<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>фальшиві SMS &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/falshyvi-sms/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Thu, 04 Dec 2025 07:08:27 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>фальшиві SMS &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>В соцмережі TikTok хакери мали доступ до відео користувачів</title>
		<link>https://cybercalm.org/v-sotsmerezhi-tiktok-hakery-maly-dostup-do-video-korystuvachiv/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Fri, 10 Jan 2020 11:46:26 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[SMS]]></category>
		<category><![CDATA[TikTok]]></category>
		<category><![CDATA[злам екаунта]]></category>
		<category><![CDATA[соціальні медіа]]></category>
		<category><![CDATA[соціальна мережа]]></category>
		<category><![CDATA[стеження за користувачами]]></category>
		<category><![CDATA[фальшиві SMS]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=101181</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/v-sotsmerezhi-tiktok-hakery-maly-dostup-do-video-korystuvachiv/">В соцмережі TikTok хакери мали доступ до відео користувачів</a></p>
<p>Дослідницька фірма з питань кібербезпеки Check Point Research стверджує, що виявила &#8220;численні вразливості&#8221; в додатку TikTok для відеообміну. Як пише TheVerge, фахівці Check Point виявили, що можна підробляти текстові повідомлення, щоб вони з&#8217;явилися нібито від імені самого сервісу TikTok. Як тільки користувач натиснув фальшиве посилання, хакер отримав би доступ до налаштувань його облікового запису TikTok, [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/v-sotsmerezhi-tiktok-hakery-maly-dostup-do-video-korystuvachiv/">В соцмережі TikTok хакери мали доступ до відео користувачів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/v-sotsmerezhi-tiktok-hakery-maly-dostup-do-video-korystuvachiv/">В соцмережі TikTok хакери мали доступ до відео користувачів</a></p>
<p>Дослідницька фірма з питань кібербезпеки Check Point Research стверджує, що виявила &#8220;численні вразливості&#8221; в додатку TikTok для відеообміну.<span id="more-101181"></span></p>
<p>Як пише <a href="https://www.theverge.com/2020/1/8/21050589/tiktok-patched-vulnerability-hackers-videos-china-bytedance-checkpoint" target="_blank" rel="noopener noreferrer">TheVerge</a>, фахівці Check Point виявили, що можна підробляти текстові повідомлення, щоб вони з&#8217;явилися нібито від імені самого сервісу TikTok. Як тільки користувач натиснув фальшиве посилання, хакер отримав би доступ до налаштувань його облікового запису TikTok, включаючи завантаження та видалення відео та зміну налаштувань існуючих відео з публічних на приватні. Check Point також встановив, що інфраструктура TikTok дозволила б хакеру перенаправити зламаного користувача на шкідливий веб-сайт, схожий на домашню сторінку TikTok. Це могло поєднуватися з міжсайтовим сценарієм та іншими атаками на екаунт користувача.</p>
<p>Надсилання посилань та іншої захищеної інформації через SMS &#8211; це відома проблема безпеки та улюблений метод для кіберзлочинців, які хочуть отримати доступ до телефонів користувачів. У 2014 році Офіс комісара з питань інформації Великобританії оштрафував компанію-промоутера на понад 100 000 доларів США за розсилку підроблених текстових повідомлень концертмейстерам та музикантам, які нібито надходили від їхніх матерів. Amnesty International зафіксував у 2018 році, як хакери могли обійти двофакторні гарантії аутентифікації Gmail та Yahoo, перехопивши коди підтвердження аутентифікації за допомогою SMS-повідомлення.</p>
<p>Check Point повідомляє, що повідомила материнську компанію TikTok про вразливості безпеки в листопаді, і  розробники програми на даний момент усунула проблему.</p>
<blockquote><p>&#8220;TikTok зобов’язаний захищати дані користувачів. Як і багато організацій, ми заохочуємо відповідальних дослідників безпеки приватно повідомляти нам про уразливі місця &#8220;, &#8211; сказав у своїй заяві член групи безпеки компанії TikTok Люк Десхотельс. &#8220;Перед публічним розкриттям, фахівці з Check Point впевнилися, що всі повідомлення про проблеми були виправлені в останній версії нашого додатка. Ми сподіваємось, що ця успішна резолюція сприятиме подальшій співпраці з дослідниками безпеки&#8221;.</p></blockquote>
<p><img fetchpriority="high" decoding="async" class="size-full wp-image-101201 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2020/01/10122345/mceu0sjtk9yc0d17kdp0f8p5nxq10y4uc.png" alt="TikTok" width="796" height="419" title="В соцмережі TikTok хакери мали доступ до відео користувачів 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/01/10122345/mceu0sjtk9yc0d17kdp0f8p5nxq10y4uc.png 796w, https://cdn.cybercalm.org/wp-content/uploads/2020/01/10122345/mceu0sjtk9yc0d17kdp0f8p5nxq10y4uc-300x158.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2020/01/10122345/mceu0sjtk9yc0d17kdp0f8p5nxq10y4uc-768x404.png 768w" sizes="(max-width: 796px) 100vw, 796px" /></p>
<p>Провідний дослідник звіту Check Point Одід Вануну заявив, що додаток на зразок TikTok , який вже має близько двох мільярдів глобальних користувачів всього за два з половиною роки з моменту запуску за межами Китаю &#8211; є надзвичайно привабливою ціллю для хакерів через кількість даних і великий обсяг приватної інформації, якою учасники обмінюються між собою. Оскільки такі програми, як TikTok, можна використовувати на різних платформах, зловмисникам легше швидко нарощувати свою активність, сказав він.</p>
<blockquote><p>&#8220;Ми бачимо величезну кількість шкідливої ​​активності в чатах та соціальних мережах&#8221;, &#8211; сказав Вануну в інтерв&#8217;ю виданню The Verge. &#8220;Ми намагаємось переконатись, що люди розуміють, що кіберпростір &#8211; це те, що не просто починається і не закінчується на складній платформі, а якщо ви знаходитесь в кіберпросторі, навіть для щоденної активності, ваші дані та конфіденційність під загрозою&#8221;.</p>
<p>І не лише нові програми, такі як TikTok, вразливі до нападу, додав Вануну. &#8220;Навіть старі стабільні програми, з однієї точки зору,  більш-менш захищені, але потенційно там є набагато більше можливостей для зловживань, оскільки у них так багато користувачів&#8221;, &#8211; сказав він.</p></blockquote>
<p>TikTok належить китайській компанії ByteDance. Комітет з іноземних інвестицій у США говорить, що додаток може викликати загрозу національній безпеці для американців і, можливо, використовуватиметься для впливу або стеження за ними. Армія США заборонила військовим використовувати додаток TikTok на службових смартфонах, називаючи це кіберзагрозою.</p>
<p>Вануну сказав, що дослідження Check Point не розглядали питання про те, чи впливає  TikTok на якісь конкретні проблеми національної безпеки, але не важко було зробити певні висновки на основі того, що знайшли дослідники.</p>
<blockquote><p>&#8220;Ви можете зв’язати крапки у лінію і таким чином побачити, що це може бути фактором у геополітичній кібер-війні&#8221;, &#8211; сказав він.</p></blockquote>
<p>До речі, швидкий розвиток технологій сприяв тому, що тепер смартфони мають функціонал персонального комп’ютера. З їх допомогою можна спілкуватися в соцмережах, перевіряти пошту, здійснювати Інтернет-замовлення та розраховуватися онлайн. Водночас розширення функціональних можливостей призвело до зростання кількості випадків інфікування мобільних пристроїв шкідливими програмами. <a href="https://cybercalm.org/krashhi-porady-dlya-zahystu-vashogo-smartfonu-ta-personalnyh-danyh-na-2020-rik/" target="_blank" rel="noopener noreferrer"><strong>У цій статті Ви знайдете основні поради</strong></a> для захисту смартфона та конфіденційних даних на ньому.</p>
<p>Звернуть увагу, що дуже багато технологій, які розвиває Apple, насправді спочатку належали не їй, а якомусь дрібному стартапу. Вони просто вчасно знаходили потрібну ідею і поглинали компанію з перспективними напрацюваннями, які часто ставали новим трендом для галузі. Так було з Siri, Face ID, Animoji і багато чим ще. <a href="https://cybercalm.org/cherez-funktsiyi-ekg-v-apple-watch-na-kompaniyu-podaly-do-sudu/" target="_blank" rel="noopener noreferrer"><strong>Але у функції ЕКГ в Apple Watch не менш цікава історія</strong></a>.</p>
<p><strong>Читайте також:</strong> Злочинну групу, яка скуповувала клієнтські бази даних та у подальшому використовувала їх для виманювання коштів громадян методами психологіного впливу, <a href="https://cybercalm.org/pratsivnyky-fejkovogo-call-tsentru-vymanyuvaly-dani-bankivskyh-kartok-ta-kraly-groshi-z-rahunkiv-poterpilyh/" target="_blank" rel="noopener noreferrer"><strong>викрила кіберполіція України</strong></a>.</p>
<p>Цікаво знати, що коли компанія-розробник програмного забезпечення Greenspector провела безліч тестів, включаючи тестування споживання мобільних даних, то <strong>перше місце дісталося не Google Chrome</strong>.</p>
<p><a href="https://cybercalm.org/u-twitter-zaboronyly-animovani-zobrazhennya/" target="_blank" rel="noopener noreferrer"><strong>Твіттер забороняє файли анімованих зображень PNG</strong></a> (APNG) на своїй платформі після нападу на  Twitter-екаунт Фонду Епілепсії, коли  масово надсилалися  анімовані зображення, які потенційно можуть спричинити напади епілепсії у світлочутливих людей.</p>
<p>20 тисяч серверів <a href="https://cybercalm.org/20-tysyach-serveriv-u-riznyh-krayinah-svitu-zlamaly-kiberzlochyntsi-cherez-bruteforce-ataky/" target="_blank" rel="noopener noreferrer"><strong>зламали кіберзлочинці шляхом цілеспрямованих атак на приватні оргнаізації</strong></a> та конкретних осіб. До складу злочинного угруповання входили троє українців та один іноземець. Усі вони були відомими учасниками хакерських форумів та здійснювали замовлення щодо зламу віддалених серверів, розташованих на території України, Європи та США.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/v-sotsmerezhi-tiktok-hakery-maly-dostup-do-video-korystuvachiv/">В соцмережі TikTok хакери мали доступ до відео користувачів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Уразливість SimJacker: з&#8217;явився новий механізм зламу смартфонів</title>
		<link>https://cybercalm.org/urazlyvist-simjacker-z-yavyvsya-novyj-mehanizm-zlamu-smartfoniv/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Fri, 13 Sep 2019 07:09:12 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[push-повідомлення]]></category>
		<category><![CDATA[S@T Browser]]></category>
		<category><![CDATA[SIM-карти]]></category>
		<category><![CDATA[Simjacker]]></category>
		<category><![CDATA[SMS]]></category>
		<category><![CDATA[мобільний зв'язок]]></category>
		<category><![CDATA[Смартфони]]></category>
		<category><![CDATA[фальшиві SMS]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=95397</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/urazlyvist-simjacker-z-yavyvsya-novyj-mehanizm-zlamu-smartfoniv/">Уразливість SimJacker: з&#8217;явився новий механізм зламу смартфонів</a></p>
