
Daniil
13.05.2016
09:52:46
“Веселый морж“ прям жжет ???. Кажется, он мог бы вести анонимный блог.

Денис
13.05.2016
09:52:48
Ну то есть понятно как, но без этого выглядит не очень убедительно

Z1ma
13.05.2016
09:53:01
Есть у кого билетики на продажу?)

Денис
13.05.2016
09:53:43

Google

Daniil
13.05.2016
09:56:32
Правильно. Нечего таланту пропадать. :)

Fuuss ?
13.05.2016
09:59:39

Денис
13.05.2016
10:04:02

Daniil
13.05.2016
10:08:21

Денис
13.05.2016
10:09:04
Там был дружеский троллинг, а потом никто уже не вспомнит ?

Vladimir
13.05.2016
10:09:08

Денис
13.05.2016
10:10:04

Vladimir
13.05.2016
10:10:31
хм. очевидно же. в мире много-много операторов связи.
как минимум, у некоторых из них в сети бардак.
Возьмем, например, Непал. Просто так, в голову пришло. Там 3 оператора на 25 миллионов человек.
Квалификация непальских безопасников мне сомнительна.

$0
13.05.2016
10:13:11

Google

shadowsoul
13.05.2016
10:13:59
Кури ds1990

Денис
13.05.2016
10:15:34
Но всё-таки одно дело в локалку влезть, совсем другое в ОКС. Тогда пусть описывают вектор полностью, у меня эта претензия именно
Вектор с атакой на агрегаторов, вектор через small cell/фемту

$0
13.05.2016
10:16:41
я правильно понимаю, что магнитка открывает по определенному коду?

Денис
13.05.2016
10:16:50
Годно всё-таки когда атака от А до Я, а не какой-то кусок

$0
13.05.2016
10:16:58

Z1ma
13.05.2016
10:17:45
Электрошокер
Открывает на ура

Дмитрий
13.05.2016
10:19:13

$0
13.05.2016
10:19:26
в курсе :)
все таки как мне заиметь свой индивидуальный код? :)

Z1ma
13.05.2016
10:20:23
*#4230
12#345
*#423
67#890

$0
13.05.2016
10:21:00
это 100% вариант? или возможные?

Z1ma
13.05.2016
10:21:18
Возможные. Там есть *#?

$0
13.05.2016
10:21:39
когда то перебирал все что в инете нашел, ничего не помогало. Попробую сегодня.

Vladimir
13.05.2016
10:21:55

$0
13.05.2016
10:21:55
Да есть. Обычный vizit.

Z1ma
13.05.2016
10:21:56
Собери электрошокер)

Peter
13.05.2016
10:22:11

$0
13.05.2016
10:22:13
ТСЖ блин не хочет программить индивидуальный код, а магнитка меня задолбала.

Google

$0
13.05.2016
10:22:28

Peter
13.05.2016
10:23:34
Оно кстати забавно выглядит, когда компания с отсутствием сегментации сети заказывает СЗИ

Денис
13.05.2016
10:24:19

yugoslavskiy
13.05.2016
10:24:42

Vladimir
13.05.2016
10:25:15

Z1ma
13.05.2016
10:25:26
Кому игрушки?)

$0
13.05.2016
10:25:42
почем?
:)

Z1ma
13.05.2016
10:25:52
500
При желании встраиваем камеры для наблюдения))

Peter
13.05.2016
10:26:47

Денис
13.05.2016
10:26:56

$0
13.05.2016
10:27:19
дорого :)

Денис
13.05.2016
10:27:21
Хотя не отнять конечно, работа большая и парни молодцы

Vladimir
13.05.2016
10:27:30

Денис
13.05.2016
10:28:54
Когда года три назад над ними ржали безопасники, а сейчас уже бумаги, хорошее описание, сканер для сетей пилят. Вот за прогресс и развитие им прямо респект

Arthur
13.05.2016
10:33:20

Денис
13.05.2016
10:35:28
ммм. пожалуй.
Это, если так пожалуй за пятницу, даже философская проблема. Ресерчёру важно КАК, а безопаснику ещё потом отвечать КТО и ЗАЧЕМ помимо КАК, плюс это даёт иногда подсказки к ответу на вопрос КАК, если не иметь квалификации уровня ресерчёра.
Большинство знакомых мне ресерчёров и даже Медвед в фейсбуке от вопроса ЗАЧЕМ обычно открещиваются, КТО - это вообще "мальчик, зачем ты меня об этом спрашиваешь"
Дилемма не хуже пиджаки VS футболки

Arthur
13.05.2016
10:36:06

Google

Vladimir
13.05.2016
10:37:36

Денис
13.05.2016
10:38:08
Да. И ключ, ключ от квартиры не забудьте..
Боитесь, что если расскажете полный вектор, пойдёт волна школохека? Так-то недавно опенсорснули SS7 пентестовый фреймворк, так или иначе уже скрипты есть, значит порог вхождения ниже

Vladimir
13.05.2016
10:38:15
Энштейн же не задавал вопрос, зачем нужна формула эквивалентности массы и энергии. :)

Properrr
13.05.2016
10:38:23
народ, кто интересовался атаками на домашние сигнализации?
интересуют векторы атак, способы их предотвращения
на BH был доклад на эту тему, но не могу найти :(

Денис
13.05.2016
10:39:51

Arthur
13.05.2016
10:42:19

Z1ma
13.05.2016
10:44:25

Properrr
13.05.2016
10:44:45
та мне любую инфу

Z1ma
13.05.2016
10:48:07
та мне любую инфу
К примеру. Работал в охране, там ставили gsm сигнализацию. При открытии дверей с встроенного"телефона" уходила смс на пульт охраны. Глуша сеть, можно было открывать двери и не расстраиваться. Потом от неё отказались в сторону "более защищённой" wi fi+езернет.

Properrr
13.05.2016
10:48:38
сейчас после того как с пультом пропадает связь - это сработка
это же обычный кейс
но так можно заDOS-ить и служба тебя снимет временно с обсуждивания
типа "завтра к вам наш братан прийдет и пофиксит", снимают с пульта и пацанята обносят хату

Z1ma
13.05.2016
10:50:17
А вот нет) было отключено оповещение о пропаже сети по тупой причине-при отключении освещения отключалось ВСЕ ПИТАНИЕ склада

Properrr
13.05.2016
10:50:37
так резервочку ставят на такие системы
это же как пить дать
в общем, это всё оффтоп, буду дальше сам линк искать

Z1ma
13.05.2016
10:50:56
А сигналка питалась от сети. Блок 5в

Google

Z1ma
13.05.2016
10:51:24
Ты спросил. Я рассказал)

L1TH1UM
13.05.2016
11:23:19
Ыыыыыы

$0
13.05.2016
11:27:59
Коллеги, для реализации vizit+смартфон, что необходимо дополнительно купить к текущей стандартной схеме?

Z1ma
13.05.2016
11:31:09
Электрошок )))

$0
13.05.2016
11:32:54
:)))

Properrr
13.05.2016
14:56:20
ппц, а шо вы хотите? собрали динамические либы, динамическая линковка, пути не прописаны. где исполняемый фаил должен их искать?
хотите красиво, то делайте статическую линковку, но размер бинаря будет бОльший

Mikhail
13.05.2016
15:30:09

Properrr
13.05.2016
16:02:25
Кого, Qt?!

Daniil
13.05.2016
16:05:56
Его вроде можно очистить от всякого говна, разве нет?
От либ очистить? А как ты удалишь часть исполняемого кода? Ведь либы по сути просто функциональный код, который выделили в отдельный файл. И есть выбор. Либо ты этот файл кладешь в отдельную папку и весь софт и ос могут его использовать. Либо ты эти либы включаешь в состав исполняемого файла. Во втором случае ты не паришься с тем, есть либы где-то там на диске или нету.

BlackGopher
13.05.2016
18:55:47
Чувачки , есть любители консоли и ненавистники графической оболочки?
Ну или хотя бы те , кто пережил это?)

Денис
13.05.2016
18:56:55
только если бывшие

BlackGopher
13.05.2016
18:57:48