BadCam

BadCam

DEF CON снова радует новостями, от которых пользователи Linux-устройств хватаются за провода (и молоток). Исследователи из Eclypsium доказали, что некоторые Lenovo-камеры могут… внезапно переквалифицироваться в элитных киберзлодеев и устроить вам BadUSB-атаку прямо из корпуса милой вебки.

Как это работает:
Всё просто, как sudo rm -rf /*. Если у атакующего есть доступ к системе (удалённо или физически), он может прошить вашу Linux-based камеру так, что она начнёт вести себя как клавиатура с синдромом хаотичной печати. Итог — она может втихаря набросать команды, поставить трояны или открыть дверь для более серьёзных гостей.

Фишка века:
— Камеру не нужно подменять.
— Она продолжает снимать вас (и вашу чашку кофе), но при этом шпионит за вашим ПК.
— Даже если вы переустановите систему, вебка всё равно «помнит» свою новую криминальную профессию.
— В худшем случае — заведёт себе аккаунт на OnlyFans от вашего имени и начнёт стримить что-то, что вы точно не заказывали.

Уязвимые модели:

  • Lenovo 510 FHD
  • Lenovo Performance FHD

Почему это плохо:
Потому что до этого BadUSB ассоциировался с флешками, а теперь любая «умная» периферия на Linux с USB Gadget support — потенциальный Джеймс Бонд. Только без костюма.

Что делать (кроме паники):

  • Скачайте свежую прошивку v4.8.0 от Lenovo.
  • Используйте утилиту от SigmaStar (да, они тоже в теме).
  • Перестаньте доверять своей вебке, даже если она клянётся, что «всего лишь камера».

В общем, если раньше мы боялись, что за нами следят через камеру, то теперь надо бояться, что она ещё и будет печатать за нас. Следующий шаг — чайник, который майнит крипту.

Следующий шаг - практика

Эта статья - только начало. Настоящие навыки появляются тогда, когда знания превращаются в практику. В Kraken Academy мы собрали полноценные курсы по информационной безопасности с лабораториями, практическими заданиями и пошаговыми образовательными треками - от первых шагов до уровня специалиста.

Начать обучение

Читать далее

Рекордный патч от Microsoft: исправлено 974 уязвимости и два активных zero-day в Windows

Рекордный патч от Microsoft: исправлено 974 уязвимости и два активных zero-day в Windows

Компания Microsoft побила исторический рекорд в рамках ежемесячной программы Patch Tuesday, выпустив патчи для 974 уязвимостей в своем программном обеспечении. Две из них уже активно используются злоумышленниками в реальных атаках. С учетом 25 патчей для сторонних сервисов суммарное количество устраненных угроз составило 999. Сентябрьский релиз стал самым масштабным за всю

Разработчики выпустили Chrome 153, который стал первым обновлением проекта с момента перехода на двухнедельный интервал между релизами

Разработчики выпустили Chrome 153, который стал первым обновлением проекта с момента перехода на двухнедельный интервал между релизами

8 сентября 2026 года состоялся релиз браузера Google Chrome 153 для Windows, Linux и macOS. В этой версии добавлены новые опции, исправлены ранее обнаруженные ошибки, а также устранены 230 уязвимостей (5 уязвимостей отмечены как критические, а 41 — как высокого уровня). Выпуск Chrome 154 запланирован на 22 сентября 2026 года. С

Хакеры адаптировали ИИ-угрозу ASCII smuggling для фишинговых атак

Хакеры адаптировали ИИ-угрозу ASCII smuggling для фишинговых атак

Microsoft раскрыла фишинговую кампанию, где письма собирают из слов с невидимыми Unicode-символами внутри, и обычные спам-фильтры такие конструкции не ловят. На пике рассылка достигала 2,37 млн писем в сутки, а вся схема держалась на мощностях легального сервиса email-рассылок ActiveCampaign. Приём называется ASCII smuggling и раньше чаще

Тысячи ИИ-агентов OpenAI тайком использовали заброшенную вики для координации

Тысячи ИИ-агентов OpenAI тайком использовали заброшенную вики для координации

Исследователи обнаружили аномальную активность автономных ИИ-агентов (представлявшихся системами OpenAI). С мая по июль 2026 года они опубликовали 18 000 постов на полузабытом ресурсе DSEwiki, который за последние 10 лет редактировали от силы раз двадцать. DSEwiki — немецкой вики для разработчиков программного обеспечения, работающей на платформе ProWiki. Особенность этой вики заключалась