SMS.PDF
316.2 KB
📕"Software Memory Safety” Cybersecurity Information Sheet
У АНБ вышел новый бюллетень про то, каким образом атакующие эксплуатируют ПО, в котором торчат наружу уязвимости, связанные с работой(управление) с памятью, а точнее небезопасным ее управлением, причем ничего нового в этом плане не сказано.
Также АНБ дают рекомендации для повышения безопасности ПО:
💾Предпочтительнее использовать языки программирования, которые безопасны для памяти( C#, Go, Java, Ruby, Rust, и Swift)
💾Использовать SAST/DAST решения для тестирования безопасности ПО
💾Использование параметров компилятора, инструментов и конфигурации ОС для "усложнения" эксплуатации проблем с памятью
💾Использование CFG, ASLR и DEP для "причинения боли" и снижение самих шансов на разработку эскплоита атакующим.
#NSA #security #vulnerability #expoitation #SAST #DAST #AntiExploitation #fuzzing
У АНБ вышел новый бюллетень про то, каким образом атакующие эксплуатируют ПО, в котором торчат наружу уязвимости, связанные с работой(управление) с памятью, а точнее небезопасным ее управлением, причем ничего нового в этом плане не сказано.
Также АНБ дают рекомендации для повышения безопасности ПО:
💾Предпочтительнее использовать языки программирования, которые безопасны для памяти( C#, Go, Java, Ruby, Rust, и Swift)
💾Использовать SAST/DAST решения для тестирования безопасности ПО
💾Использование параметров компилятора, инструментов и конфигурации ОС для "усложнения" эксплуатации проблем с памятью
💾Использование CFG, ASLR и DEP для "причинения боли" и снижение самих шансов на разработку эскплоита атакующим.
#NSA #security #vulnerability #expoitation #SAST #DAST #AntiExploitation #fuzzing
👍4
📕Committee of Inquiry to investigate the use of Pegasus and equivalent surveillance spyware
🕵️♂️The press of the PEGA committee published a report on the surveillance of European citizens through Pegasus and similar spyware. After previous posts about the Pegasus analysis, this report was very easy to read, because it is mostly not technical, trying to seem like it at times. This report can be considered as material for a general understanding of the situation with spyware in Europe, which is used for surveillance.
#PEGA #spyware #NSO #Candiru #Israel #PegasusSpyware #investigation #forensics
🕵️♂️The press of the PEGA committee published a report on the surveillance of European citizens through Pegasus and similar spyware. After previous posts about the Pegasus analysis, this report was very easy to read, because it is mostly not technical, trying to seem like it at times. This report can be considered as material for a general understanding of the situation with spyware in Europe, which is used for surveillance.
#PEGA #spyware #NSO #Candiru #Israel #PegasusSpyware #investigation #forensics
PEGA-draft-report.pdf
2.4 MB
📕Committee of Inquiry to investigate the use of Pegasus and equivalent surveillance spyware
🕵️♂️Пресса комитета PEGA опубликовала отчет о слежке за гражданами Европы посредством Пегасуса и аналогичного ему spyware. После предыдущих постов про анализ Пегасуса этот отчет отчет очень легко читался, ведь он по большей части не технический, пытаясь моментами казаться оным. Этот отчет можно рассматривать, как материал для общего понимания ситуации со spyware в Европе, которое используется для слежки.
#PEGA #spyware #NSO #Candiru #Israel #PegasusSpyware #investigation #forensics
🕵️♂️Пресса комитета PEGA опубликовала отчет о слежке за гражданами Европы посредством Пегасуса и аналогичного ему spyware. После предыдущих постов про анализ Пегасуса этот отчет отчет очень легко читался, ведь он по большей части не технический, пытаясь моментами казаться оным. Этот отчет можно рассматривать, как материал для общего понимания ситуации со spyware в Европе, которое используется для слежки.
#PEGA #spyware #NSO #Candiru #Israel #PegasusSpyware #investigation #forensics
|Spying on the price of lunch|
🕵️♂️Эта работа от том каким образом, имея дрон/БПЛА и устройство стоимостью в 20$(атака называется Wi-Peep), представленное исследователями можно использовать для шпионажа за жертвой(определение положения устройства в помещении с точностью примерно в 1 метр) , находящейся дома и не только или подкованными технически грабителями для обнаружения устройств, которые в дальнейшем могут быть украдены.
Все это осуществимо за счет лазейки в протоколе Wi-Fi 802.11ax, позволяющей злоумышленнику заставить жертву, у которой есть устройство с Wi-Fi - отправить пакеты данных обратно(polite WiFi). То есть устройство Wi-Fi с которым в ходе атаки связываемся в ответ выдает электронное приветствие в виде подтверждения или ACK(включая устройства, которые ранее не были аутентифицированы) и расположение вычисляется с учетом времени, которое затрачивается на получение ответа ACK(измерение полета).
⚠️Поэтому и результат атаки завязан на измерении времени на доставку пакета до жертвы и обратно(ответ ACK). Исследователи на фоне этого разработали относительно простую контрмеру - изменение времени ответа ACK даже на десятую часть микросекунды, что позволяет снизить точность этой шайтан-машины до 10-15 метров.
⬇️ Более подробно можно почитать в работе,
которую прикладываю ниже.⬇️
🕵️♂️This work is about how, having a drone / UAV and a $20 device (the attack is called Wi-Peep), presented by the researchers, can be used to spy on the victim (determining the position of the device in the room with an accuracy of about 1 meter), being at home and not only, or technically savvy robbers to detect devices that are in further can be stolen.
All this is possible due to a loophole in the Wi-Fi protocol 802.11ax, which allows an attacker to force a victim who has a device with Wi-Fi to send data packets back (polite WiFi). That is, the Wi-Fi device that we contact during the attack responds with an electronic greeting in the form of confirmation or ACK (including devices that have not been authenticated before) and the location is calculated taking into account the time it takes to receive an ACK response (flight measurement).
⚠️Therefore, the result of the attack is tied to measuring the time to deliver the package to the victim and back (ACK response). Against this background, researchers have developed a relatively simple countermeasure - changing the ACK response time by even a tenth of a microsecond, which reduces the accuracy of this shaitan machine to 10-15 meters.
⬇️You can read more in detail in
the work that I attach below.⬇️
#privacy #security #espionage #spy #drone #UAV #WiFi #Wireshark
🕵️♂️Эта работа от том каким образом, имея дрон/БПЛА и устройство стоимостью в 20$(атака называется Wi-Peep), представленное исследователями можно использовать для шпионажа за жертвой(определение положения устройства в помещении с точностью примерно в 1 метр) , находящейся дома и не только или подкованными технически грабителями для обнаружения устройств, которые в дальнейшем могут быть украдены.
Все это осуществимо за счет лазейки в протоколе Wi-Fi 802.11ax, позволяющей злоумышленнику заставить жертву, у которой есть устройство с Wi-Fi - отправить пакеты данных обратно(polite WiFi). То есть устройство Wi-Fi с которым в ходе атаки связываемся в ответ выдает электронное приветствие в виде подтверждения или ACK(включая устройства, которые ранее не были аутентифицированы) и расположение вычисляется с учетом времени, которое затрачивается на получение ответа ACK(измерение полета).
⚠️Поэтому и результат атаки завязан на измерении времени на доставку пакета до жертвы и обратно(ответ ACK). Исследователи на фоне этого разработали относительно простую контрмеру - изменение времени ответа ACK даже на десятую часть микросекунды, что позволяет снизить точность этой шайтан-машины до 10-15 метров.
⬇️ Более подробно можно почитать в работе,
которую прикладываю ниже.⬇️
🕵️♂️This work is about how, having a drone / UAV and a $20 device (the attack is called Wi-Peep), presented by the researchers, can be used to spy on the victim (determining the position of the device in the room with an accuracy of about 1 meter), being at home and not only, or technically savvy robbers to detect devices that are in further can be stolen.
All this is possible due to a loophole in the Wi-Fi protocol 802.11ax, which allows an attacker to force a victim who has a device with Wi-Fi to send data packets back (polite WiFi). That is, the Wi-Fi device that we contact during the attack responds with an electronic greeting in the form of confirmation or ACK (including devices that have not been authenticated before) and the location is calculated taking into account the time it takes to receive an ACK response (flight measurement).
⚠️Therefore, the result of the attack is tied to measuring the time to deliver the package to the victim and back (ACK response). Against this background, researchers have developed a relatively simple countermeasure - changing the ACK response time by even a tenth of a microsecond, which reduces the accuracy of this shaitan machine to 10-15 meters.
⬇️You can read more in detail in
the work that I attach below.⬇️
#privacy #security #espionage #spy #drone #UAV #WiFi #Wireshark
👍1
Wi-Peep.pdf
2.8 MB
📕Non-cooperative wi-fi localization & its privacy implications
#privacy #security #espionage #spy #drone #UAV #WiFi #Wireshark
#privacy #security #espionage #spy #drone #UAV #WiFi #Wireshark
Mobile Surveillance For TRCK.pdf
4.4 MB
🕵️♂️PRC'S Use of Mobile Surveillance For
Tracking the Uyghur Population In
China and Abroad
#Surveillance #Mobile #Espionage #SE #BadBazaar
Tracking the Uyghur Population In
China and Abroad
#Surveillance #Mobile #Espionage #SE #BadBazaar