
Andrey
26.01.2017
16:26:06
да даже вебы MITM проверяют норм, я на доменных компах пробовал https траффик мониторить прикрывшись доменным сертификатом, так многие сервисы не пашут. Гуглы точно проверяют сертификат, банки

Vitaly
26.01.2017
16:26:43

Andrey
26.01.2017
16:26:45

Tiny
26.01.2017
16:27:07
тот же activex или java на pc в разы опасней

Google

Andrey
26.01.2017
16:27:10
типа большой мигающий баннер, обнаружен вирус, жмакни и установи...
а там уже apk нужный :)

Tiny
26.01.2017
16:27:20
так что я не знаю относительно чего мобильный банкинг вдруг дырень

Vitaly
26.01.2017
16:27:21
? уже бегу!
Тогда используй экранную уже в самой виртуалке.

Andrey
26.01.2017
16:27:54

Tiny
26.01.2017
16:27:56
а теоретизации о руте оставьте в стороне. вопрос о технологии исключительно.

Vitaly
26.01.2017
16:28:33

Andrey
26.01.2017
16:28:57
инвестирую в удовольствия и бухло

Tiny
26.01.2017
16:29:13
не надо делать из мухи слона и играть словами. домохозяйка ставит все и на все платформы.
мне вот интересно касаемо мобильного банкинга что-то будет
или так выразил экспертное мнение?

Google

Омар
26.01.2017
16:30:43
По умолчанию понятно, что малварь может лпе заюзать и украсть деньги, вопрос в массовости
Насколько часто малварь джейлбрякает трубу

Tiny
26.01.2017
16:31:26
уберем малварь в сторону 8)

Vitaly
26.01.2017
16:31:29
Имея рутовые права малвари даже куки приложения не обязательно воровать. Можно же тупо сэмулировать отправку всех доступных средств прямо на счета мошенников под видом оплаты чего-нибудь.

Омар
26.01.2017
16:31:36
Если можно без джейлбряка через общие ресурсы в хранилище или через баги в интентах что-то сделать, это уже баг конкретный

Andrey
26.01.2017
16:32:12

ViolentOr
26.01.2017
16:32:27
Мобильный банкинг содержит кучу различных механизмов защиты. Он ничуть не опаснее чем банкинг через браузер. Даже надежнее, я бы сказал

Tiny
26.01.2017
16:32:39
я же говорю если посмотреть на непосредственно сами технологии банкинга и сравнить. мобилы безопасней будут.

Andrey
26.01.2017
16:32:41
куда проще на авито разводить алчных, или "вы выиграли айфон, с вам 500 рублей на доставку"

Vitaly
26.01.2017
16:32:42

Tiny
26.01.2017
16:32:59
ибо activex и java это беда именно классического интернет банкинга

Andrey
26.01.2017
16:33:04

Омар
26.01.2017
16:33:08

Tiny
26.01.2017
16:33:13
такие болячки мобильному банкингу нае свойственны

Омар
26.01.2017
16:33:22
Когда на серваке делают интерфейс, куда ходит мобила, и этот интерфейс очень слабый
Потому что, как минимум, нет 2фа, + баги, потому что не ожидают, что туда кто-то придёт, кроме мобилы

ViolentOr
26.01.2017
16:36:26
Процент хищений через мобильные устройства невелик, в среднем

Tuntsov
26.01.2017
18:22:48
Господа, привет. Кто знает устройство карты Тройка?

Andrey
26.01.2017
18:23:14

Google

Tuntsov
26.01.2017
18:24:04
Меня интересует каким образом она может быть перезаписана? И сколько хранится там байтов?

Andrey
26.01.2017
18:24:15
вот все это там
хотя проще всего перезаписывать деньгами, так дольше проработает ?

Voldemar
26.01.2017
21:00:54
Потому что, как минимум, нет 2фа, + баги, потому что не ожидают, что туда кто-то придёт, кроме мобилы
Плюсану ) вчера ночью нашел сервис, который позволял брутить смс коды для перепривязки бонусных карт, жаль что там аж 10^6 нужно в худшем случае, не дождался, чтобы до конца добрутилось, да и к тому же папи сервер прилег полежать до обеда.. Еще не проверил тайм слот для смс кода, тоже интересно, он был в задумке авторов или нет

Vitaly
26.01.2017
21:04:27
Если это не банкинго, то это > 80% стандартный пункт в отчете, что нет защиты от брута, можно ставить слабые пароли. В банкинге тоже находил, когда можно было брутить смс код на 2fa. Разрабы о бруте вообще почти не думают.
Еще забавна эта привычка делать single page и хранить сессионный токен в локал сторедже.
Вот прямо часто такое вижу.

Богдан
26.01.2017
21:12:42
Сука это точно бот
Чатов 20 уже

MERRON
26.01.2017
21:42:46
888

Ilya
26.01.2017
21:59:41
Зафотали гет?

Tuntsov
26.01.2017
22:05:17
Когда будет 1337 я выпаду

zhizha
27.01.2017
06:37:32
всем привет. Помогите сообразить как прикрутить raid контроллер adaptec кт стоит на esxi к заббиксу,заббикс в локалке с esxi.

Kir
27.01.2017
06:38:33

zhizha
27.01.2017
06:39:13
Мониторинг райдмассива
Adaptec 6805e esxi 6.5 управляется через веб морду
Гугл советует arcconf и Store manager но версии не актуальны
Притом что ставить их надо на гостевую машину
Еще есть вариант через snmp как то, но в эту сторону не копал.если есть какие варианты буду благодарен

ViolentOr
27.01.2017
07:28:07

Google

no face
27.01.2017
08:15:57
Видели?

Дмитрий
27.01.2017
08:22:52
А я вчера весь день проверял, чего ж он не работает

f1nnix
27.01.2017
08:37:30
Жаль, хорошие были ребята, Мы с ними иногда переписывались, помогали чекать ру-базы на валидность.
Им самим-то малость тяжело по причине языкового барьера =)

Admin
ERROR: S client not available

Arkadiy
27.01.2017
08:38:27
так с ребятами вроде всё ок
или их взяли?

Cyber
27.01.2017
08:38:58
что им могут предьявить вообще и за что их взяли?

User
27.01.2017
08:39:14
@trashographer ходил только что в магазин сони заценить беззеркалки -- охуеть вообще, фулл фрейм мыльницы размером с сигаретную пачку

Andrey
27.01.2017
08:39:59

Arkadiy
27.01.2017
08:40:09
распространение персональных данных если только

Cyber
27.01.2017
08:40:50

Arkadiy
27.01.2017
08:41:08
ну в некоторых случаях да
вк например

f1nnix
27.01.2017
08:41:16
так с ребятами вроде всё ок
Там вроде обыск, изъятие и т д. А вообще это был относительно честный способ монетизации нафармленых кредов.

Arkadiy
27.01.2017
08:41:17
логин, пароль, имя и телефон
однозначная идентификация человека, так что перс
утечка-то не по их вине произошла

f1nnix
27.01.2017
08:42:13
Короче мне нравится этот сервис, найыбать бы БД — кто-нибудь да развернул)

Google

User
27.01.2017
08:47:57
А вот олимпусы наоборот збс, даже младшие

Andrey
27.01.2017
08:48:16

Kir
27.01.2017
08:52:31
Гайз, если кому-то не лень помочь потестить браузерные нотификации на вульнерс будет круто. Покидать скрины нормально ли приходят и как отображаются.

Fuuss ?
27.01.2017
08:55:19

Andrey
27.01.2017
08:56:01
Для вспышек у меня 1DX ?

yugoslavskiy
27.01.2017
09:07:04
Вообще есть давняя цель обзавестись толковым аппаратом, типо canon 7d может даже с китовым стелком, и снимать всякое. с тех пор правда прошло года три, может появилось что-то толковое в пределах 100к для фото/видео? (тогда идеальным универсалом считался именно 7d из этой ценовой категории)

Andrey
27.01.2017
09:12:59
Он фуллхд 60 почти не умеет

yugoslavskiy
27.01.2017
09:13:45

Andrey
27.01.2017
09:14:33

yugoslavskiy
27.01.2017
09:20:32
ок, спасибо за разъяснения %)
пожалуй, надо всерьез засесть за изучение актуальных предложений

Andrey
27.01.2017
09:21:29

User
27.01.2017
09:23:45
Был сейчас в фирменном магазине лейки: зашёл, охуел от пафоса, вышел