ch
Feedback
Хакер {Hacker}

Хакер {Hacker}

前往频道在 Telegram

Канал о кибербезопасности - Защита - Кодинг - Новости - Интервью - Безопасность в сети По всем вопросам @evgenycarter РКН clck.ru/3KoG7p

显示更多

📈 Telegram 频道 Хакер {Hacker} 的分析概览

频道 Хакер {Hacker} (@thehaking) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 13 309 名订阅者,在 技术与应用 类别中位列第 9 471,并在 俄罗斯 地区排名第 49 272

📊 受众指标与增长动态

невідомо 创建以来,项目保持高速增长,吸引了 13 309 名订阅者。

根据 26 七月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 -46,过去 24 小时变化为 -2,整体触达仍然可观。

  • 认证状态: 未认证
  • 互动率 (ER): 平均受众互动率为 12.03%。内容发布后 24 小时内通常能获得 4.93% 的反应,占订阅者总量。
  • 帖子覆盖: 每篇帖子平均可获得 1 601 次浏览,首日通常累积 656 次浏览。
  • 互动与反馈: 受众积极参与,单帖平均反应数为 7
  • 主题关注点: 内容集中在 программист, linux, программирование, c++, ядро 等核心主题上。

📝 描述与内容策略

作者将该频道定位为表达主观观点的平台:
Канал о кибербезопасности - Защита - Кодинг - Новости - Интервью - Безопасность в сети По всем вопросам @evgenycarter РКН clck.ru/3KoG7p

