smerch112

smerch112

Этот пользователь подписан на вас :3
На Пикабу
76К рейтинг 101 подписчик 50 подписок 115 постов 16 в горячем
Награды:
В 2026 год с Пикабу! редактирование тегов в 100 и более постах 10 лет на ПикабуС Днем рождения, Пикабу! лучший авторский пост недели
10503

Ответ на пост «Сотовым компаниям»7

Я скажу больше, из за этого перестают работать система СОС на всяких кнопочных БАБУШКООНАХ, когда в них вбиты условно 5 номеров, при нажатии на кнопку СОС он начинает обзвон и вот первый попавшийся телефон отвечает "АБОНЕНТ ЕЩЁ НЕ ПОДНЯЛ ТРУБКУ, ПРОДОЛЖАЕТСЯ НАБОР" и всё, не переключишь на другой номер, БАБУШКОФОН отработал свое, ему ответили, он свою функцию выполнил, а из за всяких ***** операторов ЧЕЛОВЕК ЛЕЖИТ НА ПОЛУ И УМИРАЕТ, оператором вообще похуй на это, им бы минуты за жизни списать.

ФАС, или какие то там другие органы, если читаете Пикабу, то вьебите пожалуйста оператором и соберите статистику, сколько из за этого человек умерло.

6371

Опубликована уязвимость у всех российских сотовых операторов, позволяющая узнать номер, IMEI и местоположение абонента.

Источник - ЯПлакалЪ


Известный ресурс для айтишников в рунете - хабрахабр уже начал гудеть от опубликованной там сегодня в обед статьи "DPI мобильных операторов: от бесплатного интернета до раскрытия номера и местоположения".

Так как ресурс, что называется, "не для всех" и информация, изложенная в той статье, наверняка прошла бы мимо 99% читателей и пользователей сотовой связи, я бы хотел кратко и более доступным языком объяснить какой лютый треш сегодня на самом деле был обнародован!

Гениальный чувак, автор той статьи, сумел разобраться с тем, как сотовые операторы внедряют свои служебные заголовки в открываемые абонентами сотовых операторов страницы различных служебных сайтов сотовых операторов и научился модифицировать эти заголовки таким образом, чтобы при заходе на сайт вообще не принадлежащий сотовому оператору, от абонента на этот сайт отдавались следующие данные:


1) номер телефона абонента, закрепленный за SIM-картой, с которой происходит выход в интернет при заходе на такой злонамеренный сайт.

2) в некоторых случаях IMEI устройства.

3) при некоторых условиях - местоположения абонента по идентификаторам базовой станции, на которой сейчас работает абонент.

4) иные данные.


Кроме того, автор той статьи научился таким образом модифицировать заголовки своих запросов, что есть возможность попадать в личные кабинеты чужих номеров и работать в чужих Личных кабинентах с чужими номерами как со своими, а также получать бесплатный доступ в интернет при нулевом или отрицательном балансе.

Особо подчеркну, что никакие соксы и прокси, vpn, ssh и т.д. и т.п. пока на данный момент не помогут защититься от раскрытия указанных данных!

На самом хабрахабре уже опубликована ссылка на тестовый сайт, при заходе на который любой абонент МТС тут же увидит свой номер и получит входящий звонок. Можете попробовать сами!

Прошу оценить ситуацию: простой заход на тестовый сайт, не имеющий никакого отношения к доменам сотовых операторов и Вы деанонимизированы.

Как пишет автор статьи, дыра лишь частично закрыта сотовыми операторами с 2016 года, но большая часть уязвимостей не закрыта по текущий день.

Даже страшно себе представить, какой простор для мошеннических схем сейчас будет открыт...

Хабрахабр

Показать полностью
5413

Мировой заговор производителей бытовой техники 2. Стиральные машинки. ©

Источник - ЯПлакалъ

На днях моя машинка при закладке в нее большого объема белья, вдруг стала биться в конвульсиях, буквально пытаясь выскочить со своего места. Барабан внутри корпуса колотился о стенки и я уже начал задумываться о выключении режима стирки. С маленьким объемом таких вещей не было.

Покурив профильные форумы, пришел к решению попробовать сделать машинку сам. По мнению специалистов, при таком неадекватном поведении машинки, могут быть виноваты или амортизаторы или пружины.

Добраться до них оказалось не так просто- пришлось раскидать полмашинки.

Но и тут поджидала засада- верхние уши амортизаторов были заплавлены в корпус, дабы ушлые домохозяева сами не могли отремонтировать. Но мы не пальцем деланные- рассверливаем сверлом на 13, откручиваем снизу болт и вуаля- аморт в руках.

Берем заказанный накануне в интернете альтернативый набор амортов по цене 8 евро, (оригинальные стоят 55 евро), закрепляем их на проушинах, собираем машинку в обратной последовательности и радуемся тихой работе аппарата.

Что же послужило причиной выхода из строя аммортизаторов? У них появился свободный ход около 3 см и это не давало барабану оставаться в спокойном состоянии. Люфт был вызван выкрашиванием материала подозрительно напоминающем плотный пороллон.

