<?xml version="1.0" encoding="utf-8" ?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:tt="http://teletype.in/" xmlns:opensearch="http://a9.com/-/spec/opensearch/1.1/"><title>t.me/ITSAFELY</title><subtitle>http://t.me/ITSAFELY</subtitle><author><name>t.me/ITSAFELY</name></author><id>https://teletype.in/atom/itsafely</id><link rel="self" type="application/atom+xml" href="https://teletype.in/atom/itsafely?offset=0"></link><link rel="alternate" type="text/html" href="https://teletype.in/@itsafely?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=itsafely"></link><link rel="next" type="application/rss+xml" href="https://teletype.in/atom/itsafely?offset=10"></link><link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></link><updated>2026-04-16T13:04:04.033Z</updated><entry><id>itsafely:xhygra_gmail</id><link rel="alternate" type="text/html" href="https://teletype.in/@itsafely/xhygra_gmail?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=itsafely"></link><title>Взлом почты Gmail с помощью XHYDRA</title><published>2020-12-25T11:49:19.160Z</published><updated>2020-12-25T11:49:19.160Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/0f/7c/0f7c5153-5d3f-48ce-a69b-43945016aca7.png"></media:thumbnail><category term="hacking" label="Хакинг"></category><summary type="html">&lt;img src=&quot;https://teletype.in/files/a0/18/a018cc66-7fdd-489b-b625-ebfbf7c988bc.png&quot;&gt;Наверняка все вы знаете, что такое xhydra, но я не рассказывал вам, как подобрать пароль к почте.</summary><content type="html">
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/a0/18/a018cc66-7fdd-489b-b625-ebfbf7c988bc.png&quot; width=&quot;2008&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Наверняка все вы знаете, что такое xhydra, но я не рассказывал вам, как подобрать пароль к почте.&lt;/p&gt;
  &lt;p&gt;Реализация атаки перебором для почтовых ящиков на протоколе smtp работает быстрее и стабильней, чем стандартные запросы на форму входа на сайте. Автоматизировать весь процесс будет утилита xHydra.&lt;/p&gt;
  &lt;p&gt;Использование xHydra. Сначала качаем гидру:&lt;/p&gt;
  &lt;p&gt;&lt;code&gt;apt install hydra&lt;/code&gt;&lt;/p&gt;
  &lt;p&gt;И пишем вот такую команду для запуска брута:&lt;/p&gt;
  &lt;p&gt;&lt;code&gt;hydra -l почта -P путь к словарю -s 465 smtp.gmail.com smtp -v -V -f -t 1 -e nrs -S&lt;/code&gt;&lt;/p&gt;
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/d2/b5/d2b5a9af-5c3d-4f0c-9783-1a48283493c0.png&quot; width=&quot;2000&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote data-align=&quot;center&quot;&gt;&lt;a href=&quot;http://t.me/ITSAFELY&quot; target=&quot;_blank&quot;&gt;INVISIBLE&lt;/a&gt; - Юмор и мануалы по анонимности!&lt;/blockquote&gt;
  &lt;blockquote data-align=&quot;center&quot;&gt;&lt;a href=&quot;http://t.me/HIDDEN_CHAT&quot; target=&quot;_blank&quot;&gt;HIDDEN_PEOPLE&lt;/a&gt; - Самый анонимный чат в Telegram&lt;/blockquote&gt;

</content></entry><entry><id>itsafely:ukr_slezhka</id><link rel="alternate" type="text/html" href="https://teletype.in/@itsafely/ukr_slezhka?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=itsafely"></link><title>Верховная Рада Украины узаконила тотальную слежку за своими гражданами</title><published>2020-12-21T07:16:09.242Z</published><updated>2020-12-21T07:16:09.242Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/0e/7a/0e7ac731-8f3f-42f7-8c93-ae8a5dea69f7.png"></media:thumbnail><category term="news" label="Новости"></category><summary type="html">&lt;img src=&quot;https://teletype.in/files/1d/35/1d35e52c-1168-4898-a018-614510430fe0.png&quot;&gt;Депутаты Рады на днях снова приняли законопроект об электронных коммуникациях. Разговоры о нем велись уже некоторое время, однако его принятие откладывалось. </summary><content type="html">
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/1d/35/1d35e52c-1168-4898-a018-614510430fe0.png&quot; width=&quot;2000&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Депутаты Рады на днях &lt;a href=&quot;https://strana.ua/news/307365-v-zakon-ob-elektronnykh-kommunikatsijakh-zalozhili-totalnuju-slezhku-analiz-dokumenta.html&quot; target=&quot;_blank&quot;&gt;снова&lt;/a&gt; приняли законопроект об электронных коммуникациях. Разговоры о нем велись уже некоторое время, однако его принятие откладывалось. &lt;/p&gt;
  &lt;p&gt;Теперь же: &lt;/p&gt;
  &lt;p&gt;• Депутаты позволили властям без всяких решений судов ограничивать интернет и мобильную связь в зоне проведения &amp;quot;антитеррористической операции&amp;quot;. Проводится митинг — эту зону назовут зоной &amp;quot;антитеррористической операцей&amp;quot; и в прилегающих районах смогут отключать интернет или мобильную связь.&lt;/p&gt;
  &lt;p&gt;• Введена обязанность всех провайдеров подключиться к единой системе оперативно-розыскных мероприятий. Подключение спецслужб к &amp;quot;сети&amp;quot; должно быть постоянным. &lt;/p&gt;
  &lt;p&gt;• Провайдеры обязаны фиксировать и хранить все действия пользователя как мобильной связи, так и интернета. В случае операторов мобильной связи это значит, что они обязаны записывать все разговоры своих абонентов. Причем срок хранения этих данных не ограничен.&lt;/p&gt;
  &lt;p&gt;Все затраты по слежке за украинцами возложены на самих операторов. Черный рынок персональной информации о украинцах приобретет гигантские масштабы.&lt;/p&gt;
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/d2/b5/d2b5a9af-5c3d-4f0c-9783-1a48283493c0.png&quot; width=&quot;2000&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote data-align=&quot;center&quot;&gt;&lt;a href=&quot;http://t.me/ITSAFELY&quot; target=&quot;_blank&quot;&gt;INVISIBLE&lt;/a&gt; - Юмор и мануалы по анонимности!&lt;/blockquote&gt;
  &lt;blockquote data-align=&quot;center&quot;&gt;&lt;a href=&quot;http://t.me/HIDDEN_CHAT&quot; target=&quot;_blank&quot;&gt;HIDDEN_PEOPLE&lt;/a&gt; - Самый анонимный чат в Telegram&lt;/blockquote&gt;
  &lt;p&gt;0&lt;/p&gt;
  &lt;p&gt;0&lt;/p&gt;

</content></entry><entry><id>itsafely:whatsapp_sell</id><link rel="alternate" type="text/html" href="https://teletype.in/@itsafely/whatsapp_sell?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=itsafely"></link><title>Facebook могут заставить продать Instagram и WhatsApp через суд</title><published>2020-12-11T00:25:10.636Z</published><updated>2020-12-11T00:25:10.636Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/56/29/5629c7ba-d279-4d37-839c-8c6ad32184cd.png"></media:thumbnail><category term="news" label="Новости"></category><summary type="html">&lt;img src=&quot;https://teletype.in/files/d1/57/d15794f4-bdf3-4266-8edb-d900046e8c93.png&quot;&gt;Facebook Inc может быть вынуждена продать свои ценные активы WhatsApp и Instagram после того, как Федеральная торговая комиссия США и почти каждый американский штат подали иски, обвиняя компанию в нарушении антимонопольного законодательства.</summary><content type="html">
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/d1/57/d15794f4-bdf3-4266-8edb-d900046e8c93.png&quot; width=&quot;2000&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Facebook Inc может быть вынуждена продать свои ценные активы WhatsApp и Instagram после того, как Федеральная торговая комиссия США и почти каждый американский штат подали иски, обвиняя компанию в нарушении антимонопольного законодательства.&lt;/p&gt;
  &lt;p&gt;Комиссия отмечает, что компания Facebook применяет систематическую стратегию для устранения угроз ее монополии. В эту стратегию входит приобретение в 2012 году перспективного конкурента Instagram, покупка мессенджера WhatsApp в 2014-м, а также введение антиконкурентных условий для разработчиков программного обеспечения.&lt;/p&gt;
  &lt;p&gt;&amp;quot;Такой образ поведения наносит ущерб конкуренции, оставляет потребителям мало возможностей для выбора личных социальных сетей и лишает рекламодателей преимуществ конкуренции&amp;quot;, – говорится в сообщении ведомства.&lt;/p&gt;
  &lt;p&gt;Поэтому торговая комиссия через суд хочет добиться:&lt;/p&gt;
  &lt;ul&gt;
    &lt;li&gt;Продажи ряда активов Facebook, включая Instagram и WhatsApp&lt;/li&gt;
    &lt;li&gt;Запрета Facebook навязывать антиконкурентные условия разработчикам программного обеспечения&lt;/li&gt;
    &lt;li&gt;Обязательство для Facebook запрашивать предварительное уведомление и одобрение для будущих слияний и поглощений&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p&gt;Знаете, что самое интересное в этой ситуации? Американские политики сами же несколько лет назад одобрили приобретение Instagram и WhatsApp, а теперь дают заднюю и пытаются показать силу. Идиотские игры политиков. Дуров правильно говорил про Запад в контексте бизнеса.&lt;/p&gt;
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/d2/b5/d2b5a9af-5c3d-4f0c-9783-1a48283493c0.png&quot; width=&quot;2000&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote data-align=&quot;center&quot;&gt;&lt;a href=&quot;http://t.me/ITSAFELY&quot; target=&quot;_blank&quot;&gt;INVISIBLE&lt;/a&gt; - Юмор и мануалы по анонимности!&lt;/blockquote&gt;
  &lt;blockquote data-align=&quot;center&quot;&gt;&lt;a href=&quot;http://t.me/HIDDEN_CHAT&quot; target=&quot;_blank&quot;&gt;HIDDEN_PEOPLE&lt;/a&gt; - Самый анонимный чат в Telegram&lt;/blockquote&gt;

</content></entry><entry><id>itsafely:clearurls</id><link rel="alternate" type="text/html" href="https://teletype.in/@itsafely/clearurls?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=itsafely"></link><title>За тобой следят через URL-адрес</title><published>2020-12-07T23:27:41.973Z</published><updated>2020-12-07T23:27:41.973Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/c0/bf/c0bf909c-e03d-4103-b597-f1787cdaea22.png"></media:thumbnail><category term="anonymity" label="Анонимность"></category><summary type="html">&lt;img src=&quot;https://teletype.in/files/db/fa/dbfaff24-94b4-4ff8-a4c3-2a8a79ea76fa.png&quot;&gt;Приветствую, друзья! Наверняка вы замечали, что некоторые ссылки имеют довольно странный вид, например, они чрезмерно длинны, или, напротив, слишком коротки, либо включают в себя такие элементы, как source или referral. Пример ссылки: https://example.com/?source=thisIstheSiteIvisitedBefore</summary><content type="html">
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/db/fa/dbfaff24-94b4-4ff8-a4c3-2a8a79ea76fa.png&quot; width=&quot;2000&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Приветствую, друзья! Наверняка вы замечали, что некоторые ссылки имеют довольно странный вид, например, они чрезмерно длинны, или, напротив, слишком коротки, либо включают в себя такие элементы, как source или referral. Пример ссылки: &lt;a href=&quot;https://example.com/?source=thisIstheSiteIvisitedBefore&quot; target=&quot;_blank&quot;&gt;https://example.com/?source=thisIstheSiteIvisitedBefore&lt;/a&gt;&lt;/p&gt;
  &lt;p&gt;Такие ссылки часто используются для вашего отслеживания, точнее, для отслеживания посещений вами ресурсов с целью сбора статистики и других данных.&lt;/p&gt;
  &lt;p&gt;Обнаружив в адресной строке подобную ссылку, вы можете удалить всё лишнее вручную, но будет проще передать это дело ClearURLs — расширению для Firefox и Chrome, предназначенному для очистки URL от добавленных в адрес ресурсов отслеживающих элементов.&lt;/p&gt;
  &lt;p&gt;ClearURLs — это проект с открытым исходным кодом. В нём есть «правила», по которым дополнение обнаруживает и удаляет нежелательное содержимое из URL. Вам не нужно ничего делать после установки расширения, оно просто работает. Согласно официальной странице, существует в общей сложности аж 130 правил, используемых ClearURLs, чтобы защитить вас от этих отслеживания.&lt;/p&gt;
  &lt;h3 data-align=&quot;center&quot;&gt;&lt;a href=&quot;https://chrome.google.com/webstore/detail/clearurls/lckanjgmijmafbedllaakclkaicjfmnk&quot; target=&quot;_blank&quot;&gt;Google Chrome&lt;/a&gt; // &lt;a href=&quot;https://addons.mozilla.org/ru/firefox/addon/clearurls/&quot; target=&quot;_blank&quot;&gt;Firefox&lt;/a&gt;&lt;/h3&gt;
  &lt;p&gt;&lt;/p&gt;
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/d2/b5/d2b5a9af-5c3d-4f0c-9783-1a48283493c0.png&quot; width=&quot;2000&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote data-align=&quot;center&quot;&gt;&lt;a href=&quot;http://t.me/ITSAFELY&quot; target=&quot;_blank&quot;&gt;INVISIBLE&lt;/a&gt; - Юмор и мануалы по анонимности!&lt;/blockquote&gt;
  &lt;blockquote data-align=&quot;center&quot;&gt;&lt;a href=&quot;http://t.me/HIDDEN_CHAT&quot; target=&quot;_blank&quot;&gt;HIDDEN_PEOPLE&lt;/a&gt; - Самый анонимный чат в Telegram&lt;/blockquote&gt;

</content></entry><entry><id>itsafely:telegram_group_voice_calls</id><link rel="alternate" type="text/html" href="https://teletype.in/@itsafely/telegram_group_voice_calls?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=itsafely"></link><title>Telegram получил новую функцию</title><published>2020-12-06T22:09:40.168Z</published><updated>2020-12-06T22:09:40.168Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/83/d6/83d6515b-0379-4fdb-a316-7195e29b7b13.png"></media:thumbnail><category term="news" label="Новости"></category><summary type="html">&lt;img src=&quot;https://teletype.in/files/4c/d1/4cd194e9-978c-4b9f-a3af-edf0c0843190.png&quot;&gt;Мессенджер Telegram получил функция группового звонка, пока она работает только в тестовых сборках программы.</summary><content type="html">
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/4c/d1/4cd194e9-978c-4b9f-a3af-edf0c0843190.png&quot; width=&quot;2000&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Мессенджер Telegram получил функция группового звонка, пока она работает только в тестовых сборках программы.&lt;/p&gt;
  &lt;p&gt;Функция называется Voice chat (Голосовой чат), сообщает официальный блог мессенджера. Такой чат может создать администратор на основе публичной группы. Общаться в нем смогут участники сообщества или администраторы, нужный параметр задается перед звонком.&lt;/p&gt;
  &lt;p&gt;Сейчас голосовые чаты доступны в бета-версии Telegram 7.3 для Android. Ожидается, что вскоре новая функция появится в обычном релизе мессенджера, она заработает после обновления.&lt;/p&gt;
  &lt;p&gt;При этом видеозвонки в мессенджере тестируются с августа, однако до недавнего времени такая связь работала только между двумя пользователями.&lt;/p&gt;
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/d2/b5/d2b5a9af-5c3d-4f0c-9783-1a48283493c0.png&quot; width=&quot;2000&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote data-align=&quot;center&quot;&gt;&lt;a href=&quot;http://t.me/ITSAFELY&quot; target=&quot;_blank&quot;&gt;INVISIBLE&lt;/a&gt; - Юмор и мануалы по анонимности!&lt;/blockquote&gt;
  &lt;blockquote data-align=&quot;center&quot;&gt;&lt;a href=&quot;http://t.me/HIDDEN_CHAT&quot; target=&quot;_blank&quot;&gt;HIDDEN_PEOPLE&lt;/a&gt; - Самый анонимный чат в Telegram&lt;/blockquote&gt;

</content></entry><entry><id>itsafely:ii_control</id><link rel="alternate" type="text/html" href="https://teletype.in/@itsafely/ii_control?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=itsafely"></link><title>«ИИ — не просто хайп, его надо контролировать»: что думает Путин об искусственном интеллекте</title><published>2020-12-05T15:38:12.067Z</published><updated>2020-12-05T15:38:12.067Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/8d/27/8d278388-f3cd-4e53-aaaa-f0bd9598bb4f.png"></media:thumbnail><category term="news" label="Новости"></category><summary type="html">&lt;img src=&quot;https://teletype.in/files/d9/13/d913425b-a93b-42e8-a976-38a8aa82df9d.png&quot;&gt;4 декабря проходит второй день конференции AI Journey 2020, которую организовал «Сбербанк». В этот раз одним из участников дискуссии выступил президент России Владимир Путин: он рассказал о том, как искусственный интеллект собираются развивать в РФ, почему на нём нужно сфокусироваться уже сейчас и объявил о планах по регулированию отрасли.</summary><content type="html">
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/d9/13/d913425b-a93b-42e8-a976-38a8aa82df9d.png&quot; width=&quot;2000&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;4 декабря &lt;a href=&quot;https://www.youtube.com/watch?v=qzjnPQ3dzpE&amp;feature=youtu.be&quot; target=&quot;_blank&quot;&gt;проходит&lt;/a&gt; второй день конференции AI Journey 2020, которую организовал «Сбербанк». В этот раз одним из участников дискуссии выступил президент России Владимир Путин: он рассказал о том, как искусственный интеллект собираются развивать в РФ, почему на нём нужно сфокусироваться уже сейчас и объявил о планах по регулированию отрасли.&lt;/p&gt;
  &lt;p&gt;&amp;quot;На создание и внедрение этих технологий мы направляем серьезные ресурсы - и финансовые, и административные&amp;quot;, - напомнил Владимир Путин. &amp;quot;И речь здесь не про то, чтобы освоить эти средства, закупить статусные гаджеты или другую бытовую технику&amp;quot;, - предостерег он.&lt;/p&gt;
  &lt;p&gt;&amp;quot;Искусственный интеллект - это не так называемый модный хайп, не престижное веяние, которое завтра, послезавтра вообще выветрится, пройдет. Нет, этого не случится&amp;quot;, - подчеркнул президент.&lt;/p&gt;
  &lt;p&gt;&amp;quot;Мировая история знает немало случаев, когда крупные глобальные корпорации и даже страны проспали технологический рывок и были в одночасье сметены с исторической сцены&amp;quot;, - продолжил Путин, не став приводить &amp;quot;печальные для этих стран и народов примеры&amp;quot;. &amp;quot;Их много. А мы должны помнить об этом&amp;quot;, - подчеркнул он.&lt;/p&gt;
  &lt;p&gt;&amp;quot;Нам предстоит взяться за вопросы принципиально нового уровня сложности, - сказал президент. - Это непростой экзамен для многих на способность отказаться от ветхих представлений, шаблонов и стереотипов, на готовность меняться самим, учиться и вести за собой&amp;quot;. &amp;quot;Технологическая трансформация - это вдохновляющий вызов&amp;quot;, - заключил Путин.&lt;/p&gt;
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/d2/b5/d2b5a9af-5c3d-4f0c-9783-1a48283493c0.png&quot; width=&quot;2000&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote data-align=&quot;center&quot;&gt;&lt;a href=&quot;http://t.me/ITSAFELY&quot; target=&quot;_blank&quot;&gt;INVISIBLE&lt;/a&gt; - Юмор и мануалы по анонимности!&lt;/blockquote&gt;
  &lt;blockquote data-align=&quot;center&quot;&gt;&lt;a href=&quot;http://t.me/HIDDEN_CHAT&quot; target=&quot;_blank&quot;&gt;HIDDEN_PEOPLE&lt;/a&gt; - Самый анонимный чат в Telegram&lt;/blockquote&gt;

</content></entry><entry><id>itsafely:wifi_iphone_hack</id><link rel="alternate" type="text/html" href="https://teletype.in/@itsafely/wifi_iphone_hack?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=itsafely"></link><title>Как в Watch Dogs: iPhone взломали по Wi-Fi</title><published>2020-12-02T23:55:03.053Z</published><updated>2020-12-02T23:55:03.053Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/dd/40/dd4063a5-dd90-4ba2-9812-6e50a8850de8.png"></media:thumbnail><category term="news" label="Новости"></category><summary type="html">&lt;img src=&quot;https://teletype.in/files/ca/73/ca73bd83-307d-4a13-84b3-01d4f3984e0f.png&quot;&gt;Исследователь безопасности из Google Project Zero Иан Бир нашёл уязвимость в iOS, которая позволяла хакерам захватить контроль над устройством через Wi-Fi. С её помощью можно было читать электронную почту пользователя, загружать снимки, прослушивать микрофон и многое другое. </summary><content type="html">
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/ca/73/ca73bd83-307d-4a13-84b3-01d4f3984e0f.png&quot; width=&quot;2000&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Исследователь безопасности из Google Project Zero Иан Бир нашёл уязвимость в iOS, которая позволяла хакерам захватить контроль над устройством через Wi-Fi. С её помощью можно было читать электронную почту пользователя, загружать снимки, прослушивать микрофон и многое другое. &lt;/p&gt;
  &lt;p&gt;Оказалось, что проблема связана с протоколом AWDL (Apple Wireless Direct Link), запатентованным Apple. С его помощью, например, работает такая функция, как AirDrop, которая используется для передачи фотографий и прочих файлов. Биру удалось взломать систему путём переполнения буфера AWDL. Кроме этого, он смог также активировать функцию, если она была отключена ранее. Поскольку AWDL является одной из самых привилегированных частей iOS, эксплойты можно было запустить на устройстве без каких-либо подозрений для системы.&lt;/p&gt;
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/c9/5d/c95d5de9-028a-4d4e-9a4e-bc1349473c1c.gif&quot; width=&quot;600&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Биру удалось создать несколько способов эксплуатации уязвимости. Одна из атак была основана на том, что эксперт устанавливал руткит, который захватывал доступ над всеми персональными данными пользователя, включая пароли, криптографические ключи, снимки и многое другое. Для этого он использовал ноутбук, Raspberry Pi и несколько адаптеров Wi-Fi. На получение доступа уходило около двух минут, но, по словам Бира, время можно сократить до нескольких секунд.&lt;/p&gt;
  &lt;p&gt;«Это фантастическая работа, и это действительно серьёзно. Тот факт, что вам не нужно взаимодействовать со своим телефоном, чтобы это произошло, действительно пугает. Суть этого взлома заключается в том, что вы просто идёте с телефоном в кармане, а в это время кто-то проникает в него путём хитроумных эксплойтов», — заявил исполнительный директор Google Project Zero Крис Эванс.&lt;/p&gt;
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/d2/b5/d2b5a9af-5c3d-4f0c-9783-1a48283493c0.png&quot; width=&quot;2000&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote data-align=&quot;center&quot;&gt;&lt;a href=&quot;http://t.me/ITSAFELY&quot; target=&quot;_blank&quot;&gt;INVISIBLE&lt;/a&gt; - Юмор и мануалы по анонимности!&lt;/blockquote&gt;
  &lt;blockquote data-align=&quot;center&quot;&gt;&lt;a href=&quot;http://t.me/HIDDEN_CHAT&quot; target=&quot;_blank&quot;&gt;HIDDEN_PEOPLE&lt;/a&gt; - Самый анонимный чат в Telegram&lt;/blockquote&gt;

</content></entry><entry><id>itsafely:online_checkers</id><link rel="alternate" type="text/html" href="https://teletype.in/@itsafely/online_checkers?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=itsafely"></link><title>Несколько онлайн-чекеров</title><published>2020-11-30T22:54:12.790Z</published><updated>2020-11-30T22:54:12.790Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/d6/66/d6669d0c-a379-49ec-9830-f743e46cee65.png"></media:thumbnail><category term="compilation" label="Подборка"></category><summary type="html">&lt;img src=&quot;https://teletype.in/files/f5/ab/f5ab7b8c-576b-42b9-8053-d6e220949797.png&quot;&gt;1) old.vkch.ru - чекер аккаунтов Вконтакте (number:pass, mail:pass)
Работает давно на своих проксях, можно юзать rucaptcha.</summary><content type="html">
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/f5/ab/f5ab7b8c-576b-42b9-8053-d6e220949797.png&quot; width=&quot;2000&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;1) old.vkch.ru - чекер аккаунтов Вконтакте (number:pass, mail:pass)&lt;br /&gt;Работает давно на своих проксях, можно юзать rucaptcha.&lt;/p&gt;
  &lt;p&gt;2) checkz.net/tools/mail-access-checker - чекер почт на валидность &lt;br /&gt;Шустрый (как для онлайна) чекер ЗАБУГОР почт, работает на своих проксях , обходит капчу.&lt;/p&gt;
  &lt;p&gt;3) checkz.net/tools/steam-account-checker - чекер Steam (login:pass)&lt;br /&gt;Работает по аналогии чекера почт, обходит капчу, чекает баланс и игры на аккаунте. Минусы - работает медленно (на одном потоке), не чекает баны.&lt;/p&gt;
  &lt;p&gt;4) checkz.net/tools/netflix-account-checker - чекер Netflix (mail:pass)&lt;/p&gt;
  &lt;p&gt;5) checkz.net/tools/reddit-account-checker - чекер Reddit (login:pass)&lt;/p&gt;
  &lt;p&gt;6) checkz.net/tools/lol-account-checker - чекер League of Legends (login:pass)&lt;/p&gt;
  &lt;p&gt;7) checkz.net/tools/valorant-account-checker - чекер Valorant (login:pass)&lt;/p&gt;
  &lt;p&gt;8) checkz.net/tools/nordvpn-account-checker - чекер NordVPN (mail:pass). Работает по аналогии чекера почт.&lt;/p&gt;
  &lt;p&gt;9) checkz.net/tools/spotify-account-checker - чекер Spotify (mail:pass)&lt;/p&gt;
  &lt;p&gt;10) checkz.net/tools/mobile-legends-account-checker - чекер Mobile Legends (mail:pass)&lt;/p&gt;
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/d2/b5/d2b5a9af-5c3d-4f0c-9783-1a48283493c0.png&quot; width=&quot;2000&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote data-align=&quot;center&quot;&gt;&lt;a href=&quot;http://t.me/ITSAFELY&quot; target=&quot;_blank&quot;&gt;INVISIBLE&lt;/a&gt; - Юмор и мануалы по анонимности!&lt;/blockquote&gt;
  &lt;blockquote data-align=&quot;center&quot;&gt;&lt;a href=&quot;http://t.me/HIDDEN_CHAT&quot; target=&quot;_blank&quot;&gt;HIDDEN_PEOPLE&lt;/a&gt; - Самый анонимный чат в Telegram&lt;/blockquote&gt;

</content></entry><entry><id>itsafely:ru_videohostings</id><link rel="alternate" type="text/html" href="https://teletype.in/@itsafely/ru_videohostings?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=itsafely"></link><title>Роскомнадзор призвал IT-компании создавать отечественные видеохостинги</title><published>2020-11-29T23:09:07.348Z</published><updated>2020-11-29T23:09:49.405Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/a2/0e/a20e262d-abcb-4964-b14b-01d4133547b2.png"></media:thumbnail><category term="news" label="Новости"></category><summary type="html">&lt;img src=&quot;https://teletype.in/files/a3/0c/a30cad68-e5bf-439e-b03d-210363ead4f2.png&quot;&gt;После того, как в Госдуму РФ был внесен законопроект, который сможет ограничить доступ к YouTube, Facebook и Twitter, роскомнадзор обратился к ведущим российским IT-компаниям с просьбой создать отечественные видеохостинги и принять участие в их популяризации. Все под предлогом, что YouTube запретил создание каналов российским СМИ «ANNA NEWS»</summary><content type="html">
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/a3/0c/a30cad68-e5bf-439e-b03d-210363ead4f2.png&quot; width=&quot;2000&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;После того, как в Госдуму РФ был внесен законопроект, который сможет ограничить доступ к YouTube, Facebook и Twitter, роскомнадзор &lt;a href=&quot;https://rkn.gov.ru/news/rsoc/news73206.htm&quot; target=&quot;_blank&quot;&gt;обратился&lt;/a&gt; к ведущим российским IT-компаниям с просьбой создать отечественные видеохостинги и принять участие в их популяризации. Все под предлогом, что YouTube запретил создание каналов российским СМИ «ANNA NEWS»&lt;/p&gt;
  &lt;p&gt;Кроме того Роскомнадзор порекомендовал российским журналистам, СМИ и блогерам переходить на отечественные платформы, ибо на западных то и дело, что «блокируют и ограничивают» свободу слова. &lt;/p&gt;
  &lt;p&gt;Весь мир смеялся над нами, когда Роскомнадзор эпилептично блокировал половину интернета... Но по мнению РКН это все коварные западные хостинги ограничивают свободу.&lt;/p&gt;
  &lt;p&gt;Что я думаю по этому поводу, так это то, что ясен курс людей на верху — использовать все возможные средства, чтобы вытащить людей из иностранных сервисов и затянуть в подконтрольные только им хостинги и социальные сети, дабы превратить их все в подобие VK с тюремными сроками за лайки и репосты&lt;/p&gt;
  &lt;p&gt;Само собой, и на YouTube есть цензура, но когда РКН обвиняет кого-то в ограничении свободы слова – это очень смешно&lt;/p&gt;
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/d2/b5/d2b5a9af-5c3d-4f0c-9783-1a48283493c0.png&quot; width=&quot;2000&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote data-align=&quot;center&quot;&gt;&lt;a href=&quot;http://t.me/ITSAFELY&quot; target=&quot;_blank&quot;&gt;INVISIBLE&lt;/a&gt; - Юмор и мануалы по анонимности!&lt;/blockquote&gt;
  &lt;blockquote data-align=&quot;center&quot;&gt;&lt;a href=&quot;http://t.me/HIDDEN_CHAT&quot; target=&quot;_blank&quot;&gt;HIDDEN_PEOPLE&lt;/a&gt; - Самый анонимный чат в Telegram&lt;/blockquote&gt;

</content></entry><entry><id>itsafely:hacker_honeypot</id><link rel="alternate" type="text/html" href="https://teletype.in/@itsafely/hacker_honeypot?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=itsafely"></link><title>Ловушки для хакеров</title><published>2020-11-29T00:03:48.109Z</published><updated>2020-11-29T00:03:48.109Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/82/2c/822c310e-5bf0-451c-8db2-13f7adb18045.png"></media:thumbnail><category term="anonymity" label="Анонимность"></category><summary type="html">&lt;img src=&quot;https://teletype.in/files/15/32/1532a72e-9471-4018-b252-c4102f429905.png&quot;&gt;Никогда не знаешь, что может ждать тебя за стандартным баннером.</summary><content type="html">
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/15/32/1532a72e-9471-4018-b252-c4102f429905.png&quot; width=&quot;2000&quot; /&gt;
  &lt;/figure&gt;
  &lt;p data-align=&quot;center&quot;&gt;Никогда не знаешь, что может ждать тебя за стандартным баннером.&lt;/p&gt;
  &lt;p&gt;Главный посыл этой статьи — всегда используй инструменты анонимности в сети. Ведь никто точно не знает, действительно ли это Apache сервер, или очередная подготовленная ловушка.&lt;/p&gt;
  &lt;h3&gt;Что такое Honeypot?&lt;/h3&gt;
  &lt;p&gt;Honeypot — ресурс-приманка, который создан для привлечения внимания хакеров.​ Как правило, под приманку создают уязвимый ресурс с открытым портом или публично доступным эксплоитом. Это может быть как отдельный выделенный сервер, так и сетевой сервис. Цель одна — собрать максимальное количество данных и посмотреть, какие атаки и техники используются для взлома сервиса.&lt;/p&gt;
  &lt;p&gt;Вот так выглядит современная опенсорсная ловушка tpotce с интерфейсом kibana, которая позволяет получать данные в режиме реального времени. Можно отслеживать IP, операционные системы, отпечаток браузера, а также другие параметры.&lt;/p&gt;
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/63c49d14fcc57e8d4614e.png&quot; width=&quot;3360&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3&gt;Как запустить свою Honeypot?&lt;/h3&gt;
  &lt;p&gt;Для наглядного примера, установим Pentbox на Kali Linux. Функционал позволяет открывать различные порты и &amp;quot;слушать&amp;quot; входящие соединения. Чтобы установить выполняем следующие команды.&lt;/p&gt;
  &lt;p&gt;https://downloads.sourceforge.net/project/pentbox18realised/pentbox-1.8.tar.gz tar -zxvf pentbox-1.8.tar.gz cd pentbox/ ./pentbox.rb&lt;/p&gt;
  &lt;p&gt;Если все прошло успешно, увидим интерактивное меню.&lt;/p&gt;
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/a3d4a299345ac6eb17043.png&quot; width=&quot;777&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Для быстрого запуска выбираем Network tools -&amp;gt; Honeypot, а потом Fast Auto Configuration. После успешного запуска увидим такое сообщение: &amp;quot;HONEYPOT ACTIVATED ON PORT 80&amp;quot;.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/d867f489a76fafe53748e.png&quot; width=&quot;605&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Чтобы проверить работоспособность нашей ловушки достаточно перейти на IP адрес машины в браузере. При переходе получаем вот такое сообщение:&lt;/p&gt;
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/77129045fb322ea9fe518.png&quot; width=&quot;693&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3&gt;Веб страница Pentbox&lt;/h3&gt;
  &lt;p&gt;В этот момент получаем сообщение об успешном открытии в консоли браузера. Вот такие данные прилетают при стандартной настройке.&lt;/p&gt;
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/e0a117e46350b56909761.png&quot; width=&quot;828&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Для ручной настройки выбираем Network tools -&amp;gt; Honeypot, а потом Manual Configuration. Далее указываем любой порт, который будет доступен, ответ, который будет возвращаться и выбираем, нужно ли записывать логи. Приятный бонус — звуковое оповещение при подключении.&lt;/p&gt;
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/7a3249ae7ee3ee9866d2c.png&quot; width=&quot;665&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Пытаемся подключиться через telnet по IP и 21 порту, используем значение member. В итоге получаем false message, а логи прилетают в консоль программы.&lt;/p&gt;
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/83049b3079af76d9efdfb.png&quot; width=&quot;593&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/617dd2b99eaad065e6686.png&quot; width=&quot;780&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3&gt;Логи Pentbox&lt;/h3&gt;
  &lt;p&gt;Pentbox имеет простой и наглядный функционал. Более продвинутые ловушки имеет намного больший функционал и могут одновременно работать с разными портами, показывать детальную статистику в реальном времени, а также оповещать при появлении новых атак или активности.&lt;/p&gt;
  &lt;h3&gt;Ищем ловушки на Shodan&lt;/h3&gt;
  &lt;p&gt;Важно понимать, что honeypot требует грамотной настройки иначе его можно просто взломать. Также нужно учитывать, что ловушки можно маскировать, как под сервера Nginx, так и операционные системы Windows XP. В не зависимости от портов, как было продемонстрировано выше.&lt;/p&gt;
  &lt;p&gt;Посмотрим, откровенно дефолтные настройки для популярных ловушек:&lt;/p&gt;
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/3e2f16e5ea093ac61102c.png&quot; width=&quot;923&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Honeypot POP3 server&lt;/p&gt;
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/e98ade965fc97a207ec7f.png&quot; width=&quot;974&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3&gt;Welcome hacker, to my honeypot&lt;/h3&gt;
  &lt;p&gt;Шодан запустил сервис, который позволяет оценить рейтинг ловушки. Достаточно ввести IP, чтобы оценить правдоподобность сервера. Все относительно и при грамотной конфигурации невозможно обнаружить приманку. Поэтому нужно использовать инструменты для анонимизации.&lt;/p&gt;
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/d95d206f56857aed30cbf.png&quot; width=&quot;1215&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3&gt;Заключение&lt;/h3&gt;
  &lt;p&gt;В последнее время существенно увеличилось количество honeypots. Многие компании размещают ловушки перед своим фаерволом чтобы отслеживать атаки, и попытки скомпрометировать систему. Только на GitHub опубликовано 232 проекта, которые позволяют поднимать фейковые ресурсы и логировать активность. Я рекомендую использовать инструменты для обеспечения базовой анонимности. Ведь никогда не знаешь, что может ждать тебя за стандартным баннером.&lt;/p&gt;
  &lt;h3&gt;«Ростелеком» расставит приманки для хакеров&lt;/h3&gt;
  &lt;p&gt;«Ростелеком» предложил телеком-компаниям заманивать хакеров на сервера-ловушки, чтобы собирать информацию о новых методах кибератак. Однако эксперты предупреждают, что такие объекты могут сами стать источником заражения&lt;/p&gt;
  &lt;p&gt;Рабочая группа по направлению «Информационная безопасность» национальной программы «Цифровая экономика» на заседании в пятницу, 29 ноября, рассмотрела концепцию создания системы раннего предупреждения о компьютерных атаках на телекоммуникационную инфраструктуру России. Это следует из материалов группы, копия которых есть у РБК, их подлинность подтвердил руководитель группы и президент компании InfoWatch Наталья Касперская.&lt;/p&gt;
  &lt;p&gt;Автор концепции — «Ростелеком». Как пояснила представитель компании Наталья Лезина, речь идет о создании на инфраструктуре операторов так называемых ханипотов (от англ. honeypot — «горшочек с медом») — специального софта, который имитирует работу уязвимого устройства или сервера. Обнаружив приманку, злоумышленники, вероятнее всего, попытаются проникнуть в сеть компании именно через нее. Программа записывает все действия хакеров на сервере, затем их анализируют специалисты по кибербезопасности. Также «Ростелеком» предложил наладить информационный обмен о новых методах кибератак между операторами связи.&lt;/p&gt;
  &lt;p&gt;Идея «Ростелекома» не предполагает государственного финансирования проекта, операторы установят системы сбора данных о кибератаках самостоятельно. Точную стоимость системы в компании не раскрывают, отмечая, что она зависит от метода реализации. По мнению руководителя российского исследовательского центра «Лаборатории Касперского» Юрия Наместникова, в масштабе бизнеса эти расходы будут не очень значительны, большая часть средств уйдет на подбор специалистов и на улучшение системы защиты на основании полученных данных.&lt;/p&gt;
  &lt;p&gt;По словам представителя «Ростелекома», рабочая группа «в целом одобрила идею». «Концепция верхнеуровнево обсуждалась с регуляторами и была представлена телеком-сообществу. Отзывы в целом положительные», — сказал он.&lt;/p&gt;
  &lt;p&gt;Крупнейшие операторы в целом также поддержали идею «Ростелекома». «На данный момент это только концепция, существует ряд открытых вопросов, но мы надеемся разрешить их совместно в рамках отрасли при более глубокой проработке», — заявил директор по предотвращению мошенничества и потерь доходов «МегаФона» Сергей Хренов. Представитель «ВымпелКома» добавил, что компания готовит свои комментарии и обязательно включится в проработку инициативы. Представитель МТС Алексей Меркутов сообщил, что компания готова рассматривать такого рода объединения, но «исключительно на паритетных началах с учетом интересов всех сторон».&lt;/p&gt;
  &lt;h3&gt;Зачем защищать телеком-инфраструктуру&lt;/h3&gt;
  &lt;p&gt;Специалисты в сфере информационной безопасности называют телеком-операторов одними из наиболее заинтересованных пользователей ханипотов. Эксперт в области безопасности телекоммуникационных систем Positive Technologies Дмитрий Касымов говорит, что опорные сети операторов в принципе нельзя назвать защищенными. «При проведении аудитов безопасности мы выявляем множество уязвимостей, которые позволяют злоумышленникам оставить абонентов без связи, прослушать их разговоры и перехватить SMS, пользоваться услугами связи за их счет и даже обойти системы тарификации оператора. Эти недостатки безопасности уже эксплуатируются хакерами, в том числе для кражи денег с банковских счетов абонентов», — объяснил он.&lt;/p&gt;
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/d2/b5/d2b5a9af-5c3d-4f0c-9783-1a48283493c0.png&quot; width=&quot;2000&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote data-align=&quot;center&quot;&gt;&lt;a href=&quot;http://t.me/ITSAFELY&quot; target=&quot;_blank&quot;&gt;INVISIBLE&lt;/a&gt; - Юмор и мануалы по анонимности!&lt;/blockquote&gt;
  &lt;blockquote data-align=&quot;center&quot;&gt;&lt;a href=&quot;http://t.me/HIDDEN_CHAT&quot; target=&quot;_blank&quot;&gt;HIDDEN_PEOPLE&lt;/a&gt; - Самый анонимный чат в Telegram&lt;/blockquote&gt;

</content></entry></feed>