Группа неизвестных захватила четверть узлов анонимного браузера TOR, чтобы воровать криптовалюту

0

Неизвестные воспользовались особенностью анонимной сети TOR для перехвата операций с криптовалютами и перенаправления денег на свои счета. Для этого они запустили 380 новых выходных узлов сети TOR, захватив таким образом 23,95% выходных узлов этой сети. Даже после противодействия разработчиков TOR сегодня группа все еще контролирует 10% выходных узлов сети.

b7fb8411bf341fdd832d8cb9329ea2cf

Выходной узел сети TOR является ее ключевым элементом, который имеет доступ ко всему трафику подключенного к нему пользователя.

Контролируя 23,95% выходных узлов сети, неизвестные гарантировали, что почти каждый четвертый пользователь TOR окажется на их узле. Далее они использовали атаку SSL stripping, чтобы перевести трафик из шифрованного протокола HTTPS в нешифрованный HTTP. После этого они могли свободно манипулировать трафиком пользователя.

Підписуйтесь на наш канал у Telegramhttps://t.me/techtodayua

Заметив, что какой-то юзер выполняет перевод денег с использованием криптовалют, эта группа редактировала трафик таким образом, чтобы средства отправлялись на их счет. Поскольку кошелек-получатель менялся на уровне HTTP, отправитель не узнавал сразу, что его деньги похитили.

TOR является системой, в которой трафик разделяется и проходит через сеть промежуточных узлов. Эти пакеты следуют по разным маршрутам, что затрудняет отслеживание их отправителя. Однако все они собираются в одном месте – в выходном узле TOR, который, собственно, контактирует с сервером, который изначально нужен был пользователю. Подробности работы сети TOR рассказывает статья «Серфинг со вкусом лука: как открыть дверь в скрытый интернет».

Длительное время TOR был доступен только на компьютерах, но в 2019 году этот браузер вышел на Android. Похожий инструмент доступен на iPhone.

Флагманский смартфон Google уже не будет флагманом

0

Google, похоже, передумала выпускать свои флагманские смартфоны с флагманской начинкой. Будущий Pixel 5 может получить более слабый процессор, чем прошлогодний Pixel 4. Об этом стало известно из утечки данных популярного бенчмарка AI Benchmark.

Представленный в октябре 2019 года Google Pixel 4 относился к категории топовых устройств благодаря наиболее производительному на то время процессору Snapdragon 855. Его преемник Pixel 5 должен появиться в октябре 2020 года и не будет использовать флагманский процессор Snapdragon 865.

По данным AI Benchmark, Pixel 5 построен на процессоре Qualcomm Snapdragon 765G. Этот чип изготавливается по 7-нанометровому техпроцессу и имеет восемь ядер Kryo 475 с тактовой частотой до 2,4 ГГц, графический ускоритель Adreno 620 и 5G-модем X52. Также Pixel 5 оснащен 8 ГБ оперативной памяти и будет иметь 64/128 ГБ флеш.

Підписуйтесь на наш канал у Telegramhttps://t.me/techtodayua

Snapdragon 765G относится к производительным чипам среднего сегмента. Он используется преимущественно в аппаратах стоимостью $300-500. Стоимость Pixel 5 ожидается на уровне $799-$899.

Имеющаяся информация показывает, что дизайн Pixel 5 будет похож на представленный недавно бюджетник Pixel 4a и будет иметь две камеры сзади. Модификации Pixel 5 XL с улучшенными характеристиками, скорее всего, не будет.

Как на Android включить гостевой режим

0

Если нужно передать другому человеку свой смартфон на Android, ограничить доступ к данным и приложениям, можно использовать гостевой режим. Созданный гостевой профиль ощущается как полностью новый смартфон – в нем не будет приложений и данных. Когда вам вернут смартфон, можно будет вернуться в собственный профиль со всеми программами и информацией.

Откройте настройки смартфона и найдите пункт «Пользователи», а если такого пункта нет – поищите в настройках по словам «гость», «профиль», «доступ». Зайдя в него, выберите «Гость» и подтвердите создание гостевого профиля. Подготовка нового аккаунта может потребовать некоторого времени.

Для переключения между профилями на экране блокировки появится соответствующая иконка.

Підписуйтесь на наш канал у Telegramhttps://t.me/techtodayua

Популярность оплат с мобильного счета растет: что оплачивают пользователи

0

Популярность оплат с мобильного счета растет – за последний год общий оборот этого вида расчетов увеличился на 63%. Компания Vodafone составила рейтинг сервисов, которые клиенты компании оплачивают с мобильного счета Vodafone.

Несмотря на разные параметры мобильных расчетов, как то сумма и количество транзакций, количество пользователей того или иного вида оплаты, аналитики компании составили перечень самых популярных сервисов и категорий услуг для оплаты с мобильного счета.

В топ-3 категорий услуг, которые оплачивают с мобильного, вошли «банки и финансовые услуги», «телекоммуникационные услуги» и «игры и приложения». Эти категории опережают друг друга в популярности по разным параметрам.

По сумме транзакций лидируют банковские и финансовые услуги, которые занимают 69% всего объема транзакций, за ними идут телеком-услуги с долей 20%, а игры и программы составляют 9% от всей суммы расчетов. Аналогичный порядок категорий прослеживается и по сумме среднего чека. А вот по количеству транзакций эти три категории делят между собой популярность более равномерно. 47% клиентов направляет свои мобильные средства на оплату банковских и других финансовых услуг, 20% платят за телеком-услуги с помощью мобильного кошелька, а 19% рассчитывается мобильными средствами за игры и программы.

Самой популярной услугой среди финансовых сервисов стал перевод денег с мобильного счета на банковскую карту. И по сумме и общему количеству транзакций, и по количеству пользователей и средним чеком эта услуга опережает остальные. Только по количеству транзакций на одного пользователя оплата телеком-услуг Vodafone опередила пополнения банковской карты с мобильного.

В целом рейтинг сервисов выглядит следующим образом.

По сумме транзакций:

  1. Перевод денег с мобильного счета на банковскую карту – 62%
  2. Перевод на счет другого абонента Vodafone – 16%
  3. Перевод средств на кошелек Global Money – 6%

По количеству транзакций:

  1. Перевод денег с мобильного счета на банковскую карту – 32%
  2. Перевод на счет другого абонента Vodafone – 16%
  3. Оплаты в игре World of Tanks – 8%

По количеству уникальных пользователей:

  1. Перевод денег с мобильного счета на банковскую карту – 35%
  2. Перевод на счет другого абонента Vodafone – 14%
  3. Оплаты в игре World of Tanks – 8%

По сумме среднего чека:

  1. Перевод денег с мобильного счета на банковскую карту
  2. Перевод средств на кошелек Global Money
  3. Перевод на счет другого абонента Vodafone

Пользователи мобильного кошелька SharPay от Vodafone используют его также для оплаты услуг других телеком-операторов. Так, около 6% по количеству сделок и по количеству уникальных пользователей составляют расчеты за услуги Киевстар.

Впервые мобильная связь получила стандарт для подключения роботов, фабрик, автомобилей – 5G обновился

0

Группа 3rd Generation Partnership Project (3GPP) выпустила обновление стандарта пятого поколения мобильной связи. Документ с названием Release 16 создал базу для новых сервисов, о которых ранее не задумывались так масштабно в сотовых сетях. Это подключение роботов, фабрик, автомобилей и десятков других сценариев.

Первые версии стандарта связи 5G, включая Release 15, фокусировались преимущественно на уже известных сценариях использования мобильных сетей.

«Release 16 действительно сломал барьер, – говорит директор технического маркетинга Qualcomm Дневные Тсенг. – Видение 5G всегда было как унифицирующей платформы».

Транспорт ко всему (Vehicle-to-Everything)

В Release 16 появилось упоминание V2X (Vehicle to Everything) – использование 5G для общения автомобилей между собой и с окружающей средой. Технологии V2X были раньше стандартизированы в IEEE 802.11 p и 3GPP LTE V2X, но они были ограничены сервисами безопасности.

В V2X для мобильной связи предыдущих поколений один пакет размером в несколько сотен байт должен доставляться с надежностью 90% получателям в радиусе 300 метров в течение нескольких сотен миллисекунд.

В V2X для 5G стандарт 3GPP требует в течение нескольких миллисекунд передать единицы гигабайт данных с надежностью 99,999%.

Непосредственная коммуникация (Sidelinking)

Release 16 устанавливает, что технология V2X в сетях 5G транспорта позволит напрямую обмениваться данными между собой. Без использования базовых станций мобильного оператора.

Хотя sidelinking начался как компонент V2X, его впоследствии могут приспособить для непосредственной коммуникации любых других устройств, например, роботов на фабриках или гаджетах интернета вещей.

Локационные сервисы (Location Services)

В предыдущих поколениях мобильной связи для определения местоположения гаджета нужно было три базовых станции оператора. Координаты определялись триангуляцией, измеряя прохождение сигнала к каждой башне.

В Release 16 для определения координат в сети 5G достаточно будет одной базовой станции. Это стало возможно благодаря использованию технологий MIMO и beamforming, которые позволяют отправлять радиосигнал прицельно, а не общим кругом.

Частные сети (Private Networks)

Существует два варианта 5G-с большим радиуом покрытия (частоты до 6 Ггц) и миллиметровый 5G (30-300 ГГц). Последний имеет чрезвычайно малое проникновение, что позволит строить сеть для одного дома или стадиона. Этакий аналог локального Wi-Fi.

Нелицензированный спектр (Unlicensed Spectrum)

Впервые в 5G благодаря Release 16 приняли во внимание диапазоны частот, для работы в которых не нужно получать лицензию. Например, весной 2020 года в США выделили диапазон 6 ГГц для нелицензированного использования.

Развитие 5G на частотах 5-6 ГГц имеет смысл, поскольку они доступны по всему миру и предоставляют высокую пропускную способность.

В дальнейшем – расширение реальности

Release 16 сделал стандартными много новых областей для мобильной связи. Однако уже ведется работа над Release 17, который продолжит начатую в предыдущем документе работу и введет новые области для 5G. Среди них – расширенная реальность, которая включает дополненную и виртуальную реальности. Release 17 также исследует возможность использования частот 52-71 ГГц.

Підписуйтесь на наш канал у Telegramhttps://t.me/techtodayua

На подэкранный датчик отпечатков пальцев можно фотографировать, по крайней мере в телефонах Xiaomi

0

Производители уже несколько лет пытаются встроить фронтальную камеру под экран. Но оказывается, что подэкранный сканер отпечатков пальцев можно использовать как камеру. Такое утверждение справедливо для некоторых телефонов Xiaomi.

О возможности фотографировать на датчик отпечатков сообщил пользователь портала Redditor с ником u/ntelas46. Он открыл скрытые настройки своего смартфона Xiaomi Mi 9T для тестирования датчика отпечатков пальцев. У этого смартфона датчик находится под экраном и работает на традиционной для такого типа сканеров оптической технологии.

Підписуйтесь на наш канал у Telegramhttps://t.me/techtodayua

Разрешение и качество отсняттого таким образом материала невысоки по сравнению с основными камерами смартфона. Но открытая возможность, считает Mishaal Rahman, эксперт портала XDA-Developers, является угрозой безопасности, и ее нужно заблокировать.

Датчики отпечатков под экраном начали набирать массовость примерно в 2018 году. При этом первым телефоном с такой технологией стал аппарат от Vivo в 2017 году. Эти датчики являются фотоматрицами и буквально фотографируют палец сквозь специальную полупрозрачную область AMOLED-экрана. Они работают почти так же, как обычная фотокамера, поэтому их достаточно легко обойти фотографией отпечатка или распечатанной на 3D-принтере моделью пальца.

Продажи iPhone упадут на 30%, если Apple заблокирует мессенджер WeChat

0

В ближайшие месяцы доходы Apple могут существенно упасть, прогнозирует аналитик Минг Чи Куо. Продажи iPhone могут упасть на 25-30% по причине отсутствия одного приложения на этих телефонах. Это мессенджер WeChat, который в Китае стал суперприложением и без которого жизнь в этой стране значительно понижает комфорт.

Власти США запретили американским компаниям вести дела с китайским гигантом Tencent. Она владеет самыми популярными приложениями и сервисами в мире, включая игры PUBG Mobile, VALORANT, League of Legends, PlayerUnknown’s Battlegrounds и других. Также ей принадлежит мессенджер WeChat.

Підписуйтесь на наш канал у Telegramhttps://t.me/techtodayua

За пределами Китая WeChat почти неизвестен, поскольку это уже не просто мессенджер, а фактически согласованный государством инструмент, и в нем непросто получить аккаунт. Иностранцу, чтобы зарегистрироваться в этом мессенджере, необходимо найти поручителя – существующего китайского пользователя. Чтобы пользоваться некоторыми сервисами в WeChat, необходимо подтвердить свою личность фотографиями паспорта и лица.

WeChat имеет аудиторию в 1,2 млрд активных пользователей ежемесячно. Это пятый глобальный сервис по размеру аудитории.

Власти США заставляет Apple удалить приложение WeChat из своего магазина приложений App Store. При этом Китай является весомым источником прибыли для Apple – компания получает в этой стране 15%.

Точные подробности запрета неизвестны, поэтому аналитик Минг Чи Куо видит несколько вариантов. При оптимистическом сценарии Apple заставят удалить WeChat только из американского App Store. В таком случае продажи iPhone снизятся на 3-6%, других продуктов Apple – на менее 3%.

При пессимистическом сценарии Apple вынуждена будет заблокировать WeChat во всех регионах AppStore. В этом случае продажи iPhone глобально могут упасть на 25-30%. Продажи всех других продуктов Apple AirPods, iPad, Apple Watch, Mac – могут снизиться на 15-25%.

У Huawei заканчиваются процессоры для смартфонов, запасов осталось на месяц

0

Компания Huawei сегодня является крупнейшим производителем смартфонов, но уже через месяц телефоны этого вендора могут исчезнуть. Из-за наложенных США и союзниками санкций фирма не может договориться об изготовлении и поставках мобильных процессоров. Издание В Associated Press сообщило, что у Huawei запасов чипов хватит до сентября.

Huawei уже свернула производство собственных чипов Kirin, поскольку не нашла партнеров для его изготовления. Планировалось, что это могла быть компания TSMC.

Президент компании Huawei Ричард Ю рассказал на конференции China Info 100, что поставщики процессоров согласились принимать заказы от Huawei до 15 сентября. Этот год может оказаться последним для чипов Kirin, говорит директор.

«Без чипов и без поставок», – рассказал Ю.

Підписуйтесь на наш канал у Telegramhttps://t.me/techtodayua

Крупнейший производитель мобильных процессоров Qualcomm пытается убедить власти США ослабить санкции против Huawei. В Qualcomm говорят, что запрет вредит не только Huawei, но и уменьшает продажи Qualcomm. Также санкции могут привести к перераспределению рынка мобильных процессоров ежегодным объемом $8 в пользу Samsung и тайваньской MediaTek.

Подобные запросы разрешить продавать свои компоненты китайской компании подали Intel, Micron Technology, Xilinx.

Как смартфону Android ограничить потребление трафика Wi-Fi

0

Соединение Wi-Fi гаджеты обычно считают неограниченным трафиком, поэтому они свободно передают информацию независимо от ее объемов. Однако часто бывает, что Wi-Fi является лимитированным соединением, и скачивание различных апдейтов и патчей недопустимо. Android позволяет настроить ограничение использования трафика для выбранных сетей Wi-Fi.

Сначала подключитесь к сети Wi-Fi, для которой нужно ограничить использование трафика.

Зайдите в настройки смартфона и перейдите в раздел «Подключения». Перейдите в пункт «Использование данных» и прокрутите страницу до пункта «Ограничения в сетях». Зайдите в него и включите переключатель для ограничения использования трафика в сети Wi-Fi.

Підписуйтесь на наш канал у Telegramhttps://t.me/techtodayua

Дыра в процессорах Qualcomm открывает хакерам доступ к фото, видео и GPS

0

Установка обычного на вид приложения на смартфон Android может стать причиной утечки ваших фото, видео и данных GPS о передвижении. Такую возможность предоставляет злоумышленникам недавно открытая дыра в процессорах Qualcomm. Этот вендор сегодня является крупнейшим на рынке мобильных процессоров.

Процессоры Qualcomm Snapdragon установлены почти на 35% всех смартфонов Android, по данным Counterpoint Research. Их используют такие производители, как Google, Samsung, Xiaomi, LG, OnePlus.

Эксперты фирмы по кибербезопасности Check Point нашли в чипах Qualcomm Snapdragon 400 блоков уязвимого кода. Они их объединили в одну дыру под названием «Ахиллес».

Підписуйтесь на наш канал у Telegramhttps://t.me/techtodayua

Чтобы использовать уязвимость, злоумышленникам нужно убедить пользователя установить на смартфон специальное приложение. После этого они получают полный контроль над телефоном и его данными. Злоумышленники, кроме возможности скопировать фото и видео, а также следить за перемещениями по GPS, могут записывать звонки и активировать микрофоны без сведения пользователя. Также можно заблокировать доступ к телефону и его данным. Еще уязвимости позволяют внедрять вирусы без возможности их удаления.

Исправить «Ахиллес» довольно сложно, поскольку много кусков проблемного кода находятся в части процессора, внутренняя структура которой известна лишь производителю.

Check Point передала информацию о найденной уязвимости Qualcomm и производителям смартфонов, использующим процессоры этой компании. Публиковать подробности «Ахиллеса» эксперты не хотят, чтобы не подвергать опасности миллионы устройств Android.

В Qualcomm сообщили, что подготовили патчи для закрытия обнаруженных дыр. Также компания говорит, что ей неизвестны случаи использования «Ахиллеса» на практике. Однако все равно советует установить патчи безопасности и использовать только проверенные приложения только из официальных магазинов.