Теневые истории ,разная информация полезная и не очень

Shadow

⚡ Contributor
ACTIVE NODE
INITIATED
🔤🔤
📸 Камера iPhone сможет криптографически подтверждать, что фотография настоящая


Apple готовит необычный механизм проверки подлинности фотографий. При создании снимка система сможет формировать криптографическое подтверждение происхождения изображения, позволяющее впоследствии проверить, действительно ли кадр был получен камерой iPhone и не подвергался незаметной цифровой подмене.

Механизм затрагивает сам процесс обработки снимка. Система должна подтверждать целостность программной среды, через которую проходят исходные данные с камеры, чтобы результат нельзя было незаметно заменить уже на этапе формирования фотографии. В итоге у изображения появляется своеобразное цифровое доказательство его происхождения, которое можно проверить независимо от того, где фотография впоследствии была опубликована.

Подобные технологии становятся особенно актуальными на фоне стремительного роста количества синтетических изображений. Вопрос постепенно меняется: вместо попыток определить по пикселям, была ли картинка сгенерирована или изменена, можно подтверждать происхождение настоящих фотографий непосредственно в момент нажатия на кнопку камеры.

Возможно, скоро главным признаком достоверности фотографии станет не то, насколько реалистично она выглядит, а наличие проверяемой цифровой истории её создания.

🖤 Как считаете, должны ли такие подтверждения подлинности со временем стать стандартной функцией камер всех смартфонов?
Поздравляю с изменением статуса
 

Pomidoriys

🧠 Insider
INSIDE NETWORK
INITIATED
КАК ОДИН ИНСТРУМЕНТ ПОПАДАЕТ И К ИССЛЕДОВАТЕЛЯМ, И К ПРЕСТУПНИКАМ

Граница между «хакерским» и обычным профессиональным инструментом гораздо менее очевидна, чем кажется со стороны. Сканеры, OSINT-платформы, средства автоматизации, анализаторы сетевого трафика и даже обычные языковые модели могут одновременно использовать специалисты по безопасности, пентестеры, исследователи и участники теневой среды. Технология зачастую одна - различаются задача, контекст и право на её выполнение.

Хороший пример - массовое сканирование интернета. Для исследователя оно позволяет находить неправильно настроенные системы, отслеживать распространённость уязвимого ПО и оценивать состояние инфраструктуры. Для злоумышленника те же данные потенциально превращаются в способ предварительного отбора интересующих систем. Сам процесс сбора технической информации при этом может выглядеть практически одинаково.

Таких пересечений много:
🖤 OSINT используют и журналисты, и расследователи, и мошенники
🖤 сетевые сканеры нужны администраторам, пентестерам и атакующим
🖤 инструменты анализа malware применяют как защитники, так и его разработчики
🖤 автоматизация помогает одновременно искать уязвимости и проверять защиту
🖤 публичные базы технических данных полезны обеим сторонам
🖤 ИИ способен ускорять обработку больших объёмов информации независимо от цели

Поэтому происхождение программы практически ничего не говорит о характере её использования. Инструмент, созданный исследовательской командой и опубликованный для защитников, может через несколько дней обсуждаться на теневых форумах. И наоборот: технологии, впервые замеченные в атаках, позднее подробно разбираются исследователями, воспроизводятся в контролируемой среде и используются для построения защиты.

Особенно заметно это стало с развитием open source. Раньше сложная технология могла оставаться внутри небольшой команды, а сегодня качественный инструмент быстро распространяется по всему миру. Вместе с преимуществами открытой разработки возникает неизбежный эффект: автор практически перестаёт контролировать, кто и зачем будет использовать его код.

ИИ усилил эту ситуацию, но не создал её. Языковые модели удобны для анализа информации, обработки кода, классификации больших массивов данных и автоматизации рутинных операций. Все эти задачи существуют по обе стороны границы. Новым стал прежде всего масштаб и скорость, с которыми часть такой работы теперь можно выполнять.

Из-за этого попытка разделить технологии на «хорошие» и «плохие» быстро ломается. Даже специализированный инструмент безопасности может использоваться против чужой инфраструктуры, а программа, обнаруженная в криминальной операции, способна стать ценным материалом для исследования защиты.

Поэтому понятие dual-use для кибербезопасности - не исключение, а практически базовое состояние отрасли. Один и тот же инструмент может лежать на компьютере исследователя, системного администратора и участника даркнет-форума. Разница начинается не в коде программы, а в том, какую задачу с её помощью решают, против какой системы и с чьего разрешения.
 

Pomidoriys

🧠 Insider
INSIDE NETWORK
INITIATED
🔤🔤
🚢 Хакеры всё чаще атакуют корабли через спутниковый интернет


Спутниковая связь постепенно становится новой точкой входа для атак на морские суда. По данным компании Cydome, в 2024 году устройства, связывающие корабли со спутниками, фигурировали примерно в 3% морских кибератак, а уже в 2025 году — в 22%. Причина проста: современные суда постоянно обмениваются данными с берегом, а через одну сеть могут быть связаны связь, навигация и различные бортовые системы.

Речь уже не только о теоретической угрозе. В августе нефтяной танкер VL Prosperity примерно на 30 часов потерял связь, а его экипаж столкнулся с нарушениями в работе систем. На этой неделе сообщалось ещё о двух атаках на нефтяные танкеры. Американские власти подключались к проверке того, не были ли затронуты критически важные компоненты судов.

Дополнительную проблему создаёт распространение Starlink и других спутниковых систем на кораблях. Экипаж получает быстрый интернет практически в любой точке моря, но одновременно появляется больше оборудования, соединяющего внутреннюю инфраструктуру судна с внешней сетью. Специалисты предупреждают, что современный корабль постепенно превращается в огромную плавающую компьютерную сеть, где успешная атака потенциально способна выйти далеко за пределы обычной кражи данных.

Чем технологичнее становится судоходство, тем реальнее сценарий, при котором чрезвычайная ситуация на корабле начинается не со шторма или поломки двигателя, а с кибератаки.

🖤 Представляли раньше, что обычный спутниковый интернет на корабле может стать точкой входа к его бортовым системам?
 
Верх