Информация опасносте
19.1K subscribers
622 photos
10 videos
39 files
4.31K links
Чаще про c̶y̶b̶e̶r̶s̶e̶x̶ cybersec
Нет, «опасносте» не опечатка
@alexmaknet

Размещение рекламы остановлено в связи с войной России против Украины
Download Telegram
Overwatch 2 будет сохранять голосовые чаты, а также будет требовать номер телефона для возможности поиграть. This is fine.jpg
https://gamerant.com/overwatch-2-record-voice-chat-phone-number-requirement/
🤡65👎20🤬8🔥4🍌4👍1🖕1
Новости из солнечной Австралии (тоже от читателя): Взломали Optus, крупного местного оператора связи, и у клиентов этого оператора утекли данные карт Medicare (госмедстраховка) и водительских прав, адресов проживания и прочих PII, фактически полностью ID клиентов. Теперь так или иначе 2,8 млн австралийцам надо менять документы.

https://www.news.com.au/finance/business/technology/customers-claim-medicare-details-breached-in-optus-data-hack/news-story/95080702cc3c9ea665fe4a8dfc9f4ddb

https://www.9news.com.au/technology/optus-data-breach-australia-hackers-access-personal-information-of-millions/a151d29a-75d5-4e7d-8159-4b7b05e57fe9

https://www.oaic.gov.au/updates/news-and-media/advice-on-optus-data-breach
🤯21👍7😁32🖕2🥰1😱1
Поскольку примерно 100500 человек мне уже прислали эту ссылку, я запощу её тут — так-то я хотел дождаться какого-то обсуждения и разъяснений, но нет времени, завтра это уже будет боян!

https://twitter.com/hodgesmr/status/1577650545107533826

Собственно, по треду там все понятно: человек разместил картинку с QR кодом на файловой системе macOS, и обнаружил, что системный процесс просканировал картинку и затригерил УРЛ из кода. Там чувак уже сам поудалял часть твитов из треда, потому что многие восприняли это чуть ли не как zero day. Вряд ли, но то, что процесс непонятный, что там именно происходит и нет ли в этом какой-то дырки с конфиденциальностью, надо бы разобраться

ДОПОЛНЕНИЕ
И вот именно поэтому я хотел подождать деталей. Автор признал, что он ошибся

Well, I was wrong. I now believe the canary token was triggered not by macOS decoding the QR, but by Firefox’s “recent” shortcuts on the home screen. I gave too much trust to a Stack Exchange answer. I have deleted the incorrect information. I regret the error.

https://twitter.com/hodgesmr/status/1577739222412312578?s=21&t=SYljx89RRM1RVEOFi0NeEA
🤔39👍21🤡7🔥21🖕1
what, what??? выглядит как NordVPN делает MITM

https://fxtwitter.com/GossiTheDog/status/1578068764704243712

Ответ от компании — это NordVPN Threat Protection
https://twitter.com/vykintasm/status/1578102247308767233?s=21&t=Xu6qWJCFMVymQoziA2pyCA
🤯62🤔13👍4🤡3😁2🍌2🖕2😱1
Пишут, что Facebook/Meta разослали предупреждение примерно 1 млн пользователей о том, что некие приложения для Android/iOS заставляли пользователей логиниться через ФБ аккаунт, и одновременно с этим пытались украсть пользовательские данные от аккаунта

https://www.engadget.com/meta-warns-malicious-third-party-apps-apple-google-120049486.html?src=rss
🖕2
This media is not supported in your browser
VIEW IN TELEGRAM
👍17❤‍🔥7🔥3🖕31
Я надеюсь понятно
💩115🤡93😁45🤯10👍3💯3🏆3🥰2😐1🖕1
Эпол тут опять чтото сломала в своей системе, и некоторые системные приложения ходят в интернет мимо VPN-тоннелей, которые могут быть подняты на iPhone в этот момент
https://twitter.com/mysk_co/status/1579997801047822336?

Данные, которые ходят мимо VPN — данные о здоровье, кошелек, карты. Сами они по себе тоже обладают сквозным шифрованием, но сам факт удручает. Возможно, все закончится каким-то системным апдейтом с решением этой ситуации, но пока что Эпол молчит

если вы испытываете чувство дежавю, как я, то вот, например, новость об этом из далекого 2020 года, где похожая ботва уже происходила. Там же и апдейт по поводу текущей ситуации
https://protonvpn.com/blog/apple-ios-vulnerability-disclosure/
🖕27👍8🤬5🔥3😁2🤔2
this is fine.jpg
🔥149👍15😁117😢5🤡2🖕1
Стоимость взломанных аккаунтов. А телеграм-аккаунты ваши ничего не стоят

https://atlasvpn.com/blog/hacked-tiktok-accounts-cost-less-than-a-mcdonalds-meal
😁54👍8👎3🖕2
ШТО
🤡322😁63🤣53👍11🤯11🔥5👌2😐2🖕2😈2
Эпол наконец-то запустила полноценный вебсайт по поводу своей программы по кибербезопасноти, выплатам за обнаруженные проблемы, и получении устройств для исследований. Но выплаты все равно будет минимизировать

https://security.apple.com
👍12🤡11🖕4
OpenSSL 3.0.7 is a security-fix release. The highest severity issue
fixed in this release is CRITICAL:


https://mta.openssl.org/pipermail/openssl-announce/2022-October/000238.html
😱26👍3🤔3🖕1