A GeoVision, fabricante taiwanesa de sistemas de vigilância por vídeo e câmeras IP, corrigiu recentemente três das quatro falhas críticas que afetam seus scanners de cartões e impressões digitais que poderiam permitir que invasores interceptassem o tráfego de rede e realizassem ataques man-in-the-middle.

Em um relatório compartilhado , a empresa de segurança corporativa Acronis disse que descobriu as vulnerabilidades no ano passado após uma auditoria de segurança de rotina de um grande varejista de Cingapura.

"Os invasores maliciosos podem estabelecer persistência na rede e espionar usuários internos, roubar dados - sem nunca serem detectados", Acronisdisse. "Eles podem reutilizar seus dados de impressão digital para entrar em sua casa e / ou dispositivos pessoais, e as fotos podem ser facilmente reutilizadas por atores mal-intencionados para perpetrar o roubo de identidade com base em dados biométricos".






No total, as falhas afetam pelo menos 6 famílias de dispositivos, com mais de 2.500 dispositivos vulneráveis ​​descobertos on-line no Brasil, EUA, Alemanha, Taiwan e Japão, além de milhares de outros dispositivos que podem ser comprometidos remotamente.


O primeiro problema refere-se a uma senha root anteriormente não documentada, que permite que um invasor acesse o backdoor a um dispositivo usando simplesmente a senha padrão ("admin") e efetue login remotamente no dispositivo vulnerável (por exemplo, https: //ip.of.the. device / isshd.htm).

Uma segunda falha envolve o uso de chaves privadas criptográficas compartilhadas codificadas durante a autenticação via SSH, enquanto uma terceira vulnerabilidade torna possível acessar os logs do sistema no dispositivo (por exemplo, em https: //ip.of.the.device/messages.txt e em https: //ip.de.device/messages.old.txt) sem qualquer autenticação.


Por fim, existe uma vulnerabilidade de buffer overflow no firmware, afetando os leitores de impressão digital da GeoVision, que permite que os invasores executem códigos não autorizados nos dispositivos. Não requer autenticação prévia. Ainda mais preocupante, ele tem uma classificação CVSS de 10, tornando-o uma falha crítica.

A Acronis disse que inicialmente abordou a GeoVision em agosto passado, posteriormente duas vezes em setembro e dezembro, além de entrar em contato com a SingCERT com suas descobertas. Mas foi apenas no início deste mês que a GeoVision emitiu correções para três das falhas (versão 1.22), deixando a vulnerabilidade de estouro de buffer sem patch.

As falhas também foram reconhecidas pela equipe de resposta a emergências de computadores de Taiwan (TWCERT), que publicou avisos para os três erros - CVE-2020-3928 ,CVE-2020-3929 e CVE-2020-3930 - confirmando as correções do firmware e a disponibilidade da nova versão.


Além disso, sem divulgar informações técnicas sobre a quarta falha crítica na execução remota de código que a empresa deixou sem patch, podemos mencionar que ela poderia permitir que os invasores utilizassem um parâmetro vulnerável para substituir as estruturas de memória responsáveis ​​pelo gerenciamento de memória.

A falha substitui os ponteiros em estruturas específicas, permitindo que os atacantes redirecionem o fluxo de execução do programa para seu próprio código malicioso e executem comandos diferentes.

Entramos em contato com a GeoVision para solicitar seu comentário sobre as divulgações, mas não recebemos uma resposta antes da publicação deste artigo.

"Quando o invasor obtém controle total sobre o dispositivo, ele é livre para instalar seu próprio firmware malicioso - após o qual será quase impossível expulsá-lo da rede", disse o Acronis CISO CISO Kevin Reed e o pesquisador de segurança Alex Koshelev.

