@DC7499

Страница 730 из 1477
DeadBro
23.05.2017
08:28:37
Угу

Много конф

Дуров регулярно отчитывается, сколько он их забанил

Я не болшой фанат игил и по их конфам не ходок

Google
Ivan
23.05.2017
08:30:08
Так что на уровне ВК

eas7
23.05.2017
08:40:55
Я не болшой фанат игил и по их конфам не ходок
игилтян прикольный телеграф канал=)

shadowsoul
23.05.2017
08:41:04
лисабля, едь сюды!

Alex
23.05.2017
08:41:29
А у игила тут есть свой канал?

Vitaly
23.05.2017
08:41:42
Ужс, тут душно(

barborigmus
23.05.2017
08:47:26
Ужс, тут душно(
ты же не в утопическом будущем, что ты ожидал от жестокой действительности?

eas7
23.05.2017
08:58:58
лисабля, едь сюды!
у вас скучно

хотя.. в 16.00 лукацкий вроде про вибраторы расказывать будет, может быть интересным

DeadBro
23.05.2017
09:01:56
Ivan
23.05.2017
09:04:06
Интересно кто палит это конфы. И если админы могут проверить контент, то у них всё логгируется без шифрования

Google
DeadBro
23.05.2017
09:09:50
по репортам же



не вижу тут пункта "ИГИЛ"

Grigory
23.05.2017
09:11:13
Зато есть other

Мне кажется если под каждых радикалов пункт завести, скроллить замучаешься

DeadBro
23.05.2017
09:12:13
ну да, тоже верно

Mike
23.05.2017
09:15:19
как там на phd?

Ivan
23.05.2017
09:16:40
Сами боевики жалуются

Как туда простой человек попадет?

Хотя жестокость так-то подходит под это

Grigory
23.05.2017
09:24:58
А как же просто терроризм?
Ну они могут не стадионы взрывать а там призывать и разжигать. Или там коммерческим саботажем заниматься. Больно строго все классифицировать неблагодарное занятие IMO

Anya
23.05.2017
09:25:29
А что там есть? :)
Приходи и посмотри:)

YaOurTea
23.05.2017
09:57:59
Приходи и посмотри:)
У меня билет даже есть, но у меня не получилось пойти :С

Диплом, диплом

barborigmus
23.05.2017
09:58:42
опять ты. ну так отдай страждущим

YaOurTea
23.05.2017
09:58:55
Почему опять? :D

Google
YaOurTea
23.05.2017
09:59:15
Я отдал обратно СберТеху

eas7
23.05.2017
10:10:07
В Сенат США подан законопроект, регламентирующий использование американскими спецслужбами уязвимостей в программном обеспечении. Законопроет описывает, в каких случаях информация об уязвимостях должна предаваться огласке в обязательном порядке.

yar1k
23.05.2017
10:13:18
огласке вендорам, а не общественности?

eas7
23.05.2017
10:37:20
Чувак на #phdays показал как скриптом легко получить доступ к чужому telegram/whats'up account, это как то даже не смешно

правда там только web клиенты уязвимы как я поняла

Dzmitry
23.05.2017
10:46:15
Очень интересно

Ivn
23.05.2017
10:48:57
Только веб клиенты и следовательно незашифрованные чаты

??
23.05.2017
10:49:25
Только веб клиенты и следовательно незашифрованные чаты
Спикер говорил, что все чаты по умолчанию шифруются

eas7
23.05.2017
10:49:33
можешь сам написать)

Andrew
23.05.2017
10:49:59
блин я мог на phdays показать как одним скриптом можно в ватсапе собрать базу данных из номеров аватарок и когда юзер был онлайн когда небыл и статус сейчас онлайн или нет

eas7
23.05.2017
10:50:32
там тупо берешь mp4 файл, в конец копируешь HTML код в котором java код который пиздит твои креденшелы(куки) и отсылается злоумышленнику

Ivn
23.05.2017
10:50:48
Ну в веб клиенты не отображает сикрет чаты

eas7
23.05.2017
10:51:01
Ну в веб клиенты не отображает сикрет чаты
а кто ими пользуется вообще?)

никто

кроме упоротых параноиков)

Ivan
23.05.2017
10:51:19
eas7
23.05.2017
10:51:25
Ivan
23.05.2017
10:51:39


Google
Ivan
23.05.2017
10:51:49
Нужно специальный чат открывать

Для шифрования

А беседы вообще без шифрования

Dzmitry
23.05.2017
10:52:20
Это ж и есть беседа

eas7
23.05.2017
10:52:43
ты хочешь сказать что телега по умолчанию обычные чаты и группы не шифрует?)

Ivan
23.05.2017
10:55:10
Я даже читал это где-то

Только при запуске специального чата шифрует (скрин выше)

Ivn
23.05.2017
10:55:59
Да и обычные чаты синхронятся в случае входа на другом устройстве, а секретные нет, тоесть если кто-то получит доступ к твоему аккаунту то он получит и всю твою обычную переписку

Admin
ERROR: S client not available

eas7
23.05.2017
10:56:24
Для мессенджера был создан протокол MTProto, предполагающий использование нескольких протоколов шифрования. При авторизации и аутентификации используются алгоритмы RSA-2048, DH-2048 для шифрования[35], при передаче сообщений протокола в сеть они шифруются AES с ключом, известным клиенту и серверу. Также применяются криптографические хеш-алгоритмы SHA-1 и MD5.

вы как то врёте

мне кажется)

Grigory
23.05.2017
10:56:36
Про обычные (не секретные) чаты они (телеграм) говорят только про то что оно на серверах зашифрованным лежит

eas7
23.05.2017
10:56:45
Безопасность от перехвата пересылаемых сообщений со стороны сервера Telegram обеспечивается лишь в режиме «секретных» чатов (Secret Chats),

Grigory
23.05.2017
10:56:50
С ключем в другом дата-центре в другой юрисдикции

а пойнт-ту-пойнт типа только если секретный чат

AFAIK

eas7
23.05.2017
10:57:24
секрет чаты хороши тем что имеют время жизни и доступа к ним нету ни у кого кроме 2 сторон

таким образом шифруется весь трафик

Google
eas7
23.05.2017
10:57:44
то есть всё

у whatsup тоже весь его трафик шифрован

Dzmitry
23.05.2017
10:58:16
Так чел перехват устроил или доступ к акку?

eas7
23.05.2017
10:58:59
минус вацапа в том что когда уведут акк смогут прочесть чаты, а телеграм тоже чаты могут прочесть при перехвате, но не те что были секрет чатовые

Так чел перехват устроил или доступ к акку?
просто смог скормить ему javascript по сути который украл куки

XXS=)

xss

и то, тоесть у пользователя котрый к примеру сидит из брайзера в telegram

или web whatsup режим

клиенты ios/android тоже уявзвимы (были, уже зафиксили)

но там нельзя было куки украсть

так как они в защищенном хранилище куда js доступа нет

Dzmitry
23.05.2017
11:02:56
Короче косяк в куках браузера?

eas7
23.05.2017
11:03:40
это такой вопрос на который даже не знаешь как ответить после того как все разжевала

а колбасу сьел кот потому что дождь пошел?)

Eugene
23.05.2017
11:07:43
http://blog.checkpoint.com/2017/03/15/check-point-discloses-vulnerability-whatsapp-telegram/

eas7
23.05.2017
11:09:04
Короче косяк в куках браузера?
косяк в том что расширения подделивают люди и теперь телеграм и васяп проверяют формат передаваемых файлов и вырезают левый код

а увести куки это просто логичное завершение атаки

Dzmitry
23.05.2017
11:09:59
Спасибо добрый человек за пояснения и терпение)

yar1k
23.05.2017
11:10:37
но при открытии второй сессии(перехваченной) ватсап спрашивает какое из окон будет активное? Т.е. не бросать свои веб-чаты открытыми(без присмотра)?

eas7
23.05.2017
11:10:40
http://blog.checkpoint.com/2017/03/15/check-point-discloses-vulnerability-whatsapp-telegram/
вот тут про эту атаку все с примерами

Страница 730 из 1477