Size: a a a

2021 July 18

СА

Сергей Аксёнов... in ctodailychat
Рандомная часть вроде тоже была, но меньше.
источник

ΠΣ

Παύλος ☃️ Σ... in ctodailychat
Не, 5-байтовая рандомная часть сейчас была 3 machine id + 2 process id
источник
2021 July 19

СА

Сергей Аксёнов... in ctodailychat
С другой стороны, 3.4 закончила свою жизнь полтора года назад, а 4.0 закончит через полгода)
источник

AR

Anton Revyako in ctodailychat
Извините, что ночью, но исследователи утверждают, что Pegasus стабильно взламывает самую последнюю версию айфона (14.6). Без всяких кликов по ссылкам, просто посылают жертве «заряженную смску» (сообщение в iMessage) и всё, атакующий владеет телефоном.

Речь идет об использовании уязвимости нулевого дня, о которой пока не знает Apple. Благодаря этому, атакующие могут даже не сохранять взлом в долгосрочной памяти, так что после перезагрузки телефона почти все следы атаки стираются — будет нужно, взломают ещё раз. Это усложняет исследование.

Владельцы андроидов могут не радоваться, там всё настолько печально, что нет возможности даже определить, был ли взлом.

Подробная техническая статья и супер понятный пересказ в твиттере. Прям мурашки по коже, будто читаю сценарий кино, а не на самом деле.

Если вы интересны спецслужбам — выключите iMessage в настройках айфона.
источник

AR

Anton Revyako in ctodailychat
ну я так, для профилактики )
источник

СА

Сергей Аксёнов... in ctodailychat
> Владельцы андроидов могут не радоваться, там всё настолько печально, что нет возможности даже определить, был ли взлом.

Очень удобно. Нельзя определить, был ли взлом, значит точно был.
источник

AR

Anton Revyako in ctodailychat
он точно был любым другим эксплойтом, коих для андройда вагон и маленькая тележка. ну или просто прилетел из гугл плей :)
источник

T

Toвapищ Maйop in ctodailychat
Про "пегас" давно уже разговоры ходят. И, кстати, одним отключением iMessage проблему не решить. Проще телефон вообще выкинуть.
источник

A

Artur in ctodailychat
а где полный список посмотреть?
источник

A

Alex in ctodailychat
потомучто надо писать на managed языках, а не выебываться с плюсами (если не умеешь)
источник

ΠΣ

Παύλος ☃️ Σ... in ctodailychat
Мантра "просто купите и обновите iPhone и будем вам счастье безопасность" потерпела фиаско, но конечно надо в конце упомянуть что андроид ещё хуже
источник

A

Artur in ctodailychat
типа джавы?
источник

RK

Roman Kononov in ctodailychat
Надо быть неуловимым Джо
источник

S

Stas in ctodailychat
Интересно, а есть испоедовние что андроид ещё хуже?
источник

A

Alex in ctodailychat
джава, раст, го, c#, да хоть JS... любой язык с GC

все эти атаки "я пошлю вам магический набор байтов и вам пиздец" - это тупо переполнение стека, поехавашие указатели и тп.
источник

K

Kirill in ctodailychat
@samatg а почему чат не привязан к каналу? Я и не знал что он есть. Привяжите пожалуйста, чтобы комменты появились
источник

OP

Oleg Perov in ctodailychat
потому что чат с каналом не связан
источник

K

Kirill in ctodailychat
Очень странно это
источник

K

Kirill in ctodailychat
В описании к этому чату прямо сказано что это чат канала
источник

OS

O S in ctodailychat
Были мысли насчет комментариев: https://t.me/ctodailychat/150455.
источник