Интересная утилита с текстовым интерфейсом — Dive, которая позволяет визуально изучить каждый слой вашего образа. С её помощью можно буквально «пощупать» файловую систему контейнера на любом этапе сборки.
Как это выглядит?
Экран разделён на две основные части: слева — список слоёв, справа — дерево файлов выбранного слоя.
Одна из самых полезных функций — подсветка изменений. Переключаясь между слоями, вы увидите, какие файлы были добавлены, изменены или удалены именно на этом шаге.
Кроме того, Dive автоматически анализирует эффективность образа и показывает метрику Wasted Space (впустую потраченное пространство). Такое случается, например, когда вы копируете файлы в одном слое, а удаляете их в другом: физически они остаются в истории образа и занимают место, хотя в финальной файловой системе их уже нет.
#Docker #Инструменты #DevOps #Linux #GitHub
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3❤1
Отличная статья про процессы в Linux! Понимание того, как процессы создаются, живут, взаимодействуют с ядром и завершаются — это база для диагностики и осознанной работы с Linux-системами. Материал написан кратко и доступно: подойдёт как новичкам, так и опытным пользователям и админам, которые хотят освежить знания.
Это уже 4-я часть небольшого курса по изучению Linux для DevOps-специалистов. В планах у автора ещё 7 статей по следующим темам:
#Linux #DevOps #Практика
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤2🔥2
🎧 Как Яндекс проверял безопасность своего первого носимого ИИ-устройства.
Рынок носимых ИИ-устройств только формируется, поэтому безопасность становится одним из ключевых требований к таким продуктам. На фоне выхода Дропс с Алисой AI — первого носимого ИИ-устройства Яндекса — компания рассказала, как подходила к проверке его защищённости.
🟢 Устройство прошло проверку по международной методологии OWASP.
🟢 Тестировали не только сами наушники, но и связанные с ними элементы: прошивку, Bluetooth-взаимодействие, мобильное приложение и инфраструктуру.
🟢 Подход логичный: потенциальной точкой атаки для носимого устройства может стать любое звено цепочки — канал связи, приложение, облако или механизм обновления прошивки. Поэтому оценка безопасности всей экосистемы сегодня считается более эффективной практикой, чем проверка отдельных компонентов по отдельности.
🟢 По словам компании, аналогичные практики применяются ко всем устройствам и сервисам Яндекса, а ПО регулярно обновляется для поддержания актуального уровня безопасности.
➡️ https://www.computerra.ru/348130/yandeks-nachal-prodazhi-naushnikov-drops-s-alisa-ai/
#Новости #ИБ #IoT #ИИ
Карманный хакер
Рынок носимых ИИ-устройств только формируется, поэтому безопасность становится одним из ключевых требований к таким продуктам. На фоне выхода Дропс с Алисой AI — первого носимого ИИ-устройства Яндекса — компания рассказала, как подходила к проверке его защищённости.
#Новости #ИБ #IoT #ИИ
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1🔥1
А ведь ловко придумано... Разработчики вредоносного ПО зашили в код малвари своеобразные промты, которые требуют от LLM написать рецепт биологического оружия (подробнее — на втором скриншоте). Хитрость в том, что подобные промты вызывают сбой у ИИ-сканеров безопасности — и это позволяет атакующим успешно проводить атаку.
Кстати, этот промт был замечен при атаке на цепочку поставок с помощью Mini Shai-Hulud — червей, получивших названия Miasma и Hades.
Подробнее — по ссылке ниже:
#ИИ #Новости
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤1🔥1
Несколько дней назад разработчики Apple представили Container v1.0.0 — open-source тулзу для запуска Linux-контейнеров на Mac. В отличие от привычного подхода, когда все контейнеры работают внутри общей виртуальной Linux-машины, Apple предлагает запускать каждый контейнер в отдельной изолированной виртуалке.
Проект полностью написан на Swift и оптимизирован под Mac на базе чипов Apple Silicon. Важно, что Apple решили не создавать закрытую экосистему и использовали привычные OCI-образы. Благодаря этому пользователи могут работать с образами из container registry, а собранные с помощью Container образы без проблем запускаются в других OCI-совместимых инструментах.
Из преимуществ Container можно выделить следующее:
Управление инструментом осуществляется через CLI. В релизную версию добавили функцию
container machine для долгоживущих Linux-окружений с тесной интеграцией с хостом.Воспринимать Container как замену Docker для всех сценариев пока рано: проект только дошёл до версии 1.0, а часть привычных возможностей классических контейнерных инструментов всё ещё находится в разработке.
#Инструменты #Linux #Github #Новости
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
💸 Канадец вывел более $13 млн, прикидываясь техподдержкой Coinbase, Trezor и Google.
