@DC7499

Страница 80 из 1477
Daniil
13.05.2016
09:52:46
“Веселый морж“ прям жжет ???. Кажется, он мог бы вести анонимный блог.

Денис
13.05.2016
09:52:48
Ну то есть понятно как, но без этого выглядит не очень убедительно

Z1ma
13.05.2016
09:53:01
Есть у кого билетики на продажу?)

Денис
13.05.2016
09:53:43
“Веселый морж“ прям жжет ???. Кажется, он мог бы вести анонимный блог.
Видишь, я таки нашёл выход для анонимного блоггинга

Google
Daniil
13.05.2016
09:56:32
Правильно. Нечего таланту пропадать. :)

Fuuss ?
13.05.2016
09:59:39
Видишь, я таки нашёл выход для анонимного блоггинга
Создай канал, мы на него подпишимся, и будешь <s>срать в комм...</s> писать злободневные статьи.?

Денис
13.05.2016
10:04:02
Создай канал, мы на него подпишимся, и будешь <s>срать в комм...</s> писать злободневные статьи.?
Можно писать сюда и присылать картинки на allstarssec, Даниил именно про картинки оттуда писал) У нас просто была в ФБ тема про невозможность искреннего и жгучего ИБ блоггинга Слишком велики репутационные риски ?

народ, никто не знает 100% код для домофона vizit?
Качалка или лом ? Подъездный замок 80 или 150 кгс на отрыв И на стене рядом нигде нет? Обычно алкота или школьники оставляют для друзей заметочку

Денис
13.05.2016
10:09:04
Там был дружеский троллинг, а потом никто уже не вспомнит ?

Vladimir
13.05.2016
10:09:08
Денис
13.05.2016
10:10:04
А что у тебя вызывает недоумение?
Ну если сказали А, надо говорить и Б А вектор получения доступа в SS7 по сути не рассматривается

Vladimir
13.05.2016
10:10:31
хм. очевидно же. в мире много-много операторов связи.

как минимум, у некоторых из них в сети бардак.

Возьмем, например, Непал. Просто так, в голову пришло. Там 3 оператора на 25 миллионов человек.

Квалификация непальских безопасников мне сомнительна.

$0
13.05.2016
10:13:11
Качалка или лом ? Подъездный замок 80 или 150 кгс на отрыв И на стене рядом нигде нет? Обычно алкота или школьники оставляют для друзей заметочку
да не, ключ в режиме магнитки, но есть же универсальный код или мастер код по которому можно запрограммить себе индивидуальный код? Просто я не знаю мастер код. Как его узнать?

Google
Денис
13.05.2016
10:15:34
Но всё-таки одно дело в локалку влезть, совсем другое в ОКС. Тогда пусть описывают вектор полностью, у меня эта претензия именно Вектор с атакой на агрегаторов, вектор через small cell/фемту

$0
13.05.2016
10:16:41
я правильно понимаю, что магнитка открывает по определенному коду?

Денис
13.05.2016
10:16:50
Годно всё-таки когда атака от А до Я, а не какой-то кусок

$0
13.05.2016
10:16:58
Какой сука магнитки?! Ояебу дилетанты...
кто ж спорит, поэтому и спрашиваю у гуру :)

Z1ma
13.05.2016
10:17:45
Электрошокер

Открывает на ура

Дмитрий
13.05.2016
10:19:13
Электрошокер
пьеза от зажигалки иногда срывает им мозг)

$0
13.05.2016
10:19:26
в курсе :)

все таки как мне заиметь свой индивидуальный код? :)

Z1ma
13.05.2016
10:20:23
*#4230 12#345 *#423 67#890

$0
13.05.2016
10:21:00
это 100% вариант? или возможные?

Z1ma
13.05.2016
10:21:18
Возможные. Там есть *#?

$0
13.05.2016
10:21:39
когда то перебирал все что в инете нашел, ничего не помогало. Попробую сегодня.

$0
13.05.2016
10:21:55
Да есть. Обычный vizit.

Z1ma
13.05.2016
10:21:56
Собери электрошокер)

$0
13.05.2016
10:22:13
ТСЖ блин не хочет программить индивидуальный код, а магнитка меня задолбала.

Google
$0
13.05.2016
10:22:28
Собери электрошокер)
тогда уж магниткой могу воспользоваться

Peter
13.05.2016
10:23:34
Оно кстати забавно выглядит, когда компания с отсутствием сегментации сети заказывает СЗИ

Денис
13.05.2016
10:24:19
как нам показывает практика, в третьесортных компаниях локалка и транспортная сеть связаны
Вот кстати скоро узнаем, надеюсь, откуда в этот раз что было. Но как бы всё равно позанудствую, что один вектор, а не attack surface так сказать

yugoslavskiy
13.05.2016
10:24:42
Оно кстати забавно выглядит, когда компания с отсутствием сегментации сети заказывает СЗИ
забавно выглядит когда компания без сегментации сети предоставляет услуги по внедрению СЗИ

Vladimir
13.05.2016
10:25:15
Вот кстати скоро узнаем, надеюсь, откуда в этот раз что было. Но как бы всё равно позанудствую, что один вектор, а не attack surface так сказать
наверное, у них не было цели рассказать, целиком атаку? это ведь скучно. куда интереснее открывать эльдорадо окс7

Z1ma
13.05.2016
10:25:26
Кому игрушки?)

$0
13.05.2016
10:25:42
почем?

:)

Z1ma
13.05.2016
10:25:52
500

При желании встраиваем камеры для наблюдения))

Денис
13.05.2016
10:26:56
наверное, у них не было цели рассказать, целиком атаку? это ведь скучно. куда интереснее открывать эльдорадо окс7
Видимо да, но с точки зрения заказчика для меня это полуресерч, а не "нашли, догнали, отодрали, ходит по стеночке и больше не будет"

$0
13.05.2016
10:27:19
дорого :)

Денис
13.05.2016
10:27:21
Хотя не отнять конечно, работа большая и парни молодцы

Денис
13.05.2016
10:28:54
Когда года три назад над ними ржали безопасники, а сейчас уже бумаги, хорошее описание, сканер для сетей пилят. Вот за прогресс и развитие им прямо респект

Arthur
13.05.2016
10:33:20
Денис
13.05.2016
10:35:28
ммм. пожалуй.
Это, если так пожалуй за пятницу, даже философская проблема. Ресерчёру важно КАК, а безопаснику ещё потом отвечать КТО и ЗАЧЕМ помимо КАК, плюс это даёт иногда подсказки к ответу на вопрос КАК, если не иметь квалификации уровня ресерчёра. Большинство знакомых мне ресерчёров и даже Медвед в фейсбуке от вопроса ЗАЧЕМ обычно открещиваются, КТО - это вообще "мальчик, зачем ты меня об этом спрашиваешь"

Дилемма не хуже пиджаки VS футболки

Google
Денис
13.05.2016
10:38:08
Да. И ключ, ключ от квартиры не забудьте..
Боитесь, что если расскажете полный вектор, пойдёт волна школохека? Так-то недавно опенсорснули SS7 пентестовый фреймворк, так или иначе уже скрипты есть, значит порог вхождения ниже

Vladimir
13.05.2016
10:38:15
Энштейн же не задавал вопрос, зачем нужна формула эквивалентности массы и энергии. :)

Properrr
13.05.2016
10:38:23
народ, кто интересовался атаками на домашние сигнализации?

интересуют векторы атак, способы их предотвращения

на BH был доклад на эту тему, но не могу найти :(

Денис
13.05.2016
10:39:51
Потому, что вопрос "зачем" волнует на этапе расследований, а к исследованиям отношения не имеет.
Ну вот получается физики и лирики, или как там .. theory and practice are combined, nothing works and no one knows why

Arthur
13.05.2016
10:42:19
Боитесь, что если расскажете полный вектор, пойдёт волна школохека? Так-то недавно опенсорснули SS7 пентестовый фреймворк, так или иначе уже скрипты есть, значит порог вхождения ниже
Относительно полного вектора. Дорогу осилит идущий. Если есть цель-доступ до ss7, это одно. Показать проблемы протокола и то, что мы под колпаком-другое

Z1ma
13.05.2016
10:44:25
Properrr
13.05.2016
10:44:45
та мне любую инфу

Z1ma
13.05.2016
10:48:07
та мне любую инфу
К примеру. Работал в охране, там ставили gsm сигнализацию. При открытии дверей с встроенного"телефона" уходила смс на пульт охраны. Глуша сеть, можно было открывать двери и не расстраиваться. Потом от неё отказались в сторону "более защищённой" wi fi+езернет.

Properrr
13.05.2016
10:48:38
сейчас после того как с пультом пропадает связь - это сработка

это же обычный кейс

но так можно заDOS-ить и служба тебя снимет временно с обсуждивания

типа "завтра к вам наш братан прийдет и пофиксит", снимают с пульта и пацанята обносят хату

Z1ma
13.05.2016
10:50:17
А вот нет) было отключено оповещение о пропаже сети по тупой причине-при отключении освещения отключалось ВСЕ ПИТАНИЕ склада

Properrr
13.05.2016
10:50:37
так резервочку ставят на такие системы

это же как пить дать

в общем, это всё оффтоп, буду дальше сам линк искать

Z1ma
13.05.2016
10:50:56
А сигналка питалась от сети. Блок 5в

Google
Z1ma
13.05.2016
10:51:24
Ты спросил. Я рассказал)

L1TH1UM
13.05.2016
11:23:19
Ыыыыыы

$0
13.05.2016
11:27:59
Коллеги, для реализации vizit+смартфон, что необходимо дополнительно купить к текущей стандартной схеме?

Z1ma
13.05.2016
11:31:09
Электрошок )))

$0
13.05.2016
11:32:54
:)))

Properrr
13.05.2016
14:56:20
ппц, а шо вы хотите? собрали динамические либы, динамическая линковка, пути не прописаны. где исполняемый фаил должен их искать?

хотите красиво, то делайте статическую линковку, но размер бинаря будет бОльший

Mikhail
13.05.2016
15:30:09
Properrr
13.05.2016
16:02:25
Кого, Qt?!

Daniil
13.05.2016
16:05:56
Его вроде можно очистить от всякого говна, разве нет?
От либ очистить? А как ты удалишь часть исполняемого кода? Ведь либы по сути просто функциональный код, который выделили в отдельный файл. И есть выбор. Либо ты этот файл кладешь в отдельную папку и весь софт и ос могут его использовать. Либо ты эти либы включаешь в состав исполняемого файла. Во втором случае ты не паришься с тем, есть либы где-то там на диске или нету.

BlackGopher
13.05.2016
18:55:47
Чувачки , есть любители консоли и ненавистники графической оболочки?

Ну или хотя бы те , кто пережил это?)

Денис
13.05.2016
18:56:55
только если бывшие

BlackGopher
13.05.2016
18:57:48
женись
Рановато)

Страница 80 из 1477