0% Privacy
6.78K subscribers
1.57K photos
53 videos
542 files
703 links
канал про анонимность, ИБ и бред автора в конвульсиях шизофрении.

The channel is about anonymity, information security and the author's delirium in the convulsions of schizophrenia.
Download Telegram
AppSec Ezine - 422nd Edition
Release Date: 18/03/2022
pathonproject.com
github

#ezine
Не мог обойти стороной эту CVE-2022-27254(Mitre)
Эта уязвимость затрагивает Honda Civic(LX, EX, EX-L, Touring, Si, Type R) 2016-2020 годов выпуска. Суть в чём: система бесключевого доступа на сивиках посылает один и тот же радиочастотный сигнал для каждого запроса на открытие двери, что позволяет проводить повторную атаку, связанную с проблемой CVE-2019-20626.

Из арсенала, который потребовался для доказательства концепции(PoC):
FCCID.io
HackRF One
Gqrx
GNURadio
Собственно, вот и сам PoC:
▶️ тык

I couldn't ignore this CVE-2022-27254 (Mitre).
This vulnerability affects the 2016-2020 Honda Civic(LX, EX, EX-L, Touring, Si, Type R). The bottom line is this: the keyless access system on Civics sends the same radio frequency signal for each request to open the door, which allows for a repeat attack related to the CVE-2019-20626 problem .
From the arsenal that was required for Proof of Concept(PoC):
⌖FCC ID.io
⌖HackRF One
⌖Gqrx
⌖GNURadio
Actually, here is the PoC itself:
▶️ click

#cve #poc #car #hackrf
This media is not supported in your browser
VIEW IN TELEGRAM
📱Очень интересная работа про то, какие данные приходят гугл из Goofle Dialer и Google Messages. Настоятельно рекомендую, если всё-таки пользуетесь гугловскими сервизами(лучше, конечно, обойтись без них), то хотя бы читайте, что и как они отправляют.

📲A very interesting work about what data Google receives from Google Dialer and Google Messages. I strongly recommend that if you still use Google services (it is better, of course, to do without them), then at least read what and how they send.

#privacy #google
👍3
Invizible Pro
Простое в использовании приложение для повышения конфиденциальности и безопасности на андроиде.
Подойдёт для начинающих, дальше советую собирать из сорцев или по отдельности устанавливать с официальных ресурсов.
Поддерживает:
🔐DNSCrypt
🔐Tor
🔐I2P
🔐NetGuard
Скачать можно по ссылкам ниже:
📎github
📎IzzyOnDroid
📎F-Droid

InviziblePro
An easy-to-use app to enhance privacy and security on android.
Suitable for beginners, then I advise you to collect from raw materials or install separately from official resources.
Support:
🔐DNSCrypt
🔐Tor
🔐I2P
🔐NetGuard
You can download it from the links below:
📎github
📎IzzyOnDroid
📎F-Droid

#android #tor #privacy #anonymity #i2p
👍6