Подросток из Канады несколько лет скамил пользователей в сети, представляясь сотрудником технической поддержки Coinbase, Trezor и Google. С помощью методов социальной инженерии он получал доступ к аккаунтам своих жертв и выводил все имеющиеся средства. В общей сложности ему удалось вывести и отмыть более $13 млн.
Юный Трентон Джонстон, которому недавно исполнилось 20 лет, признал себя виновным в кибермошенничестве и отмывании денег. Его поймали в марте этого года в США, когда полиция остановила его автомобиль для проверки документов. Выяснилось, что у нашего героя была просрочена виза, а при осмотре машины в багажнике нашли запрещённые вещества... В итоге Трентона задержали и изъяли телефон и ноутбук — именно они при проверке спецслужбами и связали его с мошенничеством.
Все деньги Трентон тратил на роскошную жизнь в Майами и Лос-Анджелесе. Среди его трат — Lamborghini Aventador, два BMW, ювелирные украшения, путешествия на частных самолётах и бурная ночная жизнь. Но теперь ему грозит депортация обратно в Канаду и около 20 лет лишения свободы.
Не повезло, не фартануло...
➡️ https://www.nytimes.com/2026/06/10/world/canada/canada-crypto-fraud.html
#Новости #SocialEngineering
Карманный хакер
Подросток из Канады несколько лет скамил пользователей в сети, представляясь сотрудником технической поддержки Coinbase, Trezor и Google. С помощью методов социальной инженерии он получал доступ к аккаунтам своих жертв и выводил все имеющиеся средства. В общей сложности ему удалось вывести и отмыть более $13 млн.
Юный Трентон Джонстон, которому недавно исполнилось 20 лет, признал себя виновным в кибермошенничестве и отмывании денег. Его поймали в марте этого года в США, когда полиция остановила его автомобиль для проверки документов. Выяснилось, что у нашего героя была просрочена виза, а при осмотре машины в багажнике нашли запрещённые вещества... В итоге Трентона задержали и изъяли телефон и ноутбук — именно они при проверке спецслужбами и связали его с мошенничеством.
Все деньги Трентон тратил на роскошную жизнь в Майами и Лос-Анджелесе. Среди его трат — Lamborghini Aventador, два BMW, ювелирные украшения, путешествия на частных самолётах и бурная ночная жизнь. Но теперь ему грозит депортация обратно в Канаду и около 20 лет лишения свободы.
Не повезло, не фартануло...
#Новости #SocialEngineering
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😢2❤1👍1👏1
☸️ Наглядная диаграмма по безопасности Kubernetes.
Очень объёмная и актуальная диаграмма, в которой различные аспекты безопасности Kubernetes представлены в визуальном формате.
В хорошем качестве её можно изучить по ссылке ниже:
➡️ https://kubesec-diagram.github.io
#Kubernetes #DevOps
Карманный хакер
Очень объёмная и актуальная диаграмма, в которой различные аспекты безопасности Kubernetes представлены в визуальном формате.
В хорошем качестве её можно изучить по ссылке ниже:
#Kubernetes #DevOps
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2🔥2
Никто особо этого не ждал, но ФСТЭК выкатила методичку про защиту от DDoS-атак. Документ адресован всем подряд: от обычных контор до операторов критической инфраструктуры, которым теперь будет на что ссылаться, когда их положат очередным ботнетом.
Лежит всё на официальном сайте, целых 11 страниц в PDF и Open Document. Не пятисотстраничный кирпич, и на том спасибо.
По сути внутри стандартный набор, который любой нормальный безопасник и так знает наизусть: проинвентаризируй свои сервисы, разнеси по сегментам всё, что торчит в публичный интернет, и не держи лишнего на виду. Отдельно расписали, как крутить фильтрацию трафика на периметре, то есть на пограничных маршрутизаторах и NGFW.
Никаких откровений тут нет, но как отправная точка для тех, кто пока вообще ничего не настроил, документ вполне годится. Хотя бы будет чем прикрыться перед начальством, когда оно спросит, почему сайт лёг.
#Новости #DDoS
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤2🔥2
Сейчас будет история, от которой у безопасников FIFA должно гореть, но им, похоже, плевать.
bobdahacker, который раньше ковырял Petlibro, McDonald's и Burger King, залез в админку FIFA и получил контроль над прямым эфиром. Любая камера, любая трансляция, любой матч чемпионата мира.
Начал он с регистрации на агентской платформе FIFA, куда может зайти кто угодно. После регистрации аккаунт автоматом подтянулся в Microsoft Entra, и это открыло дорогу к другим ресурсам. Дальше он постучался на fdp.fifa.org со всеми футбольными данными, и тут вылез главный прикол: проверка прав висела на клиенте. Angular видел маркер NO_ROLES и рисовал страницу «доступ запрещён», а бэкенд-API не проверял ничего и отдавал всё подряд. Так bobdahacker оказался в админке с правами «делай что хочешь»: камеры, эфир, мониторинг матчей, данные о судьях, составы команд, заметки для комментаторов.
А теперь смешное. У FIFA нет security.txt, нет контактов для репортов и нет Bug Bounty. Письма по всем адресам ушли в пустоту, в Цюрихе трубку никто не брал. Спасла ситуацию CISA: в их круглосуточном центре ответили и попросили детали на почту, заодно хакер продублировал всё знакомому из ФБР в Signal.
Дыру закрыли, аккаунт заблокировали. А FIFA не отреагировала никак: ни подтверждения, ни награды, ни банального «спасибо». Человек спас им эфир чемпионата мира и получил молчание. Классика.
#Новости #WebSec #BugBounty
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁7❤4👍2😢2
Давайте честно: массовые атаки уже давно перестали быть мелочью. На них приходится около 20% всех инцидентов, и в них всё чаще тащат автоматизацию и инструменты, которые раньше встречались только в целевых атаках.
Заканчивается это плохо. Бизнес встаёт, а в худшем случае шифровальщики и вайперы превращают системы в кирпич. Эта публика, к слову, светится в 52% успешных атак с применением ВПО.
На этом фоне Positive Technologies выпустила десятую версию MaxPatrol Endpoint Security и слепила в ней два продукта вместе: MaxPatrol EDR для разбора сложных атак и реагирования плюс MaxPatrol EPP против массовых и уже известных угроз.
Что внутри. Модуль «АнтиШифровальщик» откатывает файлы до исходного состояния сам, если их зашифровали, побили или снесли, без плясок пользователя. Контроль подключаемых устройств не даёт залить зловред через флешку, внешний диск или другое USB-барахло. Контроль приложений режет нежелательный софт: файлообменники, утилиты удалённого доступа, некорпоративные VPN и мессенджеры. А развернуть всё это на активы можно за день благодаря упрощённой настройке агентов прямо из интерфейса.
В сумме получается защита конечных устройств по всей цепочке: остановить массовую атаку, быстро среагировать на сложный инцидент и вытащить файлы обратно, если их успели поломать.
#Новости
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍3🔥1😁1
Если вы когда-нибудь задумывались, на чём лучше складывать архивы, чтобы они пережили годы, то этот материал для вас. Автор собрал максимально полный обзор всех физических носителей, которые доступны обычному человеку и подходят для долгого хранения: FDD, NAND, CD, DVD, BD, SSD, HDD, LTO.
Если читать лень, та же информация есть в видео на YouTube. А если не хочется ни читать, ни смотреть, держите гугл-таблицу со всей нужной инфой в структурированном виде.
#Обучение #Бэкапы
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤2🔥2
Наткнулся на крутой и при этом бесплатный курс по SQL. С ним можно научиться формулировать, создавать и отлаживать запросы, собирать реляционные базы данных и разобраться с разными типами SQL-запросов.
Курс целиком практический: 22 урока, 10 тестов и 173 интерактивные задачи. Каждый шаг — это немного теории по базам данных или языку, примеры похожих запросов и пояснение к реализации.
#Обучение #SQL
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤1🔥1
Если по-простому, Maltrail — это лёгкая система обнаружения вторжений (IDS). Работает она так: тулза тихо слушает весь трафик, идущий к вашему серверу и обратно, а затем сверяет IP-адреса, домены и URL с огромной, постоянно обновляемой базой. База собрана из сотен публичных «чёрных списков» и статических сигнатур — туда входят данные от AlienVault, dshield, Emerging Threats, трекеры Ransomware и информация о тысячах семейств вредоносов. Как только находится совпадение, Maltrail сразу пишет это в лог и показывает в симпатичном веб-интерфейсе.
Что важно держать в голове:
— Это IDS, а не IPS: Maltrail обнаруживает трафик, но по умолчанию не блокирует его.
— Возможны ложные срабатывания: иногда в списки залетают IP крупных сервисов вроде Google или Cloudflare.
— Идеален для pet-проектов и небольших серверов: очень лёгкий, почти не ест ресурсы и прост в настройке.
#Инструменты #IDS #GitHub
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤2🔥2
📡 Своя сотовая сеть 4G LTE дома — со звонками и SMS
Интересная и полезная статья, в которой автор показывает, как развернуть собственную сеть 4G LTE с поддержкой звонков и SMS прямо в домашних условиях. Заодно разберёмся, как вообще устроены звонки в LTE-сетях, как поднять такую сеть с помощью SDR и как заставить всё это работать.
В дополнение по теме самостоятельной связи:
— Matrix и XMPP на своём сервере для самых маленьких.
— Galene — простой сервер видеоконференций. Установка на VPS.
— Звонки через Jabber в докер-контейнере за 5 минут.
— Как развернуть Nextcloud Talk на собственном VPS.
— Реализация собственного сервера для безопасной коммуникации текстовыми сообщениями и звонков.
#Обучение #SDR #Сети
Карманный хакер
Интересная и полезная статья, в которой автор показывает, как развернуть собственную сеть 4G LTE с поддержкой звонков и SMS прямо в домашних условиях. Заодно разберёмся, как вообще устроены звонки в LTE-сетях, как поднять такую сеть с помощью SDR и как заставить всё это работать.
В дополнение по теме самостоятельной связи:
— Matrix и XMPP на своём сервере для самых маленьких.
— Galene — простой сервер видеоконференций. Установка на VPS.
— Звонки через Jabber в докер-контейнере за 5 минут.
— Как развернуть Nextcloud Talk на собственном VPS.
— Реализация собственного сервера для безопасной коммуникации текстовыми сообщениями и звонков.
#Обучение #SDR #Сети
Карманный хакер
🔥7❤3👍1🤩1
Любой пакет, который летит по сети, проходит через 7 контрольных точек, и на каждой его можно перехватить, подменить или прибить. Если ты хочешь шарить за сети, а не кивать на собеседовании при слове TCP, разбери эти уровни до костей. Идём сверху вниз.
Каждый уровень тащит за собой свой набор атак и свою защиту. Аналитик SOC смотрит на пакет и сразу понимает, на каком этаже его можно дёрнуть. Научись думать так же.
Сохрани разбор и кинь другу, который до сих пор путает TCP с UDP.
#Обучение #Сети #Шпаргалка #WebSec #Взлом
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍4❤2
Самый частый вопрос в личке: «куда податься, чтобы взяли на работу и платили больше?». Вот решил ответить всем разом. Вообще сам же сертификат это не магический свиток, а способ доказать работодателю свои навыки на бумаге и пройти фильтр HR. Так что собрал десятку, которая реально котируется в индустрии — от входа до уровня директора по безопасности.
Пойдём по нарастающей!
Начинаем с фундамента. CompTIA Security+ — самый доверенный сертификат входного уровня, открывает двери в junior-роли SOC и IT-security, проверяет базу по сетям,
криптографии и реагированию. Рядом ISC2 CC как бесплатная точка старта с принципами безопасности и контролем доступа, и CySA+ для тех, кто метит в аналитику угроз и работу в SOC чуть выше начального уровня.
Дальше идёт наступательная ветка для будущих пентестеров. CEH от EC-Council учит мыслить как атакующий — разведка, сканирование, эксплуатация, веб и беспроводные атаки. Но настоящий вес имеет OSCP от OffSec: жёсткий 24-часовой практический экзамен, где надо реально ломать машины, а не кликать тесты. Этот сертификат уважают везде и он прямо коррелирует с зарплатой пентестера. Сюда же GPEN от SANS/GIAC — дорогое, но топовое обучение продвинутому пентесту.
Для тех, кто уходит в облако и инфраструктуру, есть свои киты. AWS Certified Security Specialty валидирует экспертизу в облачной безопасности, IAM и защите данных, а облако сейчас стоит почти в каждой компании. Рядом CISM от ISACA для тех, кто двигается в сторону управления информационной безопасностью и работы с рисками на уровне процессов.
На вершине стоят два золотых стандарта. CISSP от ISC2 — самый узнаваемый сертификат индустрии и заявка на senior- и лидерские позиции: архитектура, риски, операции, реагирование. А CISA закрывает аудит и контроль ИБ и ценится там, где важны комплаенс и проверки. С этими двумя ты уже в разговоре про роль CISO.
Но запомните главное сертификат не заменяет руки и опыт, он их подтверждает. Сильная схема такая: учишь теорию под сертификат, параллельно отрабатываешь руками на TryHackMe и Hack The Box, а бумагу берёшь как финальное доказательство. Не гонись за всеми сразу — выбери ветку (защита, пентест, облако или менеджмент) и иди по ней. Каждый эксперт когда-то был новичком, разница лишь в том, что он начал.
#Карьера #Обучение #Pentest
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤1🔥1
«Я-то не попадусь, я умный» — именно эта мысль крутится в голове у большинства тех, кто через минуту вводит пароль на поддельной странице. Разберём атаку, которая ломает не систему, а человека за экраном. Сразу предупреждаю: материал про защиту, разворачивать такое против чужих людей запрещено законом.
Что такое Evil Portal. Атакующий поднимает свою точку доступа с именем вроде «Free WiFi» и подсовывает фальшивую страницу входа, тот самый captive portal, который ты привык видеть в кафе и аэропортах. Телефон цепляется к точке, открывается форма авторизации, человек вбивает почту и пароль. Дальше эти данные летят прямиком к тому, кто запустил ловушку. Жертва сама отдаёт логин и пароль, никакого взлома устройства тут не происходит.
Что видит жертва. На экране появляется аккуратная страница с полями «Электронная почта» и «Пароль» и подписью «Бесплатный Wi-Fi, подтвердите вход». Выглядит убедительно, поэтому палец сам тянется заполнить поля. Запомни одно: реальные публичные сети не просят почту и пароль от твоего личного аккаунта ради доступа в интернет.
На чём это крутится. Для запуска не нужен дорогой ноутбук. Хватает платы ESP32 или M5Stack за 10–20 долларов с открытой прошивкой типа Bruce. Такая железка помещается в карман и питается от обычного пауэрбанка. Атакующий просто кладёт её в сумку и садится в людном месте. Показываю это не для повторения, а чтобы ты понимал масштаб угрозы: оборудование стоит копейки и доступно любому.
Почему люди попадаются. Слово «бесплатно» отключает осторожность, и мозг радуется халявному интернету. Человек спешит, вбивает данные не глядя. Срабатывает доверие к знакомому логотипу Google или значку Wi-Fi. И главная ловушка в голове: уверенность «я умный, меня не проведут» чаще всего возникает прямо перед тем, как пароль уходит в фейк.
Красные флаги поддельной сети. Насторожись, когда открытая сеть называется «Free WiFi». Когда страница сразу требует почту и пароль от аккаунта. Когда форма входа выглядит почти как настоящая, но что-то неуловимо не сходится. Когда тебе предлагают войти через Google или соцсеть ради доступа в интернет. И когда рядом висят две одинаковые сети с одним именем, одна из них двойник.
Как не попасться. Не вводи пароли в публичном Wi-Fi. Включай VPN в чужих сетях, он шифрует трафик от перехватчика. Поставь 2FA на всех аккаунтах, тогда один украденный пароль не откроет доступ. Проверяй адрес сайта, смотри на https и точное написание домена. Раздай интернет со своего телефона вместо подключения к «Free WiFi». И не жми «войти через Google» только ради выхода в сеть.
#Фишинг #SocialEngineering #Сети #Обучение #IoT
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥3❤1
📡 РАДИОВЗЛОМ. Как ломают сигналы, которые ты не видишь.
Твой брелок от машины. Пропуск на работу. GPS в телефоне. Бесконтактная карта в кошельке.
Всё это болтает по радиоэфиру — и почти ничего из этого не зашифровано.
Сегодня разбираю целый модуль про эксплуатацию беспроводных сигналов: как их перехватывают, повторяют, глушат и подделывают. Дисклеймер жёсткий: глушение эфира и передача фейков в авиадиапазон тянут на уголовку. Всё ниже — только для понимания защиты и легальных тестов на своём железе.
Сначала про физику
Радио живёт в диапазоне от 3 Гц до 300 ГГц, и чем ниже частота, тем дальше волна пробивает стены. Данные едут на несущей волне через модуляцию. Амплитудная
Железо для приёма
Старт стоит копейки. RTL-SDR v3 за
Частоты-цели
На
Replay-атаки и rolling code
Сначала ловишь RF-сигнал через SDR или Flipper и пишешь сырые данные. Потом определяешь протокол — частоту, модуляцию и битрейт — в программе
Современные брелоки на
Глушение и спуфинг
Джамминг заливает частоту шумом и валит связь в отказ обслуживания — бьёт либо по одной частоте брелока, либо скользит свипом по всему диапазону.
Спуфинг идёт хитрее и передаёт поддельные сигналы под видом настоящих. GPS-спуфинг подменяет координаты, ADS-B спуфинг рисует фантомные самолёты на радаре, а IMSI-catcher по прозвищу stingray прикидывается сотовой вышкой и собирает телефоны вокруг.
Запомни: глушение эфира без разрешения регулятора — уголовное преступление в любой стране.
RFID и NFC
Техники простые. Скимминг читает UID карты на расстоянии, клонирование льёт его на пустую болванку, replay повторяет рукопожатие, MF Darkside вытаскивает ключи MIFARE Classic, а relay через два устройства растягивает дальность NFC, чтобы открыть машину, пока ключ лежит дома.
GPS-спуфинг детальнее
Приёмник доверяет сигналам времени со спутников на частоте
Именно так в 2011 посадили американский беспилотник RQ-170, подсунув ему чужую навигацию.
