infosec
61.1K subscribers
2.58K photos
145 videos
87 files
2.35K links
Copyright: @SEAdm1n

Вакансии: @infosec_work

Информационная безопасность. Литература для ИТ специалистов. Пентест, DevOps, Администрирование.

Приобрести рекламное размещение: https://telega.in/c/it_secur

РКН: https://vk.cc/cN3VCI
Download Telegram
🍔 Что о вас знает Вкусно и Точка Макдональдс?

• Журналист Wired Рис Роджерс решил выяснить, какие данные о нем собрала сеть быстрого питания "Макдоналдс" за все годы, что он пользовался ее мобильным приложением и участвовал в программе лояльности компании. В ответ он получил от корпорации документ на 515 страницах.

• Досье содержало подробный отчет о заказах: где и когда он посещал закусочную и что именно покупал. Мак дал оценку пищевым привычкам Роджерса и рассчитал, что в ближайшие 6 недель журналист придет в рестораны сети 2 раза и потратит там в среднем 14 баксов на каждый заказ.

• Вдобавок ресторан составил персональный рейтинг позиций, которые Роджерс с наибольшей вероятностью выберет. Вероятность того, что Роджерс перестанет быть клиентом "Макдоналдса", компания оценила как нулевую.

• Журналист попросил компанию удалить все данные о себе. Кроме того, он решил перестать есть в McDonald’s, чтобы "доказать алгоритму, что он ошибается"... Как будто кому-то не все равно.

• По-любому теперь будет закупаться через родственников/знакомых и хомячить дальше 🧠

➡️ https://www.wired.com/mcdonalds

#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
25524😁13🤯4🤣43321
🥳 Проекту Debian сегодня исполняется 33 года. Дистрибутив был впервые анонсирован Яном Мёрдоком (Ian Murdock) 16 августа 1993 года в списке рассылки comp.os.linux.development.

Дорогие линуксоиды. Хочу уведомить вас о создании нового дистрибутива Linux который я называю Debian Linux. Этот дистрибутив в основном я создал "с нуля"; другими словами я не просто сделал несколько изменений в SLS и называл это новым релизом. Я решился на создание своего дистрибутива после использования SLS: будучи неудовлетворенным им даже после множества внесенных изменений я решил начать все с начала. - Ian A Murdock.


• А месяцем позже, 15 сентября, Ян выпустил Debian Linux в попытке разработать "универсальную операционную систему". На данный момент в проект вовлечено более 1000 разработчиков, а на технологиях Debian создано более 400 производных дистрибутивов...

• Кстати, мало кто знает, что название "Debian" составлено из имен Мёрдока (Ian) и его бывшей жены Дебры (Debra)!

➡️ https://www.debian.org/doc/manuals/history

#Debian #Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
2🎉9228🔥7💘533🥰21
Доброе утро 🫠

#Понедельник
Please open Telegram to view this post
VIEW IN TELEGRAM
2😁120💯227😢332😴1
Бесплатную книгу об IPv6 обновили и добавили много актуальной информации. Тут вы найдете более 140 страниц информации на данную тему. Учитывайте, что книга полностью на английском языке, так что если у вас с этим трудности, то можно воспользоваться AI.

➡️ Читать онлайн | скачать в pdf.
➡️ Ссылка на GitHub.

• К слову, добавил книгу в свой репо. Обязательно загляните, если изучаете компьютерные сети! Здесь много полезной информации, которая распространяется абсолютно бесплатно: https://github.com/SE-adm/Awesome-network

#Сети
Please open Telegram to view this post
VIEW IN TELEGRAM
224👍17🔥6💩1
infosec
• Война с умными камерами Flock продолжается... В конце июля в маленьком городе Уинона (штат Миннесота в США) было установлено 8 умных камер - спустя 24 часа все камеры были срезаны и украдены. Цена каждой такой камеры составляет 3 тыс. баксов. • Напомню…
• Ну что, борьба с умными камерами Flock в США продолжается. На этот раз вместо вандализма и кражи камер американцы нашли более интересный способ.

• Исследователь Билл Сверинген разработал специальный компьютерный рисунок на пленке, который защищает автомобиль от слежки (на фото).

• Билл даже представил решение на конференции DEF CON в Лас‑Вегасе, где показал Toyota Yaris, обклеенную виниловой пленкой. Для создания рисунка он использовал ИИ модель, которая обучалась на шаблонах, позволяющих избежать детекта.

• В итоге модель смогла обмануть 11 протестированных алгоритмов обнаружения с открытым исходным кодом, а также считыватели номерных знаков Flock и даже нательные камеры Axon, которые использует полиция.

https://techcrunch.com/cameras-from-detecting-you/

• К слову, Билл также разработал футболки и толстовки с узорами, позволяющими обходить алгоритмы обнаружения. Он надеется в конечном итоге выставить на продажу и защитные чехлы для автомобилей с такими же узорами.

• Так что борьба с цифровым концлагерем продолжается... Будем наблюдать, что придумают в следующий раз.

#Разное #Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥6717843👏1
Немного интересного оффтопа: мало кто знает, что в 1927 году некоторые британцы носили на руках браслеты, которые напоминали часы. Этот браслет выступал в качестве навигатора - в него вставлялся маленький бумажный "свиток", который указывал путь от точки А до точки Б (на фото).

• Браслет продавался с базовым набором из 20 свитков, охватывающих различные маршруты и большинство из них были связаны с Лондоном и его окрестностями. Свитки же с дополнительными графствами можно было заказать у производителя при острой необходимости.

• В основном браслеты были у тех, кто владел транспортным средством. Ну т.е. для замены свитка человеку нужно было остановить машину, заглушить двигатель и перезарядить свиток. А для отслеживания своей дислокации, водитель, или в крайнем случае пассажир, вручную поворачивал маленькую рукоятку сбоку, чтобы карта двигалась по мере продвижения авто.

• Такая вот система бумажного GPS была в 1927 году...

➡️ Источник.

#Оффтоп
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥63👍15🤯984😍31
• Социальная инженерия во всей красе... Настоящая эксплуатация уязвимости человеческого зрения.

#Юмор #Разное
3😁8853🔥13132🤔2
Интересный материал от ребят из Бастион опубликован на хабре. Автор этой статьи купил на маркетплейсе USB-устройство с 1 ТБ памяти, но на самом деле флешка имела обьем в 16 Мбит. Есть разбор, каким образом на это устройство копируют крупные файлы и каким образом можно собрать свой аналог такого устройства.

➡️ https://habr.com/post/1062336

#RE #Security
Please open Telegram to view this post
VIEW IN TELEGRAM
324🔥8👍6432👎1🤮11
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥4316👍128👎2👏2
• Ровно 23 года назад, 19 августа 2003 года, была зафиксирована эпидемия компьютерного червя Sobig.F. Примечательно здесь то, что за первые сутки он заразил сотни тысяч компьютеров по всему миру, а в пик эпидемии троян содержался в каждом 17-м электронном письме, парализовав работу многих компаний и почтовых служб.

• Червь представлял собой электронное письмо с прикрепленным файлом. Тема письма могла быть разной (Re: Approved; Re: Details; Re: My details; Re: Thank you!; Re: That movie; Re: Wicked screensaver; Re: Your application; Thank you!; Your details). Также в письме содержался следующий текст: "See the attached file for details" или "Please see the attached file for details".

• Прикрепленный файл также мог отличатся по имени (application.pif; details.pif; document_9446.pif; document_all.pif и т.д.). При открытии одного из этих файлов, червь реплицировал себя с помощью собственного SMTP агента. Далее он собирал все возможные адреса электронных почт, которые выискивал, скандируя файлы (такого расширения: .dbx; .eml; .hlp; .htm; .html; .mht; .wab; и .txt) на зараженном компьютере. И, конечно же, распространялся дальше.

Sobig.F был запрограммирован устанавливать соединение с 20 IP адресами через UDP порт 8998 для установки некоего ПО или самообновления. В дальнейшем выяснилось, что этим ПО была WinGate proxy server (часто использовался как бэкдор для распространения спама).

• Уже 10 сентября 2003 года Sobig.F деактивировался. Но Microsoft не устроило такое завершение истории, и компания выставила награду в размере 250 000 баксов любому, кто предоставит какую-либо информации, способствующую поимке творца Sobig. Но и по сей день этого не произошло...

#Разное
318🔥13❤‍🔥31
📶 Очень объемный гайд с примерами организации SSH туннелей для решения различных задач. Данный материал будет полезен специалистам по безопасности и тем, кто изучает сети. Содержание следующее:

• Introduction.
Part 1: Setting Up the Target Web Server:
Installing Apache2 on the Target Machine;
Creating a Custom Web Directory and HTML File;
Configuring Apache2 to Listen Only on Loopback Port 8080;
Configuring the Apache2 Virtual Host;
Enabling the Site and Restarting Apache2;
Verifying Local Access on the Target Machine;
Confirming the Service is Not Remotely Accessible.

Part 2: Local Port Forwarding:
Verifying Port 8000 is Closed Before Tunnelling;
Establishing the SSH Local Port Forward;
Running the Tunnel in the Background;
Verifying the Tunnel with Nmap;
Accessing the Remote Service Through the Tunnel;
Verifying the Active Tunnel with Netstat.

Part 3: Dynamic Port Forwarding (SOCKS Proxy):
Establishing the Dynamic Port Forward;
Verifying the SOCKS Proxy with Netstat;
Configuring Proxychains;
Launching Firefox Through Proxychains;
Accessing the Internal Service via Dynamic Proxy.

Part 4: Remote Port Forwarding:
Establishing the SSH Remote Port Forward;
Verifying the Remote Forward with Netstat on the SSH Server.

Part 5: RDP Access via Dynamic Port Forwarding and Proxychains:
Establishing the SSH Dynamic Tunnel from Kali;
Launching rdesktop Through Proxychains;
Windows RDP Login Screen via Proxychains;
Accessing the Windows Desktop.

Part 6: RDP Access via SSH Remote Port Forwarding from the Pivot Host:
Initiating Remote Port Forward from Ubuntu to Kali;
Verifying the Remote Forward on Kali with Netstat;
Accessing RDP Directly on Kali’s Loopback.

Part 7: RDP Access via GatewayPorts — Exposing the Tunnel to the Network:
Checking the Default GatewayPorts Setting;
Enabling GatewayPorts;
Restarting the SSH Service;
Initiating Remote Port Forward from Windows to Ubuntu;
Direct RDP Connection from Kali Using the Network IP;
Full Windows Desktop via GatewayPorts RDP Tunnel.

Conclusion.
Mitigation Strategies.


➡️ https://www.hackingarticles.in/ssh-port-forwarding-tunnelling

• В дополнение: практические примеры SSH.

SSH socks-прокси;
Туннель SSH (переадресация портов);
SSH-туннель на третий хост;
Обратный SSH-туннель;
Обратный прокси SSH;
Установка VPN по SSH;
Копирование ключа SSH (ssh-copy-id);
Удалённое выполнение команд (неинтерактивно);
Удалённый перехват пакетов и просмотр в Wireshark;
Копирование локальной папки на удалённый сервер по SSH;
Удалённые приложения GUI с переадресацией SSH X11;
Удалённое копирование файлов с помощью rsync и SSH;
SSH через сеть Tor;
SSH к инстансу EC2;
Редактирование текстовых файлов с помощью VIM через ssh/scp;
Монтирование удалённого SSH как локальной папки с SSHFS;
Мультиплексирование SSH с помощью ControlPath;
Потоковое видео по SSH с помощью VLC и SFTP;
Двухфакторная аутентификация;
Прыжки по хостам с SSH и -J;
Блокировка попыток брутфорса SSH с помощью iptables;
SSH Escape для изменения переадресации портов;

#SSH
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥28👍1351
Коллеги, принесли оберег от инцидентов с инфраструктурой 🧿

Защитите сервисы от сбоев даже при отказе целого дата-центра. В облаке Selectel можно развернуть отказоустойчивое решение «из коробки» на базе трех независимых зон доступности. Особенно оценят проекты, которым важна максимальная надежность.

Отказоустойчивое облако Selectel гарантирует:

🔺Стабильную работу инфраструктуры. Катастрофоустойчивость бекапов, сетевых и PaaS-сервисов доступна «из коробки», без дополнительных настроек.
🔺Скорость. Всем клиентам доступна быстрая сеть 10 Гбит/с, задержка между зонами — менее 1 мс.
🔺Производительность. В основе — мощное железо для требовательных задач: процессоры и видеокарты последнего поколения, быстрые сетевые диски.

Разверните отказоустойчивое облако в Selectel: https://slc.tl/96kpo

Реклама. АО "Селектел". erid:2W5zFGtXGjb
6💩4💔3👍22🔥1🤬1
• Журнал "UPgrade" №29 - 2002 год.

#Разное
146😁27🔥10🫡7😭5👍431111
• Какой-то пакистанец навайбкодил кучу фишинговых приложений и залил их в Google Play. Все приложения выдают себя за удаленные из маркета сервисы Ozon Банка, ВК, Яндекса и т.д.

• Ozon уже подтвердил информацию, что они не причастны к опубликованным приложениям и предупреждают об опасности их установки.

• Ставлю на то, что таких приложений со временем будет публиковаться все больше...

#Новости
160😁30🤣12🔥5🍓44
Please open Telegram to view this post
VIEW IN TELEGRAM
👍138🔥7