49802
Copyright: @SEAdm1n Вакансии: @infosec_work Информационная безопасность. Литература для ИТ специалистов. Пентест, DevOps, Администрирование. Приобрести рекламное размещение: https://telega.in/c/it_secur РКН: https://vk.cc/cN3VCI
• Ну, а как вам такое? Это, между прочим, легендарный IBM ThinkPad 701C, который выпустили в 1994 году. А вот его клавиатура - настоящее чудо инженерной мысли.
• Дело в том, что до 1995 года у инженеров IBM была проблема - матрицы для ноутбуков были стандартной диагонали в 10.4 дюйма. А вот на клавиатуре такого размера работать было крайне неудобно, оставлять пустое место вокруг экрана тоже не эстетично. Соответственно была разработана клавиатура, которая раздвигается при поднятии крышки ноутбука! Такое решение было максимально необычным, особенно в то время, когда ноутбуки набирали свою популярность.
• Официальное название клавиатура получила Track Write, а неофициальное название было butterfly keyboard из-за размещенного рисунка бабочки на рекламном буклете ThinkPad.
• Дальнейшего развития данный тип клавиатуры не получил, поскольку в момент выхода этого ноутбука начали появляться экраны диагональю в 12 дюймов. Разумеется, что надобность в такой клавиатуре просто пропала. Как то так...
#Разное
🐝 Самый странный способ передачи информации в истории...
• В одном из старых журналов о пчеловодстве (Gleanings in Bee Culture), а точнее в мартовском выпуске за 1894 год, упоминается весьма забавный и интересный алгоритм обмена информацией, придуманный одним французом по имени А. Тейнак.
• Пчеловоды в курсе, что у пчел прекрасно развита пространственная память, при условии, что они хорошо знакомы с местностью, в которой не раз вылетали поиск пыльцы. Тейнак придумал закреплять на пчелах, с помощью какого-то липкого лака, маленькие куски плотно свернутой папиросной бумаги с очень кратким и, видимо, зашифрованным посланием (почти что современные энкодинг и шифрование в мессенджерах!)
Эта бумажка прикрепляется так, чтобы не мешать полету пчелы; а для дополнительной надежности отправляются несколько пчел, аналогичным образом снаряженных тем же сообщением. Затем Тейнак выпускает пчел, предварительно за несколько дней перенеся их ульи на расстояние около 3–3,5 миль, в которых они все это время содержались взаперти. Пчелы тогда летят обратно, если местность им хорошо знакома, в свой старый дом, где тем временем установлена небольшая рамка из проволочной сетки.
• Месяц назад в сети был обнаружен новый Android-зловред для показа рекламы и создания ботнета. Вся соль в том, что зловред распространялся через встроенные механизмы прошивок головных устройств автомобилей (Head Unit) под управлением ОС Android для обновления ПО. Это первый задокументированный случай обнаружения зловреда в головном устройстве автомобиля c цепочкой заражения, характерной для головных устройств.
• Если коротко, то Head Unit - это система, совмещающая в себе функции мультимедиа и частично функции управления автомобилем. Головные устройства могут быть как частью комплектации автомобиля, так и устанавливаться уже после покупки. Основными векторами атак для таких решений являются компрометация через физический доступ, либо уязвимости ОС или компонентов головного устройства.
• Схемы доставки такого вредоносного ПО на систему могут быть самыми разнообразными - от скачивания предустановленными в систему бэкдорами до установки зараженных сборок IPTV-приложений.
• В исследовании, которое вы можете изучить по ссылкам ниже, есть полный технический разбор и демонстрация способа доставки малвари через легитимную функциональность обновления ПО в системном приложении. При этом злоумышленники активно осваивают новые платформы. Так, этот зловред стал первым вредоносным приложением для головных устройств, а это означает, что отныне подобные платформы тоже нуждаются в защите от вредоносного ПО.
• Что такое головное устройство (Head Unit).
• Приложение TWCore.
• Стадия 1: дроппер JarService.
• Стадия 2: загрузчик.
• Стадия 3: кликер/загрузчик реверс-прокси.
• Атрибуция.
• Заключение.
• Индикаторы компрометации:
➡Стадия 1 — JarService;
➡Стадия 2 — загрузчик;
➡Стадия 3 — загрузчик/кликер;
➡Модуль zhima;
➡Домены и IP-адреса;
➡Адреса, с которых скачивался JarService;
➡Хэши TWCore — легитимного ПО, использующегося для распространения JarService.
#Исследование
• Какой-то пакистанец навайбкодил кучу фишинговых приложений и залил их в Google Play. Все приложения выдают себя за удаленные из маркета сервисы Ozon Банка, ВК, Яндекса и т.д.
• Ozon уже подтвердил информацию, что они не причастны к опубликованным приложениям и предупреждают об опасности их установки.
• Ставлю на то, что таких приложений со временем будет публиковаться все больше...
#Новости
Коллеги, принесли оберег от инцидентов с инфраструктурой 🧿
Защитите сервисы от сбоев даже при отказе целого дата-центра. В облаке Selectel можно развернуть отказоустойчивое решение «из коробки» на базе трех независимых зон доступности. Особенно оценят проекты, которым важна максимальная надежность.
Отказоустойчивое облако Selectel гарантирует:
🔺Стабильную работу инфраструктуры. Катастрофоустойчивость бекапов, сетевых и PaaS-сервисов доступна «из коробки», без дополнительных настроек.
🔺Скорость. Всем клиентам доступна быстрая сеть 10 Гбит/с, задержка между зонами — менее 1 мс.
🔺Производительность. В основе — мощное железо для требовательных задач: процессоры и видеокарты последнего поколения, быстрые сетевые диски.
Разверните отказоустойчивое облако в Selectel: https://slc.tl/96kpo
Реклама. АО "Селектел". erid:2W5zFGtXGjb
• Ровно 23 года назад, 19 августа 2003 года, была зафиксирована эпидемия компьютерного червя Sobig.F. Примечательно здесь то, что за первые сутки он заразил сотни тысяч компьютеров по всему миру, а в пик эпидемии троян содержался в каждом 17-м электронном письме, парализовав работу многих компаний и почтовых служб.
• Червь представлял собой электронное письмо с прикрепленным файлом. Тема письма могла быть разной (Re: Approved; Re: Details; Re: My details; Re: Thank you!; Re: That movie; Re: Wicked screensaver; Re: Your application; Thank you!; Your details). Также в письме содержался следующий текст: "See the attached file for details" или "Please see the attached file for details".
• Прикрепленный файл также мог отличатся по имени (application.pif; details.pif; document_9446.pif; document_all.pif и т.д.). При открытии одного из этих файлов, червь реплицировал себя с помощью собственного SMTP агента. Далее он собирал все возможные адреса электронных почт, которые выискивал, скандируя файлы (такого расширения: .dbx; .eml; .hlp; .htm; .html; .mht; .wab; и .txt) на зараженном компьютере. И, конечно же, распространялся дальше.
• Sobig.F был запрограммирован устанавливать соединение с 20 IP адресами через UDP порт 8998 для установки некоего ПО или самообновления. В дальнейшем выяснилось, что этим ПО была WinGate proxy server (часто использовался как бэкдор для распространения спама).
• Уже 10 сентября 2003 года Sobig.F деактивировался. Но Microsoft не устроило такое завершение истории, и компания выставила награду в размере 250 000 баксов любому, кто предоставит какую-либо информации, способствующую поимке творца Sobig. Но и по сей день этого не произошло...
#Разное
• Интересный материал от ребят из Бастион опубликован на хабре. Автор этой статьи купил на маркетплейсе USB-устройство с 1 ТБ памяти, но на самом деле флешка имела обьем в 16 Мбит. Есть разбор, каким образом на это устройство копируют крупные файлы и каким образом можно собрать свой аналог такого устройства.
➡️ https://habr.com/post/1062336
#RE #Security
• Немного интересного оффтопа: мало кто знает, что в 1927 году некоторые британцы носили на руках браслеты, которые напоминали часы. Этот браслет выступал в качестве навигатора - в него вставлялся маленький бумажный "свиток", который указывал путь от точки А до точки Б (на фото).
• Браслет продавался с базовым набором из 20 свитков, охватывающих различные маршруты и большинство из них были связаны с Лондоном и его окрестностями. Свитки же с дополнительными графствами можно было заказать у производителя при острой необходимости.
