Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр
Грибные блоки - красочная головоломка, в которой вам предстоит передвигать блоки и заполнять ряды, чтобы собирать грибочки в корзину! Попробуйте продержаться как можно дольше!

Грибные блоки

Головоломки, Расслабляющая, Пазлы

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • SergeyKorsun SergeyKorsun 12 постов
  • SupportHuaport SupportHuaport 5 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня

Информационная безопасность

С этим тегом используют

IT Хакеры Интернет Негатив Мошенничество Технологии Политика Все
923 поста сначала свежее
12
Vfeere
5 дней назад

Ответ на пост «Опасность от введения VK ID в связке с mail.ru»⁠⁠5

Все это время успешно игнорировал желание mail.ru обьеденить все сервисы в экосистему под единым VK ID, но сегодня даже у меня задергались нервы.
Когда в очередной раз мне понадобилось зайти в почту, меня разлогинило со всех почтовых ящиков (а у меня их из за специфики работы только на майле активных сейчас 4шт)
Я как обычно решил что не чего страшного, сейчас быстро по сохраненным в браузере паролям зайду и ноль проблем но не тут то было.

Во-первых, Mail изменил форму входа.

Во-вторых, эта форма входа стала значительно сложней(если раньше в почту можно было попасть введя в окне логин пароль, то сейчас все совсем не так.

В окне №1 теперь необходимо ввести email, далее всплывает окно №2 где нам говорят что в сервис можно войти через VK ID и используя технику "Визуальных приоритетов" сразу нам в глаза бросается большая синяя кнопка что войти можно как Иван Иваныч, а маленькая серая снизу предлагает нам вход по паролю mail.ru, ну и наконец следующее за ним окно №3 где необходимо ввести пароль.

В-третьих, кнопка входа по паролю периодически исчезает и вам необходимо обновить страницу и пройти все окна снова.

На мой взгляд это умышленное усложнение входа для пользователей не использующих VK ID, на что даже с горяча написал в Роспотребнадзор.
Ну и в завершение мой призыв, если что-то не нравится, не держите в себе, не направляйте свое негодование в воздух или на форумах, лучше подумайте что вы можете с этим сделать, если ноль идей, отпускаете проблему, если есть возможность накатать жалобу в государственную контору, то думаю это будет не лишним, если вы лично можете решить проблему, замечательно!

Mail ru ВКонтакте Госуслуги Информационная безопасность Текст Жалоба Электронная почта Волна постов Ответ на пост
3
27
berlogames
berlogames
5 дней назад

Золото, серебро и бронзу взяли финалисты НТО в составе Сборной России на первой Международной олимпиаде по кибербезопасности⁠⁠

В Сингапуре завершились Международные соревнования по кибербезопасности (International Cybersecurity Olympiad, ICO) среди старшеклассников. Сборная России, в которой семеро из восьми участников составили победители и призёры Национальной технологической олимпиады, НТО, заняла второе место в командном зачёте.

Старшеклассники из Москвы и Казани достойно прошли испытания в личном зачёте — ребята получили три золотые, три серебряные и две бронзовые медали за индивидуальные достижения.

Золото, серебро и бронзу взяли финалисты НТО в составе Сборной России на первой Международной олимпиаде по кибербезопасности Образование, Будущее, Развитие, Технологии, Информационная безопасность

Участники НТО и их медали:

  • Максим Никитин — 🥇 золото

школа № 548, Москва

  • Алексей Новиков — 🥇 золото

школа № 1537, Москва

  • Ильдар Хужиахметов — 🥇 золото

Международная школа Казани, Казань

  • Георгий Балашов — 🥈 серебро

Школа на Юго-Востоке им. Маршала Чуйкова, Москва

  • Егор Заборов — 🥈 серебро

школа № 179, Москва

  • Георгий Лагутин — 🥈 серебро

школа № 152, Москва

  • Максим Еронин — 🥉 бронза

лицей «Вторая школа» им. В. Ф. Овчинникова, Москва

Не участвовал в НТО

  • Михаил Селин — 🥉 бронза

лицей ВШЭ, Москва

Конкуренцию российским старшеклассникам составили школьники из 25 стран мира. Ребятам предстояло пройти два тура: в первом в течение трёх часов они решали задачи повышенной сложности по криптографии, бинарным уязвимостям, веб-уязвимостям, во втором — ещё пять дополнительных задач.

Мы уже рассказывали, что подготовкой команды на международные соревнования занимались эксперты Центрального университета и Лаборатории Касперского».

