Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Собирайте фишки

Волшебный особняк

Казуальные, Три в ряд, Головоломки

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • Animalrescueed Animalrescueed 36 постов
  • Oskanov Oskanov 7 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
8
Agmioli
Agmioli
9 дней назад
Программы и Браузеры

Уязвимость в приложении «Вжух» - бесконтактной оплате Айфонами через Bluetooth Low Energy⁠⁠

Уязвимость в приложении «Вжух» - бесконтактной оплате Айфонами через Bluetooth Low Energy Приложение, Смартфон, Apple, iPhone, NFC, Bluetooth, Информационная безопасность, Хакеры, Взлом, Обход защиты, Сбербанк, Сбербанк-сервис, Вжух

Уязвимость в приложении «Вжух» - бесконтактной оплате Айфонами через Bluetooth Low Energy.

Появилась новость, что Сбербанк вернул владельцам айфонов бесконтактную оплату, обойдя блокировку NFC., создав приложение «Вжух».

Функция работает через Bluetooth Low Energy.

Технически это выглядит так, что платежный терминал вещает в эфир специальный сигнал с данными о платеже. iPhone ловит его, устанавливает соединение и передаёт подтверждение операции.

Но здесь же кроется и главный вопрос. Сигнал NFC вещает на сантиметры, а Bluetooth - на метры.

Кроме этого, у технологии менее защищенные каналы передачи данных
. В теории это открывает пространство для атак типа МITM в переполненных общественных местах.

В компании заявляют, что оплата «соответствует всем стандартам безопасности, применяемым в платежной индустрии».

Что говорить Bluetooth, если и сигнал NFC перехватывали. Пользоваться или нет - это вопрос открытый.

Показать полностью
[моё] Приложение Смартфон Apple iPhone NFC Bluetooth Информационная безопасность Хакеры Взлом Обход защиты Сбербанк Сбербанк-сервис Вжух
32
43
PathOfExile2
PathOfExile2
24 дня назад
IT-юмор

У Роскомнадзора появился достойный соперник - Евросоюз⁠⁠

У Роскомнадзора появился достойный соперник - Евросоюз Android, Apple, Евросоюз, Роскомнадзор, Юмор, Картинка с текстом, Мемы, Ирония, Сарказм, Жизненно, Странный юмор, Грустный юмор, Ожидание и реальность, Троллинг, IT юмор, Стеб, Wojak, Пиратство, Взлом, Комиксы

Новости по Path of Exile 2

С 1 августа 2025 года в Евросоюзе начали действовать новые правила по защите данных и устройств. Теперь производители смартфонов обязаны закрывать доступ к загрузчику и запрещать установку любых неофициальных прошивок. Также нужно проверять подлинность системы с помощью технологий вроде Secure Boot, чтобы запускалось только одобренное производителем программное обеспечение

Показать полностью 1
[моё] Android Apple Евросоюз Роскомнадзор Юмор Картинка с текстом Мемы Ирония Сарказм Жизненно Странный юмор Грустный юмор Ожидание и реальность Троллинг IT юмор Стеб Wojak Пиратство Взлом Комиксы
66
Agmioli
Agmioli
1 месяц назад
Лайфхак

Как пройти на границе досмотр содержимого ваших устройств и не получить отказ⁠⁠

Как пройти на границе досмотр содержимого ваших устройств и не получить отказ Лайфхак, Android, Смартфон, iPhone, Мобильные телефоны, Apple, Телефон, Ноутбук, Samsung, Планшет, Приложение, Информационная безопасность, Защита информации, Путешествия, Cellebrite, Взлом, Длиннопост

Устройство Cellebrite, при помощи которого взламываются и изучаются смартфоны и т.д.

При въезде в страны, ваши устройства-от мобильного телефона до ноутбука, планшета, фотоаппаратов и т.д, могут проверить. Особенно, если страна находится в состоянии конфликта, подвергается террористическим и кибер.атакам.

Вы можете отказаться от проверки, но вас могут в ответ, просто не пустить в страну как подозрительную личность.

Если вы приедет в страны с новым устройством, и новыми аккаунтами-это вызовет большое подозрение, как и отсутствие мобильного телефона.

Если вы удалите фото, переписку, файлы и т.д- то удаленные данные видны проверяющему при помощи специального устройства!

Причина такой проверки-борьба с преступниками и террористами, недопущение приезда выходцев и сторонников из враждебных стран, людей которые посещали спорные территории и непризнанные страны и анклавы, и т.д.

Так-же надо учесть, что если у вас в загран.паспорте стоит отметка о посещении недружественной страны, вам могут отказать во въезде, или будет предвзятое отношение.

РЕШЕНИЕ.

Параллельно иметь второй запасной телефон/смартфон, в котором другие аккаунты с безобидными и не со спорными данным.

Но такой телефон, как и аккаунты, надо заводить заранее, чтобы у устройства и его аккаунтов, была полноценная история.
Т.к уже ранее говорилось ,что свежее устройство и свежие аккаунты, вызовут большое подозрение.
Пример:
Человек помимо обычного смартфон, имел второй смартфон предназначенный только для работы. Работа не имела секретных данных.

Человек взял с собой в поездку только рабочий телефон, который спокойно пошел проверку, т.к он был и не только что новый, имел историю и данные, но и не содержал ничего компрометирующего.

1. Купите абсолютно новый отдельный телефон/смартфон.

Если купите устройство которым кто-то ранее пользовался, то при изучении старых и восстановлении удаленных данных устройства, могут выявится данные и информация старого владельца, которые могут сыграть против вас.

2. На новом телефоне, заведите новые аккаунты в соц.сетях, облачных хранилищах, и сервисах. Запускать старые и чужие аккаунты нельзя ни разу.

Т.к ряд приложений и сервисов между собой умеют синхронизироваться(например Инстаграм-Фейсбук).

В том же приложении Инстаграм, между старым и новым аккаунтом уже будет ассоциация, если через официальное приложение войдете в старый аккаунт, когда уже был открыт в этом приложении новый аккаунт.

Аккаунты надо заводить на абсолютно новый номер, т.к при более тщательном изучении, проверяющий может вбив ваш номер в "специальные пробивочные сервисы с утечками", вычислить ваш основной-старый аккаунт.

3. В новые аккаунты загрузите новые фотографии, которые вы никуда в интернет еще на загружали.
Иначе при более тщательной проверке, будет установлена связь между вашими новыми и старыми аккаунтами!

Содержимое фотографий должно быть нейтральным, позитивным и доброжелательным. Фотографии с оружием, в военной форме, и военной техникой, обнаженные/эротика, могут иногда стать вам в минус.
Зверюшки, еда, природа-лучший вариант.

Если проверяющий заметит фотографии из спорной территории или враждебной для них страны- вам будет отказ. И неважно что это были фотографии отдыха на природе, или курорте.

4. В контактах телефона должны быть только нейтральные номера. Номер опального и проблемного человека, при более тщательной проверке может сыграть против вас. Или номера с кодом/префиксом враждебных стран.

4. Фотографии и видео в телефоне должны быть только нейтрального и безобидного содержания, как и в самих соц.сетях.

5. При проверке продуктами типа Cellebrite и т.п, удаленные файлы, фото и видео, звонки, смс, и прочее содержимое вашего телефона, видны проверяющему!

6. На практике, даже если вы удалили из облачных сервисов ваши фото и данные, проверяющие могут получить к ним доступ. Поэтому только новые аккаунты, облачных хранилищ с новыми медиафайлами.

7. На телефоне не должно быть сильно личных, важных и секретных данных, т.к по факту проверяющие будут это все видеть.

8. После прохождение проверки, все пароли на устройстве и в аккаунтах (если вы говорил пароль проверяющему) надо сменить, чтобы исключить доступ и взлом против ваших аккаунтов.

9. Если устройству и аккаунтам всего год, то проверяющий может заподозрить неладное, и потребовать у вас показа ему в сети адрес ваших старых аккаунтов.
Поэтому в старых аккаунтах, заранее лучше удалить сомнительные фото, видео, посты и комментарии.

Т.к при более тщательной проверке, проверяющий может по тихой по вашим фио, номеру, никнейму, и т.д, поискать ваши старые и левые аккаунты.

Показать полностью
[моё] Лайфхак Android Смартфон iPhone Мобильные телефоны Apple Телефон Ноутбук Samsung Планшет Приложение Информационная безопасность Защита информации Путешествия Cellebrite Взлом Длиннопост
31
3
Agmioli
Agmioli
2 месяца назад
Программы и Браузеры

Утекло 16 миллиардов паролей Apple и Google. Виновник-хранилища паролей. встроенные в браузер⁠⁠

Недавно вышла статья с громким заголовком “Утекло 16 миллиардов паролей Apple и Google”. Но виноваты в этом не Apple или Google!

Кто виноват? Откуда могли взяться пароли и т.д в открытом виде?
Такие данные часто крадутся из хранилищей паролей, встроенных в браузер.

Достают их хакеры, используя стилер-вредоносная программа, разработанная для кражи личных данных пользователя, в частности, паролей и другой чувствительной информации.

Стилер крадет пароли из браузера и кошельки, может собирать дополнительную инфу о системе и отсылает собранные данные “хакерам”.

Иногда такие сервисы работают как SaaS - полноценные программы в облаке, которые уже готовы к работе, для доступа к ним нужен только интернет.

[моё] Apple Google Пароль Утечка данных Взлом Информационная безопасность Программа Браузер Cookie Текст
3
6
krash84
krash84
7 месяцев назад
Психология | Psychology
Серия Как технологии взламывают мозг

Как технологии взламывают мозг - от фокусника и специалиста по этике дизайна Google. Часть 7⁠⁠

Взлом №7. Немедленное прерывание против "уважительной" доставки

Компании знают, что люди чаще отвечают на те сообщения, которые отвлекают их от занятий, и реже на те, которые доставляются асинхронно (например, на сообщения электронной почты).

К примеру, мессенджер Facebook (или WhatsApp, WeChat или SnapChat) предпочитает строить свою систему сообщений так, чтобы сообщать получателям о доставке сообщения немедленно (и отображать диалоговое окно для ответа) вместо того, чтобы помогать пользователям уважительно относиться к вниманию друг друга.

Другими словами, прерывание помогает бизнесу.

Также им интересно усиливать ощущение срочности и обязательности ответа. Например, Facebook автоматически ставит отправителя в известность о том, что вы прочли его сообщение, вместо того, чтобы позволить вам избежать раскрытия этой информации ("теперь, когда ты знаешь, что я прочел сообщение, я чувствую себя обязанным на него ответить").

Напротив, Apple более уважителен в этом отношении и позволяет пользователям отключить уведомления о доставке (у меня нет Apple и статья написана давно, поэтому не знаю, как там сейчас с этим обстоит, - прим. переводчика).

Проблема в том, что увеличение количества прерываний во имя бизнеса создает проблемы обывателям, уменьшает длительность удержания внимания, является причиной миллиардов ненужный прерываний каждый день. Это огромная проблема, которую нам предстоит решить путем совместного принятия стандартов проектирования (возможно, в рамках движения Time Well Spent).

Оригинальная ссылка давно не работает, поэтому, видимо, эту проблему им решить так и не удалось, - прим. переводчика.

Facebook Apple Смартфон Взлом Психика Текст
10
1
egor.datskiy
egor.datskiy
1 год назад

Бэнкси назвал своё имя — обнародовано ранее утерянное интервью с художником⁠⁠

На вопрос журналиста, правда ли, что его зовут Роберт Бэнкс, художник отвечает: «Робби». Теперь мы можем услышать голос одной из самых дорогих арт-персон современности.

Стало на одну тайну меньше.

Кто не знает, Бэнкси — известный художник, известный своими перформансами и остросоциальными работами с черным юмором. В октябре 2018 года на аукционе Sothebyʼs его картина «Девочка с воздушным шаром» самоуничтожилась сразу после того, как ее купили за £1 млн.


Как выяснилось потом, в раму картины был встроен высокоточный шредер (смотрите видео от 2018 года). Покупателю не пришлось за нее платить и потом он смог перепродать работу Бэнкси за £18,5 млн на другом аукционе.

Каждый день в своем блоге Telegram я публикую интересные новости об интернет-культуре, разработках, технологиях, полезных сервисах и нейросетях!

► @luckytag

Показать полностью 1
[моё] ChatGPT Чат-бот Технологии Инновации Telegram (ссылка) Google Тренд Интернет Изобретения Взлом Информационная безопасность Гаджеты Сайт Linux Windows Apple Видео
2
13
Djudaloy
Djudaloy
1 год назад

Ответ на пост «Flipper Zero парализовал смартфоны пассажиров поезда в Нидерландах»⁠⁠1

На платформе symbian было такое приложение , называлось btterror. С помощью него можно было атаковать звонилки со включенным блютусом. Атакующее устройство отправляло запрос на прием любого выбранного файла. Если жертва отказывалась , вылезал снова и снова запрос, пока жертва не согласится принять файл. Вот тогда, когда подтвердит принятие файла, тут и начиналось веселье. Один и тот же файл передавался до полного заполнения памяти телефона жертвы. За время атаки нельзя было не отключить телефон, не выключить блютус, только уйти из зоны атаки.

Хакеры iPhone Apple Symbian Взлом Ответ на пост Текст
7
2864
hogzone
hogzone
2 года назад
Лига Новых Технологий

Apple атакует kaspersky (и не только)⁠⁠

Всем привет,

Сегодня у нас очень большая и важная новость.

Экспертами нашей компании была обнаружена крайне сложная, профессиональная целевая кибератака с использованием мобильных устройств производства Apple. Целью атаки было незаметное внедрение шпионского модуля в iPhone сотрудников компании — как топ-менеджмента, так и руководителей среднего звена.

Атака проводится при помощи невидимого iMessage-сообщения с вредоносным вложением, которое, используя ряд уязвимостей в операционной системе iOS, исполняется на устройстве и устанавливает шпионскую программу. Внедрение программы происходит абсолютно скрытно от пользователя и без какого-либо его участия. Далее шпионская программа так же незаметно передаёт на удалённые серверы приватную информацию: записи с микрофона, фотографии из мессенджеров, местоположение и сведения о ряде других активностей владельца заражённого устройства.

Атака проводится максимально скрытно, однако факт заражения был обнаружен нашей системой мониторинга и анализа сетевых событий KUMA. Система выявила в нашей сети аномалию, исходящую с Apple устройств. Дальнейшее расследование показало, что несколько десятков iPhone наших сотрудников оказались заражены новой, чрезвычайно технологически сложной шпионской программой, получившей название Triangulation («Триангуляция»).

По причине закрытости в iOS не существует (и не может существовать) каких-либо стандартных средств операционной системы для выявления и удаления этой шпионской программы на заражённых смартфонах. Для этого необходимо прибегать к внешним инструментам.

Косвенным признаком присутствия Triangulation на устройстве является блокировка возможности обновления iOS. Для более точного распознавания заражения потребуется снять резервную копию устройства и проверить её специальной бесплатной утилитой (которую мы позже опубликуем на GitHub). Более подробные рекомендации изложены в технической статье на нашем блоге Securelist.

Из-за особенностей блокировки обновления iOS на заражённых устройствах нами пока не найдено действенного способа удаления шпионской программы без потери пользовательских данных. Это можно сделать только при помощи сброса зараженного iPhone до заводских настроек, установки последней версии операционной системы и всего окружения пользователя с нуля. Иначе, даже будучи удалённым из памяти устройства перезагрузкой, троянец-шпион Triangulation способен провести повторное заражение через уязвимости в устаревшей версии iOS.

Расследование шпионской операции Triangulation только начинается. Сегодня мы публикуем первые результаты анализа, но впереди ещё много работы. По ходу расследования инцидента мы будем обновлять эту страницу и подведём черту проделанной работе на международной конференции Security Analyst Summit в октябре (следите за новостями на сайте).

Мы уверены, что наша компания не была главной целью этой шпионской операции. Надеемся, что уже в ближайшие дни мы получим статистику распространения «троянского треугольника» в других странах и регионах.

Мы считаем, что главной причиной этого инцидента является закрытость iOS. Данная операционная система является «чёрным ящиком», в котором годами могут скрываться шпионские программы подобные Triangulation. Обнаружение и анализ таких угроз осложняется монополизацией Apple исследовательских инструментов, что создаёт для шпионских программ идеальное убежище. Иными словами, как я уже не раз говорил, у пользователей создаётся иллюзия безопасности, связанная с полной непрозрачностью системы. Что на самом деле происходит в iOS, специалистам по IT-безопасности неизвестно. Отсутствие новостей об атаках отнюдь не свидетельствует о невозможности самих атак — в чём мы только что убедились.

Хочется напомнить, что это не первый случай целевой атаки против нашей компании. Мы прекрасно понимаем, что работаем в очень агрессивном окружении и выработали соответствующие процедуры реагирования. Благодаря принятым мерам, компания работает в штатном режиме, бизнес-процессы и пользовательские данные не затронуты, угроза нейтрализована. Мы продолжаем защищать вас, как всегда.

P.S. А причём здесь триангуляция?

Для распознавания программной и аппаратной спецификации атакуемой системы Triangulation использует технологию Canvas Fingerprinting и рисует в памяти устройства жёлтый треугольник.

источник: https://e-kaspersky.livejournal.com/987692.html

Показать полностью
Технологии Хакеры Взлом Троян Касперский Apple Текст
411
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии