Norvegiya kibersavlovchi kompaniyasi Mnemonic Samsung smart TVlari ilovalari nomlum uy-joy proksi tarmoqlari bilan bog'lanayotganini aniqladi. Bu funksionallik uchinchi tomonning IP manzilini noqonuniy faoliyat paytida yashirish imkonini beradi.
Norvegiya kibersavlovchi kompaniyasi Mnemonic Samsung smart TVlari ilovalari nomlum uy-joy proksi tarmoqlari bilan bog'lanayotganini aniqladi. Bu funksionallik uchinchi tomonning IP manzilini noqonuniy faoliyat paytida yashirish imkonini beradi.
Samsung aniqlangan ilovalarni taqiqlash va uy-joy proksi komponentlarini o'z ichiga olgan barcha ilovalarni aniqlashni e'lon qildi. Uy-joy proksi amaliyoti umumiy ulanishdan foydalanib uchinchi tomonning IP manzilini yolg'onlashtirishni o'z ichiga oladi, bu esa hatto kiberjinoyatlarni yashirish uchun xizmat qilishi mumkin.
Muammo yaqinda Mnemonic tomonidan aniqlandi va u brendning smart TVlari uchun mo'ljallangan oddiy o'yinlarni qamrab oldi. TechCrunch bilan muloqotda Samsung uy-joy proksi uchun mo'ljallangan ishlab chiqish to'plamlari va yangi ilovalar ro'yxatdan o'tishiga mavjud cheklovlar haqida ma'lumot berdi.
Oldingi oyda shu texnika LG televizorlari uchun ilovalarda ham topilgan va ular ham muammoni hal qilish bo'yicha choralar ko'rishni boshladi. Bundan tashqari, noqonuniy TV qutilari ushbu turdagi zararli dastur bilan ifloslangan bo'lishi mumkinligi ko'rsatildi.
Mnemonic ma'lumotlariga ko'ra, Samsung smart TVlari uchun bir nechta ilovalarda foydalanuvchining roziligi yoki bilimi bo'lmagan holda foydalanuvchi internetidan foydalanadigan kodlar mavjud edi. Tilga olingan misol - bu ishlab chiqaruvchining ilova do'konidagi redaktsiya tavsiyalarida namoyish etilgan Pac-Man o'yini edi.
Kibersavlovchi firma ushbu o'yinning Bright Data kompaniyasining kodlariga ega ekanligini tushuntirdi, bu kompaniya proksi tarmoqlarini yaratish va boshqarishga ixtisoslashgan. Bright Data global miqyosda millionlab uy-joy ulanishlariga kirishga ega ekanligini ta'kidlaydi.
Bu shuni anglatadiki, uy-joy proksi kodi bo'lgan ilova noma'lum odamlarga foydalanuvchining uy tarmog'iga uning bilmasdan kirish imkonini berishi mumkin. Shu tariqa, bu shaxslar oddiy uy IP manzilini simulyatsiya qilib tarmoqda faoliyat yuritishi mumkin.
Bu metodologiya turli maqsadlarda qo'llanilishi mumkin, masalan, veb-ma'lumotlarni yig'ish va ma'lumotlarni to'plash, joylashuvni o'z ichiga olgan tadqiqotlar, parollarni sinovdan o'tkazish hujumlari va hatto kiberhujumlarda anonimlikni ta'minlash uchun.
Zararli dastur bilan ta'sirlangan foydalanuvchi kichik noqulayliklardan, masalan, internetdan foydalanishning ortishi yoki captcha ko'proq paydo bo'lishidan tortib, IP manzili orqali noqonuniy harakatlarga bog'lanish kabi jiddiy vaziyatlarga qadar duch kelishi mumkin.
TechCrunchga javoban Samsung do'kondagi bunday xususiyatlarga ega bo'lgan barcha ilovalarni aniqlash va ularni olib tashlash jarayonida ekanligini e'lon qildi. Bundan tashqari, brend proksi funksiyalarini o'z ichiga olgan yangi ilovalarning ro'yxatdan o'tishini bloklash va butun platformada uy-joy proksi ishlab chiqish to'plamlarini taqiqlaydigan ishlab chiquvchilar uchun siyosatlar belgilash kabi ba'zi choralarni amalga oshirganini eslatdi.
Uy-joy proksi xavfi boshqa platformalarni ham qamrab oladi. 2025-yil iyul oyida o'tkazilgan tahlil LG do'konida mavjud ilovalarning 42% smart TVni proksi tarmog'iga ulash imkoniyatiga ega ekanligini ochib berdi. LG kompaniyasi bunday xususiyatni kiritadigan barcha ilovalarni taqiqlashini e'lon qildi.
Biroq, muammoni hal qilish murakkab bo'lishi mumkin. Mnemonic maslahatchisi Harrison Sand tushuntirganidek, ko'pgina ilovalarda kam sonli dasturlash qatorlari mavjud. Ular ishlash uchun o'z kontentini boshqa saytlardan yuklab oladi. Ilova do'konlaridagi baholar odatda faqat ilova kodini hisobga oladi, qo'shimcha yuklab olishlarni e'tiborsiz qoldiradi. Bundan tashqari, yuklangan qism xavfsizlik bahosi va foydalanuvchi tomonidan amalga oshirilgan yuklab olish o'rtasida farq qilishi mumkin va bu turdagi hila aynan shu nuqtada bo'lishi mumkin.
Antarktida dengiz tubida ulkan muzlik buzilganidan so'ng, baliq uyochchalari bilan to'la keng hudud ochib berildi, bu yer minglab yillar davomida muz ostida qolgan mintaqani oshkor qildi. Tadqiqotchilar tomonidan yangi deb hisoblangan bu kashfiyot Weddell dengizining bir qismini himoyalangan dengiz zonasi sifatida belgilashga qaratilgan sa'y-harakatlarni qo'llab-quvvatlash potentsialiga ega. Topilmalar ilmiy jurnal Frontiers in Marine Science da batafsil bayon etilgan.
Imkoniyat 2017-yilda paydo bo'lgan, bu vaqtda gigantik A-68 muzligi Larsen C muz platformasidan ajralib chiqqan. Bu muz massasi olib tashlangach, Buyuk Britaniya institutlaridagi olimlar avval kirish imkonsiz bo'lgan okeanning keng chuqur hududini o'rganishlari mumkin bo'ldilar. Suv osti boshqariladigan apparatdan foydalanib, jamoa dengiz tubida tarqalgan mingdan ortiq baliq uyochchalarini aniqladi. Ushbu uyochchalar okean tubidagi sedimentlar orasidagi puxta tozalangan joylar sifatida ta'riflanadi, u yerda baliqlar tuxumlarini qo'yadi.
Tadqiqotchilar uchun eng e'tiborga loyiq jihati faqat uyochchalar soni emas, balki ular joylashgan usuli ham edi. Jamoa oltita turli geometrik tashkiliy konfiguratsiyani aniqladi, bunda guruhlash eng ko'p uchraydigan bo'lib, kuzatilgan uyochchalarning taxminan 42% ni tashkil etadi. Ushbu tartibda uyochchalar juda yaqin joylashgan, ba'zi hollarda tegib turadi yoki hatto bir-birining ustiga tushadi.
Tadqiqotchilarga ko'ra, bu tashkiliy tartib asosan predatorlardan himoyalanish bilan bog'liq, atrof-muhit sharoitlari bilan emas. Mualliflar quyidagicha bildirishdi: «Bizning natijalarimiz Weddell dengizining g'arbiy qismida Lindbergichthys nudifrons baliqining katta va keng tarqalgan uyochcha guruhlanishini hujjatlashtiradi, bu hudud Larsen C muz platformasi ajralib ketganidan keyin kirish imkoniyatiga ega bo'ldi».
Ular bu geometrik naqshlarni aniqlash, hayvonlarning o'zaro ta'siri, xususan, predatorlar tomonidan ta'sir etilishi koloniya tuzilishiga sabab bo'ladi degan nazariyani tasdiqlaydi deb ta'kidlaydilar.
O'rganilayotgan turlar, yellowfin notie (Lindbergichthys nudifrons) deb nomlangan, taxminan 19,5 sm uzunlugacha yetishi mumkin. Har bir uyochcha minglab tuxumni saqlashi mumkin, ular erkaklar tomonidan to'rt oygacha nazorat ostida saqlanadi. Olimlar bu guruhlanishlar naslning hayot qolishi uchun muhim afzalliklarni ta'minlashini ta'kidlaydilar. Bir nechta erkaklar koloniyaning chetlari vaqtinchalik himoya qilishi bilan birga, uyochchalarining yuqori konsentratsiyasi predatorlarning tuxumlarni hid orqali aniqlashini qiyinlashtirishi mumkin.
Tadqiqotchilar shunday dedilar: «Bu guruhlanish markazida joylashgan uyochchalar uchun xavfni sezilarli darajada kamaytiradi».
Bu himoya harakati ilgari tropik sho'r suv to'lqinli baliq koloniyalarida kuzatilgan, ammo bu Antarktida turi uchun hech qachon qayd etilmagan.
