Когда презентация iPhone 17? Названа дата старта нового сезона айфонов

0

Сентябрь уже на пороге, а это значит одно-презентация iPhone 17 скоро. Все, что касается iPhone 17 и новых гаджетов экосистемы Apple, станет известным уже менее чем через месяц.

Немецкий блог iPhone-Ticker утверждает, что Apple представит линейку iPhone 17, а именно обычный iPhone 17, ультратонкий iPhone 17 Air и флагманы с акцентом на камеру iPhone 17 Pro и Pro Max, во вторник, 9 сентября. Об этом якобы свидетельствуют документы местного оператора связи, которые увидели журналисты блога.

Многие, включая авторов публикаций и сообщество, давно предполагали, что Apple выберет именно вторую неделю сентября — сразу после Дня труда в США, но еще до 11 сентября (день масштабного теракта).

Несмотря на это, стоит помнить: утечка — это лишь утечка, и пока Apple не сделает официального заявления, уверенно говорить о чем-то нельзя. Однако статистика говорит в пользу именно этого дня-Apple обычно анонсирует новые iPhone в сентябре во вторник. Например:

  • 2024: понедельник, 9 сентября

  • 2023: вторник, 12 сентября

  • 2022: среда, 7 сентября

  • 2021: вторник, 14 сентября

  • 2020: вторник, 13 октября (исключение из-за COVID-19)

  • 2019: Вторник, 10 сентября

  • 2018: среда, 12 сентября

  • 2017: вторник, 12 сентября

Если дата 9 сентября сбудется, то, согласно предварительным логистическим схемам Apple, предварительные заказы откроют в пятницу, 12 сентября, а старт продаж придется на пятницу, 19 сентября.

iPhone 17: iOS 26 и жидкое стекло

Все модели iPhone 17 будут работать «из коробки» на iOS 26 с новым интерфейсом Liquid Glass. Бета-версии для разработчиков стабильно выходят с июня (после WWDC), а публичная бета-версия уже доступна в течение почти двух недель.

Основной вопрос-как iOS 26 будет вести себя на новых устройствах и приберегла ли Apple какие — то эксклюзивные фишки для аппаратного обеспечения iPhone 17. Также интересно, будет ли что-то новое в сфере Apple Intelligence-фирменной AI-платформы компании.

На фоне успехов Chatgpt от OpenAI, Copilot от Microsoft и Gemini от Google Многие считают, что Apple отстает. Но генеральный директор Apple Тим Кук убежден: искусственный интеллект-это » такое же большое или даже большее достижение, чем интернет». На закрытой встрече с сотрудниками он сказал: «Apple должна это сделать. Apple сделает это. Это-наш шанс, который мы не можем упустить».

Apple Watch Series 11 і AirPods Pro 3?

Apple обычно использует сентябрьскую презентацию не только для iPhone, но и для обновления Apple Watch и AirPods.

В прошлом году были представлены Apple Watch Series 10 с большими экранами и более тонким корпусом. Также обновили AirPods Max (USB-C, новые цвета) и представили два варианта AirPods 4 — с шумоподавлением и без.

В 2023 году появились AirPods Pro 2 с USB-C.

Однако относительно Apple Watch Series 11 пока почти нет утечек. Это либо означает, что нас ждет минимальное обновление с акцентом на ИИ для здоровья или фитнеса, либо — Apple готовит большой редизайн и тщательно скрывает его до последнего.

Относительно AirPods Pro 3-пока неизвестно, покажут ли их в этом году, перенесут ли на 2026 — й. если нет-премьера может состояться уже в сентябре.

Как найти источник изображения с помощью обратного поиска

0

Обратный поиск изображений-это важный инструмент для проверки фактов, распознавания фейков, поиска товаров или определения происхождения визуального контента. В зависимости от устройства, вы можете воспользоваться как десктопной, так и мобильной версией Google Lens или альтернативными решениями.

