Size: a a a

ANTICHAT Channel

2017 December 26
ANTICHAT Channel
Минкомсвязь провела учения, в рамках которых занималась перехватом звонков и СМС.

Говорят, всё для того, чтобы выяснить, могут ли это делать злоумышленники

http://news.lenta.ch/nQCk
источник
ANTICHAT Channel
Информационная безопасность банковских безналичных платежей. Часть 1 — Экономические основы
https://goo.gl/dvgUAa
источник
ANTICHAT Channel
Как я попросил студентов написать фишинговые письма
https://habrahabr.ru/post/345496/
источник
ANTICHAT Channel
Yet another kaspersky crackme
https://habrahabr.ru/post/343342/
источник
ANTICHAT Channel
Вопрос вредоноса. Разбираем метод общения малвари с C&C через анонимные сервисы вопросов и ответов
источник
ANTICHAT Channel
Выпущен первый джейлбрейк‍ для юбилейного iPhone X
https://goo.gl/2wu7Dq
источник
ANTICHAT Channel
burpsuite_pro_v1.7.30 и BurpHelper

Без пароля

https://mega.nz/#!AWIz1bRC!g6mmGQKVqj6v4NZkdC9O2-i3F8JV2jYsgRvhvueaP60
источник rdot by teteriev
источник
2017 December 27
ANTICHAT Channel
Вы ведь все пользуетесь nmap? А команда Vulners сделала плагин, которого всем не хватало!
Теперь вы не просто можете просканировать удаленный хост, но и найти на нем уязвимости!
И все это используя Nmap с плагином Vulners - https://github.com/vulnersCom/nmap-vulners
источник
ANTICHAT Channel
Серебряные пули. Вскрываем уязвимость в vBulletin 5
источник
ANTICHAT Channel
Расскажу историю из личного опыта, в кои-то веки — как на меня лично повлияло то, о чем я пишу в этом канале. Помните же историю про Equifax, у которого украли данные на 145 млн американских пользователей, включая адреса, номера социального страхования, и много чего другого. (https://t.me/alexmakus/1352). Доступ этой информации кому не надо чреват тем, что, имея её, можно открыть на себя кредитные карты, взять ипотеку, открыть фирму и тд, а должен останется тот, чьи данные для этого использовали. Так вот, какое-то время назад я начал получать странные письма от банка, из серии "мы не можем вам дать ипотеку, так как у вас уже есть одна". WTF, подумал я, и даже спросил это у банка, но они только развели руками. А получение кредитов в США работает следующим образом:
- человек подает заявку на кредит в какую-нибудь кредитную организацию (банк и тд)
- кредитная организация подает запрос на получение информации о кредитной истории этого человека — в одно из трех агентств, которые такую информацию предоставляют. То есть все тот же Equifax, TransUnion, или Experian.
- Агенство дает ответ — можно дать человеку кредит или нет.
Каждый такой запрос снижает кредитный рейтинг человека, поскольку алгоритмы решают "ага, он нищеброд и ему нужны кредиты, значит, повышены риски!"
Так что, похоже, что в моем случае кто-то действительно получил мои данные и пробовал получить ипотеку с моими данными. Хорошо, что банк прислал мне письма с ответом на мой адрес.

Защититься от всей этой истории с утечкой данных и возможностью взять кредит за другого человека можно единственным методом — "заморозить кредитные запросы". То есть надо пойти в эти кредитные агентства и попросить их на все запросы о кредите отвечать "нельзя" — естественно, заплатив им за это денег.
Я после этих подозрительных писем из банка это сделал, конечно, но сегодня обнаружил, что мой кредитный рейтинг существенно просел, и одна из причин — это "большое количество запросов на кредит в последние 12 месяцев". Вот таким образом я лично пострадал от утечки данных Equifax, и, похоже, это теперь на всю жизнь.
Telegram
Информация опасносте
Привет! Нет, не дождётесь, я всё-таки ещё живой, хотя и существенно порезанный после нескольких дней в больнице. Но вчера я всё-таки доехал домой и редакция канала в лице меня постарается возобновить регулярные трансляции из мира информационных опасностей. Самая большая новость за последние несколько дней - это взлом сайта компании Equifax, через который могли утечь данные на 143 миллиона человек в США. Вот анонс от самой компании (https://investor.equifax.com/news-and-events/news/2017/09-07-2017-213000628), там в осторожных формулировках пока не подтверждается утечка данных на 143 млн человек, но все может быть. Equifax - частная компания, которая собирает данные на американских потребителей, и на основе этих данных банки принимают решение о том, давать ли кредит человеку, открывать банковскую карту, подписывать договор аренды жилья с ним и проч. В потенциально утёкшей базе - ВСЯ ЖИЗНЬ многих американских жителей, начиная от имени и адреса, и заканчивая номером социального страхования, к которому привязано вообще…
источник
ANTICHAT Channel
[Из песочницы] Что такое Хэширование? Под капотом блокчейна
https://goo.gl/inpz8R
источник
ANTICHAT Channel
В этой статье https://securityz.net/free_pizza/,  в самом начале, я рассказывал об одной службе доставки пиццы, но на тот момент не обнаружил там уязвимостей. Пару дней назад я оплачивал заказ с помощью webmoney и заметил интересный url - http://pizza.od.ua/personal/order/make/index.php?ORDER_ID=285709, при ошибке 404 номер выводился на страницу, но при попытке выполнить js происходила фильтрация пробелами, например <img src =x onerror = prompt(1)>. Решил это двойным url декодированием, выполнил js и получил в награду 3 бесплатных пиццы🍕🍕🍕
источник
ANTICHAT Channel
Разбираемся с генетическим кодом криптокотиков
https://geektimes.ru/post/296835/
источник
2017 December 28
ANTICHAT Channel
" ="" '></><script></script><svg onload"="alertonload=alert(1)"" onload=setInterval`alert\x28document.domain\x29`  
By  @knowledge_2014 [twitter]
источник
ANTICHAT Channel
источник
ANTICHAT Channel
Опубликован эксплоит для PlayStation 4 (4.05), полноценный джейлбрейк на подходе
https://goo.gl/h1ZKCA
источник
ANTICHAT Channel
Прокачай десятку! Настраиваем Windows 10 для безопасной и комфортной работы - «Хакер»
источник
ANTICHAT Channel
Информационная безопасность банковских безналичных платежей. Часть 2 — Типовая IT-инфраструктура банка
https://goo.gl/ACQxcL
источник
ANTICHAT Channel
Опубликованы звуковые частоты и углы атаки для выведения из строя HDD разных моделей направленным звуком
https://goo.gl/5hBmuA
источник
ANTICHAT Channel
источник