Хакер Володя


Гео и язык канала: не указан, не указан
Категория: не указана


Чиню утюги, поднимаю сервера с колен, гадаю по названиям коммитов.
Пишите в лс: @KillingInTheNameOf

Связанные каналы  |  Похожие каналы

Гео и язык канала
не указан, не указан
Категория
не указана
Статистика
Фильтр публикаций


это шедевр


Репост из: запуск завтра
Если (когда) менты отберут у вас телефон и разблокируют его, им нужно будет вытащить из него информацию. Есть два способа: 1) глазками прокликать иконки на рабочем столе, просмотреть чаты и документы 2) вытащить информацию на компьютер и исследовать её с удобством. Для этого есть специальные программы.

Один из производителей такой программы для властей разных стран — Cellebrite, недавно публично хвастался, что умеет вытаскивать данные из Signal. Это правда, если власти смогли разблокировать телефон, то они могут вытащить из него все чаты, так же, как могли бы увидеть их глазами. Эта программа используется спецслужбами по всему миру для проведения официальных и не очень официальных криминологических экспертиз.

Сегодня Signal выложили ответочку. Они где-то раздобыли (в оригинале «fell from the truck» — «свалилась с телеги, нашли на дороге») официальную коробочку с этой программой, исследовали её и обнаружили в ней тонну уязвимостей. Таких уязвимостей, что можно составить специальный файл, который при наличии его на телефоне жертвы получает полный доступ над компьютером, который пытается вытащить с него информацию (жертва и агрессор меняются местами). Можно заставить софт Cellebrite написать что угодно во все криминологические экспертизы, которые есть на этом компьютере. Не только в текущий, но и все последующие.

Пост они закончили следующим абзацем: «мы теперь начнем прикладывать к Signal'у специальные красивые файлы. Они не несут никакой пользы, просто эстетически очень приятные. Причем файлов у нас много и они разные. Приложим мы их только давно зарегистрированным пользователям и только части отловить и исправить все ошибки у вас не получится. Никакой связи с предыдущим текстом этот абзац не имеет. Просто нравятся они нам.»

Троллинг 90го уровня.

Ах да, ещё они обнаружили, что Cellebrite нелегально использует библиотеки Apple в нарушении лицензии. У Apple дорогие и хорошие юристы.

🍿🍿🍿




Oracle Cloud.

Решил заценить Oracle Cloud и перенёс свои сервисы с DigitalOcean на него. Два инстанса "навсегда бесплатные", но есть подозрение что через годик-другой Oracle хапнет себе долю рынка и перестанет заниматься благотворительностью. В целом всё прекрасно, единственное "но" — это сеть. Инстансы находятся в приватной сети за межсетевым экраном. Для юзеров какого-нибудь амазона всё и так просто и понятно, а для всех остальных небольшая заметка о том, как открыть на инстансе порт.

1. Кликаем на инстанс, в графе "Instance Details" есть графа "Virtual Cloud Network".
2. Идём в единственный subnet, в котором есть Default Security List. В нём нужно разрешить нужные порты.
3. На инстансе открываем файл /etc/iptables/rules.v4, находим запрещающее правило -A INPUT -j REJECT --reject-with icmp-host-prohibited и перед ним прописываем нужные нам разрешающие правила (для tcp и udp соответственно):
-A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT
-A INPUT -p udp --dport 51820 -j ACCEPT


Кейс: к вам в руки на какое-то время попал чужой телефон, нужно установить в него бэкдор.
Решение: https://habr.com/ru/post/541190/

Ну а если серьёзно, хорошая статья про механизмы безопасности в Android. Описан процесс безопасной загрузки системы (Android Verified Boot) и возможные способы её обойти.


Итак, у нас таргетинг. На кого? По иронии, на самих секьюрити ресерчеров. Схема простейшая: атакующие заводят себе твиттеры про секьюрити ресерч и дружатся с настоящими ресерчерами. Далее поступает предложение поработать совместно над эксплойтами, присылается проект Visual Studio. В проекте при открытии срабатывает триггер, который вызывает малварный код, ну а дальше все совсем стандартно: закрепление в винде, общение с командным сервером и вот это вот всё.

Как бонус, заявляется о случаях заражения при простом посещении блога злоумышленников, при этом все обновления винды и хрома свежайшие, то есть по сути у нас тут зиродэй, который всем желающим предлагается исследовать и зарепортить.

https://blog.google/threat-analysis-group/new-campaign-targeting-security-researchers/


Можете выключать интернет, более эпичной статьи о взломе вы не прочитаете.

Более 20к устройств РЖД, среди которых:
— более 1к микротиков
— более 10к камер видеонаблюдения
— панели управления ip-телефонией
— ipmi серверов
— мониторинг и управление инфраструктурой зданий

https://habr.com/ru/post/536750/


Реверс-инжиниринг вакцины BioNTech/Pfizer.

