Size: a a a

ANTICHAT Channel

2017 November 16
ANTICHAT Channel
Лаборатория Касперского выложила отчёт о своём расследовании истории из 2014 года, когда с компьютера подрядчика Агентства Национальной Безопасности были украдены (очевидно, русскими хакерами) секретные инструменты и документация Агентства. Есть хорошие новости и плохие. Во-первых, подрядчик сам идиот, и на его компьютере было обнаружено более 120 всяких зараженных файлов, а также бэкдор, через который, видимо, и влезли злоумышленники. Во-вторых, то, что информация с компьютера подрядчика попала на сервера ЛК - это ожидаемое поведение антивируса компании, которая таким образом анализирует обнаруженные угрозы. И в третих, это поведение описано в пользовательском соглашении. Однако, плохая новость тоже в этом заключается: используя продукты ЛК, будьте готовы к тому, что ваши файлы будут скачаны с компьютера на сервера компании, и если вас это не устраивает - не пользуйтесь продукцией ЛК.
Полностью отчёт можно прочитать тут https://securelist.com/investigation-report-for-the-september-2014-equation-malware-detection-incident-in-the-us/83210/
источник
ANTICHAT Channel
Уязвимости операционных систем. Часть III
https://geektimes.ru/post/295373/
источник
2017 November 17
ANTICHAT Channel
источник
ANTICHAT Channel
10 способов, которыми хакеры воруют вашу криптовалюту

#крипта

Читать продолжение
источник
ANTICHAT Channel
Oracle устранила опасные уязвимости в ряде своих продуктов
https://goo.gl/BucyPk
источник
ANTICHAT Channel
Green Dog:
Я на WebVillage буду рассказывать про баги связанные с десериализаций. Выложил пучок мини-вебприложух в докер контейнерах, чтобы можно было потыкать желающим. https://github.com/GrrrDog/ZeroNights-WebVillage-2017
источник
ANTICHAT Channel
Сайты даркнета направо и налево раскрывают свои реальные IP-адреса
https://goo.gl/5c1D1M
источник
ANTICHAT Channel
#ZeroNights
источник
ANTICHAT Channel
Найден способ прочитать удаленное сообщение в WhatsApp
https://goo.gl/hJgZEP
источник
2017 November 18
ANTICHAT Channel
1000++ способ запуска команд на удаленном компьютере
https://habrahabr.ru/post/342428/
источник
ANTICHAT Channel
Windows 10 против шифровальщиков. Как устроена защита в обновленной Windows 10
источник
ANTICHAT Channel
Американское правительство занимает лидирующие позиции по технологиям слежки за своими и чужими гражданами: это очевидно не только из множества «сливов» вроде дела Сноудена в 2013 году, но и из бытового опыта любого американца. Для себя я вывел простое правило: все, что я пишу или делаю в интернете, связывается с моей реальной личностью, не может быть удалено или изменено и навсегда остается со мной.

Для тех, кто провел 2013–2014 годы в медикаментозной коме и все пропустил, рассказываю в двух словах: молодой хипстер Эдвард Сноуден, работавший в Агентстве национальной безопасности США, решил войти в историю и передал журналистам засекреченные правительственные документы, описывающие программу PRISM — универсальное средство слежки за интернет-трафиком, разработанное нашими безопасниками вместе с крупнейшими технологическими корпорациями, включая Facebook, Google, Microsoft, Yahoo, Skype, Apple, AOL и многие другие. Журналисты парня поблагодарили и дрожащими руками пустили информацию в печать.

PRISM работает очень просто: американское правительство имеет доступ ко всему трафику, который проходит через корпорации, а это, как несложно догадаться, практически весь трафик, генерируемый на планете Земля. Конституционность такой слежки вызывает вопросы даже у людей, не обезображенных глубоким философским и юридическим знанием, но кого это волнует, когда речь идет о многомиллиардной правительственной разработке, верно?

