0% Privacy
6.35K subscribers
1.57K photos
53 videos
542 files
703 links
канал про анонимность, ИБ и бред автора в конвульсиях шизофрении.

The channel is about anonymity, information security and the author's delirium in the convulsions of schizophrenia.
Download Telegram
|Spying on the price of lunch|

🕵️‍♂️Эта работа от том каким образом, имея дрон/БПЛА и устройство стоимостью в 20$(атака называется Wi-Peep), представленное исследователями можно использовать для шпионажа за жертвой(определение положения устройства в помещении с точностью примерно в 1 метр) , находящейся дома и не только или подкованными технически грабителями для обнаружения устройств, которые в дальнейшем могут быть украдены.

Все это осуществимо за счет лазейки в протоколе Wi-Fi 802.11ax, позволяющей злоумышленнику заставить жертву, у которой есть устройство с Wi-Fi - отправить пакеты данных обратно(polite WiFi). То есть устройство Wi-Fi с которым в ходе атаки связываемся в ответ выдает электронное приветствие в виде подтверждения или ACK(включая устройства, которые ранее не были аутентифицированы) и расположение вычисляется с учетом времени, которое затрачивается на получение ответа ACK(измерение полета).

⚠️Поэтому и результат атаки завязан на измерении времени на доставку пакета до жертвы и обратно(ответ ACK). Исследователи на фоне этого разработали относительно простую контрмеру - изменение времени ответа ACK даже на десятую часть микросекунды, что позволяет снизить точность этой шайтан-машины до 10-15 метров.

⬇️
Более подробно можно почитать в работе,
которую прикладываю ниже
.⬇️

🕵️‍♂️This work is about how, having a drone / UAV and a $20 device (the attack is called Wi-Peep), presented by the researchers, can be used to spy on the victim (determining the position of the device in the room with an accuracy of about 1 meter), being at home and not only, or technically savvy robbers to detect devices that are in further can be stolen.

All this is possible due to a loophole in the Wi-Fi protocol 802.11ax, which allows an attacker to force a victim who has a device with Wi-Fi to send data packets back (polite WiFi). That is, the Wi-Fi device that we contact during the attack responds with an electronic greeting in the form of confirmation or ACK (including devices that have not been authenticated before) and the location is calculated taking into account the time it takes to receive an ACK response (flight measurement).

⚠️Therefore, the result of the attack is tied to measuring the time to deliver the package to the victim and back (ACK response). Against this background, researchers have developed a relatively simple countermeasure - changing the ACK response time by even a tenth of a microsecond, which reduces the accuracy of this shaitan machine to 10-15 meters.

⬇️
You can read more in detail in
the work that I attach below.⬇️

#privacy #security #espionage #spy #drone #UAV #WiFi #Wireshark
👍1
Wi-Peep.pdf
2.8 MB
📕Non-cooperative wi-fi localization & its privacy implications

#privacy #security #espionage #spy #drone #UAV #WiFi #Wireshark
Mobile Surveillance For TRCK.pdf
4.4 MB
🕵️‍♂️PRC'S Use of Mobile Surveillance For
Tracking the Uyghur Population In
China and Abroad

#Surveillance #Mobile #Espionage #SE #BadBazaar
|AppSec Ezine|

📰456rd Edition
Release Date: 11/11/2022
pathonproject
github

#ezine #appsec #infosec
This media is not supported in your browser
VIEW IN TELEGRAM
😉Привет, да это я именно тебе. Отличного тебе времяпрепровождения на выходных и пусть все будет у тебя хорошо, даже если окружающая среда может говорить об обратном.

😉Hi, yes, it's me for
you. Have a great weekend and let everything be fine for you, even if the environment may say otherwise.
13👍4🥰3
…И СНОВА ЗДРАВСТВУЙТЕ!

INVESTIGATION & FORENSIC TOOLS: REBORN

Разделы:
#software - программы для поиска, фиксации, исследования и анализа информации
#hardware - аппаратные проекты, позволяющие провести сбор, изъятие и анализ информации.
#books - книги и статьи о разведке и форензике
#slides - слайды с выступлений экспертов- практиков
#cards - пошаговые инструкции и mind-карты
#projects - различные проекты в области безопасности, аналитики и разведки
#links - ссылки на сервисы, каналы и различные источники по тематике
#events - мероприятия и анонсы по тематике

Что тут будет:

⁃ ВСЕ материалы публикуемые в канале будут тестироваться нашей командой и мы будем стараться отбирать их наиболее тщательно.

⁃ Так же будем стараться рецензировать все статьи, книги и сервисы которые вы увидите тут.

⁃ В канале появится аналитика по разным аспектам нашей тематики.

В ОБЩЕМ - УПОР ТОЛЬКО В ПРОВЕРЕННОЕ И ОПРОБОВАННОЕ НА СОБСТВЕННОЙ ШКУРЕ!

В планах:

⁃ Скорей всего, появится закрытая платная группа для консультаций

⁃ Скорей всего возродиться история со стримами (но это неточно так как предполагает затрату времени, внимания и сил)


СПАСИБО, ЧТО ВЫ С НАМИ!
👍3👏1
Forwarded from 0•Bytes•1
👍4👎1
💥На фоне битвы Твиттера и Мастодона(сервис для создания распределенных социальных сетей, github), в последнем была найдена уязвимость, позволяющая произвести HTML инъекцию.

В ходе исследования на безопасность Мастодона, Гарет обнаружил что после включения HTML в настройках, у злоумышленника появляется возможность воспользоваться недочетами в HTML - фильтрации(посредством "abbr" тега и "title" атрибута). В ходе исследования стало известно, что используя :verified:, который заменяется значком подтвержден ""(<img draggable="false" class="emojione custom-emoji" alt=":verified:" … >) можно вырваться из атрибута title(избавляемся от фильтра)

💾Как это выглядело.
На входе у нас был следующий код:
<abbr title="<a href='https://blah'>:verified:</a><iframe src=//cia.gov/>">
А на выходе(devtools):
<abbr title="<a href='https://blah</a>'><img draggable=" false" ... ><iframe src=//cia.gov/>
Как можем увидеть, происходит загрузка rendered iframe и сайта ЦРУ("креативности" хоть отбавляй) при просмотре поста в Мастодоне, все это оказалось возможным благодаря директиве frame-src, разрешающей любой HTTPS URL-адрес.

Дабы не заниматься поиском способа для байпасса CSP, было принято решение Гаретом протестировать на основе вышеуказанного кражу кредов за счет подделывания форм. После предыдущих тестов было принято решение проверить автозаполнение паролей в Chrome и что логично, все успешно происходит без взаимодействия с жертвой.

В конечном итоге, как и представлено в гифке благодаря уязвимости мы можем подделать панель инструментов под постом и получить креды жертвы без смс и регистрации байпасса CSP. После взаимодействия Гарета и разработчиками Мастодона были выпущенны релизы(4.0.1, 3.5.5 и 3.4.10), которые закрывают эту уязвимость, а атака приведенная в статье у Гарета становится мертвой.

💥Against the background of the battle between Twitter and Mastodon (a service for creating distributed social networks, github), a vulnerability was found in the latter that allows HTML injection.

During the research on the security of Mastodon, Gareth discovered that after enabling HTML in the settings, an attacker has the opportunity to take advantage of shortcomings in HTML filtering (by means of the "abbr" tag and the "title" attribute). During the research, it became known that using :verified:, which is replaced by the confirmed icon ""(<img draggable="false" class="emojione custom-emoji" alt=":verified:" ... >), you can break out of the title attribute (getting rid of the filter)

💾How it looked.
At the entrance we had the following code:
<abbr title="<a href='https://blah'>:verified:</a><iframe src=//cia.gov/>">
And at the output(devtools):
<abbr title="<a href='https://blah</a>'><img draggable=" false" ... ><iframe src=//cia.gov/>
As we can see, the rendered iframe and the CIA website (there is plenty of "creativity") are loaded when viewing the post in Mastodon, all this turned out to be possible thanks to the frame-src directive that allows any HTTPS URL.

In order not to search for a way to bypass CSP, it was decided by Gareth to test the theft of creds based on the above by forging forms. After the previous tests, it was decided to check the autofill of passwords in Chrome and, logically, everything happens successfully without interacting with the victim.

In the end, as presented in the gif, thanks to the vulnerability, we can fake the toolbar under the post and get the victim's creds without SMS and registration CSP bypass . After Gareth's interaction with the Mastodon developers, releases(4.0.1, 3.5.5 & 3.4.10) were released that close this vulnerability, and the attack given in the article by Gareth becomes dead.

#Mastodon #security #vulnerability #expoitation #web #credentials #csp #injection
👍1🔥1