tgindex
Traffic Arts

Блог о технологиях в арбитраже в эпоху сингулярности Чат: @traffic_arts_chat Связь и прочие вопросы: @traffic_arts_help

Последний пост
15 авг.
Последнее чтение
14 авг.
Постов за неделю
2
Всего постов
78
Тип
открытый
Язык
русский
Категория
Технологии
В каталоге с
12 авг.
Подписчики
874
+8 за 4 дн.
Сутки
+1
+0,11%
Неделя
 
Месяц
 
Просмотров на пост
486
40 постов
Вовлечённость
55,6%
к подписчикам
Постов в день
0,3
всего 78
Упоминаний
3
каналов
Охват размещения
оценка
1/24сутки в ленте
215
1/48двое суток
246
1/72трое суток
265

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • ⚡ Обзор трендов за неделю 👆 Meta в течение 9 месяцев демонстрировала ИИ-ЦП (CSAM по-ихнему) в десятках рекламных объявлений. Кампания китайских арбитражников таргетировалась на США, Великобританию, Францию и прочий Т1, а целью продвижения были сайты и "раздевающие" приложения. Возможный секрет "успеха" — минимальный охват: лучшее объявление увидели всего 2.5 тыс зрителей из Европы (данные по США Meta не раскрывает). Журналисты поделились подробными описаниями креативов, но ссылок не дали. Они отмечают, что за последние недели это уже второй случай, и сетуют на то, что в библиотеке рекламы нельзя жаловаться на уже неактивные объявления. 👆 Уже знакомый нам по публикации о Папе Римском BobDaHacker рассказал об уязвимости в популярном ИИ-помощнике для митингов tl;dv. Обнаруженная уязвимость вполне в его стиле: кто-то опять забыл настроить правила доступа. В результате любой пользователь сервиса мог получить список всех 181 874 встреч на платформе, а среди проверенных 27 тыс. встреч более тысячи оказались публичными — с доступом к содержимому записей, включая технические созвоны и миты государственных организаций. Кстати, украинское Минцифры тоже в их числе, ну это и не удивительно — роль компьютерной безопасности ведь немного переоценена. 👆 Google пропускает вообще всё. Думаю, многие обратили внимание, что модерация как аккаунтов, так и приложений стала значительно слабее. Исчезли аукционы за аккаунты по 3 500 долл. и вопросы в чатах по типу "как зарегистрировать DUNS", а большинство приложений публикуются на физиках с единственным пакетом. Если вы хотели заходить в разработку, залив или фарм Google Play: сейчас лучшее время. Рынок перенасыщен, и это, конечно, с одной стороны, здорово — расцветают шопы, у Trident Apps доступны буквально сотни приложений, ZM Apps выкатила AI-ассистента по заливам, Banda Apps открыла каталог для всех желающих. С другой стороны, при таком развитии ИИ это не может быть случайной ошибкой модераторов. Рано или поздно рынок снова схлопнется, и, признаюсь честно, будет интересно наблюдать за этим. ✏️ Интересное чтение на выходные: год борьбы со скраперами, реверс Google Slides, взлом роутера с Amazon ✈ Топ приложений на радарах 🍩 ShieldGuard ~ 3 800 установок/день, 53 дня онлайн. Стиль: #light 🍩 Mega Gems - Fortune Lucky ~ 1 000 установок/день, 36 дней онлайн. Стиль: #aztec 🍩 Joker Jewels ~ 1 300 установок/день, 22 дня онлайн. Стиль: #joker 🍩 Fortune's Gems Ancestral Gold ~ 600 установок/день, 44 дня онлайн. Стиль: #aztec 🍩 Edge Flock ~ 1 200 установок/день, 28 дней онлайн. Стиль: #chicken 🍩 Cluck & Road King ~ 1 800 установок/день, 87 дней онлайн. Стиль: #chicken 🔥 Лучшие приложения сервисов аренды (обозначения) 🔫 T0wer Rush Стиль: #towerrush 🔫 Сhlсkеn R0аd Стиль: #fruits 👨‍💻 Joker's Jewels #joker 🔥 The Fruits Boom #fruits #wheel #sevens 🦆 Bonzberry Blast #bonanza 🟡 Объём блокировок — Средний. #тренды 🖼➡ подписаться ▪ чат ▪ каталог сервисов аренды

  • Traffic Arts pinned «⚡ Обзор трендов за неделю 👆 Специалисты компании Novee задокументировали новую технику атаки на Android WebView, ведущую к выполнению произвольного JavaScript-кода в контексте любого домена (UXSS). Атакующий может захватывать аккаунты, красть сессионные куки…»

  • 1 авг.496108

    ⚡ Обзор трендов за неделю 👆 Специалисты компании Novee задокументировали новую технику атаки на Android WebView, ведущую к выполнению произвольного JavaScript-кода в контексте любого домена (UXSS). Атакующий может захватывать аккаунты, красть сессионные куки, обходить политики безопасности контента и многое другое. При этом ему не нужно контролировать хост-приложение: достаточно, чтобы вредоносный код был запущен в контексте WebView. Исследователи проанализировали 20 приложений разного назначения — браузеры, предустановленные OEM-программы, мессенджеры и платформы электронной коммерции с миллиардами установок — 12 из них оказались подвержены данной проблеме. Уязвимость возникает из-за разности контекста во время проверки прав доступа и фактического использования JavaScript-моста между нативным кодом и страницей. Всего специалисты выделили две основные семьи паттернов, ведущих к UXSS: в одном случае злоумышленнику достаточно установить обработчик определённого события и перенаправить пользователя на целевую страницу, а в другом эксплуатируется распространённая ошибка обработки навигации. WebView является важным компонентом экосистемы, но думаю, что если его проблемам будут уделять больше внимания, то функциональность браузера может быть урезана. Google последовательно забирает у разработчиков свободный доступ к различным API — файлы, уведомления, буфер обмена, а вскоре и установку APK. 👆 Против Apple подан коллективный иск — компания распространяла поддельную версию криптокошелька Sparrow Wallet через App Store. Несмотря на неоднократные предупреждения от реального разработчика приложения, Apple не только не удалила подделку, но и добавляла её в списки рекомендаций. Аккаунт настоящего разработчика кошелька компания, наоборот, забанила за то, что он, не добившись реакции на предупреждения о подделке, пытался опубликовать в App Store заглушку, сообщающую, что Sparrow Wallet не поддерживается на iOS. Проблема подделок носит системный характер: похожая история была с приложением Ledger и ещё 26 пакетами, и тоже в App Store. В этом иске потерпевшие заявляют об убытках более 1.8 млн долларов, а в истории с Ledger сообщалось о 9.5 млн потерь. 👆 Журналисты OCCRP обнаружили предполагаемую схему слежки через мобильные приложения Nicegram, eSIM Plus и другие. Анализ кода показал, что разработчик приложения, прикрывающийся литовским прокси Appvillis, на самом деле является белорусской компанией Mobyrix, принадлежащей связанному с окружением Лукашенко бизнесмену Андрею Шимановичу. eSIM Plus, например, передаёт аналитические данные через AppMetrica Яндексу и маршрутизирует звонки через российский Voximplant. Происхождение кода непрозрачно для пользователей, а магазины приложений игнорируют проблему. Google пытается поддерживать SDK Index, но на страницах Play Store не раскрывает, какие библиотеки используются; к тому же AppMetrica в SDK Index значится как доверенная. Вместе с этим американские исследователи обнаружили, что 7% приложений, ориентированных на военный персонал США, включают код компаний из стран-противников — прежде всего Китая и РФ. Чаще это код Huawei, Яндекс, Pushwoosh. ✏️ Интересное чтение на выходные: GPT 5.6 Sol 24 часа управлял приложением в App Store (он пошёл закупать мотив), 98.css ✈ Топ приложений на радарах 🍩 ShieldGuard ~ 3 800 установок/день, 46 дней онлайн. Стиль: #light 🍩 Prism Jewel Slots ~ 1 500 установок/день, 72 дня онлайн. Стиль: #jewels 🍩 Edge Flock ~ 1 200 установок/день, 21 день онлайн. Стиль: #chicken 🍩 Joker Flame ~ 800 установок/день, 72 дня онлайн. Стиль: #jocker #sevens #wheel 🍩 Fortune Maya Gems Match ~ 600 установок/день, 36 дней онлайн. Стиль: #aztec 🍩 Fortune's Gems Ancestral Gold ~ 500 установок/день, 37 дней онлайн. Стиль: #aztec 🔥 Лучшие приложения сервисов аренды (обозначения) 🔫 T0wer Rush Стиль: #towerrush 👨‍💻 Aviator Стиль: #aviator 🦋 Tiger Mood Стиль: #tiger #china 🔫 Сhlсkеn R0аd Стиль: #fruits 🔫 Tower Rush Стиль: #towerrush 🤐 Crush Tower Build Стиль: #towerrush 🟡 Объём блокировок — Средний. #тренды 🖼➡ подписаться ▪ чат ▪ каталог сервисов аренды

  • Mobile Money Makers разыгрывают Google Play аккаунт с серой прилой. Победитель получит корпоративный Google Play аккаунт с белой прилой. Серую прилу команда M3 зальёт и настроит вместе с ним — на выходе получится готовое решение под пролив. Дополнительные призы: • Google Play аккаунт с уже залитой и настроенной серой прилой • 4 пустых Google Play аккаунта • 10 эксклюзивных промокодов на скидку Как участвовать: 1. Купить один или несколько GP/iOS-аккаунтов у селлеров M3 с 29 июля по 12 августа 2. Сохранить полученный после покупки номер билета Все условия розыгрыша: @m3farmcraft Бонус для читателей нашего канала: скидка 5% по промокоду TARTS26

  • Мобильное приложение Папы взломали В начале 2019 года Папа Франциск лично представил инновационный способ обратиться к Богу — мобильное приложение Click To Pray для Android, iOS и браузера. Занимался поддержкой сам Ватикан, а разработкой некое агентство La Machi. Инженеры La Machi оставили в API элементарную дыру: порядковые ID пользователей без проверки прав на чтение. Меняешь цифру — получаешь чужие имя, почту, страну, дату рождения и статус аккаунта. А их там 719 517 штук, причём на API не было даже рейтлимита. На честном слове держались не только данные аккаунтов, но и проверка e-mail: секрет, который должен был отправляться юзеру только на почту, приходил прямо в теле ответа на запрос при регистрации аккаунта 😅 А в январе 2026 года исследователь BobDaHacker сообщил об уязвимости сразу всем контактам, какие нашёл. Не знаю, как там с молитвами, но на эти письма ни ему, ни СМИ, с которыми он связался позже, никто не ответил. Через полгода хакер опубликовал разбор, одновременно с ним крупный профильный ресурс Dark Reading подтвердил проблему. И только после широкой огласки API тихо починили, причём Ватикан никак не комментировал ситуацию. А что же сторы, Google Play и App Store? Да ничего, в форме "безопасность данных" так и пишут: собираются имя и другие сведения, данные шифруются при передаче. Стор не гарантирует, что эти данные потом не раздаются направо и налево, хоть через уязвимость вроде этой, хоть через дата-брокеров, хоть через Папу Римского лично. Доказательств, что базу уже успели выгрузить, нет. Остаётся только верить. 🖼➡ подписаться ▪ чат ▪ каталог сервисов аренды

  • Traffic Arts pinned «⚡ Обзор трендов за неделю 👆 Namecheap отдала аккаунт с чужими доменами первому встречному. Агент поддержки сменил пароль и адрес электронной почты по просьбе третьего лица в ходе телефонного звонка, причём законный владелец увидел уведомление о сбросе пароля…»

  • ⚡ Обзор трендов за неделю 👆 Namecheap отдала аккаунт с чужими доменами первому встречному. Агент поддержки сменил пароль и адрес электронной почты по просьбе третьего лица в ходе телефонного звонка, причём законный владелец увидел уведомление о сбросе пароля и сразу же создал тикет в службе поддержки. Ни 2FA, ни активное сопротивление владельца не помогли предотвратить передачу доступа. Социальная инженерия — хотя данный случай можно назвать ею лишь с натяжкой — уверенно сохраняет популярность и эффективность. Например, таким же способом злоумышленнику удалось заменить DNS-записи appsflyer.com, в тот раз через агента поддержки другого регистратора — видимо, GoDaddy. В комментариях советуют альтернативы в виде Porkbun, Dynadot, Cloudflare и других, но у коллег, как всегда, несколько иные предпочтения. 👆 Google затягивает гайки в WebView. Обновление системного компонента привнесло ограничение на срок действия конечных TLS-сертификатов — до 200 дней. Из-за этого инструменты вроде Burp Suite ломаются, поскольку по умолчанию срок действия генерируемых ими сертификатов равен одному году. Google намеренно сокращает максимально допустимый срок действия сертификатов для стимулирования автоматизации их выпуска. Решить эту проблему несложно: достаточно добавить к Burp mitmproxy. Скорее всего, PortSwigger решит эту проблему в ближайшем будущем. А ещё корпорация добра нацелилась на наши лица: Google внедряет верификацию аккаунта по видеоселфи. Компания отдельно подчёркивает, что при помощи видео можно будет не только войти в аккаунт, но и восстановить утраченный доступ. Исследователь из Malwarebytes не советует пользоваться данной функцией, но что-то мне подсказывает, что спрос на дипфейки у фарма Play Console скоро может подрасти. 👆 GPT-5.6 Sol Ultra нашла 0-day уязвимость в WordPress, потратив на это 25 долларов. Вообще, несмотря на то, что WP часто фигурирует в заголовках, она не так уж плоха: по статистике более 40% сайтов работают на ней, а уязвимостей нулевого дня в ядре не находили очень давно. Новая лазейка гениальна в своей простоте, но, на мой взгляд, сложна для понимания человеком — Sol сначала нашла SQLi в SELECT и потом раскрутила её до создания нового администратора. Автор описывает весь процесс в подробностях, а помимо отменного технопорно я нахожу данный текст ценным ещё и в практическом смысле 😏 👆 Очередной проект Евгения Negro схлопнулся — AFFX Space. За ним только и успевай записывать, его проекты уже фигурировали в моём сериале "Неудачные проекты", и тогда мы обсуждали судьбу Traffis. Что ж, Traffis почил, теперь — и офис академии. У Евгения ещё много всего, stay tuned. ✏️ Интересное чтение на выходные: страшные меню, AI рисует Мону Лизу и пеликанов, выживаем с Postgres. ✈ Топ приложений на радарах 🍩 ShieldGuard ~ 3 300 установок/день, 39 дней онлайн. Стиль: #light 🍩 Swift Number Quest ~ 5 800 установок/день, 41 день онлайн. Стиль: #light 🍩 Cluck & Road King ~ 1 900 установок/день, 73 дня онлайн. Стиль: #chicken 🍩 Rush of Towers ~ 1 800 установок/день, 86 дней онлайн. Стиль: #towerrush 🍩 Fortune's Big-Gems ~ 1900 установок/день, 60 дней онлайн. Стиль: #aztec 🍩 Prism Jewel Slots ~ 1 400 установок/день, 65 дней онлайн. Стиль: #jewels 🔥 Лучшие приложения сервисов аренды (обозначения) 🔫 T0wer Rush Стиль: #towerrush 🔥 The Fruits Boom Стиль: #wheel #fruits #sevens 🔫 Rоyаl Fruіts Стиль: #fruits 🔫 Сhlсkеn R0аd Стиль: #fruits 🔥 VIP Joker Стиль: #joker #fruits 🔫 777 Element Стиль: #sevens #wheel #fruits 🟡 Объём блокировок — Средний. #тренды 🖼➡ подписаться ▪ чат ▪ каталог сервисов аренды

