Подделка графиков, подмена котировок и манипуляции ценами: как взламывают приложения для торговли на бирже

Изображение: Unsplash

Специалисты Positive Technologies провели анализ защищенности приложений для трейдинга — торговых терминалов, которые позволяют покупать и продавать акции, облигации, фьючерсы, валюту и другие активы. Согласно исследованию, в 61% приложений возможно получение несанкционированного доступа к личным кабинетам, в 33% — проведение финансовых операций от имени других пользователей без доступа к личному кабинету, в 17% — подмена отображаемых котировок. Такие атаки могут вызывать изменение цен на рынке в пользу злоумышленника, спровоцировать панику на бирже и нанести значительный финансовый ущерб пользователям уязвимых приложений. Читать дальше →
Подделка графиков, подмена котировок и манипуляции ценами: как взламывают приложения для торговли на бирже
Source: geektimes

mmWave в смартфонах: как Qualcomm сделал невозможное возможным

Компания Qualcomm недавно представила первые в мире полностью интегрированные радиочастотные модули 5G NR (mmWave) и sub-6 ГГц для мобильных устройств. До настоящего времени сигналы mmWave не использовались для мобильной связи из-за многочисленных технических сложностей. Поэтому многие в отрасли были уверены, что это попросту невозможно. О том, как преодолевались трудности и какое влияние миллиметровой диапазон окажет на 5G – в нашем обзоре ниже.
Читать дальше →
mmWave в смартфонах: как Qualcomm сделал невозможное возможным
Source: geektimes

[Из песочницы] EHCI по-людски на русском языке

image

Введение

Всех приветствую. Сегодня хочу поделиться опытом и всё-таки по-моему внятно объяснить про такой, на первый взгляд, простой стандарт для USB 2.0 хост-контроллера.

Изначально можно представить себе что USB 2.0 порт — это всего лишь 4 пина, по двум из которых просто передаются данные(Как, к примеру, COM-порт), но самом деле всё не так, и даже совсем наоборот. USB-контроллер в принципе не даёт нам возможности передавать данные как через обычный COM-порт. EHCI — довольно замысловатый стандарт, который позволяет обеспечить надежную и быструю передачу данных от софта до самого девайса, и в обратную сторону.

Возможно, вам пригодиться эта статья, если, к примеру, вы не имеете достаточных навыков написания драйверов и чтение документации к хардвейру. Простой пример: хотите написать свою ОС для мини-ПК, дабы какая-нибудь винда или очередной дистрибутив линукса не загружали железо, и вы использовали всю его мощь исключительно в своих целях.
Читать дальше →
[Из песочницы] EHCI по-людски на русском языке
Source: geektimes

Финтех-дайджест: контроль цифровизации Центробанком, зарплата в криптовалюте, карта «Мир» в виде браслетов и брелоков

  • Сегодня в выпуске:
  • Регулирование цифровизации банковского сектора при помощи робота Центробанка;
  • Оплата сервисов и услуг при помощи браслетов и брелоков карты «Мир»;
  • Налог на майнинг;
  • Кто готов получать зарплату в биткоине?

Робот-надзиратель от Центробанка

Цифровизация банковского сектора развивается очень быстро. А развитие контролируется очень слабо, поэтому Центробанк решил взять под контроль цифровизацию банковского сектора. Для того чтобы контроль был реальным, а не ради галочки, придется использовать новые технологии, включая анализ больших данных.
Читать дальше →
Финтех-дайджест: контроль цифровизации Центробанком, зарплата в криптовалюте, карта «Мир» в виде браслетов и брелоков
Source: geektimes

Хакер Алексей, который защищает маршрутизаторы MikroTik без разрешения владельцев, стал знаменитым

На Хабре подробно рассказывали про уязвимость CVE-2018-14847, которой подвержены около 370 тыс. маршрутизаторов MikroTik по всему миру (в том числе 40 тыс. в России). Если вкратце, уязвимость в MikroTik RouterOS позволяет без особой авторизации прочитать удалённо любой файл с роутера, включая плохо защищённые пароли доступа.

