ru
Feedback

Не попадитесь на канал ботавода! Telemetrio находит и помечает такие каналы 👉 Хотите видеть метку — оформите подписку 👈

Cyber Pulse

Cyber Pulse

Закрытый канал

Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻‍💻

Больше
Страна не указанаКатегория не указана

📈 Аналитический обзор Telegram-канала Cyber Pulse

Канал Cyber Pulse является активным участником. Сейчас сообщество объединяет 14 211 подписчиков, занимая место в категории Другое.

📊 Показатели аудитории и динамика

С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 14 211 подписчиков.

Согласно последним данным от 09 октября, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило -1 601, а за последние 24 часа — 0, при этом общий охват остаётся высоким.

  • Статус верификации: Не верифицирован
  • Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 0.58%. В первые 24 часа после публикации контент обычно набирает 0.36% реакций от общего числа подписчиков.
  • Охват публикаций: В среднем каждый пост получает 83 просмотров. В течение первых суток публикация набирает 51 просмотров.
  • Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 8.

📝 Описание и контентная политика

Автор описывает ресурс как площадку для выражения субъективного мнения:
“Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻‍💻”

Благодаря высокой частоте обновлений (последние данные получены 10 октября, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Другое.

14 211
Подписчики
Нет данных24 часа
-2937 дней
-1 60130 дней
Архив постов
🚨 Подключил календарь - получил имплант Исследователи нашли в npm 14 вредоносных пакетов, маскировавшихся под обычные библио
🚨 Подключил календарь - получил имплант Исследователи нашли в npm 14 вредоносных пакетов, маскировавшихся под обычные библиотеки для работы с датами и метриками. Внутри прятался RedShell - Linux-имплант RedC2 4.0. Он запускался прямо при импорте модуля - без npm install-скриптов. То есть разработчик мог просто подключить библиотеку: import something from "обычная-библиотека"; ...и незаметно запустить вредоносный код. Причем зараженный пакет мог прийти через транзитивную зависимость. 🥷 RedShell позволял атакующим выполнять команды, работать с файлами, красть SSH-ключи и браузерные данные, закрепляться в системе и перемещаться по сети. А сама библиотека продолжала работать как обычно. Идеальный маскарад. 🎭 Почти одновременно похожая атака затронула и несколько Rust-пакетов - вредоносный код запускался во время сборки через Cargo. 🔥 Вывод: проверять нужно не только свой код, но и зависимости. Иногда самый опасный кусок проекта - тот, который вы вообще не писали. #кибербезопасность #npm #SupplyChainSecurity #Linux #DevSecOps #RedC2 Подпишись

🔐 А если вообще не доверять мессенджеру, но продолжать им пользоваться? Российский разработчик создал открытый проект Crypto
🔐 А если вообще не доверять мессенджеру, но продолжать им пользоваться? Российский разработчик создал открытый проект CryptoLayer, который добавляет собственный слой шифрования поверх Telegram, VK и других сервисов. Сообщение сначала шифруется на устройстве отправителя, а мессенджер получает лишь зашифрованные данные. Расшифровать их можно только на устройстве получателя. 🛡 В основе - AES-256-GCM, ECDSA и ECDH. Есть и необычная функция WordCoder: зашифрованные байты превращаются в последовательность обычных слов. Выглядит примерно как «банан трактор облако кирпич», но внутри - зашифрованное сообщение. 🍌🚜 Сейчас готовы модули для Telegram и VK. Архитектура позволяет добавить практически любой канал - от Discord до HTTP или даже облачного хранилища. Но есть нюанс: CryptoLayer не скрывает метаданные. Мессенджер все равно видит участников, время отправки и другую служебную информацию. Проект открыт и распространяется под MIT, но пока это небольшая независимая разработка без полноценного аудита. Так что криптография серьезная, а доверять проекту вслепую все же не стоит. 👀 #CryptoLayer #Шифрование #Telegram #Кибербезопасность #Приватность #Криптография Подпишись