«Успех ребят на международной олимпиадной арене вызывает не только чувство гордости, но и осознание того, что мы делаем правильное и практически полезное дело — мы готовим школьников к решению реальных инженерных задач, помогаем им определиться с будущей профессией и не бояться серьезных вызовов, в том числе заявлять о себе и представлять свою страну. Для нас важно видеть плоды нашей работы: это совершенно точно стимул двигаться дальше и развивать НТО», — прокомментировал ответственный секретарь оргкомитета НТО и проректор ВШЭ Дмитрий Земцов.

Новый сезон Национальной технологической олимпиады стартует в августе. Предварительная регистрация на осенний старт открыта. Выбрать можно любые один, два или три профиля.


Справочно

Международная олимпиада по кибербезопасности стала первым соревнованием мирового уровня в этой сфере. Её организатором выступила школа вычислительных технологий Национального университета Сингапура (NUS). Следующую олимпиаду ICO будет принимать Сидней.

Показать полностью 1
Образование Будущее Развитие Технологии Информационная безопасность
3
user5710014
user5710014
5 дней назад
Лига тыжпрограммистов

Мюсли в слух⁠⁠

Мюсли в слух Опрос, IT, Безопасность, DDoS, Вопрос, Спроси Пикабу, Информационная безопасность, Мат

Новость из ТГ-кагала, на которую наткнулся пару минут назад.

Я отношусь к тому поколению, что на информатике в школе училось использовать кнопочку Shift, и от руки писало диссертации о отличии Shift от Caps Lock.

Но всё же, на сколько я помню - DDoS атака - это когда на цифровой ресурс приходит overcock запросов от злонамеренных пользователей сети, перегружая систему, и, порой, приводящих к поломке оборудования.

Засим напрашивается вопрос - почему бы не защитить ресурсы повышенной ответственности неким алгоритмом, который принимает запрос от пользователя на вход, и кидает запрос системе пользователя о наличии у оного дисплея и хотя бы одного устройства ввода?

Для обывателя это будет выглядеть как трёхсекундная загрузка сайта. А система в это время отпингуется, и скажет - что да, это молодой человек залез вот к себе в личный кабинет, посмотреть условия кредитов, и пропустит пользователя на ресурс. В противном случае будет что-то типа "нееее, братка, у тебя семьсот запросов и даже монитора нет, ты блять не человек, а хуйлуша с клушей" и сайт скажет что он "упал"?

Думаю что создание таких алгоритмов - дело пяти минут для опытного программиста. А в хорошем варианте - вывести на аппаратный уровень: маленький чип, который просто будет служить своеобразной капчей системы, отличающей рядового юзера от вредоносного программного обеспечения.

Я далёк от IT, но панамку всё же оставлю:

👒

Как вам идея?
Всего голосов:
Показать полностью 1 1
[моё] Опрос IT Безопасность DDoS Вопрос Спроси Пикабу Информационная безопасность Мат
9
9
Agmioli
Agmioli
5 дней назад
Лайфхак

В "THE SUN" бесплатно читаются статьи "Sun Сlub" доступные только платным подписчикам. Поисковики позволяет обойти защиту⁠⁠

В "THE SUN" бесплатно читаются статьи "Sun Сlub" доступные только платным подписчикам. Поисковики позволяет обойти защиту The Sun, Баг, Взлом, Лайфхак, Инструкция, Обход блокировок, Обход ограничений, Обход защиты, Сайт, Взломщики, Специальное издание, Яндекс, Яндекс Переводчик, Google, Машинный перевод, Информационная безопасность, Платные подписки, Уязвимость, Google Translate, Длиннопост

В "THE SUN" можно бесплатно читать статьи "Sun Сub" доступные только платным подписчикам. Т.к поисковики позволяют обойти защиту.

По умолчанию, на сайте британского здания, статьи отмеченные как "Sun Сlub" EXCLUSIVE, доступные только за платную подписку.

Но интернет-поисковик и переводчик, дают полный и бесплатный доступ к закрытым платным статьям(которые при обычном показе показывают только баннер и с предложением оплатить подписку).

Аналогичная проблема может встречаться и у других англоязычных популярных новостных изданий и т.п.