Как сделать обратный поиск изображения на компьютере

Google Images В браузере-самый удобный способ:

  • Откройте images.google.com.
  • Нажмите на значок камеры в строке поиска-вы будете перенаправлены в Google Lens.
  • Выберите один из вариантов:
  • Вставить ссылку на изображение, если оно размещено онлайн.
  • Скачать файл с ПК, выбрав его с диска.

Google Lens покажет визуально похожие изображения и страницы, на которых используется эта фотография. Также будет предложена контекстная информация: товары, места, тексты и т. д.

Выполните правый щелчок в Chrome

  • Щелкните правой кнопкой мыши любое изображение в браузере Chrome.
  • Выберите поиск с помощью Google Lens.
  • В боковой панели появятся похожие картинки и связанные результаты.

Этот метод работает только в браузере Chrome и не требует перехода на сайт Google Images.

Как сделать обратный поиск изображения на iPhone

Через приложение Google:

  • Загрузите приложение Google из App Store.
  • Откройте его и нажмите значок камеры (Google Lens).
  • Предоставить разрешение на доступ к камере / фотогалерее.
  • Выберите фото или сделайте новый снимок.
  • Lens покажет похожие изображения, страницы и продукты.

Через Chrome на iPhone:

  • В браузере Chrome нажмите и удерживайте изображение.
  • Выберите Поиск изображений в Google.
  • В новой вкладке откроются результаты через Google Lens.

Если пункта нет — обновите Chrome до последней версии.

Как сделать обратный поиск изображения на Android

Через приложение Google:

  • Откройте приложение Google (обычно уже установленное).
  • Нажмите иконку Камеры в строке поиска.
  • Разрешите доступ к фото или камере.
  • Выберите изображение-Google Lens найдет визуальные совпадения.

Через Google Фото:

  • Откройте Google Фото.
  • Выберите нужное изображение.
  • Нажмите значок Google Lens внизу.
  • Результаты появятся сразу в приложении.

Через Chrome на Android:

  • Откройте Chrome и перейдите на сайт с нужной фотографией.
  • Удерживайте изображение.
  • Выберите поиск изображения в Google.
  • Lens откроется в новой вкладке.

Некоторые смартфоны (например, Pixel или Samsung) поддерживают функцию Circle to Search — она позволяет обвести элемент на экране для мгновенного поиска.

Советы для лучших результатов при поиске изображения

  1. Обрежьте изображение, чтобы выделить главный объект.
  2. Используйте высокое разрешение-нечеткие фото дают худшие результаты.
  3. Добавляйте ключевые слова после поиска через Lens, чтобы уточнить запрос.
  4. Попробуйте другие ракурсы-иногда помогает поиск похожих фото под другим углом.

Google Lens может распознавать лица, местоположения, текст, товары, растения, логотипы, мебель и многое другое. Для поиска мест или идентификации объектов — один из самых мощных инструментов.

Альтернативные сервисы поиска изображения

Если Google не дал желаемого результата или нужно найти первый источник фото, попробуйте эти сервисы. Не только Google:

  • TinEye-специализированный сервис по обратному поиску с расширениями для браузеров.
  • Bing Visual Search-визуальный поиск от Microsoft, аналог Google Lens.

Аккумулятор iPhone 17 раскрывает ключевой компромисс iPhone 17 Air

0

До официального анонса серии iPhone 17 осталось около месяца, и с каждой новой утечкой мы узнаем больше об одном из самых масштабных обновлений дизайна iPhone со времен iPhone X. Одной из главных новинок станет iPhone 17 Air — модель, которая заменит iPhone Plus и сохранит большой экран, но получит гораздо более тонкий корпус.

Чтобы достичь этой экстремальной тонкости, Apple, по слухам, сделала несколько компромиссов. Вероятно:

  • Основная камера будет только одна, без привычной для iPhone двойной системы.

  • Аккумулятор получит меньшую емкость-около 2800 мА·ч, что существенно меньше других моделей.

  • Модель потеряет физический слот для SIM-карт даже в странах, где iPhone все еще продается с ними.

Эти компромиссы логичны с учетом очень тонкого корпуса. Но особое беспокойство вызывает аккумулятор, ведь автономность-критически важная характеристика. Однако новая утечка о батарее iPhone 17 Pro, похоже, объясняет другое ограничение iPhone 17 Air — удаление SIM-лотка.

Известный инсайдер Majin Bu поделился изображениями новых батарей для iPhone 17 Pro. Сначала он предположил, что это-батареи для iPhone 17 Air, но позже исправился, отметив, что видит два варианта батарей iPhone 17 Pro.

Ключевые моменты:

  • Обе батареи имеют стальной корпус. Это улучшает теплоотвод и отвечает новым требованиям ЕС по конструкции аккумуляторов.

  • Bu заявляет, что Apple будет использовать две разные L-образные батареи в iPhone 17 Pro: одну — для США, другую — для международных рынков, где еще есть SIM-лоток.

  • Американская версия, по логике, будет иметь немного большую батарею благодаря освобожденному пространству без SIM-модуля.

Это важно: iPhone 14 был первым без SIM-карт в США, но Apple тогда не использовала освободившееся пространство для большей батареи. Если новая утечка точна — впервые Apple реализует это на практике.

Что это значит для iPhone 17 Air?

iPhone 17 Air, по слухам, будет иметь толщину всего 5,5 мм — рекордно мало для iPhone. В таких условиях каждый миллиметр пространства критически важен. Логично предположить, что Apple:

  • Жертвует физическим SIM-слотом не только по маркетинговым или нормативным причинам, но и ради большей батареи.

  • Может повторить сценарий, описанный в утечке Bu: две конструкции батарей, одна из которых использует освободившееся место от SIM-карты.

Пока что это предположение, и только разбор первого iPhone 17 Air даст окончательный ответ.

Самой спорной жертвой в iPhone 17 Air может стать само изъятие SIM-карты. В США eSIM уже является нормой, но в Европе, Азии, Южной Америке и на многих других рынках это все еще не принятый стандарт.

Apple действительно будет использовать две батареи для одной модели?

Bu утверждает, что iPhone 17 Pro получит две разные батареи, в зависимости от рынка. Это-необычное решение для Apple, которая традиционно минимизирует многообразие компонентов для оптимизации цепочек поставок.

  • Это означает две разные оценки автономности одного и того же устройства.

  • Также это затрудняет производство-два аккумулятора вместо одного.

Однако, если это действительно произойдет, Apple может внедрить ту же логику как в iPhone 17, так и в iPhone 17 Pro Max.

Итог

  • iPhone 17 Air станет самым тонким iPhone в истории, но, вероятно, будет идти на самые большие компромиссы.

  • Извлечение SIM-лотка может быть оправдано необходимостью разместить большую батарею, как это предполагает утечка Bu.

  • Если Apple действительно будет использовать разные батареи в зависимости от рынка, это станет беспрецедентным шагом для компании.

  • Мы узнаем больше уже осенью 2025 года, после презентации и первых разборок новых моделей.

В мире ультратонких смартфонов автономность-это роскошь. И похоже, Apple готовится сделать все, чтобы iPhone 17 Air смог прожить хотя бы один день без подзарядки.

ФБР призывает быть осторожнее с QR-кодами

0

ФБР предупреждает: мошенники все чаще используют QR-коды для финансового мошенничества. ФБР недавно опубликовало предупреждение о новой схеме, включающей QR-коды на посылках, которые люди не заказывали. Это новый виток уже знакомой мошеннической практики.

Как работает схема

Мошенники отправляют неожиданные посылки с невинно выглядящим QR-кодом. Человека побуждает любопытство-что это за посылка и почему она поступила? Она сканирует QR-код, а дальше может произойти одно из двух:

  • Переадресация на фишинговый сайт, где выманивают персональные или платежные данные.

  • Установка вредоносного ПО, которое получает доступ к файлам, сообщениям, паролям и т. д.

«Хотя эта схема не такая массовая, как другие виды мошенничества, граждане должны быть осведомлены о подобной преступной активности,” — отмечает ФБР .

Это разновидность мошенничества под названием “brushing scam”

По данным ФБР, новая схема является вариацией известной практики «brushing»: онлайн-продавцы отправляют товары, которые вы не заказывали, а затем используют ваше имя для фальшивых положительных отзывов.

«В классическом мошенничестве с brushing сторонний продавец отправляет посылку без запроса, а затем создает ложную обратную связь от вашего имени. В новой версии к этому добавляется QR-код на упаковке, который используют для финансовых махинаций, » — объясняет ФБР.

Другие случаи QR-мошенничества

QR-коды сегодня используются повсеместно-в ресторанах, на парковках, в транспорте, и именно поэтому их легко подделать.

  • В Нью-Йорке, например, мошенники клеили фальшивые QR-коды на паркоматах, которые вели на поддельные сайты сбора платежной информации.

  • Иногда поддельные QR-коды наклеиваются поверх настоящих, поэтому следует проявлять особую осторожность при сканировании кодов в общественных местах.

Как защититься

  1. Никогда не сканируйте QR-коды на посылках, которые вы не заказывали. Просто игнорируйте их.

  2. Всегда внимательно проверяйте адрес сайта, на который ведет QR-код, прежде чем переходить по ссылке.

  3. Не вводите никаких персональных или банковских данных, если вы не уверены в легитимности ресурса.

  4. Перед переходом убедитесь, что камера вашего смартфона настроена на предварительный просмотр URL-адресов.

QR-коды-удобный, но потенциально опасный инструмент. Их все чаще используют в мошенничестве из-за простоты доступа и доверия пользователей. Будьте осторожны, особенно когда получаете неожиданные посылки или сканируете коды в общественных местах.

ФБР подчеркивает: внимательность-лучшая защита от новейших схем мошенничества.

Samsung Galaxy S26 получит дополнительную антенну, чтобы вы удобнее делали покупки

0

Несмотря на то, что релиз Galaxy S26 ожидается только через полгода, слухи о нем появляются все чаще. Последняя утечка свидетельствует о значительном улучшении платежей NFC, в частности Samsung Pay и Google Wallet. Samsung планирует добавить еще одну антенну NFC в верхнюю часть смартфонов серии Galaxy S26.

«Конструкция сохраняет существующую катушку NFC на задней панели, но добавляет новую антенну сверху,” — сообщил один из собеседников издания.

Другой источник добавил, что из-за большого количества NFC-патентов у Apple компании Samsung пришлось потратить немало времени на обход технических ограничений.

Смартфоны серии Galaxy S25 имеют только одну катушку NFC, расположенную на задней панели справа от камер. Это означает, что для осуществления бесконтактного платежа пользователи должны прикладывать телефон именно этой зоной.

Дополнительная антенна в верхней части смартфона может значительно улучшить использование NFC в следующих сценариях:

  • Когда торговые терминалы держат под углом, и легче дотянуться верхом телефона, а не задней частью.

  • При оплате на паркоматах или киосках, где считыватель расположен на уровне глаз или выше — прикладывать верхнюю часть устройства в таких случаях гораздо интуитивнее.

  • Когда пользователи держат телефон одной рукой и не хотят его переворачивать или тянуться корпусом к считывателю.

Это не первый случай улучшения возможностей NFC на Android. Например, Realme уже представила решение под названием 360-градусный NFC, хотя на самом деле антенна расположена только в верхней части устройства.

Хотя на первый взгляд изменение может показаться незначительным, дополнительная NFC — антенна-это шаг к удобству в повседневном пользовании. Платежи станут более интуитивно понятными, и пользователям больше не придется искать “правильное место” на корпусе телефона для чтения.

Google делает управление Android более похожим на тачпад вашего ноутбука

0

Как вы помните, Google объявил о плане переноса Android на ноутбуки вместо существующей Google Chrome OS . Чтобы сделать Android более подходящим для использования на ноутбуках и планшетах, Google готовит новые функции для сенсорной панели (сенсорной панели). Ближайшие обновления принесут несколько улучшений.

В прошлом месяце Google официально объявил о планах объединить Android и Chrome OS в единую платформу. Чтобы реализовать этот план, Android должен лучше работать на ПК-в частности, с клавиатурами и сенсорными панелями. За последний год Android уже получил:

  • отдельная учебная страница о жестах;

  • поддержку жеста тап и перетаскивания (tap and drag).

В новых сборках к этому добавляется больше возможностей, включая жестом тремя пальцами и опцией ускорения тачпада

В стабильном выпуске Android 16 в разделе «Настройки» > «Система» > «сенсорная панель» в настоящее время есть семь опций:

  1. Жесты на тачпаде

  2. Тап для клика

  3. Обратная прокрутка

  4. Клик в правом нижнем углу

  5. Тап и перетаскивание объектов (ранее-tap dragging)

  6. Скорость курсора

  7. Доступность курсора и тачпада

В бета-версии Android 16 QPR1 появилась восьмая опция «использовать тап тремя пальцами» ( Use three-finger tap ). По умолчанию он неактивен, но может быть привязан к следующим действиям:

  • средний щелчок (средний щелчок);

  • запуск Google (на самом деле-запуск ассистента Gemini );

  • переход на главный экран;

  • переход назад;

  • просмотр недавних приложений.

Если у вас установлен другой помощник (например, Perplexity), действие “запуск Google” изменит имя в соответствии с вашим выбором.

В самой последней тестовой сборке Android Canary возможности сенсорной панели еще шире:

  • Жест тремя пальцами можно назначить на любое приложение ( Open another app ). Это позволяет запускать любимое приложение в одно касание.

  • Добавлена новая опция: «ускорение сенсорной панели» ( Touchpad acceleration ). Если ее активировать, то быстрые движения пальцами будут перемещать курсор на большее расстояние , что уменьшает необходимость в длинных свайпах.

Новые функции- открытие любого приложения жестом и ускорение тачпада пока отсутствуют в Android 16 QPR1 Beta 3, поэтому маловероятно, что они появятся в финальном релизе этого обновления.

Однако, поскольку эти функции уже есть в Android Canary, весьма вероятно, что они войдут в следующее ежеквартальное обновление Android .

Как изменить браузер по умолчанию в Windows 11

0

Microsoft разделила выбор браузера по умолчанию для каждого типа файлов в пользу Edge. Вот почему вы должны вручную изменить несколько ассоциаций типов файлов, если не используете браузер, поддерживающий переключение в 1 клик по умолчанию (например, Firefox, Brave).

Самый быстрый способ изменить браузер по умолчанию в Windows 11

  • Установите новый браузер (например, Firefox).
  • При появлении запроса после первого запуска нажмите Установить по умолчанию
  • Этот ярлык автоматически устанавливает основные типы файлов

Лучше всего работает с последними сборками Windows 11 (22h2 и выше).

Способы изменить браузер в Windows 11

1. Откройте Настройки приложений по умолчанию

  • Нажмите Windows + I , чтобы запустить Настройки
  • Перейдите в Приложения > Приложения по умолчанию

2. выполните поиск в вашем браузере

  • На панели «поиск приложений » введите название Вашего браузера (например, Chrome, Firefox, Brave).
  • Нажмите на нее, чтобы открыть ассоциации расширений

3. установите значение по умолчанию для всех соответствующих типов файлов

  • Щелкните по каждому из них и перейдите с Microsoft Edge на желаемый вами браузер:
    • .htm
    • .html
    • HTTP
    • HTTPS
  • Выберите свой браузер > нажмите ОК

Что будет с вашими данными, если вы перестанете платить за облачное хранилище?

0

Если вы давно не просматривали список своих цифровых подписок, вас может удивить их количество: стриминговые сервисы, офисные приложения, игры, боты с искусственным интеллектом, фитнес-трекеры… и этот перечень можно продолжать.

К этому списку можно уверенно добавить и подписки на облачное хранение. Apple, Google и Microsoft предоставляют пользователям минимальный объем бесплатного пространства, поэтому если вы хотите иметь резервные копии фотографий, видео и других файлов с доступом со всех устройств, придется платить.

Но что будет, если вы решите отказаться от подписки, найдя другой вариант для резервного копирования или хранения (а их сегодня предостаточно)? Что произойдет со всеми файлами, которые вы накапливали годами в облаке?

Apple iCloud

Первоначальный тариф на хранение в iCloud стоит $0.99 в месяц за 50 ГБ. В него входят дополнительные функции, в том числе Hide My Email. Управлять подпиской можно через настройки на iPhone или в системных параметрах Mac.

После отмены подписки вы возвращаетесь к бесплатным 5 ГБ. Если ваши данные занимают больше места, вы не сможете создавать новые резервные копии или синхронизировать файлы, пока не освободите место, то есть вам придется что — то удалить.

Apple не указывает однозначно, что будет с файлами, которые уже есть в облаке. Документация лишь намекает, что они останутся в режиме «только для просмотра», без возможности создания новых копий. В условиях пользования указано, что если устройство не создавало резервные копии в течение 180 дней, компания “оставляет за собой право” удалить эти резервные копии (включая фото и видео).

Другими словами: скорее всего, ваши файлы не исчезнут сразу после остановки оплаты, но рекомендуется как можно скорее создать резервную копию данных в другом месте. Локальные копии на ваших устройствах остаются нетронутыми.

Google One

Подписка на Google One начинается с $1.99 в месяц за 100 ГБ. Управлять ею можно через вебинтерфейс Google One.

После отмены подписки вы возвращаетесь к бесплатным 15 ГБ, которые распределяются между Gmail, Google Фото, Google Диском и другими сервисами. Если вы превысите этот лимит, сервисы «зависнут»: вы не сможете отправлять или получать почту в Gmail, создавать новые документы в Google Docs или добавлять фотографии В Google Фото.

Google отмечает, что при превышении лимита без активной подписки «контент, учитываемый в вашей квоте, может быть удален ». Однако удаление не происходит мгновенно: ваши файлы будут храниться в течение двух лет после отмены.

Для экспорта данных можно воспользоваться удобным сервисом Google Takeout , который позволяет загрузить все из облака на локальный диск.

Microsoft OneDrive

Базовый тариф Microsoft предоставляет 100 ГБ за $1.99 в месяц. В более высоких тарифах также есть доступ к Microsoft Office.

Бесплатный объем — 5 ГБ. Если вы отмените подписку, файлы сверх лимита не будут синхронизироваться, но останутся доступными в режиме «только для чтения» . Вы также не сможете отправлять письма через Outlook.com передавать ли файлы в Teams.

Microsoft дает шесть месяцев на сохранение или перемещение данных. После этого компания» может » (опять же, это слово) удалить файлы с серверов. После удаления они не подлежат восстановлению .

Outlook имеет собственную квоту хранилища: 15 ГБ бесплатно или 100 ГБ за $1.99/мес. Превышение приводит к блокировке входящей и исходящей почты, пока не будет освобождено место.

Dropbox

И напоследок-Dropbox. Бесплатный лимит — 2 ГБ. Платные планы начинаются с $9.99 в месяц за 2 ТБ.

Если после отмены подписки у вас хранится более 2 ГБ, ничего не будет удалено . Файлы останутся доступными, но вы не сможете добавлять новые или синхронизировать изменения с компьютера в облако.

Срока «годности» эти файлы не имеют — они будут оставаться на серверах Dropbox бессрочно. Это, вероятно, стратегия: компания надеется, что вы вернетесь к платному плану и продолжите с того места, где остановились.

Клиенты Dropbox для Windows и macOS позволяют легко переносить файлы из облака на локальные носители или другие сервисы. Но помните: если файл удален из локальной папки Dropbox, он также удаляется из облака.

Вывод

Все крупные провайдеры хранят ваши данные некоторое время после отмены подписки, но не гарантируют их сохранение на постоянной основе. Если вы планируете сменить облачный сервис или просто хотите сэкономить — обязательно экспортируйте свои данные заранее.

По материалам: Wired

Мужчина сам себя заблокировал от интернета из-за татуировки лица

0

Эпоха свободного интернета закончилась и глобально страны вводят доступ к сайтам только после верификации. Первой такой страной стала Великобритания, в которой обязали сайты проверять возраст пользователя. Одна из таких проверок – сканирование лица и мужчина из Бирмингема теперь не может попасть на нужные ему сайты. Потому что у него есть татуировка на лице и система верификации сбоит.

Новые правила проверки возраста в Великобритании были внедрены для борьбы с доступом несовершеннолетних к порнографии. Но, как видно из этого случая, системы ИИ еще далеки от универсальной точности, особенно когда речь идет о людях с нестандартной внешностью.

«Самый татуированный мужчина Британии» заявил, что не может пройти возрастную проверку на порносайтах из-за татуировки на лице

45-летний житель Бирмингема, известный под официальным именем King Of Ink Land King Body Art The Extreme Ink — Ite, жалуется, что новые требования к подтверждению возраста на порносайтах в Великобритании оказались для него непроходимыми-системы распознавания лиц воспринимают его татуировку как маску.

«Система постоянно просит меня снять лицо. Но я же не могу просто снять его, как Николас Кейдж в фильме Face/Off”, — рассказал он в комментарии.

С пятницы, 25 июля, все порносайты в Великобритании обязаны проводить проверку возраста пользователей, чтобы гарантировать, что им более 18 лет. Это включает:

  • предоставление фото паспорта (ID),
  • селфи, которое должно совпадать с фото в паспорте,
  • или использование кредитной карты.

Однако алгоритм распознавания лиц не может распознать татуированное лицо мужчины-и ошибочно считает, что он в маске, чем блокирует доступ.

«Все это лишь доказывает, что технологии и искусственный интеллект дискриминируют людей с татуировками на лице”, — считает King Of Ink Land.

По его словам, он уже обратился к своему местному депутату, чтобы выразить недовольство ситуацией. В настоящее время он рассматривает возможность использования VPN для обхода проверок.

King Of Ink Land, который провел более 1600 часов под татуировочной иглой, говорит, что ситуация с проверкой возраста оказалась еще одним препятствием в его жизни.

«Меня и раньше отказывались идентифицировать из-за моего имени или внешности. Но когда система просит снять «маску”, которая является частью моего лица, — это уже перебор», — добавляет он. «Я чувствую, что меня наказывают просто за то, кто я есть. независимо от того, как вы выглядите, технологии не должны быть предвзятыми.”

Из-за невозможности доступа к интересующему его контенту King Of Ink Land обратился к друзьям из индустрии, которые предоставили ему альтернативный доступ к контенту.

Хакеры установили микрокомпьютер с 4G в сети банка для кражи денег

0

Хакеры из группы UNC2891 попытались совершить ограбление банка в сфере высоких технологий, физически поместив 4G Raspberry Pi в сеть банкоматов, используя расширенные вредоносное ПО, скрытое с невиданной ранее методикой крепления Linux для уклонения. Уловка позволила вредоносному ПО работать аналогично руткиту, который использует передовые методы, чтобы скрыться от операционной системы, в которой он работает. Хотя сюжет был раскрыт до того, как хакеры могли украсть сервер коммутации банкоматов, тактика продемонстрировала новый уровень сложности киберфизических атак на финансовые учреждения.

Целью атаки была компрометация внутренней инфраструктуры банка и попытка доступа к сети коммутации банкоматов для несанкционированного вывода средств.

Об инциденте сообщили исследователи из компании Group-IB, которые назвали этот подход “беспрецедентной тактикой”, позволившей полностью обойти защиту на периметре сети. Злоумышленники объединили физическое проникновение с удаленным вредоносным ПО, которое использовало новую, ранее невиданную технику сокрытия — Linux bind mount, типичный для ИТ-администрирования, но впервые примененный в хакерской деятельности. В результате, вредоносное ПО вело себя подобно руткиту — оно оставалось незаметным даже для сложных инструментов цифровой криминалистики.

Raspberry Pi был подключен напрямую к сетевому коммутатору, который использовался системой банкоматов. Таким образом устройство оказалось внутри внутренней сети банка.

Задачей злоумышленников было-компрометировать сервер коммутации банкоматов (ATM switching server) и получить контроль над модулем аппаратной безопасности (HSM) — устройством, хранящим ключи, сертификаты и выполняющим криптографические операции.

За этой атакой стоит группировка, известная в индустрии как UNC2891-финансово мотивированная группа, действующая по меньшей мере с 2017 года и специализирующаяся на атаках на банковские системы. Их арсенал включает высокоспециализированное вредоносное ПО для Linux, Unix и Solaris.

Предыдущие атаки: CakeTap, SlapStick, TinyShell

В 2022 году аналитики из Mandiant (подразделение Google) сообщили, что UNC2891 может оставаться в сети жертвы в течение многих лет, оставаясь незамеченным. Их вредоносное ПО CakeTap нацеливалось на Solaris — в частности-на перехват и изменение трафика в сети коммутации банкоматов, что позволяло проводить мошеннические операции с фальшивыми картами.

Кроме того, были зафиксированы другие образцы по: SlapStick и TinyShell, позволявшие сохранять устойчивое присутствие в системе и выполнять команды удаленно.

Современная атака: физический доступ, бэкдор на сервере и скрытие через bind mount

Group-IB подтвердила, что UNC2891 все еще активен, постоянно совершенствует свои методы и использует сложные методы обхода защиты.

«Одной из наиболее необычных особенностей было использование физического доступа для подключения Raspberry Pi к коммутатору, обслуживающему банкоматы. Благодаря модему 4G это устройство имело удаленный доступ через мобильную сеть»,-объясняет нам Ле Фуонг, старший специалист Group-IB по цифровой криминалистике.

Чтобы обеспечить постоянное присутствие в сети, злоумышленники также взломали почтовый сервер, который имел стабильное подключение к интернету. Raspberry Pi и бэкдор на почтовом сервере использовали сервер мониторинга банка в качестве посредника для коммуникации. Этот сервер имел доступ практически ко всей инфраструктуре дата-центра.

Как обнаружили атаку

Во время первоначального анализа инфраструктуры банка, исследователи заметили аномальные действия на сервере мониторинга:

  • передача сигналов с интервалом в 10 минут,
  • постоянные попытки соединения с неизвестным устройством.

Форензика показала, что соединения устанавливались между Raspberry Pi и почтовым сервером, однако идентифицировать названия процессов, отвечавших за трафик, не удалось.

После снимка памяти был обнаружен процесс под названием lightdm — типичный дисплей-менеджер в Linux. Но его местоположение в файловой системе было необычным. Дополнительное исследование выявило, что это маскировка вредоносного ПО под легитимный процесс.

«Процесс lightdm имел командные параметры, имитирующие истинные-например: lightdm-session child 11 19 — чтобы избежать обнаружения во время анализа”, — объясняет Фуонг.

Еще одним открытием стало использование техники Linux bind mount для маскировки вредоносного кода. Это позволило бэкдору действовать аналогично rootkit, скрываясь от системы и антивирусов.

После этого Group-IB предложила включить данную технику в MITRE ATT&CK Framework под новым кодом T1564.013 – Hide Artifacts: Bind Mounts.

Group-IB не сообщила, где именно располагалось сломанное оборудование, и как злоумышленники получили физический доступ к сети. Однако, по словам компании, атаку удалось остановить до того, как UNC2891 реализовала основную цель — заражение сервера коммутации банкоматов бэкдором CakeTap.