IT и безопасность – Telegram
IT и безопасность
21.2K subscribers
3.63K photos
812 videos
8 files
3.2K links
Проводник по миру IT, кибербезопасности и полезных технологий. Будь в безопасности, но во всеоружии!

Вступить в чат: https://news.1rj.ru/str/+FXFDWKEY1U8zZjYy

Вопросы:
@it_scrt
Download Telegram
Вариантов Android сейчас, наверное, тысячи, потому что каждый производитель изменяет систему под себя — и далеко не всегда эти модификации идут на пользу. Но в основе Android — хорошо продуманная операционная система, которая от версии к версии становится все более безопасной.
Вернее, она становится все более безопасной, если пользователь все делает правильно.

Что за разрешение, чем опасно, где настраивается.
- Разрешения, которые настраиваются в списке «Разрешения приложений»:
SMS, Календарь, Камера, Контакты, Местоположение, Микрофон, Нательные датчики, Память, Телефон.
- Разрешения, которые настраиваются в списке «Специальный доступ»:
Экономия заряда батареи, Приложения администратора устройства, Доступ к функции «Не беспокоить», Поверх других приложений, Вспомогательные VR-сервисы, Изменение системных настроек, Доступ к уведомлениям, Картинка в картинке, Доступ к платным SMS, Неограниченный мобильный Интернет, Доступ к истории использования, Установка неизвестных приложений.
- Разрешения, которые настраиваются отдельно:
Специальные возможности, Приложения по умолчанию, Права суперпользователя.
- Как настроить разрешения приложений
Как ловят хакеров

- Несколько историй поимки хакеров и раскрытия киберпреступлений
- Описание событий, когда информация о движении средств по счету Алексея Навального была выдана системой "Яндекс.Деньги" по официальному законному запросу ФСБ.
- Как обычно происходит подбор пароля
- как АНБ деанонимизирует пользователей Tor
- История Silk Road

#курс_безопасности_анон
СОВЕТ: Общаясь в сети, пишите так, как будто вашу переписку уже читают представители спецслужб. Пожалуй, это лучший совет по защите электронных переписок.
Советы по информационной безопасности для фрилансеров.

Киберпреступники просто обожают сотрудников отдела кадров, ведь по долгу службы им приходится открывать много файлов из неизвестных источников — различные резюме, тестовые задания и так далее. И эти файлы нередко содержат что-нибудь вредоносное. А знаете, кто находится в таком же положении по той же самой причине? Фрилансеры.
PUSH уведомления FCK_RKN proxy!
Теперь прокси можно получать мгновенно и не ждать рассылки!

Web Push Уведомления — это короткие сообщения, всплывающие на экране мобильного устройства или компьютера.

Бот @FCK_RKN_bot будет рассылать через push настройки новых прокси для Telegram. То есть даже если прокси серверы будут заблокированы, Telegram не сможет соединяться, и у Вас не будет возможности подключиться, через push мы вышлем настройки и Вы сможете их установить, кликнув по уведомлению.

Подключить:
Перейти на сайт https://push.vivalaresistance.info/ и нажать “Подписаться на PUSH”, разрешить получать уведомления.
Или в боте кликнув по кнопке "PUSH"

Подробнее об этом + инструкция.

P.S. IPnone не поддерживает веб пуш.
Привет. Подписывайтесь, пожалуйста, на наш канал @proxy_fck, где будем публиковать только новые прокси на случай повторных блокировок и другие важные новости проекта.
Но и не забывайте оформлять push подписку на прокси! Вместе это позволит Вам получать новые настройки максимально оперативно и гарантировать работоспособность Telegram.

Кстати, если Вы все еще пользуетесь звонкам через сотовую связь, то советуем переходить на звонки в Telegram. Это бесплатно и безопасно.
Для этого наш MTProto - прокси должен быть подключен у Вас в клиенте мессенджера и у собеседника.

С ❤️ FCK_RKN
Не все знают, что у Sony PlayStation 4 есть свой мессенджер — система для обмена мгновенными сообщениями PlayStation Messages. Кстати, ей можно пользоваться не только на самой консоли, также существуют приложения для Android и iOS.
Недавно выяснилось, что если прислать в этот мессенджер сообщение, содержащее определенные символы, то бедная PlayStation 4 сойдет с ума и отправится в вечную перезагрузку.
С конца сентября фиксируется в спам-трафике массовая рассылка, в которой мошенники от имени крупнейших российских операторов сотовой связи рассылают уведомления о несуществующих акциях и подарках.
Создание надежного пароля.
Ненадежный пароль может легко перечеркнуть все ваши дальнейшие усилия по защите ваших конфиденциальных данных, потому эта глава вынесена в начало и без громких слов является фундаментом.
Всего будет семь небольших статей по теме паролей. От создания надежного пароля, до экстренного уничтожения сохраненных паролей.

#курс_безопасности_анон #пароль
В четвертой части материала про различные виды мобильных угроз мы расскажем о самых сложных и опасных зловредах, которые не только используют возможности Android для собственной выгоды, но и настраивают вашу систему под себя и умеют совмещать в себе несколько вредоносных функций. (RAT-трояны, Рутовальщики, Модульные трояны, Как защититься от самых страшных троянов).

Предыдущие части:
Мобильные твари и где они обитают — часть первая: Adware, подписчики, флудеры, DDoS-еры.
Мобильные твари и где они обитают — часть вторая: вымогатели, вайперы, майнеры.
Мобильные твари и где они обитают — часть третья: кража ценной информации, шпионское ПО.
В этой статье мы расскажем вам несколько секретов, которые помогут сделать ваш пароль существенно более защищенным от таких угроз, как брутфорс – подбор пароля при помощи специальных программ; подглядывание пароля, когда злоумышленник пытается подсмотреть вводимую вами комбинацию; криминалистический анализ с целью получить доступ к хранимым у вас паролям или просто несанкционированное получение физического доступа к устройству.

#курс_безопасности_анон #пароль
Приближается десятая годовщина статьи Сатоши Накамото и кажется, что про блокчейн уже сказано так много, что и добавить нечего. Но я хочу затронуть недосточно раскрытый аспект этой технологии — конфиденциальность, вернее, её отсутствие.
Чаще всего кибератака выглядит довольно обыденно: в худшем случае на экране у пользователя появляется уведомление, что его компьютер зашифрован, и требование заплатить выкуп. Зачастую же ничего видимого вообще не происходит — многие зловреды стараются вести себя максимально тихо и незаметно, чтобы успеть украсть как можно больше ценной информации до того, как их заметят.

Но бывают кибератаки, которые привлекают внимание — либо своим масштабом, либо своей изощренностью. В этом посте мы расскажем о пяти наиболее выдающихся кибератаках последнего десятилетия.
​​Привет. Спасибо, что читаете наш канал и пользуетесь прекрасным прокси-ботом @FCK_RKN_bot. Как видите, мы стараемся постоянно улучшать его функционал и добавлять разные плюшки, чтобы бороться с РКН.
Если вы не знали, в боте можно:
- настроить уведомления под себя
- указать email для рассылки прокси
- скачать актуальные клиенты Telegram
- управлять приватными прокси
- получить помощь и консультацию в решении проблем от администратора
- чинить t.me или telegra.ph ссылки (отправьте оригинальную ссылку в чат бота). По сути, это альтернатива t-do.ru, но без рекламы.
- включить PUSH рассылку прокси
- получить бесплатные и приватные MTProto и SOCKS5 прокси
- управлять приватным прокси (продлить, узнать время окончания действия аккаунта)

Чтобы помочь сервису в продвижении и поддержать, самое главное, это рассказывать о нем друзьям и пригласить их в этот канал @TG_security и бот @FCK_RKN_bot! Еще можно задонатить, а лучше оформить приватное прокси всего за 30р/мес в боте.

Кстати, кто хочет купить рекламу на канале или в прокси, напишите сюда @it_scrt, киньте ссылку на этот пост и получите 25% скидку. А еще можете посоветовать нас кому-то и если он/она возьмет рекламу, то вам достанутся 25% от стоимости :). Реклама заходит неплохо, 10-25р/подписчик в среднем, ведь только в нашем прокси промоушен канал устанавливается не чаще двух раз в неделю.
А вы, в свою очередь, поактивнее участвуйте в ней, пожалуйста. Для нас это очень важно.

P.S. В Google у бота 7,5к упоминаний .
«По случаю праздника мы раздаем N биткойнов нашим поклонникам! Просто отправьте 0,01 BTC на указанный ниже кошелек, чтобы получить 0,1 BTC!» Примерно так выглядит среднестатистический криптовалютный «развод».

Эволюция криптомошенничества в Twitter
Большая ошибка, или как точно не стоит хранить пароли

В рамках этого раздела у нас будет блок статей, посвященных различным способам хранения паролей, их плюсам и минусам. В зависимости от степени безопасности способа мы будем рекомендовать его вам в той или иной мере, но есть один способ, который мы вам настоятельно рекомендуем не использовать.

Хранение паролей в облаке. Плюсы и минусы.

#курс_безопасности_анон #пароль
​​13 фальшивых игр нашли в Google Play. Они были установлены более 560 000 раз.

Все они маскировались под автосимуляторы, но на самом деле не имели вообще никакой полезной функциональности. Сразу после загрузки и установки подделки удаляли свою иконку и в фоновом режиме загружали другое приложение, Game Center, с жестко закодированного адреса.

#новости
Праздничный шопинг и праздничный фишинг

С одной стороны, это самое благоприятное время для шопинга - скидки и акции встречаются на каждом шагу. С другой - злоумышленники в этот период тоже активизируются: из-за больших скидок люди теряют бдительность и чаще попадаются на фишинговые атаки.

Статистика по фишингу;
Фишинг на Всемирный день шопинга;
Фишинг на Черную пятницу;
Как понять, настоящий магазин или поддельный?;
Советы по безопасному шопингу;
PanicButton-–система экстренного уничтожения данных.

Сегодня я хочу вас познакомить с PanicButton. Эта программа сильно отличает от всего, что вы видели ранее. Ее задача - экстренно уничтожить всю ценную информацию на компьютере, эффективнее молотка, быстрее кислоты, и в тоже время без вреда для «железа».

При активации PB уничтожит без возможности восстановления все указанные вами файлы, информацию о вашей активности в операционной системе и в браузерах. Это лучшая статья за последнее время, так что, хакеры и любители безопасности, готовьте чашечку кофе и приступайте к чтению.

Некоторые возможности программы:

Маскировка
Замаскируйте вашу красную кнопку под игру или текстовый документ;
Оповещения
Оповестите партнеров об активации Panic Button на вашем компьютере;
Горячие клавиши
Укажите в настройках сочетание клавиш, нажатие которых будет приводить к моментальной активации красной кнопки;
Логическая бомба
Недоброжелатели получили доступ к вашему компьютеру? Настройте логическую бомбу и она не оставит им ни единого шанса добраться до ценных данных;
Чем опасен внешний IP-адрес.

Практически у каждого интернет-провайдера есть такая услуга: фиксированный внешний IP-адрес. Его же иногда называют «реальным IP», «белым IP» или «прямым IP». Некоторые подключают ее по принципу «чтобы было», некоторые - с вполне осознанной целью. Однако внешний IP-адрес может таить множество опасностей. Что это за услуга, кому она может понадобиться и чем вы рискуете, подключив ее?
Кибератака на человеческую память: фантастика или будущая угроза?

В одном из эпизодов британского сериала-антиутопии «Чёрное зеркало» рассказывается о чипе, который вживляется в людей и позволяет им записывать и заново воспроизводить всё, что они видели и слышали. По результатам недавнего опроса аналитической компании YouGov, 29% зрителей были бы не прочь использовать эту технологию, если бы она существовала на самом деле.
Какие потенциальные угрозы могут нести такие «импланты памяти»? Почитайте.