Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
#Круги добра
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Игра рыбалка представляет собой полноценный симулятор рыбалки и дает возможность порыбачить в реально существующих местах из жизни и поймать рыбу, которая там обитает.

Рыбный дождь

Спорт, Симуляторы, Рыбалка

Играть

Топ прошлой недели

  • SpongeGod SpongeGod 1 пост
  • Uncleyogurt007 Uncleyogurt007 9 постов
  • ZaTaS ZaTaS 3 поста
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
6
biosirb
biosirb
8 дней назад
Серия It is IT

Эксперименты над собой⁠⁠

Пришло время и мне поставить мессенджер, который рекламируют из каждого утюга

Эксперименты над собой Мессенджер MAX, Приложение, Приложение на Android, Информационная безопасность, Приватность, Ирония, Мессенджер, Длиннопост

Даже тут ловит

Я знал, что рано или поздно этот момент настанет, но откладывал его как мог. В первую очередь это, конечно, связано с принудиловкой и плохой репутацией. Да и в целом заводить ещё один мессенджер не хочется и так их слишком много. Вариант со вторым телефоном я рассматривал всерьёз, однако современный Android позволяет довольно гибко управлять разрешениями. Если раньше они просто прописывались в манифесте и выдавались скопом сразу при установке, то сейчас каждое разрешение предоставляется отдельно.

1/3

Настройки приложения max в андроиде

Из-за своей паранойи приложение я качал не с рустора, а с сяомишного гетаппса, версия 25.9.2, размер файла 21.93 мб. Просто ещё одна перестраховка.

Первое, что бросается в глаза, так это вполне стандартный набор разрешений. Становится очевидно, что байки о том, что он сразу получит доступ ко всей системе, списку приложений и т. п. — это фуфло. Возможно, лишнее порезали после вмешательства ФСБ, но мне в это не очень верится.

Первый запуск я произвёл с теми разрешениями, какие показаны на скринах. Я ждал, что он сразу дёрнет камеру, но нет. И вообще, он ведёт себя довольно интеллигентно — сообщает, что нет разрешений, но при этом вполне работает. Не редко попадаются приложения, которые без пачки разрешений напрочь отказываются запускаться, этот не такой. Чуть позже я предоставил доступ к контактам. Потом при необходимости и уведомления включу. Пока даже аву не ставил, чтобы не открывать доступ к медиафайлам. Разумеется и его потом предоставлю, но сам факт, что его можно не включать обнадёживает.

Но это и не значит, что я уверовал в безопасность и скрепность. Никто не скрывает, что мы бесплатные бетатестеры для этого проекта. Сам по себе макС — это реинкарнация тамтама, который является продолжением ОК-мессенджера (то есть буквально одноглазников) и выпущен в 2017 году, как альтернатива телеге. Естественно, тогда он нахрен был никому не нужен. Сейчас же у нашего правительства новая идея — раз мы больше дружим с Китаем, то будем догонять и перегонять не западные мессенджеры, а вичат.

Совсем недавно, я писал по том, каким бы хотел видеть госмессенджер. Мне там напихали, мол я против сквозного шифрования и вообще недалёкий. На самом деле я писал о другом. Мысль заключалась в том, что для мессенджера производительность важнее защищённости. Так вот, в максе с этим проблем нет: вот тут пишут, что только TLS до сервера и база в открытом виде. А о производительности думали ещё во время разработки тамтама. То есть, никакой иллюзии приватности, зато хотя бы тормозить не будет.

В скором времени рабочие чаты переедут туда, а потом и школьные подтянутся, я думаю. Если, что-то интересное обнаружится, то напишу продолжение этого поста.

Вроде всё сказал. Всем добра и не верьте пропаганде, ни нашей, ни чьей-либо ещё.

Показать полностью 4
[моё] Мессенджер MAX Приложение Приложение на Android Информационная безопасность Приватность Ирония Мессенджер Длиннопост
28
0
DmitryRomanoff
DmitryRomanoff
9 дней назад
Серия }{aker

Поймали Сойера, надо срочно залечь на дно⁠⁠

Ранее в книге }{aker:

Знакомство с Даркнет и этичный хакинг

Эйфория от успеха операции длилась не долго. Они не украли деньги, но доказали, что могут обойти любую защиту. Это был чистый, безупречный хак во имя безопасности. Первым забил тревогу Сандерс, мониторящий полицейские частоты и новостные ленты Дели.

— Ребята, у нас проблемы, — его обычно развязный голос стал жёстким и собранным. — В местных сводках проскочило сообщение о «беспрецедентной кибератаке на национальный банк». Цитируют представителя: «Злоумышленники оставили издевательское послание, мы работаем с Интерполом».

Раджеш усмехнулся.

— Издевательское? Мы же всё расписали им как на ладони! Мы работу за них сделали!

— Они не видели отчёт, — тихо подключилась Лекси. — А видели взлом! Для них это акт войны и проникновение в их святая святых. Они не могут признать свою слабость публично, поэтому им нужно найти козлов отпущения.

Ситуация обострилась через час. На форумах и в чатах, где тусовалась команда, поползли слухи. Кто-то из админов банка, спасая свою шкуру, слил в сеть логи. Они были обрывочными, но в них фигурировали IP-адреса точек входа. Одна из точек была прокси сервером в Румынии, который наспех арендовал Сойер.

— Сойер, чёрт возьми, что ты наделал?! — взорвался Раджеш.

— Я думал, что успею! — запинаясь, ответил Сойер. — Там нужно было подтверждение по SMS, а я был оффлайн и…

Он не договорил. В его микрофоне на фоне послышались резкие грубые голоса, грохот, звук удара и треск ломающегося дерева. Потом связь прервалась.

У Раджеша оборвалось всё внутри. Он смотрел на экран и аватарки своих друзей, которые молчали. Все понимали, что только что произошло. Сойер, самый неосторожный, самый эмоциональный из них, только что попался. Его вычислили по аренде сервера, вышли на провайдера, а оттуда и на его физический адрес.

Раджеш вышел из чата, выключил телефон и вытащил батарею. В тишине было слышно только жужжание кулера. Он проиграл. Не банку, а системе. Теперь ему предстояло залечь на дно и учиться новой истине: «Мир жесток и безжалостен. Как только ты пытаешься поиграть с системой, она тут же перемалывает тебя!»

***

Деньги таяли на глазах. Дешёвая уличная еда съедала последние рупии, которые он заработал в Гоа. Выходить в сеть для связи с друзьями даже через анонимные прокси было слишком опасно. Раджеш сидел и чувствовал как голод сводит желудок холодными спазмами.

Мысли о Наташе и о взломе казались теперь фантастическими сказками. Реальность была намного суровей. Он был голоден, одинок и находился в розыске. Его величие испарилось, оставив после себя лишь горький осадок стыда и страх перед каждым стуком в дверь.

Деньги были на исходе, а кушать хотелось. Раджеш знал, что в Дели есть множество ашрамов, где регулярно устраивают бесплатные обеды для бедняков. Во время больших праздников, можно было есть на улице, где раздавали еду бесплатно. Если же приспичило поесть, то нужно было ехать на край города. Он проснулся рано с утра и направился в ашрам, который был на окраине Дели. Раджеш шёл туда пешком пол дня через лабиринт узких улочек, пропахших специями и нечистотами. Его глаза были опущены в землю, стараясь ни с кем не встречаться взглядом.

Это был даже не ашрам, а скорее небольшой храмик с длинным навесом, под которым постоянно выстраивалась очередь из нуждающихся. Туда приходили самые разные люди. Среди них были сгорбленные старики с пустыми глазами, женщины в потёртых сари с детьми, а также нищие и бездомные со всего города. У всех у них была лишь одна цель каждый день — не сдохнуть с голоду!

Раджеш встал в конец очереди. Ему казалось, что все его осуждают. Он чувствовал себя здесь чужим, что он вор, который пришёл отнять еду у тех, кому она нужнее. «Но мне тоже нужно, — яростно спорил он сам с собой. — Я тоже на дне и ничем от вас не отличаюсь».

Подойдя к раздаче, он не поднял глаз на добровольца, протянувшего ему металлическую миску. Еда была простой, почти пресной, но для его пустого желудка это был пир. Ел он быстро, почти жадно, чувствуя как тепло разливается по телу, прогоняя дрожь.

Стыд не уходил. Он чувствовал себя последним ничтожеством. Хакер, который мог обойти защиту национального банка, сидит и ест халявную еду вместе с бездомными.

Рядом с ним женщина неторопливо доедала свой обед. В её глазах была странная умиротворённость.

— Новый? — спросила она, не глядя на него.

Раджеш лишь кивнул, не в силах вымолвить слово.

— Ничего, — мотнула она головой. — Все здесь новые. Пока не поймёшь, что это не падение, а остановка. Чтобы перевести дух. Чтобы понять, куда идти дальше.

— Я не знаю, куда идти дальше, — сорвалось у Раджеша шёпотом. — Я… всё испортил.

Женщина наконец посмотрела на него. Её взгляд был проницательным и усталым.

— Земля принимает любые семена, сынок. И из самого горького прорастает цветок. Просто нужно перестать копаться в прошлом. Смотри под ноги. Что ты можешь сделать сейчас?

Раджеш опустил глаза. Что он мог? Куда идти? Что делать дальше? Эти вопросы вихрем проносились в его голове. У него не было ни плана, ни денег. Пока не было…

Он поел и пошёл обратно. Внезапно взгляд Раджеша упал на объявление, прикреплённое к столбу: «Требуется помощь в ашраме. Работа за еду и кров».

Раджеш остановился. Это был тот же ашрам, где он только что поел. «Может быть, это знак?» — подумал он, вернулся и подошёл к пожилому человеку, который стоял у входа.

— Простите, я видел объявление. Вы ищете работников?

— Да! Нам всегда нужны рабочие руки. Что ты умеешь?

— Я готов делать любую работу!

Так начался новый, неожиданный этап в жизни Раджеша. Он начал работать в ашраме. Каждый день он убирал, мыл посуду, помогал на кухне и следил за порядком в общей столовой. Это была тяжёлая работа, но взамен он получал еду и крышу над головой.

Дни тянулись медленно, наполненные физическим трудом и размышлениями. Раджеш наблюдал за другими обитателями ашрама. Некоторые из них были такими же как и он, потерянными. Другие были уже давно, обретя покой в служении. Он видел их смирение и доброту и это заставляло его задуматься о собственной жизни, о своих ошибках и о том, что действительно важно в жизни.

Однажды, когда он убирал двор, к нему подошёл один из старейшин ашрама. Это был мудрый и спокойный мужчина с глубокими морщинами на лице.

— Я вижу, что ты хороший работник, сынок, но твои глаза полны печали, — сказал старейшина.

Раджеш не знал, что ответить. Он привык держать свои чувства при себе.

— Жизнь бывает жестокой, но даже в самые тёмные времена можно найти свет. Важно не терять надежду и продолжать искать свой путь. Возможно, ты найдёшь его здесь, — продолжил старейшина.

