Он произошёл ещё в 2023 году и затронул больше 1 млн пользователей, в основном из России.
Китайцы снова сделали дешевле, но не хуже. DeepSeek — по сути, полный аналог ChatGPT, но не требует VPN, платных подписок и самое важное – нет лимитов.
С осени 2024 года Telegram изменил свою политику конфиденциальности под давлением западных стран. Это привело к значительному увеличению числа случаев передачи данных пользователей американским властям.
Проблемы до сих пор сохраняются.
Бренд обратился к нам в ONY с задачей разработать дизайн и спроектировать одновременно мобильное приложение и сайт. Основная цель — повысить онлайн-продажи, используя новый стиль, улучшить пользовательские сценарии и добавить новые функции в соответствии с обновленной стратегией бренда.
Все самое интересное из мира кибербезопасности /** с моими комментариями
Все самое интересное из мира кибербезопасности /** с моими комментариями
DeepSeek произвел фурор во многих отношениях. Китайский чат-бот был запущен только 20 января, и ему потребовалось всего 10 дней, чтобы занять 2-е место в мире среди всех ИИ приложений.
Самое интересное из мира кибербезопасности ## с моими комментариями
Роутеры и оболочка прекрасны у них, а пароли менять надо регулярно.
Но, конечно, «он заверил» — это бред.
А в целом новость из разряда "учёный изнасиловал журналиста».
Шляпа и роутеры и оболочка.
Нужно было как росреестр говорить , взломов не было, все вбросы, специалисты проверили, все звебичь
Зачем менять? Утекли же не сами пароли, а их хэши. Просто надо с самого начала сложный пароль задать.
Да, конечно, хэши, но я раз в полгода важные учётки «освежаю».
К важным пароли 49 мюсимволов, к проходным — 19 или 29.
и в подвале живете с шапочкой на голове?
Раз в полгода я даже зубы у стоматолога не проверяю, но респект
19 хватит
Если почитать аналогичную статью на Хабре, то можно узнать, что утекли не только пароли от админки роутеров, но ещё и пароли от Wi-Fi сетей, конфиги VPN с паролями от них и прочая конфигурационная инфа.
Ломанули не приложение, как указано в заголовке данной статьи, а облачный ресурс по удалённому управлению роутером в целом.
Не пароли, а хэши паролей.
и по хешу довольно просто подобрать пароль, обычным перебором. При хешировании SHA-256, 4090 сможет за полтора дня перебрать все пароли из 7 символов, а десяток 4090 - за две недели все 8 символьные, а больше мало кто использует.
Вот здесь важнейший вопрос: на...я, а главное, зачем тратить эти ресурсы на бесполезное занятие?
Ну а владельцы 8-символьных паролей сами во всём виноваты (-:
есть специализированные системы - например Bitmain Antminer S19k Pro - дешевле 4090 можно найти, обрабатывает 115 терахэшей в секунду, переберет все хэши для 10-символьных паролей за 5 дней.
Не уверен, что пароли от админских учёток роутеров хранятся в захешированном виде.
Другой вопрос: зачем всю конфигурацию роутеров сливать и хранить в облаке?