|Spying on the price of lunch|
🕵️♂️Эта работа от том каким образом, имея дрон/БПЛА и устройство стоимостью в 20$(атака называется Wi-Peep), представленное исследователями можно использовать для шпионажа за жертвой(определение положения устройства в помещении с точностью примерно в 1 метр) , находящейся дома и не только или подкованными технически грабителями для обнаружения устройств, которые в дальнейшем могут быть украдены.
Все это осуществимо за счет лазейки в протоколе Wi-Fi 802.11ax, позволяющей злоумышленнику заставить жертву, у которой есть устройство с Wi-Fi - отправить пакеты данных обратно(polite WiFi). То есть устройство Wi-Fi с которым в ходе атаки связываемся в ответ выдает электронное приветствие в виде подтверждения или ACK(включая устройства, которые ранее не были аутентифицированы) и расположение вычисляется с учетом времени, которое затрачивается на получение ответа ACK(измерение полета).
⚠️Поэтому и результат атаки завязан на измерении времени на доставку пакета до жертвы и обратно(ответ ACK). Исследователи на фоне этого разработали относительно простую контрмеру - изменение времени ответа ACK даже на десятую часть микросекунды, что позволяет снизить точность этой шайтан-машины до 10-15 метров.
⬇️ Более подробно можно почитать в работе,
которую прикладываю ниже.⬇️
🕵️♂️This work is about how, having a drone / UAV and a $20 device (the attack is called Wi-Peep), presented by the researchers, can be used to spy on the victim (determining the position of the device in the room with an accuracy of about 1 meter), being at home and not only, or technically savvy robbers to detect devices that are in further can be stolen.
All this is possible due to a loophole in the Wi-Fi protocol 802.11ax, which allows an attacker to force a victim who has a device with Wi-Fi to send data packets back (polite WiFi). That is, the Wi-Fi device that we contact during the attack responds with an electronic greeting in the form of confirmation or ACK (including devices that have not been authenticated before) and the location is calculated taking into account the time it takes to receive an ACK response (flight measurement).
⚠️Therefore, the result of the attack is tied to measuring the time to deliver the package to the victim and back (ACK response). Against this background, researchers have developed a relatively simple countermeasure - changing the ACK response time by even a tenth of a microsecond, which reduces the accuracy of this shaitan machine to 10-15 meters.
⬇️You can read more in detail in
the work that I attach below.⬇️
#privacy #security #espionage #spy #drone #UAV #WiFi #Wireshark
🕵️♂️Эта работа от том каким образом, имея дрон/БПЛА и устройство стоимостью в 20$(атака называется Wi-Peep), представленное исследователями можно использовать для шпионажа за жертвой(определение положения устройства в помещении с точностью примерно в 1 метр) , находящейся дома и не только или подкованными технически грабителями для обнаружения устройств, которые в дальнейшем могут быть украдены.
Все это осуществимо за счет лазейки в протоколе Wi-Fi 802.11ax, позволяющей злоумышленнику заставить жертву, у которой есть устройство с Wi-Fi - отправить пакеты данных обратно(polite WiFi). То есть устройство Wi-Fi с которым в ходе атаки связываемся в ответ выдает электронное приветствие в виде подтверждения или ACK(включая устройства, которые ранее не были аутентифицированы) и расположение вычисляется с учетом времени, которое затрачивается на получение ответа ACK(измерение полета).
⚠️Поэтому и результат атаки завязан на измерении времени на доставку пакета до жертвы и обратно(ответ ACK). Исследователи на фоне этого разработали относительно простую контрмеру - изменение времени ответа ACK даже на десятую часть микросекунды, что позволяет снизить точность этой шайтан-машины до 10-15 метров.
⬇️ Более подробно можно почитать в работе,
которую прикладываю ниже.⬇️
🕵️♂️This work is about how, having a drone / UAV and a $20 device (the attack is called Wi-Peep), presented by the researchers, can be used to spy on the victim (determining the position of the device in the room with an accuracy of about 1 meter), being at home and not only, or technically savvy robbers to detect devices that are in further can be stolen.
All this is possible due to a loophole in the Wi-Fi protocol 802.11ax, which allows an attacker to force a victim who has a device with Wi-Fi to send data packets back (polite WiFi). That is, the Wi-Fi device that we contact during the attack responds with an electronic greeting in the form of confirmation or ACK (including devices that have not been authenticated before) and the location is calculated taking into account the time it takes to receive an ACK response (flight measurement).
⚠️Therefore, the result of the attack is tied to measuring the time to deliver the package to the victim and back (ACK response). Against this background, researchers have developed a relatively simple countermeasure - changing the ACK response time by even a tenth of a microsecond, which reduces the accuracy of this shaitan machine to 10-15 meters.
⬇️You can read more in detail in
the work that I attach below.⬇️
#privacy #security #espionage #spy #drone #UAV #WiFi #Wireshark
👍1
Wi-Peep.pdf
2.8 MB
📕Non-cooperative wi-fi localization & its privacy implications
#privacy #security #espionage #spy #drone #UAV #WiFi #Wireshark
#privacy #security #espionage #spy #drone #UAV #WiFi #Wireshark
Mobile Surveillance For TRCK.pdf
4.4 MB
🕵️♂️PRC'S Use of Mobile Surveillance For
Tracking the Uyghur Population In
China and Abroad
#Surveillance #Mobile #Espionage #SE #BadBazaar
Tracking the Uyghur Population In
China and Abroad
#Surveillance #Mobile #Espionage #SE #BadBazaar
This media is not supported in your browser
VIEW IN TELEGRAM
😉Привет, да это я именно тебе. Отличного тебе времяпрепровождения на выходных и пусть все будет у тебя хорошо, даже если окружающая среда может говорить об обратном.
😉Hi, yes, it's me for you. Have a great weekend and let everything be fine for you, even if the environment may say otherwise.
😉Hi, yes, it's me for you. Have a great weekend and let everything be fine for you, even if the environment may say otherwise.
❤13👍4🥰3
Forwarded from Investigation & Forensic TOOLS
…И СНОВА ЗДРАВСТВУЙТЕ!
INVESTIGATION & FORENSIC TOOLS: REBORN
Разделы:
#software - программы для поиска, фиксации, исследования и анализа информации
#hardware - аппаратные проекты, позволяющие провести сбор, изъятие и анализ информации.
#books - книги и статьи о разведке и форензике
#slides - слайды с выступлений экспертов- практиков
#cards - пошаговые инструкции и mind-карты
#projects - различные проекты в области безопасности, аналитики и разведки
#links - ссылки на сервисы, каналы и различные источники по тематике
#events - мероприятия и анонсы по тематике
Что тут будет:
⁃ ВСЕ материалы публикуемые в канале будут тестироваться нашей командой и мы будем стараться отбирать их наиболее тщательно.
⁃ Так же будем стараться рецензировать все статьи, книги и сервисы которые вы увидите тут.
⁃ В канале появится аналитика по разным аспектам нашей тематики.
В ОБЩЕМ - УПОР ТОЛЬКО В ПРОВЕРЕННОЕ И ОПРОБОВАННОЕ НА СОБСТВЕННОЙ ШКУРЕ!
В планах:
⁃ Скорей всего, появится закрытая платная группа для консультаций
⁃ Скорей всего возродиться история со стримами (но это неточно так как предполагает затрату времени, внимания и сил)
СПАСИБО, ЧТО ВЫ С НАМИ!
INVESTIGATION & FORENSIC TOOLS: REBORN
Разделы:
#software - программы для поиска, фиксации, исследования и анализа информации
#hardware - аппаратные проекты, позволяющие провести сбор, изъятие и анализ информации.