Эти слова тронули Раджеша. Он никогда раньше не думал, что ашрам может стать для него чем-то большим, чем просто местом, где можно переждать трудные времена. Вечером, после работы, Раджеш сидел один во дворе ашрама, глядя на звезды. Впервые за долгое время он почувствовал что-то похожее на мир в душе.

Прошла неделя. Раджеш сидел на кровати и смотрел на свой выключенный телефон. Ему очень хотелось позвонить Ганешу. Риск был огромным, но одиночество и отчаяние глодали его изнутри сильнее голода. Ему нужно было услышать голос друга и поговорить с ним. Он попросил телефон у повара в ашраме на кухне, объяснив это тем, что ему надо сообщить своей матушке о том, что он собирается остаться здесь навсегда. За неделю в ашраме они сдружились и повар дал ему телефон без тени сомнения. Раджеш тут же набрал телефон Ганеша по памяти. Каждый гудок в трубке отдавался в болью в сердце.

— Алло? — голос Ганеша звучал устало и отрешённо.

— Ганеш? Это я, Раджеш.

На линии наступила тишина, а затем случился настоящий взрыв эмоций.

— Раджеш?! Брат! Где ты?! Я пытался дозвониться до тебя! Ты пропал! Я думал, с тобой что-то случилось! Твоя мама сильно волнуется! Она тоже не знает где ты и что с тобой.

— Со мной всё… нормально, — соврал Раджеш. — Просто переезжал. А ты как? Как Бомбей?

Энтузиазм Ганеша моментально иссяк, сменившись на привычную усталую монотонность.

— Бомбей… Он большой, шумный и голодный. Нашёл работу в кафе у вокзала. Мою посуду, иногда помогаю на кухне. Денег хватает на комнату, где нас десять человек и на поесть. Не жалуйся, да? — он криво усмехнулся в трубку.

Раджеш сглотнул.

— Это же только начало, Ганеш. Нужно искать что-то лучше, учиться, двигаться вверх. Он не мог сказать другого, потому что так чувствовал и думал, хоть и сам был в очень тяжёлой ситуации.

На той стороне линии раздался горький, почти язвительный смех.

— Вверх? В какой верх, брат? Ты про Гоа и про туристов? Сезон закончился, а дома всё по-другому. Здесь у каждого своё место и моё место мыть посуду.

— Не говори так! — горячо возразил Раджеш, сжимая телефон. — Ты умный и можешь больше! Нужно только стараться и бороться!

— Бороться? — голос Ганеша внезапно ожесточился. — С кем бороться? С воздухом? С системой? Ты забыл, кто мы, Раджеш? Ты забыл, откуда мы родом? Мой отец был разносчиком, его отец был разносчиком. Здесь, в Бомбее, все видят это по моему лицу, по моей речи, по тому, как я хожу. Они видят мою касту, мою судьбу. Мне предлагают мыть посуду, а не готовить. Мне предлагают подметать пол, а не сидеть за кассой. Здесь нет лифта наверх, брат. Здесь есть лестница, на которую мне запрещено ступать. И самое ужасное… — он замолчал, и в тишине было слышно его тяжёлое дыхание. — Самое ужасное, что я уже сам в это поверил. Удобно, знаешь ли. Ни за что не нести ответственности, а во всём винить судьбу.

— Да, — ответил Раджеш и замолчал. Ему нечего было сказать Ганешу в данную минуту. Он всегда боролся и подбадривал друга, но сегодня он, казалось, был готов сдаться. — Я не верю в это, — тихо, но твёрдо сказал Раджеш.

— А ты попробуй, — с вызовом бросил Ганеш. — Попробуй выбраться. Не через свои компьютеры, а по-настоящему, с самого дна. Без денег, без связей, только с именем и фамилией, которые кричат о тебе на всю улицу. Посмотрим, как далеко ты уйдёшь.

Раджеш молчал. Он вдруг понял, что сам в такой ситуации, просто не может объективно на это смотреть.

— Прости, брат, — смягчился Ганеш. — Не хочу тебя грузить. Я рад, что ты жив. Просто… у меня нет твоих мозгов и твоей смелости. Держись, ладно? И если ты нашёл свой путь… держись за него.

Он положил трубку. Раджеш сидел в полной тишине, слушая гудки. Голод снова дал о себе знать, но теперь к нему добавилась тяжесть, давящая на грудь. Ганеш был прав. Раджеш пытался взломать банки, но настоящая, неприступная крепость была вокруг него. Это была невидимая, но прочная социальная стена, построенная за тысячи лет.

«В ашраме хорошо, но я не готов провести в нём остаток своей жизни!» — подумал Раджеш, закрыл глаза и глубоко вздохнул. Он понял, что должен начать всё сначала. Этот ашрам был лишь началом его нового пути.

***

Он проснулся с первыми лучами солнца и решил рискнуть вернуться за своими вещами. Ему было жутко страшно от осознания того, что его могут арестовать или посадить в тюрьму, но нужно было действовать. Там были его документы, ноутбук и вся его жизнь. Он тихо собрал свои немногочисленные вещи и нашёл старца. Раджеш был обязан с ним проститься. Он тихонько дотронулся до него. Тот спал чутко и сразу же приоткрыл глаза.

— Что случилось?

— Мне надо идти. Спасибо вам за всё!

Старец улыбнулся. Кивнул по-индийски головой из стороны в сторону.

— Ача-ча!