Хотя патч выпустили очень оперативно в апреле, многие владельцы маршрутизаторов не следят за обновлениями. В результате их устройства остаются уязвимыми и входят в IoT-ботнеты, которыми пользуются злоумышленники. За последние несколько месяцев зарегистрировано несколько случаев, когда через уязвимые маршрутизаторы MikroTik устанавливали скрипты Coinhive для майнинга в браузере и настраивали редирект DNS на вредоносные сайты. Ситуация усугубилась 5 октября, когда вышел новый эксплоит By The Way для CVE-2018-14847.

Но не все хакеры готовы пользоваться беспечностью пользователей и зарабатывать на этом. Некоторые пытаются помочь. На днях популярное западное издание ZDNet рассказало о «таинственном русскоязычном хакере», который «взламывает маршрутизаторы и без разрешения пользователей патчит их». На самом деле речь идёт о хабраюзере LMonoceros, которого теперь можно считать знаменитостью.
Читать дальше →
Хакер Алексей, который защищает маршрутизаторы MikroTik без разрешения владельцев, стал знаменитым
Source: geektimes

Как сделать поездку на конференцию максимально бесполезной

image

В IT любят конференции. Наш мир меняется слишком быстро, и чтобы успевать за трендами, жизненно необходимо перенимать чужой опыт, узнавать новые подходы. Кроме того, конференции невероятно вдохновляют. Мы возвращаемся с них, и готовы сразу изменить работу всей компании (ну или хотя бы свою).

Несмотря на это, на любой конференции есть люди, которые вам скажут, что доклады бесполезные, спикеры скучные, делать тут нечего, и вообще, только зря деньги потратили.

Я обожаю ездить на конференции. Кроме того, я являюсь одним из организаторов ProductSense — конференции по product management. И я хочу рассказать о том, что нужно сделать, чтобы любая конференция прошла для вас максимально бесполезно.
Читать дальше →
Как сделать поездку на конференцию максимально бесполезной
Source: geektimes

Посылка на луну

Фонд Arch Mission в сотрудничестве с Microsoft, Вашингтонским университетом и компанией Twist Bioscience включит 10 000 изображений, текст 20 книг и другую информацию, закодированную на синтетических молекулах ДНК, в Lunar Library («Лунную библиотеку»).

Любой желающий может предложить свое изображение для кодирования в ДНК и отправки на Луну на сайте.

Читать дальше →
Посылка на луну
Source: geektimes

Amazon научит свой ИИ определять человеческие эмоции

Если люди на бытовом уровне когда-нибудь смогут по-настоящему доверять AI, тот должен научиться различать их эмоции. Понимать, что людям нужно, не только по их запросам, но и по их общему настроению/самочувствию. Чтобы, даже если человек чего-то не говорит и не делает, умный робот мог среагировать на ситуацию по косвенным признакам. Так считает Рана Эль Калуби, основательница стартапа Affectiva, работающего над решением этой проблемы. Её цель – «научить компьютер понимать разницу между улыбкой и ухмылкой».

Есть три аспекта, в которых машины должны разбираться, чтобы по-настоящему качественно понимать настроение человека. Выражение его лица, тон его голоса и резкость (или расслабленность) движений. Инженеры уже неплохо разобрались с  первым фактором. Любой может использовать тот же API Microsoft, и научить робота в режиме реального времени понимать, грустите вы или радуетесь. А вот для анализа других двух «эмоциональных показателей» решений на рынке до последнего времени не было.

Читать дальше →
Amazon научит свой ИИ определять человеческие эмоции
Source: geektimes

Почему не стоит учить академический английский

Английский — до ужаса разнообразный язык. Только одних диалектов существует приблизительно 300, а уже отдельных профессиональных и региональных сленгов и того больше.

Основным вариантов языка является британский, который еще называют Received Pronunciation. На нем говорит британская королева и дикторы BBC, там вся грамматика разложена по полочкам и расфасована по ящичкам. Так сказать, лощеный академический английский. Но если подумать, то изучение только академического варианта языка может оказаться вредным. И сейчас мы объясним, почему. Читать дальше →
Почему не стоит учить академический английский
Source: geektimes