Что нового?
Форум выживальщиков

Зарегистрируйте бесплатную учетную запись сегодня, чтобы стать участником нашего сообщества! После входа в систему вы сможете участвовать на этом сайте, добавляя свои собственные темы и сообщения, а также общаться с другими участниками.

Безопасность.

Desmaster

Выживальщик
Регистрация
17 Авг 2012
Сообщения
10,181
Поблагодарили
20,155
Город
Санкт-Петербург
После запуска с правами администратора на системах под управлением операционных систем семейства Linux
Надо быть последним д...ом что бы под рутом сидеть
 

Kazbich1

Выживальщик
Регистрация
10 Ноя 2014
Сообщения
3,566
Поблагодарили
3,896
Возраст
62
Город
Москва
Хакеры пытались обчистить российские банки

Они планировали похитить более 1,5 миллиарда рублей

Правоохранительные органы пресекли деятельность международной преступной группы, которую подозревают в хищениях сотен миллионов рублей через электронные платежные системы. Об этом в понедельник, 9 ноября, сообщила официальный представитель МВД России Елена Алексеева. По данным полиции, преступное сообщество планировало глобальную атаку на практически все российские банки.
"В ходе проведения обысков были обнаружены документы, подтверждающие причастность указанных лиц к совершению многочисленных преступлений и раскрывающие их планы по подготовке к глобальной хакерской атаке, нацеленной на хищение денег практически из всех российских банков", - заявила Алексеева.
По ее словам, материальный ущерб от деятельности этого объединения преступников исчисляется сотнями миллионов рублей. Они планировали похитить более 1,5 млрд рублей.
"Участниками преступной группы были скомпрометированы крупнейшие международные платежные системы, что позволяло им осуществлять многомиллионные хищения. Кроме того, злоумышленники специализировались на взломе банкоматов, используя специально изготовленные технические устройства и модифицируя программное обеспечение банковских терминалов", - рассказала представитель ведомства, слова которой приводит пресс-центр МВД РФ.
По словам Алексеевой, для проведения хакерских атак на системы дистанционного банковского обслуживания, они разрабатывали и активно внедряли вредоносные программы. Участники группы атаковали кредитно-финансовые учреждения на территории России, США, стран европейского и азиатского регионов.
Преступники контролировали все этапы деятельности: от разработки устройств и программного обеспечения до непосредственного хищения денег, сообщила представитель МВД РФ.
"В Московской области была создана тренировочная база для оттачивания навыков работы с аппаратными средствами и тестирования "скимминговых" устройств на реальных банкоматах", - добавила Алексеева.
В ходе проведенных оперативно-розыскных мероприятий сотрудники полиции вышли на след организатора преступной группы и его сообщников. В их числе оказался молодой хакер, способный осуществлять целевые атаки не только на процессинговые центры отдельно взятых банков, но и на мировые системы обмена межбанковскими финансовыми сообщениями, указывается в заявлении пресс-службы МВД РФ, опубликованном на официальном сайте. Для совершения хищений молодой человек создал и зарегистрировал по всем международным стандартам собственную платежную систему.
Оперативники Управления "К" установили личности всех злоумышленников, занимавшихся оформлением банковских карт на подставных лиц, а также координировавших вывод и обналичивание похищенных денежных средств.
Фигуранты задержаны, в настоящее время они дают показания. В ходе обысков изъяты тысячи банковских карт и сим-карт мобильных операторов, сотни мобильных телефонов, а также десятки компьютеров, содержащих переписку между участниками преступного синдиката.

http://utro.ru/articles/2015/11/09/1260256.shtml
Николай КАЦАПОВ
15:48, 09.11.2015
 

Скржитек

Команда форума
Регистрация
22 Июн 2012
Сообщения
11,183
Поблагодарили
20,858
Город
ДальнийВосток
На Android свирепствует новый вид вирусов, которые не удалить заводским сбросом

Специалисты из антивирусной компании Lookout забили тревогу: на Android обнаружилась новая разновидность вирусов, которые в случае заражения смартфона весьма сложно удалить. Об этом сообщается в официальном блоге Lookout.

Исследователи обнаружили порядка 20 тыс. инфицированных программ, поделив их на три «семейства» в зависимости от используемого способа заражения, — Shedun, Shuanet и ShiftyBug. Вредоносы маскируются под популярные Android-приложения, такие как Twitter, WhatsApp, Candy Crush, Facebook, Google Now и многие другие. Сразу же после того, как пользователь загрузит приложение на свой телефон, автоматически активируется эксплойт. Вирус получает root-доступ к Android и модифицирует системные файлы — после этого его становится невозможно вывести из системы даже сбросом до заводских настроек. С этого момента жертва будет вынуждена мириться с неотключаемыми рекламными объявлениями.
 