• В основном браслеты были у тех, кто владел транспортным средством. Ну т.е. для замены свитка человеку нужно было остановить машину, заглушить двигатель и перезарядить свиток. А для отслеживания своей дислокации, водитель, или в крайнем случае пассажир, вручную поворачивал маленькую рукоятку сбоку, чтобы карта двигалась по мере продвижения авто.
• Такая вот система бумажного GPS была в 1927 году...
➡️ Источник.
#Оффтоп
• Бесплатную книгу об IPv6 обновили и добавили много актуальной информации. Тут вы найдете более 140 страниц информации на данную тему. Учитывайте, что книга полностью на английском языке, так что если у вас с этим трудности, то можно воспользоваться AI.
➡️ Читать онлайн | скачать в pdf.
➡️ Ссылка на GitHub.
• К слову, добавил книгу в свой репо. Обязательно загляните, если изучаете компьютерные сети! Здесь много полезной информации, которая распространяется абсолютно бесплатно: https://github.com/SE-adm/Awesome-network
#Сети
🥳 Проекту Debian сегодня исполняется 33 года. Дистрибутив был впервые анонсирован Яном Мёрдоком (Ian Murdock) 16 августа 1993 года в списке рассылки comp.os.linux.development.
Дорогие линуксоиды. Хочу уведомить вас о создании нового дистрибутива Linux который я называю Debian Linux. Этот дистрибутив в основном я создал "с нуля"; другими словами я не просто сделал несколько изменений в SLS и называл это новым релизом. Я решился на создание своего дистрибутива после использования SLS: будучи неудовлетворенным им даже после множества внесенных изменений я решил начать все с начала. - Ian A Murdock.
• Ровно 30 лет назад, 15 августа 1996 года, финская компания Nokia удивила мир, представив КПК с крупным монохромным дисплеем с разрешением 640×200 пикселей, которому дала название Nokia 9000 Communicator. Устройство работало на процессоре Intel с тактовой частотой 24 МГц и 2 МБ флеш-памяти. КПК имел форм-фактор горизонтальной раскладушки, что позволило установить полноценную QWERTY - клавиатуру. Одной из технических инноваций устройства было использование встроенного BIOS, которое было реализовано за счет лицензирования решения от General Software под названием Embedded BIOS версии 3.1.
• Nokia 9000 Communicator успешно совмещал две ключевые функции: работу в интернете и звонки по сотовой сети. Он позволял просматривать веб-страницы, отправлять и читать электронную почту, и запускать различные приложения, то есть практически выполнял все задачи современных устройств.
• Единственным недостатком Nokia 9000 была закрытая ОС, которая не позволяла сторонним разрабам пилить под эту ОС свои приложения. Примечательно, что телефон весил внушительные 400 грамм.
• Изначально Nokia 9000 Communicator была доступна только на рынках с развитой инфраструктурой GSM-сетей. Компания прекрасно понимала, что только в таких условиях устройство будет пользоваться спросом. Например, в США продажи коммуникатора начались только в марте 1998 года.
• Только представьте, что 30 лет назад Nokia смогла выпустить такое устройство. Настоящий технологический прорыв того времени...
#Разное
• Устройство протокола USB: автор этого материала попробовал уместить в небольшую статью основы устройства всего стека протокола USB (от интерфейсов и конечных точек до электрических сигналов). Материал не совсем по теме канала и достаточно сложный для понимания, но максимально интересный - https://habr.com/ru/post/1048666
• Ну и в качестве дополнительного материала могу порекомендовать к просмотру мини-курс на русском языке - практические атаки на интерфейс USB. Тут вы узнаете о практических способах анализа USB-протоколов, специализированных инструментах для атак, специальном железе и тулзах для отладки USB. Авторами данного мини-курса являются создатель Flipper Zero и инженер-программист из Гугла, так что рекомендую к просмотру. Подробное описание и сам курс можно найти тут.
#Разное #USB
Пока команда разбирает инцидент после релиза, AppSec-инженер уже мог бы не допустить уязвимость в коде.
Компаниям нужен человек, который встроит безопасность в разработку — от ревью кода до CI/CD.
Курс «AppSec-инженер» в Codeby Academy — 7 месяцев практики на реальных приложениях и инструментах, которые используют в продакшене.
