Size: a a a

IT&Безопасность

2019 August 26
IT&Безопасность
Конфиденциальность в интернете для начинающих

Мы живем в удивительное время. Можем одним нажатием запечатлеть все, что приглянулось; не выходя из дома купить что угодно: от сущей ерунды до автомобиля; через соцсети или блог донести свои мысли до сотен тысяч людей; найти информацию по любой теме в любом объеме в любое время дня.
Еще 30 лет назад все это звучало бы весьма фантастично, а для нас — обычное дело. По-другому просто не бывает. Но, как известно, за все приходится платить. Мы платим своей конфиденциальностью.

Зачем нам конфиденциальность, о межгосударственных союзах, цель которых — массовая слежка, браузеры и ваши «отпечатки» и что с этим всем можно сделать.
источник
2019 August 29
IT&Безопасность
Шифровальщик Syrk под видом чита для Fortnite

Киберпреступники пытаются нажиться на всем, что пользуется спросом. В том числе — на популярных играх. Зловреды нередко притворяются пиратской копией или мобильной версией игры, особенно если последняя еще не вышла официально.
Недавно в Сети появился вымогатель Syrk, который злоумышленники выдают за набор читов к Fortnite — игре, собравшей за два года 250-миллионную аудиторию. Авторы зловреда обещают игрокам два чита в одном: «аим» (aimbot, автоматический наводчик) и «вх» (он же WH или ESP, возможность видеть, где находятся другие игроки). На деле же зловред шифрует файлы жертвы и требует выкуп.
источник
IT&Безопасность
​​РЖД потеряли данные 700 тысяч сотрудников, а оборудование для СОРМ уличили в трансляции координат пользователей

Утечка в РЖД

- Утечка данных сотрудников «Российских железных дорог» стала второй по масштабу в России в 2019 году после июньской утечки данных 900 тысяч клиентов ОТП-банка, Альфа-банка и ХКФ-банка.
- Обнаружил утечку специалист по корпоративной защите данных, техдиректор DeviceLock Ашот Оганесян. В открытый доступ попали номера СНИЛС, адреса, телефоны, фото, ФИО и должности 703 тысяч сотрудников РЖД из 730 тысяч. Сайт с данными, скорее всего, будет в ближайшее время заблокирован, но Оганесян уверен, что данные уже скопированы и уже через пару дней начнуть гулять по рунету в виде базы данных в Excel.
- Специалист предполагает, что хакеры добыли базу данных службы безопасности РЖД со снимками на пропуска. Пользователи Habr, где Оганесян сообщил об утечке, предполагают, что дыра могла образоваться в недавно запущенном Сервисном портале сотрудника и пенсионера.
- РЖД с аккаунтами всех работников. РЖД проверяет публикацию и готовит обращение в правоохранительные органы. Персональные данные пассажиров похищены не были, уверяет компания.

Утечка через СОРМ

- Еще одну утечку обнаружил в 2018 году и сейчас о ней рассказал программист Леонид Евдокимов. Подробно о ней рассказывает «Медуза». В ней пугает не объем, а способ — по предположению программиста, данные могли утечь через систему СОРМ, с помощью которой спецслужбы могут читать переписку и следить за трафиком граждан.
- Евдокимов обнаружил в открытом доступе статистику пользовательского трафика, которая позволяла узнать мобильные телефоны клиентов интернет-провайдеров, их логины, имейлы, сетевые адреса, номера мессенджеров и даже GPS-координаты, переданные смартфонами. В совокупности данные позволяли определить, чей именно это трафик. В числе местностей, откуда в открытый доступ передавались данные клиентов провайдеров, был даже ядерный Саров.
- Сотрудники пострадавших провайдеров, к которым обратился Евдокимов, пояснили ему, что найденную им статистику передавала «стандартная „коробка“» компании «МФИ Софт» — разработчика оборудования для СОРМ и системы «Ревизор», с помощью которой Роскомнадзор следит за запрещенным контентом. В компании «Медузе» ситуацию не прокомментировали.
- После обращения Евдокимова летом 2018 года провайдеры начали закрывать найденные им страницы со статистикой, но последнюю закрыли только в августе 2019-го.

Что мне с этого?
Государство собирает все больше данных граждан, а последний мегапроект — объединение их всех в общей государственной базе данных. С одной стороны, это снимет часть рисков — когда каждая госструктура хранит данные как хочет, риск утечки растет. С другой — цена ошибки в единой системе многократно возрастет.

The Bell
источник
2019 September 04
IT&Безопасность
Обещают легкие деньги в Instagram? Скорее всего, это обман

«Популярные бренды проводят опрос с вознаграждением!» — пишет незнакомый пользователь в комментарии к посту вашего любимого фэшн-блогера в Instagram. «Мы с Black Star разыгрываем миллион!» — гласит реклама от Тимати в ленте чуть ниже. Звучит заманчиво, не правда ли?

На самом деле вы столкнулись с известной мошеннической схемой, где жертве обещают легкий заработок, а затем выуживают у нее деньги «комиссиями», «сервисными сборами» и «закрепительными платежами». Рассказываем, как это работает и как не попасться на удочку злоумышленников.
источник
IT&Безопасность
Mozilla по умолчанию запретила отслеживание части cookies в Firefox. Это помешает таргетингу рекламы и криптомайнерам

Mozilla выпустила Firefox 69, в которой по умолчанию включила блокировку отслеживания пользователей через cookies. Из-за этого рекламным сетям станет сложнее составлять портреты пользователя для таргетинга.

Функция Enhanced Tracking Protection (ETP, расширенная защита от трекинга) позволяет заблокировать отслеживание пользователей через cookies третьими сторонами. Обычно этим пользуются рекламные сети, которые составляют портрет человека на основе его действий, чтобы таргетировать рекламу.
Многие сайты используют cookies не для слежки за пользователями, а для сохранения сессии логина и пароля. Чтобы не заставлять пользователей каждый раз вводить данные, Firefox блокирует только часть cookies из специального списка Disconnect.

Функция запрета отслеживания также позволит избежать скрытого майнинга. Firefox будет автоматически блокировать сайты, которые начинаю пытаются использовать ресурсы компьютера для добычи криптовалюты.
В Mozilla рассказали, что до Firefox 69 только 20% пользователей использовали возможность запрета отслеживания по cookies. С выходом обновления компания намерена защитить 100% своих пользователей по умолчанию.

В браузере функция будет отображаться в адресной строке значком щита. По клику на иконку пользователи смогут увидеть, какие конкретно cookies блокирует Firefox.
Как отметили в Mozilla, новая версия браузера не обеспечивает полную приватность пользователей. Например, функция ETP не избавляет от техники браузерных отпечатков.
tjournal
источник
2019 September 10
IT&Безопасность
В 2017 году Mozilla начала работать над протоколом DNS-over-HTTPS (DoH), а с июня 2018 года мы проводим эксперименты в Firefox, чтобы обеспечить высокую производительность и удобство работы пользователей.

Мы планируем постепенно разворачивать DoH в США, начиная с конца сентября. Наш план состоит в том, чтобы начать медленное включение DoH для небольшого процента пользователей, одновременно отслеживая любые проблемы, прежде чем подключать более широкую аудиторию. Если все пойдет хорошо, мы сообщим вам, когда будем готовы к 100% развертыванию.

Что это значит:

Ничего особенного. Просто все блокировки РКН превратятся в тыкву. Для обходов блокировок не понадобится ничего, кроме браузера Firefox. Блокировки по DNS не будут работать от слова совсем, ибо все запросы там будут зашифрованы. А блокировки по IP перестанут рабатать, ибо теперь можно будет тупо изменить IP заблокированного адреса и РКН об этом не узнает...

Великий и ужасный DPI здесь тоже не поможет. Ибо ну вот идет https трафик до рандомных хостов... и чо вы с ним сделаете?

