Не баг, а фича
296K subscribers
679 photos
564 videos
3.57K links
Оригинальный первоисточник ИТ-лайфхаков и секретов кибербезопасности

Администратор: @andrey_admin

РКН: clck.ru/3G9aLX
加入频道
​​Реальные размеры стран на карте

При отображении эллипсоидной формы Земли на плоскую поверхность возникают искажения. Чем дальше от экватора, тем они сильней.

В связи с этим, понимание разницы площадей стран расположенных вдали от экватора и на нем сильно портится.

Реальное отображение размеров стран относительно друг друга можно увидеть на сайте thetruesize.com

Слева вверху в поле поиска выберите название страны. Она подсветится на карте. После этого её можно перемещать.

#лайфхак
AirDrop на iPhone позволяет узнать номер владельца

В Apple заботятся о безопасности и конфиденциальности пользователей. Об этом даже утверждает рекламный слоган:

"Что происходит на iPhone, остается на iPhone"

Но в каждой системе присутствуют уязвимости и Apple тут не исключение. Так выявлен баг в отправляемой информации при помощи Bluetooth LE через технологию AirDrop.

BLE(Bluetooth с низким потреблением) содержит в себе разную информацию: заряд батареи, версию ОС, положение устройства, SHA256-хэш номера телефона и т.п.

Правда от хеша передается только первые 3 байта, но этого оказалось достаточно для определения номера пользователя.

Злоумышленнику достаточно предварительно подготовить базу хешей. С учетом малой вариативности первых 4 цифр номеров, задача упрощается.

Дальше воспользоваться функцией AirDrop. После этого, остается найти соответствующий хеш в таблице и просмотреть к какому номеру он относится.

Стандартной защитой от подобных переборов считается добавление соли(дополнительная строка) к хешу. Но видимо в этом случае Apple забыли это сделать.

Данную функцию легко эксплуатировать в местах скопления людей. Например для сбора базы номеров людей на концерте, самолете или митинге.

Уязвимость обнаружена во всех iOS начиная с 10.3.1. Исходные файлы для воспроизведения доступны в репозитории.

#новость #apple
Бот добавляющий ОМОН на фото

В свете последних событий, в Telegram появился бот, который добавляет сотрудников ОМОНа на присланную фотографию.

Ссылка на бота: @FreeOmonBot

Внимание: В связи с наплывом пользователей, бот отвечает с задержкой.

#новость
Как скрыть статус "онлайн" в Viber?

Статус "онлайн" обновляется в зависимости от активности пользователя в мессенджере. Чтобы его скрыть, выполните следующее:

1. Запустите экран "Еще".
2. Перейдите в "Настройки".
3. Выберите пункт "Конфиденциальность".
4. Отключите опцию "В сети".

При отключении опции ваш статус в сети не будет отображаться другим контактом. Но и их статус вы не сможете просматривать.

Имейте в виду, что изменять указанную опцию можно раз в сутки.

#лайфхак #viber
​​Пасхалка Google "Как это произносится?"

Если изучаете английский язык и у вас появилась необходимость узнать правильное произношение слова, то воспользуйтесь соответствующей пасхалкой.

Введите в поиске "how to pronounce ИНТЕРЕСУЮЩЕЕ_СЛОВО". Например "how to pronounce millennial".

В верхней позиции результатов поиска отобразится блок Google, через который можно прослушать корректное произношение слова.

Так же доступен выбор скорости озвучки и вариант произношения: американский или британский.

#пасхалка #google
​​Samsung удаляет рекламу с высмеиванием Apple из-за отсутствия разъема для наушников

Значительная доля маркетинга Samsung выстроена на критике Apple. За последний месяц половина роликов на их YouTube канале посвящена этому.

Когда яблочная компания в 2016 году отказалась от 3.5-мм разъема для наушников в iPhone 7, то Samsung выпустила рекламный ролик "Growing Up" с соответствующей критикой.

Но в недавно анонсированных моделях Samsung Galaxy Note 10 и Galaxy Note 10 Plus компания так же отказалась от разъема mini-jack.

Собственно после анонса, на официальных YouTube-каналах компании, начали удаляться выше указанный ролик и его продолжение снятое в 2018 году.

Но на канале "SamsungMalaysia" его еще можно посмотреть:
https://youtu.be/e9S4v5-BC58

#новость #samsung
​​Троян "Вареники" шантажирует посетителей порносайтов

Распространение вируса началось в мае 2019 года с фишинговых атак на почты пользователей. Например рекламные акции, розыгрыши смартфонов и т.п.

Особенностью "Varenyky" является запись экрана пользователя, когда тот посещает порнографический сайт.

Это делается при помощи библиотеки FFmpeg и словаря ключевых фраз. В них входят: "porn", "brazzers", "pornhub" и др.

Код трояна регулярно обновляется. В последних исходниках распараллелили процессы отправки спама и обработки команд с сервера.

Недавно жертвам вируса стали приходит сообщения с требованием выкупа. Так как мошенник записал экран пользователя, когда тот смотрел порно.

Вирус атакует только пользователей с французской локалью. Но в любой момент может обновиться и распространиться на другие регионы.

#новость
​​Деанон пользователей Telegram

В расследовании "Медузы" по деанону администратора канала "Товарищ майор" фигурирует программа "Инсайдер-телеграм".

Её принцип работы оказался весьма прост. При вводе телефона в поиске, Telegram предлагает добавить соответствующий номер в контакты.

Для этого требуется указать обязательное имя пользователя. После чего в список контактов добавляется новый аккаунт у которого видно логин, аватарку и поле "О себе".

После этого стоит удалить аккаунт из контактов и вбить его логин в поиске, чтобы просмотреть "Имя" и "Фамилию".

Собственно программа "Инсайдер-телеграм" таким образом наполняет собственную базу - перебирая все номера начиная нулями, заканчивая девятками.

При фиксированных региональных кодах, количество вариантов перебора заметно уменьшается. В базе программы уже более 10 миллионов номеров.

На канале "Товарищ майор" был указан аккаунт для связи. Собственно его пробили в выше указанной базе и определили потенциально возможного администратора канала.

Но на своей странице Вконтакте он указал, что не имеет отношения к каналу, а продвигал его 2 месяца в 2017 году.

В принципе это вполне допустимо. Так как адекватный процесс передачи прав создателя канала в Telegram появился только в июне этого года.

#новость #telegram
​​Уровень ответственности "Роскомнадзор"

РКН требует от сайта itsmycity.ru указывать возрастные ограничения мероприятий опубликованных на сайте.

В доказательство отсутствия метки, ведомство приложило скриншот. Но дело в том, что на всех страницах сайта в правом нижнем углу указывается "18+".

Но забавней в этой ситуации то, что на присланном скриншоте открыт встроенный календарь в Windows 7, который эту самую метку и закрывает.

UPD: Метка скрывается на разрешениях менее 481 пикселя. То есть на большинстве мобильных устройствах в вертикальном положении она не отображается.

#новость
​​Кнопка просмотра изображения в Google картинках для браузера Firefox

Из-за регулярных претензий правообладателей, в прошлом году Google убрала кнопку "Открыть в полном размере" со страницы поиска по картинкам.

Теперь для этого требуется переходить непосредственно на сайт и искать картинку на странице. Причем некоторые сайты специально прячут возможность просмотра в полном размере.

Но упомянутую кнопку можно вернуть в браузере Firefox установив дополнение "View Image":

Ссылка: addons.mozilla.org/en-US/firefox/addon/view-image/

Помимо кнопки "Открыть в полном размере" расширение добавляет ссылку "Поиск по картинке".

#лайфхак #firefox
​​Скачиваем стикеры из Telegram

В Telegram большое количество наборов стикеров. При необходимости скачать какой-то из них, воспользуйтесь ботом @DownloadStickersBot:

— Отдельный стикер:

Вышлите боту интересующий стикер. В ответ придет ссылка на картинку или файл-tgs(формат анимированных стикеров в Telegram) для скачивания.

— Полный набор:

Отправьте боту ссылку на стикерпак. В ответ бот пришлет zip архив для скачивания.

— Пакетный режим:

Позволяет собрать интересующие стикеры из различных наборов в единый архив.

Пакетный режим включается при клике на кнопку "Batch mode: ON", а выключается и формируется архив для скачивания при нажатии на кнопку "Batch mode: OFF".

#лайфхак #telegram
​​Когда решил поиметь систему, но система поимела тебя

Специалист по интернет безопасности Джозеф Тартаро в конце 2016 году решил зарегистрировать автомобильный номер с надписью "NULL".

Null - в среде разработки означает пустое значение либо его отсутствие.

Собственно идея заключалась в том, чтобы система воспринимала номер как пустое значение и штрафы не приходили.

Но вышло полностью наоборот, программа начала ассоциировать любой штраф, в котором не получалось определить номер машины, с автомобилем Тартаро.

Таким образом ему начали массово приходить штрафы других машин и разного вида нарушений. Сумма уже составила больше $12 тыс.

#новость
​​Бесплатный подарок Вконтакте от "Virtus Pro"

В честь начала турнира "The International", команда "Virtus Pro" выпустила свой подарок Вконтакте:

1. Перейдите по ссылке vk.com/mask-75331219_12970.
2. Опубликуйте историю с маской команды VP.
3. Бот пришлет подарок.
4. Удалите stories при необходимости.

Так же вы можете отправить полученный подарок 3 аккаунтам.

#лайфхак #vkontakte
​​Как в Telegram на iOS добавить более 3-х аккаунтов?

В мобильных приложениях Telegram можно авторизоваться максимум в трех аккаунтах. Но на iOS это ограничение обходится достаточно просто:

1. Многократно покликайте на иконке аккаунта с надписью "Настройки".
2. В появившемся окне перейдите в "Accounts".
3. Добавьте новый аккаунт нажав "Login to another account".

#лайфхак #telegram
This media is not supported in your browser
VIEW IN TELEGRAM
Лабиринт в консоли или матрица на минималках

Нашли на github забавный репозиторий с реализацией лабиринта в терминале. Разработан на языке python. Для запуска игры:

1. Скопируйте репозиторий командой: git clone https://github.com/salt-die/terminal_dungeon.git
2. Перейдите в папку проекта из терминала.
3. Установите зависимости: pip install numpy pygame
4. Запустите проект: python terminal_dungeon.py

Управлять можно стандартными стрелками и клавишами A, W, S, D. Пробел - прыжок, Esc - выход из приложения. Отключение текстур - кнопка "t".

#полезно
​​Насколько вы похожи на знаменитость?

Если вы иногда задавались подобным вопросом, то рекомендуем посетить сайт starbyface.com.

Он на основе нейросети анализирует черты лица человека на фото и отображает похожих внешне популярных людей.

У каждой карточки знаменитости отображается фото, имя, ссылка на wiki страницу(при наличии) и процент идентичности внешности.

Чтобы воспользоваться сервисом, достаточно загрузить фотографию в форму на главной странице. Оплата и обязательная регистрация не требуются.

#полезно #нейросеть
​​Под видом NordVPN распространяется банковский троян

Сотрудники антивирусной компании "Dr.Web" обнаружили фишинговый сайт VPN-сервиса "NordVPN".

Поддельный сайт имеет схожий домен, выглядит идентично оригинальному и содержит действительный SSL-сертификат безопасности.

Оригинальный адрес: https://nordvpn.com/
Подделка: https://nord-vpn.club/

Мошеннический сайт предлагает скачать программу NordVPN. При этом, в ней встроен обновленный банковский троян Bolik.

Вирус может перехватывать трафик, отслеживать нажатия клавиатуры и воровать информацию из банковских приложений.

#новость
​​Бесплатный подарок "Dota 2" Вконтакте

В честь проведения турнира "The International 2019" официальное сообщество "VK Dota 2" раздает подарки:

1. Зайдите в приложение https://vk.com/app7087330
2. Перейдите во вкладку "Команды".
3. Нажмите на любую команду.
4. Кликните по кнопке "Оповещать о матчах".

Бот пришлет подарок в личные сообщения. Так же вы сможете отправить подарок 5 друзьям.

После этого отключите оповещения в приложении нажав на кнопку "Вы подписаны".

#новость #vkontakte