uz
Feedback
CyberGuard

CyberGuard

Kanalga Telegram’da o‘tish

Полезные инструменты, репозитории статьи и новости из мира ИБ и Хакинга Ссылка для друга: https://t.me/+ToMfaM5mK4w0NzBi По рекламе: @data_owner

Ko'proq ko'rsatish
4 919
Obunachilar
+4024 soatlar
+2097 kun
+23030 kun
Obunachilarni jalb qilish
Sentabr '26
Sentabr '26
+237
0 kanalda
Avgust '26
+101
49 kanalda
Get PRO
Iyul '26
+121
17 kanalda
Get PRO
Iyun '26
+61
8 kanalda
Get PRO
May '26
+89
26 kanalda
Get PRO
Aprel '26
+276
40 kanalda
Get PRO
Mart '26
+222
84 kanalda
Get PRO
Fevral '26
+22
6 kanalda
Get PRO
Yanvar '26
+82
12 kanalda
Get PRO
Dekabr '25
+97
44 kanalda
Get PRO
Noyabr '25
+325
82 kanalda
Get PRO
Oktabr '25
+26
15 kanalda
Get PRO
Sentabr '25
+19
0 kanalda
Get PRO
Avgust '25
+1 481
60 kanalda
Get PRO
Iyul '25
+67
26 kanalda
Get PRO
Iyun '25
+148
21 kanalda
Get PRO
May '25
+9
1 kanalda
Get PRO
Aprel '25
+412
21 kanalda
Get PRO
Mart '25
+326
23 kanalda
Get PRO
Fevral '25
+130
4 kanalda
Get PRO
Yanvar '25
+125
2 kanalda
Get PRO
Dekabr '24
+140
3 kanalda
Get PRO
Noyabr '24
+340
4 kanalda
Get PRO
Oktabr '24
+244
5 kanalda
Get PRO
Sentabr '24
+111
1 kanalda
Get PRO
Avgust '24
+116
2 kanalda
Get PRO
Iyul '24
+222
8 kanalda
Get PRO
Iyun '24
+161
2 kanalda
Get PRO
May '24
+223
2 kanalda
Get PRO
Aprel '24
+203
1 kanalda
Get PRO
Mart '24
+210
3 kanalda
Get PRO
Fevral '24
+256
2 kanalda
Get PRO
Yanvar '24
+210
2 kanalda
Get PRO
Dekabr '23
+162
2 kanalda
Get PRO
Noyabr '23
+71
1 kanalda
Get PRO
Oktabr '23
+125
1 kanalda
Get PRO
Sentabr '23
+90
0 kanalda
Get PRO
Avgust '23
+53
0 kanalda
Get PRO
Iyul '23
+92
0 kanalda
Get PRO
Iyun '23
+107
0 kanalda
Get PRO
May '23
+76
0 kanalda
Get PRO
Aprel '23
+58
0 kanalda
Get PRO
Mart '23
+75
0 kanalda
Get PRO
Fevral '23
+36
0 kanalda
Get PRO
Yanvar '23
+249
0 kanalda
Sana
Obunachilarni jalb qilish
Esdaliklar
Kanallar
06 Sentabr+9
05 Sentabr+41
04 Sentabr+96
03 Sentabr+4
02 Sentabr+86
01 Sentabr+1
Kanal postlari
⚔️ Dalfox — снайпер для XSS. Остальные сканеры просто шумят Приветствую наших читателей! 👋 Думаешь, любой сканер найдёт XSS-
⚔️ Dalfox — снайпер для XSS. Остальные сканеры просто шумят Приветствую наших читателей! 👋 Думаешь, любой сканер найдёт XSS-дыру на твоём сайте? Ха-ха, нет. Большинство тупят как пробка, пропускают сложные векторы и даже не пытаются обойти WAF. Они просто шумят и создают видимость работы. Dalfox — это не сканер. Это снайпер, который бьёт точно в цель. Написан на Go, делает только одно, но делает это лучше всех — находит XSS. И не простые, а замаскированные, DOM-based, слепые. Те, которые другие пропускают. Разбираем, как работает этот зверь и почему он должен быть в твоём арсенале. Погнали! ⚡️ 🛠 Как это выглядит в реальной работе Классический пайплайн багхантера:
# 1. Собираем ссылки
echo "https://target.com" | waybackurls | grep "=" | uniq > urls.txt

# 2. Запускаем Dalfox
dalfox file urls.txt --worker 50 --delay 100 --only-custom-payload \
  -b "trufflesec.local" --output result.json

# 3. Смотрим результат
cat result.json | jq '.issues[] | .type, .url'
Вжух — и ты видишь все XSS-дыры на сайте. Остальные сканеры всё ещё думают. 🔗 Где взять ⚠️ Важный нюанс Dalfox — это активный сканер. Он отправляет реальные payload'ы на сервер. Это может вызвать срабатывание SIEM, пожар в логах или даже порчу данных, если ты тыкаешь в мутационные endpoints (типа POST /delete-user). CyberGuardе || #Инструмент

2
📶 Твой Wi-Fi — твой? Проверь, кто ещё сидит в твоей сети Приветствую наших читателей! 👋 Думаешь, только ты знаешь пароль от