Всё что вы хотели знать о вакцинах:

-- как выставить заголовки, чтобы их корректно распарсили рибосомы
-- байпас иммунной системы и протаскивание в организм пэйлоада с помощью 1-метила-3'-псевдоуридина
-- патчим код белка-шипа
-- оптимизируем код для более высокой производительности

https://habr.com/ru/post/535626/


Вчера не стало нашего наставника, профессора Геннадия Петровича Агибалова. Он достиг значительных результатов в криптографии, открыл в ТГУ специальность "компьютерная безопасность", на которой я учусь, основал кафедру защиты информации и криптографии, в жизни которой я успел поучаствовать. По ссылке в ответах под твитом факты из биографии Геннадия Петровича.

https://twitter.com/dnkolegov/status/1339189042316009472




Чем больше всматриваешься в этот код, тем больше возникает вопросов...


Флиппер вышел на кикстартер и за 2 часа собрал в 4 раза больше чем нужно было собрать за месяц! По 99 баксов их раскупили за 3 минуты, успел ухватить за 119. Планирую запилить на него обзор, как получу (правда, это случится нескоро).


Researchers still don't know why this Atari 2600 game works.

В этой истории прекрасно всё. В игре для Atari 2600 настолько крутой алгоритм генерации лабиринтов, что спустя десятки лет никто так и не смог понять, как он работает. И даже сам разработчик затрудняется ответить: он закодил всё это по пьяни и на следующее утро благополучно забыл.

The basic maze generating routine had been partially written by a stoner who had left. I contacted him to try and understand what the maze generating algorithm did. He told me it came upon him when he was drunk and whacked out of his brain, he coded it up in assembly overnight before he passed out, but now could not for the life of him remember how the algorithm worked.

https://www.techspot.com/news/85622-nobody-sure-what-makes-atari-2600-game-entombed.html


Демки на Threadripper 3990X.

Настал тот день, когда люди променяли старый добрый ZX Spectrum на окно диспетчера задач на системе с 64-ядерным процессором. Завораживает. Жаль только, что видео слегка ускорено.

https://www.reddit.com/r/Amd/comments/hbxn6p/completely_and_absolutely_correct_use_of_your_64/


Особенности скоупинга в питоне.

Дефолтные аргументы функций исполняются во внешнем скоупе ровно один раз во время создания функции.
Например:
i = 5

def f(arg=i):
print(arg)

i = 6
f() # выведет 5

Ещё интереснее:
def f(a, L=[]):
L.append(a)
return L

print(f(1)) # [1]
print(f(2)) # [1, 2]
print(f(3)) # [1, 2, 3]

(оба примера отсюда)

Если класс-синглтон это оверкилл, можно прям в аргументах сделать простенький кэш. Важен ещё и тот факт, что если передавать переменные внутрь функции не вот так, а неявно, они будут получены из внешнего скоупа только во время исполнения.
Пример:
i = 5
mul = lambda x: x * i
i = 6
print(mul(5)) # выведет 30

Поэтому если нужно частичное применение функции, лучше использовать functools.partial:
import functools
i = 5
mul = lambda a, b: a * b
mul5 = functools.partial(mul, b=i)
i = 6
print(mul5(5)) # выведет 25

#python


Порешаем таски?

Ребята из Positive Technologies развернули CTFd и накидали туда тасков на реверс. Публичные райтапы оргами не одобряются, поэтому предлагаю обменяться решениями в лс или чатик создать под это дело.

Я успел сделать пока только ch7 (в динамике, реверсить очень лениво было).

https://reverseveryday.com/challenges




MLH Fellowship.

Подъехала интересная стажировка от гитхаба и Major League Hacking. Вместо работы в какой-то конкретной компании предлагают контрибьютить в один из крупных опенсорс-проектов. Идёт в течение почти всего лета, до конца приёма заявок осталось несколько дней. Конечно же, всё удалённо.

Основные плюшки:
- команды по 8-10 студентов, 2-3 мейнтейнера из выбранного проекта и профессиональный ментор
- нагрузка 40 часов в неделю, 10 из которых идёт на различные семинары, воркшопы и прочее организованное обучение
- стипендия: 3900 долларов помноженные на региональный коэффициент (ее можно тратить на образовательные нужды)

Конечно, в России никто стипендию платить не будет, но деньги не главное, верно? К тому же из минимальных навыков здесь требуют только умение кодить на каком-нибудь языке.

https://fellowship.mlh.io/


MNT Reform.

Здоровенный ноут на ARM за 1000 баксов с опциональным Wi-Fi модулем, с 4 гб оперативки и без Thunderbolt. Звучит страшно? Это идеальный ноут для параноиков: он целиком опенсорсный, как по софту, так и по железу. Он настолько открытый, что у него даже корпус прозрачный. Мне кажется, ему не хватает ещё какого-нибудь аналога secure boot и хардварного хранилища ключей. Вполне может быть интересен госорганам, военке и другим уязвимым органам.

https://www.crowdsupply.com/mnt/reform

#hardware


Thunderspy.

Thunderbolt сломали (опять). Пишут что абсолютно все устройства уязвимы и пофиксить нельзя. Тем интереснее выглядят решения типа MNT Reform... (см. следующий пост)

https://thunderspy.io/

Показано 20 последних публикаций.

134

подписчиков
Статистика канала