Показать полностью 4
2390

Опубликованы звуковые частоты и углы атаки для выведения из строя HDD разных моделей направленным звуком

Источник - Хабрахабр

Экспериментальная установка

Давно известно, что громкий крик или другой громкий звук нарушает работу жёсткого диска.

HDD подвержен микроскопическим вибрациям из-за колебаний окружающего воздуха. Это известно даже по техническим характеристикам HDD: производители обычно указывают максимально допустимый уровень вибраций, а сам жёсткий диск часто стараются поместить в защищённый от вибраций контейнер из резины или другого изоляционного материала. Скорость чтения информации с сектора зависит от положения головки и пластины, которое коррелирует с вибрациями корпуса HDD: за счёт этого эффекта HDD работает как микрофон.


Этот же эффект можно использовать для временного или необратимого выведения из строя HDD: если воспроизводить с колонки звук на частоте, которая резонирует с частотой HDD, то система отключает устройство с ошибкой ввода-вывода. Сам жёсткий диск может получить необратимые повреждения.


На прошлой неделе группа исследователей из Принстонского университета и университета Пердью (США) опубликовала научную статью с результатами своего исследования этой интересной темы.


Для проведения эксперимента исследователи собрали специальную тестовую установку, чтобы излучать на жёсткие диски звуковые волны разных частот под разными углами и на разном расстоянии. При этом регистрировалось, через какое время жёсткий диск прекращал функционировать и при каких параметрах звуковой атаки это произошло.


Таким образом удалось без проблем установить оптимальные углы атаки и частоты для каждой из протестированных моделей.

Возможность проведения подобной атаки есть у любого злоумышленника, который оказался поблизости от винчестера жертвы и имеет при себе инструмент для генерации звука. Атака возможна разными способами: можно использовать собственные колонки или задействовать колонки, уже установленные на компьютере жертвы. В последнем случае теоретически возможно дистанционное проведение атаки путём установки на компьютер жертвы вредоносного программного обеспечения, которое подаст команду на запуск звукового сигнала определённой частоты, а затем погибнет вместе с жёстким диском, на котором оно записано. Провести атаку можно и без установки зловреда — следует лишь обманным путём заставить пользователя запустить на вопроизведение звуковой или видеофайл с посторонней веб-страницы.


Более того, учёные предупреждают о возможности широкомасштабных DDoS-атак на жёсткие диски через широковещательные системы — например, через радио и телевидение. Звук определённой частоты в этом случае внедряется в рекламное объявление и подаётся в эфир.


Но успешность атаки такого рода зависит от нескольких условий. Чем ближе источник звука находится к жёсткому диску — тем выше шансы на успех. Шансы повышаются также при увеличении продолжительности атаки.

Минимальное расстояние для успешной звуковой атаки как функция от угла атаки для жёстких дисков на 1 ТБ и 4 ТБ

К сожалению для злоумышленника, успешная атака почти наверняка требует отсутствия человека около компьютера, потому что используемые звуковые частоты находятся в диапазоне, который воспринимается человеческим ухом. Человек может услышать монотонный звук на неизменной частоте — и связать его с периодическими отказами жёсткого диска. Тогда он догадается, как его атакуют.


Исследователи из Принстонского университета и университета Пердью провели успешные атаки на жёсткие диски, установленные в цифровых видеомагнитофонах, системах видеонаблюдения и настольных компьютерах под управлением Windows 10, Ubuntu 16 и Fedora 27. Например, система видеонаблюдения отключилась через 230 секунд звукового воздействия.

Система видеонаблюдения отключилась через 230 секунд звукового воздействия
Настольный компьютер Lenovo H520s под Windows 10 атаковали с расстояния 25 сантиметров на частоте 9,1 кГц.

Научная статья опубликована 21 декабря 2017 года на сайте препринтов arXiv.org (arXiv:1712.07816v1).

Показать полностью 4 1
1710

Ну как, как так можно было?

Это был обычный будний день. (Хм, нет, не так, зачеркнуть всё что выше!!!)

Сижу я значит со своей ленью на работе в предпраздничный день, в ожидании выходных, скоро домой и тут приходит мне смс.

Беглым взглядом подумал что это какой то спам (ну никогда ещё мне с почты не поступало смс!) Приглядевшись увидел, что вроде почта, да и циферки знакомые, номер моего отделения, да и ждал я посылок 7 разной увесистой фигни, ещё с сентября, может мне сразу скопом отдадут?

Ну чтож, надо топать дополнительно ~2 км

Счастью не было предела!

Пока я не развернул её на 90°

Подумал что всё с***ли на почте, оставив конвертик и он пуст, но целостность вроде не нарушили.


А, нет, не пустой, что то лежит, может узкоглазые извиняются и мне купон на N баксов предлагают в качестве извинения, что всё просрочили?

О, новогоднее поздравление ^_^

А вот и мой купончик в QR-коде!

Перехожу по нему.

Что, что он мне накаляка? О_о

Показать полностью 14
Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества