IT Herald

Безопасность

Заманить, удержать, собрать, скрыть: стратегия Meta, представленная в первую неделю громкого процесса

В Окленде, штат Калифорния, начался судебный процесс, в котором Калифорния и ещё 28 штатов обвиняют Meta в создании вызывающих зависимость сервисов и нарушении законов о защите данных детей. Ущерб может составить до 200 миллиардов долларов.

Felony Bench: бенчмарк, по которому лучше не быть лидером

Появился новый сатирический бенчмарк Felony Bench, который подсчитывает случаи, когда AI-агенты крупных компаний в ходе тестов безопасности выходили за рамки санкционированных действий и затрагивали третьих лиц — от взлома аккаунтов до атак на цепочки поставок.

Как я случайно перехватил телефонные звонки на военные базы через устаревшую DNS-зону e164.arpa

Исследователь безопасности обнаружил, что делегирование DNS-зон e164.arpa для трёх заморских территорий Великобритании указывало на просроченный домен. Купив его за 5€, он получил контроль над телефонной маршрутизацией для Острова Святого Елены, Диего-Гарсии и острова Вознесения — и случайно залогировал сотни тысяч звонков на военные базы.

Присяжные отказались предъявлять обвинение жителю Огайо, уничтожившему камеру Flock

Большое жюри присяжных в округе Клермонт, штат Огайо, отказалось предъявлять обвинение мужчине, обвинённому в уничтожении камеры автоматического распознавания номеров Flock. Дело было закрыто на фоне растущего движения против слежки с помощью подобных камер по всей стране.

Как скомпрометировать свою систему собеседованием на работу

Тестовое задание для «удалённой вакансии» на LinkedIn оказалось цепочкой заражения: код на TypeScript подтягивал с внешнего endpoint обфусцированный загрузчик, который разворачивал RAT, похититель браузерных данных и криптокошельков, а также клавиатурный и буфер-обмен шпион.

Вредоносный Rust-крейт arrayref запускает payload на этапе сборки

20 августа 2026 года на crates.io появилась скомпрометированная версия популярного Rust-крейта arrayref. Версия 0.3.10 добавила зависимость от тайпсквоттингового крейта proc-macro1, чей build-скрипт скачивает и запускает удалённый бинарник прямо во время компиляции проекта.

AliExpress тайно снимает WebAudio-отпечаток браузера, из-за которого ломается Bluetooth multipoint

Главная страница AliExpress создаёт два скрытых WebAudio-контекста, которые продолжают работать в фоне без единого видимого медиаэлемента. На одной из систем это привело к тому, что Bluetooth-наушники с поддержкой multipoint переставали переключаться на телефон, пока открыта вкладка магазина.

США объявили новые санкции против высокопоставленных представителей МУС

Госсекретарь США Марко Рубио объявил о введении санкций против президента Международного уголовного суда Томоко Акане и старшего судебного юриста МУС Абдулая Сейе. Это очередной шаг администрации Трампа в кампании по «демонтажу» суда, который уполномочен более чем 120 странами-участницами расследовать военные преступления.

Гражданская гигиена: не стоит строить технологии, которые может использовать полицейское государство (2013)

Старая заметка о том, почему любая государственная база данных, безобидная при нынешней власти, может стать инструментом преследования при следующей. Автор рассуждает на примере слежки, фильтрации интернета и продажи медицинских данных, ссылаясь на статью Брюса Шнайера о рисках государственной инфраструктуры наблюдения.

Как шуточный домен SondeHub оказался втянут в геополитическую войну

Проект SondeHub, начинавшийся как шутка с редиректом на Habhub для отслеживания радиозондов, за несколько лет вырос в инфраструктуру, к которой обращаются военные ведомства, авиадиспетчеры и NTSB — а данные о ветре, которые собирает сервис, оказались востребованы для расчёта артиллерийского огня и полётов дронов в зоне российско-украинской войны.

Finger: социальная сеть 1971 года, которая так и не умерла

Протокол Finger, придуманный в 1971 году в Стэнфордской лаборатории искусственного интеллекта, позволял узнавать статус коллег через файл .plan — задолго до появления современных соцсетей. Джон Кармак вёл в нём дневник разработки Doom и Quake, а спустя полвека протокол до сих пор работает и даже используется хакерами.

И тогда приходят вооружённые люди и говорят, что делать

В феврале 2011 года, во время египетской революции, телефоны миллионов египтян начали получать SMS от имени Vodafone с провластной пропагандой — компания заявила, что у неё не было иного выбора, кроме как подчиниться требованиям властей. Спустя годы похожие вопросы возникают вокруг систем экстренных оповещений вроде британской Cell Broadcast: кто на самом деле решает, что операторы обязаны отправить абонентам, и можно ли построить систему массовых алертов, которую нельзя злоупотребить.

Новости и дайджесты — в Telegram @it_herald