ADS-B и авиация
Самолёты вещают позицию, высоту и скорость каждые полсекунды на
Защита
Положи автоключ в чехол-блокер с экраном Фарадея, чтобы убить relay-атаку, и поменяй старые карты на MIFARE DESFire с нормальным шифрованием. Бери брелоки на rolling code и GPS-приёмники с проверкой аномалий мощности сигнала. А чтобы поймать глушение и фейковые вышки stingray, гоняй RF-мониторинг через SDR-сканер и ставь приложения для их детекта.
Радиоэфир вокруг тебя открыт и почти весь не зашифрован. Лучшая защита тут одна — понимать, как устроена атака, и закрывать дыры до того, как их найдёт кто-то другой. Знай врага.
#SDR #Инструменты #IoT #Взлом #Обучение
Карманный хакер
Твой брелок от машины. Пропуск на работу. GPS в телефоне. Бесконтактная карта в кошельке.
Всё это болтает по радиоэфиру — и почти ничего из этого не зашифровано.
Сегодня разбираю целый модуль про эксплуатацию беспроводных сигналов: как их перехватывают, повторяют, глушат и подделывают. Дисклеймер жёсткий: глушение эфира и передача фейков в авиадиапазон тянут на уголовку. Всё ниже — только для понимания защиты и легальных тестов на своём железе.
Сначала про физику
Радио живёт в диапазоне от 3 Гц до 300 ГГц, и чем ниже частота, тем дальше волна пробивает стены. Данные едут на несущей волне через модуляцию. Амплитудная
AM/ASK расшифровывается легче всего, частотная FM/FSK крутится в брелоках и воротах гаража, а фазовая PSK тащит Wi-Fi и Bluetooth. Понимание этих трёх типов отделяет того, кто видит сигнал, от того, кто видит шум на экране.Железо для приёма
Старт стоит копейки. RTL-SDR v3 за
$25 ловит 500 кГц–1.75 ГГц и подходит новичку. HackRF One за $340 умеет и принимать, и передавать в диапазоне 1 МГц–6 ГГц — на нём держатся серьёзные RF-исследования. YARD Stick One за $100 заточен под 433 и 915 МГц, карманный Flipper Zero за $170 берёт 300–928 МГц плюс NFC, а Ubertooth One за $120 снифает Bluetooth на 2.4 ГГц.Частоты-цели
На
125 кГц живут пропуска и ключи-брелоки. На 315 и 433 МГц сидят автобрелоки, пульты ворот, IoT и датчики давления в шинах. 868 и 915 МГц заняты умными счётчиками, сигнализациями и складскими метками. 1.575 ГГц это GPS, 13.56 МГц — бесконтактная оплата и ключи отелей, а 2.4 ГГц забит Wi-Fi, Bluetooth и Zigbee одновременно.Replay-атаки и rolling code
Сначала ловишь RF-сигнал через SDR или Flipper и пишешь сырые данные. Потом определяешь протокол — частоту, модуляцию и битрейт — в программе
URH. Дальше просто повторяешь сигнал, и система со статичным кодом открывается, как старый брелок гаража.Современные брелоки на
KeeLoq генерят новый код при каждом нажатии, поэтому простой повтор против них уже не работает.Глушение и спуфинг
Джамминг заливает частоту шумом и валит связь в отказ обслуживания — бьёт либо по одной частоте брелока, либо скользит свипом по всему диапазону.
Спуфинг идёт хитрее и передаёт поддельные сигналы под видом настоящих. GPS-спуфинг подменяет координаты, ADS-B спуфинг рисует фантомные самолёты на радаре, а IMSI-catcher по прозвищу stingray прикидывается сотовой вышкой и собирает телефоны вокруг.
Запомни: глушение эфира без разрешения регулятора — уголовное преступление в любой стране.
RFID и NFC
LF RFID на 125 кГц с метками EM4100 и HID живёт без шифрования и клонируется через Proxmark3 или Flipper за секунды. HF NFC на 13.56 МГц чуть сложнее, но старый MIFARE Classic с криптой CRYPTO1 ломается ридером ACR122U.Техники простые. Скимминг читает UID карты на расстоянии, клонирование льёт его на пустую болванку, replay повторяет рукопожатие, MF Darkside вытаскивает ключи MIFARE Classic, а relay через два устройства растягивает дальность NFC, чтобы открыть машину, пока ключ лежит дома.
GPS-спуфинг детальнее
Приёмник доверяет сигналам времени со спутников на частоте
L1, и аутентификации в этом сигнале нет вообще. Атакующий генерит поддельный спутниковый сигнал, давит его мощнее настоящего, приёмник захватывает фейк и показывает ложные координаты.Именно так в 2011 посадили американский беспилотник RQ-170, подсунув ему чужую навигацию.
ADS-B и авиация
Самолёты вещают позицию, высоту и скорость каждые полсекунды на
1090 МГц без всякого шифрования. С RTL-SDR за $25 ты легально принимаешь свою карту воздушного трафика, как у Flightradar24. А вот передача фейков в авиаэфир, фантомные борты и флуд диспетчерской — тяжкое преступление. Приём да, передача нет.Защита
Положи автоключ в чехол-блокер с экраном Фарадея, чтобы убить relay-атаку, и поменяй старые карты на MIFARE DESFire с нормальным шифрованием. Бери брелоки на rolling code и GPS-приёмники с проверкой аномалий мощности сигнала. А чтобы поймать глушение и фейковые вышки stingray, гоняй RF-мониторинг через SDR-сканер и ставь приложения для их детекта.
Радиоэфир вокруг тебя открыт и почти весь не зашифрован. Лучшая защита тут одна — понимать, как устроена атака, и закрывать дыры до того, как их найдёт кто-то другой. Знай врага.
#SDR #Инструменты #IoT #Взлом #Обучение
Карманный хакер
👍5❤4🔥2
💀 METASPLOIT — главный фреймворк пентеста, от скана сети до сессии на машине.
Это инструмент номер один для тестов на проникновение во всём мире: им пользуются и red team в крупных компаниях, и студенты на учебных стендах. Сразу дисклеймер — всё ниже только для легального пентеста и обучения, применять можно к своим системам или с письменным разрешением владельца. Скан и эксплойт чужих машин это уголовная статья.
По сути Metasploit от Rapid7 собирает весь арсенал атакующего в одном месте. Exploit использует уязвимость, payload выполняется уже после успешного взлома, encoder маскирует его от детекта, а отдельные модули отвечают за сканирование и пост-эксплуатацию. Сердце всего это консоль
Любая атака начинается с разведки, а не с эксплойта. Команда
Если эксплойт сработал, ты попадаешь в meterpreter. Оттуда
Теперь про защиту, ведь ради неё всё и затевается. Большинство эксплойтов бьёт по старым дырам, поэтому вовремя ставь патчи. EDR и XDR ловят поведение Meterpreter, а не его сигнатуру. Сегментация сети режет боковое перемещение, MFA с ключами убивает брутфорс SSH и RDP, а SIEM отлавливает подозрительные reverse-коннекты. И помни про наименьшие права: меньше прав у учётки — меньше ущерба при взломе.
Metasploit это не кнопка «взломать», а методология: разведка, эксплуатация, закрепление, анализ. Освоив её, ты начинаешь видеть свою сеть глазами атакующего и закрываешь дыры раньше, чем их найдёт кто-то другой. Знай врага.
#Инструменты #Metasploit #Pentest #RedTeam #Эксплойт
Карманный хакер
Это инструмент номер один для тестов на проникновение во всём мире: им пользуются и red team в крупных компаниях, и студенты на учебных стендах. Сразу дисклеймер — всё ниже только для легального пентеста и обучения, применять можно к своим системам или с письменным разрешением владельца. Скан и эксплойт чужих машин это уголовная статья.
По сути Metasploit от Rapid7 собирает весь арсенал атакующего в одном месте. Exploit использует уязвимость, payload выполняется уже после успешного взлома, encoder маскирует его от детекта, а отдельные модули отвечают за сканирование и пост-эксплуатацию. Сердце всего это консоль
msfconsole, рядом живёт msfvenom для генерации payload и meterpreter — продвинутая нагрузка, которая работает прямо в памяти цели.Любая атака начинается с разведки, а не с эксплойта. Команда
db_nmap -sV гонит скан сети и сразу пишет хосты, сервисы и версии в базу. Когда карта сети собрана, ищешь модуль через search, выбираешь его командой use, настраиваешь RHOSTS и LHOST, и только потом запускаешь. Перед стартом всегда проверяй show options, а check тестирует уязвимость без самой атаки. Цели — только своя лаборатория: Metasploitable, HTB или TryHackMe.Если эксплойт сработал, ты попадаешь в meterpreter. Оттуда
sysinfo отдаёт данные о системе, getuid показывает текущего юзера, screenshot снимает экран, а migrate переносит сессию в другой процесс для закрепления. Главная фишка в том, что Meterpreter живёт в памяти и почти не пишет на диск, оставляя минимум следов.Теперь про защиту, ведь ради неё всё и затевается. Большинство эксплойтов бьёт по старым дырам, поэтому вовремя ставь патчи. EDR и XDR ловят поведение Meterpreter, а не его сигнатуру. Сегментация сети режет боковое перемещение, MFA с ключами убивает брутфорс SSH и RDP, а SIEM отлавливает подозрительные reverse-коннекты. И помни про наименьшие права: меньше прав у учётки — меньше ущерба при взломе.
Metasploit это не кнопка «взломать», а методология: разведка, эксплуатация, закрепление, анализ. Освоив её, ты начинаешь видеть свою сеть глазами атакующего и закрываешь дыры раньше, чем их найдёт кто-то другой. Знай врага.
#Инструменты #Metasploit #Pentest #RedTeam #Эксплойт
Карманный хакер
👍9🔥3❤1
Твоя машина это уже не железо на колёсах, а компьютерная сеть на 70–100 электронных блоков, которые болтают друг с другом по общим шинам. И каждый интерфейс, торчащий наружу, это потенциальный вход. Сразу дисклеймер: всё ниже только для понимания защиты и тестов на своём авто или диагностическом стенде. Лезть в чужую машину — уголовка.
Поверхность атаки шире, чем кажется. Снаружи и изнутри доступны OBD-II порт с прямым доступом к мозгам, внутренняя CAN-шина, RF-брелок на 315/433 МГц, Bluetooth и Wi-Fi мультимедиа, сотовый модуль телематики и даже датчики давления в шинах TPMS. Каждая из этих точек хоть раз да становилась дверью для атакующего.
Сердце проблемы это CAN-шина — внутренняя сеть, которой каждый блок доверяет вслепую. У неё нет ни аутентификации, ни шифрования: любой узел может слать кадры, и все блоки их слышат. Подключившись к шине, трафик читают простой командой
candump can0 и видят кадры вроде 0C2 [8] DE AD BE EF открытым текстом. Подменив Arbitration ID, атакующий выдаёт себя за доверенный блок и отдаёт команды от его имени.Физический вход в эти мозги это OBD-II порт под рулём — 16-контактная дверь в диагностику. Он говорит на протоколе UDS, через который льют прошивки и лезут в блоки. Опасны сервисы вроде
0x27 Security Access, 0x2E Write Data и 0x34 Request Download для перепрошивки: через них в ЭБУ можно записать вредоносный код или обойти иммобилайзер. А страховые и флотовые OBD-донглы ещё и добавляют сюда сотовый канал атаки.Беспроводных векторов хватает и без проводов. Релей-атака — самая зрелищная: один сообщник стоит у двери дома рядом с ключом, второй у машины, сигнал брелока ретранслируется вживую, и авто думает, что ключ рядом. Плавающие коды тут не спасают, ведь сигнал не повторяется, а транслируется в реальном времени. Спасает только чехол Фарадея. Сюда же дыры Bluetooth и Wi-Fi мультимедиа, уязвимости сотового модема и открытые сигналы TPMS, которые легко подделать.
Что это не теория, доказал кейс Jeep Cherokee 2015 года. Исследователи Миллер и Валасек нашли удалённую дыру в системе Uconnect, через телематику добрались до CAN-шины и на реальной трассе заглушили двигатель и отрубили тормоза. Итог — первый в истории отзыв 1.4 миллиона машин именно из-за кибербезопасности.
Чинят это сегентацией сети, где критичную CAN-шину изолируют от мультимедиа через шлюзовой блок, плюс системами обнаружения вторжений, Secure Boot с подписанной прошивкой, подписанными OTA-обновлениями по TLS и стандартом ISO/SAE 21434. Машина превратилась в компьютер на колёсах, и защищать её теперь надо как компьютер. Знай врага.
#IoT #Взлом #SDR #Обучение
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤1🔥1
Доступ получен, контроль мой. Звучит как заголовок из фильма, но за этой фразой стоит конкретный арсенал, который каждый день работает на легальных пентестах по всему миру. Сегодня разложу по полкам 10 тулз, которые отличают человека, реально ломающего системы по контракту, от того, кто посмотрел пару роликов на ютубе. Дисклеймер сразу: всё ниже только для санкционированного аудита и обучения. Полез без разрешения — поедешь по статье.
Сначала про то, чем вообще занимается system hacking. Это получение санкционированного доступа к целевой машине, удержание контроля и вытаскивание учётных данных в рамках легального теста на проникновение. Сюда входит взлом паролей, повышение привилегий до админа, установка бэкдоров для возврата и зачистка следов после работы. Теперь по инструментам.
Запомни простую вещь: ни один из этих инструментов не делает тебя хакером. Хакером делает понимание, на каком этапе атаки и зачем ты каждый из них достаёшь. Сначала разведка, потом эксплуатация, потом закрепление и зачистка. Тулза без головы это просто кнопка.
#Инструменты #Pentest #RedTeam #Взлом #Обучение
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2🔥1