Регистрация
*
*
*

Leave the field below empty!

Анонимки ▶ Анонимное общение

Пожалуйста войдите.
Ваш профиль не активен!альтернативный текст
Beata Undine
Красоточка
Баламут
Бабка Ежка
Маргарита
Ева Бергеp
Я Русский
Наташа
Диванный Аналитик
Лепеня
Строитель мира
Christine Young
Чио Чио Сан
Скоморох
Татьяна Бычкова
Мастер
Аноним
НАЙТИСОЗДАТЬ ГРУППУ
НОВЫЕ ГРУППЫ
ГЛА-МУРРРР Открытая группа заметки: 11077 Превью группы




    Christine Young
    представляет

    не в сети 21 минута

    Christine Young

    • Галерея пользователя
    • Гостевая пользователя

    Мастер оставил отзыв:

    Good looking

    превью и подписка
    г р у п п а

    ПРЕДУПРЕЖДЕНИЕ! Этот недостаток в Сообщениях Google позволяет злоумышленнику отправлять SMS-сообщения без вашего ведома | #
    Ч И Т А Т Ь

    просмотров!!!

    На первый взгляд это звучит глупо. Как ваши часы могут сами написать… РАСКРЫТЬ ▼
    На первый взгляд это звучит глупо. Как ваши часы могут сами написать кому-нибудь сообщение? Но до недавнего времени именно это и можно было сделать по ошибке. в приложении Google Сообщения на часах с Wear OS. И хотя это исправлено, многие пользователи даже не знают об этом, поэтому их устройства по-прежнему могут быть открытыми и уязвимыми для атак. На проблему обратили внимание эксперты по безопасности из Towerofhanoi.it. Как общая функция стала проблемой безопасности В системе Android приложения общаются друг с другом используя так называемые намерения, небольшие сообщения, которые они говорят другому приложению, что делать. Например, при нажатии на номер телефона одно приложение отправляет другому намерение с инструкцией «позвонить по этому номеру». Или, когда кто-то хочет открыть ваше приложение для обмена сообщениями, он использует намерение с действием «отправить сообщение». Подпишитесь на Vosveteit.sk через Telegram и подпишитесь на получение новостей Но Google News на часах допустил одну фундаментальную ошибку, слишком полагался на эти инструкции.. Любое приложение могло отправить такую ​​«бумагу» (намерение) с текстом сообщения и номером получателя, а «Сообщения» просто отправляли ее. Ни подтверждения, ни уведомления, ничего. Достаточно было установить на часы приложение, которое могло бы отправлять такие намерения. Источник: ThomasDeco/Shutterstock.com и fongbeerredhot/Shutterstock.com, коллаж Vosveteit.sk Никаких разрешений, никаких вопросов, просто отправил сообщения Самое страшное то, что злоумышленнику не потребовалось никаких специальных разрешений. Ему не обязательно было иметь доступ к СМС-сообщениям, ему не нужно было спрашивать у вас согласия на их отправку. Достаточно было, чтобы на ваших часах работало приложение, запускающее такую ​​команду в нужный момент. Затем часы безмолвно отправили сообщение, как если бы вы написали его сами. На практике это означает, что может возникнуть целая волна атак, в ходе которых злоумышленники будут отправлять сообщения с иностранных аккаунтов через фейковые приложения. Эти сообщения выглядели бы правдоподобно, потому что они пришли прямо с вашего номера.. Они могут содержать фишинговые ссылки, запросы кодов или даже сообщения на вышестоящие номера, которые незаметно снимут деньги с вашего кредита. Не упускайте из виду Как добавить виджет с последними новостями с сайтов на главный экран телефона? Тихий диспетчер, работающий за вашей спиной Эта ошибка является ярким примером так называемой «запутанной депутатской» проблемы, т.е. ситуации, когда приложение выполняет привилегированное действие от имени другого, менее доверенного приложения. Другими словами, систему обманом заставили сделать что-то, чего она не должна делать, только потому, что кто-то знал, как ее обмануть. Исследователь, обнаруживший ошибку, также подготовил публичное доказательство концепции. В нем он продемонстрировал, что приложение на часах может легко отправить SMS-сообщение, используя всего несколько строк кода.. Никакого взлома, никаких сложных трюков, просто эксплуатация плохо настроенной системы. Уязвимость в Google Messages для Wear OS, приводившая к попытке отправки сообщений без разрешения (CVE-2025-12080), обнаруженная @Я не__ и получил от Google награду в размере 2250 долларов США.Блог: https://t.co/YlpilfkxyYPoC: https://t.co/4NGHF3w7cI pic.twitter.com/fWVnvrOICN — Мобильный хакер (@androidmalware2) 27 октября 2025 г. Если вы используете часы с Wear OS и на них установлено приложение Google Messages, эта уязвимость напрямую затронула вас.. И если вы давно их не обновляли, возможно, это все еще применимо к вам. Потому что ошибку исправили только более поздним обновлением, которое постепенно распространилось на все устройства. К счастью, решение простое. Просто обновите систему и Новости до последней версии. Вот и все. После установки обновления система теперь корректно требует подтверждения перед отправкой сообщения и атака больше невозможна. Как защититься от подобных угроз Помимо обновлений, вам следует регулярно проверять, какие приложения установлены на ваших часах. Если вы его не используете или он выглядит подозрительно, просто удалите его. Будьте осторожны с тем, что вы загружаете: даже на ваших часах могут быть приложения, которые выглядят невинно, но в фоновом режиме делают что-то совершенно другое. Подобные недостатки безопасности служат напоминанием о том, что даже небольшие устройства, которые мы носим на запястьях, на самом деле являются маленькими компьютерами. И ими можно злоупотреблять так же, как мобильным телефоном или компьютером. Если вы не хотите, чтобы кто-то другой писал сообщения от вашего имени, не оставляйте часы без обновлений. Вам понравилась статья? Следуйте за нами на Facebook Подпишитесь на нашу новую страницу в Facebook и присоединяйтесь!ЗАКРЫТЬ ▲

    Чио Чио Сан
    представляет

    не в сети 21 минута

    Чио Чио Сан

    • Галерея пользователя
    • Гостевая пользователя

    АВТОРИЗУЙТЕСЬ, чтобы написать в гостевухе

    !

    Пока нет записей в гостевой книге пользователя


    превью и подписка
    г р у п п а

    UJA требует от парламента снять запрет, наложенный на журналистов национальных СМИ – UG Standard -сообщает NTEZA MICHAEL | REPORTER из www.ugstandard.com
    Ч И Т А Т Ь

    просмотров!!!

    Издание UG Standard – Latest News в рубрике News,Emmanuel Kirunda,Featured,Nation Media Group,Uganda… РАСКРЫТЬ ▼
    Издание UG Standard – Latest News в рубрике News,Emmanuel Kirunda,Featured,Nation Media Group,Uganda Journalists Association,UJA,UJA condemns Parliament action against NMG journalists опубликовало 2025-10-29 14:19:00, что КАМПАЛА– Ассоциация журналистов Уганды (UJA) осудила действия парламента Уганды, отстранившие журналистов группы Nation Media от освещения деятельности парламента. Заседание парламента Уганды. В понедельник служба безопасности парламента конфисковала карты доступа у журналистов Nation Media Group и запретила им входить в помещения парламента, что повергло многих в шок, поскольку официального сообщения на этот счет не поступало. "Этот акт является вопиющим нарушением конституционного права на свободу прессы и доступ к информации, закрепленного в статьях 29(1)(a) и 41 Конституции Республики Уганда (1995 г.). Парламент, как народная палата, является государственным институтом, финансируемым налогоплательщиками, и должен оставаться открытым для контроля и освещения всеми аккредитованными медиа-платформами без дискриминации и запугивания". Читает часть заявления, подписанного Эммануэлем Кирундой, генеральным секретарем Ассоциации журналистов Уганды (UJA). Из вышеизложенного решения следует, что UJA рассматривает действия парламента как преднамеренную попытку заставить замолчать независимую журналистику, задушить прозрачность и оградить поведение государственных чиновников от публичной ответственности. "Это также говорит о растущей тенденции нарушений свободы прессы со стороны некоторых высокопоставленных государственных чиновников. Например, в конце прошлого месяца достопочтенный премьер-министр Робина Наббанья и представитель Министерства здравоохранения доктор Диана Этвайн напали на журналиста Galaxy Radio-Tv Дэвида Мвесигву за то, что он сообщил Его Превосходительству президенту о предоставлении услуг по визам и визам в государственных медицинских учреждениях Муконо, Каюнги и Намуганги". UJA также напомнило спикеру и руководству парламента, что журналисты рассматривают парламент не как одолжение, а как конституционную обязанность информировать граждан о решениях, которые влияют на их жизнь и их страну, и поэтому любой шаг по ограничению доступа СМИ в парламент является, следовательно, оскорблением суверенитета народа и шагом назад на пути к демократии Уганды.ЗАКРЫТЬ ▲
    Парламент Уганды утвердил новые кредиты на сумму 5,6 трлн UGX на фоне растущего государственного долга и опасений по поводу надзора. Эксперты подвергают сомнению национальную стратегию заимствований, поскольку на неизрасходованные средства начисляются проценты.

    Аноним
    представляет

    не в сети 11 месяцев

    Аноним

    • Галерея пользователя
    • Гостевая пользователя

    АВТОРИЗУЙТЕСЬ, чтобы написать в гостевухе

    !

    Пока нет записей в гостевой книге пользователя


    превью и подписка
    г р у п п а

    — Папа, а что это у лошадки висит?
    Ч И Т А Т Ь

    просмотров!!!

    - спрашивает пятилетний мальчик в зоопарке. — Сынок, это просто хуй, которым… РАСКРЫТЬ ▼
    - спрашивает пятилетний мальчик в зоопарке. — Сынок, это просто хуй, которым лошадка ебет другую лошадку, а пальцем показывать - это некультурно.ЗАКРЫТЬ ▲

Авторизация
*
*
Регистрация
*
*
*

Leave the field below empty!

Генерация пароля