@DC7499

Страница 1388 из 1477
Dotbot
16.05.2018
16:45:40
Те брски с узкой скважиной были побеждены
P.S они вскрываются хитро согнутой скрепкой

Andrew
16.05.2018
16:46:02
Но если удариться в философию, сертификаты, новые законы по иб и прочее имеют положительную тенденцию - заставляет некомпетентных, незаинтересованных людей защищать информацию. Часто чрезмерно, зато надёжнее. А сейчас ещё и искать специалистов нормальных

В оффтопе нижегородского дефкона можно на такое общаться, велком

Denis
16.05.2018
16:47:41
Google
Denis
16.05.2018
16:48:07
Но спасибо за опыт, буду двигаться

Tiny
16.05.2018
16:48:14
В оффтопе нижегородского дефкона можно на такое общаться, велком
Ключевое слово оффтоп. С чего вдруг уровень оффтопа нижегородского должен быть мэйном московского?

Берутся в зарубежных шопах без проблем.

1 июня 2600 и DC party

Общедоступных, включая али

Denis
16.05.2018
16:50:12
Наручники подарены товарищем *звание*, девайсы самодельные, вот, сегодня пинки подарил мне отмычку, я ее сломал, сдоао из нее другую

Andrew
16.05.2018
16:51:11
Так что там с оффтопом?
Все все, ушли туда :)

Tiny
16.05.2018
16:51:33
Я задал конкретный вопрос.

2600.ru

shadowsoul
16.05.2018
16:53:30
у бумажных такого в нормативных актах нету?)

Tiny
16.05.2018
16:53:52
Andrew
16.05.2018
16:54:11
Ключевое слово оффтоп. С чего вдруг уровень оффтопа нижегородского должен быть мэйном московского?
Если про это, то выражение "уровень" мне не понятно. Тут обсуждают отмычки, но эльбрусы это уровень ниже для ИБ. Окей, чо.

Google
Tiny
16.05.2018
16:55:01
Здесь обсуждается инфобеза на практике.

Ладно, оффтоп значит оффтоп

В оффтопе нижегородского дефкона можно на такое общаться, велком

Те ты знаешь, что это оффтоп, но тем не менее....

Не надо так.

Там же где и 2600, после окончания мероприятия

Да

На пхдейз награждают рок группы...

Как мы этому всему пришли.

Банкомат захакать не дали, времени нет.

Зато на рок группы время есть.

Trusha
16.05.2018
17:08:54
Я три часа вчера стоял спокойно

Tiny
16.05.2018
17:09:05
Приоритеты мероприятия ясны.

В 3 часа второго дня банкомат начали паковать.

Trusha
16.05.2018
17:10:08
Его сломали в 3 часа уже

Даже раньше чуть

Оба сломали

Я успел только лог из консоли глянуть

Tiny
16.05.2018
17:10:34
Скажи кто и как 8)

Google
Trusha
16.05.2018
17:10:53
Я хз кто и как, видел пару строк, про wpf и автозагрузку

И все

Жду райтапа

Tiny
16.05.2018
17:11:05
Ну понятно.

Это все софт.

У нас виндовз пребут выполнение кода.

Чтобы показать согласовывали ещё вчера.

Сегодня ради этого чипы вез.

Короче мы сваливаем.

Хорошо, что cr4sh это все не видит.

Механик
16.05.2018
17:18:14
Первый - арп спуфинг + изменение ответа , все просто

На втором обход апликейшн контрол, попробовать не дали

Tiny
16.05.2018
17:19:03
В этом и разница.

Кто-то двигает индустрию вперёд, кто-то не парится.

Механик
16.05.2018
17:19:44
На втором лоченая загрузка и загрузчик

Tiny
16.05.2018
17:19:52
Претензий 0 если что.

Механик
16.05.2018
17:20:03
ViolentOr
16.05.2018
17:20:14
@nopsled не, ну тут же вопрос что хотели показать организаторы. В целом, можно попробовать на следующий хвв банкомат организовать

Tiny
16.05.2018
17:23:41
Поймите меня правильно, но реально уже несколько лет не можем добраться до банкоматов и терминалов ибо заняты на хвв.

Google
Admin
ERROR: S client not available

Tiny
16.05.2018
17:24:06
3е место по банкоматах взял наш школьник.

Ибо время смог выделить.

Собственно, наш хак готов и универсален. Надо было просто дождаться.

Это и обидно.

Те даже пресловутые 20к за первое место не отбивают наших вложений на этот хак.

Банально option ROM разработать - это уже не по зубам большинству.

Но это двигает вперёд индустрию.

Так что читать после этого про аренду спуффинг - это как-то мягко говоря не очень.

В реальных банкоматах же VPN и жёсткая маршрутизация. Потому арп спуффинг результаты не даст нужные.

ViolentOr
16.05.2018
17:32:04
А ты хотел двигать индустрию на пхд?)

Tiny
16.05.2018
17:32:09
Так что это специально сделанный изи хак, привнесенный из-вне.

Не встречал на практике такого ни разу.

Slava
16.05.2018
17:33:12
А в чём профит?

Tiny
16.05.2018
17:33:27
А ты хотел двигать индустрию на пхд?)
Неправильный вопрос. Я хотел порадовать ребят и сам порадоваться.

Slava
16.05.2018
17:33:41
Похекоть бабломёт, дальше то чего? Польза от этого какая в смысле

Tiny
16.05.2018
17:33:47
Заодно совсем с локпиком была бы.

Они вскрывают, мы уже за выполнение кода.

Банкоматы я как раз ломал и ломаю.

Google
ViolentOr
16.05.2018
17:35:05
Tiny
16.05.2018
17:35:23
Но ни разу не довелось поучаствовать в этом на хак конфах.

Slava
16.05.2018
17:35:46
Банкоматы я как раз ломал и ломаю.
Ну вот про это и вопрос, в смысле мне интересно как и насколько это всё заставляет шевелиться тех, кто защитой занимается

Tiny
16.05.2018
17:36:04
На самом деле нет

Банки шевелятся

Шиштош
16.05.2018
17:36:19
На сколько я понимаю была альфа

ViolentOr
16.05.2018
17:36:21
Шевелиться заставляют потери

shadowsoul
16.05.2018
17:36:22
и на вопящих на всё здание ведущих у них время есть а на то чтобы мы зачитали ещё пару докладов - пакуйтесь и уёбывайте

Страница 1388 из 1477