ЗаТелеком, Firefox
источник
2019 September 11
IT&Безопасность
Trusted Recursive Resolver (TRR) и DNS over HTTPS (DoH)

Краткий курс по HTTP.

В предыдущем посте затронули тему DoH и вас это заинтересовало. Наглядно расскажем о перспективных «технологиях обхода блокировок» в следующих постах

- DNS по HTTPS — новый стандарт IETF, в разработке которого мы приняли участие
- Trusted Recursive Resolver — новый безопасный способ резолвить DNS, предоставляется совместно с Cloudflare

Благодаря двум этим инициативам устраняются утечки данных, которые являлись частью системы доменных имен с момента её создания 35 лет назад. Давайте посмотрим, как DNS по HTTPS и Trusted Recursive Resolver защищают пользователей Mozilla.

Но сначала посмотрим, как веб-страницы передаются по интернету. Краткий курс по HTTP.
источник
2019 September 18
IT&Безопасность
источник
IT&Безопасность
Все приложения в Google Play безопасны: правда или миф?

Мы (и не только мы) постоянно советуем пользователям Android скачивать приложения в официальном магазине, чтобы не подцепить зловреда. Это важно, ведь на сторонних площадках, где программы никто не проверяет, часто размещают свои творения преступники. Однако что насчет самого Google Play? В нем вообще нет вирусов, и из него можно смело загружать что угодно? Давайте разберемся.
Преобразованная ссылка для тех, у кого не работает telegra,ph.
источник
IT&Безопасность
Крупнейшая утечка служебных данных СОРМ

Что утекло?
Информация о том, как работает СОРМ у мобильного оператора МТС. Описания принципа работы, фото, схемы.
Как?
По ошибке сотрудников Nokia, которые предоставили доступ к диску с секретными данным в сеть без аутентификации.

Установки СОРМ относятся как минимум к шестнадцати городам: Владимир, Липецк, Иваново, Калуга, Кострома, Брянск, Смоленск, Рязань, Белгород, Воронеж, Курск, Орел, Тула, Тверь, Тамбов и Ярославль, Москвы.

Раскрытие любых данных связанных с системой обладающей мощью и секретностью СОРМ, является беспрецедентной.
источник
2019 September 19
IT&Безопасность
источник
2019 September 20
IT&Безопасность
Интернет на высоте: есть ли Cеть на Марсе

Интернет есть уже практически во всех уголках Земли — и не только на ее поверхности. Доступом в Сеть на борту самолета никого не удивишь, пользуются Интернетом и космонавты на борту МКС. Космические агентства уже готовятся двигаться дальше и подключить к мировой паутине другие планеты Солнечной системы. Интернет в космосе нужен не только и не столько для работы: он помогает людям, находящимся вдали от родной планеты, поддерживать связь с домом. Рассказываем, как он работает сейчас и как будет работать в перспективе.
источник
2019 September 23
IT&Безопасность
Великий GPS и его темная сторона

В этот раз речь пойдет о GPS, принципах его работы и нерешенных вопросах безопасности, так что готовьте шапки из фольги и вперед под кат.

GPS предоставляет нам фантастические возможности, но при этом нет никаких правил и ограничений на сбор данных с помощью него. Это должно измениться!
источник
2019 September 25
IT&Безопасность
Забанят ли в России YouTube, Facebook и Instagram?

В экспертных кругах России развернулась дискуссия о возможности блокировки в стране доступа к YouTube, Facebook и Instagram. Представители властей называют такие версии бредовыми, между тем организации, занимающиеся защитой свободы интернета, считают угрозу вполне реальной.
источник
IT&Безопасность
Всем привет.
Прошу прощения за предыдущий пост с рекламой.
Нам не все равно, что рекламировать. Мы стараемся отбирать адекватные и интересные материалы, каналы, анонсы. Но из-за возрастающих издержек на поддержание работы серверов для Proxy, мы вынуждены публиковать это.
Надеюсь, вы войдете в наше положение, поймете и простите.
Спасибо, что читаете нас и пользуетесь нашим сервисом!

Здесь же я еще раз напомню про возможности бота FCK RKN на данный момент:
- Получить бесплатные прокси. Для Йота и новейшие TLS в том числе. Если у вас медленно загружает медиа в Telegram, обязательно попробуйте.
- Получить приватные прокси. SOCKS5, для Йота и TLS в том числе. Более быстрые, чем бесплатные и намного стабильнее, без провисаний в подключении.
- Починить t.me и  telegra.ph ссылки.
Если у Вас в Telegram или браузере не открываются статьи Телеграф или не переходит по ссылкам на канал, то это помогает оживить их. Преобразовать ссылку для просмотра канала или поста в браузере.
- Реферальная система для приватных прокси. Поделить своей ссылкой и получите  14 дней бесплатного использования сервиса.
- Задонатить, чтобы поддержать прокси. Команда /donate

Кстати, у нас же можно купить рекламу на канале и бесплатном прокси. Если хотите стабильно привлекать к себе в канал живых и заинтересованных в контенте подписчиков, напишите нам.
источник
2019 September 26
IT&Безопасность
Голосовая почта как приманка

Наблюдается масштабная спам-кампания, в рамках которой мошенники рассылают  электронные письма под видом уведомлений о новых голосовых сообщениях. В теле письма — время отправки голосового сообщения, его длительность, а также превью в виде оборванного  предложения Just checking to remind you in regards to our… Фраза не меняется в рамках одной волны рассылки и призвана только лишь заинтересовать получателя.
Преобразованная ссылка.
источник
2019 October 01
IT&Безопасность
Крипта без эмоций. Здравый смысл в криптовалютной шумихе.

Криптовалюты то входят в моду, то кажутся полным разочарованием. Кто-то делает на них миллионы, а кто-то остается без копейки. В этой статье мы попытаемся оставить в стороне личные переживания и попытаться понять, можно ли ждать от крипты какого-то реального прока.

- Кто сделал деньги по-быстрому
- Криптошумиха и взлет Bitcoin
- Блокчейн не для денег
- Грязные деньги
- Расход электричества
- Ситуация в России
- ICO: Кладбище проектов
- Здравое зерно
источник
2019 October 07
IT&Безопасность
Утечки без хакеров, о пользе пейджеров, новости TON.

За неделю стало известно о двух крупных и очень неприятных утечках персональных данных.
Одна, предположительно организованная высокопоставленным сотрудником Сбербанка, содержит, по заявлению продавца, информацию о 60 млн банковских карт. Вторая, с 20 млн налоговых записей о гражданах России, похоже, просто оказалась оставленной в сети без пароля базой данных.
Кроме очевидных советов об использовании двухфакторной аутентификации, сложных паролей и SIM-карт, оформленных на свое имя, следует упомянуть о нескольких принципах, которые помогут избежать взлома.

Интересны новости связанные с TON и GRAM (криптовалютой Telegram)?
источник
IT&Безопасность
Simjacker: взлом телефона через симку

Недавно специалисты компании AdaptiveMobile Security обнаружили атаки на мобильные телефоны, которые можно проводить при помощи обычного компьютера и копеечного USB-модема. Кампанию назвали Simjacker: шпионы воспользовались уязвимостью… SIM-карт. Рассказываем, что это за уязвимость такая и чем она опасна.
источник
2019 October 08
IT&Безопасность
Воры используют deepfakes для обмана компаний, заставляя посылать себе деньги

Чтобы бороться с подступающей угрозой, Facebook и Microsoft недавно собрали коалицию для борьбы с дипфейками, объявив призовой фонд $10 млн. Это помимо DARPA, выделившего на эту цель $68 млн за последние два года.
Ну так вот, уже поздно. Первое deepfake-преступление уже состоялось.
источник