Příspěvky

Zobrazují se příspěvky se štítkem hacking

K prolomení cenzury na ChatGPT stačí využít primitivního triku

Obrázek
ChatGPT může být užitečným pomocníkem i pro uživatele s nekalými úmysly  Uživatelé stále přicházejí na nové formy tzv. jailbreaku  Po prolomení cenzury vám dá bot klidně návod na to, jak efektivně šířit dezinformace Největším trendem letošního roku je bezpochyby využívání velkých jazykových modelů (LLM), jako je GPT-4, pro různé úkony. Ještě před rokem byla platforma ChatGPT poměrně otevřená, postupem času ji ale OpenAI z pochopitelných důvodů začala cenzurovat, respektive cenzuruje odpovědi na dotazy, které mají spojitost s trestnou (nebo jinak škodlivou/nelegální) činností. Jenomže ani tato forma ochrany není stoprocentní. Uživatelé se snaží cenzuru obejít přes tzv. jailbreak (stejně se označuje také odebrání softwarových omezení u zařízení s iOS), jenže zde se nehackuje v pravém slova smyslu, ale namísto toho se hledají zranitelnosti v podobě specifických klíčových slov, které dovolí cenzuru obejít. V minulosti docela dobře fungoval způsob, kdy jste si s jazykovým ...

Nový malware se vydává za Netflix či YouTube a krade údaje

Obrázek
Systém Android a jeho uživatele napadá nový malware. Výzkumníci z firmy CloudSEK upozorňují na nástroj DogeRAT, který se vydává za velmi populární aplikace jako Netflix či YouTube. Po instalaci se pod falešnou značkou snaží v telefonu ukrást uživatelská data či rovnou zadávat platební příkazy. Autoři tohoto hackerského nástroje dokonce prodávají i prémiovou verzi, která nekalou činnost doplňuje například o keylogger (zaznamenávání hesel či gest na displeji) nebo odesílání snímků obrazovky. Stačí, aby tyto funkce nepozorný uživatel potvrdil. DogeRAT se, podobně jako spousta jiných podobných nástrojů, nešíří z oficiálního obchodu Google Play, ale z alternativních zdrojů. Důvěřivě či nedopatřením je možné jej pod falešnou identitou stáhnout v instalačním formátu APK například z GitHubu, ale hlavně k němu vedou odkazy v chatovacích aplikacích v čele s Telegramem. Počet zasažených uživatelů či zařízení není v tuto chvíli jasný, ale jako zdánlivý YouTube či Netflix může mít tento podvod...

Původně užitečná aplikace iRecorder se proměnila ve šmírovací krysu

Obrázek
V rámci našeho informování o škodlivých Android aplikacích se objevují nejčastěji zmínky o zákeřných nástrojích, které se v úkrytu mimo Google Play vydávají například za populární hry. Někdy je řeč i o infikovaných aplikacích, které nějakou dobu v oficiálním obchodě pobyly, ale jejich skryté aktivity byly celkem brzy odhaleny. V případě aplikace iRecorder, o které informuje nový report společnosti ESET, je ale příběh hackingu trochu zajímavější. Řeč je o aplikaci s celým názvem "iRecorder - Screen Recorder" vydavatele Coffeeholic Dev. Příběh tohoto záznamníku obrazovky je zvláštní v tom, že je (byl) na Google Play umístěn 19. září 2021 jako neškodná aplikace a začal "zlobit" až asi po roce. V srpnu roku 2022 se s aktualizací na verzi 1.3.8 objevil malware AhRat, který například zneužíval dříve udělených oprávnění k použití mikrofonu a posílal útočníkům pořízené audio záznamy. Šel rovněž po souborech s předem danými koncovkami. "Je vzácné, aby vývojář na...

Pozorujete samovolné odemykání mobilu? Možná je hacknutý

Obrázek
Způsobů, jak se vám může někdo "nabourat" do telefonu a začít v něm slíbit po citlivých údajích, existuje několik. Hackeři dokonce nutně nepotřebují ani nainstalovat do něj nějaký škodlivý software, který jim otevře vrátka. Příkladem je princip GhostTouch, což je za běžných okolností výraz pro samovolné reakce displeje na zdánlivé dotyky prstů, nicméně v tomto případě jde o název hackerské techniky. Umožňuje odemykání telefonu "na dálku" pomocí elektromagnetických vln. Společnost NordVPN zveřejnila varovný výzkum, podle kterého je možné skrze techniku GhostTouch simulovat odemykací gesto či zadávání hesla a poté bez problémů "šmejdit" v systému. Stačí jim k tomu patřičný EM generátor. Hackeři se pak mohou pokusit dostat do bankovních či jiných citlivých aplikací, případně si z telefonu něco cenného vytáhnout. Nebo do něj naopak nainstalovat malware a podobné škůdce. Aby mohl být útok proveden, musel by být hardware útočníků dost blízko telefonu obě...

Beepberry je prý chatovací mašinka pro hackery. Ale mít ji můžete mít i vy

Obrázek
Téměř na den přesně před jedním rokem jsme vás informovali o tom, že zakladatel hodinkové značky Pebble Eric Migicovsky hodlá velké výrobce přinutit k tomu, aby na trh znovu uvedli kompaktní telefon. Současně ale začal pracovat na vedlejším projektu, jehož výsledkem je hybridní chatovací přístroj nazvaný Beepberry. Má typickou "Blackberry" klávesnici, úsporný displej a člověka by měl odříznout od všech ostatních aktivit kromě dopisování. "Rád bych vám představil malý vedlejší projekt, na kterém pracuji: Beepberry - přenosný elektronický počítač pro hackery, určený pro chatování na Beeperu," představil Migicovsky na Twitteru nové zařízení, které využívá službu na sdružení zpráv z více platforem. O takovém zařízení přitom snil už před rokem. https://twitter.com/ericmigi/status/1658854905220587522 "Chtěl jsem "víkendové" zařízení, které by mi umožnilo zůstat v kontaktu s přáteli a rodinou bez rozptylování telefonem. Představoval jsem si ma...

63 hrozeb: Neriskujte a tyto aplikace vyprovoďte z mobilu

Obrázek
Na internetu se objevil další seznam Android aplikací, které odborníci považují za akutní hrozby kvůli přítomnosti malware. Společnost McAfee zjistila, že následující aplikace obsahují škodlivý nástroj Goldoson, který do nich vložili, údajně neúmyslně, přímo vývojáři použitím infikovaných knihoven třetích stran. Bezpečnostní experti vyzývají, aby uživatelé zmíněné aplikace okamžitě odinstalovali, pokud je v telefonu či v tabletu mají. Většina z nich již zmizel z Google Play, což ale neznamená, že nemohou dále škodit nainstalované v zařízení. Malware Goldoson obsahují následující Android aplikace L.POINT with L.PAY Swipe Brick Breaker Money Manager Expense & Budget TMAP Lotte Cinema Genie Music Cultureland version GOM Player Megabox LIVE Score Real-Time score Pikicast Compass 9: Smart Compass GOM Audio – Music, Sync lyrics TV – All About Video Guninday Item mania LOTTE WORLD Magicpass Bounce Brick Breaker InfiniteSlice In...

FBI varuje: Nepoužívejte veřejné nabíječky mobilů

Obrázek
Nabíjíte někdy mobil či tablet u veřejného USB stanoviště, které poskytuje "šťávu" skrze přítomné USB kabely? Pokud ano, nedivíme se. Jde o skvělý způsob, jak baterii dopřát alespoň pár procent energie navíc. Jak už to tak ale bývá, na jednu stranu praktická, pohodlná a běžně i bezplatná služba je zajímavým útočištěm pro hackery. Vloni v říjnu indická regionální policie začala upozorňovat uživatele, že je možné při tomto typu nabíjení přijít o data. Pokud je pro vás upozornění z Indie málo významné, tak možná budete věnovat větší váhu novému varování od FBI. https://twitter.com/FBIDenver/status/1643947117650538498 "Vyhněte se používání bezplatných nabíjecích stanic na letištích, v hotelech nebo nákupních centrech. Útočníci přišli na způsob, jak využít veřejné porty USB k zavedení malwaru a monitorovacího softwaru do zařízení. Noste s sebou vlastní nabíječku a kabel USB a používejte raději elektrickou zásuvku," píše denverská pobočka amerického federálního...