@DC7499

Страница 66 из 1477
Bo0oM
03.05.2016
15:06:39
))

Денис
03.05.2016
15:06:54
в Сбере?

Bo0oM
03.05.2016
15:07:04
Да

Google
Z1ma
03.05.2016
15:07:07
МТС опустит, ФСБ и сорм поднять?
Попытка "оппозиции" подняться в глазах народа

Bo0oM
03.05.2016
15:07:08
В спортмастере видел недавно

Z1ma
03.05.2016
15:07:15
У меня есть Билайн)

Ради прикола сам свою Симку восстановлю

Bo0oM
03.05.2016
15:07:54
Я не думаю, что эксплуатировали уязвимости в протоколе или оборудовании, если можно заплатить стотыщ девочке из мтс, а она достанет смску

Kirill
03.05.2016
15:08:19
Попытка "оппозиции" подняться в глазах народа
У РФ нет оппозиции моё имхо, срач разводить не будем, симку клон надо складировать и не перевыпустить

IPhone 6+ 128 GB хватит

Bo0oM
03.05.2016
15:09:16
Чё

Z1ma
03.05.2016
15:09:18
Есть айфон)

Bo0oM
03.05.2016
15:09:41
Я не думаю, что эксплуатировали уязвимости в протоколе или оборудовании, если можно заплатить стотыщ девочке из мтс, а она достанет смску
А то что пт ресерчили, это скорее какие-то локальные уязвимости, возможность эксплуатации цепочки онных дает что-либо (ака послушка) и естественно это всё давно закрыли.

Kirill
03.05.2016
15:09:54
Есть айфон)
Будет два, ты прикинь как это круто прям x2 крутости

Z1ma
03.05.2016
15:10:01
Надо до радиорынка проехать. Прикупить кой че)

Anton
03.05.2016
15:10:05
У РФ нет оппозиции моё имхо, срач разводить не будем, симку клон надо складировать и не перевыпустить
То есть если ты прийдешь в свой опсос и попросишь вторую симку они тебе скажут, нет мы не умеем? :)

Google
Michael
03.05.2016
15:10:33
Ну либо ss7 похекали, да, но в любом случае спецслужбы замешаны)
Пфф Народ через фальшивые доверенности восстанавливает симку.

Bo0oM
03.05.2016
15:10:43
Но тут старая умирает

Клонировали в 2000х симки

Сейчас клоны живут? Проверял кто?)

Z1ma
03.05.2016
15:11:24
Ну да. Судя по записям, блокировали смс на пару минут, и перехватили

Kirill
03.05.2016
15:11:29
Если первая выключина то теоретически возможно

Денис
03.05.2016
15:11:33
Я не думаю, что эксплуатировали уязвимости в протоколе или оборудовании, если можно заплатить стотыщ девочке из мтс, а она достанет смску
Одноразово да, на SMSC можно снять, но в случае проверки девочке атата. Хотя уже было как-то раз такое

Bo0oM
03.05.2016
15:12:09
Ну там скорее всего не девочка

А "Серёжа"

Anton
03.05.2016
15:12:24
Если первая выключина то теоретически возможно
В моих палестинах это официальная фича опсоса, никакой черной магии. Вторая симка для телефона встроенного в машину например.

Денис
03.05.2016
15:12:43
Сейчас клоны живут? Проверял кто?)
Китайцы делали в прошлом году ресёрч с клонами USIM, но там до усрачки хитрый метод. Так клоны не живут, была дырка одна, но её закрыли опять же в 2014 году

Bo0oM
03.05.2016
15:12:49
Дяденьки приехали к Серёже, сказали что необходимо вот это вот. Позвонили, сказали "Серёж, ну чё, давай что там пришло", он дал.

Просто пытаетесь достать говно из рта

Kirill
03.05.2016
15:13:21
Она идентична первой c IMSI(

Морти
03.05.2016
15:13:23
Пойду завтра закажу клон своей симки

Kirill
03.05.2016
15:13:24
?

Bo0oM
03.05.2016
15:13:27
И вообще пофиг же, похекали их да и ладно, го двухфакторку врубать

Морти
03.05.2016
15:13:43
По идее фейк БС и кэтчеры?

Google
Денис
03.05.2016
15:13:48
ну это малость не согласуется с тем, что у чуваков не работал SMS по их словам, поэтому реально хз что там было

Anton
03.05.2016
15:13:51
Кстати есть еще вариант с локальной малварью на трубе пациента - перехват проверочного сообщения и стирание из локального хранилища.

Денис
03.05.2016
15:14:03
вот вариант с фейк БС более реален

Морти
03.05.2016
15:14:38
Джамера врубают

Bo0oM
03.05.2016
15:14:42
Метод палевный (телеграмко палит), cli заюзали чтобы сдампить всю историю сообщений и убили сессию. Хотели без палева просто.

Морти
03.05.2016
15:14:42
И делов

Anton
03.05.2016
15:14:57
Как они проверили что смс не работает, не могли отправить/принять? Как они исключили возможность локального трояна?

Денис
03.05.2016
15:15:07
там скорей всего оба человека любители гомофонов, вариант конечно, но вряд ли...

Bo0oM
03.05.2016
15:15:11
Услуга отключена была

Ему смс не пришла ночью (а должна), телеграм отправил

Kirill
03.05.2016
15:15:58
Ему смс не пришла ночью (а должна), телеграм отправил
Если новая сессия появится телеграмм скажет о ней

Anton
03.05.2016
15:15:58
Услуга отключена была
Локальный троян может потереть входящее сообщение

Денис
03.05.2016
15:16:03
ну SMS могла не прийти как раз если его на фейк БС переключили

Bo0oM
03.05.2016
15:16:08
Локальный троян может потереть входящее сообщение
Смс не была досталвена и МТС сказал почему

Anton
03.05.2016
15:16:32
Так сказал же)
Так данные уже сдампили, толку...

Bo0oM
03.05.2016
15:16:44
Смс не была досталвена и МТС сказал почему
Потому что услуга была отключена :) А потом включили)

Денис
03.05.2016
15:16:50
реально, слишком много разных вариантов, надо обменять печень на факты )

Bo0oM
03.05.2016
15:16:52
А вообще да, локальным трояном могли

Google
Bo0oM
03.05.2016
15:17:25
А вообще да, локальным трояном могли
Хотя опять не стыковочка

короч хер на них

Anton
03.05.2016
15:19:03
Есть например такое: https://en.wikipedia.org/wiki/TorChat

Но это на территории РФ может быть даже слегка незаконно, я не в курсе.

Перехват возможен через локальный троян, или крупную манипуляцию с HS directory services

f1nnix
03.05.2016
15:21:29
tox.im еще

Но все это лукавого, ибо читать сорцы всего это дербьма времени не хватит

Anton
03.05.2016
15:22:06
tox.im еще
токс работает через clearnet, как минимум течет метадата

f1nnix
03.05.2016
15:22:09
OpenPGP есть

Kirill
03.05.2016
15:22:22
Короче опять гадание на кофейной душе.

Anton
03.05.2016
15:22:29
OpenPGP есть
та же фигня с метой

Кстати идея главного телеграмщика про симку из страны с вменямыми регуляциями тоже палка о двух концах. У меня сейчас есть симка ис Нидерландов, но через месяц она превратиться в тыкву. номер получит ктот-то еще и он активирует новую копию телеграмы. Now what?

Vladimir
03.05.2016
15:26:24
та же фигня с метой
Для этого есть AAM

Anton
03.05.2016
15:27:16
Для этого есть AAM
не гуглится, это что?

Vladimir
03.05.2016
15:27:43
alt.anonymous.messages

https://www.openssl.org/news/secadv/20160503.txt обновились все?

Ну, или, если хочется более современного, можно попробовать pond. Но пока он слишком мал и само использование будет сигналом.

Vladimir
03.05.2016
15:36:57
Никакой low latency протокол не может устоять перед корреляцией траффика. Это довольно очевидно.

Другое дело, что для практической задачи общения low latency не нужен, если траффика много.

Google
Anton
03.05.2016
17:47:08
alt.anonymous.messages
Похоже даже там мета текла рекой: https://ritter.vg/p/AAM-defcon13.pdf

tldr; статистическая корреляция по открытой теме сообщения и keyID

Тоже мило: https://medium.com/@rhuber/imagemagick-is-on-fire-cve-2016-3714-379faf762247#.ostuh8nvo

Z1ma
03.05.2016
18:20:56
http://www.securitylab.ru/news/481689.php

Петечка
03.05.2016
18:23:34
Выплачивать будет органами внуков и правнуков?

Z1ma
03.05.2016
18:23:47
В общем садится если- то только в Америке или Норвегии

Peter
03.05.2016
18:24:06
XD в Америке

1nk 1nk
03.05.2016
18:24:21
Так он срок уже отсидел.

Пока дело длилось

Z1ma
03.05.2016
18:24:31
Выплачивать будет органами внуков и правнуков?
Не думаю что он мало поднял на гози)

Так он срок уже отсидел.
У нас немного по другому в стране просто делают)

Петечка
03.05.2016
18:24:57
Ну так у него думаешь не отжали все?

1nk 1nk
03.05.2016
18:25:08
Лишь бы не в турции

Z1ma
03.05.2016
18:25:32
А ты думаешь он все в одном месте хранит?)

Петечка
03.05.2016
18:26:04
по поводу телеги.. логин из юникс консоли.. а есть уде cli?

Web
03.05.2016
18:26:35
https://github.com/vysheng/tg

Петечка
03.05.2016
18:26:55
А ты думаешь он все в одном месте хранит?)
ТРКА + психотропы помогают проснить все места

Z1ma
03.05.2016
18:32:46
http://www.vesti.ru/doc.html?id=2745416 А вот почему в Норвегии)

Web
03.05.2016
18:38:06
http://vk.com/roem?w=wall-20537665_133396

Vladimir
03.05.2016
18:52:54
tldr; статистическая корреляция по открытой теме сообщения и keyID
нет. во-первых, --throw-keyids во-вторых, никакой темы сообщения не нужно. Я презу Тома внимательно читал, и еще посмотрел видео доклада. :) вот, посмотри: http://grugq.github.io/blog/2013/12/01/yardbirds-effective-usenet-tradecraft/

Страница 66 из 1477