Истории от Master095. Пост #370. Почему цифровая гигиена это важно и нельзя пользоваться чужими wi-fi

Мне сегодня клиентка спросила безопасен ли её блаблаграмм на котором завязан весь бизнес... а я уже дважды ей доступ восстанавливал и оба раз просто чудом... и история была одна и тажа приехала в отель\ресторан и подключилась к чужому wi-fi

Истории от Master095. Пост #370. Почему цифровая гигиена это важно и нельзя пользоваться чужими wi-fi Глупость, Клиенты, Истории из жизни

Сейчас мир погружается в хаос, людям настолько наплевать на свои бизнесы особенно в отелях и ресторанах... ты им говоришь после очередного бардака, давайте $$$ и я всё решу все ваши проблемы купим нормальное оборудование, но им проще эти деньги потратить на запрещённые вещества и продажный секс... и я их так в целом не сужу... сам всё понимаю, живем один раз...

Лига параноиков

36 постов724 подписчика

Добавить пост

Правила сообщества

Правила сообщества:

1. не ссать

2. придерживаться общих правил Пикабу.

Автор поста оценил этот комментарий
Сначала до андроида, потом линукс
раскрыть ветку (1)
Автор поста оценил этот комментарий

unix точнее

1
Автор поста оценил этот комментарий
ТС, ты хоть немного понимаешь в том, о чём пытаешься писать?))
Денег дай тебе - ты все сделаешь. А так - оборудование старое, бла-бла-бла)))
Купи подержанную циску да настрой по-уму. Не? Бюджет - пара тысяч рублей и один вечер не торопясь под пиво.
Но нет, надо же постик на Пикабе запилить!
Тьфу!
раскрыть ветку (1)
Автор поста оценил этот комментарий
Гораздо важнее, что я понимаю зачем пишу))
показать ответы
1
Автор поста оценил этот комментарий

Единственный в мире хороший впн - это тот, который построил ты сам на купленном впс. И нихуя это не дорого и не сложно.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

А сервер тоже ваш, на котором VPN??? подумайте

показать ответы
Автор поста оценил этот комментарий

А gpon тебя не пугает?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Технология нет... но то что два крупнейших провайдера, не меняют пароли по умолчанию на своих роутерах, это забавно

показать ответы
3
Автор поста оценил этот комментарий

А кто вас учил отвечать вопросом на вопрос и сьезжать с темы? ;) Про программы пожжжже поговорим. Сейчас меня интересует удаленная подмена сертификата для перехвата и расшифровки HTTPS трафика.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Сколько??
показать ответы
Автор поста оценил этот комментарий
ну это больше на фишинг похоже
раскрыть ветку (1)
Автор поста оценил этот комментарий

всё верно есть фиш, а есть хук)))

2
Автор поста оценил этот комментарий

Так, с подменой DNS понятно, а сертификат? Как?

раскрыть ветку (1)
Автор поста оценил этот комментарий

а как ставят программы для игры в покер на айфон))) как качают приложения не из appstore

показать ответы
1
Автор поста оценил этот комментарий

А есть энтропия и алгоритмы хаоса. Те, которые заложены в современные хэши. SSL постоянно совершенствуют и убирают слабые алгоритмы. Я застал отказ от RC-4, TLS 1.0 и 1.1 До изобретения радужных таблиц даже MD5 было неплохим выбором, а сейчас его использовать зашквар. И ресурсов сломать современные алгоритмы на эллиптических кривых ни у кого нет, просто на всей планете нет столько вычислительных мощностей. Не спорю, ломать ломают, но используя совсем другие методы, социнженерию, например. Против тупости человека любая криптография бессильна. Но суть-то не в отельном Wi-Fi, верно? И да, какого типа уязвимости есть в отельном вай-фае? Мне так, для саморазвития. Как меня могут ломануть через подключение?

раскрыть ветку (1)
Автор поста оценил этот комментарий

есть странные совпадения... в основном в Азии... подключился и у тебя увели пароль и аккаунт, а потом возвращать его очень сложно... В Москве тоже дичь из серии admin admin... если сделать красиво и однокнопочно нет проблемы подменитьь dns и подсунуть другой сертификат, это и есть социальная инженерия

показать ответы
1
Автор поста оценил этот комментарий
Для большинства - и сложно и дорого. Я кручусь в ИТ сфере и то считаю, что да же для сотрудников ИТ это будет сложно и долго, не факт что дорого. Но для остальных будет ещё и дорого, так как никто им бесплатно ничего настраивать не будет.
раскрыть ветку (1)
Автор поста оценил этот комментарий

они ещё периодически падают, IP блокируют...

