
Bo0oM
03.05.2016
15:06:39
))

Денис
03.05.2016
15:06:54
в Сбере?

Kirill
03.05.2016
15:06:56

Bo0oM
03.05.2016
15:07:04
Да

Google

Z1ma
03.05.2016
15:07:07

Bo0oM
03.05.2016
15:07:08
В спортмастере видел недавно

Z1ma
03.05.2016
15:07:15
У меня есть Билайн)
Ради прикола сам свою Симку восстановлю

Bo0oM
03.05.2016
15:07:54
Я не думаю, что эксплуатировали уязвимости в протоколе или оборудовании, если можно заплатить стотыщ девочке из мтс, а она достанет смску

Kirill
03.05.2016
15:08:19
IPhone 6+ 128 GB хватит

Bo0oM
03.05.2016
15:09:16
Чё

Z1ma
03.05.2016
15:09:18
Есть айфон)

Bo0oM
03.05.2016
15:09:41

Kirill
03.05.2016
15:09:54
Есть айфон)
Будет два, ты прикинь как это круто прям x2 крутости

Z1ma
03.05.2016
15:10:01
Надо до радиорынка проехать. Прикупить кой че)

Anton
03.05.2016
15:10:05

Google

Kirill
03.05.2016
15:10:32

Michael
03.05.2016
15:10:33

Bo0oM
03.05.2016
15:10:43
Но тут старая умирает
Клонировали в 2000х симки
Сейчас клоны живут? Проверял кто?)

Z1ma
03.05.2016
15:11:24
Ну да. Судя по записям, блокировали смс на пару минут, и перехватили

Kirill
03.05.2016
15:11:29
Если первая выключина то теоретически возможно

Денис
03.05.2016
15:11:33

Bo0oM
03.05.2016
15:12:09
Ну там скорее всего не девочка
А "Серёжа"

Anton
03.05.2016
15:12:24

Денис
03.05.2016
15:12:43
Сейчас клоны живут? Проверял кто?)
Китайцы делали в прошлом году ресёрч с клонами USIM, но там до усрачки хитрый метод.
Так клоны не живут, была дырка одна, но её закрыли опять же в 2014 году

Bo0oM
03.05.2016
15:12:49
Дяденьки приехали к Серёже, сказали что необходимо вот это вот. Позвонили, сказали "Серёж, ну чё, давай что там пришло", он дал.
Просто пытаетесь достать говно из рта

Kirill
03.05.2016
15:13:21
Она идентична первой c IMSI(

Морти
03.05.2016
15:13:23
Пойду завтра закажу клон своей симки

Kirill
03.05.2016
15:13:24
?

Bo0oM
03.05.2016
15:13:27
И вообще пофиг же, похекали их да и ладно, го двухфакторку врубать

Морти
03.05.2016
15:13:43
По идее фейк БС и кэтчеры?

Google

Денис
03.05.2016
15:13:48
ну это малость не согласуется с тем, что у чуваков не работал SMS по их словам, поэтому реально хз что там было

Anton
03.05.2016
15:13:51
Кстати есть еще вариант с локальной малварью на трубе пациента - перехват проверочного сообщения и стирание из локального хранилища.

Денис
03.05.2016
15:14:03
вот вариант с фейк БС более реален

Морти
03.05.2016
15:14:38
Джамера врубают

Bo0oM
03.05.2016
15:14:42
Метод палевный (телеграмко палит), cli заюзали чтобы сдампить всю историю сообщений и убили сессию.
Хотели без палева просто.

Морти
03.05.2016
15:14:42
И делов

Anton
03.05.2016
15:14:57
Как они проверили что смс не работает, не могли отправить/принять? Как они исключили возможность локального трояна?

Денис
03.05.2016
15:15:07
там скорей всего оба человека любители гомофонов, вариант конечно, но вряд ли...