В "THE SUN" бесплатно читаются статьи "Sun Сlub" доступные только платным подписчикам. Поисковики позволяет обойти защиту The Sun, Баг, Взлом, Лайфхак, Инструкция, Обход блокировок, Обход ограничений, Обход защиты, Сайт, Взломщики, Специальное издание, Яндекс, Яндекс Переводчик, Google, Машинный перевод, Информационная безопасность, Платные подписки, Уязвимость, Google Translate, Длиннопост

По умолчанию, на сайте британского здания, статьи отмеченные как "Sun Сlub" EXCLUSIVE, доступные только за платную подписку.

ПРИЧИНА.
В данном случае это произошло из-за непродуманности самого сайта издания, который полностью открывает платные статьи, для онлайн-переводчиков страниц.

КАК ВЫГЛЯДИТ БАГ?
(ПОЗВОЛЯЮЩИЙ ЧИТАТЬ БЕСПЛАТНО СТАТЬИ ИЗ ПЛАТНЫХ РУБРИК).

  1. Копируется ссылка на статью из платной рубрики "Sun Сlub" , и вставляется в поисковую строку Яндекса или Google, затем нажимается кнопка поиска или Enter.
    Можно иногда скопировать и вставить не ссылку, а точное название статьи.

    2. В результата поиска на первой полосе, появится ссылка на эксклюзивную статью из рубрики "Sun Сub".

    3. При нажатии на три точки справа от статьи, можно найти пункт меню "Перевести"

    4. Открывается новая вкладка, где статья из "Sun Сlub" не только переведена, но и доступна до самого конца.

В "THE SUN" бесплатно читаются статьи "Sun Сlub" доступные только платным подписчикам. Поисковики позволяет обойти защиту The Sun, Баг, Взлом, Лайфхак, Инструкция, Обход блокировок, Обход ограничений, Обход защиты, Сайт, Взломщики, Специальное издание, Яндекс, Яндекс Переводчик, Google, Машинный перевод, Информационная безопасность, Платные подписки, Уязвимость, Google Translate, Длиннопост

Открывается новая вкладка, где статья из "Sun Сlub" не только переведена,

Как видно нам скриншоте, мы до конца прочитали эксклюзивную статью, ничего не оплачивая.

В "THE SUN" бесплатно читаются статьи "Sun Сlub" доступные только платным подписчикам. Поисковики позволяет обойти защиту The Sun, Баг, Взлом, Лайфхак, Инструкция, Обход блокировок, Обход ограничений, Обход защиты, Сайт, Взломщики, Специальное издание, Яндекс, Яндекс Переводчик, Google, Машинный перевод, Информационная безопасность, Платные подписки, Уязвимость, Google Translate, Длиннопост

...но и доступна до самого конца.

ВЫВОД.
Владельцам британского таблоида "The sun" передается привет, и пожелание улучшить защиту своего сайта, обновив его движок, и закрыв доступ онлайн-переводчиков к полным версиям статей сайта.
Чтобы с помощью таких примитивных лайфхаков, никто не мог взломать сайт.

Показать полностью 3
[моё] The Sun Баг Взлом Лайфхак Инструкция Обход блокировок Обход ограничений Обход защиты Сайт Взломщики Специальное издание Яндекс Яндекс Переводчик Google Машинный перевод Информационная безопасность Платные подписки Уязвимость Google Translate Длиннопост
9
592
DELETED
DELETED
6 дней назад

MAX, ты точно отечественный? Обзор MAX от TheAngmarCore⁠⁠

С каждым годом становится всё больше IT-продуктов, которые заявляют о своей «полной независимости» от западной инфраструктуры. MAX — как раз один из таких. Новый мессенджер, который позиционируется как полностью российский, защищённый и даже лучше Telegram.

Но мы в TheAngmarCore не любим громкие слова без фактов. Поэтому скачали APK-файл MAX и решили разобраться — насколько он действительно отечественный.


Официально — да, MAX из России

Начнём с того, что юридически всё чисто. Приложение подписано российским юрлицом: ООО «Коммуникационная платформа», Москва. Оно входит в группу VK.

Кроме того, мессенджер активно пиарят российские чиновники. Например, депутат Госдумы Сергей Боярский в интервью заявил:

> «MAX — это полностью отечественная разработка, отвечающая требованиям безопасности, предусмотренным нашим законодательством».

Источник

Всё звучит прекрасно, не так ли?

А теперь о технической части. Мы загрузили APK-файл MAX и прогнали его через VirusTotal и ChatGPT для анализа. И вот, что увидели среди сетевых соединений приложения:

  • firebaseinstallations.googleapis.com

  • accounts.google.com

  • upload.video.google.com

  • pagead2.googlesyndication.com

Кроме того, в файлах приложения есть firebase-annotations.properties, а это прямой указатель на наличие Firebase SDK — разработанного Google. То есть приложение использует американские облачные сервисы.

