The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..., opennews (??), 18-Июл-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


64. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."  +2 +/
Сообщение от Reader (?), 19-Июл-19, 00:45 
Можно не звонить, в протоколе сотовой связи уязвимость, можно любые SMS перехватывать.
Ответить | Правка | Наверх | Cообщить модератору

104. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."  +/
Сообщение от Анонимemail (104), 19-Июл-19, 04:39 
> протоколе сотовой связи уязвимость,

Что за уязвимость?

Ответить | Правка | Наверх | Cообщить модератору

127. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."  +3 +/
Сообщение от Анонимный селебрити (?), 19-Июл-19, 06:43 
Принципиальная. https://m.habr.com/ru/company/pt/blog/328328/
Ответить | Правка | Наверх | Cообщить модератору

203. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."  +/
Сообщение от Ilya Indigo (ok), 19-Июл-19, 09:54 
Ё-маё, а почему на опеннете об этом ни слова?
Ответить | Правка | Наверх | Cообщить модератору

221. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."  +1 +/
Сообщение от forum reader (?), 19-Июл-19, 10:13 
>Ё-маё, а почему на опеннете об этом ни слова?

Возможно потому что, эта "уязвимость" была публично раскрыта в 2004, а в 2017 внезапно всплыла на волне хайпа?

Думаешь, в США банки не используют двухфакторную авторизацию по СМС, потому что отсталые?

Ответить | Правка | Наверх | Cообщить модератору

233. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."  +/
Сообщение от Ilya Indigo (ok), 19-Июл-19, 10:30 
> Думаешь, в США банки не используют двухфакторную авторизацию по СМС, потому что
> отсталые?

Да я не знаю что там у них используется. Живу то я то в Украине, то в РФ то на спорной территории.
И везде 2-ух факторная авторизация используется повсеместно как надёжное средство безопасности.

Нужно чтобы телефонные операторы предоставляли услугу блокировать себе роуминг.

Ответить | Правка | Наверх | Cообщить модератору

258. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."  +1 +/
Сообщение от forum reader (?), 19-Июл-19, 11:08 
>Да я не знаю что там у них используется

Если интересуешься безопасностью, странно что не знаешь.

>Нужно чтобы телефонные операторы предоставляли услугу блокировать себе роуминг.

Нужно делать readme.
Это бесплатно настраивается в SIM карте через меню телефона. PIN PUK коды только могут быть нужны.


Ответить | Правка | Наверх | Cообщить модератору

305. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."  +6 +/
Сообщение от Аноним (305), 19-Июл-19, 12:21 
> И везде 2-ух факторная авторизация используется повсеместно как надёжное средство безопасности.

"2-ух факторная авторизация" != "SMS"

Ответить | Правка | К родителю #233 | Наверх | Cообщить модератору

370. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."  +2 +/
Сообщение от Аноним (370), 19-Июл-19, 14:18 
>>> двухфакторную авторизацию
>> 2-ух факторная авторизация
> "2-ух факторная авторизация"

Прочитайте уже где-нибудь про разницу между авторизацией и аутентификацией, грамотеи.

Ответить | Правка | Наверх | Cообщить модератору

502. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."  +2 +/
Сообщение от OpenEcho (?), 19-Июл-19, 19:55 
+1

наглядно:

https://miro.medium.com/max/1000/0*EGe-sdGsXYBtlmkW.png

Ответить | Правка | Наверх | Cообщить модератору

518. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."  +/
Сообщение от Kuromi (ok), 19-Июл-19, 22:13 
Да дело не в грамотности. просто слово "аутентификация" режет слух куда сильнее "авторизации"
Ответить | Правка | К родителю #370 | Наверх | Cообщить модератору

597. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."  +/
Сообщение от Аноним (597), 21-Июл-19, 11:44 
Только не надо останавливаться, жги глаголом и продолжай заменять слова с одним значением на слова с другим значением. Не забудь через пару лет написать на опеннете о результатах.
Ответить | Правка | Наверх | Cообщить модератору

727. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."  +/
Сообщение от Мимоходом (?), 26-Июл-19, 13:05 
А Вам не приходило в голову, что в подобных контекстах интересует именно результат действий, конечная цель, "доступ к телу", то есть интересному для пользователя браузера ресурсу? И в этом смысле интересна именно авторизация, как разрешение на доступ. А милый вашему слуху термин аутентикации воспринимается просто как "ещё одна", само-собой разумеющаяся ступень/фаза/этап более "обемлющего" процесса/алгоритма/схемы/последовательности авторизации?  Так сойдёт? Вопрос закрыт? Или таки остались сомнения?..
Ответить | Правка | Наверх | Cообщить модератору

251. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."  +2 +/
Сообщение от пох. (?), 19-Июл-19, 11:01 
что-то они не уточнили главное - как удается получить беспалевную точку доступа к ss7, которую еще и не прикроют после первой же тестовой попытки ей воспользоваться для подмены пользователя.

тут иногда у совершенно легальных операторов внезапно нет роуминга с банальной МТС...

Ответить | Правка | К родителю #127 | Наверх | Cообщить модератору

277. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."  +1 +/
Сообщение от Аноним (277), 19-Июл-19, 11:27 
Где-то пробегало что беспалевно люди получали доступ регистрируясь как оператор в африке. В какой-то из стран за небольшую денюжку.
Ответить | Правка | Наверх | Cообщить модератору

354. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."  +/
Сообщение от пох. (?), 19-Июл-19, 13:56 
тут проблема что откуда у такого роуминг с оранжем  или кого там у немцев поимели? Еще через кого-ту? Так эта кого-та в доле, а поскольку доля там криминальная - странно, если это дешево.

ну, короче, у кого есть какие идеи или точные знания куда идти и от какого иваниваныча представляться - поделитесь, я очень жрат хочу. торжественно обещаю деньги с карт не тырить, у меня есть поинтереснее варианты, где за мной не придут при попытке их обналичить.

Ответить | Правка | Наверх | Cообщить модератору

375. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."  +/
Сообщение от Аноним (277), 19-Июл-19, 14:26 
Не помню где было. Может у этого в ЖЖ -adept- - покопайся если интересно.
Ответить | Правка | Наверх | Cообщить модератору

458. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."  +/
Сообщение от Reader (?), 19-Июл-19, 16:53 
Предположу, что получают доступ к соте так же, как спецслужбы, просто взламывают это не трудно и на рынке есть комплекты которые позволяют в любой сотовой сети слушать любого абонента, звонить любому абоненту и при этом у абонента не происходит звуково
Ответить | Правка | К родителю #251 | Наверх | Cообщить модератору

462. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."  +/
Сообщение от Reader (?), 19-Июл-19, 16:57 
продолжу. При этом у абонента не происходит звуковой сигнал, но с этого времени его можно отслеживать, можно удалённо включать микрофон у абонента и т.д. и т.п. Причём это всё это в одном комплекте и стоит значительно меньше чем 1 млн. долларов, если не ошибаюсь стоит где $100-200k. Короче кому нужно будет тот эту информацию найдёт поскольку фирмы изготовители выкладывают всю инфу у себя на сайтах.

  

Ответить | Правка | Наверх | Cообщить модератору

464. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."  +/
Сообщение от Reader (?), 19-Июл-19, 17:00 
И на youtube должно лежать выступление одного спеца/хакера на blackhat или defcon где он за сумму меньше чем в $10k собрал устройство взлома сотовой связи.
Ответить | Правка | Наверх | Cообщить модератору

481. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."  +3 +/
Сообщение от Reader (?), 19-Июл-19, 18:32 
И вот тут лежит pdf по теме с выступлением некоего Сергея Пузанкова из positive technologies.
https://cryptoworld.su/kak-proslushat-mobilnyj-telefon-ispol.../
Ответить | Правка | К родителю #251 | Наверх | Cообщить модератору

319. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."  +3 +/
Сообщение от имя (?), 19-Июл-19, 12:52 
Это всё слишком сложно, на практике через корешей в салонах и поддельные документы заказывают замену SIM.

https://roem.ru/21-09-2015/207313/beeline-hustling/

Я уж молчу о нечестных сотрудниках опсосов и органов, которым и эти телодвижения ни к чему.

Ответить | Правка | К родителю #127 | Наверх | Cообщить модератору

351. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."  +/
Сообщение от пох. (?), 19-Июл-19, 13:53 
товарищ майор, спасибо, но идите нахрен. Кореш первым меня и сдаст.

я просил беспалевное подключение к ss7, у меня масса идей как на этом озолотиться.

Ответить | Правка | Наверх | Cообщить модератору

424. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."  +/
Сообщение от имя (?), 19-Июл-19, 15:42 
> товарищ майор, спасибо, но идите нахрен.

Да ты просто завидуешь, потому что в твоём возрасте уже слишком палевно бросать текущую работу и самому уходить в майоры.

Ответить | Правка | Наверх | Cообщить модератору

431. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."  +/
Сообщение от пох. (?), 19-Июл-19, 15:50 
меня и в молодые годы не взяли :-(

Ответить | Правка | Наверх | Cообщить модератору

711. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."  +/
Сообщение от Аноним (711), 23-Июл-19, 10:05 
Ну вот  Даже в майоры не взяли. И вот результат - звезда затрапездного форума опеннета. Лучше бы, право, сходил в майора.
Ответить | Правка | Наверх | Cообщить модератору

735. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."  +/
Сообщение от JL2001 (ok), 07-Авг-19, 18:58 
>> товарищ майор, спасибо, но идите нахрен.
> Да ты просто завидуешь, потому что в твоём возрасте уже слишком палевно
> бросать текущую работу и самому уходить в майоры.

как палево ухода в майоры зависит от возраста???

Ответить | Правка | К родителю #424 | Наверх | Cообщить модератору

546. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."  +/
Сообщение от AleksK (ok), 20-Июл-19, 09:14 
Поэтому нормальные банки отслеживают перевыпуск симки отключают на сутки СМС и сообщают тебе об этом.
Ответить | Правка | К родителю #319 | Наверх | Cообщить модератору

555. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."  –1 +/
Сообщение от пох. (?), 20-Июл-19, 14:44 
угу, мне альфабанк пол-года это сообщал. При каждой попытке подтвердить операцию - разумеется, вместо подтверждения.
Приходишь после этого в отделение с паспортом, жопой и унитазом, пишешь какие-то бумажки, получаешь уверения что теперь все работает... опа, опять ничего подтвердить не получилось. _пол_года_. При том что симка не менялась, и я абсолютно уверен, что второй такой быть не могло.
(к тому же вряд ли злые-презлые фрикеры хотели заплатить мои долги, которые я храню в альфабанке)

_нормальные_ банки просто не используют настолько weak и настолько завязанные на _чужие_ и чуждые (у них нет и не может быть специалистов высокого класса по сотовым сетям и телефонии вообще) банковской сфере технологии. которые еще и могут оказаться внезапно-недоступны там где роуминга вообще-то нет.

жаль что в эрефии их осталось полтора - авангард, похоже без пяти минут банкрот (судя по нулевой его активности последние годы), все еще использующий карты кодов и физические генераторы для вип-клиентов (да еще и умеющий приоритет подписи, а не запрос пина в стремных местах), и втб, тоже использующий физический генератор (теперь уже тоже только для vip, с улицы получить его нельзя), но - все равно привязывающий неотключаемую идиотскую 3ds к телефону, а не к генератору (у кого ее еще нет - не вздумайте менять номер!). В результате операции со счетом вне зоны роуминга возможны, а заплатить картой - только там, где нет 3ds.

Ответить | Правка | Наверх | Cообщить модератору

569. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."  +/
Сообщение от Kuromi (ok), 20-Июл-19, 17:30 
>[оверквотинг удален]
> жаль что в эрефии их осталось полтора - авангард, похоже без пяти
> минут банкрот (судя по нулевой его активности последние годы), все еще
> использующий карты кодов и физические генераторы для вип-клиентов (да еще и
> умеющий приоритет подписи, а не запрос пина в стремных местах), и
> втб, тоже использующий физический генератор (теперь уже тоже только для vip,
> с улицы получить его нельзя), но - все равно привязывающий неотключаемую
> идиотскую 3ds к телефону, а не к генератору (у кого ее
> еще нет - не вздумайте менять номер!). В результате операции со
> счетом вне зоны роуминга возможны, а заплатить картой - только там,
> где нет 3ds.

Теоретически в ПСБ тоже есть скретч-карты с кодами, раньше их использовали, но в отделениях уверяют что их давно уже нема.

Ответить | Правка | Наверх | Cообщить модератору

642. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."  +/
Сообщение от абв (?), 22-Июл-19, 03:12 
> Поэтому нормальные банки отслеживают перевыпуск симки

а как они отслеживают?

т.к. была такая ситуация, и на вопрос "как банк получил инфу, что я поменял симку?" не смогли ответить банк, ни в оператор (оператор заявлял, что не передаёт никакую инфу третьим лицам).

Ответить | Правка | К родителю #546 | Наверх | Cообщить модератору

644. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."  +2 +/
Сообщение от пох. (?), 22-Июл-19, 10:23 
вот через ss7 и отслеживают - у правильных банков прямое включение через гейт, то есть они выглядят для оператора как другой оператор, а не как вшивый клиент с модемом. Соответственно, и твой imei, и imsi им видны.

> оператор заявлял, что не передаёт никакую инфу третьим лицам

ну конечно, и роуминга у него нет, и гейты с другими операторами через /dev/astral, ага.

а у тех кто по сей день пользуется модемом чтоб денег никому не платить (читай, сбер, еще и саутсорсивший эту деятельность хз кому, при том что имеет своего карманного оператора) - естественно, ничего не видно и не нюхно.

Ответить | Правка | Наверх | Cообщить модератору

690. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."  +/
Сообщение от абв (?), 22-Июл-19, 15:51 
Доступно. Благодарю за ответ
Ответить | Правка | Наверх | Cообщить модератору

721. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."  +/
Сообщение от marios (ok), 24-Июл-19, 10:06 
Правильных банков только 2  — упомянутый Альфабанк, а во втором я не уверен, возможно это Тиньков.

У остальных аутсорс SMS.

Ответить | Правка | К родителю #644 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру