Найти в Дзене
Техновзломщики научились угонять автомобили Peugeot и Toyota с помощью модифицированных беспроводных колонок JBL
Техновзломщики научились угонять некоторые модели автомобилей Peugeot и Toyota, оснащённые системой бесключевого доступа, с помощью модифицированных беспроводных колонок JBL. Недавно французская полиция провела арест двух подозреваемых и в ходе обыска их инструментов обнаружила, что взломщики имели при себе модифицированную беспроводную колонку JBL с прошитым внутрь программным ключом быстрого запуска. Воры открывали машины, подключали колонку с помощью USB кабеля к аудиосистеме автомобиля и получали возможность завести машину...
3 года назад
Технология обмана. Что такое Deception и как теперь обманывают хакеров
Статья была опубликована в журнал Хакер 2 года назад, но автор решил опубликовать в открытый доступ. Ты наверняка слышал про ханипоты — цели-приманки, по атакам на которые вычисляют хакеров. В последние годы эта технология проапгрейдилась и теперь носит общее название Deception. О том, в чем отличия и как хакеров пытаются водить за нос, мы и поговорим. Слово deception переводится с английского как обман. Это название очень точно отражает суть решения — ведь чтобы поймать атакующего, ловушки должны быть неотличимы от настоящих сервисов...
3 года назад
Глава Минцифры: России нужна единая система безопасной идентификации пользователей
Глава Минцифры Максут Шадаев заявил СМИ, что России нужна единая система надёжной, безопасной идентификации пользователей с простым и безопасным подключением. «Государству нужна единая система надёжной и безопасной идентификации. И кооперация с банками – главный способ это построить. У нас во главе – удобство пользователя, защищённость и безопасность. Важно обеспечить бесшовность перехода пользователя из системы „Госуслуг“ в другие системы», — пояснил Шадаев. По мнению главы Минцифры, «вся система...
3 года назад
Минцифры разрабатывает программу по возвращению уехавших IT-специалистов 11 ноября 2022 года в Минцифры рассказали СМИ, что руководство министерства определяет, какие гарантии можно предоставить уехавшим IT-специалистам для их возвращения. Ведомство заявило о необходимости снять опасения и страхи тех, кто уехал. «Мы пытаемся сформулировать, что должно быть сделано дополнительно, чтобы снять опасения и страхи тех, кто уехал. Мы сейчас смотрим, обсуждаем, что могло бы дать гарантии определённые тем, кто уехал, какой уровень гарантий тут может быть», — пояснил глава Минцифры СМИ на вопрос, разрабатываются ли условия для возвращения IT-специалистов. В Минцифры считают, что в данной ситуации вопрос экономических условий не стоит, а специалисты в IT-сфере должны понимать, что им нечего бояться в России. 1 ноября глава Минцифры заявил, что выступает против драконовских мер в отношении IT-специалистов. По его словам, необходимо создать условия, чтобы специалисты захотели вернуться в Россию. «Наша задача — разработать программу обратной релокации и на деле показывать, что здесь можно спокойно продолжать работать», — считает глава Минцифры. 16 ноября Минцифры закроет форму подачи заявлений IT-специалистов на отсрочку от мобилизации. 26 октября Минцифры возобновило процесс аккредитации IT-компаний.
3 года назад
Как и зачем создавалась одна из первых систем квантового распределения ключей в России
Экспертиза традиционно лежала в теме «классической» криптографии, но свою статью мы хотим посвятить инновационной теме и разработкам, которыми особенно гордимся — квантовому распределению ключей и системам их доставки. Почему стоит беспокоиться о передаче ключей? О развитии систем безопасности на основе шифрования можно рассказать много и не сказать ничего. Слишком велик спектр решаемых задач: от настройки VPN до шифрования съемного накопителя. И есть область, которую по праву можно считать самой уязвимой для компрометации...
3 года назад
Адаптация джунов. Как из «кутят» вырастить матерых специалистов?
В ближайшее время многие компании столкнутся с необходимостью оперативно адаптировать новых сотрудников в команде и на проекте. Далеко не всегда это просто сделать, особенно в сжатые сроки. Елизавета Голованова, ведущий аналитик в Лиге Цифровой Экономики, поделилась опытом и лайфхаками, которые помогут сделать из потерянных джунов уверенных в себе специалистов, чтобы это было выгодно для всех сторон. Наша компания недавно преодолела планку в 5,5 тыс. сотрудников и продолжает расти. Мы регулярно проводим стажировки для молодых специалистов и для тех, кто хочет сменить профессию...
3 года назад
Google Dorking. Если ты сотрудник СБ компании
Про Google доркинг написано и сказано много. Косвенно данной темы мы касались в статье: как проверяют физических лиц в СБ компаний методом OSINT. Ну и самой, на мой взгляд, толковой статьей на просторах Хабр по вопросу доркинга является статья: Google Dorking или используем Гугл на максимум. В данной статье мы решили углубиться в тему доркинга и рассмотреть вопрос его применения при проверке контрагентов. DISCLAIMER: Данная статья написана в ознакомительных целях и не является руководством к неправомерным действиям или обучающим материалом для сокрытия правонарушений...
3 года назад
Что произошло с крипторынком? Пузырь, в который поверили. Война Binance и FTX закончится крахом крипты?
Вечер 8 ноября криптоэнтузиасты запомнят надолго. На рынках пролилась кровь. Цена BTC в моменте опускалась до $17419,71, все альткоины потеряли порядка 10-15%, ну и, конечно, виновник торжества токен FTT стал стоить на 73% дешевле. Что же случилось? В сегодняшней статье мы ответим на вопросы: что произошло с рынком, почему активы так сильно упали, что такое кризис ликвидности и криптокредитования, разберём хрононологию событий 8 ноября и порассуждаем, конец ли это и что ждёт крипто индустрию дальше...
3 года назад
Автор разъёма USB сожалеет, что сделал его несимметричным. Но так было дешевле
Если вы вставили флэшку в разъём с первого раза, то сегодня вас никто не остановит. Это одна из шуточных примет компьютерной эпохи. Но почему вообще разъём сделан несимметричным? Об этом рассказал Аджай Бхатт (Ajay Bhatt), ведущий разработчик стандарта. Если в двух словах: так было дешевле. Они хотели вдвое уменьшить количество необходимой проводки и микросхем, чтобы удешевить устройство. Сейчас инженер понимает, что несимметричный интерфейс — одна из главных ошибок, которую они сделали. Универсальный интерфейс USB (Universal Serial Bus) разработала компания Intel в 90-е годы...
3 года назад
Криптомиллиардер Сэм Бэнкман-Фрид потерял 94% своего состояния Генеральный директор криптобиржи FTX Сэм Бэнкман-Фрид потерял за один день почти $14,6 млрд или 94% своего состояния. Краху «золотого» или «кудрявого мальчика», как его часто называли в криптосообществе, предшествовали публикации о проблемах с ликвидностью, бегство инвесторов и покупка FTX крупнейшим игроком крипторынка Binance. Красок этой ситуации добавляет тот факт, что за слухами о неплатёжеспособности FTX стоял «спаситель» и главный учитель Бэнкмана-Фрида, гендиректор Binance Чанпэн «CZ» Чжао. Как пишет Bloomberg, две публикации о проблемах FTX появились на CoinDesk в прошлую пятницу. Как только до инвесторов дошла информация о неплатёжеспособности базирующейся на Багамах биржи, начался ускоренный вывод средств и свободное падение цены собственного токена FTX, FTT. После этого Чжао написал в Twitter, что его биржа ликвидирует свои активы в FTT на сумму $580 млн и стоимость токена обвалилась примерно на 80%. А уже во вторник Чжао объявил, что подписал предварительное соглашение о приобретении FTX. Условия сделки не разглашаются, но медиа пишут как о свершившемся факте, что состояние Сэма Бэнкмана-Фрида будет уничтожено руками его конкурента. Как отмечает The Bell, история падения FTX — четвёртый криптовалютный крах в 2022 году (кейсы Luna/UST, Celsius, Three Arrows Capital), развивающийся по одному сценарию: слухи о возможных проблемах с ликвидностью — изъятие средств инвесторами — кризис. А Bloomberg недоумевает: такие сделки сложно представить на Уолл-стрит, но они вошли в практику жёсткого крипторынка, который спустя десятилетие после основания остается почти нерегулируемым. Сэм Бэнкман-Фрид имеет репутацию эксцентрика и альтруиста, провозгласившего, что деньги — это не цель, а средство, и обещавшего когда-нибудь потратить всё свое состояние на благотворительность. И он действительно много инвестировал и часто поддерживал испытывающие неудачи проекты, например Robinhood.
3 года назад
Автономный LTE роутер своими руками | Часть 1 — От идеи до схемы
Приветствую, в этом цикле статей постараюсь описать разработку собственного сетевого устройства и поделиться своими мыслями, набитыми шишками и конечно же опытом. Цикл статей будет охватывать временной период порядка 1.5 лет неторопливой разработки. Да-да, это именно разработка собственного роутера, не простой допил уже имеющегося и переупаковка в другой корпус. Отнюдь! Схема, печатная плата, пайка – всё сделаем сами и защитим диплом. А какова мотивация? Классическое «А зачем?» с буханками сюда тоже относятся...
3 года назад
Площадки для стартапов. Куда можно разместить ссылку на свой проект
Предисловие Гуляя по интернету в поисках площадок, куда можно разместить свой проект, я нашел достаточно много сайтов, куда можно «закинуть» ссылку на свой сервис, и худо-бедно заявить о себе. В процессе поисков, даже родилось несколько постов на моем канале, и я решил, что уже можно делать из этого полноценную статью. Ссылки я выписал все. Даже те, которые не подошли конкретно моему продукту (но может подойдут вашему). Список составлен без учета популярности, качества или «крутости» площадки. Я исхожу из тезиса: «дай предпринимателю возможность, а он сам решит: пользоваться ей или нет»...
3 года назад