сайте, названном в честь вымогательской группировки ShinyHunters, появился архив breachedforum.7z.

Внутри оказались три файла: история некоего Джеймса в текстовом документе (вероятно, это один из бывших участников ShinyHunters), SQL-дамп базы данных и PGP-ключ администрации форума

❗️ SQL-файл содержит таблицу пользователей из MyBB с 323 988 записями, для каждой записи доступна информация о никнейме, дате регистрации, IP-адресе и прочие служебные данные

Нынешний администратор BreachForums под ником N/A подтвердил утечку:
«
Мы хотим прояснить ситуацию с предполагаемой утечкой базы данных.

Прежде всего, это не недавний инцидент. Данные относятся к старой утечке таблицы пользователей от августа 2025 года, когда BreachForums восстанавливали после закрытия домена .hn.

Во время восстановления таблица пользователей и PGP-ключ форума короткое время хранились в незащищенной папке.

Наше расследование показало, что папку скачали только один раз
»


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😱158🤯4😁2
This media is not supported in your browser
VIEW IN TELEGRAM
⛔️ WhatsApp окончательно заблокируют в этом году — об этом сообщил депутат Госдумы Андрей Свинцов

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😱69👍39🕊17😭10😁85🤯5🤔4
— Давай ты наймёшь меня, а я найму тебя!

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁18230👍3🔥3
😈 Европейское космическое агентство пострадало от атаки, и хакеры уже продают данные

— На прошлой неделе хак-группа Scattered Lapsus$ Hunters заявила, что получила доступ к серверам Европейское космическое агентство (ЕКА) еще в сентябре прошлого года, эксплуатируя некую публично раскрытую уязвимость

ЕКА подтвердило утечку данных и сообщило о начале уголовного расследования


❗️ Злоумышленники утверждают, что похитили 500 ГБ важных данных, включая информацию об операционных процедурах, космических аппаратах и миссиях, документацию по подсистемам и проприетарные материалы подрядчиков — SpaceX, Airbus Group, Thales Alenia Space и других

При этом, по словам атакующих, эта брешь до сих пор не закрыта, что дает им постоянный доступ к действующим системам организации

Стоит отметить, что взлом произошел всего через неделю после того, как ЕКА
признало
декабрьскую компрометацию, когда на хакерском ресурсе
BreachForums
выставили на продажу более 200 ГБ данных


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯16😁135👍2🔥2🕊1
🙏 СМИ заявили о частичной блокировке Telegram в России

Пользователи с начала года стали массово жаловаться на медленную загрузку видеоконтента в приложении

— Источник подтвердил, что ухудшение работы сервиса связано с новыми мерами со стороны Роскомнадзора

При этом ранее в Госдуме заявили, что поводов для беспокойства о будущем Telegram в России нет


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🕊47🤯19😁115🤔2🔥1🥰1
😝 Названы самые популярные с 2008 года запросы в Википедии

— Фонд Wikimedia, представил список 25 самых просматриваемых страниц электронной энциклопедии в период с 2008 года по нынешние дни

Самой просматриваемой страницей, согласно статистике фонда, с большим отрывом стал «список смертей по годам» — более 640 млн раз

◦ Следом идут статьи Соединенные Штаты, Дональд Трамп, Елизавета II и Индия
◦ Из спортсменов больше всего искали португальского футболиста Криштиану Роналду (209 млн, 6-я позиция в списке), который обогнал по просмотрам страницы Лионеля Месси (169 млн, 11-я позиция)
◦ Из артистов чаще всего просматривали страницу Майкла Джексона: (168 млн, 12-я строчка)


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏24😁85
👏 Apple выпустит iPhone 17e с OLED-экраном уже в первой половине 2026 года — по слухам, цена будет начинаться от $499 (39 тысяч рублей)

— Смартфон получит фичи, которые раньше были доступны только в более дорогих моделях

Главное изменение: 6,1-дюймовый OLED-экран с частотой 60 Гц, а также завезут Dynamic Island и новый мощный чип Apple A19, как у базового iPhone 17

За свои деньги это будет очень мощный iPhone, без привычных компромиссов в производительности


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
24😁17👍8😱2
2077: их компьютер

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁151😭166
🤔 В РКН прокомментировали сообщения об ограничении Telegram

— В Роскомнадзоре заявили, что не применили новых ограничений в отношении Telegram

Ранее версию о возможном ограничении поддержал заместитель председателя комитета Госдумы по информационной политике Андрей Свинцов:
«То, что в Telegram сейчас сложнее стало загружать видео, — это мягкий намек Роскомнадзора руководству мессенджера о необходимости активнее взаимодействовать с властью и быстрее выполнять принятые законы»


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🕊48😁30🤯9😭5😱43🔥1🤔1
🔥 Удалить X из App Store: Коалиция из 28 организаций выдвинула ультиматум Тиму Куку

— Коалиция из 28 организаций по защите цифровых прав во главе с UltraViolet направила письма главам Apple и Google (Тиму Куку и Сундару Пичаи) с требованием удалить приложения X и ИИ-чатбот Grok из магазинов приложений

❗️ Кампания под названием «Get Grok Gone» обвиняет обе компании в получении прибыли от распространения интимных изображений без согласия (NCII) и материалов сексуального насилия над детьми (CSAM), генерируемых с помощью Grok на платформе X Илона Маска

«В нынешнем виде Apple не просто способствует распространению NCII и CSAM, но и зарабатывает на этом.

Как коалиция организаций, приверженных онлайн-безопасности и благополучию всех людей — особенно женщин и детей, а также этичному применению искусственного интеллекта, мы требуем, чтобы руководство Apple срочно удалило Grok и X из App Store для предотвращения дальнейших злоупотреблений и преступной деятельности
» — говорится в открытом письме Куку


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁49👍8🕊73🔥1
👍 В сети показали дизайн iPhone 18 Proпоявились первые рендеры возможного дизайна нового смартфона на основе инсайдов

Фронтальная камера уехала в левый угол, а челка полностью пропала

Цвета: кофейный, бордовый и фиолетовый

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
21🤔6😁4🤯4😭4👏3😱2🕊1