Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Регистрируясь, я даю согласие на обработку данных и условия почтовых рассылок.
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Классический пинбол, как в древнем игровом автомате или в компактной игрушке: есть пружины, шарики и препятствия. В нашем варианте можно не только зарабатывать очки: чтобы пройти уровень, придется выполнить дополнительную миссию.

Пинбол Пикабу

Аркады, На ловкость, Казуальные

Играть

Топ прошлой недели

  • solenakrivetka solenakrivetka 7 постов
  • Animalrescueed Animalrescueed 53 поста
  • ia.panorama ia.panorama 12 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая «Подписаться», я даю согласие на обработку данных и условия почтовых рассылок.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
0 просмотренных постов скрыто
4
Vladmadrid
Vladmadrid

VK, что с тобой не так?!⁠⁠

5 часов назад
VK, что с тобой не так?!
Показать полностью 1
[моё] ВКонтакте Пароль Информационная безопасность
16
1
pravmir
pravmir
Союз Спасения

«Вспоминаю тебя»: сентиментальная ловушка лишает россиян всех сбережений⁠⁠

7 часов назад

Мошенники рассылают россиянам сообщения со ссылкой на фото для кражи денег

Фото: Геннадий Черкасов

Фото: Геннадий Черкасов

Новая волна кибермошенничества накрыла россиян в мессенджерах. Аферисты играют на ностальгии и любопытстве, рассылая сообщения с  трогательным текстом «Смотрю на фото, вспоминаю тебя» и ссылкой, которая на самом деле ведет не на памятный снимок, а на шпионскую программу, которая устанавливается на смартфон и помогает жуликам воровать деньги жертвы.

Руководитель отдела аналитики данных департамента противодействия финансовому мошенничеству компании F6 Александра Радченко раскрыла в интервью РИА "Новости" механику атаки: ссылка не просто ведет на фишинговый сайт, она инициирует загрузку вредоносного файла. В ту секунду, когда пользователь открывает «фото», он собственноручно отдает ключи от своей цифровой жизни преступникам.

Последствия катастрофичны. Речь идет не просто о краже пароля, а о полной потере контроля над устройством. Хакеры получают возможность перехватывать и отправлять SMS-сообщения, что означает мгновенный доступ к банковским кодам подтверждения.

«Этот функционал позволяет злоумышленникам похищать деньги с банковских счетов пользователя, атаковать сервисы государственных услуг и маркетплейсы», — предупреждает Радченко.

Но самое страшное происходит дальше. Взломанный смартфон превращается в «зомби»: вирус начинает самостоятельно рассылать такие же сообщения по всей вашей телефонной книге. Ваши друзья, родители и коллеги получают «фото» уже от вас, ничего не подозревая.

Вирус также умеет переадресовывать звонки, фактически отрезая жертву от внешнего мира, пока ее счета опустошаются под ноль. Эксперты призывают: если вы получили подобное сообщение, ни в коем случае не переходите по ссылке, даже если отправитель — ваш лучший друг.

Оригинал статьи

https://www.mk.ru/social/2025/12/06/vspominayu-tebya-sentime...

Показать полностью 1
Негатив Хакеры Информационная безопасность Мессенджер Мошенничество Телефонные мошенники Интернет-мошенники
9
4
Svishebes

Почему MAX хорошо. Почему MAX плохо⁠⁠

12 часов назад

Многострадальный MAX.

Недавно, пятого декабря, в сервисе по скачиванию приложений Androd в российском сегменте RuStore, были отключены отзывы для приложение MAX.

Дело в том, что именно пятого числа на сайты Госуслуги и Мой налог через мобильный браузер теперь возможно попасть только через установленный мессенджер MAX.

Виновник торжества

Виновник торжества

Перипетии с данным мессенджером начались с самого его появления (март 2025). Пользователи массово жаловались на подозрительную активность, сбор всех возможных данных с устройства и конечно же в укор ставился дизайн приложения, явно позаимствованный у его "коллеги" Telegram.

Летом 2025 года на территории РФ РКН начинает планомерное ограничение WhatsApp и Telegram. Якобы в WhatsApp большое количество мошенников, а Telegram является обителью всех возможных экстремистских организаций запрещённых на территории РФ.

Пользователи начали массово использовать VPN, но невозможность зайти на Госуслуги через мобильный браузер стала последней каплей.

Борьба с конкурентами путём блокировок, сбор данных, привязка к госуслугам без возможности отказаться. Пиар такими медийными личностями как Егор Крид, Баста, Инстасамка и другими.

Народное недовольство росло, но VK (Mail.ru Group) было не остановить. И всё это конечно же при поддержке государства.

Тот кому нельзя продавать

Тот кому нельзя продавать

Рассмотрим же что хорошего и плохого таит в себе само приложение MAX, без внешней шелухи, описанной выше. Только пользователь и его смартфон.

Плюсы приложения MAX:

1) Приложение полностью отечественное и не может быть подвержено никаким санкциям со стороны других стран. Государство заинтересовано в поддержке и качестве данного мессенджера.

2) Интеграция с государственными услугами. MAX является как мессенджером, так и удобным ключом для государственных сайтов. Всё будет сведено в единую систему. Это повысит удобство для старшего населения.

3) Оплата в магазинах будет осуществляться так же через MAX-ID. Нет необходимости иметь с собой паспорт, в вашем смартфоне уже будет удостоверение личности. Так же будет вестись и фотофиксация через аппарат кассы самообслуживания.

3) Злоумышленникам будет значительно сложнее укрываться от правоохранительных органов. MAX будет собирать геолокационные данные о пользователе. При наличии приложения на смартфоне, государство будет знать о том, где был гражданин в момент происшествия.

4) Интеграция с языковыми моделями отечественной Алисой и GigaChat.

5) Сервера находятся на территории РФ, что создаёт гарантию от физического доступа к личным данным гражданина.

6) Родительские, общедомовые, корпоративные, медицинские, правоохранительные, налоговые чаты теперь находятся в одном месте. Школа, дом, работа, здоровье, финансы, закон.

7) MAX-ID упростит волокиту с государственными учреждениями для получения справок, записей, информации о учащихся в школах и других УЗ.

8) Безопасность. Постоянное отслеживание где находится ваш ребёнок или пожилой родственник.

Плюсов вышло не слишком много, но они очень важны.

Теперь же рассмотрим минусы приложения MAX:

1) Внедрение приложения MAX является полу-принудительным. Пользователей вынуждают его ставить. В противном случае, доступ к государственным сайтам в будущем станет просто не доступен.

2) Интерфейс приложения назвать "ориентированным на пользователя" нельзя. Сейчас он ориентирован на кого-то другого.

3) Постоянное слежение и активность приложения не нравится большинству пользователей. Многие граждане стремятся к сохранению личного пространства и анонимности.

4) Из-за чрезмерной активности всевозможных служб, приложение сильно нагружает устройство, даёт очень большую нагрузку на внутреннюю память, а так же использует большое количество интернет траффика.

5) Самое главное. Отечественных смартфонов в РФ сейчас нет, операционной системы для них тоже. Все обновления аппаратного обеспечения идут из-за рубежа. Если вдруг смартфон с приложением MAX будет взломан, то злоумышленникам будут доступны не только все данные о Гражданине, но и возможность управлять его "цифровой жизнью" напрямую.

Важно понимать, что если у отечественных злоумышленников нет возможности на аппаратном, а так же низкоуровневом программном уровне получить доступ к устройству, то у зарубежных компаний разработчиков смартфонов такой доступ есть. И с приложением MAX, Россия практически протягивает его на блюде.

Каков же итог?

Сейчас мы можем выбирать ставить себе мессенджер MAX или нет.

Каждый может решить сам.

В будущем такого выбора не будет.

Спасибо за внимание.

Текст написан только мной, без нейросетей.

Показать полностью 4
[моё] Информационная безопасность WhatsApp Роскомнадзор VPN Мессенджер Блокировка Мессенджер MAX Госуслуги Интернет Сотовая связь Длиннопост
39
2
kroshkar
kroshkar

Нужен эксперт по карточкам Mifare⁠⁠

23 часа назад

ситуация такая, у друзей под Милитополем мини гостишка, стоят китайские замки и китайская же софтина управления Smart Hotel Lock Management System. Нужны карточки для гостей, пустые. но стандартные пустые карты Mifare система не воспринимает. Я на телефоне прочитал пустую карточку которая работает в системе и обнаружил там dead sector 12. я так понимаю, там и кроется секрет. Вопрос, как превратить стандартные карты в такие которые будет воспринимать система? вот скрин дампа.

з.с. раньше покупали карты у фирмы установщика замков, но фирма украинская и разумеется послала их нахер вместе с гарантией и всем остальным.

Нужен эксперт по карточкам Mifare
Показать полностью 1
Биометрические замки Хакеры Информационная безопасность Программист Длиннопост
16
282
Petergriffin78
Petergriffin78
Лига Политики

Ответ Аноним в «Почему паника по поводу MAX — явная пропаганда»⁠⁠3

1 день назад

На max вообще пофиг, уже стольким доверил свою конфиденциальную информацию что и не перечесть. Мне лично в Max не нравятся всратые стикеры, в других мессенджерах они гораздо лучше. А то, кому доверять свою информацию, ФСБ или американскому миллиардеру и прочим корпорациям - абсолютно насрать. Сейчас информацию про любого пользователя собрать можно вообще не запариваясь

[моё] Мессенджер Мессенджер MAX Пропаганда Безопасность Информационная безопасность Политика Личное Ответ на пост Текст
160
dominoshk
Лига Политики

Ответ на пост «Почему паника по поводу MAX — явная пропаганда»⁠⁠3

1 день назад
Ответ на пост «Почему паника по поводу MAX — явная пропаганда»
[моё] Мессенджер Мессенджер MAX Пропаганда Безопасность Информационная безопасность Текст Политика Ответ на пост
37
DearEdisson
DearEdisson

Ответ на пост «Роблокс и эти»⁠⁠5

1 день назад

Вообще говоря, не удивлюсь если детям предлагают бесплатно подключаться не столько к впн для доступа за бугор, столько к впн для доступа к их компьютеру. С разными целями.

По крайней мере странно предполагать что возможность набросать в некую подсеть рандомных клиентов с дырявой безопасностью, из числа таких, которые раньше были прикрыты каким-никаким nat хотябы, и получить к ним прямой доступ на сетевом или даже канальном уровне - не будет использована. На месте каких нибудь спецслужб забугорных (а может и не только забугорных) я бы ухватился за этот бесплатный (более того иногда и самоокупающийся или приносящий прибыль) "лабораторный стенд" только для того чтобы точно понимать возможности. Не говоря уже про остальное.

Важные добавления:
Ни один толковый сисадмин не станет заниматься организацией безопасного для клиента канала связи, чтобы потом передать его в распоряжение человека который не сможет контролировать его использование, но при этом сможет рассказать о том кто ему помог все настроить.
Скорее это будет вася аникей, который повторил настройку по инструкции чтобы доказать что мол - я могу, абсолютно не представляя потенциальные возможности после передачи "хорошему знакомому". Ну и не зная последствий.
А все решения "за 15 минут", особенно бесплатные, особенно выполненные на технике непрофессионалов и непрофессионалами, тем более детьми - несут в себе потенциальный риск использования ресурсов таких решения - для целей о которых "хозяин" даже не знает.
Для справки - эти возможности полностью аналогичные для ситуации когда по России развозили дронов и взрывчатку в местных фурах местными гражданами. По сути одно и то же - возможность использование местных локальных ресурсов без ведома тех кому они принадлежат, в самых разных целях.

Показать полностью
Roblox Дети Цензура Информационная безопасность Ответ на пост Текст WhatsApp Запрет VPN Волна постов
10
8
ilyaphp
ilyaphp

Поймал уязвимость React Server Components⁠⁠

1 день назад

Привет всем, хотел предупредить, проверить вашу версию React (RSC). Злоумышлинники легко пролезли на сервер и установили майнер XMRig Monero, CPU на 100% загрузили, поставили backdoor.

CVE-2025-55182 — удалённое выполнение кода без аутентификации. Активная эксплуатация китайскими группами угроз в течение нескольких часов после раскрытия.

3 декабря 2025 года была раскрыта критическая уязвимость Remote Code Execution в протоколе Flight, используемом React Server Components. React2Shell позволяет атакующему выполнить произвольный код на сервере без аутентификации через отправку специально сформированного HTTP-запроса.

Проблема связана с небезопасной десериализацией данных, позволяющей атакующему внедрить и выполнить произвольный JavaScript код на сервере.

Немедленные действия

  1. Проверьте версию React в вашем проекте немедленно

  2. Обновите до безопасной версии (19.0.1, 19.1.2 или 19.2.1)

  3. Проверьте логи сервера на предмет подозрительной активности

  4. Проверьте процессы — нет ли новых пользователей или майнеров

  5. Измените все пароли и ключи если обнаружена компрометация

Типичные признаки майнера XMRig

  • Процесс с высоким CPU: 90-100% нагрузка на ядра

  • Подозрительные имена: kswapd0, systemd-journal, [kworker/0:1]

  • Сетевые соединения: к адресам майнинг-пулов (порты 3333, 5555, 7777)

  • Файлы в /root, /tmp или /var/tmp: исполняемые без расширения

  • Скрытые процессы: начинаются с точки или пробела

  • Автозапуск: через cron, systemd или rc.local

Что делать при обнаружении

1. Остановить подозрительные процессы killall -9 xmrig pkill -9 -f miner

2. Удалить созданного пользователя userdel -r suspicious_user

3. Найти и удалить майнер find / -name "*xmrig*" -exec rm -f {} \; find /tmp /var/tmp -type f -executable -delete

4. Очистить crontab crontab -r rm -f /etc/cron.d/*suspicious*

5. Удалить systemd сервисы systemctl stop suspicious.service systemctl disable suspicious.service rm /etc/systemd/system/suspicious.service

6. Проверить SSH ключи cat ~/.ssh/authorized_keys

удалить если есть неизвестные ключи

7. Изменить все пароли passwd root passwd your_user

https://ilya-afanasyev.ru/programming/react2shell-cve-2025-5...

Показать полностью
[моё] Linux VPS Вирус Инструкция Информационная безопасность Текст
4
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии