UfoLabs - Лаборатория нло

NordPass - менеджер паролей от NordVPN

Известный провайдер NordVPN запилил менеджер паролей NordPass, который поможет вам оставаться в безопасности в Интернете. Он осуществляет управление паролями на нескольких этапах безопасности, включая генерацию паролей, хранение паролей и автозаполнение онлайн-форм. Новый менеджер паролей использует шифрование с нулевым знанием, что означает, что вы владеете ключом для шифрования ваших...

1.1.1.1 - самый быстрый защищенный DNS

Знали ли Вы, что Cloudflare, известная компания, занимающаяся производительностью и безопасностью в Интернете, обеспечивает сеть 1.1.1.1 - самой быстрой и ориентированной на конфиденциальность защищенной службой DNS, которая не только ускоряет ваше интернет-соединение, но и усложняет для интернет-провайдеров отслеживание вашей истории веб-поиска. Службы DNS по умолчанию, предоставляемые...

Запуск Gram Wallet. Альфа версии для iOS

Гигантский поставщик услуг мгновенного обмена сообщениями Telegram заявил, что его кошелек для родного токена, Gram (GRM), теперь доступен в альфа-версии на iOS. Приложение для обмена сообщениями сообщило, что кошелек Gram теперь доступен в альфа-версии, но будет доступен только на iOS. Однако кошелек на данный момент работает только в тестовой сети Telegram Open Network ( TON ). На данный...

Как получить id пользователя Telegram, если нет user_name, а есть только переписка

Всем привет!) И так, что нам нужно Python и библиотека Telethon Api токен и айди телеграм Надеюсь Python у вас уже установлен, для установки telethon пишем: pip install telethon Идем на https://my[.]telegram[.]org/auth для получения id и токен Идем в API development tools, там создаем приложение и видем нужные данные Возрашяемся к Python from telethon import TelegramClient client =...

Получаем доступ к чужим майнерам, используя OSINT

Приветствую всех инопланетян на нашем форуме) OSINT (Open Source INTelligence) — поиск, сбор и анализ информации, полученной из общедоступных источников. В этой статье я расскажу вам о том, как, используя лишь публичные источники, можно (но не нужно!) завладевать чужими майнинговым фермами. Antminer Предположим, вы захотели майнить криптовалюты. Закупать множество видеокарт, материнских плат...

Jabber на android для безопасного общения

Использовать Telegram как средство для общения, не совсем корректно если вы занимаетесь какими либо делами в сети, и вам требуется анонимность. Не доверяйте свою частную переписку их серверам, его использовать можно ТОЛЬКО как медиаблог. Читать полезные материалы и всё! Для безопасного общения есть огромное количество средств и чуть ли не каждый месяц выходят новые приложения, которые обещают...

Prefix hijacking. Используем RPKI для борьбы с потерей трафика

Инциденты с prefix hijacking случаются регулярно, когда трафик массово отправляется не тем путем, которым должен. Некоторые из них, может, и связаны со злым умыслом, но большинство случайны и происходят по вине невнимательных админов. Сегодня я расскажу, как провайдеры могут предотвратить их или свести к минимуму, а заодно и как самому не стать их виновником. Суть проблемы Протокол...

Open Redirect на LinkedIn

Привет. Эта статья о том, как на крупнейшей социальной сети для поиска и установления деловых контактов была найдена уязвимость под название Open Redirect. Небольшая справка Open Redirect - уязвимость, которая позволяет перенаправить пользователя на любой сайт с доверенного домена. Она возникает, когда программист создает редирект на своем сайте, при этом забывая создать доверенный список...

Срочное уничтожение данных на Android

Перед следующей операцией советуем включить шифрование данных на вашем андроид устройстве. На различных версиях пункт шифрования находится в разных местах, обычно в Настройки -> Безопасность, Шифрование данных, Защита данных, Блокировка экрана, Зашифровать устройство. Шифрование нужно, чтобы восстановить не получилось, после удаления данных по следующей инструкции. Переходим на сайт. Либо...

Универсальный перехват. Как обойти SSLPinning раз и навсегда и читать трафик любого приложения.

Универсальный перехват. Как обойти SSLPinning раз и навсегда и читать трафик любого приложения. Очень часто исследование внутренней работы прикладных программ можно свести к исследованию их трафика, и чаще всего передается он по протоколам семейства HTTP. Но каждое приложение может по-своему защищаться от «прослушки». Сегодня мы постараемся выяснить, что общего есть у всех подходов к защите и...

Полезные ссылки