Qiziqarlisi, asl ilmiy missiya asosiy diqqatni baliqlar tadqiqotiga qaratmagan. 2019-yilgi Weddell dengizi ekspeditsiyasida SA Agulhas II kemasida amalga oshirilgan tadqiqotlarda olimlar shuningdek 1915-yilda shu hududda cho'kib ketgan Britaniya bo'lajaki Ernest Shackleton boshchiligidagi Endurance kemasining qoldiqlarini izlaganlar. Garchi kema faqat 2022-yilda topilgan bo'lsa-da, olimlar ekspeditsiya davomida tekshirilgan barcha joylarda baliq uyochchalarini topishdi.
Tadqiqotchilar Lindbergichthys nudifrons Antarktida oziq zanjirida muhim rol o'ynashini ta'kidlaydilar, bu esa bu koloniyalarni mahalliy ekotizim muvozanati uchun muhim qiladi. Tadqiqotga ko'ra, bu kashfiyot hududni Zaif Dengiz Ekotizimi sifatida tasniflash uchun yangi dalillarni taqdim etadi va Weddell dengizida Himoyalangan Dengiz Maydonini tashkil etish taklifini kuchaytiradi.
Mualliflar xulosa qilishdi: «Bu kashfiyotlar noyob va tuzilgan reproduktiv yashash joylari haqida muhim dalillarni taqdim etadi va Weddell dengizida Himoyalangan Dengiz Maydonini yaratish taklifini kuchaytiradi».
>Google sun'iy intellekt yordamchisi Gemini Sparkni Chrome brauzeriga ulashadigan yangi funksionallikni e'lon qildi. Bu integratsiya AI ga foydalanuvchi tizimda allaqachon kirgan hisob-kitoblardan foydalanib, internetda to'g'ridan-to'g'ri faoliyat yuritish imkonini beradi.
Kompaniya ma'lumotlariga ko'ra, bu xususiyat yordamchining sayohat chiptalari variantlarini qidirish va bron qilish jarayonini boshlash kabi muntazam vazifalarni bajarish uchun brauzerda saqlangan faol kimliklar va parollardan foydalanishiga imkon beradi.
Bu yangilikni tarqatish AQShda boshlandi va keyinchalik boshqa mamlakatlarga kengaytirilishi rejalashtirilgan.
Chrome bilan integratsiya qilingan Gemini Spark endi foydalanuvchi kiradigan veb-saytlar bilan bevosita o'zaro aloqada bo'ladi. Google AI ning brauzerda saqlangan kimliklardan foydalanib, foydalanuvchini jarayon davomida yangi kirish amaliga majburlamasdan ba'zi harakatlarni bajarishini ta'minlaydi.
Kompaniya keltirgan misollarga aviatsiya chiptalarini qidirish, parvoz bron qilishni boshlash va mulkga tashrif buyurishlarni belgilash kiradi. Biroq, hozircha Google yordamchi qanday qo'shimcha funksiyalarni bajarishi mumkinligi haqida aniq ma'lumot bermagan.
Gemini Spark ulanish hisob-kitoblari va Chrome da saqlangan parollarga kirish huquqiga ega bo'lishi sababli, Google hech qanday noto'g'ri foydalanishni oldini olish uchun mustahkam xavfsizlik mexanizmlarini joriy etganligini ta'kidladi. Platforma prompt injeksiyasi (prompt injection) deb nomlangan hujumlarga chidamlilik uchun mo'ljallangan.
Bu hujumlarda foydalanuvchi tomonidan yaratilgan kontent yoki zararli saytlardagi yashiringan buyruqlar sun'iy intellektni noto'g'ri harakatlar bajarishga majburlashga urinadi. Bunday singoptiklar, masalan, AI ni moliyaviy operatsiyalarni boshlashga yoki foydalanuvchi maxfiy ma'lumotlarini oshkor qilishga undashi mumkin. Biroq, Google ushbu himoya choralari haqida texnik batafsil ma'lumot berishdan voz kechdi.
Kompaniya bir nechta qatlamli himoya yondashuvini qo'llayotganini ma'lum qildi, bunda bunday turdagi hujumni qiyinlashtirish va qimmatlashtirish uchun deterministik va ehtimoliy usullar birlashtirilgan. Brauzerga kirish huquqi bo'lsa ham, Gemini Spark to'lovlarni yakunlash uchun avtonomiya ga ega emas. Google tushuntirib berishicha, sotib olish yakunlanishi kerak bo'lganda, vazifa tranzaksiya yakunlanishidan oldin foydalanuvchi tahlili va tasdiqlashiga qaytariladi.
Yangi funksiya dastlab AQShda ishga tushirildi. Bundan tashqari, Google Gemini Spark mavjudligini 160 dan ortiq mamlakatlardagi Google AI Pro reja obunachilariga kengaytirdi. Yordamchi Google Workspace ilovalari bilan ham integratsiya qiladi.