📶 Твой Wi-Fi — твой? Проверь, кто ещё сидит в твоей сети Приветствую наших читателей! 👋 Думаешь, только ты знаешь пароль от своего Wi-Fi? Ха-ха, нет. Сосед, который попросил «на минуточку», твой бывший, который не удалил пароль, и даже умная колонка, которую ты забыл отключить — все они могут сидеть в твоей сети. И ты даже не заметишь. Покажи, кто реально подключён к твоему роутеру — за 30 секунд. Без установки программ. Погнали! ⚡️ 🔍 Как проверить всех, кто в твоей сети Способ 1: Через роутер (самый точный) 1. Открой браузер и введи 192.168.1.1 или 192.168.0.1 (это адрес твоего роутера). 2. Введи логин и пароль (обычно admin/admin — если не менял, то ты уже в зоне риска, идиот). 3. Найди раздел «Подключённые устройства» или «DHCP-клиенты». 4. Увидишь список всех устройств с MAC-адресами. Всё, что не твоё — блокируй. Способ 2: Команда для Windows (быстро) Открой командную строку (Win + R → cmd) и введи: arp -a Увидишь список IP-адресов и MAC-адресов всех устройств в твоей сети. Если видишь незнакомые — кто-то зашёл без спроса. Способ 3: Для ленивых Скачай приложение Fing на телефон — оно сканирует сеть за 10 секунд и показывает все устройства с иконками (телефон, ноутбук, телевизор, колонка). Даже бабушка разберётся. 🛡 Что делать, если нашёл чужого: 🔴 Зайди в настройки роутера → смени пароль Wi-Fi. 🔴 Выбери шифрование WPA2 или WPA3 (не WEP, он вскрывается за 5 минут). 🔴 Отключи WPS — это дыра, через которую заходят без пароля. 🔴 Сделай скрытой SSID (имя сети), чтобы её не видно было в списке. CyberGuardе  || #Лайфхак
266
3
💀 Как взламывают в 2026: полный разбор цепочек — от пароля до полного контроля Приветствую наших читателей! 👋 Думаешь, твой
💀 Как взламывают в 2026: полный разбор цепочек — от пароля до полного контроля Приветствую наших читателей! 👋 Думаешь, твой антивирус, EDR и сложный пароль спасут тебя от взлома? Ха-ха, нет. В 2026 году хакеры не взламывают сервера. Они взламывают людей, процессы и доверие. Один фишинг, один утекший токен, один скомпрометированный пакет — и ты уже не владелец инфраструктуры, а просто зритель в своём же театре абсурда.Мы нашли видео, где разобрали реальные цепочки атак 2026 года 📹 Первоисточник CyberGuardе || #Видео
347
4
Ты ещё не в «ИБ-эшке»? 😏 Тогда откуда ты узнаешь, что твой домашний Wi-Fi уже светится в открытых базах? Собрали папку, где
Ты ещё не в «ИБ-эшке»? 😏 Тогда откуда ты узнаешь, что твой домашний Wi-Fi уже светится в открытых базах? Собрали папку, где сидят те, кто реально шарит: 🔐 Защита данных и отражение атак — без соплей и теории. ⚡️ OSINT и анонимность — как тебя находят за минуту и как исчезнуть. 🦅 Практика кибербеза — разборы, эфиры, новости, которые не постят в СМИ. Пока ты листаешь ленту, подписчики папки уже знают, что патчить завтра. Забирай доступ, пока папка открыта: [Cсылка]
343
5
CyberGuardе | Вакансии | Чат||#Щпора
CyberGuardе | Вакансии | Чат||#Щпора
375
6
3 дня. 60 откликов. 1 оффер. Очень интересный кейс произошёл у команды Софи — ии-ассистента для поиска работы. К ним в поддер
3 дня. 60 откликов. 1 оффер. Очень интересный кейс произошёл у команды Софи — ии-ассистента для поиска работы. К ним в поддержку написала девушка, которая отписалась от продукта ещё месяц назад: «Мне прислали оффер!» Начали разбираться — оказывается, она пользовалась только 3 тестовыми днями. То есть за 3 дня ии-ассистент успел сделать 60 откликов. Потом она отписалась. А уже позже — из этих откликов её позвали на интервью, и одно из них привело к офферу. «Оффер с той вакансии, куда я сама никогда бы не откликнулась» Изначально Аня отменила подписку, так как было дорого. Ребята честно спросили у Ани, считает ли она теперь, что подписка стоит своих денег — и получили утвердительный ответ. В следующий раз доступ в Софи откроется 22 сентября. Если хочешь получить 3 дня бесплатного доступа - подписывайся на этот канал, все анонсы будут там.
313
7
👩‍💻 Modlishka Modlishka позволяет использовать автоматический обратный HTTP-прокси. Пользователь также может применить данн
👩‍💻 Modlishka Modlishka позволяет использовать автоматический обратный HTTP-прокси. Пользователь также может применить данный инструмент для автоматического «отравления» кэша браузера HTTP 301. Кроме того, он может использовать его для захвата URL-адресов, отличающихся от TLS. Modlishka поддерживает большинство методов многофакторной аутентификации и может выявлять и выделять уязвимости типа 2FA. ➡️ Ссылка на GitHub Hacking & InfoSec Base || #Репозиторий
404
8
🖨 Твой принтер - шпион. И он уже отправил твой паспорт в сеть Приветствую наших читателей! 👋 Думаешь, принтер — это просто
🖨 Твой принтер - шпион. И он уже отправил твой паспорт в сеть Приветствую наших читателей! 👋 Думаешь, принтер — это просто железка, которая печатает документы? Ха-ха, нет. Это полноценный компьютер с процессором, операционной системой, жёстким диском и веб-интерфейсом, который висит в твоей сети 24/7. И защищён он примерно как картонная коробка с надписью «не вскрывать». Пока ты печатаешь договоры, паспортные данные и налоговые декларации, твой принтер сохраняет их копии на своём диске. А ещё он открыт для любого, кто знает, как постучать в нужный порт. Разбираем, как хакеры читают твои документы через Wi-Fi и что с этим делать. Погнали! ⚡️ 🔍 Как хакеры заходят в твой принтер Современный принтер — это IoT-устройство с кучей сетевых сервисов. И почти все они дырявые: 🔴 Открытый порт 631 (IPP) — Internet Printing Protocol, который позволяет отправлять документы на печать по сети. Если он открыт для внешнего мира, злоумышленники могут перехватывать документы, выполнять код на принтере и даже использовать его для атак на другие устройства. 🔴 Веб-интерфейс без авторизации — в 2026 году обнаружили уязвимость CVE-2026-13753 в принтерах HP Deskjet 2800. Она позволяет получить доступ к API принтера без пароля и вытащить Wi-Fi Direct-пароли, SNMP-настройки и административные данные. Патча до сих пор нет. 🔴 Отозванные сертификаты — у принтеров EPSON нашли корневые сертификаты, которые уже давно отозваны. Это позволяет хакерам подделывать защищённое соединение и перехватывать всё, что принтер отправляет в сеть — документы, логины, пароли. 🔴 Дефолтные пароли — admin/admin, 123456, password. Производители до сих пор не перестали их ставить. 💀 Что могут сделать хакеры с твоим принтером 1. Украсть все твои документы — принтер хранит копии всего, что ты печатал или сканировал. Паспорта, договоры, медицинские карты — всё это лежит на его диске и ждёт, пока кто-то зайдёт и скопирует. 2. Перехватывать документы на лету — при печати по Wi-Fi данные летят по воздуху в открытом виде (если нет шифрования). Хакер может перехватить их прямо в момент отправки. 3. Внедриться в твою сеть — взломанный принтер становится плацдармом для атаки на компьютеры, NAS-хранилища и другие устройства. Через него можно запускать вредоносное ПО и перехватывать трафик всей сети. 4. Устроить хаос — хакеры могут заставить принтер печатать тонны мусора, выводить странные сообщения или просто заблокировать его, требуя выкуп. 🗣 Реальный кейс: дрон со смартфоном охотится за твоими документами Исследователи из Сингапура привязали смартфон к мультикоптеру, установили на него специальное ПО и запустили по офисным коридорам. Смартфон сканировал Wi-Fi-принтеры, подменял их точку доступа собой и перехватывал все документы, которые отправляли на печать. Жертвы даже не подозревали, что их «принтер» — это дрон за окном. Беспилотник легко поднимается на десятки этажей, и его никто не заметит. 