@nag_public

Страница 889 из 3745
Александр
11.01.2017
06:28:52
Но явный саботаж

Konstantin
11.01.2017
06:29:24
договор есть? можно тогда и спросить с ГЭСа то

там видеонаблюдение есть?

Василий
11.01.2017
06:29:47
скажут - дед мороз

Google
Василий
11.01.2017
06:30:01
не представляю как можно там его порезать :)

Александр
11.01.2017
06:30:02
Естессно, это охраняемый стратегический обьект

Konstantin
11.01.2017
06:30:09
тогда уж санта клаус же

Василий
11.01.2017
06:30:22
квадрокоптер с джедайским лазерным ножиком

Konstantin
11.01.2017
06:30:42
там же санки с оленим приводом летающие

Александр
11.01.2017
06:30:58
Может и поймали охраной с гэс и ментам сдали

Там праздники ж были. Хрен чо узнаешь

Tem
11.01.2017
06:33:29
опять ревизор херачит по полной

каникулы кончились

Sergey
11.01.2017
08:36:54
а закон так и неприняли что бы нельзя было ограничивать вход провайдеров?

Evgeniy
11.01.2017
09:05:29
https://lenta.ru/news/2017/01/11/telegramvzlom/

Ivan
11.01.2017
09:08:33
фсе. фсе мы тут запалились ...

санта и вартан - сушите сухари

Google
Leo
11.01.2017
09:09:24
не, это почва готовится к тому, что, мол, телегу можно в госах

Sergey
11.01.2017
09:09:27
ректальным термозондом в хранителя закрытых ключей хогвартса, точнее телеграма

Leo
11.01.2017
09:09:29
фсб читаэ, так что нет проблем, типа

Vartan
11.01.2017
09:10:10
Это наверное та старая байка про угон аккаунта путем перехвата смски

Evgeniy
11.01.2017
09:10:30
у нас ребята также подумали, ага

Sergey
11.01.2017
09:10:39
а разве перехват смс это была байка?

Wingman
11.01.2017
09:10:49
Почему "байка"?

Leo
11.01.2017
09:10:49
про перехват СМС как бы ни разу не байка

Wingman
11.01.2017
09:10:54
Да

Sergey
11.01.2017
09:10:57
если межоператорское присоединение, и сторонний оператор заявил что клиент у него в роуменге?

Leo
11.01.2017
09:11:08
да там топорнее было

просто рубанули услугу, потом подключили обратно

Ivan
11.01.2017
09:11:47
про перехват смски к стати у меня есть знакомый у которого деньги с карты списали типа за покупку. и типа 3Ds пропустило.

Leo
11.01.2017
09:12:08
3DS может по совпадению “не работать” :)

Wingman
11.01.2017
09:12:10
3дс не везде же, мб в магазине отключен был

Vartan
11.01.2017
09:12:14
Почему "байка"?
Ну потому что так никто и не доказал, что это была "операция ФСБ" :)))

Leo
11.01.2017
09:12:19
для некоторых странных клиентов некоторых забавных платежных систем

Leo
11.01.2017
09:12:29
не, а мы про перехват и не говорим, что это ФСБ

Ivan
11.01.2017
09:12:32
нет. банк говорят - была смс-ка

Google
Leo
11.01.2017
09:12:32
у них кишка тонка

это русские хакеры

как ни странно, но я сильно сомневаюсь, что это делало ФСБ. а вот наши инфобезные пацанчики, работающие на ФСБ, запросто

и SS7 с оператором из солнечного Занзибара найдется

Дмитрий
11.01.2017
09:14:29
опять кто-то изнасиловал журналиста. где подробности, что сломали? протокол глобально, или опять кто-то смог под чужим акком авторизоваться?

Leo
11.01.2017
09:14:40
да опять кто-то изнасиловал Lenta.ru :)

никаких подробностей даже близко

Evgeniy
11.01.2017
09:14:58
все нормально с смс

)

Leo
11.01.2017
09:15:06
я думаю, все просто — посонам в ФСБ показали Wireshark и что там можно воначо

Evgeniy
11.01.2017
09:15:08
всмысле ломается

SS7 решето

просто

Yuriy
11.01.2017
09:17:43
билайн в томске продал свое шпд
Владик тоже зеленой почке продали, ну вообще сложилось впечатление что зеленая почка это дочка Билайна

Vartan
11.01.2017
09:17:46
и SS7 с оператором из солнечного Занзибара найдется
Это можно было несколько лет назад. SRI_for_SM и вот это всё. Уже нет.

Leo
11.01.2017
09:18:16
как бы кто помешает оператору из Занзибара сказать, что клиент ща у него в роуминге?

Leo
11.01.2017
09:18:39
ага

в солнечном Занзибаре

Evgeniy
11.01.2017
09:18:51
которые не позволяют :)

Google
Vartan
11.01.2017
09:18:55
как бы кто помешает оператору из Занзибара сказать, что клиент ща у него в роуминге?
Только если до этого был соответствующий обмен с HLR. Все поставили себе анти-фродилки и файрволы для SS7.

Во всяком случае, Б4.

Именно во избежание таких атак.

Evgeniy
11.01.2017
09:19:16
не :) у оператора чей клиент

Leo
11.01.2017
09:24:09
Только если до этого был соответствующий обмен с HLR. Все поставили себе анти-фродилки и файрволы для SS7.
эм, еще раз, вот если вдруг ща номер Васи пропадет, потом появится в Занзибаре, то как оператор понимает, что это легитимное переключение?

я понимаю, что антифрод-ляляля, но оно из коробки не работает

Vartan
11.01.2017
09:24:56
я понимаю, что антифрод-ляляля, но оно из коробки не работает
Вообще Вася сначала должен зарегистрироваться в сети из Занзибара

Vartan
11.01.2017
09:25:06
Для этого Занзибарский MSC должен придти в HLR

Взломы SS7 обычно устроены были не так

Там не было легитимного клиента

Там использовался либо CAMEL, либо получение местоположения на как-бы-щас-придет-смс

Теперь это всё вместе объединили в один мозг и отслеживают сценарий целиком

Так что такие взломы может и возможны, но теперь куда сложней

Leo
11.01.2017
09:27:31
эм

насколько я помню логику, то там отлично использовалось сначала получение текущего MSC и HLR

как раз через “типа СМС”

но опять же, а в чем проблема? из Занзибара не ходят СМС?

Vartan
11.01.2017
09:30:38
http://www.ptsecurity.com/upload/corporate/ru-ru/download/PT_SS7_security_2014_rus.pdf

Leo
11.01.2017
09:31:31
так я про это и говорю

Google
Leo
11.01.2017
09:31:40
но в чем нелегитимность СМС из Занзибара?

я просто к тому, что все эти антифроды ляляля работают, когда набирают определенный объем данных

Vartan
11.01.2017
09:32:34
Ну тут ты прав. Когда тебе никогда не прилетало смс из Занзибара и вдруг летит -- это повод задуматься.

Leo
11.01.2017
09:33:39
эгм, тут дело в том, что в современном мире нам хз откуда СМС летят, откуда удобнее высылать тому, кто их шлет

Vartan
11.01.2017
09:33:54
И если мне склероз не изменяет, этот первый SRI_for_sm был-таки malformed

Можно было отличить валидный от невалидного

Tem
11.01.2017
09:39:26
? Так взломали или нет? Диванная аналитика от @tglive Что случилось? Утром 11 января 2017 года издание американский сайт новостей BuzzFeed опубликовал доклад бывшего агента британской разведки. Нас интересует конкретно шестая страница документа (сам документ доступен по ссылке выше в тексте статьи), где говорится, что Федеральная служба безопасности России пристально следит за Telegram, т.к. он используется оппозиционерами и активистами, а также успешно его взломала, посему использование Telegram небезопасно. Это правда? Точно неизвестно. Но, во-первых, это частное расследование бывшего разведчика. Во-вторых, содержащее фактические ошибки: «The document was prepared for political opponents of Trump by a person who is understood to be a former British intelligence agent. It is not just unconfirmed: It includes some clear errors» (цитата с BuzzFeed). В-третьих, Telegram упоминается лишь однажды в тексте доклада без каких-либо комментариев по этому поводу. Более того, сообщается, что часть доклада взята из сообщений с имиджборд 4chan («Control the memes, control the planet», ага). На момент публикации заметки представители Telegram никак не прокомментировали сообщение о взломе. Спецслужбы могут взломать Telegram? ФСБ уже подозревали в причастности к взлому Telegram-аккаунтов оппозиционеров в апреле 2016 года, однако прямых доказательств их причастности нет, а шифрование в GSM-сетях известно своей небезопасностью (интересный документ по теме можно скачать здесь). В августе того же года издание Wired сообщило в взломе Telegram иранскими хакерами. Представители мессенджера опровергли это заявление, сообщив в официальном блоге, что собранные данные не являются результатом взлома и не представляют угрозу конфиденциальности. Как мне обезопасить себя от взлома? Прежде всего, настройте двухэтапную аутентификацию. Таким образом, перехвата кода авторизации по SMS будет недостаточно. Во-вторых, используйте секретные чаты для передачи важной информации (помните, для передачи особо важной информации вообще лучше не использовать мессенджеры). Обязательно сверяйте визуализацию ключа шифрования не банальной пересылкой картинок, а лучше при личной встрече (это рекомендуемый метод). #news

Pavel
11.01.2017
09:50:15
http://telegra.ph/FSB-vzlomalo-Telegram-na-samom-dele-net-01-11

Evgeniy
11.01.2017
13:15:11
http://cs8.pikabu.ru/post_img/2017/01/11/7/1484133403193615739.jpg

Alexander (SawJ)
11.01.2017
13:20:17
:))

Pavel
11.01.2017
13:23:34
show ip bgp 31.173.131.0/23

у кого видно эту подсеть?

Tem
11.01.2017
13:25:48
судя по lg на ттк ее видно только в штатах

Pavel
11.01.2017
13:26:20
судя по lg билайна только в европе видно

мегафон говорят что то с префами подшаманили и типа работает...

Evgeniy
11.01.2017
13:27:09
ну роутобжект они сделали

% Information related to '31.173.130.0/23AS31133' route: 31.173.130.0/23 descr: Volga Branch of PJSC MegaFon origin: AS31133 mnt-by: MEGAFON-EAST-MNT created: 2017-01-11T06:30:18Z last-modified: 2017-01-11T06:30:18Z source: RIPE

сегодня.

подожди когда фильтры все перестроят)

а ваще дерьмо какое-то

Страница 889 из 3745