Что внутри:
⏺️ разбор уязвимостей OWASP на реальных приложениях
⏺️ SAST/DAST инструменты, которые используют в боевых командах
⏺️ Threat Modeling и Secure SDLC на живых кейсах
Курс подойдёт: специалистам по ИБ, DevOps/DevSecOps-инженерам, разработчикам и пентестерам.
За 7 месяцев ▶️пройдёте 13 модулей — от поиска уязвимостей в коде до внедрения AppSec в процесс разработки▶️300 ак.ч. ▶️1–2 живых вебинара в месяц с автором
Старт курса — 24 августа
🔁Посмотреть программу и записаться
• "Компактный монитор...." - Журнал "Домашний компьютер" №3 - 2000 год.
#Разное
Эх, если бы данные можно было просто переносить портальной пушкой — они бы мгновенно оказывались в безопасном месте.
Но вам это не нужно!
Облачное хранилище S3 от Selectel в новом катастрофоустойчивом регионе изначально держит три копии на трех разных площадках в Москве.
Это значит, что ваши данные останутся в полной сохранности и сервисы продолжат работать без паузы, даже если произойдет сбой на одной из площадок.
Почему выбирают S3 в регионе ru-6 от Selectel:
🔹 Надежность. Зоны доступности находятся на расстоянии ~15 км и не зависят друг от друга.
🔹 Удобство. Архитектура готова «из коробки», не нужно вручную распределять реплики между зонами доступности.
🔹 Экономия. Решение обходится дешевле классического аварийного восстановления. При этом распределение по трем площадкам — по цене хранилища без георезервирования.
Узнайте больше о катастрофоустойчивом хранилище в новом регионе ru-6: 👉 https://slc.tl/f2ur3
Реклама. АО "Селектел". erid:2W5zFGGzvdo
• Новый тип прокси будет реализован в будущих версиях Telegram для десктопа (описание на скриншотах или по ссылке ниже). Я пока не совсем понимаю, на сколько сложнее теперь будет блокировать новую проксю, но борьба продолжается...
➡️ Источник.
#Telegram
• Нашел отличную тулзу, которая называется Network Doctor. Название говорит само за себя - инструмент предназначен для анализа работы сети на разных уровнях.
• Если описывать функционал в двух словах, то тулза умеет последовательно проверять каждый этап подключения и фиксировать результат проверки. По окончанию диагностики выведет вам красивую табличку и покажет, на каком именно этапе возникает проблема. Берем на заметку:
➡️ https://github.com/heymaikol/network-doctor
#Tools
☁️☁️☁️☁️☁️☁️☁️
24 сентября пройдёт флагманская технологическая конференция Yandex Cloud — Yandex Scale 2026 — в Москве и онлайн.
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨
🎨🎨🎨🎨🎨🎨🎨🎨🎨
В программе четыре продуктовых трека — AI, Data, Security и Hybrid Infrastructure & DevOps, — и отдельный углублённый технологический трек DeepTech, который пройдёт только онлайн.
В треке Security поговорим о том, как выстроить безопасность инфраструктуры без границ — для облачных, гибридных и локальных контуров. Разберём ключевые угрозы при использовании LLM и ИИ-приложений и принципы безопасного внедрения ИИ. Расскажем, как развиваются Identity Hub и IAM в Yandex Cloud: избавляемся от долгоживущих секретов, переходим на гибкую авторизацию и новые инструменты анализа доступов. Покажем на примере клиентского опыта, как повысить эффективность мониторинга и реагирования и сократить время расследования, а также расскажем про развитие YCDR и Yandex SIEM. Разберём, как SolidPoint DAST встраивается в процесс внутри Security Deck — от обнаружения уязвимости до приоритизации и алертов. А ещё расскажем про JS-челлендж: как он невидимо защищает клиентов и сервисы Yandex Cloud от роботного трафика.
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨
🎨🎨🎨🎨🎨🎨🎨🎨🎨
Отдельно пройдут воркшопы по Security: разберём полный путь аналитика в Yandex SIEM — от поиска событий до расследования инцидента, — и покажем на практике комплексную защиту ИИ-приложений, в частности, как SolidWall AI Security Gateway отражает промпт-инъекции и джейлбрейки.
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨
Между докладами можно заглянуть в демозоны, посмотреть питчинг решений, пройти IT-квест и забрать мерч. А в онлайн-студии в это время ждут розыгрыши призов и секретный гость.
📶 Очень объемный гайд с примерами организации SSH туннелей для решения различных задач. Данный материал будет полезен специалистам по безопасности и тем, кто изучает сети. Содержание следующее:
• Introduction.
• Part 1: Setting Up the Target Web Server:
➡Installing Apache2 on the Target Machine;
➡Creating a Custom Web Directory and HTML File;
➡Configuring Apache2 to Listen Only on Loopback Port 8080;
➡Configuring the Apache2 Virtual Host;
➡Enabling the Site and Restarting Apache2;
➡Verifying Local Access on the Target Machine;
➡Confirming the Service is Not Remotely Accessible.
• Part 2: Local Port Forwarding:
➡Verifying Port 8000 is Closed Before Tunnelling;
➡Establishing the SSH Local Port Forward;
➡Running the Tunnel in the Background;
➡Verifying the Tunnel with Nmap;
➡Accessing the Remote Service Through the Tunnel;
➡Verifying the Active Tunnel with Netstat.
• Part 3: Dynamic Port Forwarding (SOCKS Proxy):
➡Establishing the Dynamic Port Forward;
➡Verifying the SOCKS Proxy with Netstat;
➡Configuring Proxychains;
➡Launching Firefox Through Proxychains;
➡Accessing the Internal Service via Dynamic Proxy.
• Part 4: Remote Port Forwarding:
➡Establishing the SSH Remote Port Forward;
➡Verifying the Remote Forward with Netstat on the SSH Server.
• Part 5: RDP Access via Dynamic Port Forwarding and Proxychains:
➡Establishing the SSH Dynamic Tunnel from Kali;
➡Launching rdesktop Through Proxychains;
➡Windows RDP Login Screen via Proxychains;
➡Accessing the Windows Desktop.
• Part 6: RDP Access via SSH Remote Port Forwarding from the Pivot Host:
➡Initiating Remote Port Forward from Ubuntu to Kali;
➡Verifying the Remote Forward on Kali with Netstat;
➡Accessing RDP Directly on Kali’s Loopback.
• Part 7: RDP Access via GatewayPorts — Exposing the Tunnel to the Network:
➡Checking the Default GatewayPorts Setting;
➡Enabling GatewayPorts;
➡Restarting the SSH Service;
➡Initiating Remote Port Forward from Windows to Ubuntu;
➡Direct RDP Connection from Kali Using the Network IP;
➡Full Windows Desktop via GatewayPorts RDP Tunnel.
• Conclusion.
• Mitigation Strategies.
• Социальная инженерия во всей красе... Настоящая эксплуатация уязвимости человеческого зрения.#Юмор #Разное
• Ну что, борьба с умными камерами Flock в США продолжается. На этот раз вместо вандализма и кражи камер американцы нашли более интересный способ.
• Исследователь Билл Сверинген разработал специальный компьютерный рисунок на пленке, который защищает автомобиль от слежки (на фото).
• Билл даже представил решение на конференции DEF CON в Лас‑Вегасе, где показал Toyota Yaris, обклеенную виниловой пленкой. Для создания рисунка он использовал ИИ модель, которая обучалась на шаблонах, позволяющих избежать детекта.
• В итоге модель смогла обмануть 11 протестированных алгоритмов обнаружения с открытым исходным кодом, а также считыватели номерных знаков Flock и даже нательные камеры Axon, которые использует полиция.
➡ https://techcrunch.com/cameras-from-detecting-you/
• К слову, Билл также разработал футболки и толстовки с узорами, позволяющими обходить алгоритмы обнаружения. Он надеется в конечном итоге выставить на продажу и защитные чехлы для автомобилей с такими же узорами.
• Так что борьба с цифровым концлагерем продолжается... Будем наблюдать, что придумают в следующий раз.
#Разное #Новости
🍔 Что о вас знает Вкусно и Точка Макдональдс?
• Журналист Wired Рис Роджерс решил выяснить, какие данные о нем собрала сеть быстрого питания "Макдоналдс" за все годы, что он пользовался ее мобильным приложением и участвовал в программе лояльности компании. В ответ он получил от корпорации документ на 515 страницах.
