
shadowsoul
05.04.2017
16:25:32

Alex
05.04.2017
16:26:20
Вообще, я уверен, что где-нибудь да есть шлюз или мост, который торчит в инет

n00b
05.04.2017
16:26:52

Alex
05.04.2017
16:27:36
Я безопасный город местного провайдера ковырял, там был мост на микротике открытый)) С дефолтной парой логин/пароль. Хотел трафик поснифать, а там eoip был между организациями, как я понял

Google

root@localhost
05.04.2017
16:29:28

Alex
05.04.2017
16:32:57
А там трафик разве не зашифрованный будет?
Я хотел установить физическое местоположение железки по BSSID точек доступа, которые в округе находяться, но они не были засвечены

root@localhost
05.04.2017
16:35:45
Или ovpn. Но их нет
К тому же снифать встроенной тулзой можно и до вхождения трафика в тунель, даже если бы было шифрование

Alex
05.04.2017
16:36:33
А если там изображение с камер передается, например?

root@localhost
05.04.2017
16:37:21
eoip - это микротиковская приблуда, чтобы локальные сети за маршрутизаторами объединять на L2 через L3
Пакеты с изображениями тоже перехватишь. Если не хочешь их ловить - опять же, во встроенном снифере фильтр имеется
Но судя по количеству трафика изображение с камер там не бегает

Alex
05.04.2017
16:39:01
Там трафик скачет с некоторым интервалом

User
05.04.2017
16:39:50
> @Raccoon_sec
А ковырять прошивку как раз для достижения этой цели в данной ситуации разве не надо?
так какую конкретно? моделей и производителей фемтосот много, отдельные провайдеры предлагают только ограниченный выбор от одного или пары производителей, стало быть ковырять есть смысл прошивку только от той соты, которую у тебя будет возможность купить с активной подпиской

Google

User
05.04.2017
16:40:54
да и если там реально линукс и нету tpm и прочих смарт-карт -- то подозреваю что задача распаковки прошивки и вытаскивание всего-всего это одна команда из консоли что бы binwalk запустить

root@localhost
05.04.2017
16:40:58

Alex
05.04.2017
16:41:42
Вот даже как. Спасибо, посмотрю how-to по сниферу микроты да попробую
Lev, но мне кажется, что это все изображение идет. В названии KVM все же фигурирует. Я пробовал внутри сети через поднятый VPN просканить те IP, там ни одного открытого порта не было
Сканил все всему диапазону портов

root@localhost
05.04.2017
16:45:34
И не может одно лишь изображение ходить. В любом случае будут служебные пакеты с информацией куда, откуда и с каким логином-паролем оно идет. Если мы говорим именно об rtsp

shadowsoul
05.04.2017
16:49:18

тнн Itjunky
05.04.2017
17:01:07
[Из песочницы] Баг в Telegram VoIP, который позволяет узнать адрес собеседника
https://goo.gl/JTBpvJ

shadowsoul
05.04.2017
17:05:55

тнн Itjunky
05.04.2017
17:06:16
Тогда сорри за баян ;)

User
05.04.2017
17:09:02
а в чем драмма? что мешает запатчить клиент что бы этот адрес прямо в контакст листе напротив ника показывался? или вообще посмотреть его в wireshark, если там p2p для звонков -- то от этого никуда не денешься

Roman
05.04.2017
17:09:59
Да чувак подумал раздуть из этого новость чет и все)

shadowsoul
05.04.2017
17:10:09

User
05.04.2017
17:10:12
тот факт что ты можешь узнать адрес собеседника не может считаться багом, наркоманы какие-то короче

тнн Itjunky
05.04.2017
17:10:21
Прост все сетуют, что телега супер секурная/анонимная

Roman
05.04.2017
17:10:27
Да что такого в твоем IP? тем более, если он провайдера?
город узнать?))

Alex
05.04.2017
17:11:07
По IP вычислить и набить ********

Google

Alex
05.04.2017
17:11:09
)

Flamer
05.04.2017
17:11:11
+

Roman
05.04.2017
17:11:21
hahahha
Ну да, ну да

User
05.04.2017
17:11:32
тех кого парит анонимность все равно через впн сидят который поднят на отдельной физической коробке

Alex
05.04.2017
17:11:45
А то что он за нат, никого не волнует)

Roman
05.04.2017
17:11:58
Во во

Vitaly
05.04.2017
17:12:33
думаю тут посыл в том, что ожидания от секурной телеги не соответсвуют её не секурной реальности
и все

Roman
05.04.2017
17:12:50
fe80::a1:b2e1:4eba:8d85%en0

shadowsoul
05.04.2017
17:13:08

Roman
05.04.2017
17:13:13

User
05.04.2017
17:13:23
у телеги миллион настоящих проблем с безопасностью, но эта хрень про ip не стоит и выеденного яйца, не тиражируйте всякую хуйню

Cat
05.04.2017
17:13:41

shadowsoul
05.04.2017
17:14:24

Cat
05.04.2017
17:14:43
Который почти 3е суток в модерации был

Roman
05.04.2017
17:14:55
и че
дичь же

eas7
05.04.2017
17:23:36

shadowsoul
05.04.2017
17:24:09
Чойта 21го?

Google

eas7
05.04.2017
17:25:19
или ты не про user?)

Cat
05.04.2017
17:25:41

Admin
ERROR: S client not available

Cat
05.04.2017
17:25:54
1 раз в саппорт отписал, сказали что это фича

Roman
05.04.2017
17:26:07
Ну такое
а что особенного то в этом? p2p, все дела

Cat
05.04.2017
17:26:16
После чего сейчас подгорели и "Мы думаем убирать п2п"

Roman
05.04.2017
17:26:31
пфффф

shadowsoul
05.04.2017
17:26:44
Я про этого эстонского новостника

eas7
05.04.2017
18:36:05

ia
05.04.2017
19:41:40

Шиштош
06.04.2017
06:03:12
Лол

cthulchu
06.04.2017
06:17:20
)

Sergey
06.04.2017
07:53:49
В эту пятницу (уже завтра!) пройдёт очередная встреча 2600 в Москве
https://twitter.com/2600ru/status/849891918821683200

)3)2☣(V)
06.04.2017
08:21:40
Доклады будут?

eas7
06.04.2017
08:22:54

)3)2☣(V)
06.04.2017
08:23:07

eas7
06.04.2017
08:23:22

Google

eas7
06.04.2017
08:24:41
во всяком случае еще 2 дня есть чтобы придумать тебе доклад и написать презу)

)3)2☣(V)
06.04.2017
08:27:11
чтобы другим было интересно — нет

eas7
06.04.2017
08:28:25
пока не раскажешь не узнаешь) бывает что и тема норм и свежачок а оратор никакой все сидят зевают)
или наоборот доклад говно слайды срань но расказывает так что не моргая в рот смотришь весь доклад

Alexey
06.04.2017
08:52:03
привет бандиты

Al
06.04.2017
09:30:20

eas7
06.04.2017
09:32:04

MERRON
06.04.2017
09:32:46
Вот например только что случилось странное и теперь у меня есть куртка из Италии :D

eas7
06.04.2017
09:35:27

Sadv1r
06.04.2017
09:35:38

Ilya
06.04.2017
09:35:52