凭借高频更新(最新数据采集于 27 七月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。

13 309
订阅者
-224 小时
-177
-4630
吸引订阅者
七月 '26
七月 '26
+41
在0个频道中
六月 '26
+37
在1个频道中
Get PRO
五月 '26
+51
在0个频道中
Get PRO
四月 '26
+31
在0个频道中
Get PRO
三月 '26
+59
在1个频道中
Get PRO
二月 '26
+74
在0个频道中
Get PRO
一月 '26
+97
在1个频道中
Get PRO
十二月 '25
+59
在0个频道中
Get PRO
十一月 '25
+99
在33个频道中
Get PRO
十月 '25
+98
在0个频道中
Get PRO
九月 '25
+155
在36个频道中
Get PRO
八月 '25
+114
在1个频道中
Get PRO
七月 '25
+79
在26个频道中
Get PRO
六月 '25
+130
在19个频道中
Get PRO
五月 '25
+115
在44个频道中
Get PRO
四月 '25
+157
在41个频道中
Get PRO
三月 '25
+197
在38个频道中
Get PRO
二月 '25
+208
在32个频道中
Get PRO
一月 '25
+190
在33个频道中
Get PRO
十二月 '24
+132
在35个频道中
Get PRO
十一月 '24
+100
在32个频道中
Get PRO
十月 '24
+158
在29个频道中
Get PRO
九月 '24
+217
在28个频道中
Get PRO
八月 '24
+69
在17个频道中
Get PRO
七月 '24
+61
在0个频道中
Get PRO
六月 '24
+83
在23个频道中
Get PRO
五月 '24
+103
在18个频道中
Get PRO
四月 '24
+103
在0个频道中
Get PRO
三月 '24
+143
在21个频道中
Get PRO
二月 '24
+103
在18个频道中
Get PRO
一月 '24
+175
在23个频道中
Get PRO
十二月 '23
+182
在24个频道中
Get PRO
十一月 '23
+154
在16个频道中
Get PRO
十月 '23
+205
在17个频道中
Get PRO
九月 '23
+186
在0个频道中
Get PRO
八月 '23
+141
在0个频道中
Get PRO
七月 '23
+163
在0个频道中
Get PRO
六月 '23
+160
在0个频道中
Get PRO
五月 '23
+144
在0个频道中
Get PRO
四月 '23
+141
在0个频道中
Get PRO
三月 '23
+89
在0个频道中
Get PRO
二月 '23
+116
在0个频道中
Get PRO
一月 '23
+291
在0个频道中
Get PRO
十二月 '22
+692
在0个频道中
Get PRO
十一月 '22
+160
在0个频道中
Get PRO
十月 '22
+243
在0个频道中
Get PRO
九月 '22
+263
在0个频道中
Get PRO
八月 '22
+294
在0个频道中
Get PRO
七月 '22
+320
在0个频道中
Get PRO
六月 '22
+329
在0个频道中
Get PRO
五月 '22
+438
在0个频道中
Get PRO
四月 '22
+329
在0个频道中
Get PRO
三月 '22
+275
在0个频道中
Get PRO
二月 '22
+135
在0个频道中
Get PRO
一月 '22
+331
在0个频道中
Get PRO
十二月 '21
+268
在0个频道中
Get PRO
十一月 '21
+175
在0个频道中
Get PRO
十月 '21
+260
在0个频道中
Get PRO
九月 '21
+1 716
在0个频道中
Get PRO
八月 '21
+372
在0个频道中
Get PRO
七月 '21
+118
在0个频道中
Get PRO
六月 '21
+249
在0个频道中
Get PRO
五月 '21
+358
在0个频道中
Get PRO
四月 '21
+306
在0个频道中
Get PRO
三月 '21
+677
在0个频道中
Get PRO
二月 '21
+516
在0个频道中
Get PRO
一月 '21
+633
在0个频道中
Get PRO
十二月 '20
+10 128
在0个频道中
日期
订阅者增长
提及
频道
27 七月0
26 七月0
25 七月+1
24 七月+4
23 七月+1
22 七月+2
21 七月+2
20 七月+1
19 七月0
18 七月0
17 七月+1
16 七月+2
15 七月+3
14 七月+1
13 七月0
12 七月0
11 七月+7
10 七月+1
09 七月+2
08 七月0
07 七月+1
06 七月0
05 七月+1
04 七月0
03 七月+4
02 七月+4
01 七月+3
频道帖子