• Досье содержало подробный отчет о заказах: где и когда он посещал закусочную и что именно покупал. Мак дал оценку пищевым привычкам Роджерса и рассчитал, что в ближайшие 6 недель журналист придет в рестораны сети 2 раза и потратит там в среднем 14 баксов на каждый заказ.
• Вдобавок ресторан составил персональный рейтинг позиций, которые Роджерс с наибольшей вероятностью выберет. Вероятность того, что Роджерс перестанет быть клиентом "Макдоналдса", компания оценила как нулевую.
• Журналист попросил компанию удалить все данные о себе. Кроме того, он решил перестать есть в McDonald’s, чтобы "доказать алгоритму, что он ошибается"... Как будто кому-то не все равно.
• По-любому теперь будет закупаться через родственников/знакомых и хомячить дальше 🧠
➡️ https://www.wired.com/mcdonalds
#Разное
Даже если ты не участвовал в CTF — приходи на Авито CTF Лаб в Кибердоме 19 августа 🔥
На встрече разберём реальные security-задачи, обсудим подходы к их решению и посмотрим, какие идеи стоят за хорошим CTF-заданием.
В программе:
— разборы security-кейсов и подходов к их решению;
— опыт от практикующих специалистов по безопасности;
— обзор неочевидных предпосылок, которые приводят к уязвимостям;
— дартс по MITRE ATT&CK;
— афтепати и неформальное общение с безопасниками ✌️
Спикеры:
— Владимир Аламов, AppSec, Security Champions Community Lead, AvitoTech
— Алексей Горелкин, CEO Phishman, амбассадор Кибердома
— Влад Росков, SPbCTF
ЗАРЕГИСТРИРОВАТЬСЯ
• Участник судебного процесса в Коннектикуте спрятал в документах промт для ИИ. Парнишка рассчитывал на то, что если электронные документы будет анализировать ИИ, то модель должна будет выдать соответствующий результат и согласиться с его позицией.
• Сам промт был внесен в документ белым шрифтом размером 3 pt. Однако промпт был проанализирован не ИИ, а судьей, когда тот заметил подозрительные пустые места на странице. В итоге попытку оценили и запретили американцу подавать документы в электронном виде.
• Пацан к успеху шел, не повезло, не фартануло...
#Новости #AI
📶 Уязвимость оптоволоконных сетей GPON.
• Кстати, одна из самых интересных презентаций на конференции DEF CON 34 описывала атаку на GPWN. Два исследователя проанализировали защищенность сетей при передачи данных по оптическому кабелю и нашли способ прослушивания трафика, передаваемого клиентам по соседству.
• GPON расшифровывается как Gigabit Passive Optical Network. Определение Passive - ключевое, на "последней миле" все клиенты, подключенные к одному сплиттеру, получают одни и те же данные. Трафик для конкретного клиента маркируется и отделяется на программном уровне конечным устройством, известным как Optical Network Unit (ONU). Потратив всего около сотни баксов на оборудование, исследователи смогли модифицировать ONU так, что смогли читать данные, которые им не предназначались.
• Для идентификации на конечных устройствах пакеты данных оборачиваются в так называемые GEM - фреймы, каждый из которых имеет 12-битный идентификатор. Устройство ONU принимает данные со "своим" заголовком и отбрасывает все остальные. Исследователи приобрели SFP-модуль на базе чипсета Realtek RTL960x. Данный чипсет имеет хорошо задокументированный диагностический интерфейс, который, впрочем, сходу не позволил фильтровать трафик каким-то иным образом, помимо заданного провайдером.
• Для реального перехвата пришлось последовательно обойти несколько встроенных ограничителей: научиться переназначать идентификатор GEM-порта, отключить маркировку VLAN, перенастроить встроенный свитч для пересылки любых пакетов данных, а также отключить ряд иных методов защиты, таких как контрольные суммы. В результате исследователи получили возможность произвольно читать трафик, предназначенный для 128 разных клиентов, подключенных к тому же оптоволоконному сплиттеру. Ограничение в 128 клиентов, судя по всему, является аппаратным и актуально для пользовательских устройств.
• Но что вообще можно прочитать в сетевом трафике, который по большей части зашифрован? Ну, например, DNS-запросы. Авторы предполагают, что по ним можно не только определить картину сетевой активности домовладельца, но и выяснить, когда дом пустует. Выяснилось также, что в особых случаях оказывается возможным отслеживать трафик ближайших базовых станций, если они подключены к той же GPON-сети. Наконец, самое неприятное: незашифрованный голосовой трафик по протоколу SIP. Важное уточнение: во всех случаях наблюдать удавалось данные, которые передаются от провайдера к пользователю. В обратную сторону слежка невозможна.
• Исследователи отмечают, что возможность сплошного шифрования трафика имеется, но многие провайдеры ее просто не используют - это было подтверждено в ходе нескольких экспериментов в США и Индии. Можно также говорить о том, что злоумышленник, использующий собственный доступ к сети для слежки за соседями - маловероятная история. В отчете делается пока не полностью исследованный шаг в сторону взлома устройства Optical Line Terminal - это то, к чему подключены все домашние Optical Network Unit. Взлом такого устройства значительно расширит возможности потенциального атакующего, вплоть до компрометации провайдерских роутеров у клиентов. Авторы отчета исследовали OLT-устройство VSOL G100S и нашли в нем ряд уязвимостей, теоретически позволяющих выполнять команды от имени суперпользователя.
• Наконец, есть и еще одно предположение: домашний злоумышленник, желающий следить за чужим трафиком, вовсе необязателен. Вполне можно допустить физический взлом самих сплиттеров, часто расположенных в публичных местах. Подключение к ним позволит атакующему отслеживать как входящий, так и исходящий трафик. Если для пользователя или организации такой риск слишком серьезен, устранить его можно двумя путями. Первый - сплошное шифрование трафика провайдером. Второй - постоянное использование VPN на стороне абонента.
➡ Презентация.
➡ Видео.
➡ GitHub.
➡ Первоисточник | Источник.
#Новости #Security
• Авиакомпания Delta Air Lines сообщила, что на рейсе DL591, который следовал из Лас‑Вегаса в Атланту, один из пассажиров создал фейковую точку доступа с именем Delta WiFi Fast. Компания начала расследование инцидента, а под подозрением находятся пассажиры, возвращавшиеся с хакерской конференции DEF CON 34.
• Ситуация произошла 10 августа на борту Boeing 757. После обнаружения подозрительной сети экипаж на полчаса полностью отключил штатный Wi‑Fi самолета. На борту в этот момент находилось 199 пассажиров и шесть членов экипажа.
• О случившемся стало известно благодаря сообщениям экипажа, опубликованным на портале Airframes. В них пилоты сообщили службе безопасности Delta о фейковой точке доступа, выдающей себя за официальную сеть. С помощью такой точки можно перенаправить жертву на фишинговую страницу и попытаться собрать его учетные данные. Информации о том, успел ли кто‑то из пассажиров подключиться к подставной сети - нет.
• Интересно, что рейс DL591 из Лас‑Вегаса в Атланту вылетел 10 августа, а с 6 по 9 августа в Лас‑Вегасе проходила хакерская конференция DEF CON 34. В авиакомпании подтвердили, что на борту находились люди, возвращающиеся с мероприятия, но личность создателя поддельной сети пока не установили.
➡ https://techcrunch.com/fake-wi-fi
• А вы уже посмотрели слайды с конференции DEF CON 34?
#Новости
• Немного интересного оффтопа перед сном: в отчете GSMA от 14 июля 2026 года указано, что генераторы, которые запитывают сотовые вышки, сжигают более двух миллиардов литров дизеля в год. Представили этот объем?
• Такое кол-во тратят для того, чтобы мобильный интернет и сотовая связь продолжала функционировать в тех местах, где нет электричества. Ну или произошел сбой \ авария и вышка должна перейти на резервный источник питания.
• Кстати, не смотря на то, что отчет вышел месяц назад, такой объем дизеля сожгли в 2024 году. И эта статистика была собрана только у 100 компаний, которые обслуживают около 4 миллионов площадок.
• В таком случае, если учитывать, что в мире приблизительно 6 миллионов вышек, то на их работу уходит более 3-х миллиардов литров дизеля в год или 8 миллионов литров дизеля ежедневно. Как то так...
➡️ Источник | Отчет.
#Оффтоп