Forwarded from Интернет-Розыск
Please open Telegram to view this post
VIEW IN TELEGRAM
😁2❤1
Дирекция научно-технических программ и российская интеллектуальная платформа INVENTORUS предоставят держателям "Менделеевской карты" специальный доступ к своим мощным коммерческим сервисам.
Что получат молодые исследователи:
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3⚡2👍1👌1
Forwarded from Интернет-Розыск
☝️😉 Ну что, поговорим о надежности выбранных средств защиты?
⌨ Разблокировка паролем — самый надежный метод при использовании длинного, уникального, сложного пароля (12+ символов, буквы верхнего/нижнего регистра, цифры, спецсимволы). Его крайне сложно подобрать методом грубой силы (brute-force), угадать или подсмотреть (если пользователь осторожен). Не оставляет физических следов.
🙋 Разблокировка отпечатком или лицом — современные сканеры отпечатков (оптические, ультразвуковые, емкостные) надежны против случайных совпадений. Однако уязвимы при краже "отпечатка" или принуждении. Кроме этого, старые или дешевые оптические сканеры можно обмануть фотографией. Аналогично и для распознавания лица. Достаточно надежные Face ID (Apple) используют сложные системы с точечным проектором и инфракрасной камерой, создающие 3D-карту лица. Простые системы на Android часто используют только фронтальную камеру (2D-изображение). Их легко обмануть фотографией или видео владельца на другом экране.
🔞 Разблокировка PIN-кодом или графическим ключом — надежность напрямую зависит от длины PIN. 6-значный PIN (1 000 000 комбинаций) значительно надежнее 4-значного (10 000 комбинаций). Подбор вручную затруднителен, но автоматизированный подбор возможен для коротких PIN. Следы на экране часто позволяют угадать код. При использовании графического ключа количество возможных комбинаций ограничено (особенно при простых шаблонах). На экране остаются хорошо видимые следы от пальца, по которым можно восстановить ключ. Наконец, его подсмотреть.
🗃 Использование пароля на SIM-карте — вообще не защищает телефон. PIN запрашивается только при перезагрузке телефона или перестановке SIM-карты в другой аппарат. Не препятствует доступу к данным на самом телефоне, если тот разблокирован другим способом. Однако метод предотвращает использование SIM-карты в другом телефоне для звонков и SMS (что важно против кражи номера для взлома 2FA).
🚫 Отсутствие блокировки — любой, кто получил физический доступ к телефону, мгновенно получает доступ ко всем данным: фото, сообщениям, почте, соцсетям, банковским приложениям (если они тоже не защищены паролем), контактам. Кража телефона или его потеря на 5 минут в кафе приводит к полной компрометации личной информации.
🖋 ВЫВОДЫ: наиболее надежным средством защиты мобильника является сочетание сложного пароля с установкой кода на SIM-карту. Кроме этого, используйте многофакторную аутентификацию (MFA). Даже если телефон разблокирован, критически важные приложения (банки, почта) должны быть защищены собственным паролем/PIN/биометрией. Включите 2FA везде, где возможно, используя не SMS, а приложения-аутентификаторы или физические ключи. Не забудьте отключить на заблокированном устройстве показ входящих сообщений и PUSH-уведомлений.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Отличная статья на тему: Почему не надо покупать роутер с предустановленным VPN
😉👍 Подписывайтесь на @infobezdna
📱 YouTube | VK 📱 | VK video 📱 | RuTube 📱
😉👍 Подписывайтесь на @infobezdna
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Исследую роутеры с «вечным VPN» с российских маркетплейсов: admin:admin, открытые порты и доступ к соседям
Привет, Хабр! Меня зовут Иван Глинкин, я занимаюсь инфраструктурным тестированием и аппаратным хакингом в Бастионе. Недавно наткнулся на интересное предложение на российских маркетплейсах — роутеры с...
👍2🔥2❤1🤔1
Forwarded from T.Hunter
#article На Хабре наша новая статья, поговорим о ценности электронной почты в OSINT. Электронная почта сегодня — не просто канал связи. Для OSINT-расследователя это отправная точка, ведущая к сети данных: техническим метаданным, следам в утечках, связанным аккаунтам и даже рекламным профилям.
В статье мы разберем как провести глубокий анализ почты, начиная от заголовка и заканчивая ADINT. Ищем цифровые следы, изучаем домены и никнеймы, проверяем email на компрометацию и отслеживаем пиксели. За подробностями добро пожаловать на Хабр!
@tomhunter
В статье мы разберем как провести глубокий анализ почты, начиная от заголовка и заканчивая ADINT. Ищем цифровые следы, изучаем домены и никнеймы, проверяем email на компрометацию и отслеживаем пиксели. За подробностями добро пожаловать на Хабр!
@tomhunter
❤2⚡1🎉1
Forwarded from BeholderIsHere Media HUB
СТРИМ
Корпоративная контрразведка - одно из тех подразделений в компании, которое охватывает все направления в области безопасности- от физической до финансовой. Но прижилось ли это в российских компаниях? И что на самом деле должно входить в компетенции подобного подразделения?
Сегодня в 19.00 (по Мск) я пригласил своих друзей и коллег, чтобы поговорить на эту тему.
Весь вечер с вами будут:
Антон Батов - один из ярчайших экспертов из области технических систем безопасности.
Владимир Лазарев - человек, лекциями о финансовой разведки которого я буквально заслушиваюсь и просто прекрасный эксперт в области поиска финансовых активов.