Bo0oM
03.05.2016
15:15:11
Услуга отключена была
Ему смс не пришла ночью (а должна), телеграм отправил

Денис
03.05.2016
15:15:39

Kirill
03.05.2016
15:15:58

Anton
03.05.2016
15:15:58

Денис
03.05.2016
15:16:03
ну SMS могла не прийти как раз если его на фейк БС переключили

Bo0oM
03.05.2016
15:16:08

Anton
03.05.2016
15:16:32

Bo0oM
03.05.2016
15:16:44

Денис
03.05.2016
15:16:50
реально, слишком много разных вариантов, надо обменять печень на факты )

Bo0oM
03.05.2016
15:16:52
А вообще да, локальным трояном могли

Google

Bo0oM
03.05.2016
15:17:25
короч хер на них

Anton
03.05.2016
15:19:03
Есть например такое: https://en.wikipedia.org/wiki/TorChat
Но это на территории РФ может быть даже слегка незаконно, я не в курсе.
Перехват возможен через локальный троян, или крупную манипуляцию с HS directory services

f1nnix
03.05.2016
15:21:29
tox.im еще
Но все это лукавого, ибо читать сорцы всего это дербьма времени не хватит

Anton
03.05.2016
15:22:06
tox.im еще
токс работает через clearnet, как минимум течет метадата

f1nnix
03.05.2016
15:22:09
OpenPGP есть

Kirill
03.05.2016
15:22:22
Короче опять гадание на кофейной душе.

Anton
03.05.2016
15:22:29
Кстати идея главного телеграмщика про симку из страны с вменямыми регуляциями тоже палка о двух концах. У меня сейчас есть симка ис Нидерландов, но через месяц она превратиться в тыкву. номер получит ктот-то еще и он активирует новую копию телеграмы. Now what?

Vladimir
03.05.2016
15:26:24

Anton
03.05.2016
15:27:16

Vladimir
03.05.2016
15:27:43
alt.anonymous.messages
https://www.openssl.org/news/secadv/20160503.txt обновились все?
Ну, или, если хочется более современного, можно попробовать pond. Но пока он слишком мал и само использование будет сигналом.

Anton
03.05.2016
15:35:22

Vladimir
03.05.2016
15:36:57
Никакой low latency протокол не может устоять перед корреляцией траффика. Это довольно очевидно.
Другое дело, что для практической задачи общения low latency не нужен, если траффика много.

Google

Anton
03.05.2016
17:47:08
tldr; статистическая корреляция по открытой теме сообщения и keyID
Тоже мило: https://medium.com/@rhuber/imagemagick-is-on-fire-cve-2016-3714-379faf762247#.ostuh8nvo

Z1ma
03.05.2016
18:20:56
http://www.securitylab.ru/news/481689.php

Петечка
03.05.2016
18:23:34
Выплачивать будет органами внуков и правнуков?

Z1ma
03.05.2016
18:23:47
В общем садится если- то только в Америке или Норвегии

Peter
03.05.2016
18:24:06
XD в Америке

1nk 1nk
03.05.2016
18:24:21
Так он срок уже отсидел.
Пока дело длилось

Z1ma
03.05.2016
18:24:31

Петечка
03.05.2016
18:24:57
Ну так у него думаешь не отжали все?

1nk 1nk
03.05.2016
18:25:08
Лишь бы не в турции

Z1ma
03.05.2016
18:25:32
А ты думаешь он все в одном месте хранит?)

Петечка
03.05.2016
18:26:04
по поводу телеги.. логин из юникс консоли.. а есть уде cli?

Web
03.05.2016
18:26:35
https://github.com/vysheng/tg

Петечка
03.05.2016
18:26:55

Z1ma
03.05.2016
18:32:46
http://www.vesti.ru/doc.html?id=2745416
А вот почему в Норвегии)

Web
03.05.2016
18:38:06
http://vk.com/roem?w=wall-20537665_133396

Vladimir
03.05.2016
18:52:54