🚀 Подборка полезных IT каналов в Max Системное администрирование, DevOps 📌 https://max.ru/i_odmin Все для системного администратора https://max.ru/bash_srv Bash Советы https://max.ru/sysadminof Книги для админов, полезные материалы https://max.ru/i_odmin_book Библиотека Системного Администратора https://max.ru/i_devops DevOps: Пишем о Docker, Kubernetes и др. https://max.ru/tipsysdmin Типичный Сисадмин https://max.ru/channel_win_sysadmin Системный Администратор Windows https://max.ru/channel_linux_admin Linux: Системный администратор https://max.ru/channel_linuxmod Linux https://max.ru/channel_i_linux Системный администратор https://max.ru/channel_devopslib DevOps, SRE, Sysadmin https://max.ru/channel_devops_star DevOps Star (Звезда Девопса) Excel лайфхак 📌 https://t.me/Excel_lifehack Excel лайфхак Английский с нуля 🇬🇧 https://max.ru/UchuEnglish 1C разработка 📌 https://max.ru/odin1c_rus Cтатьи, курсы, советы, шаблоны кода 1С https://max.ru/channel_DevLab1C 1С:Предприятие 8 Программирование C++📌 https://max.ru/cpp_lib Библиотека C/C++ разработчика https://max.ru/channel_cpp_geek C++ geek Программирование Go📌 https://max.ru/golang_lib Библиотека Go (Golang) разработчика Программирование React📌 https://max.ru/react_lib React Программирование Rust📌 https://max.ru/channel_rust_lib Программирование Python 📌 https://max.ru/python_of Python академия. https://max.ru/BookPython Библиотека Python разработчика Java разработка 📌 https://max.ru/bookjava Библиотека Java разработчика https://max.ru/channel_java_geek Java Geek GitHub Сообщество 📌 https://max.ru/githublib Интересное из GitHub Базы данных (Data Base) 📌 https://max.ru/database_info Все про базы данных Фронтенд разработка 📌 https://max.ru/frontend_1 Подборки для frontend разработчиков Библиотеки 📌 https://max.ru/programmist_of Книги по программированию https://max.ru/proglb Библиотека программиста https://max.ru/bfbook Книги для программистов Программирование 📌 https://max.ru/bookflow Лекции, видеоуроки, доклады с IT конференций https://max.ru/itmozg Программисты, дизайнеры, новости из мира IT https://max.ru/php_lib Библиотека PHP программиста 👨🏼‍💻👩‍💻 Шутки программистов 📌 https://max.ru/itumor Шутки программистов Защита, взлом, безопасность 📌 https://max.ru/thehaking Канал о кибербезопасности https://max.ru/xakkep_1 Хакер Free Книги, статьи для дизайнеров 📌 https://max.ru/odesigners Статьи, книги для дизайнеров Математика 📌 https://max.ru/Pomatematike Канал по математике https://max.ru/phismat_1 Обучающие видео, книги по Физике и Математике Вакансии в IT📌 https://max.ru/progjob https://max.ru/channel_rabotait Мир технологий 📌 https://max.ru/mir_teh Канал для любознательных Бонус 📌 https://max.ru/piterspb_78 Свежие новости Санкт-Петербурга https://max.ru/mockva_life Свежие новости Москвы https://max.ru/piterspb Питер Новости: Санкт-Петербург / СПБ / ДТП

2
📱 Google разрешила восстанавливать доступ к аккаунту с помощью селфи-видео. Новый способ пригодится, если пользователь забыл
📱 Google разрешила восстанавливать доступ к аккаунту с помощью селфи-видео. Новый способ пригодится, если пользователь забыл пароль, потерял телефон или не может пройти стандартную проверку личности. Для восстановления доступа потребуется записать короткое видео с лицом. Система проверит, что перед камерой действительно владелец аккаунта, после чего позволит войти. 📲 Мы в MAX 👉@thehaking
844
3
🔥 "Sleeping Beauty" - прокачиваем скрытность Adaptix C2 Исследователь и Red Teamer Maor Sabag опубликовал свежий разбор, пос
🔥 "Sleeping Beauty" - прокачиваем скрытность Adaptix C2 Исследователь и Red Teamer Maor Sabag опубликовал свежий разбор, посвященный своему проекту Adaptix-StealthPalace. Если вы интересуетесь разработкой кастомных лоадеров, обходом памяти EDR-системами и стелс-техниками - это однозначный мастхэв к прочтению. В фокусе статьи концепция «Спящей красавицы» (Sleeping Beauty) - продвинутая реализация обфускации сна, которая позволяет бикону оставаться незаметным для сканеров памяти в периоды бездействия. 🛠 Ключевые фичи StealthPalace: • Crystal Palace RDLL Loader: Модифицированный Reflective DLL лоадер, заточенный специально под Adaptix C2. • Ekko Sleep Obfuscation: Надежная техника обфускации сна (эмуляция Ekko) для обхода In-Memory обнаружения. • IAT Hooking via PICO: Продвинутый перехват таблицы импорта для маскировки API-вызовов. • Memory Permission Restoration: Динамическое восстановление прав доступа по секциям (RX/RW/RWX) перед сном и после пробуждения, чтобы не светить подозрительными регионами памяти. ⚙️ Note: Для интеграции StealthPalace требуются специальные патчи исходного кода агента Adaptix (автор поддерживает для этого отдельную ветку Compatible-with-StealthPalace). 🔗 Подробнее https://maorsabag.github.io/posts/adaptix-stealthpalace/sleeping-beauty/ #RedTeam #MalwareDev #EDREvasion #SleepObfuscation #AdaptixC2 #CyberSecurity 📲 Мы в MAX 👉@thehaking
869
4
🔥 Когда защитные механизмы сами становятся уязвимостью Исследователи из LucidBit Labs обнаружили опасную ошибку CVE-2026-209
🔥 Когда защитные механизмы сами становятся уязвимостью Исследователи из LucidBit Labs обнаружили опасную ошибку CVE-2026-20971 в ядре смартфонов Samsung. Уязвимость скрывалась не в стороннем драйвере, а в FIVE (File Integrity Verification Engine) - механизме, который должен защищать систему от компрометации. 📌 Что произошло: • ошибка типа Use-After-Free (UAF) находилась в подсистеме проверки целостности файлов; • доступ к ней мог получить обычный пользовательский процесс без специальных привилегий; • уязвимость открывала возможности для повышения привилегий и потенциального полного захвата устройства. ⚠️ Самое интересное - проблема возникла именно в защитном механизме. Это ещё раз показывает, что каждая новая функция безопасности увеличивает площадь атаки и сама требует тщательного аудита. https://lucidbitlabs.com/blog/when-defenses-become-attack-surface/ 📲 Мы в MAX 👉@thehaking
1 066
5
📱 В Госдуме предложили разблокировать Telegram С такой инициативой выступил депутат Сергей Обухов после сообщений об удалении российского мессенджера Max из Google Play и App Store. Парламентарий считает, что властям следует наладить взаимодействие с основателем Telegram Павлом Дуровым. По словам Обухова, ограничения в отношении мессенджера уже осложнили работу системы оповещения населения об атаках БПЛА. Ранее депутаты КПРФ просили главу Минцифры Максута Шадаева оценить целесообразность блокировки иностранных мессенджеров. Позднее публикацию с обращением удалили. 📲 Мы в MAX 👉@thehaking
1 600
6
Как работает DNS 📲 Мы в MAX 👉@thehaking
Как работает DNS 📲 Мы в MAX 👉@thehaking
1 710
7
🐧 Почему pipe_buffer так любят исследователи безопасности Linux Александр Попов опубликовал интересные результаты эксперимен
🐧 Почему pipe_buffer так любят исследователи безопасности Linux Александр Попов опубликовал интересные результаты экспериментов с объектом ядра Linux pipe_buffer - одной из самых мощных целей при эксплуатации уязвимостей ядра. Почему он так интересен атакующему? Повреждение отдельных полей pipe_buffer потенциально позволяет: 🔸 реализовать техники вроде Dirty Pipe и изменять файлы только для чтения; 🔸 перехватывать управление в kernel space; 🔸 строить примитивы Arbitrary Address Read/Write; 🔸 использовать техники вроде PageJack. В ходе экспериментов автор обнаружил несколько любопытных особенностей. Например, после достижения лимита /proc/sys/fs/pipe-user-pages-soft ядро начинает создавать новые pipe с уменьшенным буфером. Это может неожиданно повлиять на heap spray и размещение объектов в slab-кешах. Ещё интереснее другое: оказалось, что для получения примитива чтения и записи памяти ядра может быть достаточно повредить только указатель pipe_buffer.page. Причина кроется в механизме кеширования освобождённых страниц через pipe_inode_info.tmp_page. Есть и неприятный побочный эффект: закрытие повреждённого pipe может вернуть атакованную страницу аллокатору страниц, что приведёт к непредсказуемому повреждению памяти ядра. Практичное решение из PoC - просто не закрывать такой pipe 😁 Отличный материал для тех, кто изучает Linux Kernel Exploitation, устройство slab allocator и внутреннюю механику pipe. https://a13xp0p0v.github.io/2026/04/20/pipe-buffer-experiments.html 📲 Мы в MAX 👉@thehaking
1 568
8
❗️ Пользователи сообщают о проблемах с доступом к Google, Apple и Samsung в России После жалоб на недоступность GitHub пользо
❗️ Пользователи сообщают о проблемах с доступом к Google, Apple и Samsung в России После жалоб на недоступность GitHub пользователи начали массово сообщать о сбоях при открытии Google, а также сайтов Apple и Samsung. При использовании VPN ресурсы, по словам пользователей, продолжают работать. Что именно стало причиной проблем с доступом и связаны ли они между собой, пока неизвестно. 📲 Мы в MAX 👉@thehaking
1 369
9
🔥 Longinus (CVE-2026-6307): Как один баг пробивает песочницу V8 и Chrome Renderer Команда Nebula Security опубликовала шикар
🔥 Longinus (CVE-2026-6307): Как один баг пробивает песочницу V8 и Chrome Renderer Команда Nebula Security опубликовала шикарный райтап по критической уязвимости в движке V8 (затрагивает Chrome до версии 147.0.7727.101). Баг получил кодовое имя Longinus — и он действительно пронзает защиту насквозь. Суть уязвимости кроется в классическом, но очень изящном Type Confusion внутри JIT-компилятора TurboFan. ⚙️ Под капотом: • Проблема возникает при инлайнинге вызовов JS-to-Wasm и некорректном слиянии состояний FrameState. • Когда спекулятивные предположения компилятора о типах нарушаются в рантайме, ожидаемой деоптимизации (lazy deopt) не происходит. • В результате оптимизированный машинный код продолжает оперировать объектами с совершенно неверным layout'ом памяти. 💥 К чему это приводит: Обычно для полноценного RCE и побега из песочницы требуется целая цепочка эксплоитов. Longinus уникален тем, что справляется в одиночку: 1. Дает 100% надежный примитив произвольного чтения/записи (arbitrary read/write) внутри песочницы V8 без использования хитрых техник вроде heap spraying. 2. Позволяет "сбежать" из V8 sandbox и писать в память за его пределами, что обеспечивает RCE в процессе рендерера. В репозитории исследователей даже доступен рабочий PoC эксплоита. Это просто отличный кейс для тех, кто увлекается анализом уязвимостей, малварью и устройством современных браузерных движков. 🔗 Полный технический разбор и детали эксплоита: https://nebusec.ai/research/v8-cve-2026-6307-writeup/?p 📲 Мы в MAX 👉@thehaking
1 719
10
Владельцам российских сайтов запретили использовать иностранные системы авторизации для входа пользователей. Соответствующий
Владельцам российских сайтов запретили использовать иностранные системы авторизации для входа пользователей. Соответствующий закон вступил в силу 7 июля. Теперь владельцы сайтов и приложений должны отказаться от зарубежных сервисов входа, иначе им могут грозить штрафы до 700 тысяч рублей. Важно: мера касается именно владельцев сайтов — юридических и физических лиц. Обычных пользователей это требование не затрагивает. 📲 Мы в MAX 👉@thehaking
1 692
11
⚡️ EM-глитчинг: как получить root на Google TV Streamer 4K с помощью физики Команда Raelize (выступавшая с этим докладом на h+1
⚡️ EM-глитчинг: как получить root на Google TV Streamer 4K с помощью физики Команда Raelize (выступавшая с этим докладом на hardwear.io NL 2025) опубликовала крутой разбор аппаратной атаки на новый Google TV Streamer — преемник Chromecast на Android 14. С помощью направленных электромагнитных импульсов (EMFI) исследователи смогли «пробить» ядро Linux и повысить привилегии с обычного adb shell до root. В чем суть атаки? Внутри приставки стоит 4-ядерный чип Mediatek MT8696 (Cortex-A55, 1.8 ГГц). Ребята написали эксплойт, который в бесконечном цикле пытается выполнить системный вызов setresuid(0, 0, 0) от имени непривилегированного пользователя shell (uid 2000). В нормальных условиях ядро (здесь используется дефолтный Android GKI) блокирует этот запрос на этапе проверки ns_capable_setid(). Но в дело вступает физика: вплотную к вскрытому чипу разместили EMFI-зонд, который асинхронно «бомбардировал» процессор мощными электромагнитными импульсами. Один удачный импульс физически искажает инструкцию условного перехода прямо в процессоре. В результате ядро проскакивает проверку прав, вызывает функцию commit_creds() и выдает процессу uid = 0. После этого эксплойт успешно поднимает telnetd с рутовым доступом. 🛡 Defense-in-depth в действии Самое интересное: на этом взлом не заканчивается. Несмотря на получение uid = 0, эшелонированная защита Android отработала отлично. Процесс остался заперт в жестком контексте SELinux (u:r:shell:s0 в режиме Enforcing). Читать память ядра или критичные разделы eMMC все еще нельзя. Для полного захвата устройства (Full Device Compromise) потребуется еще один аппаратный глитч или софтверный эксплойт для обхода SELinux. Ключевые выводы: 🔹 Аппаратный глитчинг можно успешно проводить прямо на работающей ОС (не уходя в bootloader), даже на современных чипах с частотой 1.8 ГГц. 🔹 Искажения всего одной инструкции достаточно, чтобы полностью сломать программную модель безопасности. 🔹 В качестве бонуса — аналогичным методом исследователям удалось обойти проверку check_syslog_permissions и слить дамп syslog из закрытой области ядра. 🔗 Читать технический разбор в оригинале: https://raelize.com/blog/setresuid-glitching-google-tv-streamer-from-adb-to-root/ 📲 Мы в MAX 👉@thehaking
1 887
12
СМИ начали убирать новости о возможной разблокировке Telegram. С чем это связано — официально не объясняется. По одной из вер
СМИ начали убирать новости о возможной разблокировке Telegram. С чем это связано — официально не объясняется. По одной из версий, публикации могли попросить снять, чтобы не создавать лишний информационный шум и негативный фон перед выборами в Госдуму. 📲 Мы в MAX 👉@thehaking
1 548
13
КПРФ обратилась в Минцифры с просьбой отменить блокировку Telegram Депутаты от фракции КПРФ обратились к министру цифрового р
КПРФ обратилась в Минцифры с просьбой отменить блокировку Telegram Депутаты от фракции КПРФ обратились к министру цифрового развития, связи и массовых коммуникаций Максуту Шадаеву с просьбой «предоставить информацию» относительно эффективности и целесообразности замедления и блокировки иностранных мессенджеров, в том числе Telegram. Письменное обращение есть у «Газеты.Ru». По мнению авторов инициативы, реальная польза от блокировок сомнительна, а проблемы и неудобства законопослушные граждане испытывают каждый день. 📲 Мы в MAX 👉@thehaking
1 836
14
🚨 Новая уязвимость Staleus полностью ломает безопасность AMD SEV-SNP Исследователи из ETH Zurich (Benedict Schlüter и Shweta
🚨 Новая уязвимость Staleus полностью ломает безопасность AMD SEV-SNP Исследователи из ETH Zurich (Benedict Schlüter и Shweta Shinde) представили Staleus - новую программную атаку, которая обходит механизмы защиты конфиденциальных виртуальных машин (CVM) на базе процессоров AMD. Уязвимость получила идентификатор CVE-2025-54509, а сам доклад будет представлен на USENIX Security 2026. Суть атаки заключается в нарушении когерентности памяти между основными x86-ядрами и защищенным сопроцессором AMD (PSP - Platform Security Processor). Оказалось, что вредоносный гипервизор может модифицировать конфигурацию моста SYSHUB (часть шины передачи данных) и принудительно выставить атрибут NoSnoop для всех обращений PSP к памяти. Из-за этого PSP начинает читать и писать данные напрямую в DRAM, игнорируя более актуальные данные, осевшие в кэшах x86. Это создает «рассинхронизацию» (split memory view): 1. PSP читает из DRAM старые данные. 2. Данные, которые PSP записывает в DRAM, могут быть тихо перезаписаны при сбросе (вытеснении) кэша x86. Используя этот баг, злонамеренный гипервизор может подделать Guest Context Page - защищенную структуру, в которой хранятся отчеты об аттестации и политики гостевой ОС. Это позволяет активировать режим отладки на боевой виртуальной машине и получить полный доступ на чтение и запись ко всей конфиденциальной памяти CVM. Защита SEV-SNP полностью падает. 