@DC7499

Страница 498 из 1477
Andrey
26.01.2017
16:26:06
да даже вебы MITM проверяют норм, я на доменных компах пробовал https траффик мониторить прикрывшись доменным сертификатом, так многие сервисы не пашут. Гуглы точно проверяют сертификат, банки

Andrey
26.01.2017
16:26:45
удаленного рута?
определенные мобилы и удаленного, но для бабушек

Tiny
26.01.2017
16:27:07
тот же activex или java на pc в разы опасней

Google
Andrey
26.01.2017
16:27:10
типа большой мигающий баннер, обнаружен вирус, жмакни и установи...

а там уже apk нужный :)

Tiny
26.01.2017
16:27:20
так что я не знаю относительно чего мобильный банкинг вдруг дырень

Vitaly
26.01.2017
16:27:21
? уже бегу!
Тогда используй экранную уже в самой виртуалке.

Andrey
26.01.2017
16:27:54
Тогда используй экранную уже в самой виртуалке.
да лан ты брось, я свои деньги кому попало не отдам :)

Tiny
26.01.2017
16:27:56
а теоретизации о руте оставьте в стороне. вопрос о технологии исключительно.

Vitaly
26.01.2017
16:28:33
так что я не знаю относительно чего мобильный банкинг вдруг дырень
Среднестатистическая домохозяйка с ПО банка на смартфоне берёт и ставит "крутую игру", игра получает рут через дыру в андроиде и стягивает суперкуки авторизации приложения банка. Всё, средства ушли.

Andrey
26.01.2017
16:28:57
Хранишь дома в сейфе?
это небезопасно, я их трачу

инвестирую в удовольствия и бухло

Tiny
26.01.2017
16:29:13
не надо делать из мухи слона и играть словами. домохозяйка ставит все и на все платформы.

мне вот интересно касаемо мобильного банкинга что-то будет

или так выразил экспертное мнение?

Google
Омар
26.01.2017
16:30:43
По умолчанию понятно, что малварь может лпе заюзать и украсть деньги, вопрос в массовости

Насколько часто малварь джейлбрякает трубу

Tiny
26.01.2017
16:31:26
уберем малварь в сторону 8)

Vitaly
26.01.2017
16:31:29
Имея рутовые права малвари даже куки приложения не обязательно воровать. Можно же тупо сэмулировать отправку всех доступных средств прямо на счета мошенников под видом оплаты чего-нибудь.

Омар
26.01.2017
16:31:36
Если можно без джейлбряка через общие ресурсы в хранилище или через баги в интентах что-то сделать, это уже баг конкретный

Andrey
26.01.2017
16:32:12
ViolentOr
26.01.2017
16:32:27
Мобильный банкинг содержит кучу различных механизмов защиты. Он ничуть не опаснее чем банкинг через браузер. Даже надежнее, я бы сказал

Tiny
26.01.2017
16:32:39
я же говорю если посмотреть на непосредственно сами технологии банкинга и сравнить. мобилы безопасней будут.

Andrey
26.01.2017
16:32:41
куда проще на авито разводить алчных, или "вы выиграли айфон, с вам 500 рублей на доставку"

Vitaly
26.01.2017
16:32:42
Tiny
26.01.2017
16:32:59
ибо activex и java это беда именно классического интернет банкинга

Andrey
26.01.2017
16:33:04
Омар
26.01.2017
16:33:08
Tiny
26.01.2017
16:33:13
такие болячки мобильному банкингу нае свойственны

Омар
26.01.2017
16:33:22
Когда на серваке делают интерфейс, куда ходит мобила, и этот интерфейс очень слабый

Потому что, как минимум, нет 2фа, + баги, потому что не ожидают, что туда кто-то придёт, кроме мобилы

ViolentOr
26.01.2017
16:36:26
Процент хищений через мобильные устройства невелик, в среднем

Tuntsov
26.01.2017
18:22:48
Господа, привет. Кто знает устройство карты Тройка?

Google
Tuntsov
26.01.2017
18:24:04
Меня интересует каким образом она может быть перезаписана? И сколько хранится там байтов?

Andrey
26.01.2017
18:24:15
вот все это там

хотя проще всего перезаписывать деньгами, так дольше проработает ?

Voldemar
26.01.2017
21:00:54
Потому что, как минимум, нет 2фа, + баги, потому что не ожидают, что туда кто-то придёт, кроме мобилы
Плюсану ) вчера ночью нашел сервис, который позволял брутить смс коды для перепривязки бонусных карт, жаль что там аж 10^6 нужно в худшем случае, не дождался, чтобы до конца добрутилось, да и к тому же папи сервер прилег полежать до обеда.. Еще не проверил тайм слот для смс кода, тоже интересно, он был в задумке авторов или нет

Vitaly
26.01.2017
21:04:27
Если это не банкинго, то это > 80% стандартный пункт в отчете, что нет защиты от брута, можно ставить слабые пароли. В банкинге тоже находил, когда можно было брутить смс код на 2fa. Разрабы о бруте вообще почти не думают.

