🔑 🚘 Занимательный ролик попался на YouTube с громким названием "Тест Haval на угоностойкость".
😅Описание доставляет: "Продолжаем проверять китайские автомобили на криминальную стойкость. В этом выпуске проводим эксперимент на криптостойкость заводских сигнализации и иммобилайзера Хавейл Джулион".
Можно было бы скипнуть, но на видео промелькнул крайне любопытный момент — использование🐬 флиппера для скана штатного ключа авто. Якобы с помощью девайса тестировщику удалось записать ключ и воспроизвести его для "снятия с охраны" aka угон авто из Брат-2.
И тут понеслось в комментах:
Некоторые комментаторы написали (если не врут), что попытались проверить авто на криминальную стойкость с помощью флиппера, но ничего не получилось. Аудитория, так сказать, оценила интеграцию по достоинству.
✋ @Russian_OSINT
😅Описание доставляет: "Продолжаем проверять китайские автомобили на криминальную стойкость. В этом выпуске проводим эксперимент на криптостойкость заводских сигнализации и иммобилайзера Хавейл Джулион".
Можно было бы скипнуть, но на видео промелькнул крайне любопытный момент — использование
И тут понеслось в комментах:
💬 Нифига, угонщики уже флиппера приспособили для работы, теперь понятно кто на кикстартере на него скидывался)💬 Прям инструкция по угону для чайников))) Отличная инструкция!!! От души! 😅💬 Новый вид угона. Флипером 😂😂😂💬 Ну вот. Теперь флиперы в цене взлетят.💬 Хорошая реклама прибора для угона😂💬 Спасибо теперь я милионер😂💬 Спасибо! Теперь хоть знаю как угонять тачки)💬 Chery Tiggo тоже таким флиппером можно взломать или там только путём проникновения в салон и прописыванием нового ключа?
Некоторые комментаторы написали (если не врут), что попытались проверить авто на криминальную стойкость с помощью флиппера, но ничего не получилось. Аудитория, так сказать, оценила интеграцию по достоинству.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Подписчик сообщает, что один из крупнейших регистраторов GoDaddy (около 60 миллионов доменных имён) решил приговорить 🇷🇺российские домены. Вот такие вот письма рассылают. Инфа также появилась на habr.
✋ @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
"Первый российский высокоскоростной электропоезд будет оборудован цифровой системой управления и автоведения на базе ИИ" , - говорится в презентации.
Будет ли ИИ подключен к
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Apple выпустила экстренные обновления безопасности для исправлений двух активно эксплуатируемых 0-day в старых iPhone, а также некоторых моделях Apple Watch и Apple TV.
При этом, как заявляют в компании, известно о том, что эта проблема могла быть использована в версиях iOS до iOS 16.7.1
Речь идет об уязвимостях, отслеживаемых как CVE-2023-42916 и CVE-2023-42917, которые были обнаружены в движке браузера WebKit, используемом в Safari на платформах macOS, iOS, iPadOS.
Ошибки позволяют злоумышленникам получить доступ к конфиденциальным данным и выполнить произвольный код, используя вредоносные веб-страницы для выхода за пределы границ и повреждения памяти на неисправленных устройствах.
Apple решила проблему, выпустив iOS 16.7.3, iPadOS 16.7.3, tvOS 17.2 и watchOS 10.2, улучшив проверку и блокировку ввода.
Теперь обновления доступны для широкой линейки устройств начиная с iPhone 8, iPad Pro (все модели), iPad Air 3-го поколения, iPad 5-го поколения, iPad mini 5-го поколения (все новее), Apple TV HD и Apple TV 4K (все модели), а также Apple Watch Series 4 и новее.
До настоящего времени исследователи Google TAG и разработчики Apple не раскрывают обстоятельств эксплуатации, но предполагается, что задействовано spyware или АРТ.
При этом, как заявляют в компании, известно о том, что эта проблема могла быть использована в версиях iOS до iOS 16.7.1
Речь идет об уязвимостях, отслеживаемых как CVE-2023-42916 и CVE-2023-42917, которые были обнаружены в движке браузера WebKit, используемом в Safari на платформах macOS, iOS, iPadOS.
Ошибки позволяют злоумышленникам получить доступ к конфиденциальным данным и выполнить произвольный код, используя вредоносные веб-страницы для выхода за пределы границ и повреждения памяти на неисправленных устройствах.
Apple решила проблему, выпустив iOS 16.7.3, iPadOS 16.7.3, tvOS 17.2 и watchOS 10.2, улучшив проверку и блокировку ввода.
Теперь обновления доступны для широкой линейки устройств начиная с iPhone 8, iPad Pro (все модели), iPad Air 3-го поколения, iPad 5-го поколения, iPad mini 5-го поколения (все новее), Apple TV HD и Apple TV 4K (все модели), а также Apple Watch Series 4 и новее.
До настоящего времени исследователи Google TAG и разработчики Apple не раскрывают обстоятельств эксплуатации, но предполагается, что задействовано spyware или АРТ.
Apple Support
About the security content of iOS 16.7.3 and iPadOS 16.7.3
This document describes the security content of iOS 16.7.3 and iPadOS 16.7.3.
This media is not supported in your browser
VIEW IN TELEGRAM
На реддит прошел слух о том, что в китайском 🤞WeChat есть сервис, который показывает людей с пониженным социальным рейтингом. Якобы он создан, для того чтобы избежать встречи с 🔻"плохими людьми", так как взаимодействие с ними приводит к понижению собственного рейтинга. Западные пользователи проводят аналогии с сериалом "Черное зеркало". Шеф! Все пропало! Оруэлл.
Знающие ситуацию в Китае пользователи комментируют: это глупая пропаганда со стороны тех, кто никогда не был в Поднебесной. На деле, это региональный проект (не национальный масштаб), который связан с кредитным рейтингом для AliPay, а не социальный рейтинг.
Пользователи пишут, что люди могут несправедливо или случайно попасть в этот черный список неплательщиков - факт. Однако, материал про "Черное зеркало" в Китае со стороны недобросовестных англоязычных пользователей не выдерживает никакой критики.
✋ @Russian_OSINT
Знающие ситуацию в Китае пользователи комментируют: это глупая пропаганда со стороны тех, кто никогда не был в Поднебесной. На деле, это региональный проект (не национальный масштаб), который связан с кредитным рейтингом для AliPay, а не социальный рейтинг.
💬 То, что вы видите здесь - это такой своеобразный способ заставить людей заплатить долги по решению суда. Например, в этот список попадают руководители компаний, которые злоупотребляют финансами организации в корыстных целях или обманывают людей.
Пользователи пишут, что люди могут несправедливо или случайно попасть в этот черный список неплательщиков - факт. Однако, материал про "Черное зеркало" в Китае со стороны недобросовестных англоязычных пользователей не выдерживает никакой критики.
Please open Telegram to view this post
VIEW IN TELEGRAM
Согласно законопроекту, при выявлении недостатков безопасного использования программы для ЭВМ и (или) базы данных — необходимо сообщить о них правообладателю в течение 5 рабочих дней со дня их выявления, за исключением случая, если в результате предпринятых им разумных и достаточных мер, ему не удалось установить его место нахождения, место жительства или адрес для переписки.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖Коммерсант: Роскомнадзор направил ряду хостинг-провайдеров письмо о выявлении поискового робота GPTBot от 👩💻 OpenAI. Ведомство рекомендует заблокировать возможность бота просматривать и анализировать интернет-страницы для «исключения сбора информации о критических уязвимостях ресурсов», которые находятся в зоне ответственности компаний.
“Ъ” ознакомился с письмом Главного радиочастотного центра (ГРЧЦ, подведомствен Роскомнадзору) с рекомендациями по выявлению и блокировке бота GPTBot компании OpenAI, которое ведомство 11 декабря разослало ряду хостинг-провайдеров. В письме говорится о необходимости оценить риски сбора информации об уязвимости ресурсов или «иной чувствительной информации, в том числе содержащей персональные данные».
— считает гендиректор хостинг-провайдера RUVDS Никита Цаплин.
— комментирует менеджер продукта Qrator.AntiBot в Qrator Labs Георгий Тарасов
✋ @Russian_OSINT
“Ъ” ознакомился с письмом Главного радиочастотного центра (ГРЧЦ, подведомствен Роскомнадзору) с рекомендациями по выявлению и блокировке бота GPTBot компании OpenAI, которое ведомство 11 декабря разослало ряду хостинг-провайдеров. В письме говорится о необходимости оценить риски сбора информации об уязвимости ресурсов или «иной чувствительной информации, в том числе содержащей персональные данные».
Не секрет, что ИИ-боты могут применяться не только в мирных целях, но и служить интересам киберпреступников. На базе таких решений уже сейчас создают инструменты для быстрого взлома, фишинга, обеспечения работы даркнет-площадок
— считает гендиректор хостинг-провайдера RUVDS Никита Цаплин.
Если компании в рунете и в глобальном интернете продолжат запрещать доступ для GPTBot и других AI-поисковых роботов в том же темпе, как это происходит сейчас, то AI/ML бизнесам придется прибегать к другим методам сбора актуальных данных.
— комментирует менеджер продукта Qrator.AntiBot в Qrator Labs Георгий Тарасов
Please open Telegram to view this post
VIEW IN TELEGRAM
Think tank, базирующийся в 🇮🇳Дели, считает, что хакерские группировки, такие как
Рынок кибернаемников стремительно развивается, поскольку государства хотят усилить свой наступательный киберпотенциал для проведения разного рода операций, сохраняя при этом "правдоподобное отрицание во избежание идентификации".
Менее развитые страны не могут позволить себе передовые наступательные кибервозможности, поэтому зачастую прибегают к их услугам, чтобы быть полноправным игроком на геополитической арене.
В странах 🇪🇺ЕС существуют дочерние кибер-наемнические филиалы и исследовательские центры из-за лазеек и пробелов в законодательстве. Многие правительства не брезгуют пользоваться услугами кибернаёмников под предлогом защиты национальной безопасности, а используемые инструменты могут применяться❗️ в противоречивых целях.
👆Кибернаемники сегодня предлагают широкий спектр услуг, включая киберразведку, цифровую криминалистику и проведение пентеста. Они также могут выполнять деструктивные кибератаки, такие как повреждение инфраструктуры и кража информации. Использование услуг кибернаемников становится популярным в гибридных войнах, так как государства не хотят пачкаться напрямую, пытаясь свести возможность атрибуции до минимума, тем самым ограждая свою страну от юридических последствий.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Сводки частной разведки
06122023r.pdf
12.7 MB
Please open Telegram to view this post
VIEW IN TELEGRAM
Financial Times сообщает, что один из крупнейших европейских медиаконцернов 🇩🇪Axel Springer, владеющий Bild, Welt, Business Insider, POLITICO, дал согласие OpenAI на использование своего контента для обучения ИИ-моделей в режиме 24/7.
Немцам пообещали гешефт в виде
В качестве затравки OpenAI выплатит единовременную "восьмизначную" сумму денег, однако точная цифра держится в секрете.
Фишка всего вышесказанного заключается в том, что пользователи
Генеральный директор News Corp Роберт Томсон заявил, что "коллективная интеллектуальная собственность СМИ находится под угрозой", учитывая, что читатели перестанут пользоваться новостными сайтами и вместо этого будут искать всю необходимую информацию в чат-ботах. Сделка вызывает опасения, поскольку может "разрушить мировую медиаиндустрию":
Please open Telegram to view this post
VIEW IN TELEGRAM
👆Ещё в тему новостей про ИИ: на платформе 🤖 Channel 1 - AI экспериментально решили запустить новостной канал с🃏блэкджеком и генеративным контентом, где вам мило улыбаются реалистичные ИИ-аватары журналистов. Идея в том, что 🤖 Скайнет адаптируется под ваши личные интересы и предпочтения в новостях, использует "фактчекинг" и говорит только правду (вспоминается Осторожно, модерн!), генерит приятный вашему👂ушку спич на любом удобном языке, вставляет фрагменты видео из различных 📰источников СМИ, создает 🎞видеоклипы и картинки для визуализации контекста новостей (Watermark AI). "Бадягу" хотят крутить в режиме 24/7. Стоимость проекта копейки, по сравнению с профессиональным новостным каналом.
❔ Пользователи резонно задаются вопросом: как можно считать эти ИИ-новости объективными, если они представляют собой обычную сборную солянку из разношерстных роликов по всеми интернету из СМИ вперемешку с ИИ-контентом, а аналитика по факту строится из коричневых субстанций и палок. Особую хохму в комментариях вызывает то, как ИИ собрался проводить ✋ "журналистские расследования".
Какой бы качественный контент не создавал ИИ — личное мнение человека, авторские расследования, доверие к конкретному автору, нейронки не смогут заменить. Если внимательно глянуть промо, то в конце можно увидеть откуда ИИ платформы черпает информацию (источники) - "Радио Свободная Европа / Радио Свобода" (признано в РФ иноагентом), Белый дом, украинские СМИ. По окрасу новостей становится ясно, какую непредвзятую повесточку будет продвигать нейронка.
✋ @Russian_OSINT
"Наши ведущие рассказывают информативные, душевные и🎩 занимательные истории", - сообщает платформа.
"А кто определяет, какому источнику новостей можно доверять? Что, если есть одна большая организация, которая контролирует большинство новостных агентств и приказывает контролируемым ею сетям (ваш ИИ) публиковать одно предвзятое мнение? Разве ИИ не последует этому примеру?", - спрашивает один из пользователей в комментариях.
Какой бы качественный контент не создавал ИИ — личное мнение человека, авторские расследования, доверие к конкретному автору, нейронки не смогут заменить. Если внимательно глянуть промо, то в конце можно увидеть откуда ИИ платформы черпает информацию (источники) - "Радио Свободная Европа / Радио Свобода" (признано в РФ иноагентом), Белый дом, украинские СМИ. По окрасу новостей становится ясно, какую непредвзятую повесточку будет продвигать нейронка.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
⚖️Суд отказал VPN-сервису 🛡 HideMyname в удовлетворении иска к Роскомнадзору признать незаконной блокировку сервиса средствами ТСПУ (технические средства противодействия угрозам).
https://news.1rj.ru/str/Telecomreview/11497
✋ @Russian_OSINT
https://news.1rj.ru/str/Telecomreview/11497
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщает The Markup, современные телевизоры способны распознавать до
Автоматическое распознавание контента (ACR) - технология определяет, что изображено на экране. Данные собираются обо всем, что вы смотрите, и отправляются в базу данных, чтобы определить, какую узконаправленную рекламу вам предложить. Функция отключения слежки зачастую спрятана так, что от её сложно найти — в зависимости от платформы, отключение ACR насчитывает в среднем от 10 до 37 кликов.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM