Сегодня 29 сентября 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → доступ
Быстрый переход

Миллионы автомобилей Kia можно взломать, просто отсканировав номерной знак

Четырём исследователям безопасности удалось получить практически полный контроль над автомобилями Kia, причём удалённый взлом почти всех последних моделей был совершён через мобильное подключение. Для получения доступа к любому автомобилю с функцией удалённого управления Kia Connect оказалось достаточно приложения, сканирующего номерной знак. Исследователи утверждают, что подобный взлом возможен на всех моделях Kia, выпущенных после 2014 года.

 Источник изображения: Kia

Источник изображения: Kia

Хакеры выяснили, что самые «свежие» автомобили предоставляют больше возможностей для киберпреступников. Например, на последних моделях Kia удалось отслеживать местоположение автомобиля с помощью GPS, запускать и останавливать двигатель, запирать и отпирать двери, активировать фары и звуковой сигнал, и даже подключаться к камерам кругового обзора.

Исследователям также удалось получить доступ к личной информации владельца автомобиля, такой как имя, email, пароль для Kia Connect, номер телефона и адрес. Подобный уровень доступа был возможен даже в том случае, если владелец не активировал подписку на Kia Connect. Единственным ограничением, которое не смог преодолеть созданный исследователями инструмент, оказался иммобилайзер — заставить автомобиль ехать без ключа не удалось.

Хорошая новость заключается в том, что исследователи сообщили Kia об уязвимости ещё в июне, а в августе она была устранена. Уязвимость никогда не использовалась для того, чтобы подвергать опасности реальных людей, приложение для взлома тестировалось на автомобилях друзей и родственников исследователей, а информация о бреши в системе безопасности была опубликована лишь после её устранения.

Тревогу вызывает то, что подобные Kia Connect системы удалённого контроля в настоящее время используются практически всеми крупными автопроизводителями, продающими миллионы автомобилей каждый год по всему миру. Эти технологии разработаны для удобства и комфорта владельцев, но они же являются отличной лазейкой для злоумышленников.

Microsoft выпустила Windows для iPhone, Mac и Android — это приложение для удалённого подключения к рабочим столам

Компания Microsoft объявила о запуске нового приложения Windows для macOS, iOS, iPadOS, Android, веб-браузеров и компьютеров с Windows. Данный продукт представляет собой инструмент для удалённого подключения к разным рабочим столам, включая Windows 365, Azure Virtual Desktop и др.

 Источник изображения: Microsoft

Источник изображения: Microsoft

Унифицированное приложение Windows тестировалось последние несколько месяцев среди участников программы предварительной оценки. Разработчики реализовали возможность настройки главного экрана, поддержку нескольких мониторов, а также перенаправление USB, благодаря чему пользователь может задействовать локально подключённые устройства, такие как принтеры и веб-камеры, как если бы они были подключены к удалённому компьютеру.

Отметим, что приложение Windows доступно только для рабочих и учебных записей Microsoft, поскольку в первую очередь оно ориентировано на существующих пользователей «Удалённого рабочего стола» (Remote Desktop) в Windows и других операционных системах. Подобные приложения для подключения к компьютерам с Windows существуют давно. Одним из таких примеров является приложение Remote Desktop Connection, поставляемое в составе Windows 11.

На данный момент нет никаких признаков того, что Microsoft планирует сделать приложение Windows доступным для потребительских учётных записей. Уже сейчас новинка доступна в Microsoft Store и Apple App Store. Предварительная версия продукта для Android появится в ближайшее время.

Google похвалилась, что пользователи активно переходят на Passkey вместо традиционных паролей

Ключи доступа (Passkey) полностью заменяют пароли. Они позволяют отказаться от придумывания и запоминания сложных последовательностей символов. Этот подход основан на аутентификации на основе устройства, что делает вход в систему более быстрым и безопасным. По данным Google, более 400 млн учётных записей Google (из 1,5 миллиардов с 2018 года) использовали ключи доступа с момента их развёртывания, совершив более миллиарда аутентификаций.