Еще забавна эта привычка делать single page и хранить сессионный токен в локал сторедже.

Вот прямо часто такое вижу.

Богдан
26.01.2017
21:12:42
Сука это точно бот

Чатов 20 уже

MERRON
26.01.2017
21:42:46
888

Ilya
26.01.2017
21:59:41
Зафотали гет?

Tuntsov
26.01.2017
22:05:17
Когда будет 1337 я выпаду

zhizha
27.01.2017
06:37:32
всем привет. Помогите сообразить как прикрутить raid контроллер adaptec кт стоит на esxi к заббиксу,заббикс в локалке с esxi.

zhizha
27.01.2017
06:39:13
Мониторинг райдмассива

Adaptec 6805e esxi 6.5 управляется через веб морду

Гугл советует arcconf и Store manager но версии не актуальны

Притом что ставить их надо на гостевую машину

Еще есть вариант через snmp как то, но в эту сторону не копал.если есть какие варианты буду благодарен

Google
no face
27.01.2017
08:15:57
Видели?

Дмитрий
27.01.2017
08:22:52
А я вчера весь день проверял, чего ж он не работает

f1nnix
27.01.2017
08:37:30
Жаль, хорошие были ребята, Мы с ними иногда переписывались, помогали чекать ру-базы на валидность.

Им самим-то малость тяжело по причине языкового барьера =)

Admin
ERROR: S client not available

Arkadiy
27.01.2017
08:38:27
так с ребятами вроде всё ок

или их взяли?

Cyber
27.01.2017
08:38:58
что им могут предьявить вообще и за что их взяли?

User
27.01.2017
08:39:14
@trashographer ходил только что в магазин сони заценить беззеркалки -- охуеть вообще, фулл фрейм мыльницы размером с сигаретную пачку

Arkadiy
27.01.2017
08:40:09
распространение персональных данных если только

Cyber
27.01.2017
08:40:50
распространение персональных данных если только
там по данным можно понять, что за человек?

Arkadiy
27.01.2017
08:41:08
ну в некоторых случаях да

вк например

f1nnix
27.01.2017
08:41:16
так с ребятами вроде всё ок
Там вроде обыск, изъятие и т д. А вообще это был относительно честный способ монетизации нафармленых кредов.

Arkadiy
27.01.2017
08:41:17
логин, пароль, имя и телефон

однозначная идентификация человека, так что перс

утечка-то не по их вине произошла

f1nnix
27.01.2017
08:42:13
Короче мне нравится этот сервис, найыбать бы БД — кто-нибудь да развернул)

Google
User
27.01.2017
08:47:57
ну ды, только у сонек с оптикой беда, я на A7 ставил Leica summicron 35/2
Эргономика там и правда так себе, на младших моделях экспозицией управлять неудобно из-за того что там кнопок и крутилок мало

А вот олимпусы наоборот збс, даже младшие

Kir
27.01.2017
08:52:31
Гайз, если кому-то не лень помочь потестить браузерные нотификации на вульнерс будет круто. Покидать скрины нормально ли приходят и как отображаются.

Fuuss ?
27.01.2017
08:55:19
ну ды, только у сонек с оптикой беда, я на A7 ставил Leica summicron 35/2
+ лет 5 назад (сейчас не знаю как) была альфа сонька зеркалка, у нее были проблемы с совместимостью со студийным оборудованимем. Типа внешних вспышек всяких, и прочего света. У них свой башмак и нужны были или глючные китайские преходники или фирменный, но дорогой. Муть в общем.

yugoslavskiy
27.01.2017
09:07:04
Вообще есть давняя цель обзавестись толковым аппаратом, типо canon 7d может даже с китовым стелком, и снимать всякое. с тех пор правда прошло года три, может появилось что-то толковое в пределах 100к для фото/видео? (тогда идеальным универсалом считался именно 7d из этой ценовой категории)

yugoslavskiy
27.01.2017
09:13:45
Он фуллхд 60 почти не умеет
он — это ты про какую-то конкретную модель, или про вендора?

Andrey
27.01.2017
09:14:33
он — это ты про какую-то конкретную модель, или про вендора?
Вендор. Чисто для видео там другие модели, дорого очень

yugoslavskiy
27.01.2017
09:20:32
ок, спасибо за разъяснения %) пожалуй, надо всерьез засесть за изучение актуальных предложений

Andrey
27.01.2017
09:21:29
User
27.01.2017
09:23:45
Был сейчас в фирменном магазине лейки: зашёл, охуел от пафоса, вышел

Страница 498 из 1477