Составлен список необычных взломов IoT-устройств

Интернет вещей (Internet of Things, IoT) продолжает оставаться в центре внимания киберпреступников, проявляющих всё больший интерес к уязвимым устройствам. Об этом свидетельствует составленный VPN-провайдером NordVPN список необычных взломов IoT-гаджетов, заставляющих задуматься об актуальности их защиты.

Взлом видеоняни. Смарт-камеры часто используются для наблюдения за обстановкой дома или в офисе, а также в качестве видеоняни, и бреши в таких устройствах открывают широкий простор для злоумышленников. Так, в конце прошлого года семья из США пережила настоящий кошмар. Хакер проник в систему беспроводной камеры, которая использовалась для наблюдения за ребёнком, и пригрозил похитить его. Этот случай не является исключением. Сообщается о нескольких случаях, когда через видеоняню звучали голоса незнакомцев.

Взломанные секс-игрушки. В прошлом году исследователи компании SEC Consult выяснили, что частная сексуальная жизнь как минимум 50 тысяч пользователей была раскрыта с помощью секс-игрушки Vibratissimo Panty Buster. Таким образом многочисленные уязвимости устройства поставили под угрозу не только конфиденциальность и данные, но и физическую безопасность владельцев.

Небезопасные домашние термостаты. В 2016 году киберпреступники почти на неделю оставили жителей двух многоквартирных домов в городе Лаппеенранта (Финляндия) без отопления во время морозов, организовав DDoS-атаку на системы регулирования микроклимата через термостаты. Поскольку атака была направлена как на систему центрального отопления, так и на систему горячего водоснабжения, программное обеспечение IoT-модуля регулирования микроклимата попросту «зависло» из-за огромного количества сетевых запросов.

Взломанные медицинские IT-устройства. Обеспокоенность экспертов вызывает безопасность высокотехнологичных приборов для контроля за здоровьем. О серьёзности проблемы свидетельствует проведённое в 2017 году исследование, показавшее, что имплантируемые кардиостимуляторы St. Jude Medical можно легко взломать. Такие устройства обычно служат для мониторинга сердечной деятельности пациентов и контроля сердечных приступов. Однако из-за уязвимостей передатчика хакеры могут контролировать импульсы, управлять неправильной кардиостимуляцией и разряжать батарею.

Шпионская кукла Кайла. В 2017 году Германия запретила продажи интерактивной куклы «Моя подруга Кайла», содержащей уязвимый Bluetooth-модуль. Многочисленные недоработки электронного компонента игрушки позволяли злоумышленникам подслушивать разговоры ребёнка, следить за ним и выполняемыми им действиями.

Исследования показывают, что большинство людей не придают большого значения уязвимостям домашних устройств — умных колонок, телевизоров или лампочек, — так как считают, что не могут стать целью киберпреступников. И это мнение является ошибочным.

«Конечно, это не значит, что если что-то можно взломать, то оно будет взломано. Многие из этих случаев являются теоретическими, но бдительность не повредит. Если у вас есть интеллектуальное устройство дома или на работе, узнайте о нём больше и используйте технологии сетевой безопасности. Надёжные пароли и методы аутентификации также снижают риск», — говорит Дэниел Маркусон, эксперт по кибербезопасности компании NordVPN.

Как улучшить звук на смартфонах Xiaomi

Смартфоны Xiaomi достаточно популярны. А популярны они за счет своей низкой стоимости, но, вероятно, не самого лучшего звука. Телефоны компании не могут предложить качественное звучание меломанам. И это касается, по крайней мере, качества звука динамика. Однако в этот раз мы затронем другую тему — звук в наушниках. Это важный параметр, но не все знают, что смартфоны Xiaomi имеют встроенную функциональность, связанную с настройкой звука в наушниках.

К слову о качестве звука динамика, не так давно мы опубликовали материал, в котором рассказали, как увеличить громкость динамика устройства. Данное решение было представлено самой Google, поэтому сомневаться в качестве не стоит.

 

Чтобы настроить звук, необходимо перейти в настройки. Далее переходим в раздел «Звук и вибрация» и листаем в самый низ. Находим пункт «Наушники». Это основной раздел настройки звука. Первый пункт «Функции кнопок» позволяет использовать клавиши громкости для переключения треков.

Желаете приобрести Redmi K30? Не торопитесь, мы расскажем, почему этого не стоит делать.

 

Чуть ниже располагается калибровка кнопок, она позволяет смартфону распознать правильные кнопки в случае, если они отвечают не за нужные пользователю действия. При подключении наушников у пользователя появится возможность активировать улучшение звука Mi. При активации данной функции и выборе типа наушников можно будет также перейти в раздел эквалайзера.

 

В эквалайзере вы сможете настроить интересующие вас частоты, а также задать пресеты из выпадающего списка. Выбор наушников из списка крайне индивидуален, потому что во многих случаях звук может быть даже хуже, чем стандартный без функции улучшения звука Mi, поэтому будьте внимательны и тонко подойдите к вопросу выбора наушников и пресета эквалайзера.

Если вам недостаточно стандартных возможностей MIUI, можно прибегнуть к использованию сторонних приложений. Например, многим будет полезно приложение Flat Equalizer — Bass Booster & Volume Booster. Оно отлично впишется в минималистичный стиль оболочки MIUI от Xiaomi, кроме того, оно имеет функции увеличения басов и громкости динамика. В отличие от стандартной функциональности оболочки китайцев, Flat Equalizer — Bass Booster & Volume Booster предлагает возможность нормальной работы и без наушников. Таким образом, можно усилить громкость даже на динамике, подключенном по Bluetooth. Процесс усиления, вероятно, происходит программно на стороне смартфона. Кроме того, приложение поддерживает темную тему.

На мой взгляд, стандартной функции улучшения звука Xiaomi не хватает поддержки большего числа наушников. В списке нет новых наушников компании, а, по моим ощущениям, он не обновлялся уже очень давно.

Ранее мы писали о том, какой смартфон Xiaomi мог стать конкурентом iPhone 9, но не стал им. Интересной для многих станет новость о том, что Xiaomi под видом флагмана хочет продать бюджетку. Если вы хотите приобрести смартфон компании, не торопитесь, ведь Xiaomi уже готовится к сценарию, при котором её могут отрезать от сервисов Google. А не так давно Xiaomi, Oppo и Vivo представили аналог AirDrop. Источник

Google планирует объединить почту, облачный сервис и мессенджер

По сообщениям сетевых источников, компания Google планирует выпустить приложение, объединяющее в себе почтовый сервис Gmail, облачное пространство Google Drive, а также фирменный корпоративный мессенджер Hangouts. Вероятно, новое приложение Google создаётся для того, чтобы привлечь внимание корпоративных клиентов, которые переключились на использование сервисов конкурирующих компаний, в том числе Microsoft.

Например, сервисы Microsoft Teams и Slack предоставляют пользователям разные функции голосовой и видеоконференцсвязи, а также имеют интеграцию с облачными сервисами вроде Dropbox и Salesforce. В настоящее время Google не может предложить корпоративным пользователям G Suite что-то подобное.

Стоит отметить, что на момент запуска мессенджер Google Hangouts предназначался для потребительского рынка, но позднее стал преимущественно ориентированным на корпоративных пользователей. В настоящее время он разделён на несколько отдельных продуктов, в том числе видеочат Hangouts Meet, текстовый мессенджер Hangouts Chat, а также стандартную версию, в которой объединены возможности упомянутых приложений.

Все версии Hangouts продолжают существовать, поскольку в середине прошлого года Google объявила о переносе даты закрытия стандартной версии Hangouts. Таким образом, упомянутые ранее приложения существуют совместно с пользовательскими версиями Hangouts, а также другими схожими решениями вроде Google Chat, Google Duo и Google Voice. Введение новой коммуникационной платформы или чего-то подобного может сделать ещё более запутанной экосистему существующих сервисов Google, предназначенных для общения.

Apple может выпустить новый iPad Pro

Аналитик Минг-Чи Куо сообщил, что Apple планирует выпустить несколько новых устройств в первой половине 2020 года.

Вот что ожидает Куо:

▪️ 4,7-дюймовый iPhone. Именно так Куо называет недорогой айфон с дизайном iPhone 8, процессором Apple A13, 3 ГБ оперативной памяти и одной камерой. Предполагается, что он выйдет в конце марта и будет стоить $399.

▪️ Новые iPad Pro с тройной камерой и, возможно, стеклянным корпусом у 12,9-дюймовой модели. Презентация также ожидается в марте.

▪️ Обновлённые MacBook Pro и Air. Вероятно, главным изменением будет новая клавиатура, как у 16-дюймового MacBook Pro.

▪️ AirTag. Небольшое устройство для отслеживания предметов. В iOS давно находили упоминание о нём. Для его работы используется сверхширокая полоса UWB, которая заблокирована в России.

▪️ Наушники Hi-End. Куо ничего про них не сказал, кроме того, что они будут поддерживать Bluetooth. Возможно, речь идёт о Powerbeats 4, хотя они не являются высококлассными.

▪️ Маленькая беспроводная зарядка. Подробности неизвестны. Вероятно, она будет заряжать меньше устройств, чем AirPower, которая так и не вышла.

Куо также обеспокоен влиянием коронавируса на производство Apple. По словам аналитика, если его не остановят в ближайшее время, он повлияет на планы компании. Apple, возможно, придётся перенести релиз некоторых устройств. Источник

Безопасность Android — вот над чем стоит задуматься

Безопасность — крайне серьезная штука, которая важна, наверное, каждому пользователю. Кто хочет, чтобы за вами следили или могли украсть данные? Никто этого не хочет. Кто хочет, чтобы крупные компании знали, где вы находитесь? Кто хочет, чтобы приложения сторонних разработчиков имели доступ к личным данным? Никто этого не хочет. И именно поэтому мы предлагаем произвести ряд действий, чтобы уменьшить контроль над вашим устройством и сделать его использование более безопасным. Сделать всё, чтобы никто и никогда не смог следить за вами.

Я бы разделил понятие безопасности на две части. Есть одна сторона, при которой мы защищаем наши данные от злоумышленников, которые распространяют вирусы и различный мошеннический софт, который, попадая на смартфон, может отправлять наши данные сторонним лицам. Также данными можно поделиться с другими, если потерять телефон с выключенной функцией поиска устройства. Именно поэтому мы не рекомендуем отключать её.

Есть и вторая сторона — это передача данных крупным компаниям, сервисами которых вы пользуетесь. Android — это открытая операционная система, которая не хранит данные пользователей на собственных серверах. Каждый желающий на базе Android может выпустить собственное устройство, и никто его не остановит. Однако всем известно, что, как правило, Android-телефоны распространяются с сервисами Google, как единственным источником правды. Это, безусловно, плохо, ведь отсутствие конкуренции и альтернатив ни к чему хорошему не приведет. Сегодня попросту нет достойной замены сервисам Google на Android-смартфонах. А без них телефон превращается в бесполезный гаджет: ни магазина приложений, ни картографических сервисов, ни чего-то еще. Одним словом — железка, от которой нет пользы.

Именно поэтому единственное, что нам остается, это смириться с тем, что мы имеем. А имеем мы дружбу с Google. И нам необходимо найти с ней общий язык. Компания предлагает ряд настроек, которые помогут сделать использование телефона менее отслеживаемым и более безопасным.

Давайте по порядку применим каждую функцию. В настройках телефона необходимо перейти в раздел Google. Далее нажимаем на “Управление аккаунтом Google”. Эта кнопка должна находиться под аватаром. В данном разделе мы увидим несколько подразделов, которые нам важны — это “Данные и персонализация”, а также “Безопасность”.

Начнём с последнего. Раздел “Безопасность” предлагает возможность активировать двухэтапную аутентификацию и вход в аккаунт с помощью телефона. 2FA позволит предотвратить вход в учетную запись даже при успешном подборе пароля. Кроме того, я не советую хранить пароли в аккаунте Google, так как даже 2FA не может на 100% защитить вас от взлома.

 

Теперь перейдем к самому главному — раздел “Данные и персонализация”. Здесь по умолчанию будут активированы функции отслеживания действий. Их нужно отключить. Речь идет об “Истории приложений и веб-поиска”, “Истории местоположений”, “Истории YouTube” и “Персонализации рекламы”. Все эти пункты являются частью раздела “Отслеживание действий”, перейти к которому можно, нажав на кнопку “Настройки отслеживания действий” в подразделе “Данные и персонализация”.

 

Единственная функция, которую я бы рекомендовал оставить включенной, это “История YouTube”. В этом случае Google будет лучше адаптировать рекомендации под ваши интересы. А так как YouTube мы используем часто, отключение данной функции негативно скажется на вашем опыте использования видеохостинга.

 

Остальное же можно смело отключать, некоторые из них, например, отвечают на персонализированную рекламу. Но зачем нам реклама, не так ли? Кроме того, Google позволяет вам скачать и удалить уже собранные о вас данные, что для многих будет полезно.

Также очень важно не использовать кастомные прошивки. Кто знает, какой код разработчик встроил в систему. Может, он будет воровать данные и следить за вами, и вы об этом никогда не узнаете. К тому же при использовании кастомных прошивок, как правило, перестает работать сканер отпечатков пальцев, а также различные банковские приложения, что сделает использование устройства не очень-то и полноценным. К тому же у многих при использовании кастомных прошивок может не работать Google Pay.

Еще одним способом обезопасить использование телефона станут специальные наклейки для гаджетов, которые с одной стороны прозрачны, а с другой полностью черные благодаря специальной поверхности с фильтром. Такую наклейку можно наклеить на основную и фронтальную камеры устройства. Внешне они не будут заметны, однако следить теперь никто не сможет.

Также я рекомендую в разделе разрешений приложений запретить доступ к разрешениям для тех приложений, которые вам кажутся сомнительными. Например, игра может требовать разрешение на совершение звонков или доступ к контактам, что не является нормальным.

 

Если вам не нравится браузер Chrome и вы считаете его не очень безопасным, можно присмотреться к Microsoft Edge. Не так давно мы сравнивали его с браузером Google. В данном сравнении решение Microsoft оказалось в роли победителя. Также присмотритесь к различным приватным браузерам, например, Firefox Focus или Aloha.

Ранее появилась информация о том, что Google сделает управление вкладками удобнее. Одновременно с безопасностью важно, чтобы возня с телефоном не становилась зависимостью. Чтобы контролировать использование аппарата, Google выпустила 3 приложения. Кроме того, компания не так давно пообещала меньше следить за пользователями Chrome. Источник

Смартфон Samsung Galaxy A81 может лишиться уникальной поворотной камеры

На просторах Интернета появились рендеры защитного чехла для пока не представленного официально смартфона Galaxy A81, который готовит к выпуску компания Samsung. В прошлом году, напомним, южнокорейский гигант анонсировал аппарат Galaxy A80, особенностью которого является уникальная поворотная камера. Она выполняет функции и основного, и фронтального блоков.

Смартфон Galaxy A81, если верить представленным изображениям, будет лишён поворотной камеры. Вместо этого в тыльной части корпуса расположится многокомпонентный блок в виде прямоугольной секции с закруглёнными углами.

Рендеры чехла говорят о том, что камера Galaxy A81 объединит четыре оптических элемента и вспышку. В нижней части просматриваются прорези для USB-порта и стандартного гнезда для наушников.

Смартфон будет оборудован дисплеем Infinity-O с узкими рамками и небольшим отверстием для фронтальной камеры. Прочие характеристики устройства остаются загадкой. Добавим, что аппарат Galaxy A80 был представлен в апреле 2019-го. Таким образом, анонс Galaxy A81 может состояться предстоящей весной. 

Exit mobile version