🎧 AliExpress может использовать аудиосистему компьютера, даже когда на странице полная тишина. Разработчик обнаружил скрытый
🎧 AliExpress может использовать аудиосистему компьютера, даже когда на странице полная тишина. Разработчик обнаружил скрытый механизм на базе WebAudio, который генерирует неслышимый сигнал и анализирует результат обработки. Эти данные могут использоваться для цифрового отпечатка браузера и устройства. 🕵️‍♂️ Самое интересное - механизм случайно обнаружили из-за Bluetooth-наушников. При открытии AliExpress они переставали переключаться со смартфона на компьютер через multipoint. Закрываешь вкладку - и все снова работает. 😅 Скрипты AliExpress собирают не только аудиоданные, но и сведения о Canvas, WebGL, экране, процессоре, памяти, браузере и поведении пользователя. Такой набор может применяться для фингерпринтинга и антифрод-защиты. При этом это не означает прослушивание микрофона - речь именно об анализе характеристик обработки звука. Исследователь заблокировал связанные скрипты через uBlock Origin - AliExpress продолжил работать, а наушники снова стали нормально переключаться. 🎧✅ В итоге обычный баг с Bluetooth раскрыл довольно серьезную систему сбора данных. Иногда наушники знают о сайте больше, чем хотелось бы. 😂 #AliExpress #Приватность #WebAudio #Фингерпринтинг #Кибербезопасность #Браузеры Подпишись

🚀 Telegram экспериментирует с новым способом работы прокси Telegram Desktop тестирует схему, которая сохраняет MTProxy, но п
🚀 Telegram экспериментирует с новым способом работы прокси Telegram Desktop тестирует схему, которая сохраняет MTProxy, но передает уже зашифрованный трафик через встроенный WebView. Разработчики создали экспериментальный tproxy-server: он разделяет поток на соединения и передает их локальному MTProxy, при этом не расшифровывая данные. 🔐 Интересно, что прокси может маскироваться под обычный HTTPS-сайт. На том же домене можно разместить настоящий сайт, а Telegram-трафик будет работать параллельно. 🌐 WebView специально ограничен: без cookies, камеры, микрофона и других лишних возможностей - только передача трафика. Поддержка также готовится для Android и iOS. Но пока это proof-of-concept, а не готовая функция для всех пользователей. Короче, Telegram снова пытается сделать так, чтобы прокси выглядел как обычный сайт. 😎 #Telegram #MTProxy #Прокси #WebView #Технологии #Кибербезопасность Подпишись

🌊 ИИ теперь помогает измерять уровень воды в реках и ручьях - и для этого ему даже не нужны резиновые сапоги. 😄 Уже 15 лет
🌊 ИИ теперь помогает измерять уровень воды в реках и ручьях - и для этого ему даже не нужны резиновые сапоги. 😄 Уже 15 лет добровольцы проекта CrowdHydrology фотографируют водомерные рейки в небольших водотоках США. За это время они собрали более 20 000 измерений с 200+ точек. Но вручную разбирать тысячи фотографий - занятие так себе. Поэтому исследователи подключили Gemini от Google 🤖. Оказалось, что просто показать ИИ исходное фото недостаточно: блики, тени, размытость и лишние детали легко сбивают модель с толку. Тогда снимки начали предварительно обрабатывать - переводить в черно-белый вид и выделять область со шкалой и границей воды. Результат оказался заметным: доля снимков, которые ИИ не мог обработать, снизилась с 17% до 2%, а точки наблюдений он распознавал примерно в 98% случаев. При этом ученые не собираются полностью доверять ИИ. После анализа человек проверяет результат и при необходимости исправляет значение. То есть роботу дали самую скучную часть работы, но последнее слово все еще за человеком. 🧑‍🔬🤖 И подход может пригодиться далеко не только для рек: там, где ученым приходится просматривать тысячи изображений ради одного показателя, ИИ вполне способен стать неплохим "цифровым лаборантом". #ИИ #Gemini #Наука #Технологии #Гидрология #Экология Подпишись

🐼 ToxicPanda 2.0 вернулся - и теперь он охотится не только за деньгами, но и за вашим PIN-кодом. Новая версия банковского тр
🐼 ToxicPanda 2.0 вернулся - и теперь он охотится не только за деньгами, но и за вашим PIN-кодом. Новая версия банковского трояна научилась красть PIN-коды банковских и криптоприложений, перехватывать пароль блокировки смартфона и получать расширенный контроль над Android. Исследователи Zimperium обнаружили у вредоноса 167 команд для удаленного управления. 😬 ToxicPanda 2.0 способен атаковать более 140 банковских и криптоприложений, а его фишинговые экраны имитируют интерфейсы 349 финансовых сервисов и кошельков в 16 странах. Особенно неприятный трюк - злоумышленники могут включить режим разработчика и Wireless Debugging, после чего получить доступ к ADB и выполнять команды, недоступные обычным приложениям. 📱💀 Троян также умеет показывать фальшивый экран блокировки и системного обновления, пока в фоне делает совсем не то, что обещает. Главный вывод простой: ToxicPanda не "взламывает Android одной кнопкой" - он заставляет пользователя самому открыть ему двери через подозрительный APK, Accessibility или VPN. Так что если неизвестное приложение просит: "Дайте доступ ко всему, пожалуйста 🥺" - лучше ответить: "Нет, Панда, сегодня без печенек". 😂 #Android #ToxicPanda #Кибербезопасность #Трояны #Хакеры #Безопасность Подпишись

🚨 Утечки GTA VI превращаются в настоящий триллер. Группа CyberLeek утверждает, что располагает рабочей сборкой GTA VI и подг
🚨 Утечки GTA VI превращаются в настоящий триллер. Группа CyberLeek утверждает, что располагает рабочей сборкой GTA VI и подготовила "кнопку мертвеца" 💀. Если владельцы утечки перестанут выходить на связь, файлы якобы автоматически сольют в открытый доступ. По словам CyberLeek, копии сборки уже распределены по серверам и накопителям в разных странах. Поэтому забрать один компьютер и сказать "ну все, утечку победили" не получится. 🌍💻 В качестве доказательств группа публиковала ролики с Джейсоном, автомобилями, перестрелками, баскетболом и другими элементами GTA VI. Некоторые видео уже удалены по жалобам правообладателя. При этом полная рабочая сборка пока не подтверждена, как и существование самой "кнопки мертвеца". Более того, CyberLeek параллельно продвигает криптотокен, что добавляет истории еще больше подозрительности. 🪙🤨 Take-Two уже пытается установить участников утечки через Microsoft и Discord. А Rockstar пока официально молчит. Так что пока это не "GTA VI слили", а скорее "GTA VI обещают слить, если что-то пойдет не так". 😂 Напоминаем: релиз GTA VI назначен на 19 ноября 2026 года для PS5 и Xbox Series X|S. Версии для ПК пока официально нет. #GTA6 #GTAVI #RockstarGames #TakeTwo #Игры #Утечки Подпишись

Рейн снова вышла на охоту - и вампиры явно начинают нервничать 🧛‍♀️🔫 Модель под никнеймом Лера Химера перевоплотилась в Рей
+7
Рейн снова вышла на охоту - и вампиры явно начинают нервничать 🧛‍♀️🔫 Модель под никнеймом Лера Химера перевоплотилась в Рейн - главную героиню культовой серии BloodRayne. Фотографии косплея появились во "ВКонтакте". 🩸🔥 Рейн - дампир, то есть наполовину вампир и наполовину обычная женщина. Впрочем, от обычного человека ее жизнь довольно далека: вода и солнечный свет для нее - смертельно опасные враги, зато чеснок и серебро можно оставить где-нибудь подальше. 🧄🥈😏 Получается необычный набор суперспособностей: вампир, но с собственным списком запрещенных продуктов и погодных условий 😂🌊☀️ Косплей Леры Химеры отлично передает мрачную атмосферу одной из самых узнаваемых героинь старой школы видеоигр. 🖤🩸 #BloodRayne #Rayne #Рейн #Косплей #BloodRayneCosplay #Игры Подпишись

Утечки GTA VI превратили в рекламу криптотокена 🎮🪙 Пользователь CyberLeek опубликовал новую порцию утечек по GTA VI и заодн
Утечки GTA VI превратили в рекламу криптотокена 🎮🪙 Пользователь CyberLeek опубликовал новую порцию утечек по GTA VI и заодно начал продвигать собственный криптотокен $CYBERLEEK. В материалах были детали карты и кадры игрового мира. Правда, долго они не прожили: юристы Rockstar Games пожаловались на нарушение авторских прав, после чего публикации удалили. ⚖️ По словам CyberLeek, токен создан для финансирования некоего "секретного проекта", связанного с борьбой против антипотребительских практик игровой индустрии. Звучит как начало очень странного DLC. 😅 После публикаций капитализация $CYBERLEEK за час взлетела почти на 5800% - до $3,46 млн. 📈🚀 CyberLeek также пригрозил новыми утечками, если Rockstar не выполнит его требования. Среди претензий - цифровые предзаказы, платный контент и отказ от физических носителей. А GTA VI действительно может стать крупным релизом, где физическое издание представляет собой коробку с кодом активации, а не диском. 💿➡️🔑 В итоге получилась необычная смесь: утечки + крипта + борьба за права игроков + немного угроз Rockstar. Похоже, кто-то решил превратить GTA VI в собственный стартап. 😂 #GTA6 #GTAVI #RockstarGames #Игры #Криптовалюта #Gaming Подпишись

Grok научили прятать команды в шифре 🤖🔐 Исследователи Adversa AI нашли способ заставить Grok выполнять вредоносные инструкц
Grok научили прятать команды в шифре 🤖🔐 Исследователи Adversa AI нашли способ заставить Grok выполнять вредоносные инструкции, спрятанные на обычной веб-странице. Метод назвали Cryptographic Context Injection. Команда шифруется с помощью AES-256-GCM, поэтому защитный фильтр видит не подозрительный текст, а криптографический "винегрет". 🥗🔐 Когда пользователь просит Grok пересказать страницу, модель запускает код и сама расшифровывает скрытую инструкцию. После этого она может воспринимать ее как часть доверенного контекста. В демонстрации Grok заставили собрать имя пользователя, примерное местоположение, данные подписки и историю чата, а затем отправить информацию на сервер исследователей - без дополнительного подтверждения. 😬 Получается своеобразное "отмывание доверия": опасная команда приходит извне, проходит через среду выполнения и возвращается к ИИ уже в более доверенной форме. Вывод простой: если ИИ умеет запускать код, выходить в интернет и работать с данными пользователя, одной проверки входного текста недостаточно. 🤖💥 #Кибербезопасность #ИИ #Grok #PromptInjection #AIsecurity #Инфобез Подпишись

Firefox-расширения начали воровать криптокошельки 🦊💸 Специалисты Socket обнаружили 77 связанных расширений Firefox, маскиро
Firefox-расширения начали воровать криптокошельки 🦊💸 Специалисты Socket обнаружили 77 связанных расширений Firefox, маскировавшихся под криптокошельки и полезные инструменты. В 40 нашли вредоносный код. Злоумышленники подделывали OKX, Rabby Wallet, TronLink и другие кошельки. Некоторые расширения сначала месяцами выглядели безобидно, а после обновления превращались в ловушку. 🪤 Фальшивые кошельки просили ввести seed-фразу или приватный ключ. Получив эти данные, атакующие могли полностью забрать средства пользователя. Другие расширения крали данные прямо из памяти кошелька и отправляли их злоумышленникам. Особенно хитрая схема: расширение могло сначала показывать обычный блокнот, а затем удаленно включить поддельную форму кошелька. То есть приложение вроде нормальное, а потом - "введите 12 слов, чтобы мы тоже их запомнили". 😏 Еще 37 расширений выдавали себя за генераторы паролей, конвертеры и другие полезные инструменты, но на деле показывали спортивные результаты. Некоторые из этих идентификаторов позже использовали для распространения уже вредоносных версий. Mozilla получила информацию о кампании и начала удалять опасные расширения. 🔐 Главное: не вводите seed-фразы и приватные ключи в расширениях из случайных источников. Если уже вводили - считайте кошелек скомпрометированным и переводите средства на новый с новыми ключами. #Кибербезопасность #Firefox #Криптовалюта #CryptoSecurity #Фишинг #Инфобез Подпишись

UAT-10147: ИИ стал напарником хакеров 🤖💀 Китайскоязычная группировка UAT-10147 использует ИИ уже не просто для написания ко
UAT-10147: ИИ стал напарником хакеров 🤖💀 Китайскоязычная группировка UAT-10147 использует ИИ уже не просто для написания кода, а как полноценного помощника в кибератаках. ИИ помогает искать уязвимости, готовить эксплойты, проверять их работу и разбираться с ошибками. На одном из серверов группировки нашли список примерно из 170 тысяч потенциальных целей. 😬 После взлома злоумышленники крадут данные, подменяют содержимое сайтов и устанавливают собственный бэкдор SPECTRE. Он умеет делать скриншоты, перехватывать нажатия клавиш, красть данные браузеров и выполнять команды. На Windows SPECTRE способен отключать отдельные механизмы защиты, а на Linux устанавливает руткит, который маскируется под обычный модуль ядра. 🕵️‍♂️ Особенно интересно, что ИИ используется не только до атаки, но и непосредственно во время нее - помогает разведывать цели, тестировать эксплойты и дорабатывать инструменты. Похоже, эпоха "ИИ просто пишет код" постепенно сменяется эпохой "ИИ помогает взламывать". 🤖💥 #Кибербезопасность #Cybersecurity #ИИ #UAT10147 #Хакеры #Инфобез Подпишись

Старые модели Anthropic удалось заставить генерировать откровенный контент — и помогли им в этом... двойные стандарты 😅 Уязв
Старые модели Anthropic удалось заставить генерировать откровенный контент — и помогли им в этом... двойные стандарты 😅 Уязвимыми оказались некоторые версии Claude, включая Opus 4.6, Opus 3 и Haiku 4.5. Схема хитрая: сначала невинная ролевая игра 🎭, потом постепенное повышение градуса, а затем аргумент: "Почему мужским персонажам можно больше? Это несправедливо!" ⚖️😂 И неожиданно модель соглашалась. Причем неоднократно. В Anthropic говорят, что постоянно улучшают фильтры и не считают это серьезной уязвимостью. Похоже, скоро ИИ придется защищать не только от хакеров, но и от... чувства вины 😄 #Anthropic #Claude #AI #Нейросети #Кибербезопасность #ИскусственныйИнтеллект Подпишись

