Forwarded from Пост Лукацкого
Тут в LinkedIn наткнулся на пост одного RedTeam'ера, который сетует на то, что в головах многих людей ИБ - это про что-то виртуальное, но на самом деле ИБ очень тесно переплетена с физическими объектами. И дело не в знаниях моделей огнетушителей или электронных дверных замков, как про это говорится в учебниках CISSP. Нет, речь об инструментарии, который может помочь в проникновении в помещения, для чего могут понадобиться отмычки, средства клонирования бейджей, средства поиска незащищенного Wi-Fi и т.п.
В итоге автор приводит следующий список:
➖ Набор отмычек, потому что многие офисные замки слабее, чем думают люди.
➖ Flipper Zero, инструмент для взлома RF, NFC и железа.
➖ Alpha Dual Band Adapter для тестирования и мониторинга Wi-Fi.
➖ Hak5 Toolkit.
➖ Packet Squirrel для захвата сетевого трафика.
➖ Bash Bunny для автоматического исполнения payload на целевых машин.
➖ Shark Jack для быстрого сканирования сетей.
➖ WiFi Pineapple для перехвата беспроводного трафика и создания фальшивых точек доступа.
➖ ESP32 & ATtiny85 (Binary Dropper) для размещения вредоносной нагрузки.
➖ O.MG Cable & Evil Crow Cable – "заряженные" USB-кабели для удаленного доступа.
➖ KSEC WHID Cactus для эмуляции бейджей и карт HID.
➖ 2x Raspberry Pi.
➖ C2 Callback on Boot для незаметного доступа к внутренней сети.
➖ Kali Linux with Touchscreen, портативная хакерская станция.
➖ Intel NUC, мощный форм-фактора для хакерского инструментария.
➖ Самодельный бейдж Cisco для социалки и физического доступа (но почему, глядь, Cisco).
➖ Мощный Power Bank (20,000mAh).
➖ Адаптеры & периферия для адаптации к разным условиям.
➖ Фонарик для работы в темноте, но не в Даркнете.
➖ 12x USB-флешек с загруженным вредоносными PDF для проведения атак "подброшенная флешка".
ЗЫ. А вот как часть из этого инструментария может использоваться, было описано вот тут.
#пентест
В итоге автор приводит следующий список:
ЗЫ. А вот как часть из этого инструментария может использоваться, было описано вот тут.
#пентест
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from 4ch
🟢 В качестве эксперимента он установил всего одну бесплатную игру на абсолютно чистый iPhone с заводскими настройками. Приложение буквально сразу начало отправлять данные на сторонние серверы🟢 Вот что сливалось:
— Геолокация через Wi-Fi. При на устройстве была отключена служба геолокации;
— Технические данные устройства (название модели, уровень заряда батареи, яркость экрана, объём свободного места и даже устройства, которые подключены к телефону);
— IP-адрес;
— Персональные данные (полное имя, номер телефона, электронная почта, физический адрес, год рождения);
— Идентификатор устройства IDFA, используемый для отслеживания пользователей между приложениями;🟢 Автор намеренно отключил отслеживание в настройках, но данные всё равно сливались, в том числе рекламным платформам, без согласия пользователя🟢 Интересно ещё то, что эта информация скорее всего уже выставлена на продажу вместе с миллионами данных других устройств, т.к. базы обновляются в реальном времени и стоят десятки тысяч долларов
И всё это всего лишь с одной бесплатной игры из AppStore
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from За минуту до созвона • IT мемы
Please open Telegram to view this post
VIEW IN TELEGRAM
😭1
Занятный факт: один из разрабов десктопной операционки MeeGo (той. что пилили совместными усилиями Intel, Nokia и ещё нескольких гигантов) после закрытия проекта плюнул на всё и стал успешным дантистом. Вот и всё, что нужно знать об IT...
📌 #Linux #видео
YouTube
My previous life as a game developer: Dance Dance MeeGo Revolution
So back when I was a game developer, I worked on a project called #MeeGo where I made a proof of concept game called “Dance Dance Meego Revolution”. This was a clone of the existing Konami game #DanceDanceRevolution . So this is a 10 year old video of me…
В декабре РКН внёс в ОРИ ещё несколько мессенджеров, о большинстве из которых вы даже не слышали. Был среди них и Wire, платный корпоративный мессенджер, который давно ушёл из РФ и скрыл своё приложение из российских сторов. Так вот ни приложение, ни веб-версия Wire сегодня не работают. Кто следующий?
📌 #новости #мессенджеры #блокировки
Telegram
Перри Ноид
Итак, РКН внёс в ОРИ ещё 12 мессенджеров: WhatsApp, Skype, Wire, DUST, Pinngle Safe Messenger, Status, Keybase, Trillian, Session, Element, KakaoTalk и Crypviser. Требования простые: зарегистрироваться в РФ, хранить переписку пользователей и расшифровывать…
Forwarded from Kaspersky
Сегодня рассказываем, как работает одна из распространенных мошеннических схем — с фейковыми банковскими приложениями.
Злоумышленники могут отправлять ссылки для скачивания с призывом обновить приложение под предлогом скорой блокировки старой версии или размещать фейковые приложения в сторах.
Подробно разбираем в карточках, как защищаться обычным пользователям, банкам и бизнесу⬆️
Злоумышленники могут отправлять ссылки для скачивания с призывом обновить приложение под предлогом скорой блокировки старой версии или размещать фейковые приложения в сторах.
Подробно разбираем в карточках, как защищаться обычным пользователям, банкам и бизнесу
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Обычно к теме DNS over HTTPS мы возвращаемся лишь в тех случаях, когда какой-то из популярных DoH-сервисов внезапно попадает под блокировку. И сегодня как раз такой случай: DoH, о которых мы говорили два года назад, теперь либо недоступны, либо работают слишком медленно.
Раз так, вот вам новый список. Сложно сказать, кому там стоит доверять, а кого стоит обходить стороной. Так что лучше сперва загуглите.
📌 #утечки #уязвимости #блокировки
Раз так, вот вам новый список. Сложно сказать, кому там стоит доверять, а кого стоит обходить стороной. Так что лучше сперва загуглите.
Telegraph
Настраиваем DNS over HTTPS
Настраиваем DNS over HTTPS В ситуации с AdGuard до сих пор нет никакой конкретики: разрабы уверены, что причиной столь масштабного сбоя стала блокировка AdGuard VPN (что логично, учитывая, что другие страны вообще не задело), вот только никаких официальных…
Команда Glaxnimate присоединилась к сообществу KDE и готовится к бета-тесту новой версии. Glaxnimate – открытое приложение для создания анимаций. Доступно оно для Windows, MacOS и Linux.
📌 #аналоги #Linux
Glaxnimate
Glaxnimate - Fast and simple vector graphics editor
Glaxnimate is an open-source vector animation and motion design desktop application.
А поясните насчёт
Android System Safety Core, кто уже разобрался. А то руки дойдут в лучшем случае завтра, а приложение уже прилетело и даже засунуло себя в автозапуск. Хотя сейчас вообще все приложения лезут в автозапуск.Forwarded from AdGuard [RU]
🚩 Красные флаги в интернете
Мы уверены, что о ред флагах в отношениях вы знаете не меньше нашего. Но что насчёт интернета?
Собрали главные ред флаги отслеживания в интернете в наших карточках, сохраняйте себе, чтобы не стать их жертвой.
Мы уверены, что о ред флагах в отношениях вы знаете не меньше нашего. Но что насчёт интернета?
Собрали главные ред флаги отслеживания в интернете в наших карточках, сохраняйте себе, чтобы не стать их жертвой.