💡 Главные факты об атаке: • Тип: 100% программная (software-only) с вероятностью успеха 100%. Физический доступ к серверу не нужен. • Уязвимое железо: Серверные процессоры AMD EPYC на архитектурах Zen 4 и Zen 5. • Влияние на конкурентов: Intel TDX и Arm CCA атаке не подвержены, так как не используют выделенный сопроцессор вроде PSP в качестве корня доверия. • Семейство XCA: Staleus относится к классу Interconnect Corruption Attacks (как и прошлые атаки Fabricked и BreakFAST), но использует принципиально новый вектор — не перенаправление трафика, а манипуляцию атрибутами кэша. AMD уже признала проблему и выпустила соответствующий бюллетень безопасности. 🔗 Читать подробнее (Whitepaper & FAQ): https://xca-attacks.github.io/staleus/ 📲 Мы в MAX 👉@thehaking
1 562
15
🔐 Quarkslab разобрали защищённый чип Xiaomi MJA1 Исследователи Quarkslab провели black-box анализ проприетарного secure chip+1
🔐 Quarkslab разобрали защищённый чип Xiaomi MJA1 Исследователи Quarkslab провели black-box анализ проприетарного secure chip MJA1, который используется в свежих камерах Xiaomi для защиты чувствительных данных и коммуникаций устройства. Документации по чипу почти нет, поэтому исследователи пошли классическим путём железячного реверса: • вскрыли устройства Xiaomi Outdoor Camera BW300 и Camera Base Station; • нашли MJA1 на платах; • сняли обмен между SoC и чипом через логический анализатор; • выяснили, что связь идёт по I2C на адресе 0x2A; • сдампили flash-память устройств; • разобрали miio_client, который общается с secure chip; • восстановили формат команд и CRC16; • перебрали ID команд и нашли недокументированные возможности. Удалось определить команды для чтения данных, генерации случайных чисел, работы с ECC-ключами, подписью, проверкой подписи и установлением общего секрета. Также нашли скрытую команду 0x06, которая умеет записывать данные, но только в пользовательскую зону. Сертификаты, product data и приватные ключи снаружи не читаются и не перезаписываются. Главный вывод: на уровне протокола MJA1 выглядит довольно крепко. Приватные ключи не выходят наружу, важные зоны защищены от записи, некорректные аргументы отбрасываются. Но это только «парадный вход». Дальше исследователи предлагают копать глубже: fault injection, voltage glitching, EM-атаки и side-channel анализ ECC-операций. Хороший пример того, как исследовать закрытый secure element почти с нуля: от пинов на плате до карты команд и проверки границ безопасности. https://blog.quarkslab.com/black-box-probing-a-security-analysis-of-xiaomis-mja1-secure-chip.html 📲 Мы в MAX 👉@thehaking
1 784
16
🚀 Подборка полезных IT каналов в Max Системное администрирование, DevOps 📌 https://max.ru/i_odmin Все для системного администратора https://max.ru/bash_srv Bash Советы https://max.ru/sysadminof Книги для админов, полезные материалы https://max.ru/i_odmin_book Библиотека Системного Администратора https://max.ru/i_devops DevOps: Пишем о Docker, Kubernetes и др. https://max.ru/tipsysdmin Типичный Сисадмин Excel лайфхак 📌 https://t.me/Excel_lifehack Excel лайфхак Английский с нуля 🇬🇧 https://max.ru/UchuEnglish 1C разработка 📌 https://max.ru/odin1c_rus Cтатьи, курсы, советы, шаблоны кода 1С Программирование C++📌 https://max.ru/cpp_lib Библиотека C/C++ разработчика Программирование Go📌 https://max.ru/golang_lib Библиотека Go (Golang) разработчика Программирование React📌 https://max.ru/react_lib React Программирование Python 📌 https://max.ru/python_of Python академия. https://max.ru/BookPython Библиотека Python разработчика Java разработка 📌 https://max.ru/bookjava Библиотека Java разработчика GitHub Сообщество 📌 https://max.ru/githublib Интересное из GitHub Базы данных (Data Base) 📌 https://max.ru/database_info Все про базы данных Фронтенд разработка 📌 https://max.ru/frontend_1 Подборки для frontend разработчиков Библиотеки 📌 https://max.ru/programmist_of Книги по программированию https://max.ru/proglb Библиотека программиста https://max.ru/bfbook Книги для программистов Программирование 📌 https://max.ru/bookflow Лекции, видеоуроки, доклады с IT конференций https://max.ru/itmozg Программисты, дизайнеры, новости из мира IT https://max.ru/php_lib Библиотека PHP программиста 👨🏼‍💻👩‍💻 Шутки программистов 📌 https://max.ru/itumor Шутки программистов Защита, взлом, безопасность 📌 https://max.ru/thehaking Канал о кибербезопасности https://max.ru/xakkep_1 Хакер Free Книги, статьи для дизайнеров 📌 https://max.ru/odesigners Статьи, книги для дизайнеров Математика 📌 https://max.ru/Pomatematike Канал по математике https://max.ru/phismat_1 Обучающие видео, книги по Физике и Математике Вакансии 📌 https://max.ru/progjob Вакансии в IT Мир технологий 📌 https://max.ru/mir_teh Канал для любознательных Бонус 📌 https://max.ru/piterspb_78 Свежие новости Санкт-Петербурга https://max.ru/mockva_life Свежие новости Москвы https://max.ru/piterspb Питер Новости: Санкт-Петербург / СПБ / ДТП