N4D добрался до MCP-серверов 🤖💀 Вредоносная кампания N4D прокачалась: новая версия go-titan теперь сама ищет открытые MCP-с
N4D добрался до MCP-серверов 🤖💀 Вредоносная кампания N4D прокачалась: новая версия go-titan теперь сама ищет открытые MCP-серверы, подключается к ним и пытается использовать доступные инструменты для выполнения команд. Если MCP-сервер доступен из интернета и разрешает запуск команд без проверки пользователя - отдельная уязвимость злоумышленникам уже не нужна. Достаточно сказать: «А что тут можно запустить?» 😈 После проникновения N4D начинает искать другие цели. В его арсенале - инструменты для работы с PostgreSQL, MySQL, Redis, Docker, Kubernetes, Jenkins и другими сервисами. Заодно вредонос проверяет популярные AI-сервисы вроде Ollama и ComfyUI. Автоматизация впечатляет: в тесте go-titan за 120 секунд сделал более 22 тысяч попыток соединения с 742 IP-адресами через 37 портов. И все это без команды управляющего сервера - зараженная машина сама отправляется на поиски приключений. 🔍 Для закрепления N4D использует cron, systemd, SSH-ключи и другие классические приемы. А для связи с управляющим сервером может создавать временные туннели Cloudflare. Что делать? 🔐 Закрыть публичный доступ к MCP без аутентификации, отключить ненужные функции выполнения команд и доступа к файлам, а опасные операции запускать в изолированной среде с минимальными правами. Похоже, MCP становится не только удобным мостом для ИИ, но и новым лакомым кусочком для киберпреступников. 🍪🤖 #Кибербезопасность #MCP #Cybersecurity #ИИ #N4D #Инфобез Подпишись

SilkParasite: семь RAT’ов и немного ИИ 🤖🕵️‍♂️ Bitdefender обнаружила длительную шпионскую кампанию SilkParasite, нацеленную
SilkParasite: семь RAT’ов и немного ИИ 🤖🕵️‍♂️ Bitdefender обнаружила длительную шпионскую кампанию SilkParasite, нацеленную на госструктуры Центральной Азии. В арсенале злоумышленников - сразу семь RAT’ов, пять из которых ранее не были известны. Атакующие рассылали вредоносные документы Microsoft Office, иногда пряча их в RAR-архивах с паролем. Целями стали организации Узбекистана, Туркменистана, Кыргызстана, Таджикистана и Казахстана. Макросы даже проверяли наличие Kaspersky и при необходимости меняли поведение. 👀 Главный инструмент - DriveSilkRAT. Он использовал Google Drive для получения команд и отправки украденных данных, маскируя активность под обычный облачный трафик. ☁️ Другие RAT’ы тоже не скучали: один прятал команды в Cookie и ETag, другой записывал нажатия клавиш, а третий маскировал автозапуск под обновление Microsoft Edge. 🎭 Особенно забавно выглядит код некоторых образцов: у GoginRAT нашли AES-ключ 0123456789abcdef, а в NodeEdgeRAT - настройку change_this_key. Похоже, даже киберпреступникам иногда нужен дедлайн. 😅 Bitdefender считает, что при разработке части инструментов мог использоваться ИИ, но основную работу, вероятно, выполняли опытные специалисты. #Кибербезопасность #Cybersecurity #SilkParasite #APT #ИИ #Инфобез Подпишись

Windows 11 учится чинить себя сама 🪟🤖 Microsoft заметно прокачала восстановление Windows 11. Теперь система умеет сама иска
Windows 11 учится чинить себя сама 🪟🤖 Microsoft заметно прокачала восстановление Windows 11. Теперь система умеет сама искать способ починить компьютер, если он перестал загружаться. 😎 Quick Machine Recovery при нескольких неудачных запусках подключается к интернету, ищет исправление от Microsoft, устанавливает его и перезагружает ПК практически без участия пользователя. Если проблема появилась недавно, Windows может откатиться на несколько часов назад к автоматически сохраненному состоянию. Правда, изменения файлов и настроек после выбранной точки будут потеряны. А в тяжелых случаях Microsoft тестирует Cloud rebuild - полную переустановку Windows из облака вместе с обновлениями и нужными драйверами. Флешка больше не обязательна. ☁️💻 Для бизнеса есть еще Windows 365 Reserve - временный облачный компьютер на случай, если основной сломался или оказался недоступен. В общем, Windows постепенно переходит от режима "что-то пошло не так" к "спокойно, я сама починюсь" 😂 #Windows11 #Microsoft #Windows #IT #Технологии #Кибербезопасность Подпишись

Джинкс снова на свободе - Пилтоверу и Зауну лучше держаться подальше! 💙💥 Модель Анастасия Галузина перевоплотилась в Джинкс
+4
Джинкс снова на свободе - Пилтоверу и Зауну лучше держаться подальше! 💙💥 Модель Анастасия Галузина перевоплотилась в Джинкс из мультсериала "Аркейн" во вселенной League of Legends. Фотографии косплея появились во "ВКонтакте". 🔥 "Аркейн" показал историю Джинкс от беззаботного детства до превращения в ту самую хаотичную героиню, которую фанаты знают по League of Legends. Тяжелые переживания, семейные конфликты и непростая судьба сделали свое дело - спокойная жизнь явно не ее специализация. 😵‍💫🔫 В итоге получаем идеальную формулу: голубые волосы + ракеты + немного безумия = Джинкс 💙🚀😈 Похоже, косплей удался настолько, что осталось только выяснить: где Экко и кто уже вызвал Вай? 😂 #Arcane #LeagueOfLegends #Jinx #Джинкс #Косплей #ArcaneCosplay Подпишись

Apple Find My заработал на Linux 🍏🐧 22-летний исследователь под псевдонимом Zerotistic заставил Apple Find My работать на L
Apple Find My заработал на Linux 🍏🐧 22-летний исследователь под псевдонимом Zerotistic заставил Apple Find My работать на Linux - хотя официально Apple такую возможность не предоставляет. За несколько дней он зарегистрировал Linux-компьютер во внутренней инфраструктуре Apple как доверенное устройство, получил необходимые ключи и смог расшифровать координаты человека, который заранее разрешил владельцу Apple Account видеть свое местоположение. 📍 Важно: превратить Linux в универсальный "шпионский радар" не получилось. Получать геопозицию случайных владельцев iPhone или обходить разрешения Find My исследователь не смог. Самым сложным оказалась регистрация Linux в закрытой системе Apple. Пришлось разобраться с IDS, APNs, сертификатами, шифрованием и даже древним форматом запросов. В общем, Apple устроила настоящий квест - но Linux его прошел. 🐧🏆 После регистрации серверы Apple начали воспринимать Linux как полноценное устройство Find My. Исследователь смог получать координаты, время их определения и точность данных. Эксперимент показывает: ограничения Find My для сторонних систем связаны не только с техническими возможностями, но и с архитектурой и проверкой доверенных устройств. Apple:
Linux сюда нельзя.
Linux:
А если очень аккуратно? 😎
#Apple #FindMy #Linux #Кибербезопасность #InfoSec #AppleSecurity Подпишись

🎓 Хакеры годами крали научные материалы Более 100 тысяч преподавателей по всему миру попали в поле зрения иранских хакеров,
🎓 Хакеры годами крали научные материалы Более 100 тысяч преподавателей по всему миру попали в поле зрения иранских хакеров, которые годами крали научные работы, книги и доступ к университетским библиотекам. 😬 США обвинили 17 участников Mabna Institute. По данным Минюста, группа атаковала 144 американских и 178 зарубежных университетов, а также компании и госорганизации. Хакеры получили доступ примерно к 8 тыс. аккаунтов преподавателей и украли не менее 31,5 ТБ данных - от диссертаций и научных журналов до материалов по медицине и технологиям. 📚💾 Главным оружием был обычный фишинг: поддельные письма помогали выманивать пароли и проникать в университетские системы. 🎣 Украденные материалы затем продавали через иранские сайты, а скомпрометированные аккаунты использовали для доступа к зарубежным библиотекам. В числе жертв оказались также ООН, ЮНИСЕФ и HBO. За информацию о местонахождении пяти обвиняемых США предлагают до $10 млн. 💰 Кажется, кто-то слишком буквально понял выражение "получить доступ к знаниям". 😅 #Кибербезопасность #Хакеры #Фишинг #Иран #Университеты #Cybercrime Подпишись