@DC7499

Страница 66 из 1477
Bo0oM
03.05.2016
15:06:39
))

Денис
03.05.2016
15:06:54
в Сбере?

Bo0oM
03.05.2016
15:07:04
Да

Google
Z1ma
03.05.2016
15:07:07
МТС опустит, ФСБ и сорм поднять?
Попытка "оппозиции" подняться в глазах народа

Bo0oM
03.05.2016
15:07:08
В спортмастере видел недавно

Z1ma
03.05.2016
15:07:15
У меня есть Билайн)

Ради прикола сам свою Симку восстановлю

Bo0oM
03.05.2016
15:07:54
Я не думаю, что эксплуатировали уязвимости в протоколе или оборудовании, если можно заплатить стотыщ девочке из мтс, а она достанет смску

Kirill
03.05.2016
15:08:19
Попытка "оппозиции" подняться в глазах народа
У РФ нет оппозиции моё имхо, срач разводить не будем, симку клон надо складировать и не перевыпустить

IPhone 6+ 128 GB хватит

Bo0oM
03.05.2016
15:09:16
Чё

Z1ma
03.05.2016
15:09:18
Есть айфон)

Bo0oM
03.05.2016
15:09:41
Я не думаю, что эксплуатировали уязвимости в протоколе или оборудовании, если можно заплатить стотыщ девочке из мтс, а она достанет смску
А то что пт ресерчили, это скорее какие-то локальные уязвимости, возможность эксплуатации цепочки онных дает что-либо (ака послушка) и естественно это всё давно закрыли.

Kirill
03.05.2016
15:09:54
Есть айфон)
Будет два, ты прикинь как это круто прям x2 крутости

Z1ma
03.05.2016
15:10:01
Надо до радиорынка проехать. Прикупить кой че)

Anton
03.05.2016
15:10:05
У РФ нет оппозиции моё имхо, срач разводить не будем, симку клон надо складировать и не перевыпустить
То есть если ты прийдешь в свой опсос и попросишь вторую симку они тебе скажут, нет мы не умеем? :)

Google
Michael
03.05.2016
15:10:33
Ну либо ss7 похекали, да, но в любом случае спецслужбы замешаны)
Пфф Народ через фальшивые доверенности восстанавливает симку.

Bo0oM
03.05.2016
15:10:43
Но тут старая умирает

Клонировали в 2000х симки

Сейчас клоны живут? Проверял кто?)

Z1ma
03.05.2016
15:11:24
Ну да. Судя по записям, блокировали смс на пару минут, и перехватили

Kirill
03.05.2016
15:11:29
Если первая выключина то теоретически возможно

Денис
03.05.2016
15:11:33
Я не думаю, что эксплуатировали уязвимости в протоколе или оборудовании, если можно заплатить стотыщ девочке из мтс, а она достанет смску
Одноразово да, на SMSC можно снять, но в случае проверки девочке атата. Хотя уже было как-то раз такое

Bo0oM
03.05.2016
15:12:09
Ну там скорее всего не девочка

А "Серёжа"

Anton
03.05.2016
15:12:24
Если первая выключина то теоретически возможно
В моих палестинах это официальная фича опсоса, никакой черной магии. Вторая симка для телефона встроенного в машину например.

Денис
03.05.2016
15:12:43
Сейчас клоны живут? Проверял кто?)
Китайцы делали в прошлом году ресёрч с клонами USIM, но там до усрачки хитрый метод. Так клоны не живут, была дырка одна, но её закрыли опять же в 2014 году

Bo0oM
03.05.2016
15:12:49
Дяденьки приехали к Серёже, сказали что необходимо вот это вот. Позвонили, сказали "Серёж, ну чё, давай что там пришло", он дал.

Просто пытаетесь достать говно из рта

Kirill
03.05.2016
15:13:21
Она идентична первой c IMSI(

Морти
03.05.2016
15:13:23
Пойду завтра закажу клон своей симки

Kirill
03.05.2016
15:13:24
?

Bo0oM
03.05.2016
15:13:27
И вообще пофиг же, похекали их да и ладно, го двухфакторку врубать

Морти
03.05.2016
15:13:43
По идее фейк БС и кэтчеры?

Google
Денис
03.05.2016
15:13:48
ну это малость не согласуется с тем, что у чуваков не работал SMS по их словам, поэтому реально хз что там было

Anton
03.05.2016
15:13:51
Кстати есть еще вариант с локальной малварью на трубе пациента - перехват проверочного сообщения и стирание из локального хранилища.

Денис
03.05.2016
15:14:03
вот вариант с фейк БС более реален

Морти
03.05.2016
15:14:38
Джамера врубают

Bo0oM
03.05.2016
15:14:42
Метод палевный (телеграмко палит), cli заюзали чтобы сдампить всю историю сообщений и убили сессию. Хотели без палева просто.

Морти
03.05.2016
15:14:42
И делов

Anton
03.05.2016
15:14:57
Как они проверили что смс не работает, не могли отправить/принять? Как они исключили возможность локального трояна?

Денис
03.05.2016
15:15:07
там скорей всего оба человека любители гомофонов, вариант конечно, но вряд ли...

Bo0oM
03.05.2016
15:15:11
Услуга отключена была

Ему смс не пришла ночью (а должна), телеграм отправил

Kirill
03.05.2016
15:15:58
Ему смс не пришла ночью (а должна), телеграм отправил
Если новая сессия появится телеграмм скажет о ней

Anton
03.05.2016
15:15:58
Услуга отключена была
Локальный троян может потереть входящее сообщение

Денис
03.05.2016
15:16:03
ну SMS могла не прийти как раз если его на фейк БС переключили

Bo0oM
03.05.2016
15:16:08
Локальный троян может потереть входящее сообщение
Смс не была досталвена и МТС сказал почему

Anton
03.05.2016
15:16:32
Так сказал же)
Так данные уже сдампили, толку...

Bo0oM
03.05.2016
15:16:44
Смс не была досталвена и МТС сказал почему
Потому что услуга была отключена :) А потом включили)

Денис
03.05.2016
15:16:50
реально, слишком много разных вариантов, надо обменять печень на факты )

Bo0oM
03.05.2016
15:16:52
А вообще да, локальным трояном могли

Google
Bo0oM
03.05.2016
15:17:25
А вообще да, локальным трояном могли
Хотя опять не стыковочка

короч хер на них

Anton
03.05.2016
15:19:03
Есть например такое: https://en.wikipedia.org/wiki/TorChat

Но это на территории РФ может быть даже слегка незаконно, я не в курсе.

Перехват возможен через локальный троян, или крупную манипуляцию с HS directory services

f1nnix
03.05.2016
15:21:29
tox.im еще

Но все это лукавого, ибо читать сорцы всего это дербьма времени не хватит

Anton
03.05.2016
15:22:06
tox.im еще
токс работает через clearnet, как минимум течет метадата

Admin
ERROR: S client not available

f1nnix
03.05.2016
15:22:09
OpenPGP есть

Kirill
03.05.2016
15:22:22
Короче опять гадание на кофейной душе.

Anton
03.05.2016
15:22:29
OpenPGP есть
та же фигня с метой

Кстати идея главного телеграмщика про симку из страны с вменямыми регуляциями тоже палка о двух концах. У меня сейчас есть симка ис Нидерландов, но через месяц она превратиться в тыкву. номер получит ктот-то еще и он активирует новую копию телеграмы. Now what?

Vladimir
03.05.2016
15:26:24
та же фигня с метой
Для этого есть AAM

Anton
03.05.2016
15:27:16
Для этого есть AAM
не гуглится, это что?

Vladimir
03.05.2016
15:27:43
alt.anonymous.messages

https://www.openssl.org/news/secadv/20160503.txt обновились все?

Ну, или, если хочется более современного, можно попробовать pond. Но пока он слишком мал и само использование будет сигналом.

Vladimir
03.05.2016
15:36:57
Никакой low latency протокол не может устоять перед корреляцией траффика. Это довольно очевидно.

Google
Vladimir
03.05.2016
15:37:38
Другое дело, что для практической задачи общения low latency не нужен, если траффика много.

Anton
03.05.2016
17:47:08
alt.anonymous.messages
Похоже даже там мета текла рекой: https://ritter.vg/p/AAM-defcon13.pdf

tldr; статистическая корреляция по открытой теме сообщения и keyID

Тоже мило: https://medium.com/@rhuber/imagemagick-is-on-fire-cve-2016-3714-379faf762247#.ostuh8nvo

Z1ma
03.05.2016
18:20:56
http://www.securitylab.ru/news/481689.php

Петечка
03.05.2016
18:23:34
Выплачивать будет органами внуков и правнуков?

Z1ma
03.05.2016
18:23:47
В общем садится если- то только в Америке или Норвегии

Peter
03.05.2016
18:24:06
XD в Америке

1nk 1nk
03.05.2016
18:24:21
Так он срок уже отсидел.

Пока дело длилось

Z1ma
03.05.2016
18:24:31
Выплачивать будет органами внуков и правнуков?
Не думаю что он мало поднял на гози)

Так он срок уже отсидел.
У нас немного по другому в стране просто делают)

Петечка
03.05.2016
18:24:57
Ну так у него думаешь не отжали все?

1nk 1nk
03.05.2016
18:25:08
Лишь бы не в турции

Z1ma
03.05.2016
18:25:32
А ты думаешь он все в одном месте хранит?)

Петечка
03.05.2016
18:26:04
по поводу телеги.. логин из юникс консоли.. а есть уде cli?

Web
03.05.2016
18:26:35
https://github.com/vysheng/tg

Петечка
03.05.2016
18:26:55
А ты думаешь он все в одном месте хранит?)
ТРКА + психотропы помогают проснить все места

Z1ma
03.05.2016
18:32:46
http://www.vesti.ru/doc.html?id=2745416 А вот почему в Норвегии)

Web
03.05.2016
18:38:06
http://vk.com/roem?w=wall-20537665_133396

Vladimir
03.05.2016
18:52:54
tldr; статистическая корреляция по открытой теме сообщения и keyID
нет. во-первых, --throw-keyids во-вторых, никакой темы сообщения не нужно. Я презу Тома внимательно читал, и еще посмотрел видео доклада. :) вот, посмотри: http://grugq.github.io/blog/2013/12/01/yardbirds-effective-usenet-tradecraft/

Страница 66 из 1477