  • BANDA, ОТКРЫВАЕТ ДОСТУП КО ВСЕМ ПРИЛАМ! 💵 Объявляем летние каникулы для партнёров! Все что ранее было Started, Basic, VIP доступно для всех партнеров! Сорсы ставят палки в колеса, а мы хотим дать вам больше возможностей! Мы всегда были и остаёмся на стороне наших партнёров: помогаем с заливами, делимся решениями и делаем всё, чтобы вы могли продолжать работать и зарабатывать. Поэтому до конца лета открываем полный доступ ко всем категория прилок BANDA ВСЕМ с сегодняшнего дня и до конца лета объявляется ОТКРЫТЫЙ ДОСТУП КО ВСЕМ АППКАМ ВСЕХ КАТЕГОРИЙ, НИКАКИХ ОГРАНИЧЕНИЙ ПО VIP Прилки доступны всем – статистика по ним тоже в открытом доступе в CRM, сможете сравнивать показатели и выбирать лучшее ЗАЛИВАЙ ⚡️ @BandaApps_Manager Banda Apps | Instagram | Manager

  • Traffic Arts pinned «⚡ Обзор трендов за неделю 👆 Каким резидентным прокси доверяют разработчики Suno? Ответ есть: Bright Data (бывшая Luminati, читайте в этом посте). Об этом стало известно в результате утечки исходного кода. Хакер, скрывающийся под ником ellie.191, поделился…»

  • ⚡ Обзор трендов за неделю 👆 Каким резидентным прокси доверяют разработчики Suno? Ответ есть: Bright Data (бывшая Luminati, читайте в этом посте). Об этом стало известно в результате утечки исходного кода. Хакер, скрывающийся под ником ellie.191, поделился с 404 Media информацией о взломе, который произошёл ещё в ноябре 2025 года. Suno умолчала об инциденте, но хакер раскрыл, что среди исходных кодов обнаружились инструменты для скрейпинга и доказательства, что компания активно применяла краденые данные для обучения: почти 114 тысяч часов музыки с YouTube Music, данные с Genius, Deezer, Jamendo и других площадок. Для сбора аудио с YouTube разработчики как раз и использовали прокси. Вывод: хотите быть как Suno — берите Bright Data (не финансовая рекомендация). 👆 Программа обязательной верификации разработчиков Google не такая уж обязательная. В строгих правилах нашлось важное уточнение: новые меры безопасности не распространяются на пользователей из подсанкционных стран. Будем заливать APK на Кубу, Иран и Северную Корею? Коллег из более благополучных стран, наверное, заинтересует реально крутая возможность: новая программа Google Play Catalog Access — API для Google Play, позволяющее получить доступ к данным каталога прямо на Cloud Storage. Своим появлением эта программа обязана всё тому же знаменитому разбирательству с Epic Games, так что предназначена она для аккредитованных независимых сторов приложений и с 22 июля начнёт работу в США. По требованиям, стор должен не только сам предотвращать распространение вредоносного ПО, но и проходить регулярные проверки Google. За такие блага корпорация добра взимает ежегодный сбор — 5 000 долларов, зато обещает доступ к данным в реальном времени и удобные инструменты для инициации установки на устройстве через Play Services — качать APK сомнительными способами не придётся. Зато качать APK придётся пользователям из РФ: для них, видимо, это остаётся последним способом установить заблокированные из-за санкций MAX, VK, Одноклассники и другие приложения холдинга Mail․ru. Можно было бы сказать, что официальным способом установки станет RuStore, в спешке проданный VK своему гендиректору, но не думаю, что Google подпишет RuStore доступ к каталогу. Также Google выкатила скилл для анализа исходного кода проекта на предмет соответствия правилам Google Play. Из интересного, там есть официальный скрипт для скрейпинга данных со страничек Google Play, можно подсмотреть, на что обращает внимание модерация, но каких-то суперинсайдов не видно. ✏️ Интересное чтение на выходные: шрифт с секретом, AI делает музыкальные клипы в ограниченном бюджете, Firefox на WebAssembly, загадка ДЦ Telegram ✈ Топ приложений на радарах 🍩 Swift Number Quest ~ 5 400 установок/день, 34 дня онлайн. Стиль: #light 🍩 Cluck & Road King ~ 1 700 установок/день, 66 дней онлайн. Стиль: #chicken 🍩 Fishing Rush ~ 2 200 установок/день, 67 дней онлайн. Стиль: #fish 🍩 Rush of Towers ~ 1 500 установок/день, 79 дней онлайн. Стиль: #towerrush 🍩 Chicken Hatch ~ 600 установок/день, 48 дней онлайн. Стиль: #chicken 🍩 Fortune Lucky Gems ~ 2 100 установок/день, 57 дней онлайн. Стиль: #aztec 🔥 Лучшие приложения сервисов аренды (обозначения) 🔥 VIP Joker Стиль: #joker #fruits 🔥 Ice Catch Fishing Стиль: #fish 🤐 Crush Tower Build Стиль: #towerrush 🔫 T0wer Rush Стиль: #towerrush 🦆 Scarab Curse Стиль: #egypt 🔱 Tower Blaaze Стиль: #towerrush 🟡 Объём блокировок — Средний. #тренды 🖼➡ подписаться ▪ чат ▪ каталог сервисов аренды

  • ГРУ VPN и поддельный Surfshark на одном аккаунте 😏 Креативно. 🖼➡ подписаться ▪ чат ▪ каталог сервисов аренды

  • ⚡ Обзор трендов за неделю 👆 Google инвестирует миллион долларов в африканских разработчиков Android-игр. Логика этого аттракциона невиданной щедрости такова: с одной стороны, для Google сумма невелика, а с другой — на быстрорастущих африканских рынках разработки и мобильного гейминга цены ещё не успели подрасти. Корпорация добра выбрала удобный момент, чтобы стать партнёром перспективных студий, связав их со своей экосистемой. При этом Гугл не покупает долю в компаниях, а значит, просто безо всяких рисков рассчитывает на получение комиссии с продаж в Play Store. Эта модель уже была проверена компанией в Латинской Америке — там программа отметила своё четырёхлетие, а сумма инвестиций достигла 8 млн долларов, и даже какими-то тайтлами может похвастаться. В Африке корпорация намеревается работать, например, с нигерийскими специалистами, но не думаю, что печально известные продавцы аккаунтов перейдут на светлую сторону — скорее Google обломает о них зубы, а не наоборот. 👆 Специалисты NowSecure раскрыли масштабную схему слива данных с Android-устройств компании Transsion (itel, TECNO, Infinix — загляните в User-Agent у себя в трекере, если льёте Африку, то там каждый второй такой). Встроенный в операционную систему модуль передаёт на китайские серверы геолокацию по GPS и сотовым станциям, историю использования всех приложений и уникальные идентификаторы. Китайцы также разработали SDK, способный уводить данные и с других устройств, причём его встроили популярные в регионе приложения — крупнейший музыкальный стриминг Boomplay, Orange Max it (да, это тот Orange), Hola-Private Browser и другие. 👆 Cloudflare возвращает Pages под новым именем — Drop. Новый старый сервис значительно упрощает процесс развёртывания статических веб-сайтов, короче, ваши политики конфиденциальности должны оценить данный подгон 😉 👆 Периодически всплывает вопрос о хороших резидентных прокси, и тут как раз подоспел партнёрский материал от специалистов Include Security. Они описывают некоторые детали функционирования крупнейшей (с их собственных слов) на сегодняшний день сети Luminati (она же Bright Data), также упоминаются сети GeoSurf (они же Proxies Online) и объясняется почему умные телевизоры лучше подходят для целей проксирования. А вот другая активная кампания: там хакеры из группировки Lurking Lizard развивают собственную сеть резидентских прокси через поддельные установщики 7-Zip, VPN и сайты-обзорники. Они даже мимикрируют под сайты известных поставщиков, таких как IPIDEA, SmartProxy, IPRoyal и 911Proxy, чтобы монетизировать захваченные узлы. 👆 Кому нужны гембла и нутра, когда при помощи ИИ старая добрая товарка получила второе дыхание? Продавцы семян на всевозможных торговых площадках обещают покупателям невероятные цветы: от просто впечатляющих до совсем уж безумных. Все эти лоты объединяет одно: фотографии сгенерированы, а доверчивые покупатели, решив проверить, как это работает на самом деле, будут ждать первых бутонов несколько месяцев, прежде чем обнаружат, что чудес не бывает. Пакетик семян стоит примерно 5.75 $. Думайте. ✏️ Интересное чтение на выходные: секвенирование ДНК на кухне, секрет кода с футболки ✈ Топ приложений на радарах 🍩 Fortune Time – Gem Adventure ~ 2 200 установок/день, 63 дня онлайн. Стиль: #aztec 🍩 Fortune Lucky Gems ~ 2 100 установок/день, 50 дней онлайн. Стиль: #aztec 🍩 Tiger Bow ~ 1 600 установок/день, 25 дней онлайн. Стиль: #bison 🍩 Rush of Towers ~ 1 400 установок/день, 72 дня онлайн. Стиль: #towerrush 🍩 Fortune's Big-Gems ~ 1 300 установок/день, 46 дней онлайн. Стиль: #aztec 🍩 Lucky's Vegas 777Slots ~ 3 300 установок/день, 80 дней онлайн. Стиль: #sevens 🔥 Лучшие приложения сервисов аренды (обозначения) 🔥 The Fruits Boom Стиль: #fruits #wheel #sevens 🔥 Joker's Jewels Стиль: #joker 👨‍💻 Chicken Road Стиль: #chicken 🦆 Jesteri Kesstr Стиль: #joker #wheel 🔥 Royal Fruit Стиль: #fruits 🦆 Scarab Curse Стиль: #egypt 🟢 Объём блокировок — Низкий. #тренды 🖼➡ подписаться ▪ чат ▪ каталог сервисов аренды

  • Traffic Arts pinned «⚡ Обзор трендов за неделю 👆 Член совета директоров F-Droid Marc Prud'hommeaux снова выступил с заявлением, на этот раз открыто называя вредоносным "Android Developer Verifier" — компонент, который будет реализовывать политику Google в отношении приложений…»

  • ⚡ Обзор трендов за неделю 👆 Член совета директоров F-Droid Marc Prud'hommeaux снова выступил с заявлением, на этот раз открыто называя вредоносным "Android Developer Verifier" — компонент, который будет реализовывать политику Google в отношении приложений от неверифицированных разработчиков. Он раскритиковал программу проверки разработчиков, указав, что корпорация выбрала путь централизованной регистрации в Android Developer Console не случайно, хотя были и другие способы реализовать модель безопасности экосистемы. Марк считает, что таким образом Google убивает двух зайцев: монополизирует некогда открытую экосистему и формально выполняет требование ЕС о сторонних магазинах приложений. У F-Droid нет ответа, что произойдёт с приложениями незарегистрированных разработчиков, включая клиент F-Droid и приложения из его репозитория, но, вероятно, они перестанут запускаться. Активация программы контроля разработчиков начнётся 30 сентября в Бразилии, Индонезии, Сингапуре и Таиланде, а впоследствии станет обязательной по всему миру. Заявление, видимо, приурочено не к этой дате, а к тому, что на днях Суд ЕС окончательно оставил в силе антимонопольный штраф в размере более 4 миллиардов евро за злоупотребление доминирующим положением в экосистеме Android: компания требовала предустанавливать Google Search и Chrome для лицензирования Play Store, что, по мнению суда, способствовало укреплению позиций поисковой системы Google. 👆 Instagram начал использовать фотографии пользователей в рекламе очков Meta. Фото именно ваших контактов появляются на объявлениях для создания более персонализированной рекламы. В целом ничего нового: Facebook делал это годами, а LinkedIn начал несколько месяцев назад. 👆 Если вы работаете с Telegram и по какой-то причине всё ещё используете один из форков заброшенного Pyrogram, то проверьте, какой именно: специалисты Checkmarx обнаружили на PyPI 8 пакетов, заражённых вредоносом, который давал атакующим полный удалённый доступ к серверам с заражёнными ботами. Вредоносный код всё ещё без проблем находится на GitHub (архив) и, глядя на него, можно заключить, что сумрачный индонезийский гений создал его не без помощи вайбкодинга. 👆 ФБР совместно с Google и другими компаниями продолжает блокировать работу израильского ботнета со смешным названием Popa. На этот раз изъяли домен NetNut.com — работу сети тесно связывают с резидентскими прокси. Впрочем, .io продолжает открываться. 👆 По моим собственным наблюдениям, в генератор изображений ChatGPT завезли прозрачность, но тест со стаканом он всё равно проваливает. ✏️ Интересное чтение на выходные: ATS ставит вашему резюме случайные оценки; заставьте ботов платить за посещение сайтов; мы — последние, кто знает, как это работало ✈ Топ приложений на радарах 🍩 Dungeon Adventures ~ 2 700 установок/день, 46 дней онлайн. Стиль: #chicken 🍩 Savanna Goal Spin ~ 1 600 установок/день, 44 дня онлайн. #betting 🍩 Lucky's Vegas 777Slots ~ 3 200 установок/день, 73 дня онлайн. Стиль: #sevens 🍩 Fortune Lucky Gems ~ 1 800 установок/день, 43 дня онлайн. Стиль: #aztec 🍩 Fishing Rush ~ 2 000 установок/день, 53 дня онлайн. Стиль: #fish 🍩 Fortune Time – Gem Adventure ~ 1 800 установок/день, 56 дней онлайн. Стиль: #aztec 🔥 Лучшие приложения сервисов аренды (обозначения) 🦆 Sugar Bombanza Стиль: #bonanza 🔥 The Fruits Boom Стиль: #fruits #wheel #sevens 🤐 Crush Tower Build Стиль: #towerrush 👨‍💻 Joker's Jewels Стиль: #joker 🔥 Royal Fruit Стиль: #fruits 🦆 Jesteri Kesstr Стиль: #joker #wheel 🟢 Объём блокировок — Низкий. #тренды 🖼➡ подписаться ▪ чат ▪ каталог сервисов аренды

  • 🖥 Репозиторий "Фавбета" В компании что-то не поделили и теперь у нас есть замечательная возможность заглянуть за ширму фронтенда известного украинского казино. https://github.com/favbet-suck/Favbet-Frontend 🖼➡ подписаться ▪ чат ▪ каталог сервисов аренды

  • ⚡ Обзор трендов за неделю 👆 Вслед за Max из App Store удалили приложения Mail ru — ВКонтакте, Одноклассники, Дзен, Видео, Музыка и другие оказались недоступны во исполнение американских санкций. Более того, крупнейшие удостоверяющие центры (CA) GlobalSign и Let's Encrypt прекратили выдачу и продление SSL-сертификатов для подсанкционных организаций. Кроме того, GlobalSign отзывает ранее выданные сертификаты, что ставит под угрозу в первую очередь государственные сервисы РФ и связанные с ними организации, например, Mir Pay или ту же Mail ru. Разумеется, в РФ есть свои CA, однако их корневые сертификаты не входят в стандартные доверенные хранилища — внесение корневого сертификата CA в системное хранилище означает возможность прослушивания трафика (MitM). Одним словом, то, что должно было случиться ещё в 2014 году, таки наступило, хоть и со значительным опозданием. Все эти изменения, конечно, не могут не быть политически мотивированными, однако не думаю, что кто-то, кроме рядовых пользователей, серьёзно пострадает от таких неспешных мер. VK и многие другие, кстати, перешли на сертификаты греческого академического удостоверяющего центра HARICA, который на данный момент не присоединился к ограничениям. 👆 Александр Слобоженко вернулся на пост CEO (Traffic) Devils, сменив Александра Кулагина (aka AKULA). Казалось бы, только в декабре Кулагина представили широкой публике, да и вообще это уже вторая попытка Саши руководить TD — должен был удержаться, тем более что их сотрудничество началось аж в 2019 году. Но что-то опять пошло не так и, думаю, это явно не входило в планы, хотя в LinkedIn Саша и заверил, что достиг всех своих целей и просто уходит на покой. 👆 С 30 июня Google Play переходит к новой модели комиссий, разделяя сервисный (минимум 10%) и биллинговый сборы (отсутствует, если разработчик использует стороннюю систему оплаты). Разработчики смогут интегрировать сторонние платёжные системы внутри приложения: разрешается как размещение ссылок на веб-формы, так и встраивание платёжек прямо в экраны. Разработчикам высококачественных приложений обещают льготные тарифные сетки. Изменения будут разворачивать постепенно, начиная с ЕЭЗ, США и Великобритании. Всё это — последствия мировой в судебной тяжбе с Epic Games. 👆 AppsFlyer не вышла на IPO — вместо этого Google, Unity, Meta и Moloco приобрели миноритарные доли в компании, что позволило привлечь свыше 1 млрд долларов инвестиций. По словам генерального директора, AppsFlyer сохранила независимость и не предоставила никаких преференций инвесторам. Компания собирается потратить деньги на развитие своих инструментов, в том числе тех, что работают на основе AI. Мой последний опыт с AppsFlyer — исключительно негативный: все "улучшения" в интерфейсах и в отношениях с клиентами это полный кошмар. 👆 AppLovin впервые за 14 лет открыла доступ к рекламной платформе для всех рекламодателей, отменив требование о наличии прямых отношений с компанией. Рекламодатели могут работать с AppLovin Ads в режиме self-serve, самостоятельно управляя своими кампаниями и выбирая одну из трёх моделей закупки. ✏️ Интересное чтение на выходные: обновление OWASP MASTG, распространение вредоноса через клоны репозиториев, не .gitignore единым ✈ Топ приложений на радарах 🍩 Dungeon Adventures ~ 2 100 установок/день, 39 дней онлайн. Стиль: #chicken 🍩 Lucky's Vegas 777Slots ~ 3 200 установок/день, 66 дней онлайн. Стиль: #sevens 🍩 Savanna Goal Spin ~ 1 100 установок/день, 37 дней онлайн. #betting 🍩 Fishing Rush ~ 1 800 установок/день, 46 дней онлайн. Стиль: #fish 🍩 Fortune Time – Gem Adventure ~ 1 700 установок/день, 49 дней онлайн. Стиль: #aztec 🍩 Fortune Lucky Gems ~ 1 600 установок/день, 36 дней онлайн. Стиль: #aztec 🔥 Лучшие приложения сервисов аренды (обозначения) 🔥 The Fruits Boom Стиль: #fruits #wheel #sevens 👨‍💻 Chicken Road Стиль: #chicken 🔫 Bіg Wіn Стиль: #wheel 🦆 Bonzberry Blast Стиль: #bonanza 🔥 Ice Catch Fishing Стиль: #fish 🔥 Icie Fishing Стиль: #fish #wheel 🟢 Объём блокировок — Низкий. #тренды 🖼➡ подписаться ▪ чат ▪ каталог сервисов аренды

  • Traffic Arts pinned «⚡ Обзор трендов за неделю 👆 ZM Apps выкатила свой самый дорогой пакет за 1490 $ против 1500 $ у Banda. Стоит ли ждать появления платных (и дорогих!) пакетов у других сервисов аренды — и старичков, таких как 😈 Devils Apps, и новичков вроде 👨‍💻 Snatch Apps?…»

  • 19 июн.5511112

    ⚡ Обзор трендов за неделю 👆 ZM Apps выкатила свой самый дорогой пакет за 1490 $ против 1500 $ у Banda. Стоит ли ждать появления платных (и дорогих!) пакетов у других сервисов аренды — и старичков, таких как 😈 Devils Apps, и новичков вроде 👨‍💻 Snatch Apps? Думаю, единого решения у всех не будет, но зарабатывать на чём-то придётся так или иначе: слишком сильно поменялся ландшафт, прежде всего со стороны источников трафика, а не Google Play. С другой стороны, новые условия могут дать толчок развитию собственных отделов разработки внутри баинговых команд и холдингов, поскольку иметь свои приложения без утекающего во все щели трафика и без необходимости бороться за возможность первым вставить его в интерфейс Moloco становится не роскошью, а жизненной необходимостью. 👆 Знаете такой ботнет — Popa? А он есть и функционирует уже больше четырёх лет, конечно же, на Android-устройствах, и служит на благо резидентских прокси NetNut. Последние, кстати, должны быть хорошо знакомы арбитражникам. История классическая: распространяясь в виде SDK для устанавливаемых приложений или в виде предустановленных в ТВ-приставки модулей, ботнет ежедневно поддерживает соединение с примерно двумя миллионами уникальных IP с целью использования этого соединения как прокси. Кроме названия, здесь смешно ещё то, что, согласно отчёту специалистов Spur, магазины приложений для телевизоров Samsung и LG (это ОС Tizen и webOS) заражены подобным ПО больше чем на треть. В это же время в магазине Chrome опять обнаружили 152 вредоносных расширения, которые под видом живых обоев на самом деле накручивали ПФ на сайтах злоумышленников. Хотя почему "накручивали" — расширения доступны и сейчас. Работают специалисты Google 🤡 Атаки на цепочки поставок не обошли стороной и JetBrains — в репозиториях популярного инструментария эксперты Aikido нашли как минимум 15 плагинов, сливающих API-ключи к различным AI-сервисам. Суммарное число загрузок почти достигло 70 тыс., а данные просто отправлялись на внешний IP по HTTP. В JetBrains уже отреагировали и удалили пакеты. 👆 Исследователи из Mysk выяснили, что Apple записывает каждое касание юзеров в магазине приложений App Store. Таким образом компания собирает данные, чтобы формировать рекомендации для пользователей. Более того, на эти данные можно посмотреть, запросив через privacy.apple.com. Оказывается, Apple получает данные о скорости печати, нажатиях, поисковых запросах, даже тех, что не были отправлены. Отключить эту функцию невозможно. ✏️ Интересное чтение на выходные: ловушка от рекрутёра, curl на bash, запрещённая библиотека в лампочке ✈ Топ приложений на радарах 🍩 Lucky's Vegas 777Slots ~ 3 300 установок/день, 59 дней онлайн. Стиль: #sevens 🍩 Lucky Fortune's Match Gems ~ 3 200 установок/день, 78 дней онлайн. Стиль: #aztec 🍩 Dungeon Adventures ~ 2 000 установок/день, 32 дня онлайн. Стиль: #chicken 🍩 Fortune Time – Gem Adventure ~ 1 800 установок/день, 42 дня онлайн. Стиль: #aztec 🍩 Rush of Towers ~ 1 100 установок/день, 51 день онлайн. Стиль: #towerrush 🍩 Fortune Lucky Gems ~ 1 800 установок/день, 29 дней онлайн. Стиль: #aztec 🔥 Лучшие приложения сервисов аренды (обозначения) 🔫 Тоwer Rush Стиль: #towerrush 🔫 Plinko Guess Стиль: #plinko 🦆 Bonzberry Blast Стиль: #bonanza 🔥 Royal Fruit Стиль: #fruits 🔥 Icie Fishing Стиль: #fruits 👨‍💻 Chicken Road Стиль: #chicken 🟡 Объём блокировок — Средний. #тренды 🖼➡ подписаться ▪ чат ▪ каталог сервисов аренды

Traffic Arts — tgindex