Souta

Souta

* Будущий житель ПРЕКРАСНОЙ РОССИИ БУДУЩЕГО *
На Пикабу
1496 рейтинг 3 подписчика 62 подписки 9 постов 2 в горячем
Награды:
5 лет на Пикабу
103

"Нецелесообразно"

В эфире канала "Популярная политика" позвонили, якобы, Николаю Чоулз-Пескову, сыну Пескова. Там-код для просмотра https://youtu.be/tE9SyAWkjPc?t=262

"Нецелесообразно" Политика, Мобилизация, Юмор, Пранк, Мемы, Видео, YouTube

Делающим мемы подвезли новый материал для творчества

Показать полностью 1 1

Пистон тестировщику

Захожу значится на сайт от центра занятости, чтобы глянуть вакансии(ну вдруг).

Так там можно к своему резюме добавит пройденные у них тесты - Видеопрофессиограммы(что это вообще за слово такое)


Ну и натыкаюсь на это:


https://backend.skillsnet.ru/api/media/615da633fefb144d74eda...

https://trudvsem.ru/proforientation/videoprofessiogram выберите букву "Т" и не забудьте выключить адблок

Пистон тестировщику QA, Тестировщики, Центр занятости, Работа, Поиск работы, Сайт, Текст, Это фиаско братан!, Фиаско, Юмор, Негры
174

ДЕАНОНИМИЗАЦИЯ ПОЛЬЗОВАТЕЛЕЙ МЕССЕНДЖЕРА. ОБЗОР МЕТОДОВ И ИНСТРУМЕНТОВ

ДЕАНОНИМИЗАЦИЯ ПОЛЬЗОВАТЕЛЕЙ МЕССЕНДЖЕРА. ОБЗОР МЕТОДОВ И ИНСТРУМЕНТОВ

Институт повышения квалификации и переподготовки Следственного комитета Республики Беларусь March 23, 2022


Система мгновенного обмена сообщениями Telegram пользуется большой популярностью в мире, особенно в молодежной среде, и насчитывает в настоящее время более полумиллиарда пользователей. При этом в отличие от иных мессенджеров именно виртуальное пространство Telegram стало ареной для различных видов преступной деятельности. Интернет-магазины для торговли наркотиками, распространение порнографии, контрафактной продукции, продажа конфиденциальной и иной охраняемой законом информации, сутенерство, экстремизм, деструктивные секты и группировки, шантаж, вишинг, фишинг, мошенничество это далеко не полный перечень социально опасных явлений, проявления которых можно найти в каналах, чатах, ботах, а также в диалогах отдельных пользователей Telegram.

Одной из причин этого является политика анонимности и конфеденциальности мессенджера, заявленная и активно поддерживаемая основным его разработчиком П. Дуровым. В связи с этим стоящая перед правоохранителями задача по установлению преступников скрывающихся за анонимными учетными записями, в ряде случае представляет высокую сложность и требует использования специаљных инструментов и методов, обзор которых представлен в стоящей работе.


Учетная запись пользователя Telegram включает в себя ID (числовой идентификатор), абонентский номер регистрации, username (символьный псевдоним), first_name и last-name (двухсоставный никнейм пользователя, которыми могут быть имя и фамилия), bio (статус или иной комментарий к учетной записи), photo (аватар или главное изображение учетной записи). Уникальный числовой идентификатор (ID) присваивается при создании учетной записи и не меняется вплоть до ее удаления. Username выбирается пользователем (при желании) и также является уникальным. First_name, last_name и photo могут задаваться любые (в том числе неуникальные) и меняться неограниченное число раз. Привязка учетной записи к абонентскому номеру является обязательной, так как на него приходит код активацию однако в последующем аккаунт можно перепривязать к другому абонентскому номеру.

На основе исследований программно-технического функционала Telegram, изучения и следственной практики в Институте Следственного комитета разработан примерный алгоритм действий по деанонимизации пользователей указанного мессенджера.


1. В первую очередь требуется установить числовой идентификатор устанавливаемого пользователя, так как обычные клиентские приложение Telegram его не воспроизводят. Сделать это можно с мощью специализированных Telegram-ботов (@CheckID_AIDbot, @username_to_id_bot) или кастомных Теlegram-клиентов (BGram).


2. Установить примерную дату создания учетной записи дает возможность Telegram-бот @creationdatebot.


3. Наиболее простым и эффективным является поиск в базах данных деанонимизированных пользователей. Отечественной разработкой в данном направлении является программа «Т-Поиск». В ней возможен поиск по абонентскому номеру, usermame, first_name, last_name или по целым спискам указанных идентификаторов. Программа выдает всю информацию по найденным учетным записям, включая историю изменения пользовательских данныx.

Кроме того, существует ряд сетевых сервисов, собирающих из разных источников данные об учетных записях пользователей и предоставляющих их при различных условиях. К наиболее известным ресурсам относятся так называемый «Глаз Бога» (https://eyeofgod.cc/) и SmartSearchBot (https://smartsearchbot.com/).


4. Круг интересов и присутствие пользователя в Telegram-чатах можно выяснить с использованием ботов @telesint_bot и @eyeofbeholder_bot.


5. Данные об активности и упоминаниях пользователя в каналах и чатах позволяют получить специализированные поисковые системы (http://search.buzz.im, http://lyzem.com). Поиск целесообразно выполнять не только по username, first_name, last_name, но и по bio, а также по обладающим уникальностью фрагментам текста, выявленным в сообщениях пользователя (например, в рассылаемых им спам-сообщениях).


6. Установление аккаунтов на иных ресурсах (социальных сетях, игровых сайтах, форумах), которые зарегистрированы с никнеймом, тождественным username (реже last_name, first_name) устанавливаемого пользователя. Возможными способами решения этой задачи являются:

точный (с использованием кавычек) поиск в Google и Yandex,

целевой поиск соответствующих никнеймов на ресурсах, в которых предполагается присутствие искомого пользователя,

применение специальных инструментов и сервисов, выполняющих быстрый поиск по никнеймам на сотнях ресурсов (утилита Sherlock, бот @maigret_osint_bot, веб-сервисы https://suip.biz/ru?act=sherlock, https://namechk.com/, https://knowem.com/).


7. Все чаты, в которых присутствует искомый аккаунт, должны быть проанализированы на наличие сообщений от него. Облегчает решение данной задачи встроенная в Telegram функция поиска в чатах сообщений определенного пользователя. Нередко лица в общениях оставляют текстовую, графическую, звуковую или видео-информацию, которая прямо или косвенно может способствовать их идентификации.


8. При размещении пользователем изображений (как в качестве аватара, так и в виде фотоизображений в сообщениях) и при наличии оснований полагать, что они не являются заимствованными, их так же следует использовать в поисковых мероприятиях. Так, к фотоизображениям лиц могут применяться инструменты универсальных поисковых систем (https://images.google.com/, https://yandex.by/images/), но лучший результат дают ресурсы, специализирующиеся на поиске по фото (вышеупомянутые сервисы «Глаз Бога», SmartSearchBot, ресурсы https://findclone.ru/, https://pimeyes.com/, https://tineye.com/, https://search4faces.com ).

Кроме портретных фотографий в поисковых целях могут использоваться и изображения местности (вид из окна квартиры), интерьеров, частей тела (особенно рук с запечатленными папиллярными узорами), одежды и аксессуаров.

Кроме приведенных выше чисто поисковых мероприятий для установления пользователей Telegram применимы активные методы деанонимизации, такие как деанон-боты и ссылки-ловушки.


9. Деанон-боты. Суть функционирования подобной ловушки заключается в пересылке устанавливаемому пользователю ссылки на бот, предлагающий некий функционал, который может заинтересовать искомое лицо. При запуске бот получает абонентский номер соответствующего пользователя. Но следует отметить, что в клиентские приложения мессенджера заложен механизм обязательного предупреждения пользователя о сообщении боту его абонентского номера.


В настоящее время имеется ряд сторонних сервисов, которые предлагают использовать своих ботов для деанонимизации. однако надежность и целесообразность использования подобных сервисов в целях раскрытия и расследования преступлений представляется сомнительной при том что их создание не представляет сложности. В Институте Следственного комитета разработана деанон-система, состоящая из собственно Telegram-бота; серверного дополнения, выполненного с использованием фреймворка Node.js (могут использоваться и альтернативные языки программирования: Python, РНР), и Телеграм-канала, в который мгновенно приходят сообщения о всех действиях пользователей в боте, в том числе 0б их абонентских номерах. Такие боты могут создаваться в неограниченном количестве с оформлением, адаптированным под различные легенды (название бота, его описание, аватар). Время развертывания нового бота не превышает 20 минут.


