Ты думаешь, что веселишься, а на самом деле прогибаешься под систему, которая заставляет тебя работать под видом развлечения и игр.
Геймификация, это не про ЛГБТ, так что не бойся смотреть и репостить, посадить не должны.
Про гральний бізнес, скільки втратив бюджет України та скандальну розмову колег – в ефірі «Що це було?» з Сергієм Лещенком та Євгенією Моторевською розповів Народний депутат фракції «Слуга народу» Марян Заблоцький.
Если минимальные системные требования игры просят PowerMAC G4/G5 800МГц и 256 мегабайт оперативной памяти, а видекарточка нужна GeForce 2 MX, то на чем лучше всего пойдет игра? На PowerMac QuickSilver, iBook G4 или iMac G5? 16-bits.ru
Мы собрали для вас несколько простых советов по тому, как установить vpn на ПК и обойти блокировку Роскомнадзора. Парадокс заключается в том, что советы эти нужны скорее не для доступа к запрещенным сайтам, а для доступа к не заблокированным сайтам, которые не работают из-за ковровых отключений. Так как страдают неповинные люди и при этом находятся те, кто пытается на этом заработать, мы подобрали для вас несколько бесплатных или очень недорогих и эффективных решений, которые помогут вам установить ВПН на компьютер и сэкономить.
Уязвимости WhatsApp
По состоянию на начало 2018 года приложение для обмена сообщениями, принадлежащее Facebook, — WhatsApp имеет более 1,5 миллиарда пользователей, более миллиарда групп и 65 миллиардов сообщений, отправляемых каждый день. С таким большим количеством пользователей есть большая вероятность для онлайн-мошенничества, фишинга и фальшивых новостей.
Группа Check Point Research недавно обнародовала новые уязвимости в популярном приложении для обмена сообщениями, которые могут позволить злоумышленникам перехватывать и обрабатывать сообщения, отправленные как в личных, так и в групповых чатах, предоставляя им огромные возможности для создания и распространения дезинформации. Так как подменить сообщения WhatsApp?
Давайте взглянем на виды угроз:
1) Используя функцию «цитата» в групповом диалоге можно изменить имя отправителя, даже если этот человек не является членом группы.
2) Изменить текст чужого ответа. То есть подмена сообщений в WhatsApp
3) Отправлять личные сообщения члену группы, когда тот заблокировал эту возможность.
Как известно, WhatsApp шифрует каждое отправляемое вами сообщение: изображение, звонок, видео и тд., чтобы его мог видеть только получатель.
Эти процессы шифрования привлекли, и решили попробовать изменить алгоритм WhatsApp для расшифровки данных. И после расшифровки WhatsApp они обнаружили, что WhatsApp использует для этого «протокол protobuf2».
Преобразовав эти данные protobuf2 в Json, они смогли увидеть фактические отправленные параметры и манипулировать ими, чтобы проверки безопасности WhatsApp.
Для манипуляции потребовался инструмент BurpSuite. Однако, чтобы начать манипулирование, сначала нужно получить закрытый и открытый ключ нашего сеанса и заполнить его в нашем расширении burpsuit.
Подробный материал вы найдете в нашем телеграм канале через несколько дней после релиза этого видео — t.me/overlamer1
Второй нюанс — это брешь CVE-2019-11931. Она позволяла злоумышленникам удаленно, с помощью WhatsApp, взламывать устройства, зная только номера телефонов пользователей, другими словами это взлом WhatsApp. Хакеры отправляли жертвам специальный файл в любом формате (главное отправленный как документ), с помощью которого на гаджете устанавливалась шпионская программа или бэкдор, то есть как взломать WhatsApp. Это вело к проблемам с переполнением буфера и сбою. Проблема кроется в парсинге метаданных таких типов файлов. Результатом успешной эксплуатации может стать как состояние DoS, так и удаленное выполнение кода.
Фактически с помощью отправленного документа хакеры получали доступ к сообщениям и файлам, которые отправляли пользователи через WhatsApp.
Уязвимость была обнаружена в версиях программы для всех платформ: Android, iOS, Enterprise Client, Windows Phone, а также Business for Android и Business for iOS.
Её конечно залатали, но вот не долго длилось счастье. Если раньше она была привязана к конкретным операционным системам и к конкретным версиям вотсап. То сейчас уязвимость CVE-2019-2232 еще не устранена и она выполняет такие же функции: вызывает перманентную DoS-атаку на устройство, из-за чего оно может выйти из строя.
При этом для осуществления такой атаки не требуются права администратора, а также какое-либо участие владельца устройства — все происходит в фоновом режиме. Опасной уязвимости подвержены смартфоны на базе Android 8.0, Android 8.1, Android 9 и Android 10.
В Google заявили о том, что декабрьский патч, устраняющий все три проблемы, уже выпущен, а значит пользователям не о чем волноваться. Однако, беспокоиться все же стоит — дело в том, что очередные обновления операционной системы появляются на смартфонах Android в разное время. В то время, как клиенты одного производителя уже могут выдохнуть с облегчением, пользователи со смартфонами другого бренда пока не могут чувствовать себя в безопасности.
Вы на канале Лихой Топор и в этом видео мы сделаем безумный проект, на который ушел не один месяц работы, уйма технических сложностей, ведра эпоксидной смолы, успехи и разочарование, все это в одном коротком ролике, и в итоге мы получим прозрачный капот для машины. Приятного просмотра.
Разбираемся с тем как вручную и автоматически подключать и отключать файловые системы (разделы дисков, флешки, дисководы), а именно:
— как подключить новый диск в Linux;
— как смонтировать раздел жесткого диска в Linux;
— как настроить автоматическое монтирование файловых систем в Linux;
— как подключить флешку в Linux;
— как безопасно извлечь носитель информации в Linux;
— как открыть CDRom и DVDRom в Linux.
«Кампус» — это просветительский фестиваль от команды «Бумаги». Учиться можно не только в университетских аудиториях. Любая городская площадка — бар, театр, кино — это место, где вы узнаете новое и знакомитесь с интересными людьми. campus.paperpaper.ru/
Воркшоп посвящен практическим аспектам аудита сетей WiFi на всех уровнях модели OSI. Будут подробно рассмотрены вопросы:
подбор и настройка оптимального железа под конкретную задачу
нюансы использования публичного программного обеспечения для реализации атак
продвинутые атаки на сети Wi-Fi
разработка своего программного обеспечения для реализации своих продвинутых атак
аудит Wi-Fi в Mac OS X Любое использование данного материала без прямого разрешения АО «Позитив Текнолоджиз» запрещено.