Игорь Бедеров - один из немногих экспертов продвигающий OSINT- разведку на государственный уровень и имя которого неразрывно связанно с осинт-ом в России.
ну и - я :) Меня зовут Дмитрий Борощук и я все еще занимаюсь расследованиями инцидентов в бизнесе и криминалистическими исследованиями.
Корпоративная контрразведка - одно из тех подразделений в компании, которое охватывает все направления в области безопасности- от физической до финансовой. Но прижилось ли это в российских компаниях? И что на самом деле должно входить в компетенции подобного подразделения?
Сегодня в 19.00 (по Мск) я пригласил своих друзей и коллег, чтобы поговорить на эту тему.
Весь вечер с вами будут:
Антон Батов - один из ярчайших экспертов из области технических систем безопасности.
Владимир Лазарев - человек, лекциями о финансовой разведки которого я буквально заслушиваюсь и просто прекрасный эксперт в области поиска финансовых активов.
Игорь Бедеров - один из немногих экспертов продвигающий OSINT- разведку на государственный уровень и имя которого неразрывно связанно с осинт-ом в России.
ну и - я :) Меня зовут Дмитрий Борощук и я все еще занимаюсь расследованиями инцидентов в бизнесе и криминалистическими исследованиями.
Telegram
BeholderIsHere Media HUB
Личный бложег BeholderIsHere
Мои проекты:
www.tgoop.com/NetSurvivalist - альтернативные сети и каналы связи.
www.tgoop.com/ForensicTools - инструменты для расследований и экспертизы.
www.tgoop.com/BIHconsulting - консалтинг в области безопасности.
Мои проекты:
www.tgoop.com/NetSurvivalist - альтернативные сети и каналы связи.
www.tgoop.com/ForensicTools - инструменты для расследований и экспертизы.
www.tgoop.com/BIHconsulting - консалтинг в области безопасности.
🔥2⚡1
TACC
Цифровая чума: как фото- и видеофейки убивают доверие к новостям - Мнения ТАСС
Евгений Елфимов — об угрозе фейковой визуализации и путях спасения медиапространства
История дезинформации стара, как медиа. Первый задокументированный фейк — статья о ловле уток желудями во французской газете 1776 года (это та самая история, которая породила термин "газетная утка"). Однако современные технологии радикально изменили масштаб и характер бедствия. Гонка технологий против человечности началась — и проиграть ее нам никак нельзя.
Please open Telegram to view this post
VIEW IN TELEGRAM
BeholderIsHere Media HUB
СТРИМ Корпоративная контрразведка - одно из тех подразделений в компании, которое охватывает все направления в области безопасности- от физической до финансовой. Но прижилось ли это в российских компаниях? И что на самом деле должно входить в компетенции…
Залетайте на стрим https://www.tgoop.com/BeholderIsHereHub?livestream
Telegram
BeholderIsHere Media HUB
Личный бложег BeholderIsHere
Мои проекты:
www.tgoop.com/NetSurvivalist - альтернативные сети и каналы связи.
www.tgoop.com/ForensicTools - инструменты для расследований и экспертизы.
www.tgoop.com/BIHconsulting - консалтинг в области безопасности.
Мои проекты:
www.tgoop.com/NetSurvivalist - альтернативные сети и каналы связи.
www.tgoop.com/ForensicTools - инструменты для расследований и экспертизы.
www.tgoop.com/BIHconsulting - консалтинг в области безопасности.
Forwarded from НФИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤1🎉1
Forwarded from T.Hunter
#article Сегодня разбираем, как найти человека, зная только его телефонный номер. В этом помогут социнженерия, геолокаторы, OSINT и ADINT и прочие доступные методы.
И главное, объясним, как уберечься от такое слежки самому. А это вопросы приватности в соцсетях, готовность столкнуться с социальной инженерией и регулярная проверка своих устройств на предмет лишних разрешений и сомнительных приложений. В общем, все базовые вещи, которые необходимо знать любому, кто опасается слежки или просто заботится о своей приватности. Подробнее читайте на Хабре!
@tomhunter
И главное, объясним, как уберечься от такое слежки самому. А это вопросы приватности в соцсетях, готовность столкнуться с социальной инженерией и регулярная проверка своих устройств на предмет лишних разрешений и сомнительных приложений. В общем, все базовые вещи, которые необходимо знать любому, кто опасается слежки или просто заботится о своей приватности. Подробнее читайте на Хабре!
@tomhunter
❤1🎉1👌1
Forwarded from Эксплойт
This media is not supported in your browser
VIEW IN TELEGRAM
Автопилот Tesla спас водителя от смерти — ИИ увернулся от летящей по встречке машины за секунду до аварии.
Водитель зазевался и не успел среагировать на скорости 120 км/ч. Автопилот без паники просто перестроился на другую полосу.
Безумцу, который летел по встречке, повезло меньше.
@exploitex
Водитель зазевался и не успел среагировать на скорости 120 км/ч. Автопилот без паники просто перестроился на другую полосу.
Безумцу, который летел по встречке, повезло меньше.
@exploitex
Forwarded from Городские лаборатории ВЭБ.РФ
Искусственный интеллект стремительно меняет ландшафт науки и образования. Он помогает ученым быстрее искать и анализировать данные, открывает новые форматы научной коммуникации и становится ключевым элементом в формировании цифровых экосистем.
Модератор:
Спикеры:
Подробности здесь!
Please open Telegram to view this post
VIEW IN TELEGRAM