spot_img
28 июня, 2026
Домой Блог Страница 1937

Компания NordVPN собрала список самых ужасных и странных уязвимостей и взломов IoT-устройств

NordVPN

С ростом глобального использования Интернета IoT-устройства все глубже проникают в нашу повседневную жизнь. По данным компании Gartner, к 2020 году в мире будет более 20 миллиардов IoT-устройств, и не менее 75 миллиардов подключенных IoT-устройств — к 2025 году. К сожалению, безопасность и надежность этих устройств все еще в значительной степени игнорируются, и наблюдается растущее число случаев их взлома и использования в качестве ботнетов.

«События, которые когда-то считались сюжетом для научно-фантастического фильма, такие как взлом бытовой техники и восстание против человечества, теперь стали реальностью. Взлом IoT-устройств может быть чрезвычайно эффективным. В результате возможны DDoS-атаки, которые нанесут вред нашей инфраструктуре, системам и образу жизни, — говорит Дэниел Маркусон, эксперт по кибербезопасности компании NordVPN — поставщика VPN-сервисов в мире, которыми пользуются более 12 миллионов пользователей интернета. — Если у вас есть несколько устройств, подключенных к одной сети в вашем доме или офисе, и хакер получает доступ к одному устройству, он может взломать их все».

По словам эксперта по кибербезопасности компании NordVPN, хотя в это трудно поверить, детский монитор или внешне простая игрушка могут причинить значительный вред. Риску кибератак подвергаются уже не только компьютеры и смартфоны. Посмотрите на эти сумасшедшие примеры уязвимостей и взлома IoT, случившиеся в недавнее время.

Кошмар родителей: взлом детского монитора

Детские мониторы («радионяни»), которые начинались с простых односторонних радиопередатчиков, теперь превратились в сложные интеллектуальные устройства с поддержкой Wi-Fi, камерами, инфракрасным зрением и другими функциями. Однако, как и все IoT-устройства, они также могут быть взломаны. В конце прошлого года семья из США пережила настоящий кошмар. Хакер проник в систему беспроводной камеры, которая использовалась для наблюдения за ребенком, и пригрозил похитить его. Этот случай не является исключением. Сообщается о нескольких случаях, когда через детский монитор звучали голоса незнакомцев.

Взломанные секс-игрушки

В прошлом году исследователи из технической компании SEC Consult объявили, что частная сексуальная жизнь как минимум 50 000 пользователей была раскрыта с помощью секс-игрушки «Vibratissimo Panty Buster». Многочисленные уязвимости ставят под угрозу не только конфиденциальность и данные, но и физическую безопасность владельцев. Все данные пользователей стали доступны в Интернете, так что откровенные изображения, журналы чата, сексуальная ориентация, адреса электронной почты и пароли были видны в виде открытого текста. Но это не самое страшное. Взломанные игрушки «Panty Buster» позволяют удаленно навязывать сексуальное удовольствие жертвам без их согласия.

Небезопасные домашние термостаты

В 2016 году хакеры почти на неделю оставили жителей двух многоквартирных домов в городе Лаппеенранта, Финляндия, без отопления во время морозов, начав DDoS-атаку на их системы регулирования микроклимата через термостаты. Поскольку атака была направлена как на систему центрального отопления, так и на систему горячего водоснабжения, системы регулирования микроклимата «зависли» в бесконечном цикле перезагрузки.

Взломанные медицинские устройства

В 2017 году Управление по санитарному надзору за качеством пищевых продуктов и медикаментов США (FDA) подтвердило, что имплантируемые кардиостимуляторы St. Jude Medical можно легко взломать. Такие устройства обычно служат для мониторинга сердечной деятельности пациентов и контроля сердечных приступов. Однако из-за уязвимостей передатчика хакеры могут контролировать импульсы, управлять неправильной кардиостимуляцией и разряжать батарею. И это не единственный раз, когда FDA выпустило подобные предупреждения. Ранее в текущем году было выпущено новое предупреждение о безопасности дозаторов инсулина Medtronic, к которым хакеры могли получить удаленный доступ и управлять ими.

Шпионская кукла Кайла

В 2017 году Германия запретила интерактивную куклу «Моя подруга Кайла», потому что она содержит «скрытое следящее устройство». По словам исследователей, хакеры могут использовать незащищенное устройство Bluetooth, установленное в игрушке, чтобы слушать и говорить, пока ребенок играет с ней. Эта интерактивная кукла позволяет хакерам использовать ее камеры и микрофоны, чтобы видеть и слышать, что делает Кайла. Дополнительное приложение для Кайлы также спрашивает у детей имена родителей, в какие школы они ходят и где живут.

Как сохранить безопасность?

Устройства, подключенные к Интернету, упрощают нашу жизнь. Однако в большинстве из них отсутствуют функции безопасности, стандартные для компьютеров, планшетов и даже смартфонов. Вот почему, по словам эксперта по кибербезопасности Дэниела Маркусона, прежде чем приобретать новое IoT-устройство и приносить его домой, следует обязательно подумать, действительно ли оно принесет вам пользу.

«Конечно, это не значит, что если что-то можно взломать, то оно будет взломано. Многие из этих случаев являются теоретическими, но бдительность не повредит. Если у вас есть интеллектуальное устройство дома или на работе, узнайте о нем больше и используйте технологии сетевой безопасности. Надежные пароли и методы аутентификации также снижают риск», — говорит Дэниел Маркусон, эксперт по кибербезопасности компании NordVPN.

Количество пользователей приложения “Nar+” превысило 100 тысяч

Nar+

5 месяцев назад оператор Nar запустил приложение “Nar+”. Приложение, предоставляющее возможность следить за аккаунтом виртуально, превратилось в неотъемлемую часть прозрачности пользовательского опыта абонентов Nar и в течение столь короткого времени количество зарегистрировавшихся в приложении абонентов превысило 100000.

Благодаря приложению “Nar+” абоненты в течение нескольких секунд могут подключиться к подходящему для них тарифу, изменить существующий тариф, заказать новый интернет-пакет, а также проверить и обновить свои бонусы. Также есть возможность получить детализацию расходов. Еще одна уникальная особенность приложения заключается в возможности одновременно контролировать до 5 аккаунтов с одной платформы. Например, если вы используете несколько личных номеров Nar или вам необходимо совершить операцию с учетной записью близких людей, вы можете переключаться с одной учетной записи на другую, не выходя из приложения.

Скачать приложение “Nar+” можно в AppStore и PlayStore. Для получения дополнительной информации о приложении посетите страницу https://www.nar.az/plus/

Компания Azercell объявила результаты программы Студенческой Стипендии 2020 года

Azercell

28 января 2020 года состоялось торжественное мероприятие вручения наград победителям программы Студенческой Стипендии Azercell. Президент ООО «Azercell Telekom» Вахид Мурсалиев, руководитель департамента Управления Человеческим Капиталом Azercell Зиба Мустафаева, руководитель по работе со студентами исполнительного комитета проекта SABAH Мехрибан Назарова поздравили лауреатов программы и пожелали им дальнейших успехов.

«Деятельность Azercell направлена на создание новых возможностей для индивидуального и профессионального развития студентов. Мы являемся инициаторами ряда проектов, направленных на поощрение научной деятельности талантливой молодежи.  Вот уже на протяжении 12 лет Azercell ежегодно проводит программы Стажировки и Стипендии для студентов и на сегодняшний день выделил стипендию более 230 студентам», — подчеркнул Вахид Мурсалиев.

Следует напомнить, что набор на программу Студенческой Стипендии Azercell был объявлен в сентябре текущего года и в результате было принято 1750 заявок. Для участия в поэтапном отборе были приглашены 741 студентов, соответствующие заранее поставленным критериям.  С целью создания равных условий для участия всем студентам, в течение трех месяцев специалисты Управления Человеческим Капиталом встретившись со студентами столичных и региональных вузов, предоставили информацию о программе и   ответили на интересующие их вопросы.

В этом году звание стипендиатов Azercell получили 28 студентов. Отметим, что 9 стипендиатов являются студентами бакинских учебных заведений, 10 – региональных. Также 9 студентов были отобраны из числа студентов групп «SABAH», в рамках меморандума о сотрудничестве, подписанного между группами «SABAH» Министерства образования и ООО «Azercell Telekom» в 2017 году. Наряду с получением стипендии от Azercell в размере 200 AZN до конца учебного года, победители также получат возможность расширить свои знания в сфере телеком, ознакомиться с последними трендами цифрового мира, получить приглашение на корпоративные мероприятия компании, принять участие в различных обучающих программах и пройти курс стажировки.

Xiaomi ağıllı bakterisid lampası təqdim etdi

Xiaomi’nin məhsul kataloqu başqa bir qeyri-adi gadget ilə dolduruldu — mikroblarla mübarizə üçün ağıllı lampa. İstehsalçıya görə, bu kiçik və ucuz cihaz özünüzü və yaxınlarınızı qrip və digər virus xəstəliklərindən qoruyacaqdır.

Yeniliyin ölçüsü cəmi 245 x 120 mm-dir. Mərkəzdə Philips UV lampası var.

Xiaomi, beş ağıllı sterilizasiya lampasının 99,99% bakteriya, həmçinin hər növ virusu öldürdüyünü iddia edir.

Xiaomi Beş Smart Sterilizasiya Lampası, XiaoAI-nin xüsusi səs köməkçisi və MiJia mobil tətbiqetməsindən istifadə edərək nəzarəti dəstəkləyir. İçəridə başlanğıc cədvəlini düzəldə bilərsiniz, həmçinin lampanın aktivləşdirilməsini, məsələn, giriş qapılarını bağlayarkən proqramlaşdıra bilərsiniz.

Çində cihaz təqribən 22 dollara başa gələcək və Youpin crowdfunding platformasında satışa çıxarılacaq.

Google запустила техподдержку Android через Twitter с помощью хэштега #AndroidHelp

Google Twitter

Компания Google запустила официальную техническую поддержку через одну из популярных социальных сетей для помощи владельцам Android-устройств.

Теперь, чтобы задать вопрос о работе вашего Android-смартфона или узнать решение возникшей проблемы, достаточно написать об этом в Twitter и добавить хэштег #AndroidHelp. После чего следует ждать ответ от официального аккаунта @Android.

Сотрудники Google будут откликаться только на публичные твиты, поэтому писать в личные сообщения нет смысла. Скорее всего, в компании хотят чтобы у всех пользователей была возможность просматривать такие обращения и ответы на них.

Объявлены победители конкурса программистов «PASHA Bank Cup»

PASHA Bank Cup

Ведущий корпоративный банк Азербайджана PASHA Bank подвел итоги конкурса для программистов «PASHA Bank Cup». В заключительной части соревнования по программированию, прошедшего 25 января в Бакинском Инженерном Университете, приняли участие 38 финалистов конкурса.

В финальной части конкурса в течение 4 часов одни из лучших специалистов страны по программированию соревновались в решении 8 алгоритмических заданий. По итогам конкурса жюри, представленное доцентом Бакинского Государственного Университета Рамином Махмудзаде, Главным учителем Бакинского Инженерного Университета Этибаром Сеидзаде, руководителем отдела Цифрового инжиниринга PASHA Bank Вюсалом Халиловым и ведущим программистом Цифровой Лаборатории PASHA Bank Рашадом Амирджановым отобрало 10 победителей, справившиеся со сложными заданиями наиболее точно и быстро.

Победителями конкурса «PASHA Bank Cup» стали Фарид Ахмедов, Рашад Мамедов, Эльдар Мустафаев, Ульви Асланлы, Ниджат Гусейнов, Кямал Багирли, Мурад Эйнизаде, Азиз Гусейнов, Ибрагим Тагизаде и Гусейн Гаджиев.

Отметим, что конкурс для программистов «PASHA Bank Cup» был реализован при поддержке Бакинского Инженерного Университета. Состоявшиеся до этого 4 отборочных этапа были проведены в режиме онлайн на платформе HackerRank, где приняли участие 163 человека.

В будущем PASHA Bank планирует продолжать проведение подобных соревнований, направленных на развитие сферы программирования в Азербайджане, в том числе повышение знаний школьников и студентов, обучающихся по этой специальности, а также профессиональных навыков уже состоявшихся специалистов.

Cisco демонстрирует новейшие инструменты цифровой трансформации на конференции Cisco Live 2020 в Барселоне

Сегодня в выставочном центре Барселоны Fira de Barcelona открылась конференция Cisco Live 2020, которая продлится до 31 января. В конференции примут участие около 20 тыс. заказчиков, партнеров и ИТ-специалистов. Мероприятие призвано помочь заказчикам реализовать море открывающихся перед ними возможностей, предоставив в их распоряжение необходимые для этого передовые знания, умения и технологии.

В течение этой недели будут анонсированы инновации, затронувшие портфолио сетевых продуктов Cisco, а также для совместной работы, обеспечения кибербезопасности и в области DevNet. Все они призваны помочь бизнесу масштабироваться, поддерживать информационную безопасность и ускорять процессы цифровой трансформации. Стратегию Cisco, направленную на содействие партнерам и заказчикам в освоении новых бизнес-возможностей в эпоху цифровизации, озвучат Венди Марс (Wendy Mars), президент Cisco по региону EMEAR, Дэвид Гёкелер (David Goeckeler), исполнительный вице-президент и генеральный менеджер подразделения развития сетей и систем информационной безопасности, а также другие топ-менеджеры компании.

«В условиях интенсивных технологических перемен Cisco фокусируется на помощи заказчикам в достижении бизнес-результатов, которые прежде считались невозможными, — сказала Венди Марс. — Во всем мире, во всех отраслях малый и крупный бизнес лишь приступает к реализации огромного потенциала таких новых технологий, как искусственный интеллект, 5G, адаптивная и прогнозная кибербезопасность, Интернет вещей и др. Мы рады приветствовать наших заказчиков и партнеров на конференции Cisco Live и содействовать им в получении той реальной бизнес-выгоды, которую способны открыть эти потрясающие инновации».

Основные новинки

  • Ускорение приложений в гибридном многооблачном мире. Новая мультидоменная архитектура Cisco, объединяя решения AppDynamics и Cisco Intersight Workload Optimizer, обеспечивает полную прозрачность работы софтверных решений на уровне приложения, сети и дата-центра, как локально, так и в облаке. Cisco HyperFlex Application Platform — интегрированная платформа для работы с контейнерами как с услугой (container-as-a-service) упрощает конфигурирование и текущие операции Kubernetes в облаке, в дата-центре и на границе.
  • Комплексная архитектура информационной безопасности для промышленного Интернета вещей. Чтобы обезопасить свои системы, снизить риски киберугроз и оптимизировать производственные процессы, организациям необходим полный обзор самых разнообразных сетевых сред. Новая архитектура IoT-безопасности Cisco обеспечивает расширенное представление как в информационной, так и в операционной среде, защищая производственные процессы и обеспечивая сбор и получение данных на IoT-границе. Это повышает эффективность организаций заказчиков, помогает им принимать более обоснованные бизнес-решения и ускоряет процессы цифровой трансформации.
  • Усовершенствованный контакт-центр для комфортного общения клиентов и заказчиков. Всемирно известные бренды годами, а иногда и десятилетиями добиваются лояльности клиентов — и рискуют потерять ее за несколько секунд, если клиенту не понравится качество обслуживания. В то время как потребности и ожидания клиентов меняются, компании не всегда успевают следовать за ними. Сегодня Cisco представила три новинки, радикально улучшающие взаимодействие клиента с контакт-центром: это функционал на основе искусственного интеллекта, новое решение для общения с клиентами и новый облачный контакт-центр.
  • Искусственный интеллект повышает эффективность совещаний. Новые голосовые возможности Webex Meetings на основе искусственного интеллекта превращают разговоры в действия, а Webex-совещания — в полезную цифровую информацию. Кроме того, Cisco никогда не забывает об информационной безопасности и конфиденциальности данных, и теперь заказчики могут выбирать, где хранить данные Webex Teams — в Европе или в США. Компания также представила новое видеоустройство начального уровня Cisco Webex Room USB, которое поможет малому бизнесу по максимуму использовать возможности совместной работы.

Основные мероприятия на конференции

  • Корпоративная социальная ответственность Cisco. Cisco расскажет о своей социальной программе, которая поддерживает стремление компании ускорить решение глобальных проблем с помощью технологий. Вместе с компанией o3e Cisco работает над улучшением доступа бездомных и беженцев к образованию, медицинским и другим основным услугам. В мастерской «Собери велосипед», расположенной в парковой зоне, волонтеры помогут собрать 50 велосипедов, которые будут переданы в дар программам помощи бездомным и беженцам в Барселоне. Эта инициатива реализуется в рамках программы приоритетов корпоративной социальной ответственности Cisco, направленной на улучшение условий жизни одного миллиарда людей к 2025 году.
  • Зона DevNet. Посетители получат опыт непосредственной работы с прикладными интерфейсами API, отточат искусство программирования и узнают подробности получения новых сертификатов Cisco DevNet (начало в феврале 2020 г.). DevNet — это ресурсное сообщество разработчиков ПО Cisco, помогающее разработчикам и сетевым инженерам заниматься инновациями с использованием технологий и платформ Cisco.
  • Мир решений и презентация Cisco. Посетителей приглашают исследовать последние инновации Cisco и ее партнеров по экосистеме в пространстве практического опыта, где свои продукты и решения продемонстрируют более 130 участников выставки.
  • Разговоры об инновациях. Топ-менеджеры Cisco обсудят последние инновации в решениях и сервисах, а также новейшие практические рекомендации.
  • Открытые лаборатории. Здесь посетители приобретут уникальный практический опыт работы с различными продуктами и решениями Cisco, действуя по заданным сценариям, исследуя функционал и посещая тренинги.
  • Взаимодействие с заказчиками — Cisco Customer Experience (CX). Посетители смогут ощутить «цифровой пульс» конференции Cisco Live на портале Cisco CX и познакомиться с подходом Cisco на основе жизненного цикла, который применяется в повседневной работе и в процессе трансформации для улучшения бизнес-результатов.
  • Мастерская технических решений. Специалисты Глобального центра Cisco CX помогут решить любые вопросы, связанные с реализацией, применением и интеграцией решений.
  • Центр управления сетью. Посетители центра управления (Network Operations Center, NOC), созданного в партнерстве с NetApp, смогут обсудить с инженерами и специалистами вопросы ускоренного построения и централизованного управления корпоративными сетями Cisco.
  • Захвати флаг (Capture the Flag). Посетителям предлагается на практике познакомиться с новыми технологиями в процессе игры Capture the Flag, разработанной для решения весьма непростых задач. Здесь можно попрактиковаться в этичном хакерстве сетей и систем, в разработке и исследовании программно-определяемых кампусных и глобальных сетей, усовершенствовать облачные навыки, изучая платформу Cisco Meraki.
  • Инвестиционный поселок Cisco. В этом поселке, который обустроили восемь из самых выдающихся стартапов отрасли, можно познакомиться с их уникальными технологическими решениями и узнать, как они раздвигают границы возможного.

Компания Тойота запускает новый бренд KINTO для транспортных сервисов

Toyota KINTO

Компания Тойота объявила о запуске нового бренда KINTO для сервисов транспортной мобильности на европейском рынке. Данная инициатива является частью глобальной стратегии Toyota по трансформации из компании-автопроизводителя в компанию, обеспечивающую свободу передвижения для всех.

«KINTO является частью нашей стратегии развития бизнеса в Европе. Мы планируем развивать мобильные сервисы в Европе в дополнение к нашей традиционной бизнес-модели. Это позволит компании лучше реагировать на растущий спрос в этой области и отвечать на потребности городов и регион», — сказал Йохан ван Зил (Johan van Zyl), президент и исполнительный директор Toyota Motor Europe.

Сервисы KINTO планируется предоставлять как частным лицам, так и крупным корпоративным заказчикам и даже целым городам. В рамках инициативы будут применяться средства работы с большими данными и технологии «подключенных автомобилей» для развития услуг каршеринга, подписки и карпулинга.

Сервисы будут запускаться на различных рынках по мере развития спроса на подобные услуги. Первыми из сервисов, доступных на некоторых европейских рынках, будут следующие:

  • KINTO One: оперативный лизинг с полным набором услуг по содержанию, обслуживанию и страхованию автомобилей и единым ежемесячным платежом;
  • KINTO Share: каршеринговый сервис с широкой линейкой гибридных автомобилей;
  • KINTO Join: сервис карпулинга или группового использования автомобиля, объединяющий сотрудников одной организации по пути на работу;
  • KINTO Flex: лизинг автомобилей на основе подписки, обеспечивающий гибкие финансовые условия и премиальный уровень услуг.

Другие сервисы, такие как аренда автомобиля с водителем и приложение для использования различных видов транспорта, в настоящий момент находятся на стадии оценки. Все сервисы будут легко доступны благодаря мобильным приложениям с поддержкой оплаты через интегрированные платежи.

Long-CZ J9: телефон-раскладушка весом 18.5 гр за 22 доллара

Long-CZ J9

Китайская компания Long-CZ представила миниатюрный телефон-раскладушку под названием J9. Его вес составляет всего 18,5 гр, а в закрытом состоянии длина не превышает 5 см.

Long-CZ J9

При этом по своим функциям мини-телефон представляет собой устройство 2 в 1: его можно использовать непосредственно как мобильный телефон, а также в качестве дополнительной гарнитуры для смартфона. Кроме того, в определенных ситуациях J9 может сыграть роль сигнализации.

Телефон оснащен Bluetooth 3.0, а также монохромным дисплеем с диагональю 0.66 дюймов и OLED-матрицей. Разрешение экрана составляет 128×160 пикселей.

Устройство работает на базе одноядерного процессора Spreadtrum SC6531 с поддерживаемой частотой 312 MHz. Объем оперативной памяти составляет 64 Mb, встроенный накопитель в LONG-CZ J9 также на 64 Mb (поместится 500 контактов). Питает устройство несъемная батарея емкостью 300 мАч, заряда которой, по утверждению производителя, хватит для 4-5 часов активного использования или 3-4 суток спящего режима. Заряжается телефон через порт microUSB. Корпус необычного мобильника полностью состоит из пластика, клавиатура изготовлена из резины.

Long-CZ J9 продается на китайском рынке в шести расцветках корпуса. Стоимость — 22 доллара.

С 1 февраля WhatsApp перестанет работать на смартфонах с устаревшими iOS и Android

WhatsApp

С 1 февраля мессенджер WhatsApp прекратит поддержку мобильных устройств, которые работают под управлением iOS 7 и Android 2.3.7, а также более старых версий этих ОС.

Приложение WhatsApp на подобных устройствах перестанет запускаться. Кроме того, у пользователя не будет доступа к истории переписок.

В данное время WhatsApp, одно из самых популярных приложений для обмена сообщениями, тестируется для добавления темного режима.