Noise Security Bit – Telegram
Noise Security Bit
623 subscribers
115 photos
3 videos
1 file
349 links
новости нерегулярного подкаста о жизни ресечеров по обе стороны океана
https://www.youtube.com/NoiseSecurityBit
Download Telegram
Noise Security Bit
Jailbreak для конвертации дешевых машин стабилизации сна Airsense S10 в полноценный аппарат вентиляции легких! 🔥🦾 https://airbreak.dev/
Грустно, что компании в руках которых сейчас находятся жизни людей концентрируются больше на бизнесе, а не на возможности помощи в такой экстренной ситуации. 🙈

Это все к тому, что у многих аппаратов искусственной вентиляции легких, чисто софтварно залочены некоторые функции зависящие от типа лицензии. Но для ресечеров это не проблема и в такой ситуации это правильный выход! 🏴‍☠️🚑😇
Нужно ли продолжать релизы #NoiSeBit в традиционном mp3 формате? 🎧
Final Results
62%
Youtube норм зашёл, mp3 не нужен 📺
38%
Слушаю выпуски чаще в mp3 📻
Noise Security Bit pinned «https://www.youtube.com/watch?v=tNE-Hff0pn8»
Noise Security Bit
Нужно ли продолжать релизы #NoiSeBit в традиционном mp3 формате? 🎧
подводим итог голосования, подавляющее большинство проголосовало за Youtube, теперь это будет основанная платформа для новых выпусков #NoiSeBit! 📺🚀

Аналогичный результат показало голосование в нашем твиттере

https://twitter.com/N0iSeBit/status/1252296747449188353
Немного света на протокол отслеживания контактов от Google/Apple альянса 💊

https://blog.xot.nl/2020/04/19/google-apple-contact-tracing-gact-a-wolf-in-sheeps-clothes/
Hardwear.io Virtual Con на удивление может затмить многие офлайн эвенты!
Посмотрите сами на доклады 👁:

🧨 LVI: Hijacking Transient Execution with Load Value Injection

🧨 Firmly Rooted in Hardware: Practical protection from firmware attacks in hardware supply chain

🧨 Capturing Mask ROMs

🧨 Hints from Hardware Security for solving real-world challenges

Мероприятие абсолютно бесплатное🚀
👇👇👇
https://hardwear.io/virtual-con-2020/
0-click RCE в iOS Mail активно эксплуатируется in-the-wild!

✉️🤞📥📲

https://blog.zecops.com/vulnerabilities/unassisted-ios-attacks-via-mobilemail-maild-in-the-wild/
TEMPEST@Home - Finding Radio Frequency Side Channels

Забавный ресеч о том, как развлечь себя дома, если есть под рукой SDR 📡

https://duo.com/labs/research/finding-radio-sidechannels
CVE-2020-0022 Android 8/9 Bluetooth Zero-Click RCE – BlueFrag 🖲

Еще одна RCE, но уже на андройде и с патчем. Сам вектор очень любопытный, так как атака на Bluetooth стэк и этот вектор имеет огромный импакт на все автомобили у которых медиа система на андройд 🚙🔥

https://insinuator.net/2020/04/cve-2020-0022-an-android-8-0-9-0-bluetooth-zero-click-rce-bluefrag/
Glanc-COVID-cybersec-report.pdf
2.1 MB
как ковид повлиял на threat landscape? спойлер алерт: примерно никак.
Недавняя уязвимость в iOS Mail наделала много хайпа. Многие ресечеры публично высказали сомнение в в том, что 0-click RCE имеет место быть. Сам эпл сказал, что в той информации, которую компания получила от ZecOps они видят отдельные техники, которые не представляют достаточной угрозы для пользователей, чтобы выпускать экстренное обновление и не нашли признаков активной эксплуатации. ZecOps тем временем отказалась раскрывать известные им жертвы этой уязвимости.
А тем временем хайп продолжается 🍿

https://www.wired.com/story/sneaky-zero-click-attacks-hidden-menace/
Yubikey давай до свидания! Для задач c GPG успешно пересел на UsbArmory MKII (MKI имела несколько архитектурных багов в дизайне) 🔒🗝

https://github.com/f-secure-foundry/GoKey
Размышления на тему конференций в эпоху самоизоляции 🎙🦠

https://www.youtube.com/watch?v=KASwsrPyUT8
Noise Security Bit pinned «Размышления на тему конференций в эпоху самоизоляции 🎙🦠 https://www.youtube.com/watch?v=KASwsrPyUT8»
Интересное исследование тему атак на современную аутомотив индустрию🚗🛣

Опираясь на данные из исследования с увеличением рыночной доли подключенных к облаку машин, вектора атаки сильно сместились на удаленные!💭🧨

https://arxiv.org/abs/2004.10781