"É bastante surreal ver alguns fornecedores não se apressarem em corrigir vulnerabilidades críticas - além da baixa qualidade do código-fonte inicial, a presença de portas traseiras é preocupante. Isso mostra que a segurança da IoT é falha e cada empresa deve entender que o uso dessa dispositivos podem deixá-los expostos a riscos prolongados e sem mitigação. "


Erros críticos e backdoor encontrados nos scanners de impressões digitais e cartões da GeoVision

Evil-Droid - Framework to Create, Generate & Embed APK Payloads
Evil-Droid - Framework to Create, Generate & Embed APK Payloads …

* This article was originally published here

Evil-Droid - Framework to Create, Generate & Embed APK Payloads

emAlgumas semanas atrás, Eben Upton, CEO e fundador do Raspberry Pi, compartilhou o status de driver Vulkan em desenvolvimento para o Raspberry Pi 4 . Embora demore muito tempo para seu primeiro lançamento, Martin Thomas, engenheiro da NVIDIA, já desenvolveu e lançou seu próprio driver não oficial da Vulkan chamado 'RPi-VK-Driver'.
O RPi-VK-Driver é um novo driver de GPU de baixo nível que implementa um subconjunto do padrão Vulkan (pelo Khronos Group). A partir de agora, o novo driver Vulkan é compatível apenas com as GPUs Broadcom VideoCore IV que você pode encontrar em todas as versões do Raspberry Pi anteriores ao Pi 4. Portanto, esse driver suporta a versão zero do Raspberry Pi para o Modelo 3B +.
Para fornecer uma visão geral precisa do Vulkan, é uma nova geração de APIs de computação e gráficos de baixo nível (Application Programming Interface). Seu objetivo é fornecer acesso multiplataforma de alta eficiência às GPUs modernas; você pode vê-lo como uma alternativa ao OpenGL e DirectX.
Como Martin Thomas diz, ele vem desenvolvendo esse novo driver RPi-VK de baixo nível para Raspberry Pi nos últimos dois anos.
Dear followers,
after more than 2 years I'm incredibly proud to announce that RPi-VK-Driver is now released. It's the first low-level GPU driver for the Broadcom Videocore IV GPU powering the @Raspberry_Pi
Please find it here:https://github.com/Yours3lf/rpi-vk-driver/releases/tag/v1.0 
134 people are talking about this
Usando o mesmo driver em seu Raspberry Pi 3 Modelo B +, Thomas também exibiu o jogo Quake III Arena com mais de 100 FPS. Como a placa de vídeo Broadcom VideoCore IV não é realmente adequada para resolução 1080p, ele a executa na resolução 720p.
Thomas mencionou que, em comparação com o driver OpenGL, esse driver RPi-VK oferece mais velocidade com melhor gerenciamento de memória e envio de comandos multiencadeados. Além disso, ele também oferece suporte a novos recursos, como MSAA (Multisample anti-aliasing), sombreadores de montagem de baixo nível e contadores de desempenho.

Se você também deseja executar o jogo Quake III no seu Raspberry Pi, confira a nova porta de baixo nível do Quake III aqui . Para mais detalhes sobre o RPi-VK-Driver, visite o repositório GitHub aqui .

Engenheiro da Nvidia roda Quake 3 a 100 FPS+ 720p em um Raspberry Pi 3B+

TheFatRat v1.8 - Ferramenta fácil para gerar backdoor com Msfvenom
TheFatRat v1.8,TheFatRat v1.8 - Ferramenta fácil para gerar backdoor com Msfvenom …

* This article was originally published here

TheFatRat v1.8 - Ferramenta fácil para gerar backdoor com Msfvenom


O Google lançou uma nova extensão do navegador Chrome chamada Vincular ao fragmento de texto que facilita aos usuários vincular diretamente a um texto específico em uma página da web. A extensão baseia-se no recurso relacionado adicionado recentemente ao Chromium, simplificando o processo para usuários que não se incomodariam em criar manualmente os links de Fragmentos de texto. No entanto, nem todos os navegadores da Web suportam esses links no momento.

Em uma postagem do blog na semana passada, o Google introduziu o Fragmento de Texto, que é suportado em navegadores baseados no Chromium a partir da versão 80. Simplificando, o recurso possibilita o link para um texto específico em uma página da Web e não na página da Web. , trazendo os usuários diretamente para a parte relevante do artigo.

O Google destaca a potencial utilidade desse recurso, inclusive no meio acadêmico, para vincular com precisão as referências e fornecer citações específicas. Além disso, esse é o mesmo recurso que permite à Pesquisa do Google apresentar trechos de texto apresentados na parte superior dos resultados da pesquisa.

A nova extensão Link to Text Fragment publicada agora está disponível na Chrome Web Store, onde pode ser baixada para uso com o navegador Chrome. Com isso instalado, os usuários precisam apenas destacar o texto no artigo ao qual desejam vincular, clicar com o botão direito do mouse e selecionar "Copiar link para o texto selecionado".

No momento, o Google observa que o Firefox e o Safari "não sinalizaram publicamente" que implementariam o recurso Fragmento de texto. Quando um usuário clica em um desses links de fragmento de texto em um navegador que não os suporta, ele é simplesmente levado para o topo da página da Web, como de costume.

A extensão mais recente do Google Chrome permite que os usuários vinculem a textos específicos

Por motivos mais conhecidos da Apple, o Apple Glasses - que se acredita ser chamado Apple Glass - é um dos dispositivos mais misteriosos da fraternidade tecnológica. Há anos que dormimos com rumores sobre a realidade aumentada / óculos inteligentes da Apple, apenas para acordar com outro conjunto de boatos na manhã seguinte. Embora desejemos ver as primeiras imagens reais dos óculos de qualquer forma, um vazador da Apple conseguiu vê-los e "eles são elegantes como o inferno", diz ele.


Jon Prosser, que teve muitas previsões corretas relacionadas à Apple no passado recente, confirma o apelido da Apple Glass e acrescenta que o varejo seria vendido por um preço consideravelmente mais acessível do que o esperado. Com todas as especulações e presunções, os óculos AR podem ser esperados no varejo de mais de mil grãos - surpreendentemente, eles custarão US $ 499 sem as lentes de prescrição. A inclusão de suas lentes graduadas na armação de óculos da Apple terá um custo adicional para você.

Recentemente, uma patente da Apple revelou dicas de óculos de ajuste automático que podem não exigir lentes de prescrição. O sistema identificará a correção da visão necessária e fará as alterações necessárias - é bastante ficção científica, certo? Esta será uma história para a Apple Glass de segunda geração ou talvez uma exibição heads-up VR / AR diferente - não está acontecendo de qualquer maneira no modelo que será revelado para nós em breve.

De acordo com várias descobertas anteriores, os óculos de primeira geração da Apple combinavam com o iPhone e todo o processamento de dados acontece no aparelho. Isso elevará muito peso da armação Apple Glass, o que os tornaria tão magros quanto Prosser diz que são. Se você se lembra, a Apple Watch de primeira geração, antes de executar os aplicativos nos modelos ao longo dos anos, também deixou todo o processamento para os iPhones gerenciarem. O Apple Glass de primeira geração também será projetado para isso.

Quando esperar os óculos?


Houve tantas datas flutuando no ar para um suposto lançamento. É realmente difícil adivinhar uma data única, especialmente quando a Apple está absolutamente de boca fechada.
O analista da TF International Securities e um especialista confiável da Apple, Ming-Chi Kuo, acredita que os óculos da Apple não serão enviados antes de 2022. Um vazamento de informações anteriores da apresentação interna da Apple aos funcionários, os óculos de proteção individual foram lançados em 2023. / p>
Indo contra a previsão de Kuo, diz Prosser, o Apple Glass pode vir mais cedo do que se pensava anteriormente. Ele acredita que o anúncio acontecerá entre março e junho de 2021. No entanto, a possibilidade de lançamento mais antecipada está prevista para setembro ou outubro deste ano - no evento para iPhone ao lado do iPhone 12 e do novo Apple Watch - mas pode não estar à venda antes do próximo ano.