#books - книги и статьи о разведке и форензике
#slides - слайды с выступлений экспертов- практиков
#cards - пошаговые инструкции и mind-карты
#projects - различные проекты в области безопасности, аналитики и разведки
#links - ссылки на сервисы, каналы и различные источники по тематике
#events - мероприятия и анонсы по тематике
Что тут будет:
⁃ ВСЕ материалы публикуемые в канале будут тестироваться нашей командой и мы будем стараться отбирать их наиболее тщательно.
⁃ Так же будем стараться рецензировать все статьи, книги и сервисы которые вы увидите тут.
⁃ В канале появится аналитика по разным аспектам нашей тематики.
В ОБЩЕМ - УПОР ТОЛЬКО В ПРОВЕРЕННОЕ И ОПРОБОВАННОЕ НА СОБСТВЕННОЙ ШКУРЕ!
В планах:
⁃ Скорей всего, появится закрытая платная группа для консультаций
⁃ Скорей всего возродиться история со стримами (но это неточно так как предполагает затрату времени, внимания и сил)
СПАСИБО, ЧТО ВЫ С НАМИ!
👍3👏1
Forwarded from 0•Bytes•1
Привет, мои шляпники🎩
Админ пока что пишет большой пост про вирусы и проводит исследования с тор сетью, чтобы предоставить вам полезный матерьял ✨
Но чтобы вы не скучали, я хочу предоставить вам :
Cборник интересных матерьялов по i2p🚥
Инструменты для лучшей настройки i2p
Немного известных сайтов в i2p
Довольно старая статья (2011 года) про определение настоящего ip узлов службы i2p
Про статья настройку i2p
Интересная статья про известные атаки на i2p, характеристики i2p, форензику i2p
Еще маленькая статья про форензику i2p
Видос - введение в i2p
Интересный репозиторий про тестирование атак и возможности распознавания отпечатков пальцев различных браузеров с i2p
Репозиторий с менеджером профилей браузеров для i2p
Оценка безопасности i2p
Мониторинг сети tor, i2p
Надеюсь вам будет полезно❤️
#forensics #i2p #decentralization #browsers #anonymity #attacks #network #tor
Админ пока что пишет большой пост про вирусы и проводит исследования с тор сетью, чтобы предоставить вам полезный матерьял ✨
Но чтобы вы не скучали, я хочу предоставить вам :
Cборник интересных матерьялов по i2p🚥
Инструменты для лучшей настройки i2p
Немного известных сайтов в i2p
Довольно старая статья (2011 года) про определение настоящего ip узлов службы i2p
Про статья настройку i2p
Интересная статья про известные атаки на i2p, характеристики i2p, форензику i2p
Еще маленькая статья про форензику i2p
Видос - введение в i2p
Интересный репозиторий про тестирование атак и возможности распознавания отпечатков пальцев различных браузеров с i2p
Репозиторий с менеджером профилей браузеров для i2p
Оценка безопасности i2p
Мониторинг сети tor, i2p
Надеюсь вам будет полезно❤️
#forensics #i2p #decentralization #browsers #anonymity #attacks #network #tor
👍4👎1
💥На фоне битвы Твиттера и Мастодона(сервис для создания распределенных социальных сетей, github), в последнем была найдена уязвимость, позволяющая произвести HTML инъекцию.
В ходе исследования на безопасность Мастодона, Гарет обнаружил что после включения HTML в настройках, у злоумышленника появляется возможность воспользоваться недочетами в HTML - фильтрации(посредством "
💾Как это выглядело.
На входе у нас был следующий код:
Дабы не заниматься поиском способа для байпасса CSP, было принято решение Гаретом протестировать на основе вышеуказанного кражу кредов за счет подделывания форм. После предыдущих тестов было принято решение проверить автозаполнение паролей в Chrome и что логично, все успешно происходит без взаимодействия с жертвой.
В конечном итоге, как и представлено в гифке благодаря уязвимости мы можем подделать панель инструментов под постом и получить креды жертвы безсмс и регистрации байпасса CSP. После взаимодействия Гарета и разработчиками Мастодона были выпущенны релизы(
💥Against the background of the battle between Twitter and Mastodon (a service for creating distributed social networks, github), a vulnerability was found in the latter that allows HTML injection.
During the research on the security of Mastodon, Gareth discovered that after enabling HTML in the settings, an attacker has the opportunity to take advantage of shortcomings in HTML filtering (by means of the "
💾How it looked.
At the entrance we had the following code:
In order not to search for a way to bypass CSP, it was decided by Gareth to test the theft of creds based on the above by forging forms. After the previous tests, it was decided to check the autofill of passwords in Chrome and, logically, everything happens successfully without interacting with the victim.
In the end, as presented in the gif, thanks to the vulnerability, we can fake the toolbar under the post and get the victim's creds withoutSMS and registration CSP bypass . After Gareth's interaction with the Mastodon developers, releases(
#Mastodon #security #vulnerability #expoitation #web #credentials #csp #injection
В ходе исследования на безопасность Мастодона, Гарет обнаружил что после включения HTML в настройках, у злоумышленника появляется возможность воспользоваться недочетами в HTML - фильтрации(посредством "
abbr" тега и "title" атрибута). В ходе исследования стало известно, что используя :verified:, который заменяется значком подтвержден "✅"(<img draggable="false" class="emojione custom-emoji" alt=":verified:" … >) можно вырваться из атрибута title(избавляемся от фильтра)💾Как это выглядело.
На входе у нас был следующий код:
<abbr title="<a href='https://blah'>:verified:</a><iframe src=//cia.gov/>">А на выходе(devtools):
<abbr title="<a href='https://blah</a>'><img draggable=" false" ... ><iframe src=//cia.gov/>Как можем увидеть, происходит загрузка rendered
iframe и сайта ЦРУ("креативности" хоть отбавляй) при просмотре поста в Мастодоне, все это оказалось возможным благодаря директиве frame-src, разрешающей любой HTTPS URL-адрес.Дабы не заниматься поиском способа для байпасса CSP, было принято решение Гаретом протестировать на основе вышеуказанного кражу кредов за счет подделывания форм. После предыдущих тестов было принято решение проверить автозаполнение паролей в Chrome и что логично, все успешно происходит без взаимодействия с жертвой.
В конечном итоге, как и представлено в гифке благодаря уязвимости мы можем подделать панель инструментов под постом и получить креды жертвы без
4.0.1, 3.5.5 и 3.4.10), которые закрывают эту уязвимость, а атака приведенная в статье у Гарета становится мертвой. 💥Against the background of the battle between Twitter and Mastodon (a service for creating distributed social networks, github), a vulnerability was found in the latter that allows HTML injection.
During the research on the security of Mastodon, Gareth discovered that after enabling HTML in the settings, an attacker has the opportunity to take advantage of shortcomings in HTML filtering (by means of the "
abbr" tag and the "title" attribute). During the research, it became known that using :verified:, which is replaced by the confirmed icon "✅"(<img draggable="false" class="emojione custom-emoji" alt=":verified:" ... >), you can break out of the title attribute (getting rid of the filter)💾How it looked.
At the entrance we had the following code:
<abbr title="<a href='https://blah'>:verified:</a><iframe src=//cia.gov/>">And at the output(devtools):
<abbr title="<a href='https://blah</a>'><img draggable=" false" ... ><iframe src=//cia.gov/>As we can see, the rendered
iframe and the CIA website (there is plenty of "creativity") are loaded when viewing the post in Mastodon, all this turned out to be possible thanks to the frame-src directive that allows any HTTPS URL.In order not to search for a way to bypass CSP, it was decided by Gareth to test the theft of creds based on the above by forging forms. After the previous tests, it was decided to check the autofill of passwords in Chrome and, logically, everything happens successfully without interacting with the victim.
In the end, as presented in the gif, thanks to the vulnerability, we can fake the toolbar under the post and get the victim's creds without
4.0.1, 3.5.5 & 3.4.10) were released that close this vulnerability, and the attack given in the article by Gareth becomes dead.#Mastodon #security #vulnerability #expoitation #web #credentials #csp #injection
👍1🔥1