Desmaster

Выживальщик
Регистрация
17 Авг 2012
Сообщения
10,181
Поблагодарили
20,155
Город
Санкт-Петербург

Kazbich1

Выживальщик
Регистрация
10 Ноя 2014
Сообщения
3,566
Поблагодарили
3,896
Возраст
62
Город
Москва
Пентагон создает первое в мире летальное кибероружие

05.11.2015, ЧТ, 11:38, Мск, Текст: Сергей Попсулин

Минобороны США ищет подрядчика на изготовление «логических бомб», которые позволят разрушать инфраструктуру противника через компьютерные сети. При этом Пентагон допускает, что в результате таких операций допустима гибель гражданского населения.

Средства кибернападения
Министерство обороны США рассчитывает получить средства кибернападения, сообщило издание Nextgov со ссылкой на представителей компаний, участвующих в новом конкурсе, и бывших сотрудников ведомства.
Средства кибернападения должны быть разработаны в рамках контракта на сумму $460 млн, конкурс для которого был объявлен в октябре 2015 г. В рамках этого же пятилетнего контракта подрядчик также должен будет взять на аутсорсинг множество других операций Киберкомандования США.

«Логические бомбы»
Речь, в частности, идет о разработке и внедрении «логических бомб» — компьютерных программ, которые будут разрушать инфраструктуру противника, приводя ее к самоуничтожению.
Такие бомбы американские войска смогут использовать вместо разрывных снарядов. С их помощью, согласно доктрине Пентагона, США смогут «вызывать катастрофы на атомных станциях, открывать плотины для затопления населенных пунктов, отключать диспетчерское оборудование с целью вызова авиакатастроф».
Из этой же доктрины следует, что в результате применения кибероружия допускается гибель мирного населения. «Очевидно, что в результате таких действий могут быть ранены или погибнуть гражданские лица — такой побочный эффект допустим, если без него нельзя успешно выполнить военную операцию», считают в Пентагоне.

Мнения экспертов
По мнению бывшего сотрудника Министерства обороны США, которое приводит Nextgov, «логические бомбы» являются новым видом вооружений, так как «это уже не просто кибершпионаж или разработка трояна Stuxnet для вывода из строя центрифуг по обогащению урана». А так как военные сети базируются на тех же сетях, что и гражданские, жертвы среди гражданского населения неизбежны.
«Вредоносная программа, например, может уничтожить пункт управления войсками. Но если разработчики не заложили в нее функцию самонейтрализации, она затем может проникнуть в гражданские системы и, не исключено, привести к фатальным последствиям для простых людей», — объяснил генерал-майор в отставке Чарльз Данлэп (Charles Dunlap).

Кибервойска США
Кибервойска США были созданы в 2009 г. До сих пор представители Минобороны утверждали, что их задачи ограничиваются защитой от хакерских атак. В сентябре 2014 г. члены НАТО согласились, что крупномасштабная кибератака на одного из участников альянса будет рассматриваться как нападение на весь блок и может повлечь военный ответ.

http://www.cnews.ru/news/top/2015-11-05_pentagon_perehodit_v_kibernastuplenie_gotovyatsya

====================

Кхм, если в США на полном серьёзе
военные сети базируются на тех же сетях, что и гражданские
то жертвы среди гражданского населения США будут абсолютно неизбежны.
 
Последнее редактирование:

Kazbich1

Выживальщик
Регистрация
10 Ноя 2014
Сообщения
3,566
Поблагодарили
3,896
Возраст
62
Город
Москва
США обвинили двух израильтян и американца в хакерской атаке на JPMorgan

Власти США предъявили обвинения троим подозреваемым в причастности к масштабной хакерской атаке на один из крупнейших американских банков - JPMorgan Chase.
Как следует из документов федерального суда в Нью-Йорке, двух граждан Израиля Гери Шалона и Зива Оренштейна, а также американца Джошуа Самуэля Аарона обвиняют в осуществлении хакерского взлома, кибермошенничестве, краже личных данных, а также в мошенничестве с ценными бумагами и участии в сговоре с целью отмывания денег.
Ранее в рамках этого дела обвинения были предъявлены еще одному американцу - жителю Флориды Энтони Мургио.
Шалона и Оренштейна задержали в Израиле летом этого года. Американская прокуратура добивается их экстрадиции. Местонахождение Аарона неизвестно; считается, что он скрывается в России.
По данным следствия, в период до октября 2014 года они совершили несколько хакерских атак на компьютерные системы JPMorgan Chase и в результате получили доступ к информации о более 80 млн счетов, принадлежащих клиентам банка.
В общей сложности киберпреступники получили тогда доступ к 90 серверам и похитили сведения о банковских данных 76 млн физических и 7 млн юридических лиц. Пострадали также несколько крупных финансовых компаний. В 2012 году, по данным декларации о доходах американского президента , Барак Обама был активным клиентом JPMorgan Chase - на его счетах находилось до 1 млн долларов.
В октябре верхняя палата конгресса США большинством голосов одобрила законопроект о кибербезопасности. Документ расширяет защитные меры для компаний, которые согласятся добровольно делиться с правительством информацией о киберугрозах.
Как отмечают политологи, законопроект стал первой серьезной попыткой начать борьбу с хакерскими атаками, число которых стремительно возросло за последние несколько лет. Атакам подвергаются как частные предприятия, так и государственные учреждения.
В частности, в июле этого года из-за действий хакеров пострадал Пентагон, сообщивший о подозрительной активности на серверах электронной почты Комитета начальников штабов армии США.

http://www.bbc.com/russian/news/2015/11/151111_usa_syber_crime_jpmorgan
 

Desmaster

Выживальщик
Регистрация
17 Авг 2012
Сообщения
10,181
Поблагодарили
20,155
Город
Санкт-Петербург
Системы на Linux атакует вредоносное приложение Linux.Encoder.1, который шифрует файлы пользователей, требуя за расшифровку заплатить криптовалютой. Об этом сообщает антивирусная компания «Доктор Веб».
Исследователи лаборатории Bitdefender проанализировали недавно анонсированное вымогательское вредоносное ПО Linux.Encoder.1, осуществляющее шифрование данных на серверах с Linux и FreeBSD, и нашли в нём серьёзный промах в организации процесса шифрования, позволяющий расшифровать данные без получения приватного ключа RSA. Результаты анализа послужили основой для написания Python-скрипта, автоматизирующего расшифровку и восстановление данных.

Кроме того, стали известны подробности поражения серверов вредоносным шифровальщиком. Linux.Encoder.1 проникал в систему эксплуатируя уязвимость в платформе электронной коммерции Magento, позволяющую атакующему выполнить произвольный PHP-код на сервере.

http://www.opennet.ru/opennews/art.shtml?num=43299
 

KOHTAKT

Выживальщик
Регистрация
30 Ноя 2012
Сообщения
5,157
Поблагодарили
6,093
Город
Подмосковье
Круто вставляет новый советник Президента )

«Telegram или будет сотрудничать, или будет закрыт»

Основатель Liveinternet Герман Клименко, которого накануне Владимир Путин пригласил работать в администрацию президента на должность «советника по интернету», заявил, что мессенджер Telegram «будет сотрудничать [c властями] или закрыт». Такое мнение он высказал в эфире телеканала «Дождь».

Свои слова он обосновал требованиями безопасности.

Преступники, к сожалению, пользуются теми же техниками, что и мы. Они действительно пользуются Telegram, Skype, почтой, в конце-концов. И да, они пользуются той почтой, которая данные российским правоохранительным органам не выдаёт.

Понятно, что нужно искать компромисс между обществом и правоохранительными органами. Надо чётко признавать, что признавая полную анонимность и несотрудничество зарубежной компанией с правоохранительными органами нашими, мы по сути, помогаем преступникам.— Герман Клименко, председатель совета Института развития интернета
 

Скржитек

Команда форума
Регистрация
22 Июн 2012
Сообщения
11,183
Поблагодарили
20,858
Город
ДальнийВосток
Читая пользовательское соглашение или миф о конфиденциальности ваших данных

Читая бесконечные стенания о том, что Apple и Microsoft собирают данные, очень хочется задать вам вопрос. А что, вы раньше этого не понимали? В эпоху первых смартфонов и гаджетов? Вы не понимали, читая лицензионное соглашение Apple? И, тем более Google? А может просто не читали никогда?

«С недавних пор вы, господа пользователи, как и я, банальнейший товар! – утверждает обозреватель Владимир Безмалый из PCweek. – Да-да, товар! Более того, товар, который не требует ни усилий по созданию, ни средств для этого, сам себя воспроизводящий и сам себя бесплатно предоставляющий в руки продавца! Ну кто ж откажется?».
Посмотрим лицензионные соглашения Apple и Google.
«Давая свое согласие на участие в сборе диагностической информации и сведений об использовании, Вы соглашаетесь с тем, что Apple, ее дочерние предприятия и агенты могут собирать, хранить и обрабатывать диагностическую, техническую, пользовательскую и сопутствующую информацию и сведения об использовании, включая, помимо прочего, уникальный системный или аппаратный идентификатор, техническую информацию о Вашем компьютере, а также системном и прикладном программном обеспечении и периферийных устройствах, в целях предоставления и улучшения продукции и услуг Apple, облегчения доставки обновлений ПО, поддержки продукта и оказания других услуг, связанных с ПО Apple (если такие предоставляются), а также для проверки соблюдения условий настоящей Лицензии».

«Посредством ПО Apple компания Apple, ее партнеры, лицензиары и сторонние разработчики могут предоставлять определенные услуги, основанные на информации о местоположении. Для предоставления и улучшения таких услуг там, где это возможно, Apple и ее партнеры, лицензиары и сторонние разработчики могут передавать, собирать, хранить, обрабатывать и использовать данные о Вашем местоположении, включая географическое положение Вашего компьютера в режиме реального времени и запросы о местоположении».

«Используя любые услуги на основе местоположения, предоставляемые ПО Apple или посредством ПО Apple, Вы даете Apple и ее партнерам, лицензиарам и сторонним разработчикам согласие на передачу, сбор, хранение, обработку и использование данных и запросов о Вашем местоположении в целях предоставления и улучшения таких продуктов и услуг».

«Если Вы используете Диктовку с использованием сервера, Ваши слова записываются и отправляются в Apple для преобразования в текст, а Ваш компьютер отправляет в Apple другую информацию, в том числе Ваше имя и никнейм, а также имена, никнеймы и отношение к Вам (например, „мой папа“) контактов Вашей адресной книги (совместно именуемые Вашими „Пользовательскими данными“)».

«Выбирая Диктовку с использованием сервера, Вы даете компании Apple и ее партнерам и агентам право на передачу, сбор, хранение, обработку и использование этой информации, включая Ваши голосовые запросы и Пользовательские данные, в целях предоставления и улучшения Диктовки и работы Siri в продуктах и услугах Apple».

«Используя ПО Apple, Вы соглашаетесь с тем, что Apple может передавать, собирать, хранить, обрабатывать и использовать эти идентификаторы, включая предоставляемую Вами информацию о Вашем адресе (или адресах) электронной почты и Apple ID, в качестве уникальных идентификаторов учетной записи в целях предоставления и улучшения функции FaceTime».

«Используя ПО Apple, Вы соглашаетесь с тем, что компания Apple может передавать, собирать, сохранять, обрабатывать и использовать эти идентификаторы в целях предоставления и улучшения услуг, предоставляемых с помощью службы iMessage».

«Используя Карты, Вы даете компании Apple и ее партнерам и агентам право на передачу, сбор, хранение, обработку и использование этой информации в целях предоставления и улучшения функций и услуг Карт и других продуктов и услуг Apple».

А вот выдержки из лицензионного соглашения Google от 19 августа 2015 г.

• «Информация от пользователей. При создании аккаунта Google запрашиваются персональные данные имя, адрес электронной почты, номер телефона или реквизиты кредитной карты.

• Анализ действий. Мы собираем информацию о том, как и какие сервисы вы используете. Это происходит, когда вы, например, смотрите видео на YouTube, посещаете веб-сайты, рекламируемые в AdWords или AdMob, или просматриваете или взаимодействуете с нашими объявлениями либо контентом. Эти данные включают следующее:

Сведения об устройстве. Мы собираем сведения об устройствах, такие как модель, версия операционной системы, уникальные идентификаторы , а также данные о мобильной сети и номер телефона. Кроме того, идентификаторы устройств или номера телефона могут быть привязаны к аккаунтам Google.

Сведения журналов:

• подробные сведения об использовании служб, включая поисковые запросы;

• данные о телефонных вызовах, включая номера телефонов для входящих, исходящих и переадресованных звонков, дата, время, тип и продолжительность вызовов, а также информация о маршруте SMS;

• IP-адреса;

• данные об аппаратных событиях, в том числе о сбоях и действиях в системе, а также о настройках, типе и языке браузера, дате и времени запроса и URL перехода;

• файлы cookie, которые служат уникальным идентификатором вашего браузера или аккаунта Google.

Сведения о местоположении. В сервисах Google мы собираем и обрабатываем данные о вашем фактическом местоположении. Также мы используем различные технологии определения координат, например, анализируем ваш IP-адрес, данные GPS и других датчиков устройства с целью выявления ближайших к вам устройств, точек доступа Wi-Fi и вышек сотовой связи.

Уникальные номера приложений. В некоторых службах используются уникальные идентификаторы программ. Они вместе с информацией о приложении (например, о номере версии или типе операционной системы) могут отправляться в Google при установке или удалении службы, а также во время автоматических сеансов связи с серверами (при загрузке обновлений и т. п.).

Локальное хранилище. Мы собираем и храним данные (в том числе и персональные) на ваших пользовательских устройствах с помощью таких средств, как веб-хранилище браузера (включая HTML5) и кеш данных, используемых приложениями».

Как видно из этих лицензионных соглашений, сбором пользовательских данных занимаются практически все компании, работающие на мобильном рынке. Более того, не редкость, когда данные собирают мобильные приложения, которым они якобы совсем уж ни к чему. Вспомним известную игру Angry Birds, которая собирала данные о местоположении. И почему-то это совсем не беспокоило пользователей.

Несомненно, более всего пользователей возмутил тот факт, что Microsoft собирает характеристики используемого ПО, которые могут быть переданы и третьим лицам. Потенциально это означает, что громадное количество установленного как у частных, так и у корпоративных пользователей пиратского ПО может быть обнаружено. И не просто отключено, а им могут быть выставлены финансовые претензии.

Но вспомним снова лицензионное соглашение Apple, приведенное выше (абзац 1) о том, что «Apple, ее дочерние предприятия и агенты могут собирать, хранить и обрабатывать … информацию о системном и прикладном программном обеспечении и периферийных устройствах, в целях предоставления и улучшения продукции и услуг Apple, облегчения доставки обновлений ПО, поддержки продукта и оказания других услуг, связанных с ПО Apple (если такие предоставляются), а также для проверки соблюдения условий настоящей Лицензии».

Не правда ли, практически слово в слово. А что говорит по этому поводу Google в абзаце посвященном «уникальным номерам приложений»? Да практически то же самое, слово в слово. Так что не стоит удивляться.