Quando a Apple vê esses óculos inteligentes como a próxima grande plataforma tecnológica que a empresa pode aproveitar - será muito calculista com sua estratégia. As chances são de que o Apple Glass seja anunciado meses antes de estar pronto para ser lançado, como a Apple faz com todos os novos dispositivos da categoria. Isso dará ao gigante de Cupertino mais tempo para mexer no software para chegar às prateleiras com um estrondo.

A Apple está planejando que este seja um anúncio do tipo “Mais uma coisa” em um evento com presença significativa da mídia. Se considerarmos o quarto trimestre de 2020 como o período de ouro para o anúncio - ele será influenciado pelo modo como as regulamentações de pandemia do COVID-19 se desenrolam até então.

Se as normas de distanciamento social persistirem e a Apple precisar ficar on-line, é improvável a presença da imprensa pessoalmente; o anúncio pode ser adiado para o primeiro trimestre de 2021 ou posterior e poderá ser enviado no final de 2021 ou nos primeiros meses de 2022.

iPhone controlado ainda mais inteligente


Os óculos de realidade aumentada da Apple são sem dúvida o maior produto da empresa após o Apple Watch. Isso significa que possui muita bagagem em sua estrutura fina. O que a Apple conseguirá zerar entre os quadros é apenas o que o tempo dirá, pois agora podemos percorrer os aspectos de rumores para nos saciar.

Com o suposto preço, a Apple poderia trazer recursos de AR para usos iniciais, que podem experimentar o potencial da tecnologia que já colocou o mundo em um patamar diferente com jogos como Pokémon GO. Esse preço de US $ 499 + é justificável quando o iPhone no seu bolso, que possui os chipsets Bionic para lidar com AR, faz todo o processamento de dados pesados, deixando os óculos apenas para medir movimentos e fornecer informações.

Atualmente, acredita-se que o protótipo do Apple Glass tenha uma armação de plástico. Pode não ser tão leve quanto o seu par de óculos de sol, mas definitivamente muito mais fresco e mais leve do que os fones de ouvido AR disponíveis no mercado. Ele recebe um scanner LiDAR na têmpora direita, mas não possui nenhuma outra câmera, por motivos de segurança. A versão final dos óculos poderia vir com algum tipo de câmera em uma estrutura de material diferente, quem sabe. A evolução do protótipo está em andamento até o lançamento e, supostamente, muitas coisas podem mudar - por isso é melhor levá-lo como está - por enquanto, sua estrutura plástica.
Os óculos seriam carregados na posição aberta, colocados de cabeça para baixo em um suporte de plástico. Este suporte de carregamento pode evoluir para um novo material também com o tempo. O que é realmente emocionante é que os óculos executam um software especialmente desenvolvido chamado 'Starboard'.

Embora as informações permaneçam escassas, acredita-se que o Apple Glass exibirá informações nas lentes transparentes e não apenas em uma, como se pensava anteriormente. A navegação será possível através de gestos com as mãos, tanto na frente quanto na frente dos óculos.

O Apple Glass poderá digitalizar códigos QR Apple especiais, mas o dispositivo de primeira geração pode não funcionar como óculos de sol. É relatado que a Apple acha difícil exibir informações em óculos escuros, pelo menos no protótipo, por enquanto. Se a Apple puder se aprofundar e exercitar um par para se bronzear na praia - é melhor não dizer agora.

A Apple Glass estará aqui em breve: coisas que você deve saber


Uma investigação de cinco meses realizada pela unidade de cibercrime da polícia de Meerut descobriu uma violação de segurança na qual mais de 13.500 telefones fabricados pela Vivo foram executados no mesmo número de IMEI (International Mobile Equipment Identity) .
A investigação começou depois que um sub-inspetor substituiu seu smartphone Vivo em um centro de serviço em Delhi e descobriu que o número IMEI do dispositivo é diferente do que está escrito na embalagem. A unidade de células cibernéticas da polícia de Meerut foi encarregada da investigação.
As redes dependem dos números de celular IMEI para impedir que dispositivos roubados acessem a rede e para distinguir dispositivos legítimos e autênticos. A polícia de Uttar Pradesh, em Meerut, descobriu que mais de 13.500 smartphones estão operando nos mesmos números IMEI na Índia, tornando-os mais difíceis de rastrear.
Além disso, houve relatos de que criminosos podem piscar um dispositivo para alterar o IMEI de um dispositivo e usá-lo para crimes ou vendê-lo no mercado negro, uma vez que o piscar torna impossível rastrear o dispositivo.
Vários vídeos do YouTube também dizem que você pode alterar o IMEI do seu telefone, mesmo que isso não seja confirmado. Seja o que for, é uma ofensa violar o número IMEI e é punível por lei. Ao fazer isso, pode-se pegar até três anos de prisão.
Dito isto, sob a seção 91 do CRPC, ou seja, as respectivas autoridades enviaram uma notificação formal ao oficial de plantão Harmanjit Singh, da Vivo India. Código de Processo Penal. A Vivo não falou sobre o assunto a partir de agora, mas esperamos receber notícias da empresa em breve.
Certifique-se de garantir que o número IMEI do seu aparelho se encaixe com o número indicado na caixa e na fatura se você comprou um telefone novo ou o adquiriu após reparos. Abra um discador e clique em * # 06 # para acessar os números IMEI em qualquer telefone.

Mais de 13 mil smartphones da Vivo na Índia foram encontrados usando o mesmo número IMEI

Tails 4.5 - Sistema para preservar sua privacidade e anonimato
Tails 4.5 - Sistema para preservar sua privacidade e anonimato …

* This article was originally published here

Tails 4.5 - Sistema para preservar sua privacidade e anonimato

UMAnova atualização de software é a última coisa que os usuários do Windows 7 podem imaginar, mas estão conseguindo uma. A Microsoft está empurrando o novo navegador Edge Chromium para dispositivos Windows 7 e Windows 8.1 como parte da implementação.
O novo Edge baseado no Chromium, lançado no início deste ano, já está disponível para o Windows 7 com uma opção de download manual. No entanto, o navegador agora está sendo entregue como uma atualização por meio do serviço nativo do Windows Update embutido no sistema operacional.
O blog alemão WindowsArea (via MSPowerUser ) carregou uma captura de tela da interface do usuário do Windows Update mostrando a nova atualização do Edge (KB4567409), com cerca de 80 MB de tamanho.
Falando das mudanças, o novo Microsoft Edge será fixado na barra de tarefas e será adicionado como atalho da área de trabalho no Windows 7, informou a Microsoft em um documento de suporte . No entanto, ele não substituirá o Internet Explorer nem alterará o navegador padrão no sistema.
Para os não iniciados, o Windows 7 chegou ao fim da vida útil em janeiro, quando a Microsoft interrompeu todos os tipos de recursos e atualizações de segurança para o sistema operacional mais antigo. Dito isto, ele recebeu uma atualização fora da banda no mesmo mês para corrigir um bug que atrapalhava o papel de parede.
A Microsoft conseguiu tornar o navegador Edge compatível com o Windows 7 e outras plataformas depois de mudar para o código-fonte do Chromium. A empresa confirmou anteriormente que apoiaria o Edge no Windows 7 até julho de 2021.
Portanto, se você quiser continuar usando o novo navegador da Web e a versão mais antiga do Windows, terá pelo menos mais um ano para ir para o Windows 10 ou alguma outra alternativa do Windows 7 .

Windows 7 está recebendo outra atualização de software:Edge Chromium


As novas regras ainda não foram totalmente implementadas, mas já estão afetando a empresa devido à incerteza em que se viu repentinamente em relação ao componente mais importante do telefone. A Huawei agora foi forçada a fazer um balanço de seu inventário existente de chips HiSilicon e reavaliar sua capacidade de produzir em massa seu próximo lote de smartphones. Isso, por sua vez, poderia forçá-lo a adiar a produção e o subsequente lançamento da série Huawei mate 30 em pelo menos um mês ou dois.

O Departamento de Comércio dos EUA decidiu no mês passado abrir uma brecha que a Huawei supostamente usava para contornar as restrições ao uso de produtos e tecnologias dos EUA. As novas regras de exportação basicamente impedem qualquer empresa americana de fornecer peças, materiais ou serviços de semicondutores que acabariam nas mãos da Huawei ou em uma de suas afiliadas, como a HiSilicon. A última é a subsidiária que produz os chips Kirin que alimentam a maioria dos smartphones de ponta da Huawei e Honor.

Os efeitos do anúncio da regra foram quase instantâneos, como o TSMC congelou os pedidos da Huawei e da HiSilicon. Agora estão chegando relatórios de que a Huawei pediu a seus fornecedores que interrompessem a produção de outros componentes enquanto estudava a situação. Por quanto tempo? Fontes afirmam "até novo aviso".

Embora a Huawei definitivamente tenha estoques de seus últimos chips Kirin, a questão é se esses seriam suficientes para atender às demandas esperadas, não apenas para os próximos telefones Huawei Mate 30, mas também para os carros-chefe da Honor. A Huawei provavelmente procurará outros fornecedores e fabricantes de semicondutores, mas seu novo parceiro, provavelmente, Samsung, ainda não está pronto para se envolver.

A Huawei supostamente já iniciou a produção de peças este mês, mas teve que adiá-la. A produção pode começar muito tarde em até dois meses, mas há uma chance da Huawei ainda anunciar o que está programado, esperando contra todas as probabilidades de que os telefones cheguem a tempo de seu lançamento alguns meses depois.

Huawei Mate 30 pode ser adiado devido a preocupações com o fornecimento de chips


A NVIDIA teve um lançamento muito destacado do serviço de streaming de jogos GeForce NOW, mas provavelmente não da maneira que esperava. Poucos dias depois de disponibilizar o serviço ao público, grandes editoras começaram seus jogos por supostos mal-entendidos contratuais. Desde então, a NVIDIA vem trabalhando rapidamente para compensar essas perdas e o retorno dos maiores rebatedores da Square Enix pode ser o início da recuperação de relações públicas da GeForce NOW.

É claro que nenhuma das empresas envolvidas diria publicamente o motivo, mas o fato de a Activision, a Bethesda e a 2K Games, entre outras, saírem repentinamente da GeForce NOW no momento em que se tornou aberta a todos foi inesperado, especialmente para os assinantes. Esses editores fizeram parte do período de testes do serviço de streaming, mas algumas fontes afirmam que seu contrato terminou aí. Então, quando a NVIDIA apertou o botão, eles imediatamente se comprometeram.

Desde então, a GeForce vem adicionando novos títulos semanalmente para compensar sua retirada e até recebeu alguns grandes nomes como Epic Games. Também tornou a adesão à GeForce NOW um processo de inclusão de editores e desenvolvedores para facilitar a parte deles, tanto técnica quanto legalmente. Esta última pode ser uma das mudanças que a Square Enix está esperando agora, que está trazendo de volta mais de uma dúzia de seus jogos para a GeForce Now.

Sua lista de títulos Game Ready agora inclui 14 jogos nas franquias mais populares da Square Enix, como Deus Ex, Just Cause, Life is Strange e Tomb Raider. O último é extra especial porque "Shadow of the Tomb Raider: Edição Definitiva" pode ser reproduzido com o RTX On, fornecendo gráficos rastreados por raios aos jogadores, mesmo quando o dispositivo não é capaz de renderizá-los por conta própria.

A NVIDIA diz que esses quatorze títulos são apenas o começo e mais virão. Claro, isso depende muito de quando e quais a Square Enix irá optar pelo serviço. Se a NVIDIA conseguir voltar às boas graças dos outros editores de jogos, ela definitivamente terá uma enorme vantagem no inventário atual do Google Stadia.

NVIDIA GeForce AGORA recebe Square Enix de volta ao serviço de streaming

 
Anonymous News © 2020 - All Rights Reserved Designed by Anonymous NewsLuizCod3r