10. Ссылки-ловушки. При переходе по подобной ссылке, посланной под каким-либо предлогом устанавливаемому пользователю, инициатору становится известен IP-адрес и некоторые другие данные об используемом устройстве и программном обеспечении. Наиболее известными онлайн-сервисами по созданию ссылок-ловушек являются https://iplogger.ru/ и https://grabify.link/. Но, как и в случае с деанон-ботами, механизмы этих сервисов не прозрачны для правоохранителей. Кроме того, они часто блокируются, а генерируемые ими ссылки маловариационны и выглядят весьма подозрительно. Разработанная сотрудниками Института система позволяет в течение получаса развернуть полностью контролируемую систему, состоящую из ссылки с правдоподобным url, размещенного на сервере РНР или Node.js скрипта и электронного почтового ящика (либо Те1едтат-аккаунта), на который в режиме реального времени поступит сообщение о переходе по ссылке с данными об IP-адресе, устройстве и программном обеспечении (useragent), установленных языках и текущем времени браузера, иных технических параметрах пользователя, осуществившего переход.


Дополнительный функционал предусматривает использование технологии «кликджекинг», позволяющей в отдельных случаях также устанавливать аккаунт в социальных сетях пользователя, перешедшего по ссылке-ловушке.

Источник

Показать полностью

Гоблины

Мое ироническое творение о гоблинах, окружающих нас везде и повсюду.

Небольшое пояснение от автора, т.е. меня самого. хе)

Вчера лег в стационар. Только не спрашивайте какой и с какой проблемой. Дело не в этом. А в том, что мои соседи по палате проявляют все задатки, сходства, черты, так называемых гоблинов.

"

Не сомкнул глаз. Надеюсь, это дело привычки. И, вы не поверите, как бы странно это не звучало, я смог увидеть процесс магического превращения людей в гоблинов. Да-да, вы не о слышались. Метаморфозы были настолько быстрыми, что мне пришлось сделать паузу, чтобы осознать и составить план. Ну а что делать добропорядочному жителю, если вам мешают гоблины? Противодействовать им, конечно. Ораторство у меня не в крови, поэтому положительного эффекта особо не добился. Ну а что вы хотите от гоблинов. Я старался, честно. мб никто бы и не стал в их жизни что-то объяснять подобное, с призывами отказаться от их деструктивных действий. Но тщетно."

***


Само ироничное творение было для того, чтобы хоть чем-то занять себя. Ведь спать мне попросту не дали. В моём творении будет всего-то три персонажа - я, и два гоблина. Одного из них назвал Сенько(автозамена смешная, а ведь хотел написать сеньор. Но так даже ЛУЧШЕ) музыка для храпа, второго - ночной странник.

Эти два оболтуса иже гоблины, выспались днём. Сенько не прекращал слушать юмористическое радио с шутками, больше нужными для обычной жёлтой прессы. Да не просто слушал, а выкрутил у обычной мобилки громкость, как мне кажется, на полную, что в замкнутом пространстве создаёт ого-го какой эффект. Стоит отметить, что Сенько убавил звук на мою вежливую просьбу. Вот это ничегошеньки, - подумал я, - оказывается не зря я перенял от общества такой мощный инструмент. Часы нашего пребывания продолжались, а радио всё выдавало свои шутки- прибаутки с перерывами на современное творчество поп див и поп мен. На мою речь, что надо бы завязывать с этим, или на крайняк возьми наушники почитай книгу. Ответом было, что ему скучно и, что мы сидим в смартфонах своих, а у него дескать этого нет. Поэтому он не намерен хоть как-то идти по пути норм социалочки и поведения приличествующие правильно воспитанному человеку.

Время 05:** а музыка до сих пор играет.


А что же Ночной странник скажите вы? Этот гоблин сказал, что не выключит свет в палате, потому что это ночник. Ага, ночник на высоте 2х метров над кроватью, освещающий все помещение. При этом смотрел на телефоне какую-то инфо цыганскую муть, с включенным режимом ночного дожора и чаепития. Далее ушел на долгое время. Я выключил свет. И такого я не ожидал, но этот гоблин при возвращении в 4ом часу ночи включил свет! Вы понимаете, да?

Что за дичь происходит с людьми мне непонятно.

Итог всего этого мое невыспавшееся тело.


Ошибки и пунктуация не пришли, как и мой сон. Хоть и седативных мне выдали достаточно.


***

Я хочу у вас спросить: почему вежливость, следование правилам и нормы соц. общения стали чем-то табу, неприемлемыми, даже где-то порицаемым обществом. Пример этого мною вам был озвучен. А людей, использующих эти три формы считают белыми воронами. И видят в них лишь объект для насмешек, а то и хуже. Как будто считают это чем-то, чего не должно быть в людях. И лишь они могут лелеять в себе злобу, пакостничество и др. асоциальные черты, третируя и терроризируя отличных от них людей. Всего-то показавших на их глазах обыкновенное человеческое качество -  вежливость.

***

Когда они обсуждали меня за спиной даже дверь закрыть забыли. Мол, какой-то я не правильный. Не пацан в общем.

Утром пойду требовать перевести в др. палату.

Гоблины Мысли, Внутренний диалог, Эмоции, Философия, Пациенты, Больница, Гоблины, Неадекват, Текст, Пятничный тег моё, Длиннопост
Показать полностью 1

Петля "Вконтакте"

Пикабутяне, привет!


В 2019 году легко и непринужденно мой палец нажал на кнопку "удалить свою страницу".

Правила следующие:

"Страницу можно будет восстановить с сохранением всех прежних данных ещё в течение семи месяцев (210 дней). Если вы не захотите её восстанавливать, она будет удалена навсегда."


"Ну все - подумалось мне, - рвем с прошлым, начинается время свободы от оков соц.тюрьмы медиа." С уверенностью свершившегося закрываю страницу. Готово!


Прошло уже то время, которое необходимо для окончательного удаления, как появилась необходимость/потребность снова пользоваться услугами продукта незаконновыкупленного творения Дурова.


И вот тут возникает серьезная заковыка. Подробности ниже:


Пытаюсь зарегиться вновь, однако система мне сообщает, что, мол, такой номер уже существует! Но позвольте! как может использоваться этот номер, если за все время инактива мне не приходило смс с регистрацией, а доступ восстанавливать мне и не нужно было?


Хорошо, пойду от уже имеющегося. Если номер у них сохранился, значит я могу войти используя его. Так мне казалось ранее:

Петля "Вконтакте" ВКонтакте, Служба поддержки, Социальные сети, Регистрация

Ни телефон, ни адрес эл.почты система не нашла. Ха!

Но есть ведь еще поиск по адресу страницы(да-да, у меня все записано). пробуем этот вариант:

Петля "Вконтакте" ВКонтакте, Служба поддержки, Социальные сети, Регистрация

Апофеоз всего этого следующий. А именно:

Чтобы написать в поддержку нужна авторизация, коей у меня воспользоваться не выходит

Петля "Вконтакте" ВКонтакте, Служба поддержки, Социальные сети, Регистрация

Чертов замкнутый круг!

Покупать же для этого еще одну симку не есть решение ситуации.

Дельные советы приветствую с особой благодарностью плюсом к карме и рейтингу.


Как тут вызвать поддержку ВК даже и не знаю. Есть кто подскажет?

Показать полностью 3

Сказку на ночь хочешь? / Звери в яме

Привет всем пикабучанам!


Недавно решила сестра почитать своему сыну(5 лет) сказочку на ночь. Для этого была выбрана советская литература, как гарант того, что все в те времена было правильно и для детей хорошо(нет).


Предлагаю и вам ознакомиться с одним из рассказов в этой книжице. А вот читать ли подобные сказки своим детям или нет, можете решать сами.

Впервые вижу подобное в детской литературе.


ЗЫ: в тот вечер племяхе так и не удалось узнать конец этой сказки.

Сказку на ночь хочешь? / Звери в яме Сказки на ночь, Сказка, Русские сказки, Книги, Старинные книги, Крипота, Детская литература, Сделано в СССР, Длиннопост
Сказку на ночь хочешь? / Звери в яме Сказки на ночь, Сказка, Русские сказки, Книги, Старинные книги, Крипота, Детская литература, Сделано в СССР, Длиннопост
Сказку на ночь хочешь? / Звери в яме Сказки на ночь, Сказка, Русские сказки, Книги, Старинные книги, Крипота, Детская литература, Сделано в СССР, Длиннопост
Сказку на ночь хочешь? / Звери в яме Сказки на ночь, Сказка, Русские сказки, Книги, Старинные книги, Крипота, Детская литература, Сделано в СССР, Длиннопост
Сказку на ночь хочешь? / Звери в яме Сказки на ночь, Сказка, Русские сказки, Книги, Старинные книги, Крипота, Детская литература, Сделано в СССР, Длиннопост

КОНЕЦ. А кто слушал...


Вся семья до сих пор в некотором шоке от подобного. Теперь уж и не хочется выяснять вменяемость остальных сказок в этой книжке.

Показать полностью 5
Отличная работа, все прочитано!