Идти с утра по Дели было довольно приятно. Городской смог почти рассеялся, а пустые улицы и утренняя прохлада помогли быстро добраться до комнаты, которую он снимал. Открывая дверь, Раджеш поймал себя на мысли, что за ним возможно следят и его вот-вот схватят и арестуют. Сердце колотилось как бешеное.

Он открыл дверь и сделал шаг. Пахнуло застоявшимся воздухом. Поднялась мелкая пыль за неделю его отсутствия. Мелькнул лучик света из окна. Раджеш робко сделал маленький шажок, потом ещё один, после чего сел в своё кресло. Уффф. Нервишки. Он заварил чай, не решаясь включать компьютер. «Может быть, за мной следят и ждут, чтобы я включил компьютер и залогинился?» — подумал он, смотря на ноутбук. «Зачем тогда вообще было возвращаться?»

С небольшой опаской он открыл свой старый чат. К его удивлению, ничего катастрофического там не произошло. Чат был активен, люди переписывались. Он быстро просмотрел сообщения. От Сойера по-прежнему не было никаких вестей, что не удивило Раджеша. Зато он увидел множество сообщений от Лекси.

— Эй, народ! — писала она. — Я знаю, что мы все расстроены из-за того, что случилось с Сойером. Но мы не должны сдаваться! Мы собрали целую команду и будем бороться против этих неблагодарных банкиров, которые так поступили с нашим другом!

Раджеш читал и не мог поверить своим глазам. Группа, сплотившаяся против банка? Это было невероятно. Вдруг в чат вошла Алиса Врей.

— Лекси права! — написала она. — Мы не можем просто так это оставить. Мы должны отомстить за Сойера! У меня есть идея. Что если мы стащим базу данных крединых карт банка? Это будет огромный удар для них, и они точно пожалеют о том, что сделали!

Раджеш замер. Его объяло чувство тревоги. Стащить базу данных кредитных карт? Это было безумие! С другой стороны, это была идеальная месть, которая восстановит справедливость.

Он колебался. С одной стороны, он понимал, что это огромный риск. С другой стороны, его тянуло в мир интриг и борьбы за справедливость. Он чувствовал, что должен присоединиться и отомстить за Сойера, за себя, за всех, кого обманул этот банк.

— Ну что, народ? Все согласны? Готовы нанести ответный удар? — напечатала в чате Алиса Врей.

— Я в игре! За Сойера! — пришёл ответ от Тихони.

— Конечно, да! Они не имеют права так поступать! — тут же ответила Лекси.

— Поддерживаю. — добавил Сандерс.

— Отлично. А ты, Тень? Мы ждём твоего решения. Ты же наш лидер!

Раджеш нехотя начал печатать ответ:

— Ребята, я понимаю вашу ярость, но то, что вы предлагаете… это уже не этичный взлом, а чистой воды киберпреступление. И сейчас — худшее время для этого. После всей этой истории спецслужбы на ушах. Они ждут любого повода, чтобы наброситься. Мы лезем прямо в пасть льва.

Тут же прилетело новое сообщение от Алисы:

— Ох, как же нас напугали! Я вижу, наш лидер решил отсидеться в кустах, пока за его друга платят цену другие. Я думала, ты настоящий боец, а ты просто… осторожничаешь.

— Это не осторожность, а здравый смысл! — ответил Раджеш без тени сомнения.

Алиса не унималась:

— Здравый смысл? Или страх? Сойер не боялся, а действовал. И сейчас он там, а мы здесь. И мы что, просто будем шептаться в чатике, как напуганные школьники? У нас есть шанс нанести им ответный удар! Возможно, это поможет вытащить Сойера! Мы должны показать им, что они совершили ошибку, связавшись с нами. Или ты хочешь, чтобы они подумали, что могут безнаказанно делать с нами что угодно?

Раджеш смотрел на строки. Его пальцы замерли над клавиатурой. Логика кричала ему, что он прав. Но каждое слово Алисы било точно в цель, в его самолюбие, в его чувство вины перед Сойером. Он начал сомневаться. А что, если она права? Что если именно сейчас нужно нанести удар, пока мы все ещё сильны и полны гнева?

— Ну что, Тень? Ты с нами или нет? Последний шанс. — Пришло сообщение от Алисы.

— Я… — начал было печатать Раджеш.

— Ты что, боишься? — набрала Алиса. — Ты что, не мужик?

Раджеш стёр сообщение и резко выдохнул. Эти слова стали последней каплей. Он откинулся на спинку стула, чувствуя, как ярость и обида перевешивают все разумные доводы. Он не трус и никогда им не был.

— Мужик! — отправил он сообщение в чат.

Читать книгу Хакер полностью >>>

Показать полностью
[моё] IT Хакеры Информационная безопасность Защита информации Взлом Программа Взломщики Взлом ПК Авторский рассказ Продолжение следует Самиздат Длиннопост Даркнет Текст
0
zaynus
zaynus
9 дней назад

Россиянам запретили делиться домашним Wi-Fi⁠⁠

Передача домашнего интернета посторонним лицам, не являющимся членами семьи, или коммерческим организациям несет в себе юридические риски.

Россиянам запретили делиться домашним Wi-Fi Интернет, Информационная безопасность

Источник: Freepik

В разговоре с «Известиями» старший эксперт «МегаФона» по расследованию фрод-инцидентов Борис Лопатин предупредил, что подобные действия могут привести к судебным искам со стороны провайдера.

По его словам, даже благие намерения помочь соседнему кафе или салону красоты могут обернуться юридическими последствиями. Пользовательские соглашения операторов связи прямо запрещают субаренду или передачу доступа к услугам третьим лицам, однако многие пользователи игнорируют этот пункт, считая его формальностью.

Юридические риски представляют лишь одну сторону проблемы. Значительно опаснее технические угрозы, возникающие при расширении домашней сети за ее первоначальные границы. Общая сеть стирает различия между личными и корпоративными устройствами, создавая уязвимости для киберпреступников.

Специалист пояснил, что роутер, предназначенный для небольшой семьи, при подключении десятков устройств бизнеса, таких как кафе или салон красоты, может перегреваться, что приводит к падению скорости интернета. Кроме того, устаревшие «умные» приборы, включая кассовые аппараты или светильники, становятся потенциальными «дырами» в цифровой защите домашней сети.

Через эти уязвимости злоумышленники могут получить несанкционированный доступ к домашней сети. Это позволяет им просматривать данные через веб-камеры ноутбуков, красть пароли от банковских приложений или использовать IP-адрес пользователя для рассылки спама. Крайне важно, что в случае совершения подключенным бизнесом противоправных действий (например, распространения пиратского контента или поиска экстремистских материалов), ответственность перед провайдером и судом ляжет на владельца домашнего интернета.

https://hi-tech.mail.ru/news/132696-rossiyanam-zapretili-del...

Показать полностью
Интернет Информационная безопасность
8
9
DmitryRomanoff
DmitryRomanoff
9 дней назад
Серия }{aker

Знакомство с Даркнет и этичный хакинг⁠⁠

Знакомство с Даркнет и этичный хакинг IT, Хакеры, Информационная безопасность, Защита информации, Взлом, Программа, Взломщики, Взлом ПК, Авторский рассказ, Продолжение следует, Самиздат, Длиннопост

Знакомство с Даркнет и этичный хакинг

Даркнет открыл перед ним совершенно иной мир. Здесь не было хвастовства и детских скриптов. Здесь были методички, мануалы, разборы реальных уязвимостей нулевого дня, которые ещё не были закрыты. Здесь говорили на языке, который он всегда чувствовал, но не знал слов. SQL-инъекции, XSS, удалённое выполнение кода, фаззинг, социальная инженерия — всё это из абстрактных понятий превращалось в рабочие инструменты.

Он перестал пытаться взламывать, а начал искать глубокие и эксклюзивные знания, быстро впитывая всё как губка. Уже тогда Раджеш начал понимать, что скорость мышления — это один из самых важных инструментов современного хакера. Он скачивал тонны материалов, читал до кровавых прожилок в глазах, смотрел видео от анонимных гуру, которые скрывали свои лица и искажали голоса, установил себе на виртуальную машину специально собранный дистрибутив Linux и начал практиковаться на учебных «песочницах», которые предлагали форумы.

Его мир сузился до размеров его комнаты и расширился до границ всей сети. Дели с его шумом и смогом перестал существовать. Существовали только строки кода и логи серверов. Уже тогда он осознал, какую мощь имеет в своих руках и это пугало и манило одновременно. Мысль о Наташе теперь подпитывала не слепой поиск, а ясное стремление стать настолько сильным, чтобы однажды взломать этот мир и найти её.

Однажды ночью, читая очередной форум, он наткнулся на пост с предложением работы. Это был небольшой заказ протестировать на прочность сайт одной местной индийской компании. Нужно было провести белый этичный взлом и составить отчёт об уязвимостях. Оплата была довольно скромная, в биткоинах, но для Раджеша это был не вопрос денег, а возможность проверить себя. Он откликнулся, провёл заказчику небольшой экскурс демонстрируя свои знания и его взяли.

Сердце колотилось как бешеное. Он запустил сканеры, провёл ручной анализ и нашёл-таки одну критическую уязвимость, позволявшую загрузить на сервер произвольный файл. Он не стал углубляться и ломать, а лишь аккуратно задокументировал всё как учили на форумах и оформил чёткий профессиональный отчёт.

Когда на его кошелёк поступила первая криптовалюта, он не кричал от радости. Это была не просто оплата, а настоящий пропуск и подтверждение того, что он на правильном пути. Он лёг на матрас и снова уставился в потолок, но теперь в его голове прокладывались не тупиковые маршруты, а сложные схемы атак и защиты. Он улыбнулся. Путь в тысячу километров начинался с того самого первого шага и похоже на то, что он только что его сделал.

Одиночество в цифровом подполье было обманчивым. Его окружали тысячи анонимных пользователей, голоса в чатах и на форумах, но за всеми никами и шифрами не было ничего человеческого… Сухой обмен информацией, подозрительность и строгая иерархия, основанная на скилле и репутации постепенно начали тревожить Раджеша всё больше и больше. Он был прилежным учеником, но тосковал по обычному живому человеческому общению.

Всё изменилось на одном из закрытых форумов. Там был раздел «Скорая помощь», где новички могли задавать вопросы, а опытные программисты иногда бросали крохи знаний. Раджеш, сам недавно бывший на их месте, начал активно отвечать. Делал он это не снисходительно, а подробно и обстоятельно, как когда-то ему отвечала Алиса Врей.

Он помог парню под ником КиберПанк, когда тот запутался в шифровании своего диска. Потом помог девушке, скрывавшейся под аватаром с лисичкой, восстановить её VPN-тоннель, который рушился из-за криво прописанного маршрута. Он делал это не в надежде на оплату, а потому что сам прошёл этот путь и помнил как нужна помощь в самом начале пути.

