@glinkinivan
Аппаратный хакер / Эксперт по ИБ / CISO Информация о канале в закрепленном сообщении: https://t.me/glinkinivan/7
О канале Иван Глинкин
Аппаратный хакер / Эксперт по ИБ / CISO Информация о канале в закрепленном сообщении: https://t.me/glinkinivan/7
AI-обзор
Обновлено 18.07.2026Канал "Иван Глинкин" посвящён аппаратной безопасности и кибербезопасности. Автор, эксперт по информационной безопасности, делится своими знаниями о физическом тестировании на проникновение, обходе систем безопасности и программно-аппаратном хакинге. Контент канала будет интересен специалистам в области IT и информационной безопасности, а также всем, кто интересуется кибербезопасностью и аппаратным хакерством.
Описание сформировано MaxBook AI на основе последних публикаций канала.
Основные метрики
Рост подписчиков
Вовлечённость
Здоровье аудитории
Часовая активность
МСККогда канал публикует — распределение постов по часам суток.
Последние публикации канала «Иван Глинкин»
- 583 просмотров, 37 реакций, 16 июл. 2026 г.
По роду своей деятельности нашей команде постоянно приходится сталкиваться с обходом физической безопасности: будь-то биометрия, СКУД или обычные "амбарные" замки. И как бы не казался большой металлический "кирпич" неприступной крепостью, вскрыть его (при этом вскрыть без повреждений) зачастую оказывается упражнением с низким уровнем сложности. В рамках нашего очередного исследования, мы приобрели ряд навесных замков с биометрией по отпечатку пальца. И, очевидно, целью исследования мы ставили обход биометрии. В итоге, после детального разбора как аппаратной, так и программной части, мы нашли…
Открыть пост в MAX - 694 просмотров, 33 реакций, 09 июл. 2026 г.
Хакер приходит в общественную столовую и с возмущением обнаруживает, что солонку на столе может открутить кто попало. Помните эту старую хохму? Когда в новостях вспоминают о кибератаках на розничные сети, то обычно говорят про слитые базы данных, DDoS и шифровальщиков. Но что, если злоумышленник войдет в магазин с ноутбуком в рюкзаке и внимательно посмотрит по сторонам? На связи Иван Глинкин, руководитель отдела прикладных исследований в Бастионе. Сегодня расскажу вам историю про Хакера в супермаркете, который получил доступ к конфиденциальным данным, прослушал переговоры сотрудников и даже…
Открыть пост в MAX - 1.2K просмотров, 21 реакций, 02 июл. 2026 г.
Неделю назад КиберËж проводил CyberWeekend (где там правда викенд они нашли в начале недели, я не знаю 😂 ) и, в том числе, пригласили меня побеседовать про Программно-аппаратный хакинг как одно из самых сложных и интересных направлений в кибербезопасности, объединяющее знания из программирования, электроники, сетей, встроенных систем и реверс-инжиниринга. В рамках диалога мы с Павлом осветили такие темы, как: * Почему специалистов в этой области так мало и чем они занимаются на практике. * Почему искусственный интеллект пока не способен заменить экспертов по аппаратному хакингу: работа с…
Открыть пост в MAX - 1.5K просмотров, 15 реакций, 25 июн. 2026 г.
Среди радиолюбителей и SDR-энтузиастов самой желанной "игрушкой" является продукция компании Ettus Research (работающей под брендом NI). Их оборудование USRP : Universal Software Radio Peripheral, Универсальное программно-определяемое радиоустройство - представляет собой если не эталон, то близкий к идеалу образец программно-определяемого радио. Цена у аппарата соответствующая: за самый бюджетный и уже устаревший USRP B200 компания просит $1.420 (~106.500 руб.), а его обновленная версия USRP B206mini-i стоит $1.820 (~136.500 руб.). Вместе с тем, за продвинутые устройства USRP серии Х можно…
Открыть пост в MAX - 1.6K просмотров, 27 реакций, 18 июн. 2026 г.
Вот скажите, вы когда-нибудь задумывались, что колеса автомобиля можно взломать? И я сейчас не говорю про "баллоник", домкрат и десяток кирпичей. Возможно для кого-то сейчас будет откровением, но современное колесо это не только металлический диск и резиновая шина, а еще и система TPMS, работающая на частотах 315/443 МГц. Давайте разберемся, что это такое и зачем это вообще нужно. TPMS - это Tire Pressure Monitoring Systems, что в переводе "Система мониторинга давления в шинах", предназначена для предупреждения водителя о критическом падении давления шин через приборную панель. Изначально…
Открыть пост в MAX - 1.7K просмотров, 20 реакций, 15 июн. 2026 г.
Когда мы слышим истории про взлом высокотехнологического оборудования или АСУТП промышленного предприятия (например ядерного реактора как это произошло со Stuxnet), способного вывести из строя города и страны, мы невольно подразумеваем правительственный след. Однако, как покажет следующая история, пара малоизвестных специалистов по программно-аппаратному хакингу практически в домашних условия способны положить большую часть IT инфраструктуры чуть ли не всего мира. 9 июня 2026 года Вера Менс (Vera Mens) из TEAM82 опубликовала большое исследование по атаке на источники бесперебойного питания…
Открыть пост в MAX - 1.9K просмотров, 14 реакций, 08 июн. 2026 г.
В минувший четверг компания Bi.Zone выпустила исследование « Threat Zone 2026: Dark AI », в рамках которого оценила влияние искусственного интеллекта для производства хакерский атак, разработке вредоносного ПО, а также обходе цензуры. Авторы изучили 7477 сообщений на теневых площадках за период с марта 2025 по апрель 2026 года и разделили свой отчет на 4 глобальные темы: 1. Обход ограничений чат-ботов 2. Большие языковые модели без цензуры 3. Злоупотребление ИИ на различных этапах жизненного цикла кибератаки 4. Автоматизация кибератак с использованием ИИ-агентов Исследователи выяснили, что…
Открыть пост в MAX - 2.7K просмотров, 29 реакций, 04 июн. 2026 г.
Помните год назад вышло беспрецедентное судебное решение Верховного Суда РФ за номером 5-КГ25-30-К2 , которое призвало увеличить цифровую безопасность в Интернете и свести к минимуму мошенничество в виде оказания услуг под чужим именем? Так вот, после данного решения специалисты по ИБ вспомнили старого друга dnstwist и стали периодически проверять свой домен на наличие клонов-фишингов. Ну и что говорить, я тоже раз в неделю сдувал пыль с утилиты и проверял подозрительные "зеркала". Однако, каждый инструмент хорош для того, для чего он был разработан, и чем больше я с работал с dnstwist тем…
Открыть пост в MAX - 1.8K просмотров, 25 реакций, 01 июн. 2026 г.
У нас никогда не будет второго шанса на первое ощущение или как SSD M.2 умер быстрее остальных комплектующих. Менее года назад я решил приобрести себе ПК для проведения тяжелых исследований и, раз уж так получилось, для игр 😂 . Кроме того, на моем Маке архитектура ARM M1 и не все рабочее программное обеспечение его поддерживает. Поэтому сборка ПК под x86-64 была лишь вопросом времени. Не буду вдаваться в подробности всех комплектующих, но в качестве хранения данных по совету друга были закуплены два M.2 NVMe накопителя ARDOR GAMING на 1ТБ каждый: один под Винду, второй, логично, под Дебиан.…
Открыть пост в MAX - 1.8K просмотров, 36 реакций, 28 мая 2026 г.
Когда мы проводим физическое тестирование на проникновение первым и логичным шагом, который мы стараемся реализовать - проникнуть на территорию объекта. Обычно мы проходим "на плечах" или ищем плохо закрытые и не охраняемые двери, часто задние противопожарные выходы, используемые как "курилку". И только потом, проникнув внутрь, мы начинаем искать и клонировать пропуска сотрудников, чтобы беспроблемно передвигаться внутри объекта. Кажется не логичным, но так оно и есть, ведь никто не будет оставлять свой пропуск и другие документы без присмотра на улице. Однако, если в компании до сих пор…
Открыть пост в MAX - 1.6K просмотров, 42 реакций, 25 мая 2026 г.
В летний период домашняя лаборатория плавно переезжает на балкон. Для аппаратного хакинга, который в себя в том числе включает пайку, это прям идеальный вариант — весь дым сразу уходит на улицу. С учетом “временности” (как обычно, нет ничего более постоянного…
Открыть пост в MAX - 1.8K просмотров, 19 реакций, 21 мая 2026 г.
В информационной безопасности невозможно исключить все угрозы и любая инфраструктура может стать целью злоумышленников: целевые компрометаций через уязвимости, подрядчиков или, например, сотрудников. В связи с этим компании определяют, какой уровень риска они готовы принять (толерантность), и как будут управлять этими рисками (риск менеджмент). Толерантность - это допустимый уровень угроз и потенциального ущерба, который организация готова принять или, другими словами, насколько опасные сценарии для бизнеса считаются приемлемыми. Обычно Толерантность делят на 3 типа: высокая, средняя и,…
Открыть пост в MAX - 2.3K просмотров, 36 реакций, 18 мая 2026 г.
Пару месяцев назад мне довелось поучаствовать в "контрольной закупке" одного из ювелирных магазинов. Обстоятельства были предельно ясные: в комментариях группы магазина в мессенджере Телеграмм стали писать боты и предлагать помощь с выбором украшения. При этом переписку старались перевести в личные сообщения, где уже и началось НЛП. Моя задача была определить, кто этим занимается и есть ли причастность сотрудников компании к данной схеме. Ну что же, примеряем на себе образ "потенциального потерпевшего" и вступаем в переписку с ботом. Сначала меня игнорируют и недели 2-3 не выходят на связь, а…
Открыть пост в MAX - 1.9K просмотров, 29 реакций, 14 мая 2026 г.
Среди специалистов по информационной безопасности ходит довольно смешной и жизненный мем: Я инфобезник, поэтому: • у меня нет социальных сетей • у меня нет умных устройств • я не сохраняю пароли в браузере • я не использую автозаполнение • все замки исключительно механические • я заклеиваю веб-камеры на всех используемых устройствах • не подключаюсь к публичным Wi-Fi • не кликаю на ссылки • ... Этот список можно продолжать бесконечно, но в каждой шутке, как известно, есть только доля шутки. И ведь действительно, если посмотреть со стороны на свою цифровую жизнь, то можно увидеть, что: • у…
Открыть пост в MAX - 1.8K просмотров, 30 реакций, 11 мая 2026 г.
Чтение книг расширяет наш кругозор, заставляя мозги работать и восполняя пробелы в "белых зонах". Сегодня в рубрике "что почитать" мы поговорим про книгу Алексея Усанова "Реверс-инжинириг встраиваемых систем". Алексей позиционирует свое творение как руководство по погружению в мир встраиваемых систем - от их первоначального анализа и получения прошивки до нейтрализации механизмов защиты от реверс-инжиниринга и модификации. В книге приводится базовый набор оборудования и ПО, с помощью которого можно проводить исследования большинства систем. Издание адресовано инженерам и разработчикам…
Открыть пост в MAX
Качество и доверие
Эвристические сигналы качества по публичным метрикам (охват, реакции, динамика подписчиков). Это не доказанный фрод и не приговор — лишь поводы присмотреться к каналу.
Реклама и монетизация
Средние показатели последних публикаций. Тип определён по тексту поста — оценочно.
Цитирование
Сколько раз канал упомянут и репостнут в постах других каналов.
Публикации
Дополнительно
Из 15 пойманных постов в диапазоне ID сообщений отсутствует 6. Пропуски — это удалённые посты ИЛИ медиа-альбомы и служебные сообщения (один альбом = несколько ID). Точную причину по одним ID определить нельзя.