В этом месте начинаются вопросы. Если мессенджер действительно полностью отечественный — почему он общается с серверами Google?

А что с разрешениями?

MAX, как и любой современный мессенджер, запрашивает обширный список разрешений:

  • Доступ к микрофону

  • Геолокация

  • Данные SIM-карты

  • Состояние сети и устройства

Это не что-то из ряда вон выходящее — так делают и Telegram, и WhatsApp. Проблема в другом: если при этом часть трафика уходит в США, то риски утечки конфиденциальной информации возрастают.

Вывод

Мы не утверждаем, что MAX — зло. Но и называть его полностью импортонезависимым или отечественным пока рано. Поэтому давайте за прозрачность. Хочешь называться отечественным продуктом — докажи это и на коде, и на сетевом трафике.

Если вам интересно, мы выложили технический лог по сетевой активности APK от virus total.

https://www.virustotal.com/gui/file/34497ea7a282c14a8fe1f0fb...

Показать полностью
IT Программа Приложение Информационная безопасность Политика
204
M.Golubov
M.Golubov
6 дней назад

Надо туда обязательно ссылку на статью про Голубова на Неолурк повесить⁠⁠

Cервис в формате «Жизненная ситуация» для защиты граждан от интернет-мошенников заработал на портале Госуслуг.

Новый сервис предназначен для тех, кто уже столкнулся с интернет-мошенниками, так и для желающих повысить свою цифровую грамотность и обезопасить себя от взаимодействия с киберпреступниками.

«На портале появился сервис для защиты от интернет-мошенников "Жизненная ситуация", в который вошли меры защиты, включая все доступные на портале инструменты для противодействия злоумышленникам. Сервис включает в себя такие инструменты, как возможность проверить свою кредитную историю, посмотреть список оформленных sim-карт, оформить самозапрет на кредиты и узнать информацию о подозрительном звонке и пожаловаться на вредоносный ресурс. Все инструменты противодействия мошенничеству теперь собраны в одном месте, что позволяет оперативно информировать жителей Камчатки о доступных способах защиты», – рассказал Александр Бутылин Министр финансов Камчатского края

https://www.kamgov.ru/news/novyj-servis-ot-gosuslug-zasitit-...

Интернет Мошенничество Госуслуги Информационная безопасность Текст
1
PNIPU
PNIPU
7 дней назад

Разработка ученых Пермского Политеха поможет защитить компьютер от вирусов, крадущих личные данные⁠⁠

Согласно данным статистики антивируса Dr.Web, в 2024 году общее число обнаруженных угроз увеличилось на 26,20%, а число уникальных угроз (с использованием конкретного вирусного ПО) – на 51,22%. Одним из самых распространенных последствий кибератак стала утечка конфиденциальной информации и данных пользователей: 72% таких случаев затронули частных лиц, а 54% — организации. Часто при этом злоумышленники используют стилеры – один из классов вредоносного программного обеспечения, которые используются для несанкционированного доступа к паролям, банковским данным и другой личной информации. Ученые Пермского Политеха разработали и протестировали код для обнаружения этих угроз. Он показал эффективность в 93% случаев.

Разработка ученых Пермского Политеха поможет защитить компьютер от вирусов, крадущих личные данные ПНИПУ, Вирус, Информационная безопасность, Длиннопост

Фото: Glenn Carstens-Peters, Unsplash

Статья опубликована в сборнике материалов конференции «Автоматизированные системы управления и информационные технологии», том 2, 2024. Разработка выполнена в рамках программы стратегического академического лидерства «Приоритет 2030».

Стилер (от английского stealer – похититель) — это тип вредоносного ПО, разработанный специально для кражи данных с зараженного компьютера. Они направлены на сбор логинов, паролей, кредитных карт, файлов браузеров, истории просмотров и другой информации о системе. Эти программы часто используются в цепочке сложных атак, где начальный этап — сбор информации, а следующий — использование полученных данных для более серьезных проникновений, например, в корпоративные системы или облачные хранилища. Распространяются стилеры через мошеннические письма, поддельные сайты, спам-рекламу и даже имитацию пиратского программного обеспечения (читы для игр). Они представляют угрозу не только для частных пользователей, но и для компаний, а украденные данные могут использоваться для целевых атак или мошенничества.

