Ждем растягивающиеся смартфоны? LG показала вытягивающийся экран на 50%

0

LG представил новый прототип дисплея, который может расширяться до 50%. Это делает его наиболее растяжимым дисплеем в отрасли, более чем в два раза превысив предыдущий рекорд 20% удлинения. LG Display продемонстрировала новый экран в Научном парке LG в Сеуле в рамках национального проекта Stretchable display, в котором приняло участие более 100 заинтересованных сторон.

Прототип представляет собой 12-дюймовый экран с разрешением 100 пикселей на дюйм и полным цветом RGB, который расширяется до 18 дюймов, если его вытащить. Компания LG Display заявила, что в основу растягивающегося дисплея положена специальная кремниевая подложка, которая используется в контактных линзах, а затем улучшила ее свойства для лучшей растяжимости и гибкости. Компания также использовала новую структуру проводки и светодиодный источник света, что позволило пользователям растягивать экран более 10 000 раз, не влияя на качество изображения.

Эта растяжная технология выходит за рамки увеличения размера экрана. Вы можете свободно скручивать, выдавливать и складывать экран, не повреждая его.

Это придает этой технологии безграничное количество применений — от одежды и носимых технологий до экструдированных сенсорных панелей автомобилей. LG даже показала концепт, в котором растянутый дисплей пришит или прикреплен непосредственно к униформе пожарных и отображает информацию в реальном времени для остальной команды.

Национальный проект растягивающегося дисплея является одной из программ, которые возглавляют Министерство торговли, промышленности и энергетики Южной Кореи (MOTIE) и Корейский институт планирования и оценки промышленных технологий. Этот шаг позволил LG Display и Южной Корее закрепиться на рынке дисплеев следующего поколения, а также гарантировал, что исследования, разработки и производственная цепочка поставок принесут пользу местным компаниям и организациям.

На самом деле, кроме взявшего на себя лидерство LG Display, текущий прототип растягиваемого дисплея привлекает более 19 местных промышленных и научно-исследовательских учреждений.

Робот с ИИ написал картину. Ее продали за $1 млн

0

Художественная работа, созданная Ai-Da, гуманоидным роботом-художником, попала в заглавия СМИ, когда ее произведение «Бог ИИ. Портрет Алана Тюринга» купили на аукционе Sotheby’s за более 1 миллиона долларов. Это установило новый ориентир в искусстве, созданном с помощью искусственного интеллекта.

Ai-Da была создана Айданом Меллером и командой Оксфордского университета, оборудованная роботизированными руками и передовыми алгоритмами искусственного интеллекта, позволяющими ей интерпретировать и воспроизводить визуальные объекты посредством уникальных художественных произведений. Оснащенная камерами в глазах, она наблюдает за своими объектами и интерпретирует их алгоритмически, придавая автономный и новаторский взгляд к каждой работе.

«Бог ИИ», упомянутое произведение, представляет собой большой 64×90-дюймовый портрет в смешанной технике, который чествует Алана Тюринга, пионера компьютерных наук. Это произведение было особенно заметно своими масштабами и сложностью; алгоритмы Ai-Da обработали исторические и личные изображения Тюринга, превратив их в яркое, многомерное изображение, отражающее глубокое влияние Тюринга на развитие искусственного интеллекта и цифровой истории. Создатели Ai-Da подчеркнули, что она не просто следует запрограммированным командам, а способна создавать настоящую интерпретацию, добавляя символические слои, что делает ее работу уникальной по сравнению с обычными изображениями, сгенерированными искусственным интеллектом.

Ai-Da сама по себе является отличным сочетанием инженерии и искусства. Ее создатели оборудовали ее специальными роботизированными руками для рисования и живописи, а также программным обеспечением, позволяющим ей автономно анализировать формы, цвета и перспективы. Это позволяет Ai-Da создавать работы, которые, по мнению критиков, обладают творческим потенциалом, часто сочетая абстрактные и экспрессионистские элементы. Ее работы вызвали дискуссии о роли искусственного интеллекта в искусстве и оригинальности, причем некоторые видят ее успех как начало новой, совместной эпохи между человеческими художниками и искусственным интеллектом.

Как проверить состояние батареи iPhone

0

Батарея вашего iPhone не держит так, как раньше? Низкая емкость аккумулятора может сигнализировать о том, что пора заменить аккумулятор или даже приобрести новое устройство. Вот как проверить состояние аккумулятора своего смартфона.