1 205
17
📱 Приложение «Телега» перестанет работать с 1 июля. Об этом сообщили разработчики неофициального клиента Telegram. Пользоват
📱 Приложение «Телега» перестанет работать с 1 июля. Об этом сообщили разработчики неофициального клиента Telegram. Пользователям, которые оформили подписку «Телега Плюс», пообещали вернуть деньги. В команде заявили, что пытались сохранить привычный и безопасный доступ к связи и аккаунтам, но в формате Telegram-клиента не могут обеспечить полную локализацию и соответствие всем действующим требованиям. Ранее приложение удалили из App Store, а аккаунт разработчиков заблокировали в программе Apple Developer. После этого компания подала жалобу на Apple в ФАС, посчитав удаление незаконным. 📲 Мы в MAX 👉@thehaking
1 560
18
📱 В России могут запретить регистрацию eSIM из-за рубежа. По данным «Ъ», такие меры обсуждаются в рамках борьбы с мошенничес
📱 В России могут запретить регистрацию eSIM из-за рубежа. По данным «Ъ», такие меры обсуждаются в рамках борьбы с мошенничеством и спамом. Речь также идёт о том, чтобы выделить M2M-сим-карты для «интернета вещей» в отдельную категорию и ввести для их пользователей дополнительную идентификацию. M2M-карты используются для обмена данными между устройствами — например, в датчиках, банкоматах, автомобилях и другой технике. Сейчас на рынке около 60 млн таких сим-карт, чаще всего они оформлены на юрлица. Среди возможных мер — запрет передачи голоса и СМС для таких карт, усиление контроля за их регистрацией и ограничение возможности россиянам оформлять eSIM из-за границы. По словам источников издания, часть инициатив может войти в третий пакет «антифрод»-поправок. При этом окончательное решение пока не принято. 📲 Мы в MAX 👉@thehaking
1 834
19
Malwoverview - это инструмент для первичного реагирования, используемый для охоты на угрозы. Он предоставляет разведывательну+9
Malwoverview - это инструмент для первичного реагирования, используемый для охоты на угрозы. Он предоставляет разведывательную информацию из таких источников, как VirusTotal, Hybrid Analysis, URLHaus, Polyswarm, Malshare, AlienVault, Malpedia, MalwareBazaar, ThreatFox, Triage, InQuest, VxExchange и IPInfo, а также может сканировать устройства Android с проверкой через VirusTotal. https://github.com/alexandreborges/malwoverview 📲 Мы в MAX 👉@thehaking
2 222
20
IDS/IPS в действии: защищаем сервер от атак. Бесплатный урок курса «IDS/IPS. Инфраструктурные компоненты защиты» IDS/IPS стан
IDS/IPS в действии: защищаем сервер от атак. Бесплатный урок курса «IDS/IPS. Инфраструктурные компоненты защиты» IDS/IPS становятся по-настоящему понятными не в теории, а в момент, когда система видит атаку на сервер, фиксирует подозрительную активность и помогает понять, что происходит в сети. Просто установить средство обнаружения недостаточно. Важно правильно разместить его в инфраструктуре, настроить правила, читать события безопасности и понимать, когда нужно только зафиксировать инцидент, а когда — блокировать вредоносную активность. На открытом уроке 25 июня в 20:00 перейдём от теории к практике и покажем, как IDS/IPS-система помогает обнаруживать и предотвращать атаки на сервер. Разберём, где размещать IDS/IPS в инфраструктуре, как настраивать правила обнаружения атак, как отслеживать сетевой трафик и выявлять подозрительную активность. Отдельно посмотрим, как анализировать события безопасности и как работает блокирование атак средствами IPS. Урок не для тех, кто хочет «поставить защиту и забыть». Он будет полезен системным администраторам, инженерам сетевой инфраструктуры, специалистам по информационной безопасности, начинающим SOC-аналитикам и всем, кто хочет увидеть IDS/IPS в практическом сценарии защиты сервера. Записаться: https://vk.cc/cYX3fU Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
1 257