Size: a a a

DC8044 🎄 Newf5G

2021 January 09

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in DC8044 🎄 Newf5G
С мобил сидите небось?
источник

Е

Евстигнеев in DC8044 🎄 Newf5G
Я да
И мне норм
источник

Е

Евстигнеев in DC8044 🎄 Newf5G
Правда рот в говне
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in DC8044 🎄 Newf5G
Евстигнеев
Я да
И мне норм
Я рад за вас, но баг-то в пкшной версии :)
источник

Е

Евстигнеев in DC8044 🎄 Newf5G
Ну сиди в моб версии
источник

C

Cooper in DC8044 🎄 Newf5G
самый тупой вариант, который мне первым пришёл в голову, - занести IP уебана в фаерволл
источник

C

Cooper in DC8044 🎄 Newf5G
вариант номер 2: отключить авторизацию по паролю как таковую, убрать настройки для уебана из конфига* ssh и разрешить вход только по ключу

* например, если он не особо прошарен, то может просто в низу sshd_config переопределить конфигурацию, чтобы, например, для пользователя такого-то разрешался вход по паролю
источник

M

Morgan in DC8044 🎄 Newf5G
Смени ключи на юзере
источник

M

Morgan in DC8044 🎄 Newf5G
И кикнки сессию 3 челика
источник

C

Cooper in DC8044 🎄 Newf5G
вариант 3: сделать реверс-шелл и кинуть ему туда какую-нить херню
источник
2021 January 10

⠀brown in DC8044 🎄 Newf5G
Правительства Саудовской Аравии и Объединенных Арабских Эмиратов покупали у израильской компании NSO сервис по взлому айфонов местных оппозиционных журналистов.

Для взлома использовались ошибки в iOS, которые позволяли взломать айфон, просто отправив номер телефона цели специальное сообщение iMessage, без каких-либо действий со стороны жертвы.

В ход шли зеродэи (zerodays), уязвимости нулевого дня, то есть уязвимости в iOS, о которых не было известно публично на момент атаки. Информация об одной такой ошибке стоит в районе миллиона долларов США.

После заражения, зараза умела слушать микрофон в фоновом режиме, делать снимки камерой, следить за всеми переговорами, в том числе в зашифрованных мессенджерах.

Я часто говорю своим клиентам, что если ваш айфон обновлен на последнюю версию iOS — опасаться особо нечего. На этом примере видно, от чего нужно защищаться, если вас заказали самые богатые люди на планете. Не уверен, что у российских спецслужб есть доступ к подобным технологиям, но всё-таки моя планка «так в жизни не бывает, это фантастика» сильно поднялась.

Интересны две вещи:

1) То, как обнаружили и расследовали этот взлом. Продвинутые версии вируса зачищали следы проникновения, так что большая часть расследования построена на анализе сетевых журналов, которые вел VPN сервер, через который сидели в интернете жертвы.

2) Турецкий аналог роскомнадзора заблокировал серверы распространения заразы довольно оперативно, то есть защитил всех пользователей своей страны от конкретно этой атаки. Туркомнадзору респект.

Оригинал расследования канадской командой CitizenLab читайте тут.

Ну и обновляйтесь на последнии версии iOS и Android — это сильно повышает стоимость успешной атаки.
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in DC8044 🎄 Newf5G
⠀brown
Правительства Саудовской Аравии и Объединенных Арабских Эмиратов покупали у израильской компании NSO сервис по взлому айфонов местных оппозиционных журналистов.

Для взлома использовались ошибки в iOS, которые позволяли взломать айфон, просто отправив номер телефона цели специальное сообщение iMessage, без каких-либо действий со стороны жертвы.

В ход шли зеродэи (zerodays), уязвимости нулевого дня, то есть уязвимости в iOS, о которых не было известно публично на момент атаки. Информация об одной такой ошибке стоит в районе миллиона долларов США.

После заражения, зараза умела слушать микрофон в фоновом режиме, делать снимки камерой, следить за всеми переговорами, в том числе в зашифрованных мессенджерах.

Я часто говорю своим клиентам, что если ваш айфон обновлен на последнюю версию iOS — опасаться особо нечего. На этом примере видно, от чего нужно защищаться, если вас заказали самые богатые люди на планете. Не уверен, что у российских спецслужб есть доступ к подобным технологиям, но всё-таки моя планка «так в жизни не бывает, это фантастика» сильно поднялась.

Интересны две вещи:

1) То, как обнаружили и расследовали этот взлом. Продвинутые версии вируса зачищали следы проникновения, так что большая часть расследования построена на анализе сетевых журналов, которые вел VPN сервер, через который сидели в интернете жертвы.

2) Турецкий аналог роскомнадзора заблокировал серверы распространения заразы довольно оперативно, то есть защитил всех пользователей своей страны от конкретно этой атаки. Туркомнадзору респект.

Оригинал расследования канадской командой CitizenLab читайте тут.

Ну и обновляйтесь на последнии версии iOS и Android — это сильно повышает стоимость успешной атаки.
Хех, как обычно, Израиль и арабский мир враги до гроба, но есть нюанс...
источник

ps

perl -E 'my @drugs =... in DC8044 🎄 Newf5G
👍
источник

𝕬

𝕬𝖗𝖒𝖊𝖉 𝖆𝖓𝖉 𝖉𝖆𝖓𝖌𝖊𝖗𝖔𝖚𝖘... in DC8044 🎄 Newf5G
Че за жесть?
источник

SK

Sergey Khariuk in DC8044 🎄 Newf5G
s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆
Хех, как обычно, Израиль и арабский мир враги до гроба, но есть нюанс...
Ну ты бы новости читал, знал бы больше
источник

С

Сашенька❤❤❤... in DC8044 🎄 Newf5G
Хто тут казав, що не вірить у взлом тг через ссилку? І казав що не повірить, поки не побачить ссилку?
источник

n

nimbo78 in DC8044 🎄 Newf5G
Сашенька❤❤❤
Хто тут казав, що не вірить у взлом тг через ссилку? І казав що не повірить, поки не побачить ссилку?
пруфы, Билли.. нам нужны пруфы!
источник

MW

Mr Wang in DC8044 🎄 Newf5G
не я таке казав, але побачити ссилку не проти..
источник

R

Rhodesia in DC8044 🎄 Newf5G
Сашенька❤❤❤
Хто тут казав, що не вірить у взлом тг через ссилку? І казав що не повірить, поки не побачить ссилку?
Только сделай некликабельной, а то тг тебя заблочит на сутки :)
источник

И

Илья in DC8044 🎄 Newf5G
Товарищи, подскажите пожалуйста надёжного хостера под Windows VPS
источник