Какое интересное кино

Американские таможенники потребовали от Гугла и Эппла выдать информацию о пользователях мобильного приложения Obsidian. Данное приложение специально сделано для того, чтобы цепляться по вайфаю к прицелам ATN серий X-Sight 4k и ThOR 4m. При помощи приложения можно вносить поправки, делать видеозапись с прицела, считать баллистику и т.д. А мотивация для запроса таможни в том, для экспорта данных прицелов необходимо получать разрешение. Сопоставив количество выданных разрешений и количество зарубежных пользователей, можно примерно оценить, сколько прицелов было вывезено контрабасом. Чего они, правда, собираются делать с этой информацией — не вполне понятно. Прицел у них уже не отберёшь — юрисдикция не та. Разве что ещё раз вздрючить таможню на предмет “не пущать”?

Вот такая вот интересная новость, сплав компьютерного оборудования и огнестрельного оружия.

Началось

Абсолютно любая технология, очевидно, может быть использована как в благих, так и в злонамеренных целях. Компьютер, естественно, не исключение, и современные компьютерные технологии типа искуственного интеллекта и машинного обучения тоже.

Жульё использовало компьютер для того, чтобы эмулировать голос директора. “Директор” потребовал срочного перевода денег “вендору” в Венгрии. Компания потеряла 220 тысяч евро.

Подобные технологии уже демонстрировала Adobe. Или вот, у нас есть https://lyrebird.ai/, делающий всё то же самое. Нужна только запись голоса длиною не менее минуты, а дальше дело техники.

Т.н. “глубокие фейки” давно стали обыденной реальностью — что говорит нам, собственно, о том, что внешность и голос более не являются достаточными подтверждениями аутентичности. Поэтому воленс-ноленс, но, видимо, обществу таки придётся перейти на повсеместное использование, например, цифровых подписей. И хотя это тоже, безусловно, не панацея — сертификаты и пароли для создания подписей тоже можно украсть — но по крайней мере для этого потребуется существенно более высокий уровень компетенции жулья. Это вам не у доверчивых старушек деньги тырить.

Луганск — Дикий Запад

Интереснейшая статья про кибержульё, которое крадёт кредитки через джаваскриптовского трояна MageCart:

https://blog.malwarebytes.com/cybercrime/2019/07/no-mans-land-how-a-magecart-group-is-running-a-web-skimming-operation-from-a-war-zone/

Самое интересное тут то, что рассадник крадунов — Луганск. Где, по сути, сейчас творится полный дикий запад в отношении кибербезопасности.

Даже есть специальный хостинг для жулья:

Я не сомневаюсь, что руководство ЛНР знает о существовании рассадника кибержулья на своей территории. Просто крадуны аккуратно заносят куда и кому надо.

Про перепись

У нас в очередной раз затевают перепись населения, которая будет проходить в 2020 году.

И вот что интересно. Согласно федеральному кодексу США, за отказ участвовать в переписи можно схлопотать штраф в сто долларов (не прямо чтобы сильно чувствительно, но всё же). А за ответы, не соответствующие действительности, может обломиться штраф уже в пятьсот, а то и более долларов.

А меж тем у преступников есть право сохранять молчание, по пятой поправке к Конституции.

Интересно девки пляшут — у преступников, значит, есть право не отвечать на вопросы, а у обычных людей — фигушки.

На деле, конечно, за последние 50 лет за отказ участвовать в переписи никого не штрафанули. Но закон, тем не менее, остаётся в силе.

Айфон против полицейского произвола

Интересная статья, надо будет попробовать.

Смысл в том, что в iOS есть фича, называемая shortcuts (не знаю, как по-русски, так и будет “шорткаты”, наверное). Эти самые шорткаты можно настроить на выполнение последовательности самых разнообразных действий. Интересный, так сказать, юзкейс — это настройка голосового помощника Сири на фразу “Сири, меня останавливает полиция”. Телефон лочится, переводится в режим “не беспокоить”, и врубается съёмка фронтальной камерой, файл которой потом может автоматически сброситься в облачный сервис.

https://www.businessinsider.com/ios-12-shortcut-uses-iphone-to-record-police-during-traffic-stop-2018-10

Круто блин

Описание методов работы группы (предположительно российских) хакеров под названием Turla:

https://www.welivesecurity.com/2019/05/07/turla-lightneuron-email-too-far/

Вкратце — на почтовый сервер поставили троян, способный читать почтовые сообщения. Инструкции для трояна вставляются в абсолютно безобидные PDF файлы, прикреплённые к сообщениям, при помощи стеганографии.

Каждый раз читаю про Turla и слегка обалдеваю. Это та же самая группа, которая придумала как красть данные через спутниковый интернет, никак не выдавая своего местоположения.

Утро было бодрым

После бассейна зашёл в кофейню, купить кофию в дорогу. Расплатился за кофе и вижу на большой скорости заезжающий на парковку чёрный джип. Джип резко останавливается с визгом шин, и во мгновение ока из него выскакивают трое крепких чернокожих парней, в касках, брониках и с винтовками в руках. Вся кофейня ложится на пол.
Я спрятался за углом прилавка, рукой нащупываю рукоятку пистолета (хотя с моей пукалкой что-то ловить против трёх полуавтоматических винтовок решительно нечего, тем более против ребят в бронежилетах).

Тут я наконец рассмотрел надпись на брониках — “Маршалы Соединённых Штатов”. Ффух — кажется, не в наш адрес. Ребята проводили силовое задержание какого-то пожилого мужика, прямо рядом со входом в кофейню. Надо будет найти, что за птицу отловили — думается мне, что не за неоплаченные штрафы его задержали. Маршалы больше по убийцам, насильникам да бандитам специализируются.

Про стрельбу в калифорнийской синагоге

Единственной причиной, по которой количество жертв не исчислялось десятками, было то, что винтовка у урода заклинила.

Интереснее всего, конечно, узнать как он её приобрёл — легально (до этого-то он на учёте не состоял, вполне мог), или же на чёрном рынке.

Пишут, что это была винтовка типа AR-15. Возможно, но не суть. Суть в том, что в Калифорнии продажа таких винтовок очень сильно ограничена — чтобы быть проданной, винтовка должна пройти массу переделок. Одной из которых является невозможность использования отъёмного коробчатого магазина — магазин должен быть встроенным, и не превышать ёмкость в 10 патронов.

Вангую, что урод попытался переделать винтовку назад под использование отъёмного магазина. Но по причине собственной тупизны и рук, растущих из жопы, сделал это неправильно, после чего винтовка стала клинить — АРки весьма чувствительны к качеству магазина.

“Простые вещи разучились делать!” ©

Короче, очень интересно было бы поглядеть на то, что использовал этот конь педальный.

Неожиданно

Ворьё крадёт банкомат при помощи украденного на ближайшей стройке экскаватора:

От себя замечу, что оператор явно имеет опыт работы экскаваторщиком. Ковшом попадает куда надо, довольно точно.

Земля валяться

Чота ржу. Это, по-моему, просто предельно чистый случай поговорки “не приноси нож на перестрелку”.

В нашей деревне Бирмингем двое долбанавтов решили грабануть магазин. Подошли сурьёзно — каждый из них был вооружён мечом (уж не спрашивайте, катаной или ещё чем). Но продавец невозмутимо достал огнестрел, и незадачливые грабители вылетели из магазина впереди собственного визга.

https://www.al.com/news/birmingham/2019/03/sword-wielding-duo-tries-to-rob-birmingham-store-clerk-thwarts-holdup-with-gun.html