Емкость батареи определяет, как долго хватает одной строки. Но емкость батареи безвозвратно снижается со временем. Через год емкость батареи будет меньше, чем когда телефон был новым, и с годами она будет продолжать ухудшаться.

Если вам когда-нибудь приходилось постоянно подзаряжать свой старый телефон, потому что батареи хватало всего на пару часов, вы знаете, как это раздражает. Проблема усугубляется тем, что современные смартфоны, особенно iPhone, не предлагают простой способ быстро заменить аккумулятор, как это делали смартфоны в прошлом.

К счастью, есть два отличных показателя, которые вы можете проверить, чтобы получить общее представление о состоянии аккумулятора. Во-первых, это максимальная остаточная емкость. Второй – это общее количество циклов зарядок, прошедших аккумулятор.

В настоящих условиях емкость батареи считается достаточной, если она более 80% от начальной емкости. Apple говорит, что они разработали батареи своих моделей iPhone 14 таким образом, чтобы они сохраняли 80% начальной емкости после 500 полных циклов зарядки в идеальных условиях, в то время как модели iPhone 15 сохранят 80% своей начальной емкости после 1000 полных циклов зарядки.

Для большинства iPhone Apple устанавливает стандартную емкость заряда ниже начальной фактической емкости нового аккумулятора. Это гарантирует, что iPhone будет оставаться на 100% максимальной емкости даже после нескольких циклов зарядки.

Самый быстрый способ проверить состояние батареи вашего iPhone через приложение «Настройки». Для этого откройте программу «Настройки», затем перейдите к пункту «Аккумулятор» > Состояние аккумулятора и зарядка. После этого вы увидите процент рядом с «Максимальная емкость», который дает вам хорошее представление о том, исправен ли аккумулятор вашего iPhone – чем выше процент, тем лучше.

Показатель состояния аккумулятора, который вы видите в настройке, может быть неточным. iPhone не регулярно обновляет значение состояния батареи в программе «Настройки». Таким образом, число, которое вы видите, могло не обновляться в течение нескольких месяцев, что означает, что состояние вашего аккумулятора может быть ниже, чем отображается.

Работакси хуже обычных: ездят вдвое дольше, стоят дороже

0

Исследование показателей сервиса беспилотных такси Waymo обнаружило, что роботакси дороже обычного такси, а также тратит вдвое больше времени, чтобы довезти пассажира до места назначения. Исследование, проведенное Forbes, показывает, что Waymo, лидер индустрии робототакси, все еще значительно отстает от сервисов совместного пользования (такие как Uber и т.д.).

Из-за более чем 50 поездок поездки Waymo не только были более дорогими, но и занимали вдвое больше времени по сравнению с такими услугами, как Uber.

«Текущий статус [автономных транспортных средств] означает, что клиенты, чувствительные к затратам и времени, все еще выбирают совместное использование», — говорится в отчете Forbes. «На данный момент роботы не будут недорогим решением для транспортных компаний, которое первоначально обещали».

Тест Forbes сравнивал поездки, которые предлагают Waymo, UberX и Lyft в Лос-Анджелесе, и включал в себя различные пункты посадки и высадки с утра до вечера. Они оценивались по цене бронирования, указанному времени получения и ориентировочному времени прибытия.

Автономные транспортные средства показали себя хуже всех параметров.

Среди пятидесяти образцов средняя цена поездки на обычном такси составляла 28,14 долларов США, в то время как идентичная поездка по робототакси Waymo стоила на 9,50 долларов США дороже — хотя это не включало чаевые для водителя. Если предположить, что вы добавили 20 процентов чаевых, вы все равно заплатите приблизительно 3,87 доллара больше езды на роботокси.

Дополнительно, среднее время, чтобы дождаться автомобиля Waymo, составляло 7,2 минут, по сравнению с 3,4 минут для обычного такси, то есть вы ждали бы вдвое дольше во время робо-поездки.

И самое ужасное то, что среднее время поездки в роботокси составило 33:58 минут, тогда как пересадка в Uber или Lyft сокращает поездку до 15:20 минут — потрясающая разница в 120 процентов.

Конечно, эти цифры не являются обвинением робототакси навсегда. Однако они являются трезвым отражением текущего состояния технологий, и в технологической индустрии, процветающей на бесконтрольном ажиотаже, чтобы получить миллиарды долларов, и основана на вытеснении человеческого труда.

В случае Waymo, его робототакси может работать только в определенных городах, где инженеры компании совершили масштабное картографирование вручную. Хотя его автомобили могут развивать скорости на шоссе – некоторые конкуренты этого не делают – они не ездят по шоссе.

 

iPhone начнут самостоятельно перезагружаться, чтобы защитить владельца

0

iPhone под управлением iOS 18.1 будут самостоятельно перезагружаться даже без пользовательской команды. Телефоны Aple будут автоматически перезагружаться, сбрасывая все открытые приложения и контент. Вероятно, это сделано из соображений безопасности.

Эта функция была определена как «перезагрузка при неактивности». Сбрасывая последнее состояние устройства, пользователи iPhone должны получить дополнительную защиту от криминалистического поиска правоохранительными или другими организациями. Это изменение также утяжеляет любое проникновение в устройство с помощью грубой силы или другими методами.

Таймер перезагрузки не зависит от зарядки или сетевых функций и привязан только к бездействию с момента последней разблокировки. Это означает, что перезагрузка произойдет через определенный период времени при любых условиях.

Кристофер Вэнс, специалист по криминалистике Magnet Forensics, сказал в групповом чате экспертов: «Мы идентифицировали код в iOS 18 и выше, который является таймером бездействия. Этот таймер приведет к перезагрузке устройств в состоянии AFU в состояние BFU после установленного периода времени, который мы также определили».

Сроки AFU и BFU касаются состояния устройства после первой разблокировки и перед первой разблокировкой, когда на iPhone нет открытых приложений. Перед первой разблокировкой злоумышленникам или правоохранительным органам будет сложнее использовать криминалистические инструменты для взлома устройства.

Время между тем, как пользователь переводит устройство в спящий режим, и автоматической перезагрузкой составляет примерно четыре дня, или 96 часов.

 

Наушники угрожают здоровью 1,35 млрд человек

0

Ваши привычки слушать музыку могут угрожать вашему слуху. Недавнее исследование, опубликованное в BMJ Global Health Journal, предупреждает, что от 670 миллионов до 1,35 миллиарда подростков и молодых людей могут столкнуться с потерей слуха из-за прослушивания музыки на высокой громкости.

Исследование проанализировало данные 33 исследований, охватывавших более 19 000 человек в возрасте от 12 до 34 лет. Исследователи сосредоточились на двух значимых источниках влияния громкой музыки: личных прослушивающих устройствах, таких как наушники, и живых музыкальных мероприятиях.

Они обнаружили, что примерно 24 процента молодых людей слушают свои устройства на громкости, достаточно высокой, чтобы повредить свой слух. Тем временем 48 процентов подвержены влиянию опасного уровня звука на концертах, в клубах и театрах. В сочетании оба эти сценария обеспечивают очень опасные методы прослушивания, которые могут привести к потере слуха, вызванной шумом.

Кроме того, прослушивание на большой громкости также может привести к пожизненным проблемам со слухом, таким как шум в ушах – постоянный звон в ухе, потеря слуха. Учитывая, что во всем мире в возрастной группе от 12 до 34 лет насчитывается примерно 2,8 миллиарда человек, исследователи предупреждают, что более миллиарда молодых людей рискуют получить постоянное повреждение слуха.

Это новое исследование базируется на отчете Всемирной организации здравоохранения (ВОЗ) за 2015 год, согласно которому, по оценкам, 1 млрд молодых людей находились в подобной опасности. Все большее использование устройств и методы прослушивания во время живых событий только усиливают риск.

Исследователи также призывают мировых лидеров принять меры для поощрения более безопасных привычек прослушивания. Защитить свой слух может быть просто. Снижение громкости устройств и использование средств защиты слуха во время громких событий могут иметь большое значение.

Музыка может быть действительно хороша. Ученые нашли способ лечения болезни Альцгеймера с помощью музыки. Но если мы не сможем обуздать опасную практику прослушивания, которая воцарится, вскоре мы можем столкнуться с эпидемией потери слуха, особенно среди молодых людей.

Как не завозить миллионы мигрантов? Японцы планируют автоматические дороги между городами

0

Мир столкнулся с проблемой воспроизводства населения, что угрожает разрушению экономик стран. Некоторые страны решают эту проблему завозом мигрантов. году, и он может быть запущен до середины 2030-х годов.

Япония планирует построить то, что она описывает как «конвейерную дорогу» между городами Токио и Осака, чтобы решить проблему нехватки водителей грузовиков.

Идея состоит в том, что гигантские контейнеры на поддонах будут размещены на надежной конвейерной ленте посреди шоссе. Для загрузки и разгрузки товаров будут использоваться автоматические погрузчики.

Испытание проекта, также известного как дорога с автопотоком, начнется в 2027 или 2028 годах. Цель состоит в том, чтобы полноценно работать до середины 2030-х годов.

По данным Japan News, система может выполнять столько же работы, сколько 25 000 водителей грузовиков ежедневно. миллиарды долларов.

Юри Эндо, старшая заместитель директора, курирующая проект в Министерстве земли, инфраструктуры, транспорта и туризма, сказала, что проект позволит создать «24-часовую автоматизированную и беспилотную транспортную систему».

«Мы должны быть инновационными в подходе к дорогам», — сказала Эндо.

Она добавила, что этот путь может помочь уменьшить выбросы углекислого газа, а также бороться с нехваткой курьеров.

Согласно недавнему исследованию исследовательского института Nomura, в 2030 году в Японии будет на 36% меньше водителей грузовиков, чем необходимо для удовлетворения потребностей страны в материально-техническом обеспечении.

Ожидается, что количество водителей грузовиков сократится с 660 тысяч в 2020 финансовом году до 480 тысяч в 2030 финансовом году, сообщает аналитический центр.

«Необходимо будет повысить эффективность логистики во избежание серьезных экономических последствий», — заявил в начале этого года Казуюки Кобаяси, руководитель консалтинговой группы логистики института.

Недостаток водителей грузовиков частично объясняется старением населения.

Согласно оценкам правительства, если не решать проблемы с нехваткой водителей грузовиков, к 2030 году треть всех грузов может остаться недоставленной, а к 2030 году японская экономика потеряет 76 миллиардов долларов.

Подобные системы рассматривают Швейцария, которая будет включать автономные капсулы на подземных путях, и Лондон, изучающий автоматизированную транспортную систему с использованием недорогих линейных двигателей.

Смартфоны не используют полную емкость аккумулятора. Реальная емкость меньше, чем заявлено в характеристиках смартфона

0

Смартфоны радуют цифрами емкости батарей. Даже бюджетники привлекают внимание надписью 5000 мАч на коробке, а с 2024 года начался тренд на рост емкости до 6000 мАч. Но эта цифра – это полуправда. Правда в том, что ваш смартфон в действительности использует меньшую батарею, чем заявлено в его характеристиках.

Когда вы видите на смартфоне надпись о емкости батареи – это полуправда. Производитель не обманывает: в смартфоне действительно установлен аккумулятор заявленной емкости. Но смартфон не способен использовать всю емкость установленного в нем аккумулятора.

Емкость батареи – это количество энергии в Ватт-часах, которую способна обеспечить батарея без разрушения своих внутренних слоев.

Дело в том, что любой аккумулятор – просто несколько слоев с нанесенными химически активными материалами. Его электрические параметры не имеют четких диапазонов. К примеру, ранее считалось, что литий-ионные аккумуляторы ни в коем случае нельзя заряжать выше 4,25 вольт. Сегодня ваш смартфон заряжает свою батарею до 4,4 вольта.

Также у аккумуляторов плавает нижний порог разряда. К примеру, можно разрядить аккумулятор до нуля вольт. Но сделайте так и литий-ионный аккумулятор раздувающийся, потеряющий емкость и его придется выбросить. Минимально допустимым напряжением для литий-ионного аккумулятора, с которым он может иметь длительную жизнь, считается 2,5 вольта.

Почему ваш смартфон использует только 60% емкости батареи

Стандартным нормальным рабочим диапазоном литиево-ионного аккумулятора считается диапазон от 2,5 до 4,25 вольт. Несколько последних лет нормой для литий-ионных аккумуляторов стало 2,5-4,4 Вольта.

Однако смартфон показывает 0% заряда и выключается, когда напряжение его литий-ионного аккумулятора составляет 3,6 вольта.

То есть рабочий диапазон батареи вашего смартфона не 2,5-4,4 вольт, а 3,6-4,4 вольт. Последний диапазон предоставляет примерно 60% емкости от заявленной.

Взгляните на график ниже. На нем есть несколько цветных кривых, которые показывают емкость батареи в зависимости от разряжаемого тока. Например, когда вы пролистываете ленту соцсетей с экраном на минимальной яркости, батарея будет разряжаться с током 0,2С или 0,5С. В играх батарея будет разряжаться током 1С или 2С. В любом случае ваш смартфон способен использовать только емкость батареи выше желтой линии. Емкость ниже желтой линии ваш смартфон не способен употребить.

Например, если в смартфоне установлена ??батарея 10000 мА-ч, смартфон покажет полный разряд и выключится только потребив 5600 мА-ч. Именно столько емкости отдает аккумулятор 10000 мАч прежде, чем достигнет напряжения 3,6 вольт.

Остальные 3400 мА-ч аккумулятор отдает, если разряжать его от 3,6 вольт и ниже до 2,5 вольт. Но телефоны этого не делают и выключаются при достижении 3,6 вольт.

Если аккумулятор вашего смартфона имеет батарею емкостью 5000 мАч, он фактически использует 3400 мАч. Остальную емкость ваш смартфон не способен использовать.

Не только смартфоны потребляют только долю емкости аккумулятора

Уровень минимального напряжения 3,6 вольта присущ не только смартфонам. Это, похоже, эталон в электронике. Ноутбуки и планшеты, например, также отключаются, когда аккумулятор разряжается до 3,6 вольт.

Убедиться в том, что ваш ноутбук выключается при напряжении 3,6 вольт на ячейках его батареи, вы можете сами с помощью программы AIDA64, которая умеет показывать напряжение батареи.

В ноутбуках батарея содержит 2, 3 или иногда 4 последовательно подключенные ячейки аккумуляторов. Ноутбук с 2 ячейками выключится при напряжении батареи 7,2 вольта, ноутбук с тремя ячейками выключится при напряжении 10,8 вольт. Ноутбук с четырьмя ячейками батареи выключится при напряжении 14,4 вольт.

Эти цифры справедливы и для планшетов, которые могут иметь батарею из одного, двух или трех ячеек.

Какие гаджеты полностью разряжают аккумулятор?

Эксперименты показали, что из потребительской электроники только павербанки используют полную емкость аккумулятора. Павербанки с литий-ионными аккумуляторами заряжают аккумулятор до максимума 4,25 (иногда 4,4) вольта и выключаются, когда аккумулятор разряжается до 3,0 (иногда 2,7) вольта.

Диапазон 3,0-2,5 вольта придает очень небольшую емкость, поэтому им часто пренебрегают. Разряжая аккумулятор до 3,0 вольта, а не 2,5 вольта, можно несколько повысить жизненные циклы зарядки аккумулятора.

Павербанкам приходится разряжать литий-ионный аккумулятор ниже 3,6 вольт, чтобы компенсировать потери на преобразование напряжения и его повышение до приемлемого для USB. Эти потери обычно составляют около 30%. Именно поэтому павербанк емкостью 10000 мАч фактически отдаст примерно 6000 мАч.

Как работает криминальная индустрия, которая хакает миллиардные компании

0

В конце октября хакер, называющий себя Dark X, заявил, что он вошел на сервер и украл личные данные 350 миллионов клиентов Hot Topic. На следующий день Dark X опубликовал данные, включая предполагаемые электронные адреса, номера телефонов и частичные номера кредитных карт, для продажи на подпольном форуме. На следующий день после этого Dark X сказал, что Hot Topic их выгнал из системы.

Dark X сказал, что очевидный взлом, который, возможно, является самым большим взломом розничной торговли за всю историю, произошел отчасти из-за удаче. Они случайно получили учетные данные для входа от разработчика, имевшего доступ к драгоценностям Hot Topic. Чтобы подтвердить это, Dark X направил учетные данные разработчику для входа в Snowflake, инструмент хранилища данных, на который в последнее время неоднократно нападали хакеры. Алон Гал из фирмы по кибербезопасности Hudson Rock, первым нашедший связь между инфокрадиями и взломом Hot Topic, сказал, что хакер прислал ему тот же набор учетных данных.

Часть удачи правдива. Но заявленный взлом Hot Topic также напрямую связан с разветвленной подпольной индустрией, которая сделала хакинг некоторых из важнейших компаний в мире детской игрой.

AT&T. Ticketmaster. Santander Bank. Neiman Marcus. Electronic Arts. Все они были сломаны благодаря инфо-крадам, разновидности вредоносного программного обеспечения, которое предназначено для кражи паролей и файлов cookie, хранящихся в браузере жертвы.

В свою очередь инфоворы создали сложную экосистему, которая растет в тени и где преступники выполняют разные роли. Есть российские программисты вредоносных программ, постоянно обновляющих свой код. Есть команды профессионалов, которые используют блестящую рекламу, чтобы нанять подрядчиков для распространения вредоносного ПО на YouTube, TikTok или GitHub. Есть англоязычные подростки на другом конце света, которые затем используют собранные учетные данные для проникновения в корпорации.

В конце октября правоохранительные органы объявили об операции против двух самых распространенных воров в мире. Но рынок настолько возрос, что сейчас правоохранительные меры против хотя бы одной его части вряд ли повлияют на длительное распространение инфоворов.

На основе интервью с разработчиками вредоносного ПО, хакерами, использующими похищенные учетные данные, а также просмотра пособий, рассказывающих новобранцам, как распространять вредоносное программное обеспечение, издание 404 Media очертило эту область.

Конечным результатом усилий участников этой отрасли является то, что загрузка невиновного на вид фрагмента программного обеспечения одним лицом может привести к утечке данных в многомиллиардной компании, вводя Google и других технологических гигантов в игру в постоянно обостряющуюся кошку-мышку.

«Мы профессионалы в своей области и будем продолжать работать над обходом будущих обновлений Google», — сказал администратор LummaC2, одного из самых популярных вредоносных приложений для похищения информации. «Это требует некоторого времени, но у нас есть все ресурсы и знания, чтобы продолжать борьбу с Chrome».

Угонщики

Экосистема инфоворов начинается с вредоносного программного обеспечения. Есть десятки таких имен, как Nexus, Aurora, META и Raccoon.

По данным фирмы по кибербезопасности Recorded Future, на данный момент самым распространенным информационным похитителем является RedLine. Наличие готовой части вредоносного ПО также значительно снижает барьер для входа для новых хакеров. Администратор LummaC2, который, по словам Recorded Future, входит в десятку лучших инфоворов, сказал, что он приветствует как начинающих, так и опытных хакеров.

Первоначально многие из этих разработчиков были заинтересованы в краже учетных данных или ключей, связанных с кошельками криптовалюты. Вооружившись ими, хакеры могут разорить цифровые кошельки жертвы и быстро заработать.

Сегодня многие все еще продают свои инструменты как способные украсть биткойны, и даже ввели оптическое распознавание символов для обнаружения начальных фраз в изображениях.

Но недавно те же разработчики и их партнеры выяснили, что все остальные данные, хранящиеся в браузере, например пароли к месту работы жертвы, могут генерировать дополнительный поток дохода.

«Разработчики вредоносного ПО и их клиенты поняли, что личные и корпоративные учетные данные, такие как данные для входа в онлайн-аккаунты, финансовые данные и другая конфиденциальная информация, имеют значительную ценность на черном рынке», — сказала RussianPanda, независимый исследователь безопасности, которая внимательно следит за похитителями информации.

По ее словам, разработчики Infostealer попробовали собрать эту информацию. По сути, выхлопы от краж, сосредоточенных на криптовалютах, создали целую новую отрасль, которая влечет за собой еще большее разрушение в сфере здравоохранения, технологических и других отраслях.

Некоторые похитители затем продают эти собранные аккаунты и файлы cookie или журналы самостоятельно через ботов в Telegram. Telegram, а не просто приложение для обмена сообщениями, предоставляет критическую инфраструктуру для этих команд. Весь процесс от покупки до продажи украденных логов автоматизирован через ботов Telegram.

Создать приложения-похитители информации не особенно трудно, но разработчики вредоносного ПО постоянно сталкиваются с инженерами технических гигантов, таких как Google, которые пытаются помешать им похитить учетные данные пользователей.

Например, в июле Google Chrome выпустил обновление, предназначенное для блокировки приложений, кроме Chrome, включая вредоносное программное обеспечение, от доступа к данным cookie. На мгновение Chrome имел преимущество.

LummaC2 предоставил своим пользователям некоторые обходные пути, но ни один из них не был надежным. Некоторые разработчики вредоносного ПО выражают свои жалобы более явно. В одном обновлении пара информационных похитителей включила фразу ChromeFuckNewCookies в свой код вредоносного программного обеспечения.

«Это немного кота-мышки, но мы считаем, что это игра, в которую мы хотим играть как можно больше, если результаты останутся положительными», — сказал Уилл Гаррис, штатный инженер программного обеспечения Google Chrome. «Очевидно, мы хотим защитить пользователей настолько, насколько это возможно».

Это не только обеспечение безопасности Chrome и защиты дополнительных данных от похитителей информации. Это также включает «препятствия», такие как исследователи, пишущие об определенных приемах инфоворов, что, в свою очередь, ограничивает инструменты, доступные разработчикам вредоносного ПО.

Выпуск обновлений один за другим на регулярной основе, а не все сразу, также может помешать разработчикам вредоносного программного обеспечения. Вместо того чтобы преступники-кодеры знали, что им нужно исправить сейчас, они никогда не могут быть вполне уверены, что Google подавит эту дыру в следующем обновлении, тратя больше своего времени.

После одного обновления многие клиенты приложений-воров были «чрезвычайно расстроены, и им [разработчикам вредоносного программного обеспечения] пришлось работать по ночам, чтобы найти обход», — сказал Гаррис.

Он добавил, что один автор похитителя по имени Видар тоже увеличил стоимость своего инструмента.

Он также обратил внимание на Microsoft Windows. Если вы сравниваете Windows, скажем, с Android, ChromeOS или даже macOS, эти платформы имеют сильную изоляцию приложений. Это означает, что вредоносному программному обеспечению труднее угнать данные из других частей системы. «Мы заметили, что в Windows, которая, очевидно, была основной платформой для нас, эти средства защиты не существовали», — говорит Гаррис.

В электронном письме представитель Microsoft сказал: «В дополнение к базовым требованиям к аппаратному обеспечению для всех ПК с Windows, таких как TPM, Secure Boot и безопасность на основе виртуализации, в Win11 по умолчанию включены многие функции безопасности, усложняющие работу похитителей информации. Наше руководство состоит в том, что пользователи должны работать как стандартный пользователь, а не администратор на устройстве Windows. Запуск стандартного пользователя означает, что пользователи (и приложения, которыми пользуются пользователи) могут вносить изменения в свой компьютер, но не имеют полного доступа к системе по умолчанию, поэтому похитители информации не будут иметь полный доступ, необходимый для легкого похищения данных, которые они используют. ищут».

Согласно Recorded Future, злонамеренное программное обеспечение Infostealer для Mac существует, но в гораздо меньшей степени.

Траферы

Создатель вредоносного программного обеспечения может иметь в руках эффективное программное обеспечение. Но, наконец, перенос этого программного обеспечения на компьютеры жертв – это работа кого-то другого.

На фоне играет электронный рэп, мужчина протягивает руки вперед и откидывается на спинку кресла. Камера вращается вокруг их предполагаемой квартиры: огромные окна от пола до потолка в большой столовой, пол из деревянных панелей и удивительная люстра. На другом кадре мужчина открывает ноутбук, печатает, а затем делает глоток чего-то похожего на виски. Итог: это вы можете быть, если мы будем работать вместе.

Это одно из удивительного количества объявлений на подпольном форуме под названием Lolz, где «торговцы» собираются искать новые рекруты. В этом случае мужчина на видео ищет людей, чтобы продвигать поддельный инструмент казино, способный похитить средства людей.

Но большая часть остальной главы Traffers посвящена распространению инфоворов. Работа этих подрядчиков состоит в том, чтобы помогать распространять злонамеренное программное обеспечение или получать трафик, а команды соревнуются за внимание на переполненном рынке.

Каждый пытается поднять друг друга посредством эпатажной рекламы и брендинга. Они используют такие названия, как «Клуб мальчиков-миллиардеров», «Бафомет» и «Чемодан».

Их реклама содержит анимированные изображения роскошных автомобилей или приватных самолетов, сгенерированных компьютером. Другой для Cryptoland Team показывает рыцаря в доспехах, смотрящего вниз на скелет в капюшоне, пишущего на пергаментной бумаге. Команда Cryptoland говорит, что работает с LummaC2 и другим воровством под названием Rhadamanthys.

«Оплата логами или деньгами. Мы даем вам выбор: либо вы берете логи, либо мы их покупаем», — говорится в одном из объявлений от команды под названием Baphomet.

В каждой из них указана марка инфокрадия, которую они используют, какую часть прибыли может рассчитывать соавтор и позволяют ли партнеру брать любые дополнительные похищенные журналы.

И большинство прямо утверждают, что кому-либо, с кем они работают, запрещается нацеливаться на страны Содружества Независимых Государств (СНГ) или бывших членов Советского Союза, к которым относятся Беларусь, Украина и Россия. Затем соавторы оставляют отзывы и снимки экрана, доказывающие, что они заработали деньги, работая с командой.

Многие из этих команд создают новые программы с помощью собственных роботов Telegram. Некоторые строги в том, что они хотят работать только с людьми, уже имеющими опыт, а другие, кажется, берут на борт любого. Журналист 404 Media смог легко пройти процесс подачи заявки для двух команд трейферов, ответив на несколько основных вопросов. После этого боты отправили ссылку на соответствующие руководства команд, в которых описано, как распространять вредоносное ПО.

Одно руководство от Baphomet, например, рекомендует объединить кражу в мошенническое программное обеспечение для Roblox. Затем описывается, как настроить видео на YouTube, рекламирующий чит, и, как следствие, способствовать распространению вредоносного ПО.

Другая реклама от команды траферов говорит, что она работает с TikTok, Telegram, Instagram, Twitter, Facebook, YouTube, YouTube Shorts, электронными рассылками, блоггерами и влиятельными людьми. На видео, где хакер пьет виски, в один момент его ноутбук показывает страницу в TikTok. Многие руководства отражают это и рекомендуют распространять инфо-крадии через другие сайты социальных сетей или указывают на GitHub как на эффективный метод распространения.

Некоторые похитители информации также скрыты в сломанном или пиратском программном обеспечении. Одной из причин их эффективности является то, что пользователи ищут бесплатное программное обеспечение.

Представитель Google сказал в электронном письме: «У нас есть политика для предотвращения спама, мошенничества или других мошеннических действий, которые используют сообщество YouTube. Это включает в себя запрет контента, основной целью которого является обман заставить других покинуть YouTube и перейти на другой сайт».

И эти торговцы и другие очевидно успешны в массовом масштабе. Recorded Future утверждает, что ежедневно наблюдает 250 тысяч новых заражений инфорадиями.

Каналы и сайты

Собранные аккаунты затем передаются в каналы Telegram, где можно приобрести кучу файлов cookie и логинов. Администратор LummaC2 сказал: «Это приносит нам хороший доход, но я не готов раскрывать конкретные суммы», имея в виду продажу украденных журналов.

Тестируя бота Telegram, можно фильтровать по стране, количеству файлов cookie или доступным паролям. 404 Media видел в продаже многие американские бревен. За последние несколько недель некоторые из этих каналов были удалены.

Они, в свою очередь, имеют собственный бренд, подобно траферам. Многие каналы также бесплатно распространяют украденные учетные данные, вероятно, пытаясь рекламировать свои платные предложения.

Даже свободно доступные учетные данные могут быть разрушительными для целевой организации. Ранее в этом году исследователь безопасности использовал раскрытые логины для взлома сервера, принадлежащего AU10TIX, компании по проверке лица, работающего с TikTok, Uber и X. Эти учетные данные поступили из бесплатного потока, доступного в Telegram.

Некоторые веб-сайты также посвящены или имеют разделы для продажи журналов похитителей информации. Genesis Market – это сайт, на котором хакеры, ответственные за злом Electronic Arts в 2021 году, получили токен входа в мессенджер Slack, который использует эта компания. В 2023 году власти закрыли Genesis Market. Но значительная часть продаж учетных данных переместилась на другой долгосрочный сайт, Russian Market.

И вот здесь вступают хакеры. Judische, хакер, связанный со взломами в AT&T, Ticketmaster и других компаний, использовавших Snowflake, вероятно, удалил похищенные учетные данные из таких каналов, а затем использовал их для входа на целевые серверы. В некоторых случаях эти компании не использовали многофакторную аутентификацию. Но сила журналов состоит в том, что они иногда могут обойти этот дополнительный уровень защиты – файлы cookie могут обмануть систему, заставив ее подумать, что этот пользователь вверен, и не спрашивать у него дополнительный код входа.

Это еще один источник криминальных доходов.

По материалам: Wired, 404 Media

С Apple Notes на iPhone исчезли заметки. Как вернуть заметки?

0

Некоторые пользователи iPhone сообщают о пугающей ошибке в стандартной программе для заметок Notes на iPhone. После принятия новых положений и условий iCloud исчезают все сделанные в этом приложении записи. Notes представляет пользователям пустой экран, словно все заметки пользователя были удалены. Исходя из количества сообщений в социальных сетях от обеспокоенных пользователей, это относительно широко распространенное заблуждение, которое влияет на iPhone с любой версией iOS 18. К счастью, вернуть заметки довольно легко.

Шаги для решения проблемы просты и понятны:

  • Перейдите в Настройки -> [ваше имя] -> iCloud -> Заметки.
  • Подождите, пока появится переключатель «Синхронизировать этот iPhone», и убедитесь, что он включен.
  • Подождите несколько минут и снова откройте приложение Notes.
  • Приложение Notes теперь должно заработать и начать повторно загружать все ваши заметки из iCloud.

Возврат всех заметок может занять некоторое время, чтобы все заметки и общие заметки снова синхронизировались с телефоном.

Заметки остаются доступными на других устройствах и синхронизируются с iPhone после устранения ошибки. Непонятно, Apple уже приняла меры, чтобы эта ошибка не вызывала проблем пользователям iPhone.