spot_img
20 декабря, 2025
spot_img
Домой Блог Страница 2068

Обнаружена база данных MongoDB с более чем 800 млн. адресов email и других записей

MongoDB

Исследователи безопасности недавно обнаружили общедоступную базу данных MongoDB, которая содержала более 808 млн. адресов электронной почты и других записей в виде простого текста. Размер базы данных составлял 150 Gb, так что масса сведений, включая некоторую личную информацию, была открыта для всех. Данная утечка связана со службой проверки электронной почты, подключившей свой сайт к Сети.

База данных была обнаружена Бобом Дьяченко (Bob Diachenko) из Security Discovery (в ноябре он же выявил открытую базу с 9,5 млн. подробных записей о людях, собранных компанией Adapt) и Винни Троем (Vinny Troya) из NightLion Security. Согласно отчету, рассказывающему об утечке, база данных была обнаружена 25 февраля. В своем сообщении Дьяченко сказал: «После проверки я был шокирован огромным количеством email-адресов, которые были общедоступны для всех, кто подключен к интернету».

MongoDB

Утечка состояла из 798 млн. записей с адресами email, более 4 млн. адресов были дополнены номерами телефонов и еще более 6 млн. записей были обозначены как businessLeads. В общей сложности в базе данных сайта Verification.io содержится более 808 млн. записей. Среди прочей информации, в этих записях включены email, IP-адрес пользователя, дата рождения, почтовый индекс, адрес, пол и номер телефона.

О находке было сообщено Verification.io, которая затем отключила свой сайт. Согласно скриншоту службы, она специализировалась на проверке электронных адресов предприятий: по-видимому, услуга заключалась в том, что клиенты загружали списки адресов электронной почты для проверки. Служба поддержки ответила исследователям, что доступ к базе данных компания закрыла. В своем письме Verification.io среди прочего сообщила, что весь этот массив информации был собран из общедоступных источников, а не данных клиентов.

MongoDB

Однако Дьяченко выразил сомнение по поводу такого утверждения, отметив в своей публикации: «Зачем закрывать базу данных и переводить сайт в автономный режим, если данные действительно были общедоступными? В дополнение к профилям электронной почты эта база данных также включала реквизиты доступа к FTP-серверу и список пользователей (130 записей) для загрузки и скачивания списков email-адресов (размещенных на одном IP-адресе с MongoDB). Эти данные наверняка не должны были быть общедоступными», сообщает 3dnews.ru.

Глава OnePlus озвучил свою версию причины отказа от 3,5-мм аудиоразъема в смартфонах

OnePlus

Компания OnePlus отказалась от разъема 3,5 мм в прошлом году, представив свой новый смартфон OnePlus 6T, присоединившись к Apple и другим производителям смартфонов, которые последние пару лет отказываются от популярного разъема для наушников.

Официальные лица компаний утверждают, что разъем 3,5 мм занимает слишком много места внутри корпуса, якобы его удаление позволит установить в смартфон аккумулятор большей емкости или реализовать полноценную водонепроницаемость. Однако по факту емкость аккумуляторов не растет, а защита IP68 есть и у смартфонов, которые пока сохранили этот разъем.

В своем блоге на сервисе Weibo исполнительный директор компании OnePlus Пит Лау (Pete Lau) назвал, возможно, главную причину отказа от разъема 3,5 мм производителями смартфонов.

Он считает, что удаление аудиоразъема 3,5 способствует развитию и продажам беспроводных наушников. Многие производители смартфонов, представляя новые модели без разъема 3,5 мм, также выпускают Bluetooth-наушники. Это еще один источник дохода для них.

Пит Лау добавил, что фирменные наушники OnePlus Bullets Wireless получились хорошими, но новое поколение наверняка будет еще лучше. Он также попросил высказывать свои предложения по улучшению новых наушников, сообщает ixbt.com.

Бесплатный 4G-интернет от Bakcell по случаю Новруз байрамы

В этом году на Новруз байрамы абоненты Bakcell получат 1 Gb бесплатного интернета для использования в сети 4G. В рамках специальной кампании каждый абонент Bakcell, скачавший приложение «Мой Bakcell» и прошедший регистрацию, получит 1 Gb мобильного интернета бесплатно, в качестве подарка. Приложение можно скачать в магазинах Google Play и AppStore. Отметим, что бесплатный интернет могут получить только те абоненты, кто впервые регистрируется в приложении «Мой Bakcell».

Бесплатный интернет-трафик, может быть использован только в сверхскоростной сети 4G компании Bakcell в течение 30 дней. Кампания продлится до 15 апреля 2019 года. Чтобы принять участие в кампании, необходимо иметь устройство и SIM-карту, поддерживающую технологию 4G.

IDC: в этом году рынок «персональных вычислительных устройств» сократится на 3,3%

IDC

По прогнозу аналитической компании IDC, поставки «персональных вычислительных устройств», к которым аналитики относят настольные рабочие станции и персональные компьютеры, ноутбуки и планшеты, в этом году сократятся на 3,3%.

В прошлом году рынок тоже сократился. В целом в период с 2019 по 2023 год прогнозируется среднегодовое сокращение на 1,2%. Если этот прогноз оправдается, в 2023 году будет отгружено всего 372,6 млн. изделий, относящихся к рассматриваемой категории. Для сравнения: в 2018 году было отгружено около 407 млн. единиц.

Поставки настольных ПК и рабочих станций в обозначенный период будут сокращаться в среднем на 2,6% — с 88,4 млн. штук в этом году до 79,5 млн. штук в 2023 году. Их доля в общем объеме поставок сократится с 22,6% до 21,3%.

Поставки ноутбуков, включая мобильные рабочие станции, увеличатся с 166,0 до 171,0 млн. штук или на 0,7% в год. В результате их доля увеличится с 42,4% до 45,9%.

Поставки планшетов с отсоединяемой клавиатурой вырастут с 22,1 до 26,5 млн. штук или на 4,6% в год, что приведет к увеличению их доли с 5,7% до 7,1%.

Поставки планшетов классического форм-фактора сократятся со 114,7 до 95,6 млн. штук или на 4,4% в год. В результате их доля уменьшится с 29,3% до 25,7%, сообщает ixbt.com.

Потоковая служба Disney+ будет предлагать всю библиотеку фильмов компании

Disney+

Грядущая потоковая служба Disney+ предложит всю библиотеку фильмов компании. Исполнительный директор развлекательного конгломерата Боб Айгер (Bob Iger) сообщил об этом на собрании акционеров. Этот шаг знаменует собой конец системы Vault, которая позволяла только некоторым анимационных картинам быть доступными в магазинах в течение определенного времени.

«Служба, о которой я упоминал ранее, будет запущена позднее в этом году и предложит сочетание библиотеки с фильмами и телешоу наряду с большим количеством оригинальных телевизионных и кинопродуктов. Довольно вскоре после запуска в сервисе будет размещена вся библиотека фильмов Disney — то же касается и упоминавшихся лент, которые традиционно в рамках Vault выпускались каждые несколько лет», — сказал господин Айгер во время встречи.

Классические мультфильмы Disney найти сейчас сложнее, чем может показаться на первый взгляд. В рамках подготовки к запуску собственной потоковой службы компания в этом году уберет все свои продукты из Netflix, включая мультфильмы Pixar. Многие классические картины Disney Vault, такие как «Спящая красавица», «Аладдин» и «Золушка», недоступны для проката или покупки на Amazon, iTunes или любом другом сервисе. Приобрести их можно разве что на eBay в виде диска Blu-ray.

Запуск Disney+ будет означать, что все 57 анимационных фильмов от Walt Disney Animation Studios будут доступны для потокового просмотра. То же касается обширной библиотеки фильмов, принадлежащих конгломерату, например, во вселенной «Звёздных войн» или популярных нынче комиксов Marvel, сообщает 3dnews.ru.

Стало известно об уязвимости, позволяющей записывать разговоры с помощью жестких дисков

уязвимость

Исследователи начинают обращать пристальное внимание на уязвимость разного рода датчиков в любой электронике, а не только в компьютерах. Этих датчиков сегодня достаточно много — фитнес-браслеты, подушки безопасности в машинах, термостаты, навигация прочее. Традиционно служебные программы и, собственно, платформы безусловно доверяют показаниям датчиков, а зря. Исследования последних лет доказывают, что показания датчиков можно изменить в преступных целях с помощью нехитрого электромагнитного или акустического воздействия на них.

Два года назад группа ученых из Мичиганского университета и Университета Южной Каролины во главе со специалистом по компьютерной безопасности Кевином Фу (Kevin Fu) показала несколько примеров атак на датчики смартфонов и браслетов с помощью звуковых сигналов. Звуковые волны необходимой частоты (близкой к резонансной частоте MEMS-датчика атакуемого акселерометра) могут встраиваться в обычную звуковую дорожку ролика на YouTube. При проигрывании такого ролика происходит атака на датчик, который начнет передавать не реальные показания, а вредоносную последовательность. Например, в программе с графиком показаний измерения напряжения на экране смартфона исследователи вместо кривой измерения вывели на экран слово «WALNUT».

Сегодня группа Кевина Фу пошла дальше. На конференции American Association for the Advancement of Science (AAAS) исследователи показали, что звуковыми волнами атаковать можно также физические объекты в составе персональных компьютеров. В частности, уязвимыми для акустических атак оказались такие привычные и жизненно важные узлы для ПК, как жесткие диски. Точнее, жесткие диски можно использовать в качестве безмикрофонной платформы для несанкционированной записи разговоров вблизи компьютера.

Обнаруженная уязвимость кроется в работе системы обратной связи для точного позиционирования магнитных головок над поверхностью магнитной пластины. Источники паразитных вибраций головок, к которым также относятся звуковые волны, порожденные беседой рядом с ПК, заставляют цепи управления вырабатывать компенсационные токи. Эти сигналы можно прочесть и подвергнуть расшифровке.

Утверждается, что точность записи настолько высокая, что звучавшую рядом с ПК музыкальную композицию легко распознал популярный сервис Shazam. Вредоносное ПО может действовать похожим способом и вести записи разговоров с последующей передачей. Тем самым вопрос звукоизоляции жестких дисков выходит на новый уровень, сообщает 3dnews.ru.

Google выпустила платформу для создания IoT-оборудования с возможностями ИИ

Google Coral Dev Board

Компания Google выпустила одноплатный компьютер Coral Dev Board, представляющий собой платформу для создания оборудования Интернета вещей с возможностями искусственного интеллекта.

Новинка базируется на тензорном процессоре (TPU), разработанном специально для машинного обучения нейронных сетей. В случае с Coral Dev Board применяется решение Edge TPU, способное работать с нейросетями прямого распространения, в том числе со сверточными сетями, для обработки видео высокого разрешения с кадровой частотой 30 к/с.

Процессор отправляет и получает данные через PCIe и USB, а также использует программный стек Google Cloud IoT Edge для управления данными и их обработки.

Edge TPU не совсем похож на ускорители, используемые в дата-центрах Google в работе различных сервисов, включая Google Photos, Google Cloud Vision и Google Search. Эти ускорители дополняются жидкостным охлаждением и размещаются в серверных стойках, тогда как Edge TPU обладают миниатюрными размерами (четверть денежной монеты), выполняют вычисления без подключения к интернету, дополняя традиционные микроконтроллеры и датчики.

Edge TPU не тренируют модели машинного обучения. Вместо этого процессор запускает логический вывод (прогнозирование) с облегченной версией TensorFlow, которая является более энергоэффективной, чем инфраструктура полного стека TensorFlow Lite.

Dev Board работает на программной платформе Mendel, построенной на ядре Linux. Стоимость платы составляет 150 долларов.

Также в продаже поступили Coral USB Accelerator (USB-устройство для ускорения процесса машинного обучения в существующих системах Raspberry Pi и Linux) и 5-Мп камера за 25 долларов под маркой Google Coral, сообщает tadviser.ru.

Играть в PlayStation 4 теперь можно и с помощью iOS-устройств

PS4 Remote Play iOS

Компания Sony представила функцию PS4 Remote Play для iPhone и iPad. Теперь владельцы консоли могут использовать во время игры девайсы на базе iOS.

Консоль Sony PlayStation 4 получила обновление, включающее поддержку синхронизации мобильных устройств на базе iOS. Владельцы игровой приставки могут играть с помощью своих iPhone и iPad, которые будут выполнять функцию джойстика. Аналогичная возможность стала доступной для пользователей Android-девайсов еще четыре года назад.

Помимо управления игрой, пользователи также смогут включать и выключать приставку с помощью iPhone. Кнопки вертикальной и горизонтальной навигации отображаются на экране мобильного устройства.

Обновление получило номер 6.50. Для того чтобы воспользоваться новой функцией, игрокам необходимо скачать из App Store приложение PS4 Remote Play, сообщает macdigger.ru.

Google совместно с NASA и CERN создала масштабную онлайн-выставку Once Upon a Try

Once Upon a Try

Подразделение Google Arts & Culture создала крупнейшую онлайн-выставку Once Upon a Try, посвященную научным открытиям человечества. Над проектом работали NASA, CERN и еще более 100 организаций, а также кураторы и архивисты из 23 стран мира, передает The Verge.

Совместными усилиями было создано более 400 интерактивных выставок иллюстрирующих тысячелетия человеческого прогресса.

Среди самых примечательных:

  • Приложение с дополненной реальностью, где рассказывается история развития вселенной. Оно позволит «подержать» планеты на ладони, стать свидетелем зарождения звезд и погрузиться в рассказ о происхождении космоса. Доступно на iOS и Android;
  • Виртуальная вселенная от NASA. Агентство использовало технологию машинного обучения, чтобы проанализировать и сгруппировать сотни тысяч фотографий космоса для удобного изучения. Можно даже искать конкретные объекты по ключевым словам;
  • История развития цветной фотографии. В рамках цикла об истории возникновения обычных, для современного человека, вещей авторы выставки создали интерактивную историю об открытии цветной фотографии — включая рассказы о красках, пигментах, стекле и так далее;
  • Документальный фильм об истории открытия пороха в Китае и его влиянии на современного китайского художника Цая Гоцяна.

Всего в выставке представлено более 200 тыс. различных артефактов, сообщает ain.ua.

Gartner: Huawei оттеснил Apple на третье место по объему проданных смартфонов

Gartner сообщает, что компания Huawei заняла позицию Apple как второго в мире производителя смартфонов. В отчете отмечается, что во II квартале 2018 года компания Huawei продала 49,8 млн. устройств, заняв 13,3% доли рынка смартфонов, опередив Apple с 44,7 млн. устройств. Данные отчет также подтверждает и другой отчет, составленный на базе исследований Counterpoint.

Конечно, вполне вероятно, что Apple вернется на второе место по итогам III квартала, особенно с учетом того факта, что компания выпустила три модели iPhone в сентябре прошлого года. Тем не менее, это уже является фактом, что Apple сталкивается с растущей конкуренцией со стороны китайских производителей, таких как Huawei, что вынуждает Apple переосмыслить iPhone. По словам Gartner, спрос на iPhone X стал стихать намного раньше, чем на предыдущие новые модели iPhone.

После Samsung, Huawei и Apple такие компании, как Xiaomi и Oppo, заняли четвертое и пятое места соответственно, что еще больше подчеркивает экспансию китайских брендов смартфонов. Xiaomi, в частности, добился заметного роста. Несмотря на то, что во II квартале 2017 года компания продала около 21 млн. устройств, во II квартале 2018 года ей удалось увеличить этот показатель почти до 33 млн., что увеличило долю рынка продаж смартфонов этого производителя до 8,8%.

Samsung удержал первое место, но продажи смартфонов этого производителя немного замедлились. Компании принадлежит 19,3% доли рынка, но это немного меньше, чем 22,6% во II квартале 2017 года.

Gartner также сообщила о долях рынка операционных систем смартфонов. Согласно отчету, Android упрочил свое лидерство над iOS до 88%. iOS заняла 11,9%, что отражает доминирование этих двух операционных систем.