Архив за етитет: Сигурност

Камера за сигурност Xiaomi 1080p Magnetic Mount [Ревю]

В днешната статия ще разгледаме тази малка джаджа, която може да подобри сигурността в нашия дом. Камера за сигурност Xiaomi 1080P Magnetic Mount е една от най-достъпните камери на пазара в момента и предлага куп екстри, с които ще ви запознаем по-долу.

Защо да изберем Xiaomi?

През последните години Xiaomi се наложи на пазара като марка с високо качество и бюджетни решения. Те предлагат широка гама продукти и чрез своята мрежа от компании могат да ви предложат стилни продукти във всяка една индустрия – от телбод и поставка за химикали, до висок клас мобилни телефони, които конкурират iPhone.

С интерес наблюдавах техния възход от момента, когато най-скъпият им телефон беше 150-200лв и се бореха за първи места сред ниския клас. През годините постепенно добавяха нови екстри и иновации, докато не изместиха Huawei по продажби на висок клас телефони. А цените продължаваха да са доста по-достъпни за нормалния потребител.

От 2013 насам са ми страст джаджите за умен дом и автоматизация. В миналото, и на друга длъжност, предлагах на мои клиенти изграждане на въпросните умни домове. Тогава тази услуга в България беше само една мистерия и никой не беше и чувал за това, че може да си включи осветлението от телефона. С интерес се обърнах отново към Xiaomi, когато видях техните продукти за смарт дом и домашна автоматизация. Ако преди това се налагаше архитект и инженер да посетят домът ви и да изготвят проект, който обикновено струваше около 10-20 хиляди за реализация, то сега всеки може да направи своят дом умен напълно сам. И естествено на над 10 пъти по-ниска цена.

Камера за сигурност Xiaomi 1080p Magnetic Mount – екстри и спецификации.

Няма нищо подобно на това да се чувстваме комфортно и безопасно в собствения си дом … Xiaomi Mi Home Security Camera 1080P осигурява Full HD 1080p записи при 20 кадъра в секунда с ултра широк ъгъл на гледане от 170º. Taka покрива широка площ от зоната, в която сте избрали да я поставите.

Xiaomi Mi Home Security Camera 1080P FullHD
Xiaomi Mi Home Security Camera 1080P FullHD 170 градуса ъгъл на гледане. Снимка: Интернет

Можете да записвате всичко без никакво прекъсване през целия ден! Благодарение на инфрачервените LED светлини с мощност 940 nm, камерата за домашна сигурност ви позволява да видите какво се записва дори на тъмно, независимо дали е нощ, ден или светлината е изключена.

нфрачервените LED светлини с мощност 940 nm, камерата за домашна сигурност ви позволява да видите какво се записва дори на тъмно
Режимът за снимане през нощта не намаля качеството. Снимка: Интернет

Mi Home Security Camera 1080P ще ви предупреди, когато открие странни движения. Интелигентният сензор за движение ефективно намалява фалшивите аларми, причинени от промени в светлината, нашите домашни любимци или малки насекоми, откривайки само човешки движения.

Общувайте с човека от другата страна на камерата. Mi Home Camera 1080P Magnetic Mount интегрира както микрофон, така и високоговорител.

Следете всичко, което се случва у дома от вашия смартфон. Погледнете набързо, за да видите как протичат нещата в къщата или извън нея и запазете спокойствие благодарение на 2.4G WiFi свързаност.

Когато става въпрос за памет, винаги можете да сложите една MicroSD карта памет до 32GB. На нея ще се запават всички клипове от постоянното записване или при движение.

В заключение, Xiaomi Mi Home Security Camera 1080P Magnetic Mount е удобна нова камера за наблюдение на Xiaomi, за да запази дома ви в безопасност на ниска цена. С разделителна способност Full HD 1080p, нощно виждане, ултраширок ъгъл, водоустойчив IP65 и магнитна стойка за лесно поставяне там, където имате нужда.

Apple iOS 14.4 поправя ключови грешки в сигурността – инсталирайте веднага

На 26-ти Януари Apple пуснаха публичният ъпдейт iOS 14.4. Той носи няколко новости и подобрения, но ние искаме да наблегнем на това, че поправя ключови грешки в сигурността и силно препоръчваме да инсталирате веднага.

Актуализацията на iOS включва поправка на недостатък в сигурността, който Apple казва „може да е бил активно експлоатиран“.

Не се разкриват много подробности за проблема със сигурността, за който докладва анонимен изследовател, но компанията заяви, че скоро ще бъде достъпна повече информация. Apple също пусна актуализации на защитата за WatchOS 7.3 и TVOS 14.4 във вторник.

Apple WatchOS 7.3
Apple WatchOS 7.3. Снимка: СмартМакс

Интересното в случая е мейл, който УниКредит Булбанк изпраща, за да предупреди за сериозен проблем със сигурността на нашите Apple устройства, ако не инсталираме iOS 14.4.

Искаме да Ви информираме за нови критични уязвимости, засягащи Apple устройства iPhone 6s и нагоре, iPad Air 2 и нагоре, iPad mini 4 и нагоре, както и iPod touch (7th generation) с версия на операционната система iOS, по-ниска от 14.4.

Трите уязвимости са маркирани като: CVE-2021-1782, CVE-2021-1870 и CVE-2021-1871.

Използвани заедно, те позволяват пълно компрометиране на вашето мобилно устройство и по-точно: 

-отдалечен достъп до устройството

-отдалечено управление на устройството

-изтичане на лични и служебни данни

От Apple е реализиран софтуерен ъпдейт/пач за справянето с този риск – iOS версия 14.4 

Apple iOS 14.4 поправя грешки в сигурността
Apple iOS 14.4 поправя грешки в сигурността. Снимка: СмартМакс

Щом компания от такава величина акцентира на дупките в сигурността на iOS едва ли става въпрос за стандартен ъпдейт „оправихме няколко бъга и грешки“ и силно препоръчваме да инсталирате iOS 14.4 веднага.

Все пак поправката носи и някои нови екстри и няма как да не им обърнем внимание.

iOS 14.4 ще позволи на вашия iPhone да разпознава по-малки QR кодове от преди. Също така дава нови предупреждения за случаи, когато Apple не може да разпознае камерата на iPhone 12. Такива проблеми, естествено, могат да бъдат възможни единствено, ако телефона е претърпял манипулация в сервиз.

Що се отнася до Bluetooth, сега ще можете да посочите към кой тип аудио устройство се свързвате – високоговорител, стерео уредба за кола, слушалки или дори слухов апарат. Целта е да се гарантира, че нивата на звука автоматично съвпадат с устройството, което свързвате с телефона си.

За да изтеглите и инсталирате актуализацията, отворете Settings на вашият iPhone или iPad и докоснете General, след което Software Update.

Най-лошите пароли за 2020г.

Излезе ежегодният списък с най-лошите пароли използвани от потребителите. Вашата присъства ли в него?

Има стотици, ако не и хиляди статии и съвети как да изберем правилната парола, за да подобрим нашата сигурност в онлайн пространството, но очевидно много хора предпочитат удобството пред безопасността.

Представяме ви списък с 25 от най-използваните пароли за 2020г., а целият такъв с топ 200 можете да прочетете тук.

ПозицияПаролаПозиция през 2019
11234562
21234567893
3picture1
4password5
5123456786
611111117
712312318
8123451
9123456789011
10senha
11123456712
12qwerty10
13abc12316
14Million2
1500000028
16123415
17iloveyou14
18aaron431
19password129
20qqww1122
21123199
22omgpop
2312332139
2465432136
25qwertyuiop22
Най-използваните пароли за 2020г.

Както се вижда по-горе повечето от тях са присъствали и в класацията през 2019г., но има и няколко нови като „aaron431“, „omgpop“, „picture1“ и „senha“. Интересно е да отбележим, че „senha“ е парола на Португалски, а паролата password (което означава същото) винаги е присъствала на челните позиции.

Седем от десетте най-лоши пароли са съставени от различни цифрови комбинации, като „123456“, „123456789“ и „12345678“ заемат съответно първото, второто и петото място. Третото място отиде при „picture1“, ново допълнение към списъка, и беше последвано от …… „password“. Ако това не е причина за притеснение, тогава може би тези два факта трябва да бъдат – първите пет пароли имат над 4,5 милиона потребители сред тях и те участват в над 38 милиона пробиви на данни. Освен това всички тези пароли, с изключение на „picture1“, могат да бъдат хакнати за по-малко от секунда.

Ако ваша парола присъства в списъка силно препоръчваме веднага да я смените. Препоръките на специалисти са да бъде с дължина поне от 10 символа, като да съдържа главни, малки букви, специални символи и цифри.

Можете да прочетете нашата статия, в която питаме как си помните паролите и даваме някои съвети за подобрение на вашата онлайн сигурност.

Секс игри за напреднали – добре дошли в 21 век

Разнообразието в спалнята е ключово за една здравословна връзка, сочат експерти. Всеки има различни предпочитания и фетиши, но имайте едно на ум, когато се доверявате на нови играчки, защото не всички са безопасни.

Такъв е и случая на Cellmate Chastity Cage, който позволява на потребителите да предадат достъпа до гениталиите си на партньор, който може да заключва и отключва клетката дистанционно с помощта на приложение. До тук звучи нормално, за който има такива вкусове.

Проблема идва в сигурността, която производителя дава или в случая не дава, защото е възможно хакери да придобият достъп до устройството и да го заключат за постоянно, според британската фирма за сигурност Pen Test Partners.

Още по-лошо, тъй като клетката за целомъдрие не идва с опция за ръчен контрол или физически ключ, заключените потребители имат малко възможности да излязат. Единият е да се отреже закалената стоманена скоба на клетката, операция, която изисква резачки за арматура или ъглошлайф, а нещо, което прави задачата по-трудна е, че въпросната скоба е здраво закрепена около тестисите на ползвателя. Другото, открито от Pen Test Partners, е да претовари платката, която управлява двигателя на ключалката, с три волта електричество (около две батерии АА).

Новини за недостатъка в сигурността бяха съобщени за първи път от TechCrunch и предполагат, че си струва да направите проучване, преди да закупите „умни“ джаджи с по-интимни случаи на употреба.

Както ние, така и други изследователи открихме подобни проблеми през годините при различни производители на секс играчки. Аз лично смятам, че най-интимните устройства трябва да се държат на по-висок стандарт, отколкото може би вашите крушки, казва Алекс Ломакс от Pen Test Partners.

Минали недостатъци в сигурността, открити в секс играчките с интернет, позволиха на хакерите да придобият кадри на живо от дилдо и да поемат контрола над анални тапи с активиран Bluetooth.

И така, какво могат да направят хората, за да избегнат този вид пропуск в сигурността при закупуване на секс играчки от интернет? Ломас казва, че за съжаление няма гаранция при закупуването на тези продукти.

Много е трудно, само като разгледате продукт или приложение, да разберете дали съхранява данните ви безопасно или те събират подробна информация за употребата и други подобни, казва той.

Но доброто начало е просто да направите проучване, преди да купите.

Zoom добавят допълнителна защита, но не за всеки и не винаги?

Zoom предлагат end-to-end криптиране на разговорите, но само ако си плащате, но и тогава не всеки може да се възползва. 

Интересно, нали? Искаш защита на разговорите, но не може – трябва да си платиш. А ако случайно си платиш, но от Zoom все пак решат, че не трябва да имаш криптиране на кореспонденцията, тази екстра ти се премахва от плана. „Смятаме, че тази функция трябва да бъде част от нашите оферти за професионални клиенти“, заяви изпълнителният директор на Zoom Ерик Юан на среща с инвеститорите във Вторник. „Безплатни потребители – със сигурност не искаме да им дадем, защото също така искаме да работим съвместно с ФБР, с местните правоприлагащи органи, в случай че някои хора използват Zoom с лоши намерения.“

Изявлението на Юан е много интересно и повдига доста въпроси относно цялостната ни сигурност като техни потребители, но стъпката на компанията е разбираема, след като Zoom беше оприличена на „Нетфликс за детска порнография“.  Силното криптиране вероятно би затруднило модераторите и полицията в намирането на съдържание, но също така предлага допълнителна защита за хората, които обсъждат чувствителна информация или са изложени на риск от тормоз.

Юан подчерта, че криптирането изисква и практически компромиси, тъй като хората не могат да правят неща като набиране в криптиран разговор с телефон. Така че е вероятно дори много бизнес клиенти да не го имат налично непрекъснато. Но коментарите му също подчертават, че поддържането на правоприлагащите органи в цикъла е един от приоритетите на Zoom. Те уточниха детайли по тази политика в допълнително изявление. 

„Zoom не следи активно за съдържанието и не споделяме информация с органите на реда, освен в обстоятелства като насилие над деца. Нямаме „задна врата“, откъдето участници могат да влизат в срещи, без да бъдат видими за другите. Нищо от това няма да се промени “, заяви говорител на компанията. 

В крайна сметка всичко е добре, когато завършва добре, нали така. Ще има допълнително криптиране, но не винаги и не за всички, макар, че ще си плащате. ФБР и други правни органи ще имат достъп до нашите разговори и ще могат да се включват в тях, но само, когато те решат, че се налага.

Оценяме неспирната работа на Zoom по платформата си за разговори, но пандемията на Covid-19 главно показа недостатъците, над които трябва да се насочат и да поправят – немалък проблем е нестабилността и липсата на защита, заради които даже средни до големи компании отхвърлиха Zoom като средство за комуникация, а Американската армия директно забрани на всички в нея да имат това приложение на устройствата си. 

Нова заплаха за Android устройствата – EventBot

Изследователи на сигурността на мобилните устройства изказват притеснения относно EventBot вирусът

По света има милиарди устройства и най-голям е дяла на Android като операционна система, затова и хакерите са насочени именно към тази група от потребители – повече за крадене. EventBot е нов вирус, който заразява мобилни устройства с операционна система Андроид и краде информация за онлайн банкирането, крипто портфейли или пароли за двуфакторно идентифициране. 
Разработчиците, които го изследват, остават озадачени на колко високо ниво е написан кода на зловредното приложение. 

То се маскира като някое популярно приложение, като например Adobe Acrobat Reader или Microsoft апликация и тихо си събира информация за потреблението на устройството. Веднъж инсталирано EventBot получава достъп до цялата информация на вашият телефон, а хакерите зад него са го разработили да улавя пароли и кодове за двуфакторно индентифициране за PayPal, Coinbase, Binance, CapitalOne и много други.

„Разработчикът зад Eventbot инвестира много време и ресурси в създаването на кода, а нивото на усъвършенстване и възможности е наистина високо“, каза Асаф Дахан, ръководител на проучването на заплахите в Cybereason.

Зловредният софтуер тихо записва всяко докосване на екрана и натискане на клавиши и може да чете известия от други инсталирани приложения, като дава на хакерите информация какво се случва на устройството на жертвата. С течение на времето зловредният софтуер прехвърля паролите за банкиране и криптовалута на приложенията ви обратно към сървъра на хакерите.

Изследователите казаха, че EventBot си е работа в процес на разработка. За период от няколко седмици от откриването си през март изследователите видяха, че зловредният софтуер итеративно се актуализира на всеки няколко дни, за да включва нови злонамерени функции. В един момент създателите на злонамереният софтуер подобрили схемата за криптиране, която използва за комуникация със сървъра на хакерите и включили нова функция, която може да вземе кода за заключване на устройството на потребителя, което вероятно ще позволи на зловредния софтуер да предостави по-големи привилегии на устройството на жертвата като плащания и системни настройки.

Cybereason заяви, че засега не е виждал EventBot в магазина за приложения на Android или активно да  се използва в кампании за злонамерен софтуер. Но изследователите казват, че потребителите трябва да избягват ненадеждни приложения от сайтове и магазини на трети страни, много от които не сканират приложенията си за злонамерен софтуер.

Как си помните и съхранявате паролите за различните сайтове?

Ползвате лесни за помнене пароли? Ползвате сложни и дълги пароли, но си ги записвате? Ползвате една и съща парола за всички сайтове?

Всеки от нас пази яростно личната си информация онлайн, без значение дали това е мейла ни с лична и професионална кореспонденция или социалният ни профил, който е пълен със снимки от миналото лято на плажа. А как точно генерирате вашите пароли за достъп?Според всички експерти главните съвети са едни и същи – трябва да се генерират сложни и дълги пароли, които да не се повтарят при различните сайтове, които ползвате.  Веднага в съзнанието ни изниква списъка на най-ползваните пароли в света за 2019г. – qwerty, password, 111111, 12345678, abc123, 1234567, password1, 12345.

Дали хората, които ги ползват спят спокойно, че никой не им чете мейлите? Според вас дали шанса за хакване на акаунтите им е по-голям, отколкото при вас? Има няколко начина за правилно генериране и пазене на пароли и в нашата статия ще разгледаме техните плюсове и минуси. 

1. Ползваме една и съща парола навсякъде.

Масата от хора всъщност не реализират, че нашата онлайн самоличност е толкова важна, колкото и нашата такава, извън кибер пространството. Някой от вас да си казва личните данни като три имена, ЕГН и номер на лична карта на всеки срещнат? Не, нали? А защо не пазите така и онлайн информацията ви?

Пароли, които са еднакви навсякъде са обикновено такива, които са лесни за помнене за нас самите. Любим плод, името на домашният ни любимец, датата на сватбата ни, датата на която се е родило детето ни. Такива пароли са толкова опасни и несигурни, колкото и от списъка за най-използваните по-горе, защото личната информация, която сме ползвали за генерирането им е достъпна за повечето хора онлайн – просто трябва да разгледат нашите социални профили и да пробват няколко различни комбинции.

Ако все пак сте се спрели на този вариант и той е най-удобен за вас си направете парола, която няма нищо общо с вас, по възможност е от произволни символи и е дълга. След това пак си я ползвайте навсякъде, но поне не всеки с фейсбук ще е потенциална заплаха за вас. 

2. Ползвате сложни пароли, но си ги записвате?

Вие сте човек, който цени своята сигурност, генерирате сложни, разнообразни и дълги пароли, различни за всеки сайт, който ползвате, но си ги записвате на едно място. Сериозно ли? А това място, където са записани е поредният сайт/облак, в който вие сте се регистрирали и имате парола, която трябва да помните. Усещате ли парадокса – генерирате сложни пароли, а те са записани на място, което може да се хакне? Направо си ги пазете на листче в портмонето до дебитната ви карта и ПИН кода. 

Положителното е, че вече имате рутината да се пазите, но да ги съхранявате записани някъде, качени в някой файл в облака или на компютъра ви, не гарантира, че те са на сигурно място и никой няма да ги види.
Облачните пространства все пак са компютъра на някой друг, а вашият компютър все понякога попада в чужди ръце, а и подлежи на разваляне и губене на информацията. 

По-добре използвайте една сложна и дълга парола навсякъде като от предната стъпка, а ако това не ви устройва прочетете следващата. 

Най-добри мениджъри за пароли

3. Използвате мениджър на пароли?

Според експерти това е най-добрият вариант, в който вие сте оптимално защитени.

Генерирате сложна парола, запазвате я във вашият мениджър за пароли, който е програма инсталирана на вашето устройство.

Различните мениджъри за пароли имат различни интерфейси, различни настройки, някои са безплатни, други са платени, трети предлагат безплатна версия с опция за активиране на абонамент, за да отключите пълната функционалност на програмата.

Принципа на работа е един и същ при повечето от тях – запазвате си паролата и тя е на сигурно място, а когато посетите съответният сайт, получавате нотификация дали искате да ползвате вече съхранената парола от вашият маниджър. Естествено има и някои, в които всеки път трябва да влезете и да проверите ръчно каква беше паролата за ABV, но те са вече единици.

За да изберете най-добрият мениджър за пароли ви препоръчваме да се обърнете към Google и да прецените точно какво искате да ползвате и да плащате – има различни варианти и всеки от вас трябва да прецени какво му трябва и какъв бюджет може да отдели. 
Колегите от CNET споделят своят опит за 1Password и какви грешки са допуснали.

4. Ползвате вашият любим браузър, който ви помни паролите? 

Това е най-разпространеният вариант, но не е толкова сигурен, колкото всички си мислят. Удобно е, но доверието е сляпо – замисляли ли сте се всъщност дали компанията, която е разработила вашият браузър, няма достъп до запаметените пароли? А дори и да знате, че има, но и вярвате, защото всички са задължени да ви ги пазят и да не се споделят? Колко случая видяхме в последните години, в които компании предназначени да ни пазят личните данни са ги използвали или продали на трети страни?

Тази опция е колкото удобна, толкова и опасна особено, ако нямате качествена антивирусна програма. 
Едва ли вие точно сте мишена на хакерски атаки, но можете да попаднете в такава група. За пример можем да дадем ситуация, когато бяхме на международна конференция в Дубай през 2018г., на която разпалено се дискутираше онлайн сигурността, а междувременно рутера, който беше поставен и беше с отворен достъп и без парола беше заразен и всеки свързал се към него страдаше от последиците.  Както стана в случая, ако имате запаметена вашата парола за мейл в браузъра ви, хакерите могат да получат достъп до нея и директно да започнат да изпращат мейли от ваше име с цел спам.

Препоръчваме вариант 3, а за потребителите на Apple има и още една опция.

5. Вие сте горд собственик на Apple MacBook и Apple iPhone?

Ако сте направили избор да закупите премиум устройствата на Apple е редно да се възползвате и от тяхната вградена защита и екстри на операционната им система. 

Всеки от нас, който ползва MacBook, е до болка запознат с вграденият браузър Safari, но знаете ли, че всъщност има вграден мениджър за пароли и при регистрация в нов сайт ви предлага парола, която е от 16 произволни букви, цифри и символа и не се повтаря с някоя от вече използваните.

Функцията е доста интуитивна и е автоматично включена, без допълнителна опация за настройка, но ако случайно не ви хареса предложената парола, винаги можете посочите да генерира друга или да използвате ваша. От Apple обясняват, че генерирането и запазването на паролите се извършва локално на нашите машини и затова никой не може да ги достъпи онлайн, а ако използвате iCloud синхронизация с вашият iPhone или iPad същите пароли са достъпни и на тях. Информацията е криптирана и не се споделя в суров вид, затова трябва да сме спокойни, че друг не може да я достъпи или разчете, а при положение, че тяхната операционна система е една от най-защитените сме склонни да им вярваме, поне до някакво разумно ниво.