xaker
Мошенники нашли способ обхода многофакторной аутентификации FIDO

Операторы фишинговой кампании PoisonSeed нашли способ обхода FIDO, используя механизм аутентификации между устройствами, реализованный в WebAuthn. Злоумышленники убеждают жертв подтвердить запросы на вход, поступающие с фальшивых корпоративных порталов.

  • среда, 23 июля 2025 г. в 00:00:20
xaker
Группа Proxy Trickster атаковала почти 900 серверов в 58 странах мира

Специалисты Solar 4RAYS ГК «Солар» обнаружили новую хак-группу Proxy Trickster, которая занимается майнингом криптовалют и проксиджекингом (перехватом контроля над серверами для их преобразования и продажи). За год злоумышленники атаковали почти 900 серверов в 58 странах мира, включая Россию.

  • среда, 23 июля 2025 г. в 00:00:19
xaker
С 2026 года в России появятся штрафы за оплату криптовалютой

Глава комитета Госдумы по финансовому рынку Анатолий Аксаков сообщил СМИ, что с 2026 года россиян будут штрафовать за оплату криптовалютой. Сумма штрафа для физлиц составит от 100 000 рублей, а для юрлиц — от 700 000 рублей.

  • среда, 23 июля 2025 г. в 00:00:18
xaker
Заблудившиеся символы. Чиним отладочные данные и восстанавливаем читаемость бинаря

Для подписчиковСегодня мы разберемся, как привычная отладочная информация может обернуться неожиданной головной болью при реверсе. Возьмем бинарь Mach-O под macOS ARM64: с виду — символы есть, а по факту — сплошной мусор. Разберем, почему так происходит, как вручную найти настоящую таблицу символов и строк, и напишем простой скрипт, который вернет читаемые имена обратно в твою IDA.

  • среда, 23 июля 2025 г. в 00:00:17
xaker
Законопроект о штрафах за поиск и доступ к экстремистским материалам принят в третьем чтении

Госдума приняла в третьем, окончательном чтении законопроект, предусматривающий штрафы за поиск и получение доступа к экстремистским материалам. Также законопроект предусматривает административную ответственность для владельцев «программно-аппаратных средств доступа к информационным ресурсам, информационно-телекоммуникационным сетям, доступ к которым ограничен».

  • среда, 23 июля 2025 г. в 00:00:16
habrahabr
Инфракрасное сканирование микросхем

AMD Radeon RX540Перед тем, как использовать неизвестный чип, желательно сначала посмотреть, что у него внутри. Так считает хакер Эндрю «Банни» Хуанг, который разработал технику IRIS (Infra-Red, In Situ) для инфракрасного сканирования микросхем.Дело в том, что кремний прозрачен для ИК-излучения с длиной волны более 1100 нм. Этот эффект можно использовать, применив стандартную цифровую камеру, микроскоп и ИК-фильтры.Аппаратные закладкиКак известно, аппаратные закладки можно внедрить на нескольких…

  • среда, 23 июля 2025 г. в 00:00:15
habrahabr
Удивительный мир транспортных карт Японии

Когда я был зимой в Японии, одним из самых удивительных для меня явлений этой страны оказалась невероятная система общественного транспорта. Она не только была эффективной и надёжной, но и турникеты на станциях работали подозрительно быстро. Турникеты лондонской подземки не сравнятся с ними по скорости работы с Google Pay и другими моими бесконтактными картами. В чём же причина? Я решил изучить, почему японская система транспортных карт (IC-карт) так уникальна по сравнению с западными, и в проц…

  • среда, 23 июля 2025 г. в 00:00:13
habrahabr
Рабочая точка биполярного транзистора

TL;DR: рассказываю и показываю на графиках, без формул, основу понятия рабочей точки биполярного транзистора. Используя интерактивную модель в веб-симуляторе электроники, соберу простой транзисторный предусилитель.Полупроводниковые приборы — тема неисчерпаемая. Чем больше погружаешься, тем большее великолепие эффектов и сложных взаимодействий открываешь. Биполярные транзисторы сложнее для понимания, чем полевые. По технологическим и историческим причинам сложилось так, что именно биполярные ста…

  • среда, 23 июля 2025 г. в 00:00:12
habrahabr
Когда VPN душат, в бой идёт SOCKS5: что нового в ProxiFyre 2.0

В последние месяцы я всё чаще сталкиваюсь с ситуациями, когда привычные VPN-соединения становятся всё менее надёжными или вовсе блокируются. Для тех, кто, как и я, продолжает получать доступ к домашней инфраструктуре из-за границы, особенно из стран с усиливающимся контролем за трафиком, это уже не просто неудобство, а реальный риск потери стабильной связи.Моя собственная схема — домашний сервер за WireGuard-эндпоинтом — уже не раз демонстрировала странности: внезапные падения скорости, потеря …

  • среда, 23 июля 2025 г. в 00:00:11