брутфорс отпечатка пальца на Андроиде
https://arstechnica.com/information-technology/2023/05/hackers-can-brute-force-fingerprint-authentication-of-android-devices/
https://arstechnica.com/information-technology/2023/05/hackers-can-brute-force-fingerprint-authentication-of-android-devices/
Ars Technica
Here’s how long it takes new BrutePrint attack to unlock 10 different smartphones
BrutePrint requires just $15 of equipment and a little amount of time with a phone.
😱42🔥14👍3😁2🤔1🤯1🤬1🤡1🥱1
несколько ссылок с новостями прошлой недели, до которых не дошли руки вовремя:
- у пользователей Твиттера, которые удаляли свои твиты, они (твиты) возвращаются
https://www.theverge.com/2023/5/22/23732497/twitter-bug-restoring-deleted-tweets-retweets
- PoC эксплойта, который позволяет получить из памяти master password у KeePass, популярного менеджера паролей
https://github.com/vdohney/keepass-password-dumper
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-32784
- популярное приложение для трекинга лучшего времени для зачатия ребенка, оказывается, сливало данные о пользователях в китайские рекламные агентства
https://techcrunch.com/2023/05/18/ftc-premom-fertility-tracking-shared-data-google/
- у пользователей Твиттера, которые удаляли свои твиты, они (твиты) возвращаются
https://www.theverge.com/2023/5/22/23732497/twitter-bug-restoring-deleted-tweets-retweets
- PoC эксплойта, который позволяет получить из памяти master password у KeePass, популярного менеджера паролей
https://github.com/vdohney/keepass-password-dumper
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-32784
- популярное приложение для трекинга лучшего времени для зачатия ребенка, оказывается, сливало данные о пользователях в китайские рекламные агентства
https://techcrunch.com/2023/05/18/ftc-premom-fertility-tracking-shared-data-google/
The Verge
A Twitter bug is restoring deleted tweets and retweets — including my own
Another bug to add to Twitter’s writhing mass of problems
😁21🔥4🌭1
GitLab has released an emergency security update, version 16.0.1, to address a maximum severity (CVSS v3.1 score: 10.0) path traversal flaw tracked as CVE-2023-2825.
не так то часто вижу уязвимости с 10.0
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-2825
https://about.gitlab.com/releases/2023/05/23/critical-security-release-gitlab-16-0-1-released/
не так то часто вижу уязвимости с 10.0
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-2825
https://about.gitlab.com/releases/2023/05/23/critical-security-release-gitlab-16-0-1-released/
cve.mitre.org
CVE -
CVE-2023-2825
CVE-2023-2825
The mission of the CVE® Program is to identify, define, and catalog publicly disclosed cybersecurity vulnerabilities.
🔥30🤯13🤣9👍1🤔1😢1
сотрудники ТикТока пересылали друг другу пользовательские данные — водительские удостоверения, адреса, фото
https://www.nytimes.com/2023/05/24/technology/inside-how-tiktok-shares-user-data-lark.html
https://www.nytimes.com/2023/05/24/technology/inside-how-tiktok-shares-user-data-lark.html
NY Times
Driver’s Licenses, Addresses, Photos: Inside How TikTok Shares User Data
Employees of the Chinese-owned video app have regularly posted user information on a messaging and collaboration tool called Lark, according to internal documents.
🤡40😁9🔥2👎1🤔1🥴1
VPN хорошо, а бесплатный VPN, казалось бы, лучше. Пока не случится неизбежное — например, сервис SuperVPN допустил утечку 360 млн записей своих пользователей — имейлы, оригинальные IP адреса, данные геолокации, данные об использовании сервиса.
https://www.hackread.com/free-vpn-service-supervpn-leaks-user-records/
https://www.hackread.com/free-vpn-service-supervpn-leaks-user-records/
Hackread
Free VPN Service SuperVPN Exposes 360 Million User Records
Follow us on Bluesky, Twitter (X), Mastodon and Facebook at @Hackread
😁53❤14😱13🤬5🥴5❤🔥3🤡3🥰2
популярное приложение в Google Play начало втихаря регулярно включать микрофон, записывать сегменты с голосом пользователей, и заливать записи в облако.
https://techcrunch.com/2023/05/29/popular-android-app-microphone-spying-google-play/
https://techcrunch.com/2023/05/29/popular-android-app-microphone-spying-google-play/
TechCrunch
A popular Android app began secretly spying on its users months after it was listed on Google Play
The screen recording app, downloaded more than 50,000 times, steals files and stealthily uploads microphone audio from a user's device.
🤬36😁15🗿12🤡8🤣4👍1🥰1
Хороший материал от Wired о том, как в Евросоюзе точат ножи на сквозное шифрование переписки и других коммуникаций, и очень хотят его запретить
https://www.wired.com/story/europe-break-encryption-leaked-document-csa-law/
https://www.wired.com/story/europe-break-encryption-leaked-document-csa-law/
WIRED
Leaked Government Document Shows Spain Wants to Ban End-to-End Encryption
In response to an EU proposal to scan private messages for illegal material, the country's officials said it is “imperative that we have access to the data.”
🤬102🤡14👍3🤔2💔2
История из рубрики “преступление и наказание”.
Еще в 2019 году тут была новость про компанию Ring, принадлежающую Амазону, и про то, как сотрудники и подрядчики могли просматривать записи с видеокамер пользователей
https://t.me/alexmakus/2586
компания за это наконец-то заплатит штраф, аж 5,8 млн долларов
https://www.ftc.gov/news-events/news/press-releases/2023/05/ftc-says-ring-employees-illegally-surveilled-customers-failed-stop-hackers-taking-control-users
https://www.documentcloud.org/documents/23830628-ftc-complaint-vs-ring
https://www.reuters.com/legal/us-ftc-sues-amazoncoms-ring-2023-05-31/
Еще в 2019 году тут была новость про компанию Ring, принадлежающую Амазону, и про то, как сотрудники и подрядчики могли просматривать записи с видеокамер пользователей
https://t.me/alexmakus/2586
компания за это наконец-то заплатит штраф, аж 5,8 млн долларов
https://www.ftc.gov/news-events/news/press-releases/2023/05/ftc-says-ring-employees-illegally-surveilled-customers-failed-stop-hackers-taking-control-users
https://www.documentcloud.org/documents/23830628-ftc-complaint-vs-ring
https://www.reuters.com/legal/us-ftc-sues-amazoncoms-ring-2023-05-31/
Telegram
Информация опасносте
Накопившихся за последние несколько дней материалов оказалось столько, что его можно группировать по категориям. Вот, например, сразу несколько материалов о камерах.
1. Прекрасная история про камеры компании Ring (принадлежит Amazon). Компания производит…
1. Прекрасная история про камеры компании Ring (принадлежит Amazon). Компания производит…
🤡31👍10❤8
миллионы материнок Gigabyte продавались с бэкдором в прошивке. Производитель, скорей всего, оставил его для обновления прошивок, но имплементация оказалась небезопасной и позволяла злоумышленникам использовать её во вредоносных целях
https://eclypsium.com/blog/supply-chain-risk-from-gigabyte-app-center-backdoor/
https://eclypsium.com/blog/supply-chain-risk-from-gigabyte-app-center-backdoor/
Eclypsium | Supply Chain Security for the Modern Enterprise
Supply Chain Risk from Gigabyte App Center Backdoor
Eclypsium Research discovers that Gigabyte motherboards have an embedded backdoor in their firmware, which drops a Windows executable that can download and execute additional payloads insecurely. The backdoor affects gaming PCs and high-end computers.
🔥32😱17🤬4
фсб рф утверждает, что якобы агентство национальной безопасности США использовало неизвестное вредоносное ПО для доступа в iOS через уязвимости системы. причем “предусмотренные производителем программные уязвимости.” — то есть бэкдоры. доказательств, разумеется, фсб рф не предоставили.
https://www.reuters.com/technology/russias-fsb-says-us-nsa-penetrated-thousands-apple-phones-spy-plot-2023-06-01/
http://www.fsb.ru/fsb/press/message/single.htm%21id%3D10439739%40fsbMessage.html
https://www.reuters.com/technology/russias-fsb-says-us-nsa-penetrated-thousands-apple-phones-spy-plot-2023-06-01/
http://www.fsb.ru/fsb/press/message/single.htm%21id%3D10439739%40fsbMessage.html
Reuters
Russia says US hacked thousands of Apple phones in spy plot
Russia's Federal Security Service (FSB) said on Thursday it had uncovered an American espionage operation that compromised thousands of iPhones using sophisticated surveillance software.
🤣82🤡54👍12💩4🥰3🤔3🗿2🔥1😱1🤬1
Июньское обновление безопасности для Android — исправление 56 уязвимостей, включая 5 критичных, и одной, которая была в активной эксплуатации
https://source.android.com/docs/security/bulletin/2023-06-01
https://source.android.com/docs/security/bulletin/2023-06-01
😢17🤔4👍3😁1
Также апдейт для Chrome с фиксами трех уязвимостей, из которых как минимум одна эксплуатировалась
https://chromereleases.googleblog.com/2023/06/stable-channel-update-for-desktop.html
https://chromereleases.googleblog.com/2023/06/stable-channel-update-for-desktop.html
Chrome Releases
Stable Channel Update for Desktop
The Stable and extended stable channels has been updated to 114.0.5735.106 for Mac and Linux and 114.0.5735.110 for Windows , which will...