<p>Нещодавно дослідники з кібербезпеки виявили існування нової та раніше не виявленої критичної вразливості на SIM-картах, яка могла б давати можливість віддаленим зловмисникам компрометувати цільові мобільні телефони та шпигувати за жертвами, лише надсилаючи SMS. Уразливість &#8220;SimJacker&#8221; знаходиться у певному програмному забезпеченні, яке називається браузером S@T &#8211; динамічним набором інструментів SIM, який широко використовується мобільними операторами щонайменше [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/urazlyvist-simjacker-z-yavyvsya-novyj-mehanizm-zlamu-smartfoniv/">Уразливість SimJacker: з&#8217;явився новий механізм зламу смартфонів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/urazlyvist-simjacker-z-yavyvsya-novyj-mehanizm-zlamu-smartfoniv/">Уразливість SimJacker: з&#8217;явився новий механізм зламу смартфонів</a></p>
<p>Нещодавно дослідники з кібербезпеки виявили існування нової та раніше не виявленої критичної вразливості на SIM-картах, яка могла б давати можливість віддаленим зловмисникам компрометувати цільові мобільні телефони та шпигувати за жертвами, лише надсилаючи SMS.</p>
<p><span id="more-95397"></span></p>
<p>Уразливість &#8220;SimJacker&#8221; знаходиться у певному програмному забезпеченні, яке називається браузером S@T &#8211; динамічним набором інструментів SIM, який широко використовується мобільними операторами щонайменше в 30 країнах і може бути використаний незалежно від того, яким пристроєм користувач користується, повідомляє <a href="https://thehackernews.com/2019/09/simjacker-mobile-hacking.html" target="_blank" rel="noopener noreferrer">TheHackerNews</a>.</p>
<h4>У чому проблема?</h4>
<p>Одна приватна компанія, яка працює з урядами, активно використовує вразливість SimJacker щонайменше протягом останніх двох років для проведення цільового спостереження за користувачами мобільних телефонів у кількох країнах. S@T Browser (скорочення для SIMalliance Toolbox Browser) &#8211; це програма, яка встановлюється на різноманітні SIM-картки, включаючи eSIM, як частина набору інструментів SIM (STK) і призначена для того, щоб мобільні оператори могли надавати деякі основні послуги, підписки та послуги з доданою вартістю в ефірі для своїх клієнтів. Оскільки браузер S@T містить низку інструкцій STK &#8211; таких як надіслати коротке повідомлення, встановити виклик, запустити браузер, надати локальні дані, запустити команду та надіслати дані &#8211; а це може бути спровоковано лише надсиланням SMS на пристрій, програмне забезпечення пропонує середовище виконання для запуску шкідливих команд і на мобільних телефонах.</p>
<p><img decoding="async" class="aligncenter wp-image-95430 " src="https://cdn.cybercalm.org/wp-content/uploads/2019/09/13025443/simjacker-sim-card-hacking.jpg" alt="simjacker sim card hacking" width="897" height="468" title="Уразливість SimJacker: з&#039;явився новий механізм зламу смартфонів 6" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/09/13025443/simjacker-sim-card-hacking.jpg 728w, https://cdn.cybercalm.org/wp-content/uploads/2019/09/13025443/simjacker-sim-card-hacking-300x157.jpg 300w" sizes="(max-width: 897px) 100vw, 897px" /></p>
<p>&nbsp;</p>
<h4>Як працює вразливість Simjacker?</h4>
<p>Розкрита дослідниками AdaptiveMobile Security у нових дослідженнях, опублікованих нещодавно, вразливість може бути реалізована за допомогою стандартного GSM-модема (за 10 доларів), через виконання декількох перелічених нижче завдань на цільовому пристрої, просто надсилаючи SMS, що містить певний тип коду, що нагадує шпигунське програмне забезпечення.</p>
<p>Які ж можливості для зловживання через S@T дає Simjacker?</p>
<ul>
<li>Отримувати розташування цільового пристрою та інформації IMEI,</li>
<li>Поширювати неправильну інформацію, надсилаючи підроблені повідомлення від імені жертв,</li>
<li>Здійснювати  афери з платними сервісами, набираючи їхні номери,</li>
<li>Шпигувати за оточенням жертв, доручаючи пристрою телефонувати на номер телефона зловмисника,</li>
<li>Поширювати зловмисне програмне забезпечення, змушуючи браузер телефона жертви відкривати шкідливу веб-сторінку,</li>
<li>Виконувати DDoS- атаки заради відключення SIM-карти</li>
<li>Отримувати  іншу інформацію, наприклад щодо мов, типу передавача сигналу, рівня акумулятора тощо.</li>
</ul>
<blockquote><p>&#8220;Під час атаки користувач абсолютно не знає, що він був атакований, що була отримана інформація, і що вона була успішно вилучена&#8221;, &#8211; пояснюють дослідники. &#8220;Інформація про місце розташування тисяч пристроїв була отримана з часом без відома або згоди цільових користувачів мобільного телефону. Однак атака Simjacker може бути розширена для виконання додаткових типів атак.&#8221;</p></blockquote>
<h4>Як зламати SIM-карту за допомогою вразливості?</h4>
<p>Хоча технічні деталі та докази концепції вразливості ще не розкриті, дослідники заявили, що спостерігали реальні напади на користувачів гаджетів практично без різниці у виробниках, включаючи Apple, ZTE, Motorola, Samsung, Google, Huawei. Були атаковані навіть пристрої IoT із SIM-картками.</p>
<p><img decoding="async" class="aligncenter wp-image-95432 " src="https://cdn.cybercalm.org/wp-content/uploads/2019/09/13025608/sim-card-hacking.jpg" alt="sim card hacking" width="892" height="490" title="Уразливість SimJacker: з&#039;явився новий механізм зламу смартфонів 7" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/09/13025608/sim-card-hacking.jpg 728w, https://cdn.cybercalm.org/wp-content/uploads/2019/09/13025608/sim-card-hacking-300x165.jpg 300w" sizes="(max-width: 892px) 100vw, 892px" /></p>
<p>На думку дослідників, всі виробники та моделі мобільних телефонів вразливі до атаки SimJacker, оскільки вразливість використовує застарілу технологію, вбудовану у SIM-картки, специфікація якої не оновлювалася з 2009 року, що, можливо, наражає на небезпеку понад мільярд людей.</p>
<p>Уразливість Simjacker експлуатується, таким чином, на практиці вже кілька років.  Як стверджують дослідники, атака Simjacker працювала настільки добре і успішно експлуатувалася роками, &#8220;оскільки вона скористалася комбінацією складних інтерфейсів і незрозумілих технологій, показуючи, що мобільні оператори не можуть розраховувати на встановлені стандартними засобами захисту&#8221;.</p>
<blockquote><p>&#8220;Simjacker представляє явну небезпеку для мобільних операторів і абонентів. Це потенційно найскладніша атака, що будь-коли спостерігалася через основні мобільні мережі&#8221;, &#8211; заявив Каталь МакДейд, технічний директор AdaptiveMobile Security у прес-релізі. &#8211; Це головний тривожний дзвінок, який показує, що ворожі суб&#8217;єкти інвестують значні кошти у все більш складні та творчі способи підірвати безпеку мережі. Це ставить під загрозу безпеку та довіру клієнтів, мобільних операторів та впливає на національну безпеку цілих країн&#8221;.</p></blockquote>
<p>Більше того, тепер, коли про цю вразливість почали говорити відкрито, дослідники очікують, що хакери та інші зловмисники намагатимуться &#8220;перенести ці напади в інші регіони або сфери&#8221;.</p>
<p>Дослідники відповідально розкрили деталі цієї вразливості перед Асоціацією GSM,  &#8211; торговим органом, що представляє спільноту мобільних операторів, а також альянсом SIM, який представляє основних виробників SIM-карт / UICC. SIMalliance визнала проблему та надала рекомендації виробникам SIM-карт щодо впровадження безпеки для push-повідомлень S@T.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class=" wp-image-81910 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2019/03/16152345/iPhone-9.jpg" alt="iPhone 9" width="848" height="477" title="Уразливість SimJacker: з&#039;явився новий механізм зламу смартфонів 8" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/03/16152345/iPhone-9.jpg 800w, https://cdn.cybercalm.org/wp-content/uploads/2019/03/16152345/iPhone-9-300x169.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2019/03/16152345/iPhone-9-768x432.jpg 768w" sizes="auto, (max-width: 848px) 100vw, 848px" /></p>
<p>Оператори мобільного зв&#8217;язку також можуть негайно зменшити цю загрозу, встановивши процес аналізу та блокування підозрілих повідомлень, що містять команди браузера S@T. Здається, що як потенційна жертва, користувач мобільного пристрою нічого не може зробити, якщо він використовує SIM-карту з розгорненою на ній технологією S@T Browser, крім запиту на повторний доступ.</p>
<p>До речі, після того, як на Вашому смартфоні оселиться вірус, він починає “поводитись дивно”. Є ряд непрямих ознак, які свідчать про те, що Ваш девайс містить небажане програмне забезпечення. З <a href="https://cybercalm.org/yak-vruchnu-vydalyty-virus-z-android-prystroyu-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>цієї статті</strong></a> Ви дізнаєтесь, як без спеціальних програм знайти та видалити його.</p>
<p>Також дослідники з компанії Cofense <a href="https://cybercalm.org/cherez-pidroblenu-storinku-avtoryzatsiyi-kiberzlochyntsi-obhodyat-zahyst-elektronnoyi-poshty/" target="_blank" rel="noopener noreferrer"><strong>виявили нову фішингову кампанію</strong></a>, в рамках якої зловмисники використовують поля для введення CAPTCHA. Таким чином вони приховують підроблені сторінки авторизації в сервісі Microsoft від шлюзів безпеки електронної пошти.</p>
<p>Окрім цього, <a href="https://cybercalm.org/mozilla-zapuskaye-vlasnu-merezhu-vpn/" target="_blank" rel="noopener noreferrer"><strong>Mozilla офіційно запустила нову VPN-службу</strong></a>, орієнтовану на конфіденційність, під назвою Firefox Private Network. Це розширення для браузера, яке шифрує вашу онлайн-діяльність та обмежує інформацію, яку веб-сайти та рекламодавці знають про Вас.</p>
<p>А після того, як Mozilla прийняла рішення додати <a href="https://cybercalm.org/google-testuye-protokol-konfidentsijnosti-yak-u-mozilla/" target="_blank" rel="noopener noreferrer"><strong>підтримку протоколу DNS-over-HTTPS (DoH)</strong></a> для користувачів браузера Firefox в США, компанія Google також оголосила про намір протестувати DoH у Chrome 78. Випуск нової версії браузера відбудеться протягом наступних двох тижнів.</p>
<p>Як відомо, ключова проблема Google Chrome – це низька швидкість роботи. Вона, як не дивно, обумовлена великою кількістю функцій браузера, пише AndroidInsider. Як виправити цю ситуацію, читайте<a href="https://cybercalm.org/yak-pryskoryty-robotu-chrome-porady/" target="_blank" rel="noopener noreferrer"><strong> у статті</strong></a>.</p>
<p>Apple представила відразу три нові моделі iPhone, які отримали назву iPhone 11.Їх дизайн виявився в точності передбачений під час численних витоків протягом останніх місяців. Великий виріз (горезвісна моноброва) на екрані нікуди не подівся. Детальніше про новинку читайте <a href="https://cybercalm.org/iphone-11-shho-predstavyla-apple-ta-navishho-smartfonu-try-kamery/" target="_blank" rel="noopener noreferrer"><strong>в огляді</strong></a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/urazlyvist-simjacker-z-yavyvsya-novyj-mehanizm-zlamu-smartfoniv/">Уразливість SimJacker: з&#8217;явився новий механізм зламу смартфонів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Tweeter вимкнула можливість публікацій через SMS</title>
		<link>https://cybercalm.org/tweet-vymknula-mozhlyvist-publikatsij-cherez-sms/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Fri, 06 Sep 2019 09:52:00 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Tweet]]></category>
		<category><![CDATA[Смартфони]]></category>
		<category><![CDATA[спуфінг]]></category>
		<category><![CDATA[фальшиві SMS]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=94797</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/tweet-vymknula-mozhlyvist-publikatsij-cherez-sms/">Tweeter вимкнула можливість публікацій через SMS</a></p>
<p>Twitter на невизначений термін відключила функцію Tweet via SMS, що дозволяє робити публікації в соціальній мережі через SMS-повідомлення. Причиною цього рішення став той факт, що кіберзлочинці скористалися Tweet via SMS для публікацій від імені як мінімум двох ключових фігур в Twitter. Однією з жертв зловмисників став голова Twitter Джек Дорсі. Минулої п&#8217;ятниці кіберзлочинці стали публікувати [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/tweet-vymknula-mozhlyvist-publikatsij-cherez-sms/">Tweeter вимкнула можливість публікацій через SMS</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/tweet-vymknula-mozhlyvist-publikatsij-cherez-sms/">Tweeter вимкнула можливість публікацій через SMS</a></p>
<p>Twitter на невизначений термін відключила функцію Tweet via SMS, що дозволяє робити публікації в соціальній мережі через SMS-повідомлення. Причиною цього рішення став той факт, що кіберзлочинці скористалися Tweet via SMS для публікацій від імені як мінімум двох ключових фігур в Twitter.<span id="more-94797"></span></p>
<p>Однією з жертв зловмисників став голова Twitter Джек Дорсі. Минулої п&#8217;ятниці кіберзлочинці стали публікувати на його сторінці расистські висловлювання і помилкові попередження про бомбу, нібито закладену в штаб-квартирі Twitter. Потім був зламаний обліковий запис голлівудської актриси Хлої Грейс Морец. Судячи з характеру опублікованих твітів, за обома інцидентами стоїть одне і те ж угрупування, що іменує себе Chuckling Squad.</p>
<p>Схоже, обидві атаки були здійснені через уразливість в функції публікації твітів через SMS. Компанія негайно відреагувала на злам облікового запису Дорсі і почала розслідування. На наступний день після інциденту експерти прийшли до висновку, що злам став можливий через помилки в забезпеченні безпеки, допущені оператором зв&#8217;язку. Простіше кажучи, через недогляд оператора зв&#8217;язку зловмисники змогли здійснити спуфінг телефонного номера користувача Twitter.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class=" wp-image-93207 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2019/08/20102849/hac.jpg" alt="hac" width="921" height="526" title="Tweeter вимкнула можливість публікацій через SMS 10" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/08/20102849/hac.jpg 630w, https://cdn.cybercalm.org/wp-content/uploads/2019/08/20102849/hac-300x171.jpg 300w" sizes="auto, (max-width: 921px) 100vw, 921px" /></p>
<p>Виявивши причину зламу, керівництво соцмережі прийняло рішення на деякий час відключити можливість публікації твітів через SMS-повідомлення.</p>
<blockquote><p>&#8220;Ми тимчасово відключили можливість публікації твітів через SMS або текстові повідомлення з метою захистити облікові записи користувачів&#8221;, &#8211; заявила компанія.</p></blockquote>
<p>Згідно з повідомленнями на сторінці техпідтримки Twitter, функція буде відключена до тих пір, поки мобільний оператор не виправить уразливість.</p>
<p>До речі, браузер Google Chrome – швидкий, зручний та функціональний. За це його люблять, не зважаючи навіть на серйозні недоліки – такі, як найвища витрата пам’яті та процесора. <a href="https://cybercalm.org/yak-zmenshyty-navantazhennya-na-komp-yuter-pid-chas-roboty-u-google-chrome/" target="_blank" rel="noopener noreferrer"><strong>З цієї статті Ви дізнаєтесь, як з цим боротися</strong></a>.</p>
<p>Нагадаємо, дослідники з SEC Consult <strong>виявили низку уразливостей</strong> в різних пристроях великого виробника мережевого устаткування Zyxel.</p>
<p>Також <a href="https://cybercalm.org/zlamaty-poshtu-na-android-prystroyah-mozhlyvo-za-dopomogoyu-odniyeyi-fishyngovoyi-sms/" target="_blank" rel="noopener noreferrer"><strong>мільярди користувачів Android-пристроїв знаходяться під загрозою кібератак</strong></a>. За допомогою лише одного  SMS-повідомлення зловмисник може обманом змусити користувача змінити критично важливі мережеві налаштування пристрою і викрадати його дані.</p>
<p>Стало відомо, <a href="https://cybercalm.org/huawei-nadast-dostup-do-vyhidnyh-kodiv-svoyeyi-produktsiyi/" target="_blank" rel="noopener noreferrer"><strong>Huawei готова надати іншим державам доступ до своїх вихідних кодів</strong></a>, для того щоб вони могли особисто переконатися у відсутності в них будь-яких бекдорів. Про це у вівторок, 3 вересня, заявив старший віце-президент компанії Джон Саффолк (John Suffolk) журналістам інформагентства Kyodo News</p>
<p>Окрім цього, <a href="https://cybercalm.org/apple-zaminyt-ekrany-apple-watch-z-trishhynamy/" target="_blank" rel="noopener noreferrer"><strong>Apple визнала конструктивний недолік у деяких моделях Apple Watch</strong></a>, що може призвести до розтріскування екрана, і запустила програму заміни для постраждалих користувачів. Apple або уповноважені постачальники послуг безкоштовно замінять екран на відповідних моделях.</p>
<p>Шкідливе ПЗ XMrig для майнінгу криптовалют, раніше помічене тільки на пристроях від компанії ARM, <strong>змінило вектор атак і націлилось на системи Intel</strong>.<span id="more-94349"></span></p>
<p>Зверніть увагу, Ви можете повторно завантажувати будь-які додатки, які Ви купували або завантажували на свій iPhone або iPad раніше, Ви також можете завантажувати будь-які додатки, які придбали члени сім’ї, <a href="https://cybercalm.org/yak-perezavantazhyty-dodatky-na-iphone-ta-ipad/" target="_blank" rel="noopener noreferrer"><strong>якщо Ви використовуєте функцію сімейного обміну від Apple</strong></a>.</p>
<p>Зловмисники клонували дебетові карти близько двох тисяч клієнтів німецького банку Oldenburgische Landesbank (OLB) і зняли гроші з їхніх рахунків на території Бразилії. Злочинцям успішно вдалося здійснити операцію, хоча <a href="https://cybercalm.org/kiberzlochyntsi-pidrobyly-bankivski-kartky-z-chypom-i-vykraly-ponad-e-1-5-mln/" target="_blank" rel="noopener noreferrer"><strong>карти були захищені за допомогою стандарту EMV</strong></a>.</p>
<p>Cybercalm писав про те, <strong>як на смартфоні Аndroid можна записати розмову</strong>. Варто зауважимо, що вбудований функціонал із звукозапису бесіди присутній не у всіх версіях операційної системи. Як записувати розмови на останніх версіях Android, <a href="https://cybercalm.org/yak-uvimknuty-zvukozapys-na-android-9/" target="_blank" rel="noopener noreferrer"><strong>читайте у статті</strong></a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/tweet-vymknula-mozhlyvist-publikatsij-cherez-sms/">Tweeter вимкнула можливість публікацій через SMS</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
