Домашние пользователи

Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

Камера в унитазе Kohler обещала сквозное шифрование. Оказалось, нет

...
Камера в унитазе Kohler обещала сквозное шифрование. Оказалось, нет

В начале года Kohler представила весьма необычное устройство — умную камеру Dekoda, которая крепится к унитазу, фотографирует содержимое чаши и помогает анализировать состояние кишечника. Всё ради здоровья, конечно. И понимая, что идея выглядит, скажем так, чувствительно, компания заранее заверила пользователей: мол, камера смотрит только вниз, а данные защищены надёжнейшим «сквозным шифрованием».

В бета-версии Telegram для Android тестируют поддержку Passkey

...
В бета-версии Telegram для Android тестируют поддержку Passkey

В тестовой сборке Telegram для Android появилась долгожданная поддержка Passkey — того самого входа «без паролей и СМС», который уже обжился в экосистемах Google и Apple. Теперь в бета-версии 12.2.8 можно войти в аккаунт не вводя ни номер телефона, ни шестизначный код.

Российские дети будут ходить в школу по биометрии — если родители не против

...
Российские дети будут ходить в школу по биометрии — если родители не против

В российских школах могут ввести опцию входа на территорию по биометрии. Чтобы ею воспользоваться, ученик должен через приложение «Госуслуги Биометрия» сделать селфи, которое будет внесено в Единую биометрическую систему (ЕБС).

Water Saci вооружились ИИ: атаки в WhatsApp Web стали умнее и опаснее

...
Water Saci вооружились ИИ: атаки в WhatsApp Web стали умнее и опаснее

Кибергруппа Water Saci, атакующая пользователей WhatsApp Web (принадлежит Meta, признанной экстремистской и запрещённой в России) решила, что пора перейти от кустарных методов к серьёзным атакам. Исследователи заметили, что кампании резко усложнились: вместо старых PowerShell-скриптов злоумышленники используют уже Python-варианты — и, похоже, не без помощи ИИ.

WhatsApp в служебной переписке СК: депутат просит прокуратуру вмешаться

...
WhatsApp в служебной переписке СК: депутат просит прокуратуру вмешаться

Депутат Госдумы Николай Будуев направил генпрокурору РФ Игорю Гуцану обращение с просьбой дать правовую оценку использованию сотрудниками Следственного комитета мессенджера WhatsApp (принадлежит корпорации Meta, признанной в России экстремистской и запрещённой) в служебных целях.

WordPress-сайты под атакой: критический баг в King Addons for Elementor

...
WordPress-сайты под атакой: критический баг в King Addons for Elementor

В WordPress-сообществе новые волнения: по данным Wordfence, хакеры активно эксплуатируют критическую уязвимость в плагине King Addons for Elementor, установленном более чем на 10 тысяч сайтов. Проблема получила идентификатор CVE-2025-8489 и максимально возможный балл по CVSS — 9.8.

Фейковые YouTube 18+ и TikTok в рунете оказались Android-троянами

...
Фейковые YouTube 18+ и TikTok в рунете оказались Android-троянами

В русскоязычном сегменте интернета появилась целая сеть сайтов, которые маскируются под порталы для скачивания «18+ версий» TikTok или «улучшенных» YouTube, но на самом деле распространяют Android-трояны. Аналогичные ресурсы ранее обнаружил и оператор «Мегафон», столкнувшийся с ними ещё летом 2025 года.

Chrome 143 закрывает 13 уязвимостей, включая критический баг в V8

...
Chrome 143 закрывает 13 уязвимостей, включая критический баг в V8

Google выпустила Chrome 143 для Windows, macOS и Linux; релиз содержит важный патч. В новой версии (143.0.7499.40 для Linux и 143.0.7499.40/41 для Windows и macOS) закрыто 13 уязвимостей, включая критическую брешь в движке JavaScript V8 — CVE-2025-13630, проблема путаницы в типах данных (Type Confusion).

1С-Битрикс запускает соревнования по взлому Битрикс24

...
1С-Битрикс запускает соревнования по взлому Битрикс24

1С-Битрикс объявила о запуске нового формата соревнований по поиску уязвимостей — Bitrix Pwn Master, вдохновлённого легендарным международным конкурсом Pwn2Own. Это первый подобный проект компании, и он проводится совместно с платформой Standoff Bug Bounty.

В OpenVPN пропатчена критическая уязвимость, грозящая DoS-атакой на сервер

...
В OpenVPN пропатчена критическая уязвимость, грозящая DoS-атакой на сервер

Релиз OpenVPN 2.7_rc2 содержит патчи для двух уязвимостей, позволяющих удаленно вызвать на сервере состояние отказа в обслуживании (DoS). Одна из проблем оценена в 9,1 балла по шкале CVSS — как критическая.