Общественный резонанс был похож на взрыв ядерной бомбы мощностью 100 килотонн, которая помимо урана и плутония начинена дерьмом: в первом радиусе поражения всех уничтожило, а гигантское облако говна поднялось в небо и выпало осадками во всем мире, даже на других континентах. Технологические компании, обвиняемые в связях с правительством, тут же выпустили пресс-релизы, в которых заявили, что никогда не слышали о PRISM — приступы амнезии наступают сперва у всех обвиняемых в тяжких преступлениях (посмотрите для примера оперативные съемки задержания преступников), но проходят по мере развития следствия.

Но проблемы безопасности и приватности идут дальше высоких технологий и полуконспирологических теорий — на обычный бытовой уровень. Например, уникальный номер Social Security, имеющийся у каждого американца, может многое рассказать о владельце.

Изначально номер SSN задумывался для учета налогов, стажа, отчислений и прочих взаимоотношений человека с бюджетом. Однако со временем стало ясно, что Social Security — это единственный уникальный номер, который есть у человека с рождения: например, водительское удостоверение, которое для большинства американцев заменяет паспорт, выдается в разных штатах по-разному, свидетельство о рождении есть не у всех (не забываем про иммигрантов), паспорт — тоже. С тех пор SSN используют все правительственные и коммерческие организации для точной идентификации человека в системе.

Вы удивитесь, что SSN — это бумажная карточка, обладающая нулевой степенью защиты, которую можно порвать, а сам номер формируется по определенному алгоритму, который, по идее, можно взломать, зная некоторые данные о владельце. Если кто-то завладеет вашим номером, считайте, что он «угнал» личность — в теории на ваше имя можно не только взять ипотеку или бизнес-кредит, но и узнать кредитную историю, размер и источник доходов и даже биографические и контактные данные. При этом множество организаций, включая банки, страховые компании и интернет-провайдеров, для оказания услуг запрашивают этот номер. Уровень безопасности примерно такой же, как если написать на капоте машины данные кредитной карты, включая код безопасности, и проехать в таком виде по Тверской.

Номер Social Security выдается человеку один раз и навсегда (или пока смерть не разлучит их), а в случае утери выпускается новая карточка, но с таким же номером. Заменить утерянную карту можно десять раз за жизнь. Что будет на одиннадцатый — сайт Social Security тактично умалчивает. Видимо, остракизм.
источник
ANTICHAT Channel
http://www.te-home.net/?do=work&id=advor

0.3.1.5 released
- geoip_c.h was updated with GeoIPCountryWhois.csv released on October 4'th; there are 163953 IP ranges having 32 ranges in the fake "A1" country; all 32 ranges were approximated to real countries
- the OpenSSL library was updated to 1.1.0g
- updated directory authorities according to https://atlas.torproject.org/#search/flag:Authority
AdvOR - это клиент для сети Tor, предназначенный для улучшения стандартного комплекта Tor+Vidalia+Polipo для пользователей Windows. Он способен заставлять программы и плагины принудительно использовать прокси-Tor, независимо от его настроек прокси-сервера. С помощью AdvOR пользователи могут сохранять анонимность при посещении веб-сайтов, публикации материалов, отправке сообщений и при работе с другими приложениями
источник
2017 November 19
ANTICHAT Channel
Подробный разбор решения crackme01_x64
https://habrahabr.ru/post/342676/
источник
ANTICHAT Channel
источник
2017 November 20
ANTICHAT Channel
http://www.sqlinjectionwiki.com
Полезный сайт от создателей сканера уязвимостей Netsparker  по уязвимостям SQL Injection
источник
ANTICHAT Channel
Kali Linux: упражнения по модификации пакетов, сборке ядра и созданию ISO-образов
https://habrahabr.ru/post/342406/
источник
ANTICHAT Channel
Молодые омские хакеры пытались украсть из банкомата два миллиона
https://goo.gl/6GZQQy
источник
ANTICHAT Channel
Google раскрыла детали уязвимостей в Chrome ОС, принесших нашедшему их эксперту $100 000
https://goo.gl/WPUyAs
источник
ANTICHAT Channel
Жизнь без антивируса. Как побороть малварь голыми руками и обезопасить себя на будущее
источник