показать ответы
3
Автор поста оценил этот комментарий

Ты от него не поумнеешь

раскрыть ветку (1)
Автор поста оценил этот комментарий
Главное баланс на карте))
1
Автор поста оценил этот комментарий

Конечно не одна. Скорее всего побочный сервис на мощностях от майнинга.

Ключ 8 цифр - дефолтный на куче старых TP-Linkовских SOHO роутеров.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Я в последние время замечаю, что и от сбера смс с кодами сильно похожие, у них тоже проблемы с генерацией... одни и теже цифры

показать ответы
1
Автор поста оценил этот комментарий

Мне рассказывали другое: шпийон Гадюкин может подключиться к вайфаю вашей квартиры, чтобы взломать через него Пентагон, или там, опубликовать что-то, подрывающее основы, а придут потом к вам.

Есть платные сервисы которые брутят на видюхах ключ из wpa-хендшейка.

Ключ 8 цифр на 1050 Ti вообще за меньше чем за сутки брутится.

раскрыть ветку (1)
Автор поста оценил этот комментарий

у них либо не одна видюха, либо ключ простой

показать ответы
5
Автор поста оценил этот комментарий

а вот и весь профессионализм мастера проявился

раскрыть ветку (1)
Автор поста оценил этот комментарий

про utorrent вспомните ... был честный, а стал майнить)))

показать ответы
Автор поста оценил этот комментарий

Просто в отельном вифи включаю впн

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

не смешите, в отелях интернет и так еле ползает, а ещё через впн))) а далее вопросы чей это впн, вы включаете вас же предупреждают там написано, что впн может перехватывать ваши данные... потом конкретный впн сегодня может быть честным, а завтра его продали и понеслось....

показать ответы
3
Автор поста оценил этот комментарий
Так ещё прижимальщику могут в прижимальник настучать и терминал в сразу затолкать. Но спасибо Вам, лишний раз подтвердили что тс долбоёб.
раскрыть ветку (1)
Автор поста оценил этот комментарий

зачем вы читаете посты долбоёба???

4
Автор поста оценил этот комментарий

Речь о твоей технической безграмотности

раскрыть ветку (1)
Автор поста оценил этот комментарий
Диплом свой покажите??
показать ответы
1
Автор поста оценил этот комментарий

никакой wifi уязвимости винды не закроет

раскрыть ветку (1)
Автор поста оценил этот комментарий

винду надо обновлять и сразу... или сидеть на линуксе

показать ответы
Автор поста оценил этот комментарий

Да, очень тоже хочется узнать как они это делают. Ну в теории если во время авторизации заставить пользака поставить свой корневой сертификат на устройство. Но на практике это не 1 раз по экрану жмакнуть.

раскрыть ветку (1)
Автор поста оценил этот комментарий

но если дать подробную инструкцию и обосновать, будут жмакать

14
Автор поста оценил этот комментарий

Сорян, а какой механизм атаки? У нас пол-конторы постоянно ездит по командировкам, пользуются вайфаями где придется. Мы проходим тренинги по информационной безопасности, нигде не упоминается про опасность левого вайфая. Более того, я пил пиво с чуваком, который по долгу службы решал проблемы после заражения большой фирмы шифровальщиком. А потом он мне выносил мозг вопросами безопасности по проекту. То есть он именно что безопасник. И когда мы пили пиво, я его спрашивал про всякое, но вот про вайфаи он ничего не говорил.


Мне рассказывали другое: шпийон Гадюкин может подключиться к вайфаю вашей квартиры, чтобы взломать через него Пентагон, или там, опубликовать что-то, подрывающее основы, а придут потом к вам.

раскрыть ветку (1)
Автор поста оценил этот комментарий

механизма я не знаю, но есть факты... чужой wifi и пароли пропали... в основном это в Азии происходит

1
Автор поста оценил этот комментарий

А ты сам пробовал оплатить неразблокированным телефоном?

раскрыть ветку (1)
Автор поста оценил этот комментарий
А при чем здесь телефон?? Про карты речь
показать ответы
2
Автор поста оценил этот комментарий

Каким местом читаете? В посте же прямо написано все.

Человек деньги отдает не автору, а покупает кокс и сомнительных девок. Из за шприцов и тех самых девок человек цепляет разные вирусы и болячки.

Это ведь все блять так и делают, деньги в бизнесе сразу пускают на путан и наркотики, а не на решение фатальных проблем как в бизнесе, так и личной жизни. Прям все, да. Нет у людей семей, работников, туго идущего бизнеса или кризисов. Сразу устраивают Лас Вегас.

