Перри Ноид
45 subscribers
1.96K photos
304 videos
1 file
3.12K links
Параноим вместе!
Download Telegram
Тут в LinkedIn наткнулся на пост одного RedTeam'ера, который сетует на то, что в головах многих людей ИБ - это про что-то виртуальное, но на самом деле ИБ очень тесно переплетена с физическими объектами. И дело не в знаниях моделей огнетушителей или электронных дверных замков, как про это говорится в учебниках CISSP. Нет, речь об инструментарии, который может помочь в проникновении в помещения, для чего могут понадобиться отмычки, средства клонирования бейджей, средства поиска незащищенного Wi-Fi и т.п.

В итоге автор приводит следующий список:
Набор отмычек, потому что многие офисные замки слабее, чем думают люди.
Flipper Zero, инструмент для взлома RF, NFC и железа.
Alpha Dual Band Adapter для тестирования и мониторинга Wi-Fi.
Hak5 Toolkit.
Packet Squirrel для захвата сетевого трафика.
Bash Bunny для автоматического исполнения payload на целевых машин.
Shark Jack для быстрого сканирования сетей.
WiFi Pineapple для перехвата беспроводного трафика и создания фальшивых точек доступа.
ESP32 & ATtiny85 (Binary Dropper) для размещения вредоносной нагрузки.
O.MG Cable & Evil Crow Cable – "заряженные" USB-кабели для удаленного доступа.
KSEC WHID Cactus для эмуляции бейджей и карт HID.
2x Raspberry Pi.
C2 Callback on Boot для незаметного доступа к внутренней сети.
Kali Linux with Touchscreen, портативная хакерская станция.
Intel NUC, мощный форм-фактора для хакерского инструментария.
Самодельный бейдж Cisco для социалки и физического доступа (но почему, глядь, Cisco).
Мощный Power Bank (20,000mAh).
Адаптеры & периферия для адаптации к разным условиям.
Фонарик для работы в темноте, но не в Даркнете.
12x USB-флешек с загруженным вредоносными PDF для проведения атак "подброшенная флешка".

ЗЫ. А вот как часть из этого инструментария может использоваться, было описано вот тут.

#пентест
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from 4ch
⚡️Реддитор выяснил, что все бесплатные приложения на iOS следят за пользователями и сливают данные

🟢В качестве эксперимента он установил всего одну бесплатную игру на абсолютно чистый iPhone с заводскими настройками. Приложение буквально сразу начало отправлять данные на сторонние серверы

🟢Вот что сливалось:
— Геолокация через Wi-Fi. При на устройстве была отключена служба геолокации;
— Технические данные устройства (название модели, уровень заряда батареи, яркость экрана, объём свободного места и даже устройства, которые подключены к телефону);
— IP-адрес;
— Персональные данные (полное имя, номер телефона, электронная почта, физический адрес, год рождения);
— Идентификатор устройства IDFA, используемый для отслеживания пользователей между приложениями;

🟢Автор намеренно отключил отслеживание в настройках, но данные всё равно сливались, в том числе рекламным платформам, без согласия пользователя

🟢Интересно ещё то, что эта информация скорее всего уже выставлена на продажу вместе с миллионами данных других устройств, т.к. базы обновляются в реальном времени и стоят десятки тысяч долларов


И всё это всего лишь с одной бесплатной игры из AppStore
Please open Telegram to view this post
VIEW IN TELEGRAM
Занятный факт: один из разрабов десктопной операционки MeeGo (той. что пилили совместными усилиями Intel, Nokia и ещё нескольких гигантов) после закрытия проекта плюнул на всё и стал успешным дантистом. Вот и всё, что нужно знать об IT...

📌 #Linux #видео
В декабре РКН внёс в ОРИ ещё несколько мессенджеров, о большинстве из которых вы даже не слышали. Был среди них и Wire, платный корпоративный мессенджер, который давно ушёл из РФ и скрыл своё приложение из российских сторов. Так вот ни приложение, ни веб-версия Wire сегодня не работают. Кто следующий?

📌 #новости #мессенджеры #блокировки
Forwarded from Kaspersky
Сегодня рассказываем, как работает одна из распространенных мошеннических схем — с фейковыми банковскими приложениями.

Злоумышленники могут отправлять ссылки для скачивания с призывом обновить приложение под предлогом скорой блокировки старой версии или размещать фейковые приложения в сторах.

Подробно разбираем в карточках, как защищаться обычным пользователям, банкам и бизнесу ⬆️
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from CodeCamp
Как теперь это развидеть?
😁1😭1
Обычно к теме DNS over HTTPS мы возвращаемся лишь в тех случаях, когда какой-то из популярных DoH-сервисов внезапно попадает под блокировку. И сегодня как раз такой случай: DoH, о которых мы говорили два года назад, теперь либо недоступны, либо работают слишком медленно.

Раз так, вот вам новый список. Сложно сказать, кому там стоит доверять, а кого стоит обходить стороной. Так что лучше сперва загуглите.

📌 #утечки #уязвимости #блокировки
Команда Glaxnimate присоединилась к сообществу KDE и готовится к бета-тесту новой версии. Glaxnimate – открытое приложение для создания анимаций. Доступно оно для Windows, MacOS и Linux.

📌 #аналоги #Linux
А поясните насчёт Android System Safety Core, кто уже разобрался. А то руки дойдут в лучшем случае завтра, а приложение уже прилетело и даже засунуло себя в автозапуск. Хотя сейчас вообще все приложения лезут в автозапуск.
Forwarded from AdGuard [RU]
🚩 Красные флаги в интернете

Мы уверены, что о ред флагах в отношениях вы знаете не меньше нашего. Но что насчёт интернета?

Собрали главные ред флаги отслеживания в интернете в наших карточках, сохраняйте себе, чтобы не стать их жертвой.