 Источник изображения: Pixabay

Источник изображения: Pixabay

Технология Passkey базируется на криптографии с открытым ключом. При регистрации создаётся пара ключей шифрования — секретный и публичный (закрытый и открытый). Зашифрованную при помощи открытого ключа информацию можно расшифровать лишь при помощи закрытого. Секретный ключ остаётся на устройстве пользователя, а публичный отправляется сервису. В дальнейшем между сервисом и устройством пользователя происходит обмен информацией по шифрованному каналу, где пользователь может безопасно подтвердить свою личность при помощи биометрических датчиков своего устройства.

Google утверждает, что большинство пользователей находят ключи доступа более простыми в использовании, чем пароли, отмечая, что «с момента запуска passkeys оказались более быстрыми, чем пароли, поскольку они требуют от пользователей только простой разблокировки своего устройства с помощью отпечатка пальца, сканирования лица или PIN-кода».

Однако многие люди сталкиваются с проблемами при попытках использования Passkey, несмотря на поддержку этой технологии со стороны Microsoft, Apple, Google и сторонних менеджеров входа в систему, таких как 1Password и Dashlane. «Разочарование в технологии, похоже, является скорее нормой, чем исключением, — считает ведущий блога Firstyear Уильям Браун (William Brown). — Беспомощность пользователей в этих темах очевидна, а ведь это технические первопроходцы, которые должны быть сторонниками перехода от паролей к ключам доступа. Если они не могут заставить это работать, как справятся обычные пользователи?»

 Источник изображения:pexels.com

Источник изображения:pexels.com

Менеджер по продуктам в области аутентификации и безопасности Google Кристиан Брэнд (Christiaan Brand) утверждает, что «путь перехода не всегда прост, и у вас будет целая группа очень громких пользователей, которые настолько привыкли делать что-то определённым образом, что считают всё новое неправильным». Он признаёт, что в обозримом будущем беспарольная технология аутентификации будет сосуществовать с классическими методами входа в систему. «Я думаю, что нам, как отрасли, нужно немного поучиться. Мы пытаемся справиться с этим, но иногда тоже допускаем ошибки», — полагает он.

Брэнд считает, что постепенное усложнение процесса использования потенциально небезопасных паролей может подтолкнуть пользователей к использованию Passkey. Он приводит пример, в котором пользователей, которые входят в систему, используя пароль вместо ключа доступа, могут попросить подождать 24 часа, пока Google проводит проверки безопасности, чтобы убедиться, что учётная запись не была скомпрометирована.

Google объявила, что Passkey вскоре будут поддерживаться её программой расширенной защиты (APP), которая обеспечивает безопасность учётных записей журналистов, активистов, политиков и бизнесменов. Пользователи приложения смогут использовать ключи доступа отдельно или вместе с паролём или аппаратным ключом безопасности.

Google также расширит программу «дополнительного сотрудничества», которая предусматривает обмен уведомлениями о подозрительной активности в учётной записи Google с другими платформами. Это поможет лучше защитить миллиарды пользователей, предотвращая получение киберпреступниками доступа к точкам входа, которые могут раскрыть другие их учётные записи.

Microsoft открыла исходный код MS-DOS 4.00 и разместила его на GitHub

Microsoft опубликовала на GitHub исходный код MS-DOS 4.00, двоичные файлы, образы дисков и документацию на эту операционную систему. 45-летний код выпущен под лицензией MIT, что даёт разработчикам полную свободу действий. Четвёртая версия MS-DOS 4.00 любопытна тем, что была написана в сотрудничестве с IBM, демонстрировала зачатки многозадачности и образовала ветвь DOS под названием Multitasking DOS (или MT-DOS), распространение которой было ограничено.

Выпуск исходного кода MS-DOS 4.00 состоялся благодаря сотрудничеству между бывшим техническим директором Microsoft Рэем Оззи (Ray Ozzie) и компьютерным исследователем Коннором Хайдом (Connor Hyde). Весь код и остальные материалы, которые теперь доступны на GitHub, были сохранены Оззи. Работая в Lotus, он заархивировал несколько неизданных двоичных бета-версий MS-DOS 4. В сохранении исторического наследия также приняли участие вице-президент сообщества разработчиков Microsoft Скотт Хансельман (Scott Hanselman) и интернет-архивист и энтузиаст Джефф Спонагл (Jeff Sponaugle). Перед опубликованием исходного кода ОС энтузиасты получили все необходимые разрешения от правообладателя.

Самым интересным в этой версии MS-DOS являются некоторые зачатки многозадачности, которые, как утверждает Хайд, позднее легли в основу IBM OS/2. Одной из ключевых частей предполагаемого многозадачного рабочего процесса MS-DOS 4.00 является менеджер сеансов SM.EXE. Этот системный компонент позволяет переключаться с помощью горячих клавиш между шестью заранее заданными приложениями. Однако тесты Хайда выявили серьёзные ошибки в его работе. Более подробно о многозадачности в MS-DOS 4.00 и обо всех утилитах, поставляемых с этой версией, можно прочитать в блоге Хайда.

 Источник изображения: Connor ‘Starfrost’ Hyde

Источник изображения: Connor ‘Starfrost’ Hyde

Ассемблерный код Intel 8086 MS-DOS 4.00, двоичные файлы, образы дисков и документация размещены на GitHub. Образы дисков находятся в каталоге v4.0-ozzie/bin. Энтузиасты, имеющие исправное старое оборудование, могут запустить ОС в исходном виде. Для запуска на современных ПК понадобится эмулятор, например, PCem или 86box с открытым исходным кодом. Кстати, в том же репозитории GitHub хранится исходный код MS-DOS 1.25 и 2.0.

У сервисов Apple произошёл глобальный сбой — восстановление заняло около часа

В среду вечером пользователи по всему миру столкнулись с трудностями доступа к основным онлайн-сервисам Apple. Начиная с 01:31 по московскому времени, наблюдались перебои в работе таких платформ, как Apple App Store, Apple TV, Apple Music, а также других сервисов — Arcade, Audiobooks, Books, Podcasts, Fitness Plus и нового приложения Apple Sports. Проблемы продолжались около часа, до 02:35 по московскому времени, после чего все сервисы вновь заработали в штатном режиме.

 Источник изображений: Apple

Источник изображений: Apple

Первые сообщения о проблемах поступили незадолго после 01:00 по московскому времени, как показывают данные сервиса Downdetector. Отмечается, что пользователи сталкивались с ошибками подключения при попытке скачивания или обновления приложений, просмотра телешоу или прослушивания музыки.

Несмотря на то, что серьёзные сбои в работе сервисов Apple — явление нечастое, данный инцидент произошёл всего через несколько часов после сбоя в работе WhatsApp, затронувшего также и другие сервисы Meta, включая Facebook, Instagram и Threads. Компания Apple, известная своими высокими стандартами надёжности и качества услуг, пока не дала официальных комментариев относительно причин произошедшего сбоя.

WhatsApp для iPhone получит поддержку входа без пароля — на Android функция работает с осени

Администрация мессенджера WhatsApp ещё в прошлом году объявила о поддержке ключей доступа (passkey) как более безопасного в сравнении с паролями метода аутентификации, но до настоящего момента функция присутствовала только на Android. Теперь вход по ключам доступа появится и в WhatsApp для iPhone.

 Источник изображения: wabetainfo.com

Источник изображения: wabetainfo.com

В последней бета-версии WhatsApp для iPhone появилось новое меню для настройки ключей доступа, сообщил ресурс WABetaInfo. Функция ещё не включена, но заработает она в ближайшее время, уверены исследователи приложения.

Технология ключей доступа (Passkey) разрабатывается организацией FIDO Alliance при поддержке крупнейших технологических компаний, включая Apple, Google и Microsoft. Вместо традиционных паролей она позволяет производить вход при помощи биометрии. Создание и сохранение ключей доступа в Safari и iCloud Keychain появилось в Apple iOS 16, а с iOS 17 технология распространяется и на сторонние приложения. На устройствах Apple ключи доступа работают с Face ID или Touch ID.

В ноябре WhatsApp получил поддержку входа через подтверждение по электронной почте вместо традиционных SMS. Администрация платформы также готовит возможность обмена именами пользователя вместо номеров телефона. Разрабатывается версия приложения для iPad.

Соцсеть X разрешила пользователям с iOS входить без паролей

В минувшем году соцсеть X лишила пользователей без премиум-подписки возможности двухфакторной авторизации по SMS. В качестве замены приложение для Apple iOS получило возможность входа по ключам доступа без пароля, но пока только в США.

 Источник изображения: Bastian Riccardi / unsplash.com

Источник изображения: Bastian Riccardi / unsplash.com

Ключ доступа (Passkey) — технология авторизации, которая разрабатывается организацией FIDO Alliance и поддерживается такими крупными игроками как Apple, Google и Microsoft. Вместо традиционных паролей она позволяет пользователям производить вход при помощи биометрии. В Apple iOS 16 появилась возможность создавать и сохранять ключи доступа при помощи Safari и iCloud Keychain, а с выходом iOS 17 эта функция распространяется и на сторонние ресурсы.

В прошлом году соцсеть X отключила пользователям без премиум-подписки двухфакторную авторизацию через SMS и порекомендовала им в качестве альтернативы пользоваться такими службами как 1Password, iCloud Keychain и Google Authenticator. Теперь к ним добавился беспарольный вход при помощи ключей доступа. «Сегодня мы с радостью запустили ключи доступа как способ входа для пользователей iOS из США», — сообщила администрация платформы. Чтобы воспользоваться новой функцией, потребуется обновить приложение X до последней версии.

X переходит на новый API, прекращая поддержку устаревших уровней доступа и конечных точек

На этой неделе социальная сеть X заявила о прекращении поддержки некоторых конечных точек API из-за перехода на новый API версии 2. Компания также заявила, что прекращает поддержку устаревших уровней доступа Essential и Elevated. Соцсеть X в марте повысила цены за доступ к своему API, а теперь компания объявила о новых изменениях, что может снова увеличить расходы для разработчиков, особенно для корпоративных клиентов.

 Источник изображения: twitter.com

Источник изображения: twitter.com

«В рамках наших постоянных усилий по модернизации и преобразованию нашей платформы API мы объявляем устаревшими некоторые из наших конечных точек версии 1.1 и просим вас перейти на эквиваленты версии 2. Эти прекращения поддержки позволят нам продолжить поддержку новейших функций X с помощью нашего API v2», — заявили в компании.

Для справки: API (application programming interface) — интерфейс программирования приложения — описание способов взаимодействия одной компьютерной программы с другими. Конечные точки API указывают, как получить доступ к ресурсу. Один и тот же ресурс обычно предлагает множество связанных конечных точек, каждая из которых имеет разные пути и методы, но возвращает различную информацию об одном и том же ресурсе.

В течение следующих 30 дней X планирует удалить устаревшие уровни доступа к API версии 2, включая Essential и Elevated. Чтобы сохранить доступ, пользователям необходимо войти в свою учётную запись разработчика и поменять уровень доступа на Free, Basic, Pro или Enterprise.

Ранее разработчики сообщали, что некоторые вызовы с конечными точками API версии 1.1 не учитывались в ежемесячной квоте для корпоративных клиентов. Но с последним обновлением X эта ошибка будет исправлена. Кроме того, станет недоступна функция поиска пользователей.

X последние несколько месяцев проводит ребрендинг сразу по всем направлениям и, в том числе, планирует изменить способ отображения новостных ссылок и платформу, скрывая заголовки и краткий текст из публикации. Ранее в этом году компания заблокировала сторонние приложения и радикально изменила структуру своего API.

Корпоративные планы социальной сети стоят $42 000, $125 000 и $210 000 в месяц с лимитом в 50 млн, 100 млн и 200 млн постов соответственно. Новые изменения направлены на то, чтобы побудить ценных клиентов платить больше за более высокие уровни доступа.

Пользователи TikTok на iPhone смогут забыть пароль — теперь войти можно с помощью Touch ID или Face ID

Служба коротких видео TikTok рассказала о поддержке безопасного входа в приложение через ключи доступа на iPhone. Фишинговые атаки с целью кражи учётных записей становятся бесполезными, потому что вход теперь можно производить через Touch ID или Face ID вместо ввода паролей. Ключ доступа сохраняется в iCloud Keychain, то есть при его установке вход можно совершать на всех устройствах Apple.

 Источник изображений: newsroom.tiktok.com

Источник изображений: newsroom.tiktok.com

Установка ключа доступа производится в настройках приложения включением соответствующей опции — далее пользователь проводит первоначальную авторизацию, и ключ сохраняется в облаке. Используемые ключами доступа биометрические данные остаются на устройстве, то есть у администрации TikTok нет доступа ни к отпечаткам пальцев, ни к профилю Face ID. На Android аналогичная функция дебютирует некоторое время спустя, да и на iPhone она пока доступна только для пользователей из Африки, Азии, Австралии и Южной Америки.

Технологии входа без пароля постепенно развёртываются в различных приложениях и на различных платформах. Microsoft запустила тестирование ключей доступа в Windows 11, а Apple добавила их в бета-версии iOS 17 и macOS Sonoma для безопасного входа в iCloud. Поддержка новой функции также появилась в приложениях GitHub, 1Password и Google Workspace. В TikTok отметили, что платформа присоединилась к FIDO Alliance — организации, предлагающей единый стандарт входа без паролей. Ранее инициативу поддержали Google, Microsoft и Apple.

Windows 11 позволит авторизовываться на сайтах по отпечатку пальца или скану лица

На этой неделе Microsoft выпустила очередную тестовую сборку Windows 11 под номером 23486 для участников программы предварительной оценки Windows Insider. Наиболее заметным нововведением стало появление поддержки технологии ключей доступа, с помощью которых можно авторизоваться в приложениях и на веб-сайтах без необходимости вводить пароль.

 Источник изображения: Uzair_Ahmed/pixabay.com

Источник изображения: Uzair_Ahmed/pixabay.com

Пользователи упомянутой сборки могут использовать Windows Hello для создания PIN-кода, а также ключа доступа на основе отпечатка пальцев или скана лица. В дальнейшем такой ключ доступа может применяться для авторизации в поддерживаемых приложениях и на веб-сайтах. Например, пользователь может перейти на веб-сайт с поддержкой ключей доступа, настроить новый способ проверки подлинности личности, после чего использовать ключ доступа для авторизации. Управлять ключами доступа можно в соответствующем разделе в параметрах ОС, для чего достаточно перейти в меню «Учётные записи» и выбрать пункт «Ключи доступа».

Хотя браузер Microsoft Edge уже давно поддерживает базовый стандарт веб-аутентификации с помощью ключей доступа, добавление поддержки этой технологии в Windows Hello сделает проще процесс управления данными пользователей на уровне операционной системы. Использование ключей доступа считается наиболее безопасным методом аутентификации, поскольку их, в отличие от обычных паролей, злоумышленники не смогут похитить в результате фишинговой атаки или подобрать методом перебора.

Thermaltake представила блоки питания Toughpower iRGB PLUS Titanium мощностью до 1650 Вт с поддержкой удалённого управления

Компания Thermaltake представила серию блоков питания Toughpower iRGB PLUS Titanium с полностью цифровым управлением. В неё вошли модели мощностью 1250 и 1650 Вт. Обе новинки соответствуют стандартам PCIe 5.0 и ATX 3.0, а также обладают полностью модульной конструкцией подключения кабелей питания.

 Источник изображений: Thermaltake

Источник изображений: Thermaltake

Оба блока питания имеют сертификацию 80 Plus Titanium, указывающую на их высокую энергоэффективность. КПД блоков питания под нагрузкой составляет до 94 %. В составе блоков питания Toughpower iRGB PLUS Titanium используются только высококачественные компоненты, включая японские электролитические конденсаторы, рассчитанные на работу при высокой температуре до 105 °С. Обе новинки оснащены одной линией +12 В, обеспечивающей максимальную стабильность работы.

Модель блока питания мощностью 1650 Вт оснащена двумя 12+4-контактными разъёмами питания 12VHPWR, способными передать на графический ускоритель до 1200 Вт (600 + 600) мощности. Модель на 1250 Вт оснащена одним таким разъёмом. Блоки питания Toughpower iRGB PLUS Titanium охлаждаются 140-мм вентиляторами Riing Duo 14 RGB, оснащёнными 18 адресуемыми светодиодами, поддерживающими 16,8 млн различных цветовых оттенков.

Управление блоками питания серии Toughpower iRGB PLUS Titanium осуществляется посредством программного обеспечения TT RGB PLUS 2.0, в состав которого входят несколько полезных утилит. TT RGB Plus отвечает за управление подсветкой вентиляторов, управление скоростью вентиляторов, а также следит за температурными показателями БП в режиме реального времени. Функция SPM Cloud Management (SPM) может заниматься сбором статистики работы блока питания и ПК в целом, а также формировать отчёты о выбросе системой CO2 и общем уровне энергопотребления за период до трёх месяцев. Кроме того, SPM следит за общим состоянием блока питания и может отправлять на электронный почтовый ящик пользователя сообщения в случае отказа вентилятора, перегрева БП или нестабильного уровня напряжения в сети. Во избежание возможных повреждений SPM позволяет удалённо выключить ПК. Следить за состоянием работы ПК можно с помощью мобильного приложения DPS G Mobile App.

Дополнительной особенностью всех продуктов серии Thermaltake TT RGB PLUS является поддержка голосового ассистента Amazon Alexa. С её помощью можно управлять скоростью вращения вентиляторов или сменой световых эффектов.

Размеры блоков питания Toughpower iRGB PLUS Titanium составляют 150 × 86 × 180 мм.

В продаже новинки появятся в июне 2023 года. Рекомендованная стоимость младшей модели мощностью 1250 Вт составляет $379,99/€379,99. Старшую на 1650 Вт компания оценила в $449,99/€479,99. На обе модели БП предоставляется 10-летняя гарантия производителя.

Reddit планирует сделать доступ к своему API платным — пользователи и разработчики готовятся протестовать

Reddit позиционирует себя как «главную страницу интернета» с сотнями миллионов пользователей, постоянно обменивающихся новостями и комментариями. Но предстоящее изменение политики может радикально изменить ситуацию. С 1 июля Reddit начнёт взимать плату за вызовы API из сторонних приложений, начиная с 24 центов США за 1000 вызовов. На протяжении более десяти лет сторонние приложения имели почти неограниченный доступ к сообщениям и комментариям Reddit, что привело к появлению обширной коллекции сторонних мобильных приложений для Android и iOS.

 Источник изображения: Pixabay

Источник изображения: Pixabay

Многие популярные сторонние приложения с миллионами пользователей и миллиардами сообщений, такие как Apollo и Reddit is Fun, должны будут платить Reddit десятки миллионов долларов в год, что станет по ним смертельным ударом. Разработчик популярных приложений BaconReader, Relay и Narwhal говорит, что приложения будут «мертвы через 30 дней», если изменение политики вступит в силу. Планируемые изменения политики также ограничивают стороннюю рекламу, доступ к сообществам для взрослых, и инструменты управления для модераторов сабреддитов.

Модераторы сабреддитов планируют провести цифровую акцию протеста против этого решения платформы. 12 июня многие сабреддиты отключатся, закрыв любой доступ. Некоторые откроют доступ через 48 часов, а многие собираются оставаться закрытыми и после 1 июля, если Reddit не откажется от своих планов.

Многие пользователи уверены, что изменение ценовой политики и политики в отношении контента должны заставить сторонние мобильные приложения закрыться и освободить место для официального приложения Reddit для Android и iOS. Это напоминает изменения в политике Twitter, где сторонние приложения запретили в начале 2023 года, что привело к закрытию процветающей индустрии мобильных приложений, «паразитировавших» на Twitter.

Официальное приложение Reddit предлагает рекламу, которая напрямую приносит пользу компании, в то время как многие сторонние приложения Reddit вообще не показывают рекламу или используют внешние рекламные сети, которые платят разработчику вместо самого Reddit. К сожалению, Reddit не предложил никаких альтернатив повышению цен, таких как, например, распределение доходов от рекламы.

К запланированному протесту постоянно присоединяются новые сабреддиты. Reddit движется к неизбежному конфликту со своими самыми плодовитыми и влиятельными пользователями. Вопрос заключается в том, смогут ли владельцы сайта отобрать власть у пользователей, которые и сделали Reddit таким популярным, или пользователи, создающие контент, смогут убедить владельцев отказаться от их планов.

Хакеры слили результаты анализов и другие данные клиентов лабораторий «Ситилаб»

Telegram-канал «Утечки информации» исследовательской компании DLBI сообщил о появлении в открытом доступе актуальных на 18 мая данных клиентов сети лабораторий «Ситилаб». В обнаруженных файлах содержатся логины, хешированные пароли, ФИО, пол, дата рождения, дата регистрации, 483 тысячи уникальных адресов электронной почты и 435 тысяч уникальных номеров телефонов.

 Источник изображения: pressfoto / freepik.com

Источник изображения: pressfoto / freepik.com

Адреса электронной почты реальные — исследователи компании DLBI проверили часть из них через форму восстановления аккаунта на сайте «Ситилаб». Утверждается, что хакерам удалось похитить в общей сложности 14 Тбайт данных. В открытый доступ выложена пока только часть украденной информации объёмом 1,7 Тбайт. Кроме непосредственно данных о клиентах сети лабораторий в свободном доступе оказались около 1000 документов в формате PDF с результатами анализов, исследованиями, договорами и чеками.

Пока комментариев от «Ситилаб» не поступало. Хакеры не первый раз обращают своё криминальное внимание на медицинские лаборатории — в мае 2022 года в даркнете продавалась информация из 30 млн строк личных данных клиентов «Гемотеста». В июле компанию оштрафовали на 60 тысяч рублей за утечку данных пользователей. Вряд ли такой штраф может серьёзно озаботить компанию с внушительными финансовыми оборотами.

С мая пользователям Twitter придётся оплачивать доступ к отдельным статьям

Сервис микроблогов Twitter предоставит издателям ещё один способ зарабатывать на контенте, помимо обычной периодической подписки. Глава сервиса Илон Маск заявил о том, что с мая издатели смогут взимать с пользователей Twitter плату за доступ к отдельным статьям, которые они публикуют в соцсети.

 Источник изображения: Pixabay

Источник изображения: Pixabay

«Эта платформа, которая будет запущена в следующем месяце, позволит медиа-издателям взимать с пользователей плату за каждую статью одним щелчком мыши»,сообщил Илон Маск в Twitter, добавив, что пользователям, не оформившим ежемесячную подписку, придётся платить больше (чем при наличии подписки) за доступ к публикациям, которые они пожелают читать время от времени. Впрочем, каждая статья вряд ли будет стоить столько, сколько ежемесячная подписка.

Вместе с тем подробностей о новой функции пока нет. В частности, не сказано, какие аккаунты и СМИ смогут потребовать плату за доступ к публикациям и каким будет размер комиссии Twitter. Когда компания провела ребрендинг функции Super Follows, заменив её на Subscriptions, Маск объявил, что не будет взимать деньги с создателей контента в течение следующих 12 месяцев. В минувшую пятницу он пообещал, что по истечении года Twitter сократит стоимость подписки на 10 %.

МТС начнёт брать от 49 рублей в день за раздачу интернета со смартфона на безлимитных тарифах

Абоненты МТС в Московском регионе начали получать от оператора уведомления о появлении новой статьи расходов. Раздача интернета с мобильного устройства для пользователей тарифов с безлимитным трафиком будет стоить от 49 рублей в сутки — до сих пор создание точки доступа обходилось бесплатно.

 Источник изображения: Brett Jordan/unsplash.com

Источник изображения: Brett Jordan/unsplash.com

Как сообщают «Ведомости», новое правило начнёт действовать с 4 мая. Оно распространяется на пользователей, подключивших пакеты с безлимитным интернетом, остальные смогут делиться доступом к сети в обычном режиме. Платить придётся не только при раздаче по Wi-Fi, но и при включении Bluetooth- и USB-модема. За 49 рублей будет подключаться пакет, действующий до конца текущих суток, доступно 50 Гбайт трафика. При желании пользователь может подключать произвольное количество пакетов в сутки, если первый закончится. В целом, при раздаче интернета ежедневно, сумма дополнительного платежа составит от 1500 рублей, не считая стоимости самого тарифа. Как сообщают «Ведомости» со ссылкой на представителя МТС, новые условия коснутся «ряда архивных тарифов с безлимитным интернетом и позволят более выгодно раздавать трафик».

Впрочем, подобные доплаты взымает не только МТС. С 20 апреля у «Билайна» такая функция имеется в одном из новых тарифов UP, а также на архивных тарифах с безлимитной связью. При этом подключение стоит всего 99 рублей в месяц, но трафик берётся из основного пакета. Другими словами, в некоторых отношениях условия ещё хуже — придётся платить за уже оплаченный трафик. В «МегаФоне» и Tele2 ситуацию с безлимитными тарифами не прокомментировали.

По мнению некоторых экспертов, в среднем пользователь потребляет не более 1 Гбайт трафика в день, а метрики «Кинопоиска» свидетельствуют о том, что 50 Гбайт достаточно для просмотра 18 часов видео в HD-качестве.

Как сообщают СМИ, ограничения раздачи действовали и ранее — например, в случаях, когда SIM-карта, предназначавшаяся для смартфона, вставлялась в модем или роутер. В таких случаях связь либо прерывалась, либо её скорость серьёзно ограничивалась. Тарифы для модемов часто стоят дороже тех, что применяются для смартфонов, а факт раздачи легко идентифицируется операторами.

По словам одного из источников, «близких к операторам», подобные меры принимаются для борьбы с теми, кто выкачивает от 50 Гбайт до 1 Тбайт ежесуточно, а для тех, кто пару раз в месяц будет подключать опцию при необходимости, такие расходы не критичны.


window-new
Soft
Hard
Тренды 🔥
Голосование по введению повышенных пошлин на китайские электромобили в ЕС перенесено на 4 октября 2 ч.
Рождение экосистемы: Intel объявила о доступности ИИ-ускорителей Gaudi3 и решений на их основе 9 ч.
Корабль SpaceX Dragon Crew-9 с россиянином и американцем отправился на МКС 12 ч.
Министр энергетики США не против иностранных инвестиций в ИИ ЦОД 13 ч.
Google представила технологию проектирования микросхем AlphaChip с помощью ИИ 14 ч.
В Швейцарии придумали роборуку, которая может отсоединяться от манипулятора и самостоятельно ползать 17 ч.
Мировой облачный рынок стремительно растёт: затраты в сегменте ЦОД за полгода подскочили почти на треть 18 ч.
В Китае впервые представили лунный скафандр — мощный и элегантный 22 ч.
Apple не будет инвестировать в OpenAI 28-09 08:10
Регуляторы рекомендуют китайским разработчикам отказываться от ускорителей Nvidia в пользу китайских аналогов 28-09 07:29