Forwarded from Темная Сторона Интернета
Хакер смог установить Linux Ubuntu на Tesla Model 3
Пользователь Reddit под ником «trsohmers» опубликовал описание взлома Tesla Model 3. Взлом носит исключительно исследовательский характер без какого-либо злого умысла и ограничился только бортовой развлекательно-интеллектуальной системой.
Процесс и последствия взлома
В основе хака была идея — а что, если добавить электромобилю больше памяти и пару новых модулей? С этой целью «trsohmers» сначала заполучил root-права, а потом установил на «железо» Tesla Model 3 дистрибутив Linux Ubuntu, параллельно с действующей операционной системой электромобиля.
Таким образом бортовой компьютер не утратил своей функциональности, зато хакер получил доступ ко многим системам и опциям машины: например возможность задавать различные команды. Данный взлом наглядно демонстрирует, что установка нескольких операционных систем на железо электромобиля вполне возможна.
Демонстрация возможностей Linux на Tesla
Trsohmers внедрил SSH и через интерфейс CLI обратился непосредственно к Ubuntu, используя обычную командную строку. Ему удалось без проблем загрузить рабочий стол Xfce, подключиться к Интернету, открыть YouTube и посмотреть потоковое видео. При помощи команды htop хакер показал в видео, процессы, запущенные в системе. Командой cpuinfo вывел список оборудования, которое в ней смонтировано.
Trsohmers не исключает, что после такого взлома мог бы реализовать и некие более опасные сценарии использования электрокара, но не хочет этого делать по этическим соображениям. Он и так не уверен, что в Tesla проигнорируют произошедшее и не захотят подать на него в суд. Взлом есть взлом, пусть и без корыстных целей.
Также напомним, что недавно Tesla изменила условия программы Bug Bounty, предусматривающей вознаграждение за поиск уязвимостей в ПО электрокаров. Теперь участники этой программы могут взламывать автомобили Tesla без боязни юр. проблем или отзыва гарантии. Также согласно обновленной политике, компания будет перепрошивать прошивку автомобилей, которая вышла из строя в процессе поиска уязвимостей.
Пользователь Reddit под ником «trsohmers» опубликовал описание взлома Tesla Model 3. Взлом носит исключительно исследовательский характер без какого-либо злого умысла и ограничился только бортовой развлекательно-интеллектуальной системой.
Процесс и последствия взлома
В основе хака была идея — а что, если добавить электромобилю больше памяти и пару новых модулей? С этой целью «trsohmers» сначала заполучил root-права, а потом установил на «железо» Tesla Model 3 дистрибутив Linux Ubuntu, параллельно с действующей операционной системой электромобиля.
Таким образом бортовой компьютер не утратил своей функциональности, зато хакер получил доступ ко многим системам и опциям машины: например возможность задавать различные команды. Данный взлом наглядно демонстрирует, что установка нескольких операционных систем на железо электромобиля вполне возможна.
Демонстрация возможностей Linux на Tesla
Trsohmers внедрил SSH и через интерфейс CLI обратился непосредственно к Ubuntu, используя обычную командную строку. Ему удалось без проблем загрузить рабочий стол Xfce, подключиться к Интернету, открыть YouTube и посмотреть потоковое видео. При помощи команды htop хакер показал в видео, процессы, запущенные в системе. Командой cpuinfo вывел список оборудования, которое в ней смонтировано.
Trsohmers не исключает, что после такого взлома мог бы реализовать и некие более опасные сценарии использования электрокара, но не хочет этого делать по этическим соображениям. Он и так не уверен, что в Tesla проигнорируют произошедшее и не захотят подать на него в суд. Взлом есть взлом, пусть и без корыстных целей.
Также напомним, что недавно Tesla изменила условия программы Bug Bounty, предусматривающей вознаграждение за поиск уязвимостей в ПО электрокаров. Теперь участники этой программы могут взламывать автомобили Tesla без боязни юр. проблем или отзыва гарантии. Также согласно обновленной политике, компания будет перепрошивать прошивку автомобилей, которая вышла из строя в процессе поиска уязвимостей.
YouTube
Rooted Tesla Model 3 running Ubuntu and YouTube
From reddit user Trsohmers. The Model 3 (and recent Mode S’s and X’s) has an Intel Atom E3950 processor (Quad core 1.6GHz), 4GB of (DDR4 I think) RAM, and a ...
Forwarded from Telegram Live
Поисковики Яндекс и Mail.ru перестали показывать ссылку на сайт telegram.org в результатах поиска. При этом Яндекс продолжает показывать ссылки на twitter.com/telegram, а также на my.telegram.org.
Google никакие ссылки не вырезает.
#DigitalResistance
Upd: поправочка, mail.ru, оказывается, давно уже.
Upd2: на yandex.com работает
Google никакие ссылки не вырезает.
#DigitalResistance
Upd: поправочка, mail.ru, оказывается, давно уже.
Upd2: на yandex.com работает
Forwarded from Информация опасносте
На прошлой неделе Apple опубликовала обновленную страницу отчета компании о прозрачности. В частности, на этой странице компания рассказывает о запросах со стороны государственных органов (вот запись о предыдущем обновлении этого отчета). На странице можно также узнать о различных типах запросов:
- Устройства — идентификаторы устройств (серийные номера, IMEI), касается расследований о потерянных или украденных устройствах.
- Финансовые идентификаторы — запросы о банковских картах, касаются мошеннических транзакций
- Учетные записи — Apple ID, адрес электронной почты, запросы касательно имен владельцев аккаунтов, адрес, и тд. Также включает в себя запросы по получению данных пользователя (фото, почта, резервные копии, и тд)
- Сохранение учетной записи — запросы от правоохранительных органов на сохранение данных об учетной записи для последующих расследований и запросов на получение данных
- Ограничение/удаление учетных записей — тоже, как правило, запросы от правоохранительных органов в случае, если учетная запись была использована незаконно.
- Крайняя необходимость (emergency) — используется в случае угрозы гибели или существенного телесного повреждения человеку, и правоохранительные органы обращаются с такими запросами в случае пропавших людей.
- Вопросы, касающиеся национальной безопасности США.
- Частные запросы в США — запросы в рамках гражданских исков или уголовных расследований, когда запрашивается информация о подключениях к сервисам Apple, транзакциям о покупках или регистрации покупок.
Вся статистика разбита по времени, можно посмотреть роста количества запросов по практически всем категориям. Там же есть разбивка и по странам. Важно, что на страницах отчетов также есть статистика и о том, какое количество запросов было удовлетворено (то есть переданы данные).
Вот, например, отчет по России:
(https://alexmak.net/wp-content/uploads/2018/12/Screen-Shot-2018-12-27-at-12.35.39-PM.png)
А вот по Украине:
(https://alexmak.net/wp-content/uploads/2018/12/Screen-Shot-2018-12-27-at-12.36.02-PM.png)
Но Apple не единственная, кто предоставляет такие отчеты. Вот отчет о прозрачности Google (тоже обновлен две недели назад). Тут тоже наблюдается устойчивый тренд роста:
(https://alexmak.net/wp-content/uploads/2018/12/Screen-Shot-2018-12-27-at-12.39.53-PM.png)
- Устройства — идентификаторы устройств (серийные номера, IMEI), касается расследований о потерянных или украденных устройствах.
- Финансовые идентификаторы — запросы о банковских картах, касаются мошеннических транзакций
- Учетные записи — Apple ID, адрес электронной почты, запросы касательно имен владельцев аккаунтов, адрес, и тд. Также включает в себя запросы по получению данных пользователя (фото, почта, резервные копии, и тд)
- Сохранение учетной записи — запросы от правоохранительных органов на сохранение данных об учетной записи для последующих расследований и запросов на получение данных
- Ограничение/удаление учетных записей — тоже, как правило, запросы от правоохранительных органов в случае, если учетная запись была использована незаконно.
- Крайняя необходимость (emergency) — используется в случае угрозы гибели или существенного телесного повреждения человеку, и правоохранительные органы обращаются с такими запросами в случае пропавших людей.
- Вопросы, касающиеся национальной безопасности США.
- Частные запросы в США — запросы в рамках гражданских исков или уголовных расследований, когда запрашивается информация о подключениях к сервисам Apple, транзакциям о покупках или регистрации покупок.
Вся статистика разбита по времени, можно посмотреть роста количества запросов по практически всем категориям. Там же есть разбивка и по странам. Важно, что на страницах отчетов также есть статистика и о том, какое количество запросов было удовлетворено (то есть переданы данные).
Вот, например, отчет по России:
(https://alexmak.net/wp-content/uploads/2018/12/Screen-Shot-2018-12-27-at-12.35.39-PM.png)
А вот по Украине:
(https://alexmak.net/wp-content/uploads/2018/12/Screen-Shot-2018-12-27-at-12.36.02-PM.png)
Но Apple не единственная, кто предоставляет такие отчеты. Вот отчет о прозрачности Google (тоже обновлен две недели назад). Тут тоже наблюдается устойчивый тренд роста:
(https://alexmak.net/wp-content/uploads/2018/12/Screen-Shot-2018-12-27-at-12.39.53-PM.png)
This media is not supported in your browser
VIEW IN TELEGRAM
Компания Tesla показала в ускоренном видео процесс сборки седана Model 3
Представители Tesla постарались показать весь процесс, начиная от попадания остова кузова на конвейер, перед которым сотрудник завода помахал рукой в камеру. Далее будущая машина двигается по конвейеру и "обрастает" все новыми деталями – салона, навесными кузовными элементами и так далее.
Представители Tesla постарались показать весь процесс, начиная от попадания остова кузова на конвейер, перед которым сотрудник завода помахал рукой в камеру. Далее будущая машина двигается по конвейеру и "обрастает" все новыми деталями – салона, навесными кузовными элементами и так далее.
Forwarded from Код Дурова
Тим Кук в своём сегодняшнем обращении к инвесторам заявил о более слабых, чем ожидалось, прогнозируемых доходах за первый квартал, сославшись на низкие продажи iPhone в Китае и других развивающихся рынках.
Кук предложил несколько объяснений этой ситуации: более ранние сроки выпуска iPhone XS/XS Max по сравнению с iPhone X; ограничения поставок из-за количества новых продуктов, выпущенных Apple и общая экономическая слабость на некоторых рынках.
Основная проблема остаётся банальной: люди просто не покупают столько новых iPhone, сколько хотелось бы купертиновцам.
Кук предложил несколько объяснений этой ситуации: более ранние сроки выпуска iPhone XS/XS Max по сравнению с iPhone X; ограничения поставок из-за количества новых продуктов, выпущенных Apple и общая экономическая слабость на некоторых рынках.
Основная проблема остаётся банальной: люди просто не покупают столько новых iPhone, сколько хотелось бы купертиновцам.
Forwarded from Код Дурова
🎄 Доходность от сервисов у компании Apple достигла абсолютного рекорда в праздничном квартале благодаря App Store. В первый день нового года пользователи потратили $322 млн, установив новый рекорд для купертиновцев:
«Праздничная неделя и первый день нового года стали крупнейшими в истории App Store. Спасибо за вдохновляющую работу нашим талантливым разработчикам, а также за поддержку нашим невероятным пользователям во всём мире. App Store завершает 2018 год выдающимися результатами и успешно начинает 2019 год, — рассказал Филип Шиллер, старший вице-президент Apple по всемирному маркетингу».
«Праздничная неделя и первый день нового года стали крупнейшими в истории App Store. Спасибо за вдохновляющую работу нашим талантливым разработчикам, а также за поддержку нашим невероятным пользователям во всём мире. App Store завершает 2018 год выдающимися результатами и успешно начинает 2019 год, — рассказал Филип Шиллер, старший вице-президент Apple по всемирному маркетингу».
Xiaomi представила новый портативный аккумулятор Mi Power Bank 3 Pro с мощностью до 45 Вт.
Ёмкость 20 000 мАч, что в два раза больше, чем у предшественника.
Ёмкость 20 000 мАч, что в два раза больше, чем у предшественника.
Telegraph
Xiaomi выпустила внешний аккумулятор с мощностью до 45 Вт
Xiaomi представила новый портативный аккумулятор Mi Power Bank 3 Pro. Ёмкость 20 000 мАч, что в два раза больше, чем у его предшественника. Mi Power Bank 3 Pro комплектуется тремя портами: два USB-A и один USB-C. Для сравнения, в предыдущей версии их всего…
Весёлая история из потустороннего мира Android - любителям кастомных прошивок посвящается:
Telegraph
Кулстори об Андроид-прошивках, ворующих ключи у AudD и приватность у своих пользователей
Началось с этого письма. Наше API по-умолчанию отклоняет запросы от IP-адресов, которые были замечены другими сервисами в поиске уязвимостей, подборе паролей и так далее. Иногда отклоняются запросы пользователей, использующих VPN или просто невезучих. Сначала…
Forwarded from Finoman (Denis Savitskiy)
Какие полезные (и не очень) законы начинают действовать в 2019 году?
✅
1. Центробанк запускает сервис быстрых платежей: отправляйте до 600,000 ₽ с обоюдной коммиссией (по 3 ₽ платят отправитель и получатель)
2. С 31 января можно дважды в год проверять кредитную историю в любом БКИ бесплатно
3. С 28 января максимальный долг по потребительскому кредиту ограничится:
3.1 Кредит выдан до 07.2019? MAX долг < СУММА * 2.5, а ставка <= 1,5% в день.
3.2 Кредит выдан позже 07.2019? Ставка ограничится 1% в день.
4. РЖД начинает продавать невозвратные билеты на поезда – будут дешевле обычных
5. Сэкономить на пошлине при регистрации ИП и ООО можно оформив их через ГосУслуги
6. Нерезиденты при продаже недвижимости в России заплатят налог 13% (вместо 30%)
7. Имущественные налоги можно оплатить одним платежом (кто платил в банке - сэкономят на комиссиях)
8. АСВ теперь страхует деньги малого бизнеса, до 1.4млн ₽
⛔️
1. Без пошлин теперь только посылки ценностью < 500 евро и легче 31кг
2. С августа ГИБДД перестанет выдавать номера, будет присваивать при регистрации, а чеканить нужно будет самостоятельно, в сервисе
3. С 1 июня отменяется роуминг внутри страны (и повышаются тарифы на связь)
4. С 1 июля вступает в силу закон о защите дольщиков (ДДУ отменяется, застройщику - проще, покупателю - нет)
5. Пенсионный возраст женщин повышается до 60 лет, мужчин - до 65 лет
6. НДС теперь 20% (купим меньше товаров за те же деньги)
7. В Москве, МО, Калужской области и Татарстане введён налог для самозанятых: 4-6% от дохода (будьте осторожнее с этим, лучше завести ИП или ООО)
✅
1. Центробанк запускает сервис быстрых платежей: отправляйте до 600,000 ₽ с обоюдной коммиссией (по 3 ₽ платят отправитель и получатель)
2. С 31 января можно дважды в год проверять кредитную историю в любом БКИ бесплатно
3. С 28 января максимальный долг по потребительскому кредиту ограничится:
3.1 Кредит выдан до 07.2019? MAX долг < СУММА * 2.5, а ставка <= 1,5% в день.
3.2 Кредит выдан позже 07.2019? Ставка ограничится 1% в день.
4. РЖД начинает продавать невозвратные билеты на поезда – будут дешевле обычных
5. Сэкономить на пошлине при регистрации ИП и ООО можно оформив их через ГосУслуги
6. Нерезиденты при продаже недвижимости в России заплатят налог 13% (вместо 30%)
7. Имущественные налоги можно оплатить одним платежом (кто платил в банке - сэкономят на комиссиях)
8. АСВ теперь страхует деньги малого бизнеса, до 1.4млн ₽
⛔️
1. Без пошлин теперь только посылки ценностью < 500 евро и легче 31кг
2. С августа ГИБДД перестанет выдавать номера, будет присваивать при регистрации, а чеканить нужно будет самостоятельно, в сервисе
3. С 1 июня отменяется роуминг внутри страны (и повышаются тарифы на связь)
4. С 1 июля вступает в силу закон о защите дольщиков (ДДУ отменяется, застройщику - проще, покупателю - нет)
5. Пенсионный возраст женщин повышается до 60 лет, мужчин - до 65 лет
6. НДС теперь 20% (купим меньше товаров за те же деньги)
7. В Москве, МО, Калужской области и Татарстане введён налог для самозанятых: 4-6% от дохода (будьте осторожнее с этим, лучше завести ИП или ООО)
Apple подколола участников CES, вывесив баннер с надписью «Всё, что случилось на вашем iPhone, останется на вашем iPhone» (отсылка к «Всё, что случилось в Вегасе, остается в Вегасе»). Очевидно, это камень в огород Google и Amazon, у которых то с колонок Alexa, то с Android-смартфонов все время что-то «утекает».
Однако над Apple самой впору подтрунивать. Пару дней назад в Германии полностью запретили продажи iPhone 7 и 8 через сайт Apple. Из-за проигрыша Qualcomm в суде, конечно же.
Однако над Apple самой впору подтрунивать. Пару дней назад в Германии полностью запретили продажи iPhone 7 и 8 через сайт Apple. Из-за проигрыша Qualcomm в суде, конечно же.
Ох уж этот Гугл! Вот именно поэтому крайне не рекомендуем использовать умный дом Google Home, там всё дырявое:
Forwarded from Информация опасносте
Тут развивается интересная и в чем-то даже забавная история с устройствами с поддержкой технологии трансляций видео-контента Chromecast. В декабре я рассказывал про то, как кто-то рассылает на доступные в интернете принтеры с призывом подписываться на канал видеоблоггера в YouTube. Так вот, сейчас происходит нечто подобное, но теперь с медиаплеером Google Chromecast. Хакер Жираф, который уже рассылал приветы на принтеры, поделился новой находкой. Обычно устройства Chromecast, Smart ТВ, и устройства Google Home используют порты 8008, 8009 и 8443 для функций по их управлению, и по умолчанию это работает внутри локальной сети. Некоторые неправильно настроенные роутеры с включенным UPnP делают эти порты доступными в интернете, а дальше дело техники: скрипт ищет такие устройства с портами в интернете, а, обнаружив такое устройство, второй скрипт пытается заставить устройство проиграть определенное видео с YouTube. В видео говорится о том, что "ваше устройство раскрывает вашу информацию", а также призывает подписаться на видеоблогера Pewdiepie на YouTube. В целом ничего нового они не придумали — об этом было известно еще в 2014 году, но тем не менее. Сам факт, что устройство с Chromecast можно такой командой заставить проиграть произвольное видео, должен как минимум у Google вызвать жжение в определенной точке.
Страничка проекта со статистикой и FAQ здесь https://casthack.thehackergiraffe.com
Видео также призывает посмотреть вот эту инструкцию о том, как исправить проблему. Хотя проще всего, конечно, либо отключить UPnP на роутере, или убедиться, что роутер не прокидывает порты 8008, 8009 и 8443 в интернет. Кто-то уже предположил, например, что атаку можно сделать еще более "веселой": можно заставить телевизор проиграть видео, в котором голос даст команду колонке Amazon Echo купить какой-нибудь товар на Amazon, или установить будильник на 3 часа утра, или отключить систему сигнализации в доме. Будущее со всеми его подключенными к интернету устройствами будет, безусловно, прекрасным!
Страничка проекта со статистикой и FAQ здесь https://casthack.thehackergiraffe.com
Видео также призывает посмотреть вот эту инструкцию о том, как исправить проблему. Хотя проще всего, конечно, либо отключить UPnP на роутере, или убедиться, что роутер не прокидывает порты 8008, 8009 и 8443 в интернет. Кто-то уже предположил, например, что атаку можно сделать еще более "веселой": можно заставить телевизор проиграть видео, в котором голос даст команду колонке Amazon Echo купить какой-нибудь товар на Amazon, или установить будильник на 3 часа утра, или отключить систему сигнализации в доме. Будущее со всеми его подключенными к интернету устройствами будет, безусловно, прекрасным!
Twitter
c (@HackerGiraffe) | Twitter
The latest Tweets from c (@HackerGiraffe)
Презентация с проходившей в Германии конференции 35c3 об истории джейлбрейка iOS. Очень познавательно и будет интересно тем, кто пользуется IPhone с самого начала, когда без джейлбрейка вообще мало что можно было сделать.
Forwarded from Код Дурова
Amazon сообщила, что количество проданных «умных» устройств Alexa превысило 100 млн штук. Вице-президент подразделения Amazon Devices Дэйв Лимп заявил, что корпорация превзошла самые оптимистичные ожидания по продажам.
При этом стоит отметить, что 100 млн не идут ни в какое сравнение с «умными» помощниками от Google и Apple, которыми пользуются миллиарды пользователей на соответствующих смартфонах. Однако, именно устройство от Amazon покупают потребители, чтобы использовать в качестве голосового помощника.
При этом стоит отметить, что 100 млн не идут ни в какое сравнение с «умными» помощниками от Google и Apple, которыми пользуются миллиарды пользователей на соответствующих смартфонах. Однако, именно устройство от Amazon покупают потребители, чтобы использовать в качестве голосового помощника.
Фотограф Остин Барнард опубликовал фотографии с процессом сборки самой большой ракеты SpaceX — Starship. Барнард не был уверен, что это действительно она, однако позднее сам Илон Маск опубликовал фотографию собранной ракеты и дал подробности:
Telegraph
Фото: процесс сборки самой большой ракеты SpaceX — Starship
Фотограф Остин Барнард опубликовал в своём Twitter несколько фотографий процесса сборки прототипа ракеты Starship на площадке SpaceX. Несколько дней фотографии вызывали сомнения в подлинности, однако позже Илон Маск опубликовал другую фотографию той самой…