А если серьезно, то есть крайне много всякого, что может произойти если использовать не тот вай фай или дать кому то подключиться к вашему. Но, это пока не работающие 24/7 и самокопирующиеся болячки, а прям целевые атаки.

Если будет репутация, которую кому то захочется разрушить или много денег, от которого захотят откусить часть, то могут изпользовать такие прямые атаки чтобы нагадить лично тебе.

Вот только мало кому ты нужен. И я. Практически все. Даже компании. Тысячи незакрытых камер наблюдения в сети, принтеров, корпоративных видео и документов просто миллионы. Ну и т.д. Но всем плевать. Ты, история поисковика, фото, высказывания и все остальное – лишь статистика. Оно уже все в сети.

Не становись богатым и популярным. Ну и не спускай все свободные деньги на наркоту и шлюх, это да. В этом автор прав)

раскрыть ветку (1)
Автор поста оценил этот комментарий

@alawar90 они просто не хотят верить...

2
Автор поста оценил этот комментарий

о, помню году в 2012-13 сидели в маках, где был бесплатный вай фай, на своем старом htc desire запускали сниффер droidsheep, и перехватывали трафик людей, но максимум баловались, в статусе в вк что нибудь неприличное написать и тд.

раскрыть ветку (1)
Автор поста оценил этот комментарий

А можно камеру со звуком) и не написать а поговорить.... вопрос только зачем

9
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (1)
Автор поста оценил этот комментарий

у нас же развлекательный портал)))

35
Автор поста оценил этот комментарий
каким образом тырят пароли? сайт без SSL?
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

если какие-то вещи происходят несколько раз с разными людьми, то это не совпадения... теоретически я сам могу сесть с рюкзаком и люди будут думать что я ресторан или отель, пока аккумулятор в сумке не сядет...

показать ответы
16
Автор поста оценил этот комментарий

Нет фактов. Если кто-то умеет ломать совремнный ssl – (а в инсте он современный) это полный пиздец. Он бы миллиарды воровал, ломал бы политиков инвесторов и банкиров, а не женщину в отеле.
Куча математиков\программистов реализовали безопасные протоколы передачи данных, а вы ошибаетесь, мягко говоря.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Я бы хотел надеяться что всё безопасно.... Но по факту у любого взлома есть цена и люди
показать ответы
20
Автор поста оценил этот комментарий

Байки из склепа подвезли

раскрыть ветку (1)
Автор поста оценил этот комментарий

а вот неизвестно... мне самому интересно как... доступ я умею восстанавливать... но как его забирают не в курсе...

показать ответы
17
Автор поста оценил этот комментарий

Конечно, так же как и механизм атак. Никто и не сомневался, что кто-то побежит покупать левую фирму за охулиард денег, чтобы потом в метро спиздить 999 рублей с карты. Ага. Такие фирмы покупают, чтобы спиздить миллионы или миллиарды.

раскрыть ветку (1)
Автор поста оценил этот комментарий

людей в метро много и все с картами в кармане) операцию совершить, занимает 3-4-5 секунд... вывести потом деньги безопасно сложнее... но всё что я рассказываю это конечно бред и фантазии

показать ответы
17
Автор поста оценил этот комментарий

Ага. Попробуй-ка ты терминал оформить для начала, а потом херню всякую пиши, из мест не столь отдаленных и то, если прокатит...

раскрыть ветку (1)
Автор поста оценил этот комментарий

ты можешь купить фирму с полным комплектом документов оформленную на неизвестно кого

показать ответы
13
Автор поста оценил этот комментарий

Ох уж эти сказочки...

раскрыть ветку (1)
Автор поста оценил этот комментарий

цену озвучивать не буду

показать ответы
72
Автор поста оценил этот комментарий

ТС очередной фантазер из серии с кредиток с NFC пиздят деньги терминалом в метро.

Механизм атак он никому не расскажет, потому как знаний по теме ноль.

Из всех знаний, только ОБС (Одна бабка сказала).

раскрыть ветку (1)
Автор поста оценил этот комментарий

А в чем проблема к вам прижаться и списать менее 999 рублей?? ест реальная практика уголовных дел... купить фирму с терминалом проблемы нет... у меня на телефоне NFC выключен, а карта в нагрудном кармане

показать ответы
51
Автор поста оценил этот комментарий

Неудобные вопросы задаёшь. Сказали тебе тырят пороли, значит тырят. Ишь нашёлся умник.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

есть факты... и на этом всё... какие-то технологии я знаю какие-то нет... постоянно всплывают уязвимости и взломы происходят

показать ответы