К основному контенту

Отключи Bluetooth... Уязвимость в Bluetooth позволяет отследить пользователей Windows 10, iOS и macOS

Картинки по запросу Bluetooth...
Уязвимость в протоколе передачи данных Bluetooth может быть использована для отслеживания пользователей современных устройств, предупреждают исследователи из Бостонского университета Дэвид Старобински (David Starobinski) и Йоханнес Беккер (Johannes Becker). Проблема затрагивает устройства с поддержкой Bluetooth на базе Windows 10, iOS и macOS, включая iPhone, iPad, Apple Watch, MacBook, ноутбуки и планшеты Microsoft. Уязвимость может эксплуатироваться даже несмотря на встроенные функции защиты ОС.

Согласно исследованию под названием Tracking Anonymized Bluetooth Devices ("Отслеживание анонимизированных Bluetooth-устройств"), многие устройства с поддержкой Bluetooth при оповещении о своем присутствии используют MAC-адреса для предотвращения долгосрочного отслеживания. Однако эксперты обнаружили возможность обойти рандомизацию MAC-адресов и следить за конкретным устройством на постоянной основе.

С этой целью эксперты разработали алгоритм, не требующий расшифровки сообщений или нарушения безопасности Bluetooth. В ходе исследования специалисты сконцентрировались на протоколе BLE (Bluetooth Low Energy), представленном в 2010 году и реализованом в Bluetooth 5. Они провели эксперимент, в ходе которого задейстововали устройства под управлением Windows 10, iOS и macOS, специальную версию программного пакета BTLE и программу для перехвата трафика. В течение определенного периода времени ученые собирали данные широковещательных рассылок (advertisement) и файлы логов и на основе данной информации смогли определить идентификаторы устройств.

"В большинстве ОС для компьютеров и мобильных устройств адресная рандомизация реализована по умолчанию в качестве средства предотвращения долгосрочного отслеживания, поскольку перманентные идентификаторы не передаются при широковещательной транляции. Однако мы выяснили, что устройства на базе Windows 10, iOS или macOS постоянно передают advertising пакеты, содержащие данные, используемые для взаимодействия с другими устройствами в радиусе действия BLE", - отмечают исследователи.

Следует отметить, что разработанная экспертами техника не затрагивает устройства на базе Android, поскольку данная ОС не отправляет пакеты advertising так регулярно, как гаджеты на базе Windows, iOS и macOS.

@black_triangle_tg

Популярное

Пробив информации. Osint-ресурсы.

Думаю что эта подборка будет полезна и вам, список ресурсов не всеобъемлющий по этому всем кому есть что добавить, добро пожаловать в коментарии. Поиск По Фотографиям Поиск по лицу: FindTwin face search demo + @VkUrlBot Face search • PimEyes Betaface free online demo - Face recognition, Face search, Face analysis VK.watch – история профилей ВКонтакте Поиск первоисточника картинки и всех доменов где она хоститься: TinEye Reverse Image Search Reverse image search for images and video - Berify.com Search by image | Reverse Image Search on Google 2019 Reverse Image Search - Search By Image Reverse Image Search - Find Similar Photos Online Karma Decay - Reverse image search of Reddit.com Поиск фото по геометкам в социальных сетях: Поиск фото по геометкам в соц. сетях Поисковик фотографий с привязкой к геолокации Другое: Поиск по фото мошенников и фейков Поисковые Cистемы Людей Мир: Free People Search | PeekYou https://pipl.com/

Скрытые функции поисковика DuckDuckGo

Если пoисковик DuckDuckGo кому-то и известен, то в первую очередь в связи с повышенной приватностью. В отличие от Google или «Яндекса» он не собирает данные о пользователях, но и результаты у него не такие же хорошие. Однако стоит копнуть глубже, и оказывается, что это мощнейший инструмент, способный значительно облегчить и ускорить извлечение информации из Сети. Начнем с того, что на самом деле DDG — не совсем поисковик. Вернее даже, совсем не поисковик, а этакий агpегатор ответов с разных поисковиков. В своей работе он использует поисковую выдачу Yahoo, Bing, Yummly, «Яндекса», «Википедии» и сотен других «надежных» источников. Такая особенность делает DDG очень точным, если источники содержат информацию именно по этому запросу. Он легко выдает исчерпывающие ответы на запросы типа «linux df», «долгая счастливая жизнь», «Java InterruptedException» или даже «is it raining». Но как только ты введешь что-то более сложное, что-то, чего не окажется в источниках DDG,

Пишем бот для рыбалки в игре Albion Online на языке Python (Albion Online Fishing bot)

import numpy as np import cv2 from mss.linux import MSS as mss from PIL import Image import time import pyautogui as pg import imutils import mss import numpy import pyautogui template = cv2.imread("2019-07-02_06-55_1.png", cv2.IMREAD_GRAYSCALE) w, h = template.shape[::-1] color_yellow = (0,255,255) mon = {'top': 80, 'left': 350, 'width': 100, 'height': 100} def process_image(original_image):     processed_image = cv2.cvtColor(original_image, cv2.COLOR_BGR2GRAY)     processed_image = cv2.Canny(processed_image, threshold1=200, threshold2=300)     return processed_image def ss():     op = 1     with mss.mss() as sct:         monitor = {"top": 40, "left": 0, "width": 800, "height": 640}         while "Screen capturing":             last_time = time.time()             img = numpy.array(sct.grab(monitor))             gray_frame = cv2.cvtColor(img, cv2.COLOR_BGR2GRAY)             res = cv2.matchTem