Постепенно его никнейм Тень начал обрастать не репутацией крутого взломщика, а того, кто не бросает слов на ветер и помогает без высокомерия. К нему в личные сообщения начали стучаться не только за помощью, но и просто поболтать о сложном баге или обсудить свежий апдейт в ядре Linux.

Первым, с кем он заговорил по-настоящему был Сойер. Это был студент из Бангалора, помешанный на криптографии и приватности. Их дружба началась с совместного разбора безумно сложного шифра в рамках челленджа на форуме. Они три дня обменивались сообщениями, спорили, строили догадки и в итоге взломали его одновременно, с разницей в десять минут. В тот момент в чате взорвался сеанс совместного ликования: «Ты видел это?!», «Мы гении!». Это был не наставник и ученик, а два равных ума, нашедших друг друга. Они перешли на более защищённый мессенджер и стали обсуждать уже не только задачи, но и свою жизнь. Сойер стал его первым виртуальным братом по оружию.

Второй была Лекси. Оказалось, за аватаром с лисичкой скрывалась опасливая, но невероятно одарённая девушка из Питера по имени Алина. Она была виртуозом социальной инженерии и не столько взламывала коды, а сколько взламывала людей, выуживая пароли через фишинговые рассылки, которые были шедеврами цифрового искусства. Также, она была мастерицей розыгрыша спектаклей по телефону, представляясь то техподдержкой, то сотрудницей банка. Лекси просто «подкинула» им нужные данные, чем несказанно удивила их. После этого они решили позвать её в свою маленькую команду.

Команда формировалась стихийно как кристалл вокруг пылинки. К ним присоединился молчаливый парень из Румынии под ником Тихоня. Он был гуру по низкоуровневому программированию и созданию эксплойтов, редко писал больше трёх слов, но его код был безупречен. Потом примкнул весельчак и балагур Сандерс из Техаса, который обожал DDoS-атаки и знал всё о сетевой инфраструктуре.

Они были разбросаны по всему миру, не знали настоящих имён, но их связывала общая цель и взаимное уважение, выкованное в совместных работах над заказами. Они начали с мелких проектов в виде тестирования безопасности, восстановления утраченных данных и даже один раз поучаствовали в расследовании внутренней кражи в небольшом стартапе.

Они общались исключительно через зашифрованные каналы, используя сложные протоколы и временные логины, меняя их каждый день. Их рабочим штабом стали приватные чаты в Даркнете, где они обменивались идеями, файлами и результатами. Для их конспирации, Раджеш даже создал специальную зашифрованную сеть, которая позволяла им безопасно обмениваться информацией.

Так, из анонимных ников, разбросанных по бескрайним просторам Даркнета, начала формироваться команда. Каждый из них приносил свои уникальные навыки и знания. Раджеш, благодаря им, углубился в криптографию и сетевую безопасность. Тихоня делился своим опытом в эксплуатации уязвимостей. А Лекси обучала их искусству сбора информации и манипуляции.

Они не стремились к незаконным действиям. Их главной целью было обучение и совершенствование своих навыков, а также помощь другим в поиске и устранении уязвимостей. Они чувствовали себя первооткрывателями, исследователями цифрового мира, способными не только видеть его недостатки, но и исправлять их.

Раджеш, когда-то одинокий и отчаявшийся, теперь был частью чего-то большего. Он нашёл не просто наставников и коллег, но настоящих друзей, связанных общим увлечением и стремлением к знаниям. Темные уголки Даркнета, которые поначалу казались ему зловещими, превратились в место встреч, где формировались новые идеи и рождались будущие гении. Он был уже не просто Раджешем, а частью команды и это придавало ему силу и уверенность.

Однажды вечером, когда они одновременно сидели на голосовом канале с включённым шумоподавлением, решая сложную задачку по взлому шифрованного трафика, Сойер сказал:

— Знаете, а ведь мы могли бы делать не только мелкие заказы. У нас есть навыки и команда. Почему бы не взяться за что-то серьёзное?

В наступившей тишине было слышно как у кого-то клацают клавиши.

— Например? — спросил Раджеш.

— Например, провести аудит безопасности какого-нибудь не очень доброго, но очень богатого корпоративного портала. Не чтобы навредить, а чтобы… потом предложить им свои услуги по устранению дыр.

Раджеш посмотрел на экран своего ноутбука, на иконки чатов своих друзей. Он вспомнил слова Наташи: «Ты особенный». Теперь он был не один и у него была команда.

— Ладно, — тихо сказал Раджеш и в его голосе впервые за долгое время появилась уверенность, граничащая со спокойной силой. — Давайте обсудим. Начинаем с разведки.

В тот вечер их команда начала свою первую большую работу и Раджеш наконец-то почувствовал свою силу. Целью стал «Бхарат Мерчант Банк». Это был не самый крупный, но довольно большой консервативный банк с репутацией неприступной крепости. Именно они гордо заявляли на своих рекламных баннерах: «Ваши средства под надёжной защитой». Команда Раджеша решила проверить это утверждение.

Это был не акт вандализма, а обычный аудит. Их цель состояла не в том, чтобы украсть деньги, а в том, чтобы найти уязвимости, проникнуть в самое сердце системы и оставить там своё цифровое послание в виде отчёта об уязвимостях. Это были бы вызов и визитная карточка в одном флаконе. Операция получила кодовое название «Тень Ганеша» в честь бога мудрости и устранителя препятствий. План был многослойным и элегантным как шахматная партия.

Фаза первая была проведена в виде разведки. Сойер, с его любовью к криптографии, проанализировал SSL-сертификаты банка и обнаружил, что они используют самоподписанные сертификаты для своих внутренних сервисов, что было первой ошибкой. Раджеш, тем временем, через LinkedIn нашёл сотрудников технического отдела. Он изучал их интересы, группы, посты.

Вторая фаза была проведена с помощью Лекси. Она разыграла свой шедевр социальной инженерии, создала фейковый аккаунт представителя престижной международной IT-конференции и разослала приглашения на закрытый вебинар по кибербезопасности для избранных специалистов. В письме была ссылка для регистрации. Сайт вебинара был идеальной копией, но помимо формы регистрации, он в фоновом режиме сканировал систему на наличие уязвимых плагинов в браузере. Один из системных администраторов банка клюнул. Его браузер был старым и один из плагинов имел известную уязвимость.

Третья фаза стала точкой входа. Уязвимость позволяла выполнить удалённый код. Тихоня не говоря ни слова, написал крошечный, почти невидимый эксплойт, который не крал данные, а лишь создавал бэкдор или, по другому говоря, крошечную щель в броне банковского фаервола. Он работал по принципу «живи вне поля зрения», маскируя свой трафик под обычный DNS-запрос, который редко пристально проверяют.

Четвёртой фазой стало проникновение Раджеша. Через тот самый бэкдор внутрь периметра проник Раджеш. Его движение было медленным и методичным. Он не бежал сразу к серверам с данными клиентов, а двигался осторожно. Лекси тем временем позвонила, представилась службой поддержки вебинара и под предлогом «проверки подключения» выудила код двухфакторной аутентификации, который тут же был использован. Раджеш искал не деньги, а систему контроля версий, где хранился исходный код внутренних приложений банка.

Пятая фаза стала главным призом. В старом забытом репозитории, посвящённом системе обработки платёжных поручений, Раджеш кое-что нашёл. Это была стыдная детская ошибка какого-то разработчика с жёстко прописанными логином и паролем для тестового окружения, которые по ошибке попали в продакшн. Это давало доступ не к деньгам, а к серверу приложений. В этот же момент подключились все остальные. Операция шла в реальном времени в их зашифрованном чате.

Тихоня начал подавлять системы логирования на целевом сервере, чтобы их присутствие не обнаружили. Сойер в реальном времени шифровал исходящий от Раджеша трафик, делая его неотличимым от легитимного. Сандерс отслеживал активность сетевых администраторов банка на своих каналах, готовый в любой момент крикнуть «Уходим!», если кто-то проявит излишний интерес. Лекси была на подхвате, готовая в любой момент совершить отвлекающий звонок в техподдержку банка.

Раджеш, с сердцем, готовым выпрыгнуть из груди, загрузил на главную страницу внутреннего портала банка для сотрудников свой файл. Это был не вирус и не троян, а просто документ. Он назывался «Отчёт о безопасности банка».

Внутри было подробно, вежливо и без лишнего пафоса расписано каждое их действие, где были описаны уязвимые плагины, бэкдор, украденные данные и жёстко прописанный пароль. Каждый пункт сопровождался рекомендацией по устранению. В конце было предупреждение: «Мы не тронули ваши системы и данные. Деньги в безопасности. На этот раз».

Финальная фаза отход. Очистив за собой все логи и закрыв бэкдор, они отступили. Весь процесс занял меньше часа. Они сидели у своих экранов по всему миру и молча смотрели на чат. Никто не писал. Было слышно только тяжёлое дыхание Раджеша в его наушниках.

Первым нарушил тишину Сандерс своим возгласом:

— Мы сделали это, чёрт возьми!

И чат взорвался. Это был не крик победы, а вздох облегчения, восторга и невероятной гордости. Они переиграли службу безопасности. Причём, сделали это элегантно, чисто и очень профессионально. Это был не просто взлом, а настоящее произведение искусства.

Читать книгу Хакер полностью >>>

Показать полностью 1
[моё] IT Хакеры Информационная безопасность Защита информации Взлом Программа Взломщики Взлом ПК Авторский рассказ Продолжение следует Самиздат Длиннопост
2
2
Agmioli
Agmioli
9 дней назад
Программы и Браузеры

При запуске соединения в WireGuard, иногда пропадает интернет-соединение Windows-компьютера. Устранение бага⁠⁠

При запуске соединения в WireGuard, иногда пропадает интернет-соединение Windows-компьютера. Устранение бага Лайфхак, Windows, Интернет, Приложение, Wireguard, Проблема с подключением, Подключение, VPN, Баг, Багрепорты, Обрыв связи, Софт, Информационная безопасность

При запуске соединения в WireGuard, иногда пропадает интернет-соединение Windows-компьютера. Устранение бага

Речь идет именно о простом баге, где когда WireGuard, обычно хорошо работает на Windows-компьютере .

Но иногда при запуске соединения WireGuard, разрывается интернет-соединения в самой ОС Windows, будто кабельный интернет исчез.

РЕШЕНИЕ ПРОБЛЕМЫ.

1. Отключаю соединение в самом WireGuard, нажав кнопку "Отключить".
Интернет в ОС Windows восстанавливается сразу.

2. Потом в нижней панели ОС, возле времени, нахожу значок WireGuard, нажимаю правой кнопкой по значку, и в появившемся меню нажимаю на пункт "Выход".

3. Затем по новой, запускаю WireGuard, соединение, и все нормально.

НЮАНС!
Иногда бывает, что после перезапуска, проблема все равно повторяется.

Тогда я снова выключаю соединение и выхожу из WireGuard. Затем - снова все запускаю.
И тогда уже помогает.

Показать полностью
[моё] Лайфхак Windows Интернет Приложение Wireguard Проблема с подключением Подключение VPN Баг Багрепорты Обрыв связи Софт Информационная безопасность
1
6
astrobeglec
10 дней назад

СисАдмины запасайте вазелин (это пока не точно)⁠⁠

Звонил знакомый. Суть проблемы - в домашней сети не работает сеть у ПК на Windows 10. Мозговой штурм (описывать весь не буду) привёл к отключению IPv6, после чего проблема пропала.

Микрорасследование показало, что провайдер молча подключил IPv6 клиенту (клиент - пенсионер, вероятность сознательного подключения - 0), роутер автоматом выделил подсеть и все устройства в домашней сети оказались доступными из глобальной сети по прямому IPv6-адресу.

Что именно дало нагрузку не разбирались. Похоже на DDoS, но сомнительно. Возможно кто-то что-то пытался проверять.

Тестовое включение IPv6 после инцидента проблему не воспроизвело.

Суть проблемы в том, что если будет эпидемия аналогичная WannaCry 2017 года, то лягут не только сервера выставленные "голой жопой" в Интернет (через проброс портов), а все ПК с IPv6 т.к. они по-умолчанию доступны из сети напрямую.

Умные мысли в комментариях приветствуются.

UPD. Ложная тревога (конкретно этот случай). Дочка клиента вспомнила, что пару месяцев назад вызывала мастера по объявлению на остановке т.к. знакомый был недоступен. Провайдер - Дом.ру, когда постучались в роутер (Asus) пароль не подошел, роутер был сброшен (после инцидента и поста).

Спасибо всем откликнувшимся.

[моё] Информационная безопасность Ipv6 Windows Linux Компьютерные сети Интернет Текст
11
VinylHighway
VinylHighway
10 дней назад

Карты для оплаты за границей и зарубежных подписок в 2025 году⁠⁠

После того как карты российских банков перестали работать за пределами страны, пользователи столкнулись с невозможностью оплатить зарубежные сервисы. Netflix, Spotify, ChatGPT Plus, Steam, Apple Music и Google Play — всё это стало недоступным для прямых платежей.

Сегодня в поиске все чаще встречаются запросы: «карта для оплаты за границей», «виртуальная карта для зарубежных сервисов», «как оплатить Netflix из России», «как оплатить Google Play из России». Решение этой проблемы — оформление международных виртуальных карт, которые позволяют пользоваться всеми привычными сервисами и подписками.


ТОП-3 сервиса для оплаты иностранных сервисов

  1. ПЛАТИ ПО МИРУ

  2. Wanttopay Bot

  3. PST


Подробный обзор сервисов

ПЛАТИ ПО МИРУ

ПЛАТИ ПО МИРУ — это быстрый и надежный способ оформить виртуальную карту для подписок 2025 года.

  • Процесс регистрации занимает всего пару минут.

  • Доступ к Netflix, Spotify, Apple Music, Google Play и другим платформам.

  • Пополнение доступно в рублях, а конвертация в валюту происходит автоматически.

Таким образом, для тех, кто ищет виртуальную карту для Netflix или хочет оформить подписку на Apple Music 2025, ПЛАТИ ПО МИРУ — один из лучших вариантов.


Wanttopay Bot

Wanttopay Bot — сервис, который позволяет получить карту прямо в Telegram без долгих процедур.

  • Идеально подходит, если нужно оплатить ChatGPT Plus, Steam или зарубежные магазины.

  • Простой интерфейс и поддержка популярных сервисов.

  • Для запроса «как оплатить ChatGPT Plus из России» этот бот — универсальное решение.

Если вас интересует, как купить Steam-игры из России в 2025 году, то Wanttopay Bot также подойдет.


PST

PST предоставляет универсальные международные карты, которые работают с любыми валютами и платформами.

  • Поддержка Google Play, Netflix, PlayStation Store, Steam.

  • Подходит для оплаты любых зарубежных сайтов.

  • Доступны как виртуальные, так и пластиковые карты.

  • С промокодом Skidka можно получить скидку при оформлении.

Если вы ищете лучшие карты для оплаты подписок, PST — универсальное решение.


FAQ

Как оплатить Netflix в России?
Через ПЛАТИ ПО МИРУ или PST.

Можно ли оплатить Spotify и Apple Music?
Да, обе подписки доступны через ПЛАТИ ПО МИРУ и Wanttopay Bot.

Как купить подписку ChatGPT Plus?
Оптимально — через Wanttopay Bot.

Как оплатить Google Play из России?
Для этого подойдет карта от ПЛАТИ ПО МИРУ или PST.

Работает ли карта в Steam и PlayStation Store?
Да, карты PST поддерживаются во всех популярных игровых сервисах.


Заключение

В 2025 году проблема оплаты зарубежных подписок решается легко:

  • ПЛАТИ ПО МИРУ — лучший выбор для Netflix, Spotify и Apple Music.

  • Wanttopay Bot — идеален для ChatGPT Plus и Steam.

  • PST — универсальные карты для любых зарубежных сервисов.

Если вам нужна виртуальная карта для зарубежных подписок или вы ищете лучшие карты для оплаты за границей 2025, выбирайте один из сервисов и подключайте любимые платформы прямо сейчас.

Показать полностью
Apple Сервис Информационная безопасность Приложение iPhone Google Сайт Telegram (ссылка)
0
3
Аноним
Аноним
10 дней назад

Можно ли безопасно пользоваться MAX в web версии (браузере)⁠⁠

Получит ли макс доступ к компьютеру если войти в него через браузер?

Мессенджер MAX Информационная безопасность Текст
21
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии