Что нового?
Форум выживальщиков

Зарегистрируйте бесплатную учетную запись сегодня, чтобы стать участником нашего сообщества! После входа в систему вы сможете участвовать на этом сайте, добавляя свои собственные темы и сообщения, а также общаться с другими участниками.

Безопасность.

umarex

Выживальщик
Регистрация
5 Янв 2011
Сообщения
5,566
Поблагодарили
6,890
Город
Краснодар
Про вирус бред школьника. Это что за универсальный код который в любой мобильной ОС работает? :)))
Да, тоже почувствовал что статья заказная, от ОПСОСников. Единственно верно, это то, что настоящий хозяин карты может вывести бабло когда захочет. Код в симке, это из разряда "Теперь я буду править миром". Если бы это было возможно, автор этого кода уже бы седел на цепи в ОГПУ и клепал бы что поинтереснее. Кремлеботов например. ))))
 

OXIGEN

С Волги мы...
Регистрация
13 Янв 2011
Сообщения
3,226
Поблагодарили
3,130
Город
г.Сызрань
Вирус в сим карте на 32 или 64 Кб это бред ... Но!!! Симка может быть настороена, на определённый тариф, и при вставке в новый гаджет, автоматически в виде СМС (как на МТС допустем) без Вашего ведома, может заполучить определённую информацию или программу... Это уже реально...Если у вас смарт на Андрюше, заполучить вирусняк вполне реально...Но обычно это простые трояны вымогатели, не более...
 

Kazbich1

Выживальщик
Регистрация
10 Ноя 2014
Сообщения
3,566
Поблагодарили
3,896
Возраст
62
Город
Москва
Что скрывают бесплатные сим-карты, которые раздают гастарбайтеры
"Теле2" тоже раздавала в "Нерезиновой" бесплатные. Но правда с регистрацией. И даже с небольшим интернет-трафиком на месяц. Операторам "большой тройки" это не слишком нравилось, но формально было не к чему придраться.

---------- Сообщение добавлено в 00:24 ---------- Предыдущее сообщение размещено в 00:22 ----------

Вирус в сим карте на 32 или 64 Кб это бред
Технически не бред, но только на уровне машинных кодов, которые под Андроид свои для каждой модели процессоров.
 

KOHTAKT

Выживальщик
Регистрация
30 Ноя 2012
Сообщения
5,157
Поблагодарили
6,093
Город
Подмосковье
Любопытно, если подтвердится.

В Казахстане запретили пользоваться смартфонами.

Нововведение касается непосредственно всех потенциальных посетителей, а также чиновников, планирующих посещение правительственных заведений Казахстана после двадцать четвёртого марта. Данная информация была распространена одним из изданий, ссылаясь при этом на определённый документ, оказавшийся в их распоряжении. Данные меры «предосторожности» действующее правительство республики предпринимает, чтобы избежать либо максимально минимизировать утечку имеющихся важных документов. Как стало известно новостному интернет-порталу Dni24.Com, в документе говориться, что за последнее время было увеличено количество случаев утечки конфиденциальной информации из-за использования приложения «WhatsApp». Вместе с этим ещё двумя правительственными источниками было сообщено касательно того, что в зданиях правительства республики Казахстан будет разрешено применение простых мобильных устройств. Стоит отметить, что в данных аппаратах должны отсутствовать фото и видеокамера. Вместе с этим мобильное устройство не должно иметь выход в интернет. , сообщает: http://dni24.com/technology/71915-v-kazahstane-bylo-zaprescheno-polzovanie-smartfonami.html
 

KOHTAKT

Выживальщик
Регистрация
30 Ноя 2012
Сообщения
5,157
Поблагодарили
6,093
Город
Подмосковье
Анонимности нет: фотограф находил профили людей из метро в соцсетях

Фотограф Егор Цветков рассказал порталу Bird in Flight о своём эксперименте: он делал снимки случайных людей в метро и находил их страницы в соцсетях при помощи общедоступных приложений за считанные минуты.

Цветков использовал сервис FindFace, создатели которого проанализировали все фотографии, опубликованные в открытом доступе во «ВКонтакте». Загрузив собственный снимок, можно с вероятностью 70% найти страницу изображённого на нём человека.

Ранее Medialeaks рассказывал о том, как аккаунты богатой молодёжи в соцсетях становятся чуть ли не первым, на что обращают внимание при расследованиях деятельности их родителей.

tsvetkov_01.jpg
 

KOHTAKT

Выживальщик
Регистрация
30 Ноя 2012
Сообщения
5,157
Поблагодарили
6,093
Город
Подмосковье
Новая уязвимость в Android позволяет похищать пароли IMAP и сообщения мессенджеров

В понедельник, 4 апреля, двое исследователей выступили на конференции GI Sicherheit 2016 с рассказом о новой уязвимости в Android. Баг получил имя Surreptitious Sharing («Тайный общий доступ») и может использоваться для извлечения приватных данных из различных приложений. Исследователи проверили 12 популярных приложений, и 8 из них оказались уязвимы перед новой атакой.
 
  • Like
Поблагодарили: Mih@il

Mih@il

Выживальщик
Регистрация
11 Апр 2011
Сообщения
3,608
Поблагодарили
6,037
Город
Санкт-Петербург
телефон должен быть телефоном, ну максимум карта на нем с пробками и все!
Но нет по накупят по 50 тыр "дырявые как ведра" игрушки и не включая голову вбивают в них все пароли что нужны по жизни, набирать же лень.
 

OXIGEN

С Волги мы...
Регистрация
13 Янв 2011
Сообщения
3,226
Поблагодарили
3,130
Город
г.Сызрань
Технически не бред, но только на уровне машинных кодов, которые под Андроид свои для каждой модели процессоров.
И симка УЖЕ должна быть прошита с вирусом во встроенной в SIM виртуальной Java-машине . Запись вируса на сим в виде СМС, думаю, не возможна ввиду малого обьёма памяти...
 

KOHTAKT

Выживальщик
Регистрация
30 Ноя 2012
Сообщения
5,157
Поблагодарили
6,093
Город
Подмосковье
Хакеры уничтожили батареи iPhone и iPad с помощью Wi-Fi

Эксперимент провели специалисты по кибербезопасности из компании PacketSled.

Специалисты по кибербезопасности компании PacketSled Патрик Келли и Мэтт Хэрриган провели эксперимент и уничтожили аккумуляторные батареи iPhone и iPad при помощи самодельной точки доступа Wi-Fi, сообщила The Telegraph.

В эксперименте использовалось свойство этих гаджетов автоматически подключаться к доступным беспроводным сетям. Исследователи создали точку доступа Wi-Fi, которая притворялась известной устройствам сетью, к которой и iPhone, и iPad подключились.

После подключения, при помощи сервера, Келли и Хэрриган изменили системную дату на 1 января 1970 года, и не обновленные до версии iOS 9.3 устройства вышли из строя. Если такую операцию провести вручную, то гаджеты просто зависнут, а в этом случае аккумуляторы устройств перегрелись и через 20 минут пришли в негодность.

По словам экспериментаторов, они узнали об этом недостатке до устранения его компанией Apple в операционной системе iOS 9.3, однако не опубликовали результаты исследования, чтобы не спровоцировать хакеров.
 

Kazbich1

Выживальщик
Регистрация
10 Ноя 2014
Сообщения
3,566
Поблагодарили
3,896
Возраст
62
Город
Москва
В РФ 58% детей скрывают свои действия в Сети от родителей

По данным исследования "Лаборатории Касперского", в РФ 58% детей скрывают от родителей свою потенциально опасную активность в Сети.
В исследовании "Растим детей в эпоху Интернета" участвовали 3,78 тыс семей с детьми от 8 до 16 лет из разных стран мира, в том числе 540 - из России.
Согласно опросу, скрывают свои нежелательные действия 45% детей в возрасте 8-10 лет, а среди 14-16-летних пользователей - 65%. В России таких детей 58%. В 92% случаях подростки успешно скрывают потенциально опасные активности, например, просмотр неподходящего по возрасту контента, общение с опасными незнакомцами или участие в online-травле. "Некоторые родители замечают, что дети что-то скрывают, но крайне редко узнают, когда они утаивают что-то действительно серьезное", - отмечает "Лаборатория Касперского".
Выяснилось, что дети не только часто умалчивают о том, что делают в Сети, но и принимают определенные меры, чтобы родители не узнали об этом - так делает примерно каждый третий ребенок в России.
Наиболее популярны следующие способы: выход в Сеть в отсутствии родителей дома (18%), установка на устройство пароля (16%), удаление истории посещений в браузере (10%). Кроме того, 22% пользователей от 14 до 16 лет применяют средства, которые позволяют им заходить в интернет анонимно, а 14% - специальные программы, помогающие скрыть используемые приложения.

http://utro.ru/news/2016/04/21/1279464.shtml
РИА "Новости"
21:56, 21.04.2016
 
  • Like
Поблагодарили: KOHTAKT

Скржитек

Команда форума
Регистрация
22 Июн 2012
Сообщения
11,198
Поблагодарили
20,869
Город
ДальнийВосток
В Сеть "утекла" база 57 миллионов пользователей Mail.Ru

На черном интернет-рынке России торгуется база данных, состоящая из сотен миллионов взломанных аккаунтов от крупнейших сервисов электронной почты, таких как Mail.ru, Gmail и Yahoo Mail. По словам основателя и директора по информационной безопасности Hold Security Алекса Холдена, в базу включено 272,3 миллиона украденных логинов и паролей.

Как сообщил эксперт агентству Reuters, базу из 1,17 миллиарда записей ему передал некий российский подросток, который хвалился своим обладанием на одном из интернет-форумов. Изначально молодой человек просил за крупный массив данных всего 50 рублей, однако после переписки с Холденом подарил ему базу в обмен на хвалебные отзывы на хакерском форуме.

После удаления дубликатов Холден обнаружил в базе 57 миллионов логинов и паролей от аккаунтов Mail.ru (на конец прошлого года почтовой службой всего пользовалось 64 млн человек), 40 миллионов учетных записей Yahoo Mail (15% от общего числа), 33 миллиона Microsoft Hotmail и 24 миллиона Gmail. Тысячи украденных комбинаций логинов и паролей принадлежали сотрудникам крупнейших в США банков, розничных и производственных компаний, сказал эксперт.

В пресс-службе Mail.Ru на запрос Reuters ответили, что компания проверяет актуальность данных, содержащихся в базе. "Как только у нас будет достаточно информации, мы предупредим пользователей, которые могли быть затронуты", — сказали представители корпорации. При этом предварительная проверка Mail.Ru показала, что "утекшие" логины и пароли не подходят к активным аккаунтам.

В Microsoft назвали скомпрометированные аккаунты "досадной реальностью". В случае кражи учетной записи компания "запросит дополнительную информацию, чтобы установить владельца, и поможет вернуть ему доступ".

http://www.reuters.com/article/us-cyber-passwords-idUSKCN0XV1I6

http://kommersant.ru/doc/2979436
 
Последнее редактирование:

Desmaster

Выживальщик
Регистрация
17 Авг 2012
Сообщения
10,181
Поблагодарили
20,155
Город
Санкт-Петербург
https://tutanota.com/ru/
Получите зашифрованный
электронный ящик бесплатно.

https://protonmail.com/
Secure Email Based
in Switzerland

Тут надо десять раз прежде подумать, а с какой целью создавался этот сервис.
Возможно для того что бы хомячки побежали скидывать туда свои секреты, а дяди из АНБ радостно потирали потные ладошки :)
 

Скржитек

Команда форума
Регистрация
22 Июн 2012
Сообщения
11,198
Поблагодарили
20,869
Город
ДальнийВосток
Desmaster, с одной стороны в толпе затеряться проще, с другой большие компании часто влипают в историю.
Я вот искал небольной почтовый сервер где нить на отшибе, но как - то не сраслось.
 

Desmaster

Выживальщик
Регистрация
17 Авг 2012
Сообщения
10,181
Поблагодарили
20,155
Город
Санкт-Петербург
Desmaster, с одной стороны в толпе затеряться проще, с другой большие компании часто влипают в историю.
Я вот искал небольной почтовый сервер где нить на отшибе, но как - то не сраслось.

Надежнее шифровать тем же PGP, а потом отсылать пофиг через какой почтовый сервис
 

KOHTAKT

Выживальщик
Регистрация
30 Ноя 2012
Сообщения
5,157
Поблагодарили
6,093
Город
Подмосковье
Для "чайников"

Как защитить свою переписку от взлома? Простые правила

01

Что случилось?

Не случилось, а случается постоянно: у людей крадут переписку. Из громких примеров последней недели: неизвестные взломали аккаунты в телеграме сотрудника Фонда борьбы с коррупцией Георгия Албурова и оппозиционного активиста Олега Козловского; спустя несколько дней стало известно о взломе почтовых ящиков телеведущего Дмитрия Киселева; 4 мая хакеры взломали почту замглавы Минэнерго.

02
Переписку крадут только у известных людей, а мне это не грозит!
Это не так. Даже если именно вы не представляете большого интереса для злоумышленников, вы всегда можете стать случайной жертвой обычных мошенников. Злоумышленники используют переписку разными способами — с ее помощью можно добраться до банковского счета или просто шантажировать владельца, угрожая уничтожением или публикацией сообщений и документов. Цель взлома может быть совсем не амбициозной: скажем, почтовые ящики иногда крадут, чтобы рассылать спам или вирусы.

Правило: не думайте, что вы в безопасности

03
Расскажите, как защититься от злоумышленников
Сейчас расскажем, но сначала нужно оговориться: по-настоящему надежные средства защиты переписки вряд ли вас устроят, потому что они довольно сложные и требуют соблюдения определенных правил от всех ваших собеседников. Кроме того, если вы решите всерьез защитить свою переписку от спецслужб или мошенников, вам обязательно придется отказаться от любимых сервисов. Потому что все крупные почтовые сервисы и мессенджеры хранят переписку пользователей и могут выдать ее силовым ведомствам под давлением. В этих карточках мы сосредоточимся только на базовых правилах безопасности, соблюдение которых убережет вас от большинства угроз.

Правило: усвойте базовые правила безопасности, но не надейтесь уберечься таким способом от любых угроз

04
Я знаю! Нельзя использовать пароль 12345!
Правильно. Но этим набор защитных инструментов не исчерпывается. Действительно, один из основных способов захватить переписку — получить пароль от почтового ящика или аккаунта в мессенджере. Иногда пароль просто подбирают — специальные программы перебирают множество разных комбинаций до тех пор, пока не найдут нужную. На пароль вроде 12345 у такой программы уйдут доли секунды. Но и более сложные пароли, состоящие из слов и цифр, можно подобрать без труда. Справиться с длинным (более 10 знаков) паролем из случайного набора цифр, букв и знаков препинания программе будет сложнее, зато далеко не всякий пользователь сможет удержать его в голове. Так что лучше использовать сервисы, которые генерируют случайные сложные пароли и сами их хранят — вы без труда найдете их в интернете. Подробнее о надежных паролях читайте в наших карточках.

Правило: заведите длинный и сложный пароль

05
У меня теперь надежный пароль! Можно не волноваться?
Не совсем. Важно помнить, что нельзя использовать один и тот же пароль для нескольких сервисов — иначе украдут все разом. Кроме того, есть разные способы завладеть даже самым надежным паролем. Например, злоумышленники используют процедуру восстановления пароля, которые сервисы предлагают своим забывчивым пользователям. Скажем, просят человека ответить на «секретный» вопрос и возвращают ему доступ к аккаунту. Эти вопросы часто устроены так, что подобрать или выяснить правильный ответ может любой желающий — кличку собаки или девичью фамилию матери можно найти даже в социальных сетях. Так что к подбору «секретных» вопросов следует подходить внимательно — чтобы ответ было не слишком легко найти.

Правило: выбирайте «секретные» вопросы с умом

06
Какие еще есть способы завладеть моим паролем?
Некоторым пользователям подсовывают поддельные страницы, где им предлагается ввести свой пароль — к примеру, фейковую форму входа в почту. Люди не замечают подмены и собственными руками отдают пароль взломщикам. Как правило, такие подделки появляются в виде «всплывающих окон» и отличаются от оригинальных страниц ошибками в адресе или нестандартными формулировками.

Еще у вас могут перехватить трафик, то есть информацию, которой вы обмениваетесь с другими компьютерами. В этих данных могут отказаться и важные пароли. Большинство известных браузеров умеют распознавать попытки перехвата и предупреждают об этом пользователя — именно поэтому не стоит игнорировать тревожные окошки с текстом вроде «ваше соединение не защищено».

Правило: не спешите вводить пароль, если перед глазами внезапно появилась форма для входа в аккаунт. Не игнорируйте предупреждения браузера

07
Как еще защитить переписку?
С помощью двухфакторной аутентификации. Проще говоря, двойной системы защиты, которую предлагают своим пользователям многие почтовые сервисы (Gmail, «Яндекс») и мессенджеры (Telegram, Skype). Суть проста: помимо обычного пароля вы можете защитить свой аккаунт дополнительным паролем или одноразовым кодом — например, вам присылают его с помощью SMS. Ввести двухфакторную аутентификацию просто — для этого нужно потратить несколько минут и порыться в настройках сервиса. Как правило, все сервисы пишут понятные инструкции о том, как дополнительно защитить переписку. Вот, для примера, инструкции от Gmail и «Яндекса».

Правило: если сервис позволяет, настройте двухфакторную аутентификацию

08
Я и так соблюдаю все эти правила. А что делать, если я параноик?
Используйте для переписки технологию шифрования PGP. Устроена она примерно так: вы шифруете все исходящие письма специальным ключом, и ваш собеседник может расшифровать текст с помощью другого ключа. Даже если письмо перехватят, никто не сможет разобрать написанное. Для этого нужно установить специальную программу, научиться ей пользоваться и убедить своих собеседников сделать то же самое. Подробнее об этом читайте в наших карточках.

Правило: если вам кажется, что все простые методы защиты вас не спасут, используйте сложные — вроде PGP

Источник meduza.io
 

Скржитек

Команда форума
Регистрация
22 Июн 2012
Сообщения
11,198
Поблагодарили
20,869
Город
ДальнийВосток
DuckDuckGo — гибридный поисковик, который работает с 2008 года, без поискового спама, почти без рекламы, без слежки за пользователями (полностью анонимный), поддерживает горячие клавиши и другие классные штуки. В общем, эдакая гиковская «оппозиция» Google, созданная для крошечной группы протестного электората.

https://habrahabr.ru/post/222045/

https://ru.wikipedia.org/wiki/DuckDuckGo
 

Mih@il

Выживальщик
Регистрация
11 Апр 2011
Сообщения
3,608
Поблагодарили
6,037
Город
Санкт-Петербург
Весьма полезный расклад о реальных возможностях современных систем слежения на корпоративном уровне . Можете представить возможности государства, которому делать это все проще в разы.

https://www.youtube.com/watch?v=89LBSyIrUIQ
 
Сверху