SecureTechTalks
303 subscribers
805 photos
1 video
1 file
803 links
Добро пожаловать на канал "SecureTechTalks"! Мы предлагаем вам увлекательное и информативное погружение в мир кибербезопасности. Здесь вы найдете актуальные новости, советы, методы и инсайты по инфобезу.
Download Telegram
📡 Rayhunter: карманный сенсор телефонных вышек

Вам звонит друг. Вы выходите на улицу, держите телефон в руках, всё как обычно. Но вдруг ваш смартфон подхватывает сигнал, который на самом деле не от привычной базовой станции оператора, а от поддельной вышки. Телефон доверчиво делится с ней своим уникальным идентификатором IMSI. А где-то неподалёку злоумышленник получает доступ к информации о ваших звонках, перемещениях и, возможно, переписке. 

Так работают IMSI-ловушки, которые маскируются под мобильные вышки. Их используют спецслужбы, киберпреступники и частные структуры. Самое опасное, что жертва почти никогда не замечает подвоха. 

И вот пригодится Rayhunter - свежий проект от Electronic Frontier Foundation (EFF). Это инструмент, который превращает обычный мобильный хотспот в сенсор фальшивых вышек. 👉

🎯 Идея Rayhunter

Вместо сложных SDR-приёмников за тысячи долларов Rayhunter использует доступные устройства вроде Orbic RC400L. Подключаете, запускаете утилиту — и она начинает анализировать телеком-сигналы. 
Цель простая: понять, не играет ли кто-то рядом в «оператора связи». 

Rayhunter написан на Rust, языке, который ассоциируется с безопасностью и надёжностью. Утилита оптимизирована, чтобы собирать и обрабатывать сигналы без лишних рисков. 

🔦 Что он показывает?

Rayhunter фиксирует аномалии в поведении сети: 
📶 слишком «близкие» базовые станции с подозрительно сильным сигналом 
🆔 идентификаторы, не совпадающие с ожидаемыми для оператора в регионе 
🔄 частые перебросы между вышками без понятной причины 
🚨 конфигурации, характерные для IMSI-ловушек 

Когда что-то не так вы сразу видите это в логах.

⚠️ Где подвох?

Rayhunter не даёт 100% доказательств, что рядом именно IMSI-ловушка. Иногда сигнал может быть странным из-за ошибок конфигурации сети. Но в том-то и сила, он поднимает тревогу там, где обычно никто не заметил бы подвоха. 

Главный минус - поддержка устройств. Пока гарантированно работает только Orbic RC400L, остальное зависит от энтузиастов и сообщества. 

🚀 Безопасность каждого

IMSI-ловушки долго были чем-то вроде городских легенд: «говорят, в столице такие ставят». Теперь у нас появляется реальный инструмент, чтобы проверять, а не верить слухам. 
EFF сделали шаг в сторону демократизации мобильной безопасности: теперь любой человек с недорогим устройством может заметить, что за ним пытаются следить. 

🔗 GitHub проекта: EFForg/rayhunter

Stay secure and read SecureTechTalks 📚 

#Rayhunter #EFF #IMSIcatcher #CellSiteSimulator #Privacy #OpSec #Rust #SecureTechTalks #MobileSecurity #CyberSec
👍2
Rust против уязвимостей: новое поколение безопасных загрузчиков

Появление нового UEFI-загрузчика, написанного полностью на Rust, событие, достойное внимания.

Проект Sprout от команды Edera предлагает свежий взгляд на доверенную загрузку: минимализм, безопасность памяти и прозрачную архитектуру без скриптов.

⚙️ Что за зверь?

Sprout - программируемый UEFI-загрузчик нового поколения, разработанный на Rust с фокусом на безопасность и предсказуемость поведения.

Он создавался как безопасная альтернатива GRUB, избавленная от его громоздкой структуры и Turing-полных конфигураций.

📌 Основные возможности:

- поддержка платформ x86_64 и ARM64
- загрузка Linux и Windows
- декларативные конфиги sprout.toml
- работа с initrd, EFI-драйверами и chainload
- автоконфигурация BootLoader Spec (BLS)
- экспериментальная поддержка Secure Boot

🧩 Зачем все это?

Загрузчик - это нулевая точка доверия. Всё, что загружается после него, опирается на его целостность.

Sprout предлагает стандарт надёжности:
🦀 Rust устраняет класс ошибок памяти, типичных для C
🔒 Secure Boot повышает защиту от вмешательства на уровне прошивки
🧱 интеграция с гипервизором позволяет внедрять изоляцию прямо при старте
🧾 конфигурации на основе данных, а не скриптов, снижают риск непреднамеренных изменений
💬 Иными словами: Sprout — это прозрачная, безопасная и управляемая точка входа в систему.

🚀 AS IS и TO BE

Реализовано:
- загрузка Linux и Windows
поддержка initrd
- EFI-драйверы и меню загрузки
- автоконфигурация по BootLoader Spec

В разработке:
- полная поддержка Secure Boot
- Unified Kernel Image (UKI)
multiboot2
- загрузка без EFI-stub

Проект активно развивается и уже сегодня готов для исследований, тестов и экспериментов в средах с высокими требованиями к безопасности.

⚠️ Что стоит учитывать

⚙️ Sprout пока в бета-версии
⚙️ Для тестирования потребуется понимание архитектуры UEFI и работы с EFI-разделами.
⚙️ Рекомендуется запускать проект в виртуальных или стендовых средах.

Тем не менее, потенциал продукта очевиден. Ждем развития!

🌿 Попробовать:
👉 https://github.com/edera-dev/sprout

Stay secure and read SecureTechTalks 📚

#Rust #UEFI #Bootloader #Cybersecurity #InfoSec #OpenSource #SecureBoot #LinuxSecurity #GRUB #SecureTechTalks