🛡 Как защититься от «принтерного» шпионажа 1. Отключи Wi-Fi Direct, если не используешь — это одна из главных дыр. 2. Закрой порт 631 для внешнего мира — если не нужен IPP, отключи его. Если нужен — используй только с шифрованием (IPP over TLS). 3. Смени дефолтный пароль — admin/admin — это приглашение для хакеров. 4. Обновляй прошивку — патчи закрывают известные уязвимости. 5. Изолируй принтер в отдельной сети — чтобы даже взломанный принтер не мог добраться до твоих компьютеров. 6. Очищай память принтера — большинство моделей позволяют удалить историю печати. Делай это регулярно. 7. Проверь, открыт ли твой порт — команда для Windows: netstat -an | find ":631", для Linux/Mac: sudo netstat -tulnp | grep ":631". 🧬 Итог Твой принтер хранит твои секреты. И он не умеет их хранить. Паспорта, договоры, налоговые — всё это лежит на его диске в открытом доступе. Пока ты думаешь, что защищён, кто-то уже читает твои документы через Wi-Fi. Проверь свои настройки. Смени пароль. И запомни: принтер — это не просто железка. Это шпион в твоём доме. CyberGuardе || #Статья
486
9
CyberGuardе
CyberGuardе
380
10
Утро начинается не с кофе, а с GOFFEE. F6 изучила новые техники APT-группировки. Специалисты Лаборатории цифровой криминалист
Утро начинается не с кофе, а с GOFFEE. F6 изучила новые техники APT-группировки. Специалисты Лаборатории цифровой криминалистики и исследования вредоносного кода F6 исследовали атаку кибершпионов на одну из российских компаний. 🔴Как они работают — читайте в материале.
308
11
💻 Хочешь быть круче одноклассников? Научись защищать свой телефон Приветствую наших читателей! 👋 Думаешь, если ты в школе,
💻 Хочешь быть круче одноклассников? Научись защищать свой телефон Приветствую наших читателей! 👋 Думаешь, если ты в школе, за партой и под присмотром учителя — ты в безопасности? Ха-ха, нет. Твой школьный Wi-Fi, общий доступ к сети в библиотеке и даже подключение к домашнему роутеру — это открытые ворота для тех, кто знает, как зайти. 🎯 Кому этот курс: 🔴 Школьникам 12–17 лет — чтобы понимать, что происходит в твоём телефоне на самом деле. 🔴 Родителям — чтобы объяснить детям про безопасность простым языком. 🔴 Учителям и классным руководителям — чтобы закрыть тему «Цифровая гигиена» на уроках информатики. CyberGuardе|| #Курсы
440
12
🗝 КАК ПРЯТАТЬ СЕКРЕТЫ. Полный ГАЙД по хранению информации. 📹 Первоисточник CyberGuardе| Вакансии | Чат || #Видео
🗝 КАК ПРЯТАТЬ СЕКРЕТЫ. Полный ГАЙД по хранению информации. 📹 Первоисточник CyberGuardе| Вакансии | Чат || #Видео
467
13
🌐GeoVista — Агентная система визуального рассуждения с веб-расширением для точной геолокации GeoVista — это продвинутая сист
🌐GeoVista — Агентная система визуального рассуждения с веб-расширением для точной геолокации GeoVista — это продвинутая система на базе ИИ-агентов, предназначенная для определения географического местоположения по изображениям (геолокации) с использованием стратегий визуального рассуждения и внешнего поиска информации. Проект решает сложные задачи «визуального ориентирования», имитируя действия эксперта: агент анализирует детали на фото (архитектуру, дорожные знаки, ландшафт) и использует веб-поиск для проверки гипотез. 🐱 Ссылка на GitHub CyberGuardе |Вакансии | Чат ||#Репозитории
516
14
CyberGuardе
CyberGuardе
530
15
Вы когда-нибудь сталкивались с ситуацией, когда интернет-магазин не отправил товар и исчез с деньгами? Чаще всего мы думаем,
Вы когда-нибудь сталкивались с ситуацией, когда интернет-магазин не отправил товар и исчез с деньгами? Чаще всего мы думаем, что это единичный случай. Но реальность гораздо серьезнее. По данным экспертов F6, киберпреступники все чаще создают целые паутины фальшивых интернет-магазинов под разными юрлицами, доменами и реквизитами, но с единым центром управления. Признаки фиктивного магазина в такой сети: – разные юрлица для каждой точки; – разные домены и платежные реквизиты; – различный дизайн; – смена реквизитов при оплате. От блокировки одного магазина схема не рушится – сеть продолжит работать. Мошенники оперативно запускают новые ресурсы – у них всегда есть резервные домены и юрлица. Почему проверка одного мерчанта бесполезна и как работает F6 Fraud Protection – в нашем материале. Реклама. АО "БУДУЩЕЕ". ИНН 9709109340.
216
16
💀 Северокорейские хакеры используют квантовое шифрование и Zero-Day в Windows — и ты даже не заметишь Приветствую наших читателей! 👋 Думаешь, квантовые компьютеры — это что-то из далёкого будущего, о чём беспокоятся только физики в лабораториях? Ха-ха, нет. Северокорейская группировка Lazarus уже использует пост-квантовое шифрование в реальных атаках. Прямо сейчас. Против оборонных компаний Европы и Индии. Check Point Research обнаружила, что Lazarus внедрила алгоритм Kyber/ML-KEM — тот самый, который NIST стандартизировала в 2024 году для защиты от квантовых атак — в свою вредоносную цепочку. Вместе с Zero-Day уязвимостью в ядре Windows, которая даёт полный контроль над системой. Разбираем, как работает эта атака и почему она страшнее, чем ты думаешь. Погнали! ⚡️ 🔍 Что такое пост-квантовое шифрование и при чём здесь хакеры Kyber/ML-KEM — это алгоритм обмена ключами, устойчивый к взлому квантовым компьютером. Обычные алгоритмы типа RSA или ECC через 5–10 лет можно будет взломать за часы, когда квантовые машины станут достаточно мощными. А Kyber — нет. Lazarus использует этот алгоритм прямо сейчас, чтобы защитить свой командный канал от перехвата и расшифровки. Даже если спецслужбы перехватят трафик — они не смогут его прочитать. Ни сегодня, ни через десять лет. Атакующие опережают время. 💻 Цепочка атаки: от фальшивой вакансии до ядра Windows Всё начинается с Operation Dream Job — классической схемы Lazarus, где хакеры притворяются рекрутерами и рассылают фальшивые предложения о работе сотрудникам оборонных компаний. Жертвами стали организации, разрабатывающие системы наблюдения, дроны и робототехнику во Франции, Германии, Бразилии и Индии. Цепочка заражения выглядит так: 1. Фишинг — сотрудник получает «предложение работы» от имени известной компании. 2. Первый загрузчик MISTPEN — вредонос загружается в память и начинает общаться с командным сервером через OneDrive, используя Microsoft Graph API. 3. Сбор данных — MISTPEN собирает информацию о системе. 4. Запрос ключей — загрузчик запрашивает у сервера четыре публичных ключа. 5. Квантовое рукопожатие — используя Kyber/ML-KEM, вредонос генерирует сеансовый ключ и отправляет его на сервер. 6. Получение эксплойта — сервер отдаёт зашифрованный Zero-Day эксплойт. 7. Эскалация привилегий — эксплойт CVE-2026-68820 в драйвере AFD.sys (use-after-free race condition) повышает права до SYSTEM. 8. Установка руткита FudModule v3.1 — полный контроль над системой. 🛠 Что делает FudModule v3.1 Это не просто руткит. Это мясорубка для твоей защиты: 🔴 Отключает телеметрию и колбэки. 🔴 Удаляет минифильтры файловой системы. 🔴 Убивает NT Kernel Logger. 🔴 Ослепляет 94 провайдера Event Tracing for Windows (ETW). То есть твой EDR, SIEM и антивирус просто перестают видеть, что происходит в системе. А новая фишка версии 3.1 — взлом Smart App Control (защиты от запуска неподписанного кода). Руткит сбрасывает его политику и принудительно перезагружает механизм проверки целостности кода. Иными словами, система думает, что защищена. Но на самом деле она полностью открыта. Если хочешь ещё таких разборов — ставь огонь, идиот. И не забудь обновить Windows. 🔥 CyberGuardе || #Статья
478
17
💻 Ты не знаешь этих 3 лайфхаков Windows — а хакеры уже используют их против тебя Приветствую наших читателей! 👋 Думаешь, ты знаешь Windows вдоль и поперёк? Ха-ха, нет. Есть 3 скрытых функции, о которых молчат 90% админов — а злоумышленники используют их каждый день. И они уже встроены в твою систему. 1. Windows + V — твой тайный шпион Ты знал про Ctrl+V. Но Windows+V открывает историю буфера обмена — и там лежит всё, что ты копировал за последние часы: пароли, адреса, номера карт. 🛡 Что делать: Win+V → Очистить историю. Или отключи её в настройках → Система → Буфер обмена. 2. Win + . (точка) — скрытый доступ к эмодзи и символам Да, это просто панель эмодзи. Но хакеры используют её для вставки скрытых символов в фишинговые письма — они не видны глазу, но обманывают фильтры. 🛡 Что делать: будь внимателен к нестандартным символам в ссылках и файлах. 3. Ctrl + Shift + Esc — прямой доступ к диспетчеру задач Этот лайфхак знают все. Но мало кто знает, что Ctrl + Shift + Esc открывает диспетчер без лишних кликов — и это единственный способ заметить, что твой комп работает на кого-то ещё. 🛡 Что делать: проверяй вкладку «Автозагрузка» — если видишь незнакомые процессы, гугли их названия. 🧬 Итог Эти 3 лайфхака — не просто кнопки. Это твои глаза в системе. Закрой дыры, пока их не закрыли за тебя. Ставь огонь если пользуешься Windows. 🔥 CyberGuardе  || #Лайфхак
467
18
🕵️‍♂️ Один номер — и ты уже под колпаком: Wiwok сделает это за 5 секунд Приветствую наших читателей! 👋 Думаешь, чтобы пробить человека по номеру телефона, нужно платить за базы или регистрироваться в сомнительных сервисах? Ха-ха, нет. Wiwok делает это в терминале — бесплатно, без API-ключей и без регистрации. Вбиваешь номер в формате E.164 — и инструмент прогоняет его через 68 модулей: соцсети, форумы, базы утечек, публичные записи. Автоматически подхватывает найденные email'ы и юзернеймы и пробивает уже их. Всё — параллельно, за секунды. На выходе — HTML-отчёт с оценкой достоверности каждого найденного следа. 🔍 Что умеет Wiwok: 🔴 Ищет по номеру телефона, email, юзернейму или полному имени. 🔴 Не требует API-ключей — установил и запустил. 🔴 68 встроенных модулей — социальные сети, GitHub, академические базы, публичные записи. 🔴 Автоматически цепляется за найденные данные и пробивает их дальше. 🔴 Отмечает находки тегами HIGH / MEDIUM / LOW — сразу понятно, чему можно верить. 🔴 Выдаёт результат в JSON, TXT и красивом HTML-отчёте. 🛠 Как запустить за минуту: git clone https://github.com/kirozaku/wiwok cd wiwok python3 wiwok.py --setup python3 wiwok.py +71234567890 Готово. Через пару секунд ты видишь все профили, утечки и связи, которые есть в открытом доступе. А теперь, идиот, жми на 🔥, если хочешь больше таких разборов. CyberGuardе  || #Инструмент
505
19
Пока все спорят, какая нейросеть «самая лучшая»… кто-то уже просто берёт и использует то, что реально работает. В AIMarketCap
Пока все спорят, какая нейросеть «самая лучшая»… кто-то уже просто берёт и использует то, что реально работает. В AIMarketCap мы не кормим хайпом. Мы собираем рабочий арсенал: 🟣свежие инструменты без воды 🟣промпты, которые сразу дают результат 🟣связки сервисов под конкретные задачи 🟣честные сравнения, а не восторженные обзоры 🟣лайфхаки, которые экономят часы, а не просто «интересные» Здесь не про «будущее уже наступило». Здесь про то, как это будущее применять сегодня - в текстах, картинках, видео, аналитике и рутине. Если хотите меньше читать про ИИ и больше им пользоваться - заходите 👇 ➡️ https://t.me/+Ta3ORoyAZLI2NmYy Один клик. И вместо хаоса вкладок - понятная система.
486
20
🎧 AliExpress прослушивает твои наушники — и ты даже не заметишь Приветствую наших читателей! 👋 Думаешь, чтобы сайт тебя отс
🎧 AliExpress прослушивает твои наушники — и ты даже не заметишь Приветствую наших читателей! 👋 Думаешь, чтобы сайт тебя отслеживал, нужны куки или хотя бы регистрация? Ха-ха, нет. Достаточно открыть вкладку AliExpress — и твой собственный компьютер начнёт тихо «стучать» на хозяев. Буквально. Через наушники. И ты ничего не услышишь. В августе 2026 года разработчик случайно обнаружил, что сайт AliExpress запускает неслышимый звук и анализирует, как твоё устройство его обрабатывает. Всё это — чтобы создать уникальный цифровой отпечаток твоего железа. И обойти этот трекинг нельзя даже отключением звука. Погнали! ⚡️ 🔍 Как это работает: тишина, которая говорит Разработчик под ником m-c-tech заметил странность: его Bluetooth-наушники с поддержкой multipoint перестали переключаться между компьютером и телефоном. Стоило закрыть вкладку AliExpress — всё возвращалось в норму. Он залез в код и нашёл два сильно обфусцированных скрипта — collina.js и fireyejs.js, размещённые в инфраструктуре Alibaba. Эти скрипты: 🔴 Создавали два объекта AudioContext в браузере. 🔴 Генерировали пилообразный звуковой сигнал. 🔴 Пропускали его через узел GainNode с громкостью, установленной в ноль. 🔴 Подключали цепочку к системному аудиовыходу. Пользователь ничего не слышит. Но браузер продолжает обрабатывать звуковой поток, потому что цепочка остаётся активной. 💀 Что сайт узнаёт о твоём устройстве Каждый процессор, звуковая карта, операционная система и браузер обрабатывают один и тот же аудиосигнал с микроскопическими различиями. AliExpress измеряет эти вариации и добавляет их к общему «отпечатку» устройства. Но WebAudio — это лишь верхушка айсберга. Скрипты также собирают данные о: 🟢 Canvas и WebGL (как рендерится графика). 🟢 Разрешении экрана, CPU и памяти. 🟢 WebRTC и поддерживаемых форматах. 🟢 Таймингах браузера и движениях мыши. Всё это складывается в уникальный цифровой отпечаток, который позволяет сайту узнавать тебя при каждом визите — даже если ты чистишь куки, включаешь VPN или заходишь в режиме инкогнито. 🗣 «Но это же не прослушка!» Исследователи действительно подчёркивают: AliExpress не записывал разговоры и не включал микрофон. Сайт не слушает тебя — он сам создаёт сигнал внутри твоего компьютера и смотрит, как тот реагирует. Но это не делает ситуацию менее тревожной. Brave, которая публично заявила об этом методе, описывает его как использование аудиосистемы для трекинга. И это работает там, где обычные куки бессильны. Главная страница AliExpress незаметно создаёт два работающих WebAudio-графа и подключает их через zero-gain node к системному аудиоприёмнику. Отключить звук на вкладке нельзя — там нет обычного медиаэлемента для отключения. 🛡 Что делать прямо сейчас: 1. Закрывай вкладку AliExpress, когда не пользуешься сайтом. Это единственное, что гарантированно останавливает аудиопоток. 2. Используй Brave — браузер уже заявил, что защищает от подобного отслеживания. 3. Отключай Bluetooth-наушники от компьютера, если они не нужны — так ты хотя бы не заметишь эту активность. 4. Проверяй консоль разработчика (F12 → вкладка Network) — если видишь запросы к collina.js или fireyejs.js, знаешь, что тебя «слушают». CyberGuardе  |#Статья
523