Официально вся собираемая информация будет использована для улучшения работы ОС. А неофициально? Да для чего угодно. Но вместе с тем, представьте себе, что кто-то будет из всего этого огромного потока данных вылавливать данные Васи Пупкина? Или даже ООО «Рога и копыта»? И сколько это будет стоить? И зачем это? Представили? Просто подумайте!

Вместе с тем стоит отметить, что в то время как Google делает свои деньги на рекламе, Apple строит бизнес на аппаратных средствах и службах, а Microsoft зарабатывает на службах и программном обеспечении.

Вы думаете, что ваши данные собирают только операционные системы? Вы ошибаетесь!

Вспомним недавний пример. Изменение пользовательского соглашения бесплатного антивируса AVG в части сбора пользовательской информации. С 1 октября 2015 года AVG не только собирает вашу информацию, но и вполне официально ее продает. Вы довольны? Вас это устраивает? Привыкайте!

На дурака не нужен нож…

Но мало того, давайте трезво посмотрим, сколько личных данных оставляют пользователи сами в социальных сетях? Не редкость фотографии с отдыха, фото машин, детей. ЗАЧЕМ? Уважаемые пользователи, ведь вы же сами привлекаете к себе внимание. Более того, впечатление такое, что идет соревнование, кто привлечет к себе больше внимания.

А ведь все это позволяет составлять ваши психологические портреты, продавая эти данные рекламным компаниям можно делать деньги просто из воздуха, ведь товар сам себя воспроизводит. И после этого вы будете говорить о том, что у вас то-то что-то ворует? Да вы сами все отдаете. Ну и почему это не подобрать?

Так что расслабьтесь и получайте удовольствие. Вы живете в информационном мире, а информация это товар!

http://www.macdigger.ru/macall/chit...li-mif-o-konfidencialnosti-vashix-dannyx.html
 

Kazbich1

Выживальщик
Регистрация
10 Ноя 2014
Сообщения
3,566
Поблагодарили
3,896
Возраст
62
Город
Москва
Телевизоры научились подслушивать семейные тайны

"Большой брат" в лице производителей бытовой электроники смотрит на зрителей с экранов телевизоров и даже подслушивает их. В этом официально призналась компания Samsung. Южнокорейская корпорация заявила, что выпускаемые ей телевизоры Smart TV фиксируют разговоры людей, находящихся поблизости.

Телеприемники соответствуют своему названию. Они оказались даже чересчур умными. При активации функции голосового управления телевизоры улавливают каждое произносимое рядом с ними слово, то есть слышат даже то, что не предназначается для их "ушей". Это было бы еще полбеды - во многих домах телевизор является едва ли не полноценным членом семьи. Хуже то, что приборы умеют обмениваться информацией как между собой, так и со сторонними сервисами.
Когда голосовые команды отправляются на сервера компании-производителя для поиска необходимого контента, вместе с ними наружу уходят и конфиденциальные разговоры. Как следствие, их могут услышать совершенно посторонние люди.
После того как у пользователей появились догадки относительно талантов самсунговских телеприемников и они высказали производителю свои опасения, в корпорации признались, что голосовое управление действительно имеет неприятные побочные эффекты. В итоге в сообщение о политике конфиденциальности для данного продукта было внесено дополнение: "Пожалуйста, обратите внимание, что если вы произнесете слова, включая личную или другую конфиденциальную информацию, эта информация может быть среди перехваченных нами данных и переданных третьим лицам".
Samsung убеждает пользователей, что голосовые данные клиентов не хранятся и не продаются. Однако компания не называет ту самую третью сторону, которая получает для анализа и перевода речь телезрителей. При этом полностью избавиться от слежки нельзя. Даже если не включать функцию голосового управления, производитель все равно узнает, как клиент использует телевизор.
Для компании эта ситуация, несомненно, обернется репутационными потерями. Интернет-пользователи полушутя, полусерьезно сопоставляют выдержки из обновленной политики конфиденциальности Samsung с цитатами из оруэлловского романа. Многие при этом гадают, какими скрытыми способностями будут наделены новые продукты компании, анонсированные буквально на днях, - смарт-часы со встроенной сим-картой и "умные" кроссовки.
На слежке за пользователями в последнее время поймали не только Samsung. Установлено, что операционная система Windows 10 фиксирует поведение пользователей независимо от настроек. После того как на компьютере с новой "виндой" были отключены функции телеметрии, он все равно продолжил отправлять некие данные на сотню неизвестных IP-адресов. Специалисты пришли к выводу, что единственным надежным способом защититься от посягательств компьютера на частную жизнь по-прежнему является отключение интернет-кабеля.
Информацией, хранящейся в "умной" бытовой технике, заинтересовались властные структуры. Прошлым летом МВД РФ заказало через портал госзакупок исследование под названием "Изыскание путей и способов извлечения криминалистически значимых данных, находящихся в устройствах, построенных с использованием смарт-технологий". Сумма контракта составила 4 млн рублей. Эксперты отметили, что полиция, вероятно, нарабатывает теоретическую базу для создания аналога СОРМ - системы сбора информации в мобильных и интернет-сетях. Только на этот раз интересующие правоохранителей данные будут извлекаться из телевизоров и стиральных машин россиян.
Впрочем, специалисты IT-отрасли не склонны драматизировать ситуацию. Практически вся современная техника устроена так, что пользователь неизбежно оставляет следы своей активности. Это делается не для установления тотального контроля над обществом, а в исключительно меркантильных целях: производители хотят собрать как можно больше данных о поведении пользователя и предложить ему товар или услугу, которые могут заинтересовать именно его. К тому же данные анонимны, а вероятность того, что с полученными сведениями ознакомится не робот, а человек, микроскопически мала. Так что люди, обсуждающие перед "умным" телевизором свои семейные тайны, по большому счету не рискуют ничем.
Чтобы избежать подобного сбора информации, человеку нужно полностью отказаться от электронных приборов и средств коммуникации. В наш высокотехнологичный век мало кто согласится на это. Поэтому особо подозрительные граждане просто могут считать слежку со стороны пылесоса и холодильника небольшой платой за прогресс.

http://utro.ru/articles/2016/02/19/1271661.shtml
Антон МЕСНЯНКО
03:41, 19.02.2016
 
  • Like
Поблагодарили: KOHTAKT

KOHTAKT

Выживальщик
Регистрация
30 Ноя 2012
Сообщения
5,157
Поблагодарили
6,093
Город
Подмосковье
Чтобы избежать подобного сбора информации, человеку нужно полностью отказаться от электронных приборов и средств коммуникации. В наш высокотехнологичный век мало кто согласится на это. Поэтому особо подозрительные граждане просто могут считать слежку со стороны пылесоса и холодильника небольшой платой за прогресс.

Формулировки понравились. Живенько так.
В общем-то ничего нового, только про тендер МВД и и "умные" кроссовки раньше не слышал.
Но все ведь еще хуже обстоит.
Отказываясь от электроники сейчас, уже не только удобством жертвовать приходится, но и зачастую "конкурентными преимуществами". В некоторых условиях важными, без которых встретить БП можно будет и совсем налегке.
Пожарно-охранная сигнализация и видеонаблюдение на дачке, к примеру. Те же системы дистанционного контроля и управления температурой в хате и контуре отопления в месте с некруглогодичным пребыванием, чтоб не вымерзло - не рассохлось оно...
Ясно, что все это вещает широко и не очень известно, о чем именно, управление может быть перехвачено и т.п. И дешевле ничего этого не делать )
Но...
 

OXIGEN

С Волги мы...
Регистрация
13 Янв 2011
Сообщения
3,226
Поблагодарили
3,130
Город
г.Сызрань
Чтобы избежать подобного сбора информации, человеку нужно полностью отказаться от электронных приборов и средств коммуникации
Не обязательно... Ламповый "ТЕМП" 738 обеспечит Вашу безопасность на Полном уровне...
 

Mih@il

Выживальщик
Регистрация
11 Апр 2011
Сообщения
3,608
Поблагодарили
6,037
Город
Санкт-Петербург
Не обязательно... Ламповый "ТЕМП" 738 обеспечит Вашу безопасность на Полном уровне...
И простой и тупой телефон "звонилка" не сольет лишнего, потому как инета не имеет на борту, ну а "базар" уже сами фильтруем )))
А у жены моей все камеры на девайсах, что на нее смотрят, заклеены или закрашены, при этом она почему-то параноиком меня считает:mosking:
 
  • Like
Поблагодарили: OXIGEN

Скржитек

Команда форума
Регистрация
22 Июн 2012
Сообщения
11,183
Поблагодарили
20,858
Город
ДальнийВосток
Американские исследователи взломали сеть Tor и передали результаты ФБР

Исследователи американского университета Карнеги-Меллон смогли взломать защищенную сеть Tor и предоставили ФБР данные о ряде преступников. Об этом сообщает Gizmodo.
Как стало известно из материалов одного из уголовных дел, сотрудники университета воспользовались уязвимостью в Tor, обнаруженной после проведенной в 2014 году многомесячной атаки на ресурсы сети. Она стала частью исследовательского проекта, спонсируемого Министерством обороны США.

Узнав о результатах исследования, представители ФБР через суд потребовали от сотрудников Карнеги-Меллон предоставить данные о некоторых преступниках, и ученые выдали ведомству реальные IP-адреса. В результате злоумышленники были арестованы.

В середине ноября 2015 года создатели Tor рассказали о секретной сделке между ФБР и Карнеги-Меллон. По их утверждениям, спецслужба заплатила университету миллион долларов за возможность вычислить пользователей анонимной сети.

Исследователи проверяли свою разработку, проводя хакерские атаки на Tor в начале и середине 2014 года. Администрация сети заподозрила, что атаки исходили от представителей университета, когда те неожиданно отменили ранее запланированное выступление на конференции Black Hat 2014, где должны были рассказать о способах установить личности пользователей Tor.
 

Скржитек

Команда форума
Регистрация
22 Июн 2012
Сообщения
11,183
Поблагодарили
20,858
Город
ДальнийВосток
за 2015 год

Tor Project утверждает, что университет Карнеги-Меллон помогал ФБР взламывать их анонимную сеть и получил за это $1 млн


Сотрудники организации убеждены, что взлом сети Tor – дело рук ФБР, а точнее – исследователей из университета Карнеги-Меллон, работа которых была щедро оплачена ведомством. Как утверждается, на этом деле исследователи заработали $1 млн
 

KOHTAKT

Выживальщик
Регистрация
30 Ноя 2012
Сообщения
5,157
Поблагодарили
6,093
Город
Подмосковье
Как хакеры отключили электричество на Украине. Wired — о сложнейшем взломе энергосети, больше похожем на спецоперацию

23 декабря 2015 года на значительной территории Ивано-Франковской области Украины отключилось электричество. Без света остались более 230 тысяч человек. Компания «Прикарпатьеоблэнерго» заявила, что «систему фактически хакнули». Это оказалось правдой. Издание Wired рассказывает о сложной и очень продуманной атаке, в ходе которой хакерам удалось проникнуть в систему и отключить три десятка подстанций.

Оператор одного из центров управления подстанциями около 15:30 заметил, как курсор на его мониторе дернулся, хотя сам он не шевелил мышкой. Курсор двинулся в сторону переключателя, отвечающего за рубильник на одной из подстанций. И дернул его. Оператор схватил мышь, но курсор его не слушался. Оператора выкинуло из системы управления подстанциями.

Как говорит специалист по безопасности Роберт Ли из компании Dragos Security, ко взлому хакеры готовились не меньше полугода. Сначала они внедрили на компьютеры программу Blackenergy 3. Для этого они использовали старый способ: пользователям сети отправляли фишинговые письма с файлами Microsoft Word, которые при открытии предлагали установить макрос. Тот, в свою очередь, вызывал вредоносную программу.

Внутренние сети распределительных центров были хорошо отделены от системы управления подстанциями при помощи файерволов. Wired отмечает, что защита была лучше, чем в американских компаниях, управляющих американской электросетью. Тем не менее, хакерам удалось ее взломать. Они получили данные пользователей для подключения к системе управления подстанциями через VPN и могли подключаться под видом добросовестных пользователей.

На изучение того, как устроена сеть распределительных центров и как она связана с системой управления подстанций, у злоумышленников ушло несколько месяцев. За это время они также написали новую прошивку для конвертеров на подстанциях, которые получают сигнал через интернет и передают его рубильникам. Как отмечают эксперты, это был первый взлом, когда перепрошивалось непосредственно оборудование.

При начале атаки хакеры отключили источники бесперебойного питания у двух из трех распределительных центров, в сеть которых у них был доступ. После этого они запустили гигантский поток звонков в колл-центр «Прикарпатьеоблэнерго», чтобы жители не могли сообщить об отключении энергии. Одновременно они отключили 30 подстанций и перепрошили там конвертеры таким образом, что операторы перестали видеть их состояние удаленно. Переключить рубильник стало возможно только физически. Кроме того, на компьютерах операторов хакеры запустили программу, которая сделала невозможной перезагрузку.

Таким образом, операторы остались без компьютеров и без возможности включить рубильники удаленно. Свет восстановили через шесть часов. До сих пор рубильники на подстанциях невозможно переключить удаленно, только физически. Энергетикам придется заменить конвертеры, испорченные хакерами. Wired отмечает, что в США последствия такой атаки были бы куда серьезнее: там на подстанциях рубильники нельзя переключить руками.

Украинские власти считают, что за атакой стоит Россия. Reuters также указывал, что программу Blackenergy ранее использовали российские хакеры. В пользу того, что следы ведут в Россию, говорит время отключения энергии: это произошло вскоре после того, как украинские активисты обесточили Крым. Тем не менее, специалисты, опрошенные Wired, не смогли точно сказать, кто стоит за атакой. В принципе, хакеры могли взломать украинскую энергосистему, а потом продать свои наработки России.

Возможно, обесточивание Ивано-Франковской области было связано с планами Украины национализировать энергоактивы, принадлежащие российскому олигарху, связанному с Владимиром Путиным. В тексте не называется его имя, но, известно, что энергетический бизнес на Украине, в частности, ведет Евгений Гинер. Ему частично принадлежит компания VS Energy, в чьей собственности находится «Севастопольэнерго» и «Одессаоблэнерго».

Эксперты указывают, что атака была чем-то спровоцирована. «Глядя на данные, можно сказать, что если бы они планировали ее дольше, они могли бы сделать больше. Поэтому это выглядит, как что-то их заставило начать атаку [именно тогда]», — заявил Роберт Ли. (англ. яз.)
 

Kazbich1

Выживальщик
Регистрация
10 Ноя 2014
Сообщения
3,566
Поблагодарили
3,896
Возраст
62
Город
Москва

carver

Куртуазный маньерист
Регистрация
28 Ноя 2010
Сообщения
7,000
Поблагодарили
13,592
Город
saveyou.ru
Что скрывают бесплатные сим-карты, которые раздают гастарбайтеры

Возможно, многие москвичи и гости столицы неоднократно видели, как возле метро, на вокзалах, и в международной и внутренней зоне прилёта аэропортов, стоят южные гости и буквально всем впихивают в руки sim-карту в полиэтиленовой обвёртке со словами "Песплятная сим-кярта Пиляйн". Я заметил, что очень многие покупаются на халяву. Давайте разберёмся, что это за "Песплятная сим-кярта Пиляйн"?

Вот в таком виде щедро раздают эти симки в людных местах, где большая проходимость людей и большинство из них приезжие.
С виду обычная сим-карта. Номер телефона, даже тариф написан "Добро пожаловать". Баланс сим-карты нулевой. На обратной стороне написаны тарифы, по которым - Равшаны, Джумшуты, Петро и Володимиры могут звонить домой со значительными скидками.

Жажда халявы, "Взять-взять, дайте две, нет три!" побеждает. И новый обладатель уже запихивает микросхему в свой смартфон. Я взял подобную симку, а учитывая, что на ней имеются атрибуты "Вымпелкома", я отправился в ближайший офис "Билайн".

Первая фраза, которая была сказана мне, по предъявлению симки, прозвучала именно так: "мдаэтоненашеэтожуликивыбросьтенахбыстро". Я говорю, а в чём же подвох? И мне девушка в полосатом галстуке немножко рассказала об этих симках: " По закону, все сим-карты должны регистрироваться на документ удостоверяющий личность, как мы видим, эта карта не требует регистрации, вставил в телефон, положил деньги и общайся. Только потребители не учитывают того, что если она не требует регистрации, то значит уже зарегистрирована на кого-то.

Есть персонажи, на которых оформлено 100 номеров и более. Закон этого не запрещает. Закон разрешает собственнику номеров пользоваться их электронным балансом дистанционно, через личный кабинет в интернете, к примеру...намек понятен?". Намёк оказался понятен. Получается так, что Равшан положил 300 рублей на телефон, позвонить маме в Таджикистан. А через час неожиданно понял, что на его счету ноль. И так далее.
Часть вторая.
Пусть симка зарегистрирована на кого либо, зато меня не запеленгуют)
Для многих, конспирация является смыслом жизни, ведь коварные КГБ, ныне ФСБ только и занимаются прослушкой и пеленгацией наших разговоров.

Отдаю сим-карту хорошему знакомому программисту на изучение. Через два часа получаю звонок: " Прикинь, 3G, 4G летает изумительно. Смартфон грузит страницы со скоростью оптоволокна. Но симка уже произведена с очень классным вирусом". Опа, вот это меня заинтересовало. А так как я сам не программист, то передам сие русским языком, как он рассказал мне. "Этот вирус сразу после установки в смартфон внедряется в него. даже если ты потом вбросишь симку за ненадобностью, вирус будет прекрасно существовать в смартфоне. Вирус создает допуск из вне к аккаунтов социальных сетей, во-вторых, если через заражённый смартфон осуществлять финансовые операции и оплаты, то прощевайте денежки в неизвестном направлении".

Обдумав немного,я представил. Вот у Джумшута есть деньги на карточке "Сбера", но нет регистрации и патента на работу. Он пересылает через интернет-банкинг на родину деньги со смартфона для своей многочисленной семьи. Но семья деньги не получает, да и остаток на карточке не гарантирует наличия хлеба у отправителя на столе. Естественно южный гость без документов, не пойдёт в полицию, говорить, что его мошенники обокрали. А будет молча в 4 утра мести улицы и плакать в оранжевый жилет, не подозревая, что следующая зарплата уйдёт тоже в неизвестном направлении. Вот поэтому эти симки и ориентированы для раздачи приезжим, которые только приехали покорять Москву.

Мораль сего расследования такова, не ведитесь на халяву, думая, что вы приобрели что-то хорошее бесплатно, вы рискуете потерять многое. Как известно, бесплатный сыр бывает только в мышеловке. Представим ситуацию, 100 человек пополнили счёт на 300 рублей, уже 30 000 рублей в руках у жуликов. Отмечу, таких сим карт в день раздаётся до 10 000, вот и думайте, есть ли у злодеев деньги на изготовление очередной партии "Песплятних сим-кярт ...", но уже, к примеру, МТС или Мегафон.
 

Desmaster

Выживальщик
Регистрация
17 Авг 2012
Сообщения
10,181
Поблагодарили
20,155
Город
Санкт-Петербург
Что скрывают бесплатные сим-карты, которые раздают гастарбайтеры
Про вирус бред школьника. Это что за универсальный код который в любой мобильной ОС работает? :)))
 

Лебедь

Выживальщик
Регистрация
5 Июн 2015
Сообщения
1,960
Поблагодарили
1,607
Город
беларусь
Про вирус бред школьника. Это что за универсальный код который в любой мобильной ОС работает? :)))
Может и не в любой работает, но значительное количество смартфонов работает под Андроид
 
Сверху