👍2
вдогонку к истории про уязвимость в iOS, которую обнаружили в ЛК (которая очень похожа на то, что делала Pegasus, а также фсб рф, кажется, объявила бекдором)
https://securelist.com/operation-triangulation/109842/
компания выпустила утилиту, которая проверяет телефон на предмет обнаружения возможных последствий.
https://securelist.com/find-the-triangulation-utility/109867/
https://securelist.com/operation-triangulation/109842/
компания выпустила утилиту, которая проверяет телефон на предмет обнаружения возможных последствий.
https://securelist.com/find-the-triangulation-utility/109867/
Securelist
Operation Triangulation: iOS devices targeted with previously unknown malware
While monitoring the traffic of our own corporate Wi-Fi network, we noticed suspicious activity that originated from several iOS-based phones. Since it is impossible to inspect modern iOS devices from the inside, we created offline backups of the devices…
🔥16👍7🤡4😁2👀2
прикольная фича в свежеобъявленных версиях операционных систем Apple — браузер будет автоматически отрезать трекинг-часть ссылки в таких штуках
www.examplewebsite.com/top10vacationdestinations?clickId=d77_62jkls👍93🤔33❤11🔥10👎6🤡4❤🔥3
окей, сейчас будет несколько ссылок, накопившихся за последние пару дней — чтобы не откладывать в длинный ящик
например, вот
Проукраинские хактивисты Cyber Anarchy Squad заявили, что они атаковали систему российского интернет-провайдера «Инфотел», потенциально поставив под угрозу работоспособность финансовой системы российских банков.
«Инфотел» не работает с 8 июня, и на данный момент сайт компании все еще недоступен. Хактивисты утверждают, что до того, как нанести ущерб «Инфотел», они украли конфиденциальные данные компании.
https://www.securitylab.ru/news/538863.php
https://ioda.inetintel.cc.gatech.edu/asn/8299?from=1686098358&until=1686443958
например, вот
Проукраинские хактивисты Cyber Anarchy Squad заявили, что они атаковали систему российского интернет-провайдера «Инфотел», потенциально поставив под угрозу работоспособность финансовой системы российских банков.
«Инфотел» не работает с 8 июня, и на данный момент сайт компании все еще недоступен. Хактивисты утверждают, что до того, как нанести ущерб «Инфотел», они украли конфиденциальные данные компании.
https://www.securitylab.ru/news/538863.php
https://ioda.inetintel.cc.gatech.edu/asn/8299?from=1686098358&until=1686443958
SecurityLab.ru
Проукраинские хакеры утверждают, что отключили системы оператора банковской системы России
Внезапное отключение сети может нарушить межбанковские коммуникации и транзакции.
🔥76👍18👎8🤡6😨4😎4😱3🥱3❤1
Shell оставил открытой базу данных клиентов компании, которые пользуются зарядными станциями электромобилей. Ну понятно, потому что раз не пользуются нефтепродуктами — пиявки, а не клиенты
https://techcrunch.com/2023/06/09/shell-recharge-security-lapse-exposed-drivers-data/
https://techcrunch.com/2023/06/09/shell-recharge-security-lapse-exposed-drivers-data/
TechCrunch
Shell Recharge security lapse exposed EV drivers' data | TechCrunch
The internal database contained millions of logs, including details about customers who used the EV charging network.
😁48👍2👎2💔2
Роскомнадзор вот это вот все это
https://t.me/rkn_tg/590
https://t.me/rkn_tg/590
Telegram
РоскомнадZор
2️⃣ Сканирование уязвимостей российских систем и сервисов. В российских информационных системах, включая сайты, системы баз данных, почтовые сервера, часто присутствуют уязвимости информационной безопасности. Их эксплуатация приводит к компрометации систем…
🤡53😁5👍3🤔3🤬3🙏1🤣1🗿1
Производитель сетевого оборудования Barracuda призывает своих клиентов заменить оборудование, в котором обнаружены уязвимости
https://krebsonsecurity.com/2023/06/barracuda-urges-replacing-not-patching-its-email-security-gateways/
https://krebsonsecurity.com/2023/06/barracuda-urges-replacing-not-patching-its-email-security-gateways/
Krebs on Security
Barracuda Urges Replacing — Not Patching — Its Email Security Gateways
It's not often that a zero-day vulnerability causes a network security vendor to urge customers to physically remove and decommission an entire line of affected hardware -- as opposed to just applying software updates. But experts say that is exactly…
😁21👍6🤯5✍4😱1😴1