Чёрный Треугольник – Telegram
Чёрный Треугольник
64.7K subscribers
1.18K photos
1.35K videos
2 files
5.63K links
Все мои каналы:
https://news.1rj.ru/str/black_triangle_tg/7888

@ustugovva - менеджер по рекламе

Канал на бирже: https://telega.in/c/black_triangle_tg/

РКН: https://www.gosuslugi.ru/snet/6771c9aa1e4e233a71a37a02
Download Telegram
​​TikTok сопротивляется аудиту и обходит защиту Apple и Google🤔

В отчете «белых шляп» исследовательского издания TheWrap, пять независимых экспертов обнародовали новые подробности о самом популярном в мире приложении современности — TikTok

Как выяснилось TikTok может избежать аудита кода в магазинах приложений Apple и Google, а также периодически изменять свое поведение, чтобы лучше использовать отслеживание устройств.😳

Для этого вредоносное приложение работает подобно веб-браузеру и использует специальный мост JavaScript, который извлекает приложение с серверов TikTok по мере его запуска на телефоне. Теоретически это позволяет приложению TikTok динамически изменять свое поведение, не отправляя обновления пользователям.

☝🏻Работая как веб-приложение, TikTok может обходить проверки кода Apple и Google, cкрывая вредоносный функционал. Это также затрудняет аудит со стороны независимых исследователей.

Крайняя популярность TikTok связана с тем, как считают эксперты, что — это лучшая система, по сбору пользовательских данных. В разы превосходящая то что делают другие социальные сети. Идеально подбирая контент учитывая миллионы сугубо конфиденциальных факторов конкретного пользователя.

Однако, плата за это — фактически вирус удаленного доступа на вашем устройстве, для материнской компании TikTok — ByteDance, связанной с правительством Китая и продающей ваши данные третьим лицам.
===========
Не стоит забывать, что используя TikTok пользователи соглашаются на сбор биометрических данных, включая «отпечатки лица и голоса»

А также уже по классике жанра данные о местоположении на основе вашей SIM-карты, IP-адреса и GPS, файлы cookie, имена приложений и файлов на вашем устройстве, состояние батареи, шаблоны и ритмы нажатия клавиш, имя и фото при регистрации, учетные записи в социальных сетях, ваш пользовательский контент на платформе, ваш телефон и контакты в социальных сетях, платежная информация, а также текст, изображения и видео, найденные в буфере обмена устройства.😓
👍1
Ирина — голосовой ассистент на Python🐍
===============

https://www.youtube.com/watch?v=bu-tJTA-kKs

===============
Репозиторий: https://news.1rj.ru/str/open_source_friend/1435

===============
===============
Если есть возможность поддержать канал и
Спасти мир: https://notabug.org/Black_Triangle/safe_world
​​GNU/Linux покоряет VR😎

Открылся предзаказ на The Simula One — первую автономную гарнитуру виртуальной реальности на GNU/Linux.

Уникальной особенностью Simula One является предустановленная SimulaOS на базе настраиваемого дистрибутива VR GNU/Linux с открытым исходным кодом.

Это полноценный автономный портативный VR-компьютер, его стоимость начинается от $2 499. Simula One можно использовать даже для игр в SteamVR.👻

Разработчики также добавили в устройство возможность работы с дополненной реальностью с помощью двух камер с высоким разрешением, есть поддержка UltraLeap и сквозного режима AR.

С гарнитурой на голове Simula One пользователь может печатать на виртуальной клавиатуре и работать с разными окнами в ОС.

Поставки первым клиентам начнутся в конце 2022 года и начале 2023 года.
​​Apple Pay, Google Pay и Samsung Pay вводят блокировки😓

«Промсвязьбанк» предупредил, что клиенты банка не смогут использовать бесконтактные платежные системы Apple Pay, Google Pay и Samsung Pay при оплате картами Visa и Mastercard как в России, так и за рубежом из-за наложенных санкций в США.

Банк советует использовать внутри России пластиковые карты «ПСБ» и карты «Мир»

🔻Apple убрала мобильное приложение «Промсвязьбанка» из App Store.
🔻Google удалила приложение «Промсвязьбанка» из Play Маркета.

Все активы банка, находящиеся под юрисдикцией США, будут немедленно заморожены, а физическим и юридическим лицам США будет запрещено вести бизнес с этой организацией.🤷🏼‍♀️
​​Великобритания, Польша, Эстония, Латвия и Литва требуют отключения России от SWIFT😓

Страны ЕС разделились во мнениях относительно вопроса о возможности отключения России от системы SWIFT

Великобритания, Польша, Эстония, Латвия и Литва выступают за включение этой меры в пакет санкций, который, как ожидается, будет объявлен позже.

Против такого шага выступают, в частности, Германия, Италия, Венгрия и Кипр

По сообщениям CNN "в настоящее время ведется обсуждение"

В случае отключения — страна фактически окажется в финансовой изоляции.😔

Под ударом окажется весь российский экспорт и импорт. Это отразится на ценах всех товаров поставляемых из-за рубежа. Заденет всех кто получает заработную плату от зарубежных компаний в российские банки.
​​Блокада полупроводников😓

Великобритания запретит экспорт широкого спектра высокотехнологичной продукции, включая полупроводники, в Россию.

«Мы хотим отрезать российскую промышленность от технологий, которые сегодня крайне необходимы для построения будущего» — отметила Президент Европейской комиссии Урсула фон дер Ляйен

Все активы российских банков в Великобритании также будут заморожены и «Аэрофлоту» запретят приземляться в аэропортах Великобритании.
Карты российских банков не будут работать за рубежом и с ApplePay/GooglePay.🤔

С помощью карт ВТБ, Совкомбанк, Новикомбанк, Просмвязьбанк и "Открытие" нельзя будет расплачиваться за границей, в онлайн-магазинах и агрегаторах услуг, зарегистрированных в странах, поддерживающих санкции.

☝🏻Также карты этих банков не смогут использоваться с сервисами Apple Pay, Google Pay

В отношении Сбербанка введены санкции по корреспондентским и платежным счетам

Ряд российских банков приостанавливают выдачу ипотеки и повышают ставки по кредитам📈

Также в российских магазинах техники и электроники, после вчерашнего дня цены на многие товары стали на 30% выше📈
​​Евросоюз не планирует отключать Россию от SWIFT🤔

Евросоюз пока не планирует отключать Россию от международной платежной системы SWIFT, сообщила глава МИД Германии.

По ее словам, даже при отключении от SWIFT политики, которые несут ответственность за украинский кризис, "будут иметь возможности, тем не менее, выполнять свои финансовые операции".🤷🏼‍♀️

Президент США Джо Байден также заявил, что партнеры США в Европе против отключения России от SWIFT

"Этот вариант всегда есть, но прямо сейчас это не та мера, которую хотят предпринять в Европе", - сказал он в Белом доме в четверг журналистам.
​​Twitter отключила рекомендации для пользователей из РФ и Украины🤔

Соцсеть Twitter в связи с событиями на территории Украины усилила выявления манипуляций с информацией, а также отключила рекомендации для пользователей из РФ и Украины, чтобы уменьшить количество оскорбительного контента.

"Мы активно отслеживаем риски, связанные с конфликтом в Украине, в том числе выявляем и пресекаем попытки распространения ложной и вводящей в заблуждение информации", — констатирует администрация социальной сети.🤔

Также Twitter приостановил рекламу для Украины и России, "чтобы гарантировать, что критически важная информация об общественной безопасности повышена в выдач"

Twitter также начал благотворительную кампанию среди сотрудников, в рамках которой пожертвования направляются "проверенным организациям, поддерживающим украинских беженцев, ищущих убежища и безопасности". Twitter обещает удвоить все пожертвования и сделать прямой вклад в партнерскую организацию.🙏🏻
​​AMD и Intel приостановили поставки своей продукции в Россию🤔

Обе компании объявили российским производителям в устной форме, что временно приостанавливают поставки своей продукции на территорию России.

Эмбарго на подставки чипов AMD и Intel подтвердил РБК и представитель Ассоциации российских разработчиков и производителей электроники

Остается не ясным продлится ли этот запрет для всех или в дальнейшем будет введен только для корпоративного сегмента.🤷🏼‍♀️

Представители AMD в России от комментариев пока отказались, как и Минпромторг. Intel не ответил прямо на вопрос, заявив что «компания внимательно следит за ситуацией и обеспечивает соблюдение санкций»🤷🏼‍♀️
​​Avast предупреждает пользователей о мошенничестве использующем конфликт в Украине🤔

Эксперты по безопасности компании Avast обнаружили мошенников, которые выдавали себя за граждан Украины, затронутых текущим конфликтом, и запрашивали биткойны в социальных сетях.

«Киберпреступники пытаются воспользоваться хаосом, за последние 48 часов мы отследили ряд мошенников, которые выманивают у людей деньги, притворяясь украинцами, отчаянно нуждающимися в финансовой помощи.» — сообщает Avast

Преступники действуют очень широкими масштабами используют громадную сеть ботов в социальных сетях.

☝🏻Однако имена пользователей и упоминание Биткойна состоит из букв и цифр — по всем видимости во избежании блокировок, но вместе с тем выдавая преступников.

Компания ESET также сообщила об еще одном мошенничестве с веб-страницей, которая просит людей о поддержке, покупая «UkraineTokens».

☝🏻Также поступали сообщения о подобных мошенничествах, распространяющихся через TikTok и других сайтах социальных сетей.
Ядро Linux 10 лет содержало бэкдор АНБ США.😳

Команда специалистов по кибербезопасности из китайской Pangu Lab опубликовала отчет, посвященный бэкдору Bvp47, работающему в операционных системах семейства Linux.

Программу связывают с хакерской группировкой Equation Group, которая действует в интересах Агентства национальной безопасности США.

Вредонос до сих пор оставался незамеченным в течение почти десяти лет, несмотря на то, что был добавлен в базу Virus Total еще в конце 2013 года

Как отмечают в Pangu Lab, Bvp47 применялся при осуществлении атак более чем на 287 объектов в 45 странах по всему миру.

Среди целей хакеров – организации в сферах телекоммуникаций, науки и образования, экономики, а также военный сектор.🤔
​​Mastercard отключает банки😳

Mastercard отключила несколько российских банков от своей платежной системы «согласно санкционным распоряжениям», заявил глава компании.

☝🏻По его словам, заблокированы «несколько финансовых учреждений». «Мы продолжим работать с регулирующими органами в ближайшие дни, чтобы полностью соблюдать наши обязательства», — отмечается в заявлении главы Mastercard.

Названия банков в его заявлении не указываются.🤷🏼‍♀️
​​Сертификаты https отозваны у банков попавших под санкции🤔

В настоящий момент сайты некоторых банков, попавшие под санкции, не открываются по протоколу https.

Проблемы наблюдаются у Центробанка, Промсвязьбанка и ВТБ

Во всех перечисленных случаях сертификаты были выданы одним и тем же удостоверяющим центром. Всем пользователям приходит уведомление о "небезопасном соединении"

При этом у Промсвязьбанка и у ВТБ при попытке подключиться по протоколу http включена автоматическая переадресация на https версию сайта. Т.е. при недействительном сертификате посетить сайт "невозможно".🤦🏼‍♀️

☝🏻Спустя несколько часов только ВТБ оперативно устранил проблему, выпустив новый сертификат в другом удостоверяющем центре и установив его.🤷🏼‍♀️
​​Клиентов «Яндекс.Еда» слили в сеть🤔

Служба информационной безопасности «Яндекс.Еды» обнаружила утечку данных.

В результате недобросовестных действий одного из сотрудников в сети были опубликованы все телефоны клиентов и информация об их заказах: состав, время доставки и так далее.

Представители пресс-службы компании уточнили, что утечка задела сотни миллионов клиентов.😳

Команда «Яндекс.Еды» принесла извинения пользователям и пообещала, что отправит письмо с подробностями всем, кого коснулась утечка. В отношении провинившегося сотрудника «Яндекс» обещает принять меры по закону. Компания обратилась в правоохранительные органы.
Корпорации уходят из России. Что делать?
===============

https://www.youtube.com/watch?v=EWX3nHM3bX4

===============
===============
Если есть возможность поддержать канал и
Спасти мир: https://notabug.org/Black_Triangle/safe_world
​​Проект YouTube Vanced прекращен по юридическим причинам🤔

YouTube Vanced — это популярная модифицированная версия мобильного приложения YouTube. Vanced добавляет ряд функций включая встроенную блокировку рекламы, фоновое воспроизведение, черные/темные темы, SponsorBlock и многое другое.

☝🏻Однако разработчики прекращают разработку и удаляют все ссылки для скачивания, об этом они поделились в своем Telegram и на Reddit

Они также заявили, что закрывают проект по юридическим причинам. Вероятно, они получили судебный приказ от юридической команды Google или YouTube.🤷🏼‍♀️

Разработчики уточнили, что текущая установленная версия YouTube Vanced будет продолжать работать до тех пор пока YouTube не изменит свой API.
Роутеры TP-Link тайно передают трафик пользователей сторонней компании.🤔

В течение нескольких лет компания TP-Link, выпускающая сетевое оборудование, сотрудничает с Avira и как оказалось данное сотрудничество предполагает передачу пользовательских данных компании Avira.

При детальном аудите независимыми экспертами в области информационной безопасности выяснилось, что роутеры TP-Link отправляют данные на серверы Avira SafeThings (.safethings.avira.com),😳

Всего за 24 часа зарегистрировано более 80 000 обращений преимущественно к этим платформам, а также другим сервисам.

SafeThings представляет собой облачную платформу для предотвращения киберугроз, оценивающую пользовательский трафик.🤨

В самой Avira сообщают, что данный сервис взаимодействует с домашними роутерами, якобы во избежание компрометации устройств Интернета вещей.🤣

Что не мало важно, как оказалось данные передаются, даже если в настройках роутера отключены все связанные сервисы Avira/Home Shield.
================

☝🏻Пользуетесь роутером — перепрошивайте на свободное ПО