Одним из наиболее опасных представителей этого класса стал Lumma Stealer — вирус, который активно используется киберпреступниками. Он маскируется под файлы с двойным расширением (по типу pdf.exe), чтобы обмануть пользователей. Распространяется он через поддельные сайты по переводу файлов из одного формата в другой: из документа Microsoft Word в PDF, из видео в аудио и так далее. Происходит это так: человек загружает на сайт документ формата, например, docx, конвертирует, а в результате скачивает файл вида document.pdf.exe, где и находится вирус. После запуска такого файла (а, на самом деле, программы) Lumma начинает свою работу: внедряется в систему, скрывает следы своего присутствия и собирает личные данные.

Методы многих современных антивирусов не всегда хорошо работают против конкретных стилеров, поскольку не отличаются гибкостью. Lumma использует продвинутую технику под названием Hollowing Injection: она позволяет ему маскироваться под легитимные процессы Windows. Это делает вирус особенно трудным для обнаружения традиционными средствами защиты.

Для борьбы с такими угрозами все чаще используется открытый инструмент YARA — это не конкретная программа, а система правил (кодов), которые предназначены для обнаружения вредоносного ПО. Это скорее напоминает язык программирования. Правила работают на основе уникальных шаблонов, которые каждый специалист может разработать индивидуально под конкретные задачи.

Ученые Пермского Политеха разработали уникальный набор правил YARA для обнаружения вирусов класса Lumma Stealer. Для этого они провели детальный анализ поведения вредоносного ПО и сформулировали уникальные строки и условия, по которым система будет определять наличие заражения в файлах.

– Наш способ анализирует поведение вируса: какие процессы он запускает, с какими файлами взаимодействует, пытается ли использовать какие-то техники для скрытия своей работы и так далее. Такой подход позволяет понять характерное поведение стилера, даже если его код был изменен или замаскирован. Также метод ученых обращает внимание на сигнатуры – это своего рода «отпечаток пальца» вредоносной программы, то есть уникальная последовательность байтов или строк, – рассказывает Дарья Тарутина, магистрант кафедры «Автоматика и телемеханика» ПНИПУ.

Сочетание этих двух методов дает высокую точность обнаружения и возможность быстро реагировать на угрозы. Кроме того, эти условия можно легко адаптировать под другие семейства стилеров.

– Разработанные нами правила YARA ищут специфические строки, характерные для Lumma, внутри исполняемых файлов. Работа метода была протестирована в изолированной среде на Windows 10. Сканирование проводилось для 192 файлов, из них 94 вредоносных. Результаты показали высокую эффективность: обнаружено 93% зараженных элементов, – комментирует Андрей Кокоулин, доцент кафедры «Автоматика и телемеханика» ПНИПУ, кандидат технических наук.

Благодаря простоте и гибкости этот инструмент может быть легко интегрирован в системы мониторинга, антивирусные решения и платформы обнаружения угроз. Кроме того, разработка собственных правил позволяет организациям реагировать на новые угрозы оперативно, не дожидаясь обновлений от антивирусов. Это особенно важно в условиях роста числа новых вредоносных программ, которые могут быстро изменять свои характеристики и обходить стандартные методы обнаружения.

Показать полностью 1
ПНИПУ Вирус Информационная безопасность Длиннопост
2
Партнёрский материал Реклама
specials
specials

Считаете себя киноманом 80 LVL?⁠⁠

Залетайте проверить память и сообразительность → Будет интересно

Киногерои Тест Текст
TECHLiveHACK
TECHLiveHACK
7 дней назад

Полезные ресурсы в одном месте!⁠⁠

Полезные ресурсы в одном месте! Гайд, Программа, Технологии, Telegram (ссылка), Инновации, Библиотека, Приложение, Полезное, Информационная безопасность, Тренд, Знания, Учеба, Самообразование, Информация, Сайт

Мы нашли для вас настоящую кладезь полезной информации — репозиторий Awesome. Это коллекция лучших инструментов, учебных материалов и ресурсов по различным категориям, от разработки до самообразования.

🧠Если вы хотите расширить свои знания и всегда иметь под рукой лучшие ресурсы, этот репозиторий — ваш лучший помощник.

Открыть библиотеку по ссылке.

Источник

Показать полностью
Гайд Программа Технологии Telegram (ссылка) Инновации Библиотека Приложение Полезное Информационная безопасность Тренд Знания Учеба Самообразование Информация Сайт
0
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии