Size: a a a

2019 January 16
Medialeaks
Двухфакторная аутентификация во «ВКонтакте» не такая защищенная, как принято считать. Пользователь «Хабра» это наглядно доказал.

Суть двухфакторной аутентификации, существующей в ВК уже несколько лет, сводится к тому, что после ввода логина и пароля вы должны ввести еще и код, отправленный на ваш номер мобильного телефона или сгенерированный в приложении на смартфоне.

Программист Даниил Андреев на сайте Habr показал, как взломать систему, зная только номер телефона его владельца. По его словам, поскольку каждая официально купленная сим-карта привязывается к паспорту, у мобильных операторов есть данные об их клиентах. Программист утверждает, что базы данных клиентов просто найти в «темном сегменте» интернета — даркнете.

В моем случае в базе данных крупного салона связи оказались как мои данные, так и данные моей мамы и даже бабушки. Стоимость получения данной информации как раз укладывается в ценник ~500-1000 рублей. Возможно это выглядит достаточно муторно и проблемно, но по факту это занимает не более получаса и вряд ли вас кто-то будет после искать и найдет.

Получив паспортные данные, Андреев создал фейковый аккаунт и написал с него в официальные сообщества нескольких мобильных операторов, попросив их настроить переадресацию звонков с номера жертвы взлома на принадлежащую ему сим-карту. И что бы вы думали? Да, один из операторов попросил от взломщика только прежний номер телефона, ФИО владельца и его паспортные данные (то, что Андреев получил благодаря даркнету).

Хотя жертва взлома и получит уведомление на свой телефон о переадресации, но на деле это может пройзойти как спустя несколько минут, так и спустя час. А если сделать это, например, в четыре утра, то хозяин точно не сразу отреагирует на пришедшее ему смс.

Подключив услугу переадресации, Андреев приступил к взлому аккаунта и попытался сменить пароль: для этого «ВКонтакте» выслал смс с кодом. Оно приходит на телефон жертвы, но если действовать быстро, то хозяин взломанного аккаунта не успеет предпринять действий по защите своих данных. После нескольких попыток получить код по смс взломщик дожидается предложения робота позвонить, получает от него код и меняет пароль.

Единственное, что может помешать претворению описанного плана в жизнь — отказ оператора настроить переадресацию через чат ВК. Такие операторы были, но один согласился.

Живите с этим.
источник
Medialeaks
Оказывается, и в США бывают ситуации, когда излишне бдительные родители желают всеми возможными способами контролировать жизнь своих детей.

Вот тут отец забрал у дочери телефон, потому что она поставила на него пароль, и отказывался его возвращать, пока она его не уберет.

Дочь вызвала полицию и потребовала отдать смартфон, к покупке которого отец не имел отношения, но реакция копов ее сильно расстроила.

https://medialeaks.ru/1601vma-confiscated-phone/?utm_source=telegram
источник
Medialeaks
Помните актера Джона Хилла, того забавного толстячка из «Волка с Уолл-Стрит»? Полтора года назад все СМИ писали, что он похудел и стал настоящим красавчиком.

Теперь он готовится стать машиной для уничтожения — занялся джиу-джитсу и уже заработал белый пояс.

Один нюанс: пока что его могут отпинать даже 12-летки. Но мы все равно уверены, что у него все получится.

https://medialeaks.ru/1601mav-jonah-hill/?utm_source=telegram
источник
Medialeaks
Вслед за хейтом рэп-баттлов YouTube начинает цензурировать пранки и челленджи. Если раньше вы любили посмотреть там прикольные видео на тему Bird Box Challenge, то теперь вас ждет облом.

https://medialeaks.ru/1601gdnz-youtube-politika/?utm_source=telegram
источник
Medialeaks
У вас три попытки на то, чтобы угадать, что это такое.

https://medialeaks.ru/1601mav-chto-eto-takoe/?utm_source=telegram
источник
Medialeaks
Как понравиться симпатичной голливудской актрисе и фотомодели? Все просто: начните следить за ней, украдите ее телефон и постепенно начните контролировать ее жизнь.

Звезда «Очень странных дел» Милли Бобби Браун одобряет.

https://medialeaks.ru/1601anl-millie-show-you/?utm_source=telegram
источник
Medialeaks
В испанской Сеговии местные католики протестуют против установки статуи Сатаны, но дело совсем не в оскорблении религиозных чувств.

И вы вряд ли догадаетесь, за что именно они захейтили изваяние Люцифера.

https://medialeaks.ru/1601ttp-obida-na-satanu/?utm_source=telegram
источник
Medialeaks
​​Вам уже заспамил ленту челлендж #2009vs2019? Если нет, то держитесь крепче. Собрали для вас посты не о переменах во внешности, а об актуальных проблемах. Коротко — все очень плохо.

https://medialeaks.ru/1601amv-2009-2019/?utm_source=telegram
источник
Medialeaks
​​Вы когда-нибудь просыпались на утро не помня вчерашний вечер? Так вот, один парень переборщил со снотворным и теперь не помнит, как обручился. И он такой не один.

https://medialeaks.ru/1601ttp-predlozhenie-ot-snotvornogo/?utm_source=telegram
источник
Medialeaks
​​Режиссёр из Японии снял короткометражку в стиле «Чёрного зеркала», в которой показал, что будет с людьми в мире, где властвуют технологии. Судьба кожаных мешков, как минимум, печальна.

https://medialeaks.ru/1601xsh-merger/?utm_source=telegram
источник
Medialeaks
​​Плохие новости для игроков в Fortnite. Спецы по безопасности нашли уязвимость, с помощью которой хакеры могут украсть ваши личные данные, вплоть до банковской карты.

https://medialeaks.ru/1601xsh-fortnite-opasnoste/?utm_source=telegram
источник
Medialeaks
​​Фанатка «Звездного пути» показала, как будет выглядеть её любимый сериал, если смотреть его через фильтры Snapchat. Осторожно, от уровня мимими может стать физически плохо.

https://medialeaks.ru/1601mav-star-trek/?utm_source=telegram
источник
Medialeaks
​​Как отомстить школьному обидчику? Паренёк решил сыграть на любви хулигана к алкоголю и травке. Для возмездия пришлось набраться терпения и даже заделаться детективом, но зато потом противник и думать забыл об издевательствах.

https://medialeaks.ru/1601amv-jew-revenge/?utm_source=telegram
источник
2019 January 17
Medialeaks
Девочка из Штатов так охотится на буррито, что ваши ночные скитания за шаурмой отходят на второй план. Младенец ещё не умеет стоять, но при виде вкуснятины превращается и в крадущегося тигра, и в затаившегося дракона.

https://medialeaks.ru/1601xsh-podelis-shaurmoy/?utm_source=telegram
источник
Medialeaks
BBC снял на видео охоту зимородка, и этот малой с сумасшедше-вдохновлённым выражением лица ни на секунду не отрывает взгляд от цели. И не двигает головой, как бы судьба ни бросала его из стороны в сторону. Кажется, это самая залипательная охота в истории.

https://medialeaks.ru/1601mav-zimorodok-na-ohote/?utm_source=telegram
источник
Medialeaks
Роскомнадзор пошёл дальше и начал блокировать бойлеры. Парень рассказал, как не смог даже принять душ из-за запрета, и виноват, как всегда, телеграм.

https://medialeaks.ru/1601gdnz-boyler-telegram/?utm_source=telegram
источник
Medialeaks
Бизнесмен из Канады так не хотел раздавать долги, что придумал хитрый план по подделке документов. Шалость почти удалась, но внезапно юристы спалили мошенника из-за обычного шрифта. И вот это уже была задачка, достойная Шерлока Холмса.

https://medialeaks.ru/1601xsh-cambria-i-calibri/?utm_source=telegram
источник
Medialeaks
Русские все еще самая суровая нация на планете.

Иностранцы восхищались милыми видео про еду, занимающуюся человеческими занятиями, но пришли наши и испортили весь кайф.

https://medialeaks.ru/1601gdnz-chto-proishodit/?utm_source=telegram
источник
Medialeaks
Нашли аккаунт в Instagram, где собраны самые залипательные видео во всем интернете. Осторожно, можно засесть за их просмотром на несколько часов.

https://medialeaks.ru/1601gdnz-instagram-pod-kayfom/?utm_source=telegram
источник
Medialeaks
Работодатели опять жалуются на миллениалов — сетуют на то, что те могут без объяснения причин сорвать собеседование или не выйти на работу, даже если их приняли. Этому явлению уже дали название — гостинг.

Миллениалы отвечают в соцсетях: говорят, что гостинг это нечто иное.

https://medialeaks.ru/1601anl-ghosting-job/?utm_source=telegram
источник