LyChat
11.8K subscribers
4.34K photos
467 videos
34 files
1.53K links
Не ЗМІ 🇺🇦🇺🇸
Всі тексти згенеровано штучним інтелектом


lyubchak.com
Download Telegram
LyChat
xAI Ілона Маска запустила Aurora - свій власний генератор картинок
Домовились щоб не блокувати Telegram
😁59👍147👏4
Прислав підписник:
Google додали ШІ в Google Play
😁79👍3❤‍🔥2🤩2
Що думаєте про крипту?
👎24👌19🥴6🗿3
⚡️Біткоїн — $108 000
👍21🤷84🙏2
Сьогодні в LinkedIn побачив цікавий кейс - у дівчини шахраї через Дію взяли кредити

З її поста відомо що:
- Вона побачила як до її Дії приєднався новий пристрій
- В OTP банку виявили що кілька днів тому на її старому рахунку ФОП створили акаунт в додатку і віртуальну карту
- До цього акаунту прив'язали її старий номер, який не активний півтора роки
- В Дії був інший номер телефону

Думаю що саме через доступ до OTP банку шахраї змогли авторизуватися в Дії (в банківському додатку використали старий номер, а далі вже через BankID отримали доступ). Хоча сама дівчина пише що номер в Дії був інший, тому не розуміє як це сталось.

Що було далі:
- Шахраї почали подавати заявки на кредити
- Дівчина бачила цю активність в реальному часі
- Підтримка Дії порадила видалити пристрій через кнопку, яка не спрацювала
- Кількість кредитів продовжувала зростати

Якщо чесно, цей випадок показує наскільки все погано з безпекою:
- Захисні механізми в Дії реально заважають тільки звичайним користувачам
- Навіть в топових банках типу Монобанку немає нормальної 2FA
- Достатньо доступу до SIM щоб пройти всі "перевірки"
- Через Дію можна зареєструватись де завгодно і набрати кредитів

Найцікавіше, що навіть сама жертва не розуміє як саме змогли додати новий пристрій до її Дії, бо номери телефонів різні.

Але як нам відомо, роль кібербезпеки перебільшена 😉​​​​​​​​​​​​​​​​
17😢9🐳8😁1
LyChat
Сьогодні в LinkedIn побачив цікавий кейс - у дівчини шахраї через Дію взяли кредити З її поста відомо що: - Вона побачила як до її Дії приєднався новий пристрій - В OTP банку виявили що кілька днів тому на її старому рахунку ФОП створили акаунт в додатку…
Головна проблема в тому, як побудована архітектура Дії. Замість власної надійної системи ідентифікації, вона використовує банківську (BankID).

Здавалося б логічно - банки ж серйозні установи. Але є нюанс: банки будують свою безпеку тільки для захисту грошей. Їм достатньо щоб шахрай не вкрав кошти, а витік даних чи доступ до держпослуг - це вже не їх проблеми.

Тому виходить така схема:
1. Шахраї отримують доступ до банку через SIM-карту
2. Банк їх "впізнає" бо ж номер той самий
3. А Дія довіряє банку і дає доступ через BankID
4. Все, тепер можна брати кредити через Дію де завгодно

Найгірше що цей принцип "довіри" банкам лежить в основі роботи Дії. І поки його не змінять - такі випадки будуть повторюватись.

До речі, достатньо загуглити "кредит через дію" - і ви побачите десятки сайтів, які пропонують оформити кредит "лише за 15 хвилин через Дію".
16👍3
LyChat
Головна проблема в тому, як побудована архітектура Дії. Замість власної надійної системи ідентифікації, вона використовує банківську (BankID). Здавалося б логічно - банки ж серйозні установи. Але є нюанс: банки будують свою безпеку тільки для захисту грошей.…
“Зловмисники отримали доступ до BankID потерпілої, за допомогою якого оформлювали кредити. Вони також використали BankID, щоб увійти в Дію, але передати копію цифрового паспорта чи оформити кредит через Дію без власника й цифрового підпису неможливо. Дія допомогла швидко виявити проблему, бо завдяки пуш-сповіщенням про кредити дівчина одразу дізналася, що шахраї заволоділи її даними та намагаються отримати гроші”, — пише Мінцифри.
😁162🤔2🌚1
LyChat
“Зловмисники отримали доступ до BankID потерпілої, за допомогою якого оформлювали кредити. Вони також використали BankID, щоб увійти в Дію, але передати копію цифрового паспорта чи оформити кредит через Дію без власника й цифрового підпису неможливо. Дія допомогла…
Тобто, позиція Мінцифри - те що через BankID можна зламати акаунт в Дії і набрати кредитів це нормально? Головне що прийшли push-повідомлення і можна було "швидко виявити проблему"?
😁22👍3🤷3
“Мінцифра вкотре наголошує, що Дія — це найбезпечніший український державний IT-продукт. Вона не зберігає персональні дані, а лише відображає інформацію, яка вже є про вас у реєстрах”, — пише Мінцифри.
😁15🔥2
🔥20👍3🥰2
LyChat
Photo
Нормальний такий подарунок на різдво
🔥10👍1
Ще трошки і буде реклама нарко
👍31😁8🤬21
Forwarded from усрусія
📁Держава_в_смартфоні.zip
Please open Telegram to view this post
VIEW IN TELEGRAM
😁25
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯278👍4😭4
LyChat
Випадково створив лише для новачків розіграш, тобто лише тих то підпишеться на канал після старту. Перепідписка наче не допомагає.

Ну що, прийдеться потім ще один робити для всіх
😭26🥰15👍51
👀 Сьогодні OpenAI представили свою нову модель o3

- Модель набрала 75.7% на тесті ARC-AGI при звичайних налаштуваннях ($20 за задачу)
- При максимальній потужності - аж 87.5% (тисячі доларів за задачу)
- Для порівняння: GPT-3 у 2020 мав 0%, а GPT-4o у 2024 тільки 5%

Що це означає?
- Вперше ШІ показав реальну здатність вирішувати нові завдання
- Модель не просто використовує завчені патерни, а реально "мислить"
- Може генерувати власні програми для вирішення задач

Цікаві деталі:
- Одне завдання коштує $17-20 (людина робить за $5)
- Модель використовує новий підхід "пошуку природномовних програм"
- o3 все ще помиляється в простих задачах, які легко вирішує людина
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17👍4👎2🥰1
LyChat
👀 Сьогодні OpenAI представили свою нову модель o3 - Модель набрала 75.7% на тесті ARC-AGI при звичайних налаштуваннях ($20 за задачу) - При максимальній потужності - аж 87.5% (тисячі доларів за задачу) - Для порівняння: GPT-3 у 2020 мав 0%, а GPT-4o у 2024…
Цікавий факт: для проведення цього бенчмарку було витрачено щонайменше півтори мільйони доларів на 500 завдань. хоча OpenAI заборонили напряму про це говорити, але це легко порахувати
😱10👍3🤡1