Size: a a a

2020 August 12

PC

Pavel Cherepanov in secinfosec
Zer🦠way
Ну разные суммы бывают
можно еще объяснить демпингом НЕКОТОРЫХ ОРГАНИЗАЦИЙ
источник

PC

Pavel Cherepanov in secinfosec
когда твоя работа как работа макаки
источник

PC

Pavel Cherepanov in secinfosec
а ты годами точил скиллы
источник

АС

Андрей Слободчиков... in secinfosec
Langue E
А стырить файлы в теории не получится выходит
ну в теории можно если поймать опасный сигнал с жесткого диска и при условии, что на компе будет открываться этот файл, считать сигнал без потерь. Ну короче на уровне теории, на практике я только в лабораториях нормальный сигнал от флешек и жестких дисков ловил
источник

A

A in secinfosec
Pavel Cherepanov
а ты годами точил скиллы
Разве есть прямая зависимость оплаты труда от времени, затраченного на заточку скиллов?
источник

АС

Андрей Слободчиков... in secinfosec
B B
Это и к ЖК современным относится? Я думал, такое на ЭЛТ тока
Изменяется только тактовая частота )
источник

LE

Langue E in secinfosec
По любому канал кого-то из этого чата?
источник

LE

Langue E in secinfosec
Пробив телефона. Мифы о анонимности. Работа спецслужб.
Привет, Аноним.
Если купить сим-карту на левый паспорт, то меня не найдут.Если купить сим-карту на левый паспорт, то меня не найдут.
Сегодня развеем популярные мифы, а так же поговорим о...
▪️Как работают спецслужбы?
▪️Как оставаться анонимным?
▪️Как работает пробив телефона?
▪️Какие данные сохраняют операторы и за сколько их можно купить на теневых форумах?
источник

S

Sergei in secinfosec
Андрей Слободчиков
ну в теории можно если поймать опасный сигнал с жесткого диска и при условии, что на компе будет открываться этот файл, считать сигнал без потерь. Ну короче на уровне теории, на практике я только в лабораториях нормальный сигнал от флешек и жестких дисков ловил
YouTube
Перехват изображения с монитора по радиоканалу с помощью TempestSDR (ПЭМИН)
Тема на форуме со всеми ссылками и текстовым описанием - https://dmyt.ru/forum/viewtopic.php?f=64&t=2428

В этом видео я вкратце опишу теорию того, почему вообще в принципе можно что-то принять по радиоканалу с устройств которые не должны работать как радиопередатчики (например монитор, клавиатура и т.п.), а также покажу на практике как можно принять наводки с монитора и восстановить их в изображение с помощью SDR-приемника и программы TempestSDR. Кстати побочные электромагнитные излучения и наводки (ПЭМИН) по английски это и есть TEMPEST.

Также вначале видео у вас будет возможность принять звук который наводится ВАШИМ монитором развернув на весь экран видео с меняющими толщину горизонтальными черными и белыми полосами. Просто возьмите причемник (любой который может работать с AM) и прислонив антенну к монитору развернув при этом момент с горизонтальными линиями на весь экран - покрутите ручку приемника в диапазоне примерно от 100 МГц до 400 МГц и рано или поздно вы должны услышать как из динамиков донесется…
источник

Y

YDA in secinfosec
Langue E
что это?
источник

АС

Андрей Слободчиков... in secinfosec
Sergei
YouTube
Перехват изображения с монитора по радиоканалу с помощью TempestSDR (ПЭМИН)
Тема на форуме со всеми ссылками и текстовым описанием - https://dmyt.ru/forum/viewtopic.php?f=64&t=2428

В этом видео я вкратце опишу теорию того, почему вообще в принципе можно что-то принять по радиоканалу с устройств которые не должны работать как радиопередатчики (например монитор, клавиатура и т.п.), а также покажу на практике как можно принять наводки с монитора и восстановить их в изображение с помощью SDR-приемника и программы TempestSDR. Кстати побочные электромагнитные излучения и наводки (ПЭМИН) по английски это и есть TEMPEST.

Также вначале видео у вас будет возможность принять звук который наводится ВАШИМ монитором развернув на весь экран видео с меняющими толщину горизонтальными черными и белыми полосами. Просто возьмите причемник (любой который может работать с AM) и прислонив антенну к монитору развернув при этом момент с горизонтальными линиями на весь экран - покрутите ручку приемника в диапазоне примерно от 100 МГц до 400 МГц и рано или поздно вы должны услышать как из динамиков донесется…
Про монитор вопросов нет, там все просто.
А про ЖМД сложно. Даже в маленьких городах опасный сигнал ЖМД индустриальные помехи заглушают
источник

АС

Андрей Слободчиков... in secinfosec
YDA
😁
источник

S

Sergei in secinfosec
Андрей Слободчиков
Про монитор вопросов нет, там все просто.
А про ЖМД сложно. Даже в маленьких городах опасный сигнал ЖМД индустриальные помехи заглушают
стационарные ТСР типа могут))
источник

q

q|z in secinfosec
Langue E
По любому канал кого-то из этого чата?
местные такую дичь не пишут :) там реальности процентов 20
источник

LE

Langue E in secinfosec
q|z
местные такую дичь не пишут :) там реальности процентов 20
а я думал чел шарит 😂
источник

q

q|z in secinfosec
фантазия хорошая
источник

q

q|z in secinfosec
особенно про 5 соседей порадовало)
источник

q

q|z in secinfosec
6 типа уже нельзя, а за 10 вообще премии лишают :)
источник

q

qap in secinfosec
Langue E
народ если компьютер отсоединен от сети интернет, способы стырить или посмотреть файлы
в теории имеются?
Гуглить на тему air-gap malware. Образцы из реального мира вытаскивают данные гуляя от машины к машине на флешке пока не доберутся до машины с сетью. Можно через микрофон/динамик канал установить. В лабораторных условиях очень много исследований по side-channel attack, не совсем то, но тоже рядом. Даже по диодам на клаве данные с машины передавать умудрялись. Если в условиях отсоединен именно от *интернета*, то еще остается обычная локальная сеть ну и bluetooth например. Но для того чтобы наломать дров не обязательно real-time соединение иметь. Stuxnet просто на флешках до центрифуг допрыгал, раскрутил их и сломал. Ему и cc не нужен был
источник

AK

Anton Kirsanov 🐸 in secinfosec
qap
Гуглить на тему air-gap malware. Образцы из реального мира вытаскивают данные гуляя от машины к машине на флешке пока не доберутся до машины с сетью. Можно через микрофон/динамик канал установить. В лабораторных условиях очень много исследований по side-channel attack, не совсем то, но тоже рядом. Даже по диодам на клаве данные с машины передавать умудрялись. Если в условиях отсоединен именно от *интернета*, то еще остается обычная локальная сеть ну и bluetooth например. Но для того чтобы наломать дров не обязательно real-time соединение иметь. Stuxnet просто на флешках до центрифуг допрыгал, раскрутил их и сломал. Ему и cc не нужен был
даже яркостью монитора через камеру
источник