Size: a a a

2020 June 16

g

ge0gr4f in HWV ⟼ R&D
Cate Archer
Ну охуеть не встать.
а че, замахиваться, так на вес мир ))
источник

CA

Cate Archer in HWV ⟼ R&D
источник

CA

Cate Archer in HWV ⟼ R&D
Там у них матрицу атакуют, штоли..
источник

e

expl0iter in HWV ⟼ R&D
Cate Archer
Там у них матрицу атакуют, штоли..
источник

V

VørT3X in HWV ⟼ R&D
Cate Archer
Там у них матрицу атакуют, штоли..
здравый смысол
источник

V

VørT3X in HWV ⟼ R&D
0_о
источник

V

VørT3X in HWV ⟼ R&D
а как они видят мой п2п ботнет интересно
источник

V

VørT3X in HWV ⟼ R&D
я его не наблюдаю чета
источник

V

VørT3X in HWV ⟼ R&D
нету
источник

ЗБ

Зафод Библброкс... in HWV ⟼ R&D
IOMMU and DMA attacks - Jean-Christophe Delaunay (2020)

Direct Memory Access technology_ allows peripherals to access RAM without relying on CPU. DMA increases performances but bring up security issues. An IOMMU was incorporated to address these concerns.

This talk presents the current knowledge on Direct Memory Access attacks aiming to unlock a user logon session. The Input Output Memory Management Unit (IOMMU)[1] functioning and its integration within the main operating systems (Windows, macOS and Linux) is firstly addressed. Then, the existing DMA attacks using an external peripheral on a switched on computer are explained with a particular focus on IOMMU bypassing on macOS until 10.12.4 version. These attacks give an access to a valid logon session even if the computer is locked. This research was performed in order to prepare the upcoming french RAPID project by Synacktiv: DMArvest.

[1] Only Intel VT-d technology will be discussed in this document
[2] https://www.defense.gouv.fr/aid/deposer-vos-projets/subventions/rapid

https://www.twitch.tv/videos/633192353?t=3h13m17s
https://www.synacktiv.com/ressources/IOMMU_and_DMA_attacks_presentation.pdf
источник
2020 June 17

D

Doka in HWV ⟼ R&D
Погромщики в Сиэтле вынесли множество товаров из магазина Amazon Go . Однако, за всё наворованное пришли счета.

Магазины Amazon Go работают в формате «без кассы»: при входе в магазин покупателям требуется отсканировать штрих–код в приложении на своем смартфоне. После прохождения аутентификации, можно свободно перемещаться по магазину и выбирать любой понравившийся товар на полках.

Внутренняя система контроля отслеживает покупателя в торговом зале и выставляет счет за снятые и вынесенные из магазина товары. В результате нет необходимости в получении кассового чека или оплаты через кассу — счет автоматически выставляется прямо через банк.

«Протестующие» лутеры не просканировали штрих–код и логично посчитали себя неуязвимыми для системы, но они были идентифицированы автоматически по включенному телефону, что и позволило системе сканирования выставить счета.

reddit
источник

D

Doka in HWV ⟼ R&D
Doka
Погромщики в Сиэтле вынесли множество товаров из магазина Amazon Go . Однако, за всё наворованное пришли счета.

Магазины Amazon Go работают в формате «без кассы»: при входе в магазин покупателям требуется отсканировать штрих–код в приложении на своем смартфоне. После прохождения аутентификации, можно свободно перемещаться по магазину и выбирать любой понравившийся товар на полках.

Внутренняя система контроля отслеживает покупателя в торговом зале и выставляет счет за снятые и вынесенные из магазина товары. В результате нет необходимости в получении кассового чека или оплаты через кассу — счет автоматически выставляется прямо через банк.

«Протестующие» лутеры не просканировали штрих–код и логично посчитали себя неуязвимыми для системы, но они были идентифицированы автоматически по включенному телефону, что и позволило системе сканирования выставить счета.

reddit
вы мне объясните - это буллшит или реально?..
уже который год все говорят о прайваси и прекрасно работающей технологии рандомизации МАС
источник

D

D͛̕í̓g͛͛i ̋̆t̔͊ ͌̃a... in HWV ⟼ R&D
Doka
Погромщики в Сиэтле вынесли множество товаров из магазина Amazon Go . Однако, за всё наворованное пришли счета.

Магазины Amazon Go работают в формате «без кассы»: при входе в магазин покупателям требуется отсканировать штрих–код в приложении на своем смартфоне. После прохождения аутентификации, можно свободно перемещаться по магазину и выбирать любой понравившийся товар на полках.

Внутренняя система контроля отслеживает покупателя в торговом зале и выставляет счет за снятые и вынесенные из магазина товары. В результате нет необходимости в получении кассового чека или оплаты через кассу — счет автоматически выставляется прямо через банк.

«Протестующие» лутеры не просканировали штрих–код и логично посчитали себя неуязвимыми для системы, но они были идентифицированы автоматически по включенному телефону, что и позволило системе сканирования выставить счета.

reddit
тоесть если гдето в метро украсть телефон ....
источник

D

Doka in HWV ⟼ R&D
или там система продвинутая и еще докучи по IMSI/IMEI детектит
источник

D

D͛̕í̓g͛͛i ̋̆t̔͊ ͌̃a... in HWV ⟼ R&D
или в кафешке вытащить ...
источник

D

D͛̕í̓g͛͛i ̋̆t̔͊ ͌̃a... in HWV ⟼ R&D
Doka
или там система продвинутая и еще докучи по IMSI/IMEI детектит
своя фемтосота?
источник

D

Doka in HWV ⟼ R&D
зачем так сложно. берёшь вместо телефона вайфай свисток и просто по заданному списку МАСов присваиваешь ему
источник

N

N3M351D4 in HWV ⟼ R&D
Doka
Погромщики в Сиэтле вынесли множество товаров из магазина Amazon Go . Однако, за всё наворованное пришли счета.

Магазины Amazon Go работают в формате «без кассы»: при входе в магазин покупателям требуется отсканировать штрих–код в приложении на своем смартфоне. После прохождения аутентификации, можно свободно перемещаться по магазину и выбирать любой понравившийся товар на полках.

Внутренняя система контроля отслеживает покупателя в торговом зале и выставляет счет за снятые и вынесенные из магазина товары. В результате нет необходимости в получении кассового чека или оплаты через кассу — счет автоматически выставляется прямо через банк.

«Протестующие» лутеры не просканировали штрих–код и логично посчитали себя неуязвимыми для системы, но они были идентифицированы автоматически по включенному телефону, что и позволило системе сканирования выставить счета.

reddit
Хехехехехе
источник

D

D͛̕í̓g͛͛i ̋̆t̔͊ ͌̃a... in HWV ⟼ R&D
Doka
зачем так сложно. берёшь вместо телефона вайфай свисток и просто по заданному списку МАСов присваиваешь ему
мне кажется там всётаки имей пробивается
источник

D

Doka in HWV ⟼ R&D
я вот не понимаю пока.
ведь там не просто стояла задача идентификации "толпы",
а как-то всех оперсонализировали - т.е. явно некий "быстрый" детект был - пока персона проходит в/из магаза через цифровые врата
источник