Size: a a a

2021 January 26
Inside
Если вдруг вам кажется, что я ничего не делаю - это не так :)
К сожалению, в прошлом году большинство работ ушли "в стол". Но недавно у меня появилась надежда! Возможно (меньше чем через год, как было ранее), мне удастся вытащить из стола три своих текста:

🐸Обзор архитектуры и безопасности сетей LTE
🐸Модель злоумышленника и анализ безопасности сетей мобильной связи 4G/LTE
🐸Защита IoT-устройств от распределенных атак типа «отказ в обслуживании».

Так же, хочу вас уведомить, что в этом месяце я в обязательном порядке должна выкатить еще один перевод по теме Hardware Hacking, но я настолько увлеклась этим делом, что решила рерайтнуть весь перевод, добавляя от себя многие нюансы, которые помогут читателю разобраться в терминах, используемых в тексте намного лучше. Надеюсь, все получится :)

P.S. Чекайте, чем полезны подобные посты в моем видео про социальную инженерию. Фрейминг -> публичное обязательство (Influence: Science and Practice).
источник
2021 January 27
Inside
Гуглить свое ФИО - полезно, нечаянно узнала, что мне полагается серт от Huawei за  «Eurasia 5G Trainings 2020» (90/100 баллов, регалась от колледжа, так как РТУ не было в списке)  :D

Теперь придется писать письма, чтобы мне отдали серт :)

https://mtuci.ru/students/events/Huawei_5G_Trainings_2020.php
источник
Inside
источник
2021 January 28
Inside
А, ну еще из полезного, я прошла отборочные на олимпиаде яндекса по киберфизическим системам и военной технике (да-да, нормальный набор). И за это все мне упало еще 7 сертификатов (буду клеить вместо обоев).

23.03.2021
Было принято решение слить олимпиаду, не смотря, на то, что я прошла отборочные, так как its too much.
источник
Inside
🔥🎤 "Dmitry Smilyanets, from Recorded Future, said: "Even if the creator and his support and operators are not arrested, they likely will not try to rebuild. They have enough cash to retire in peace - or start a new criminal adventure. A working botnet is a very complicated and gentle system. If more than a half of the infrastructure is not working, it's safe to say bye-bye."

#ddd1ms #BBC #emotet #takedown #malware #cybercrime #botnet #hackers

https://www.bbc.com/news/technology-55826258
источник
Inside
#5G #Huawei
источник
2021 January 29
Inside
in51d3
Габен одобряэ мои направления исследований, даешь доку2 по вене

"If you're a software developer in 2022 who doesn't have one of these in your test lab, you're making a silly mistake," Newell said.

А тут он озвучивает то, о чем у меня уже почти готова стотья :D

"There's nothing magical about these systems that make them less vulnerable to viruses or things like that than other computer systems," Newell said.

"Right now, you have to trust all your financial data, all of your personal information to your technology infrastructure, and if the people who build those people do a bad job of it, they'll drive consumer acceptance off a cliff.

"Nobody wants to say, 'Oh, remember Bob? Remember when Bob got hacked by the Russian malware? That sucked - is he still running naked through the forests?' or whatever. So yeah, people are going to have to have a lot of confidence that these are secure systems that don't have long-term health risks."
источник
Inside
https://t.me/irozysk/4387

Собственно, о возможных применениях моего девайса...
Telegram
Интернет-Розыск
Стражи порядка в Дубае продемонстрировали настоящий киберпанк: они разработали методику выявления преступника среди подозреваемых по электрической активности его мозга. Технология получила название «отпечаток памяти» (Memory print). На практике ее впервые применили в ходе недавнего расследования убийства. В деле присутствовали сразу несколько подозреваемых, работавших на складе, где произошло преступление.

Принципиально методе прост. Подозреваемым демонстрируются изображения, в данном случае — фотографии. Большая часть из них похожа на связанные с делом снимки, но на самом деле они никак к нему не относятся. Однако некоторый процент изображений — свидетельства с места преступления или фотографии орудия убийства.

Во время этого процесса на испытуемых надеты датчики, снимающие электроэнцефалограмму (ЭЭГ). Если подозреваемый видит связанное с преступлением изображение и электрическая активность его мозга определенным образом изменяется, значит, скорее всего, этот человек каким-то образом сам связан с делом.
источник
2021 February 01
Inside
Выигрывание (!) всего и вся продолжается, на этот раз выиграла финансирование своего научного проекта (количество научных проектов, которыми я занимаюсь в свободное от работы время достигло шести штук).
источник
Inside
<333
источник
Inside
источник
2021 February 06
Inside
Cyber-Security Internals of a Skoda
Octavia vRS: A Hands on Approach
источник
Inside
Cyber Threat and Vulnerability Analysis
of the U.S. Electric Sector
источник
2021 February 08
Inside
#Pentest
источник
Inside
Какая интересная организация, какое интересное оборудование...

https://t.me/sqli_ru/41
источник
Inside
in51d3
Какая интересная организация, какое интересное оборудование...

https://t.me/sqli_ru/41
Теперь и банкомат можно смсками задосить :(
источник
2021 February 09
Inside
Какая классная штука для ленивеньких :3

https://iplocation.io/ip-extractor
https://domaincheckplugin.com/extractor
источник
Inside
Йойки, бедный авинфобот, поиндексировалось все :(

inurl:avinfotelegraph.com
источник
2021 February 11
Inside
Telegram
КИИ 187-ФЗ (новости)
Интервью зам.генерального директора ОАО «РЖД», в том числе по следам известной пубикации на Хабре:

В январе этого года пользователь под псевдонимом @LMonoceros на одном из популярных сайтов опубликовал пост о взломе сети передачи данных компании и получении доступа к ресурсам двух дирекций, в том числе к камерам видеонаблюдения на вокзальных комплексах.

В ходе расследования факт неправомерного доступа был подтверждён. Автор нашумевшей статьи воспользовался уязвимостью в настройке маршрутизатора, обеспечивающего сопряжение сети Интернет и не введённого в эксплуатацию сегмента обособленной информационной системы.

Описав подробный сценарий действий и предположительные угрозы, он привлёк к сети РЖД внимание широкой аудитории хакеров как в России, так и из других стран. Таким образом, он спровоцировал массовые атаки на информационную систему огромной компании, от деятельности которой зависит безопасность миллионов пассажиров. С сожалением должен отметить, что массовое распространение непроверенной информации…
источник
Inside
How TCP/IP Stacks Breed Critical Vulnerabilities in IoT, OT and IT Devices
источник