В новом исследовании
Исследование провели Шерил Хсу, Манда Тран и Аурор Фасс из Стэнфордского университета и Центра информационной безопасности Гельмгольца CISPA.
Please open Telegram to view this post
VIEW IN TELEGRAM
Исследователь в области
Несколько дней назад я проводил исследование о безопасности VR, включая исследование атак на VR-устройства, а затем прочитал сообщения на reddit, что установить вредоносное ПО на Meta Quest практически невозможно. Поэтому я принял это для себя как вызов - установить вредоносное ПО на Meta Quest без включения режима разработчика. После нескольких минут гугления я понял, что facebook* (aka meta) использует сильно ограниченную версию opensource AOSP (Android). Это значит, что я могу устанавливать любые приложения, как и в вашем телефоне android. Я нашел на youtube метод, использующий популярное приложение из appab компании meta, которое дает доступ к родному файловому менеджеру android.
CovidL0ck - это программа-вымогатель, нацеленная на устройства Android. Она маскируется под приложение-трекер С0VID 19 и использует ползучие разрешения для получения дополнительных разрешений. Если он получает достаточное количество разрешений, то блокирует доступ к устройству и выводит на экран сообщение о требовании выкупа.
Ганесан показывает видео, где он поворачивает голову влево-вправо, в то время как виртуальный экран VR "зависает" перед ним. Он несколько раз пытается избавиться от
"Это исследование не связано с уязвимостью в Meta Quest 3, а скорее с пониманием возможностей для атаки (attack surface), которая позволяет людям загружать вредоносное ПО без участия разработчика".
- сказал он SecurityWeek.
Любой злоумышленник может использовать социальную инженерию, чтобы обманом заставить пользователя установить вредоносное приложение в Quest и сделать это приложение администратором устройства без включения режима разработчика. Гипотетически.
Подробные детали метода исследователь из Cisco не публикует, но считает, что для злоумышленникам не составит труда воспроизвести процесс. Со слов исследователя это значит, что любой злоумышленник, используя социальную инженерию, может установить вредоносное приложение на Quest без включения режима разработчика и получить права админа.
Цель - донести информацию до людей, которые используют VR-устройства и думают, что никто не сможет взломать ваши устройства. Пожалуйста, не устанавливайте сторонние приложения через режим разработчика или любой другой, не проверив приложение досконально.
- предупреждает исследователь.
*Деятельность Meta (соцсети Facebook, Instagram, Threads) запрещена в России как 🏴☠️ экстремистская.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Только что OpenAI написали.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
͏LockBit сдержала обещание и опубликовала анонсированные украденные у Федеральной резервной системы США данные после провала переговоров, в ходе которым им предложили 50 000 долларов в качестве выкупа.
Банда разместила 21 ссылку с файлами, по-видимому, родительских каталогов, торренты и сжатые архивные файлы, которые, как оказалось, принадлежат одному из финансовых учреждений США - volve Bank and Trust.
Ипотечный кредитор со штаб-квартирой в Мемфисе, штат Теннесси, обслуживает частных лиц и малый бизнес как минимум в 17 штатах, его активы в 2022 году составили 1,3 миллиарда долларов.
Evolve также известна своим открытым банковским партнерством с финтех-платформами Mastercard, Visa, Affirm, Melio, Stripe и Airwallex.
Совсем недавно банк и его материнская компания Evolve Bancorp Inc. подверглись рестрикциям ФРС за финансовые нарушения и за участие в небезопасной банковской деятельности.
Вполне веротяно, что Акела промахнулся или банда провернулся мощны пиар-трюк, но как бы то ни было - с момента появления ФРС на DLS ситуация никак не комментировалась представителями структуры до настоящего времени, что подозрительно.
Так что в любом случае, будем посмотреть.
Банда разместила 21 ссылку с файлами, по-видимому, родительских каталогов, торренты и сжатые архивные файлы, которые, как оказалось, принадлежат одному из финансовых учреждений США - volve Bank and Trust.
Ипотечный кредитор со штаб-квартирой в Мемфисе, штат Теннесси, обслуживает частных лиц и малый бизнес как минимум в 17 штатах, его активы в 2022 году составили 1,3 миллиарда долларов.
Evolve также известна своим открытым банковским партнерством с финтех-платформами Mastercard, Visa, Affirm, Melio, Stripe и Airwallex.
Совсем недавно банк и его материнская компания Evolve Bancorp Inc. подверглись рестрикциям ФРС за финансовые нарушения и за участие в небезопасной банковской деятельности.
Вполне веротяно, что Акела промахнулся или банда провернулся мощны пиар-трюк, но как бы то ни было - с момента появления ФРС на DLS ситуация никак не комментировалась представителями структуры до настоящего времени, что подозрительно.
Так что в любом случае, будем посмотреть.
This media is not supported in your browser
VIEW IN TELEGRAM
Компания продемонстрировала технологию, в которой она показала подмену лица молодого человека на лицо старика в режиме реального времени во время видеозвонка с использованием глубокой подделки. На экране появилось всплывающее окно с уведомлением пользователя о возможной подмене лица с помощью ИИ.
👆Идея интересная, но насколько она реально работоспособна в боевых условиях и сможет ли компания угнаться за креативными дипфейк-мейкерами -
Настораживает чуток то, что технология считывает
Please open Telegram to view this post
VIEW IN TELEGRAM
В телеграм-канале дрессировщика Эдгарда Запашного появилась информация о том, что
"Коллеги, очередная схема от мошенников. Звонят по видеосвязи и с использованием ИИ представляются Собяниным. Рассказывают что бюджет города вами украден бессовестно и безжалостно) Звонят худрукам и директорам московских театров. Не теряйте бдительность!)"
— сообщается в канале.
Please open Telegram to view this post
VIEW IN TELEGRAM
🏦 В ЦБ РФ призвали «пробовать любые» для решения проблемы переводов за рубеж, включая 💴 криптовалюту, иначе нас ждёт "погибель"
Как дословно пишет РБК, Первый зампред ЦБ Владимир Чистюхин призвал использовать любые, даже непопулярные способы проведения платежей за рубеж для нормализации международных расчетов. «Надо сделать все, чтобы⚙️ колеса крутились».
- заявил первый зампред Банка России Владимир Чистюхин на сессии Петербургского международного юридического форума.
👆"Вот надо сделать все, чтобы колеса крутились. То, что казалось нам вчерашним днем, непопулярным — там, не знаю, свопы (в том числе центральных банков), какие-то клиринговые системы, использование💴 💴 💴 💴 крипты — все надо апробировать, все надо пробовать и как можно быстрее. Потому что [если] не будет нормальных расчетов за продукцию по внешнеэкономической деятельности, для нашей и экспортно, и импортно зависимой страны это просто все, это погибель"
— сказал он.
✋ @Russian_OSINT
Как дословно пишет РБК, Первый зампред ЦБ Владимир Чистюхин призвал использовать любые, даже непопулярные способы проведения платежей за рубеж для нормализации международных расчетов. «Надо сделать все, чтобы
"Россия для решения проблемы с международными переводами в условиях санкций должна развивать любые, даже непопулярные способы расчетов, иначе экспортно ориентированную экономику может ждать 🤔«погибель»
- заявил первый зампред Банка России Владимир Чистюхин на сессии Петербургского международного юридического форума.
👆"Вот надо сделать все, чтобы колеса крутились. То, что казалось нам вчерашним днем, непопулярным — там, не знаю, свопы (в том числе центральных банков), какие-то клиринговые системы, использование
— сказал он.
Please open Telegram to view this post
VIEW IN TELEGRAM
Тихо и без лишнего шума компания Microsoft изменила политику начальной настройки Windows 11 таким образом, чтобы сразу после установки чистой системы включалось автоматическое резервное копирование папок OneDrive
Теперь, при установке нового компьютера с Windows 11, подключенного к интернету и с учетной записью Microsoft, OneDrive автоматически начинает синхронизацию в Рабочий стол, Изображения, Документы, Музыка и Видео. Это может привести к тому, что рабочий стол и другие папки будут переполнены ярлыками и файлами сразу после чистой установки Windows.
- комментирует NeoWin.
Как отключить эту функцию (можно настроить Windows 11 в офлайн-режиме):
Ранее Microsoft удалила официальное руководство по переходу с учетной записи Microsoft на локальную учетную запись.
"Мелкомягкие в очередной раз чудят", - жалуются пользователи.
Please open Telegram to view this post
VIEW IN TELEGRAM
Американская компания и разработчик ChatGPT планирует ограничить доступ в Китае к своему интерфейсу прикладного программирования (API), платформе, которая позволяет разработчикам других продуктов интегрировать свои модели ИИ.
ChatGPT недоступен в материковом Китае, но многие китайские стартапы получают доступ по API к платформе OpenAI. Мы предпринимаем дополнительные меры по блокировке API-трафика из регионов, где мы не поддерживаем доступ к сервисам OpenAI.- сообщил представитель OpenAI агентству Reuters.
С понедельника китайские платформы получают электронные письма с предупреждением о том, что они находятся в "регионе, который OpenAI не поддерживает в настоящее время", и что с 9 июля будут предприняты дополнительные меры по блокировке трафика.
За последний год приличное число китайских компаний выпустили собственные чат-боты на базе собственных LLM, поэтому ограничение со стороны OpenAI лишь укрепит позиции местных стартапов.
Крупный игрок в китайском секторе Zhipu AI объявил о создании "специальной программы по миграции" для пользователей API OpenAI.
"Наша модель GLM полностью соответствует экосистеме продуктов OpenAI. Благодаря полностью самостоятельно разработанной технологии мы обеспечиваем безопасность и управляемость".
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Уважаемый Александр Иванович Бастрыкин выдал
👷♂️ Удельный вес особо тяжких преступлений среди мигрантов возрос до 26% в 2023 году.
🔞 Заметно возросло количество преступлений против половой неприкосновенности и свободы личности.
💊 В сфере незаконного оборота наркотиков зафиксировано увеличение на 27%. "Незаменимые специалисты" тоннами везут наркотики.
👆Данные нельзя назвать полными, так как не учитываются плюсом преступления, совершенные лицами недавно получившими гражданство РФ. С правой точки зрения - они не являются мигрантами, поясняет Глава СКР.
«Давайте сделаем так, чтобы🇷🇺 русский народ был счастлив! Чтобы была хорошая зарплата, хорошая работа. Механизацию включайте! Не кирпичи таскать вот так на носилках, а новые технологии развивать…»
«Очень бы хотелось узнать, когда хорошие законы примет наша Государственная Дура»
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
𝕏 пользователи теперь могут выставлять свои вакансии, на которые они нанимают [людей], прямо в своем профиле и это касается не только организаций!
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщает официально Teamviewer, 26 июня 2024 года служба безопасности компании обнаружила нарушения во внутренней корпоративной ИТ-среде TeamViewer. Специалисты отреагировали и сейчас начато расследование совместно с командой "всемирно известных экспертов" по кибербезопасности [не сообщается кто], приняты меры по устранению последствий.
Компания заявляет, что планирует быть максимально прозрачной для общественности в отношении взлома и обещает постоянно обновлять информацию о ходе расследования по мере поступления новой информации. Стоит напомнить, что по утверждению TeamViewer, в настоящее время её продукт используют более 640 000 клиентов по всему миру, а с момента появления ПО на рынке установили более чем на 2,5 миллиарда устройств.
Bleeping пишет: "Однако, несмотря на заявления [компании] о прозрачности, страница "Обновление ИТ-безопасности TeamViewer" содержит HTML-тег <meta name="robots" content="noindex">, из-за которого документ не индексируется поисковыми системами, а значит, его трудно найти." Речь идёт про это.
"Команда NCC Group Global Threat Intelligence получила информацию о серьёзной компрометации платформы TeamViewer группой [хакеров]
Please open Telegram to view this post
VIEW IN TELEGRAM
В недавнем интервью
Появление GPT-5 стоит ожидать не раньше конца 2025 или начала 2026 года. Эти сроки скорее всего разочаруют тех, кто с нетерпением ждет большого прогресса, считает представитель компании OpenAI. Для примера, выпуск GPT-5 изначально ожидался в 2023 году, но он был перенесен на более поздний срок, чтобы обеспечить необходимое качество, поэтому даже 2025-2026 пока под вопросом.
Почитатели мира Дюна в OpenAI выдали внутрикодовые названия GPT-5 "Гоби" и "Арракис". Она будет представлять собой мультимодальную систему с примерно
Переход от GPT-4 к GPT-5 можно образно cравнить с переходом от школьного к университетскому образованию. Такой скачок должен ознаменоваться значительным улучшением качества и расширением возможностей модели.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщает RG.ru, за 2 года количество видеодипфейков выросло втрое, а аудиодипфейков - почти в восемь раз, сообщила начальник Управления президента РФ по развитию информационно-коммуникационных технологий и инфраструктуры связи Татьяна Матвеева. Более того, 54% жителей страны считают, что дипфейки следует регулировать на законодательном уровне, рассказал гендиректор АНО "Диалог" и АНО "Диалог Регионы" Владимир Табак в ходе ПМЮФ-2024.
"Сегодня знают о дипфейках или что-то о них слышали 47% россиян, но при этом каждый пятый из опрошенных дал неправильное определение этому понятию. Также половина респондентов считают, что дипфейки представляют опасность: в первую очередь они выделили дезинформацию, вводящую людей в заблуждение и создающую социальную напряженность"
"Пользователи довольно неплохо знают о том, что такое дипфейки. Если раньше для аудитории это было какое-то дополнение к медиафону, то сейчас это один из основных элементов".
- уточняет Владимир Табак.
Качество и возможности дипфейков постоянно растут, однако в стране есть технологические решения, которые помогают решить эту проблему.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM