ГлавХак – Telegram
ГлавХак
46.9K subscribers
7.74K photos
2.47K videos
4 files
9.17K links
Лучший канал об IT и для IT.
————————————————
► Утечки, хакеры, дыры в популярных приложениях и сайтах
► Защита данных и борьба с мошенничеством в Сети
► Новости ИБ

--------
По рекламе, cотрудничеству — @Tan1r
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
Стиралка начала петь ночью — хотя такой функции в ней нет.

Женщина рассказала, что её стиральная машина Hisense внезапно запела посреди ночи. В техподдержке заявили: такой опции в устройстве просто не существует.

Дело может быть в подключении к Wi-Fi. Но то, что стиралка внезапно превратилась в колонку, стало неожиданностью даже для них.

Скоро на всех телефонах страны с установленным Max

👉 Подписывайся на «ГлавХак»

---------------------------------
YouFast VPN | AML бот | Шерлок
Please open Telegram to view this post
VIEW IN TELEGRAM
😁17🔥1
Айтишник из Microsoft получил $632,000 (₽50 млн) за увольнение — он вышел на пенсию. Всего 66-летнему разработчику после 24 лет работы выплатили:

$143,000 — за стаж
$30,000 — за статус безработного
$350,000 — в виде акций компании
$109,000 — бонусы и компенсации


👉 Подписывайся на «ГлавХак»

---------------------------------
YouFast VPN | AML бот | Шерлок
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯52
🔥 Хочу, но не делаю – что делать, если ты амбициозный, но ленивый?

В сто восемьдесят девятом выпуске Мультичел порассуждал о лени и прокрастинации.

Почему русские «долго запрягают»? Как найти дело, которое зажигает? Почему лень – это протест против неправильной цели? Что делать, если работа вызывает отвращение? Как найти комфортную скорость жизни? Об этом и многом другом – в выпуске.

🖱 https://youtu.be/pPdkHrvsmyM

🖥🖥🖥🖥🖥🖥он здесь
Please open Telegram to view this post
VIEW IN TELEGRAM
1
This media is not supported in your browser
VIEW IN TELEGRAM
#дайджест
🔥 В поисковиках обнаружили сотни тысяч диалогов пользователей с Grok | В российских приложениях каршеринга и кикшеринга нашли более 400 уязвимостей | VPN-приложения из Google Play используют одинаковый жестко закодированный пароль

– Поисковики обнаружили сотни тысяч диалогов пользователей с чат-ботом Grok. Бот автоматически публикует разговоры после нажатия кнопки "Поделиться". Уникальный URL-адрес доступен поисковикам без уведомления пользователей. Поисковые системы проиндексировали свыше 370 тыс. бесед, включая личные темы и конфиденциальную информацию. Пользователи часто делятся личной информацией без осознания последствий. Схема индексации диалога происходит через кнопку "Поделиться". Каждый раз при нажатии кнопки "Поделиться" создается уникальный URL-адрес для обмена разговором. Уникальный URL-адрес становится доступным для поисковых систем без ведома пользователей.

– В 13 российских приложениях для каршеринга и кикшеринга обнаружено более 400 уязвимостей. 25 из найденных уязвимостей классифицированы как критически опасные. Злоумышленники могли получить доступ к конфиденциальной информации пользователей. Проблемы связаны с неправильным хранением данных, отсутствием защиты от взломанных устройств и ошибками в коде. Утечка чувствительных данных может привести к мошенничеству, краже личных данных и шантажу. Эксперты рекомендуют обновлять приложения, использовать двухфакторную аутентификацию и избегать публичных Wi-Fi сетей.

– Более 20 VPN-приложений из Google Play имеют серьезные проблемы с безопасностью. Суммарно эти приложения насчитывают 972 млн скачиваний. VPN-провайдеры, распространяющие проблемные приложения, связаны друг с другом. Они заявляют, что являются отдельными компаниями и используют различные способы, чтобы скрыть свое положение. Отчет Citizen Lab основан на предыдущих исследованиях, выявивших связь между тремя поставщиками VPN. Все три компании используют протокол Shadowsocks, который уязвим для атак из-за устаревших шифров и жестко закодированных паролей. Протокол Shadowsocks позволяет атакующим захватывать контроль над соединениями жертв. Все изученные приложения оказались уязвимы перед атаками на вмешательство в соединения и инъекциями пакетов.

👉 Подписывайся на «ГлавХак»

---------------------------------
YouFast VPN | AML бот | Шерлок
Please open Telegram to view this post
VIEW IN TELEGRAM
6
This media is not supported in your browser
VIEW IN TELEGRAM
Новые Google Pixel 10 теперь прямо во время съёмки показывают парням, как лучше подвинуть телефон, чтобы красиво сфотографировать девушку.

А еще добавили переводчик звонков: он буквально копирует голос собеседника и ваш — есть и русский язык.

👉 Подписывайся на «ГлавХак»

---------------------------------
YouFast VPN | AML бот | Шерлок
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Хакер взломал McDonald's, но не смог сообщить им об этом из-за отсутствия кнопки обратной связи с компанией.

Началось всё с того, что BobDaHacker захотел бесплатных наггетсов, но по пути ему удалось получить доступ к:

– строго конфиденциальным маркетинговым материалам;

– поиску информации о любых сотрудниках по всему миру;

– созданию новых аккаунтов сотрудников компании в базе.


👉 Подписывайся на «ГлавХак»

---------------------------------
YouFast VPN | AML бот | Шерлок
Please open Telegram to view this post
VIEW IN TELEGRAM
3
В интернете обнаружили подпольную торговлю патчами и ПО для Flipper Zero, способными вскрывать автомобили Ford, Audi, Volkswagen, Subaru, Hyundai, Kia и других марок. Изначально платные, эти инструменты уже взломаны и распространяются бесплатно через Discord.

Создатель патчей Daniel продаёт их (от $600 до $1 000). На YouTube он демонстрирует взлом автомобилей, добавляя всё новые модели — включая Citroën, Peugeot, Ford 2025 года.

Всего в списке почти 200 моделей, подверженных атаке (включая Subaru, Fiat, Audi, Honda в разработке). Суть атаки — перехват и вычисление кода брелока, что может привести к его рассинхронизации.

Производители, такие как Hyundai, отслеживают ситуацию, но пока подтверждённых случаев нет. В Flipper Devices говорят, что безопасность — лежит на производителях, а устройство предназначено для исследователей.

👉 Подписывайся на «ГлавХак»

---------------------------------
YouFast VPN | AML бот | Шерлок
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👀62👍1
Здрасте, приплыли...

Опять Роскомандзор что-то учудил – на айфонах и MacOS через пару минут рвет соединение в VPN-приложениях.

Проблема не в нас – не обрывайте службу поддержки, мы знаем и решаем.
Причем это только в РФ, в других странах все ок.


👉👉👉👉👉👉 ИТАК, ЧТО ДЕЛАЕМ ПРЯМО СЕЙЧАС 👈👈👈👈👈👈

❗️ Если у вас iOS/MacOS и VPN отключается через несколько минут после подключения: просто переустановите приложение.

1. Удалите старое приложение VPN
2. Перезагрузите ваше устройство – важно!
3. Установите приложение заново

Приложение для iOS
Приложение для MacOS

Свой ключ доступа можно посмотреть, отправив в
@YouFast_vpn_bot команду /vpn.

-------------
🛡 С уважением, ваш
YouFast VPN. Мы всегда думаем о вас, но иногда в наше общение вклинивается РКН.

No pasaran, fuck РКН!
2
This media is not supported in your browser
VIEW IN TELEGRAM
#дайджест
🔥 Крипторынок атакуют поддельные библиотеки — и пишутся они уже не людьми | Китай отключили от глобального интернета на 74 минуты | Apple ведёт переговоры об установке RuStore на iPhone

– Solana-Scan: хакеры атакуют блокчейн Solana с помощью ИИ. Исследователи обнаружили вредоносные пакеты NPM, замаскированные под инструменты для работы с Solana SDK. Пакеты собирали данные с зараженных устройств и пересылали их на командно-контрольный сервер в США. Среди следов обнаружены IP-адреса, зарегистрированные в Москве, что указывает на возможную связь с государственными интересами. В коде обнаружены нестандартные сообщения с эмодзи, характерные для моделей ИИ, что подтверждает использование автоматизированных средств разработки. Кампания получила название Solana-Scan и показывает, что экосистема блокчейна становится всё более привлекательной целью для атакующих.

– Из-за теста нового оборудования для "Великого китайского файрвола" Китай был отключен от глобального интернета на 74 минуты в ночь на 20 августа 2025 года. Весь трафик на TCP-порт 443 был заблокирован с 00:34 до 01:48 по пекинскому времени. Порт 443 используется для HTTPS-соединений, что лишило пользователей доступа к большинству зарубежных сайтов. "Великий китайский файрвол" начал подмешивать поддельные пакеты TCP RST+ACK, разрывая все подключения. Жители материкового Китая столкнулись с перебоями в облачных сервисах, зависящих от внешних серверов, из-за блокировки. Сетевое устройство, реализовавшее блокировку, не соответствовало по логам и данным ни одному из известных модулей "Великого китайского файрвола".

– Apple ведет переговоры с властями РФ о размещении RuStore в App Store. Apple обещает не препятствовать размещению RuStore в App Store. Обещание было дано Минцифре РФ в ходе "неформальных переговоров". Эксперты считают шансы на успех переговоров высокими. Переговоры могут быть связаны с распоряжением правительства РФ о включении Max и RuStore в список предустановленных приложений. Распоряжение вступит в силу 1 сентября 2025 года. Apple не комментирует ситуацию.

👉 Подписывайся на «ГлавХак»

---------------------------------
YouFast VPN | AML бот | Шерлок
Please open Telegram to view this post
VIEW IN TELEGRAM
2
Google Meet умер в России — сервис, заменивший звонки в Telegram и WhatsApp перестал работать.

👉 Подписывайся на «ГлавХак»

---------------------------------
YouFast VPN | AML бот | Шерлок
Please open Telegram to view this post
VIEW IN TELEGRAM
😁10👀1
Необычная новинка Honor — мышка со встроенными... наушниками.

Затычки прячутся прямо в основании корпуса, который защелкивается на магните. Вместе с наушниками гаджет весит 88 г, а на одной зарядке работает до 30 дней.

Осталось монитор туда встроить.

👉 Подписывайся на «ГлавХак»

---------------------------------
YouFast VPN | AML бот | Шерлок
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5
2️⃣3️⃣4️⃣5️⃣6️⃣7️⃣8️⃣

😱 Х**К с коробок, пузо и низкий рост – не приговор. Избавься от комплексов за 30 минут.

В сто девяностом выпуске Мультичел порассуждал о мужских комплексах и способах избавиться от них.

Что делать с комплексами из-за внешности? Как перестать бояться подойти к девушке и перестать мямлить? Как побороть комплекс маленького органа? Можно ли избавиться от комплексов навсегда? Об этом и многом другом – в выпуске.

👉 https://youtu.be/ElD3AQS8hhY

🖥🖥🖥🖥🖥🖥он здесь
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Apple Watch спасли жизнь женщине, которая думала, что «просто устала» — оказалось, у неё опухоль мозга.

Часы показывали низкий пульс и говорили провериться у врача — обследование выявило сердечную аритмию, а при КТ-сканировании нашли опухоль мозга.

👉 Подписывайся на «ГлавХак»

---------------------------------
YouFast VPN | AML бот | Шерлок
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Китайский бизнес отказывается от инфлюенсеров, заменяя их ИИ-продавцами. За 6 часов они продают товаров на $8 млн.

В отличие от человека, нейросетевой персонаж может работать 24/7 без потери энергии. Экономия на инфлюенсеров доходит до 80%, а рынок виртуальных людей может вырасти до $40 млрд к 2030 году.

ИИ-продавцы уже работают на Taobao и других платформах. За одним из таких стримов следят 13 млн человек.

👉 Подписывайся на «ГлавХак»

---------------------------------
YouFast VPN | AML бот | Шерлок
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3😁1
В аэропорту Дубая тестят ИИ-погранконтроль без очередей и предъявления документов.

Система сканирует лица сдавших биометрию пассажиров, пропуская одновременно до десяти человек, которым даже не надо доставать паспорт и посадочный талон, а в случае подозрений — уведомляет пограничников.

Сейчас технология работает только для первого и бизнес-классов в одном терминале. Когда запустят для всех — неизвестно.

👉 Подписывайся на «ГлавХак»

---------------------------------
YouFast VPN | AML бот | Шерлок
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1