Сообщество - Информационная безопасность IT
Добавить пост

Информационная безопасность IT

1 413 постов 25 512 подписчиков

Популярные теги в сообществе:

Отчет спецслужб о противодействии "русским" хакерам (Английская версия)

США и Великобритания опубликовали совместный отчет о методах работы нескольких хакерских групп, которые они связывают с российской разведкой. Западные спецслужбы также составили рекомендации для противодействия взлому


Уж простите господа, но иностранные спецслужбы отчеты на русском языке не создают (ну в основном)

Просто оставлю это здесь

https://www.ncsc.gov.uk/files/Advisory Further TTPs associated with SVR cyber actors.pdf

Получаем доступы к чужим учетным данным через trello и google

Все умеют пользоваться гуглом, однако не все знают, что через этот, казалось бы безобидный поисковик, можно найти много всякой конфиденциальной информации.

Сегодня я расскажу об одном из способов, как ничего не взламывая, получить учетные корпоративные данные при помощи обычного поисковика и trello

Для тех, кто не знает, Trello — сервис для управления проектами и персональными задачами. По факту, это одна большая онлайн-доска, куда можно вписывать карточки с задачами и делиться с командой. Выглядит все это вот так:

Получаем доступы к чужим учетным данным через trello и google Информационная безопасность, Развлечения

Предупреждение: автор не несет ответственность за действия читателя, и ни к чему, никого не призывает.


Проблема в том, что часто такие доски оставляют публичными. То, есть доска с карточками, предназначенными для внутреннего использования, доступны по ссылке любому желающему. Но это лишь половина беды. Основная проблема заключается в том, что такие открытые доски индексируют поисковики. Это значит что доступ к такой доске можно получить из гугла.


Просто введите в гугле "site:trello.com пароли" (site:trello.com - поиск по сайту trello.com), и вы найдете открытые доски, где встречается слово пароли (поверьте там будет много интересного :) часто в таких карточках оставляют корпоративные доступы)

Как вы понимаете, это лишь пример. На самом деле вашу фантазию ничего не ограничивает, и вы можете аналогичным способом искать доски, на которых встречаются какие-то другие интересные слова

Как защититься если используете trello?


Cделайте доску приватной в настройках


Вообще, я знаю огромное количество фишек для поиска интересной информации через открытые источники и trello - лишь один из примеров.

Всем добра :)

https://t.me/joinchat/TuK7GZZgKU81Y2Ey

Показать полностью 1

Без/опасность

Без/опасность Мессенджер, Помощь, Нужен совет, Безопасность, Информационная безопасность, Будущее, Длиннопост

Сижу на Пикабу аж с 2013 года, но всё это время только наблюдал и даже не комментировал. И вот видимо пришло время самому внести вклад в общее дело и наконец-то зарегистрироваться. Так как пишу в первый раз, прошу сильно не пинать и не топить. Объективная критика крайне приветствуется, а вот дельные советы и реальная помощь будут являться очень необходимыми для понимания дальнейших направлений.


Ну хватит вступлений. Начнём!


Начну с того, что мы все уже вступили в ту эру, откуда обратного пути нам всем уже не будет – эру цифровых технологий и мессенджеров в частности. О них и поведём речь.


Но все эти мессенджеры сегодня – это готовый компромат на нас завтра. И как бы мы ни старались удалять всё это со своих смартфонов/планшетов/компов, всё равно всегда остаётся тот самый след, который может решить наше будущее на многие лета вперёд.


Как часто переписка в том или ином мессенджере заставляла нас краснеть, или судорожно искать варианты уйти от неудобных вопросов. А ведь нужно задуматься и о том, что все наши переписки хранятся и на втором устройстве – том, куда мы всё это отправляли. А что он будет с ними делать «завтра/черезгод/послеВашейсмерти» - об этом мы стараемся не задумываться, надеясь на чистоплотность собеседника. Это я ещё не начал параноить относительно происков конкурентов/спецслужб/супругов и т.п. Хотя…


Вот такие мысли и сподвигли задуматься о необходимости такого мессенджера, который бы хоть как-то заботился о нашей защите. И не только о защите от врагов внешних и внутренних, но и от нас самих, потому что основные проблемы нам самим обычно доставляем только мы сами.


Обращаюсь к тем, кто в теме и кто мог бы помочь советом, что и как сделать, чтобы у нас наконец появился такой шанс на конфиденциальность наших переписок в сети.


На сегодня имеется такая мысль/идея/предложение: создать мессенджер под условным названием «SNOW» - т.е. снег, который всегда тает, после того, как попадает в руки к людям.


Основными отличиями предлагаемого мессенджера являются следующие:


a) при выборе адресата и установления контакта для отправки сообщения на экране отображаются данные адресата только на определенное время (3-5 сек.), после чего адресат автоматически переименовывается в обезличенную форму, например «Snow-1». Данная мера позволит сохранить дальнейшую анонимность противоположного адресата.

Аналогично, при приеме сообщения посредством мессенджера «SNOW» на экране отображается входящий контакт на определенное время (3-5 сек), после чего адресат автоматически переименовывается в обезличенную форму, например «Snow-1».

В случае установлении контактов с большим количеством абонентов, все они через установленное время переименовываются в «Snow-1», «Snow-2», «Snow-3» и так далее.


b) все сообщения, передаваемые через «SNOW» автоматически удаляются на обоих аппаратах (исходящий и входящий) через определенное время после их прочтения (3-5 сек.) без возможности их восстановления, т.е. как уже говорилось выше, будут «таять».


c) передаваемые аудиосообщения удаляются автоматически сразу же после их прослушивания.


d) при создании скриншота переписки одним из абонентов, обоим абонентам доставляется сообщение о произведенном действии.

Данная мера позволит одному из абонентов знать о намерениях второй стороны и принять в соответствии с этим определенные действия/выводы (кому как удобно).


e) при создании противоположным абонентом видеозаписи экрана, программа «SNOW» производит автоматическое разъединение с доставкой сообщения о произведенном действии.


f) по окончании соединения между устройствами, программа автоматически удаляет данные о соединении.


К дополнительным плюсам такой программы можно отнести также и то, что обслуживание мессенджера не потребует затрат, сопоставимых с затратами на иные мессенджеры, представленные на рынке, так как отсутствует необходимость хранения больших объемов данных. Кроме того, установка мессенджера на средства связи (смартфоны/планшеты/ПК) также не потребует большого места для хранения, так как программа автоматически удаляет все сообщения и список контактов.


Данный проект в первую очередь должен быть интересен лицам, владеющим и обменивающимися конфиденциальной информацией (коммерческой/служебной/личной и т.д.), а также лицам, не желающим допускать чужих взглядов в свою личную жизнь. Применение мессенджера «SNOW» позволит в определенной степени обеспечить анонимность проводимых разговоров и гарантировать их полное уничтожение.


Ну вот, в принципе и всё, что хотелось бы донести до благочестивой публики и попросить совета, что ещё вы хотели бы видеть в подобном мессенджере и вообще всё, что вы думаете по этому поводу. Возможно ввиду отсутствия у меня опыта в данном вопросе я в чём-то не совсем точно выразился или не так попытался донести свою мысль, поэтому прошу меня поправить и направить на путь истинный. И всё равно мне кажется, что такой мессенджер будет очень нужен каждому человеку и вполне вероятно, что он спасёт не одно рабочее место/контракт/жизнь/брак и т.п.


В случае интереса к теме обещаю развивать её в следующих постах и дать полный отчёт о путях развития идеи.


Благодарю за внимание/спасибо за уделённое время/обнял!

Показать полностью

Обновления безопасности компьютеров Dell

Вышли важные обновления безопасности для драйверов в этих компьютерах. Баги с 2009 года, эксплуатация уязвимостей до уровня ядра, так что лучше обновиться.

оригинал на английском:

https://labs.sentinelone.com/cve-2021-21551-hundreds-of-mill...

описание и список скомпрометированных систем:

https://www.dell.com/support/kbdoc/en-uk/000186019/dsa-2021-...

утилита проверяющая и удаляющая файл:

https://www.dell.com/support/kbdoc/en-uk/000186019/dsa-2021-...

!NB:

утилиту можно установить из пакета

на малом количестве компьютеров.

или как в моем случае: 500+…

разархивировать или .exe файл запустить через батник с параметром /s

она отработает в скрытом режиме и пропишет результат ЕСЛИ! файл будет найден в C:/Program Data/Dell/UpdatePackage/log/Dell-Security-Advisory-Update-DSA-2021-088_7PR57_WIN_1.0.0A00.txt

Если файл не найден, cmd выдаст сообщение что данный файл в системе не найден.

батник пихаем в login script DC перегружаем машины.

Печатайте, кому не лень

Маленький магазинчик. Вся структура: роутер с wi-fi. За роутером видеорегистратор, POS терминал, компьютер. От компьютера по USB чековый принтер. В начале принтер был UNS TP51.02. Но годы - гады, износ шестерёнок, а модель для заказа недоступна. Что есть в наличии, чтобы быстро? Вот вам китаец: ss-c5890. USB, 58мм, автообрезка, деньги смешные.

Быстро купили, поставили. Год прошёл полёт нормальный.

Отключили свет по зданию. Минут на 15. Включили и всё хорошо. Только наш принтер начал печатать чеки соседнего магазина по очереди с нашими.

Вот, думаю, продавцы-какашки, слили пароль wi-fi соседям. Меняю. Чужие чеки лезут.

Не понял... Лезу смотреть внимательно. В Win принтер вообще не расшарен. Отключаю smb, wi-fi, unpnp, ставлю журналирование очереди печати. Журнал пустой

- Ну как, спрашиваю, попустило?

- А ты что, что-то делал? Всё продолжается...

Понимаю, что удалённо я что-то не вижу. Еду на место.

Длительная медитация на месте. На шильдике принтера замечаю маленькие буквы BT. Бляди!

На телефон вытягиваю с гуглплей первое, что было в списке "печать с андроид".

Сканирование bluetooth устройств (стоя за 15 метров от магазина). PRINTER01

подсказка от программы: обычно используется пароль 0000 или 1234

Ввожу 0000 и на печать моего принтера полезла тестовая страница...

На принтере единственная кнопка "FEED". ВТ не отключается. Утилиты по управлению отсутствуют. В драйвере упоминания про ВТ нет вообще. Ни отключить, ни пароль поменять.

Ходи по ТЦ, сканируй эфир, и печатай "ЖОПА" владельцам BT на все 40м кассовой ленты.

Вот  я и оказался таким счастливым владельцем китайского принтера с BT. Собрал коллекцию копий чеков из соседнего магазина.

Показать полностью

Любопытный сайт слежения за соседями

Показывает, какие торренты кто из ваших соседей скачивает.


Очень интересна категория, к которой они отнесли приключения Электроника...

Любопытный сайт слежения за соседями Торрент, Интернет, Соседи, Слежка

Китайцы создали полностью американонезависимые процессоры для ПК и серверов. Не Intel, не ARM, не MIPS

Китайцы создали полностью американонезависимые процессоры для ПК и серверов. Не Intel, не ARM, не MIPS IT, Копипаста, Процессор, Китай, Разработка

В Китае разработаны процессоры Loongson 3A5000 и 3C5000 на базе новой архитектуры LoongArch, которые можно применять как в ПК, так и в мощных серверах. По заявлению создателей, LoongArch не нарушает патенты на существующие широко применяемые архитектуры, в том числе ARM, x86, MIPS. Это снижает санкционные риски для национального технологического сектора в условиях торговой войны с США.

Новая процессорная архитектура

Китайская Loongson Technology разработала собственную процессорную архитектуру Loongson Architecture (LoongArch), пишет Tom’s Hardware. Создатели новой архитектуры подчеркивают, что она не нарушает каких-либо патентов, связанных с уже существующими, такими как x86, ARM, MIPS или RISC-V. Ожидается, что процессоры на базе LoongArch поступят в продажу на территории Китая в 2021 г.

Ранее Loongson разрабатывала процессоры с использованием LoongISA, основанной на модификациях архитектуры MIPS64. Таким образом чипы сохраняли программную совместимость с обширным пулом уже имеющегося программного обеспечения (в том числе, для суперкомпьютеров), одновременно с этим предлагая дополнительные расширения, которые повышали производительность при работе с новым софтом.

Как отмечает источник, система команд LoongArch включает почти 2 тыс. проприетарных инструкций. Кроме того, разработчиками было принято решение отказаться от использования устаревших процессорных команд. Это помогло обеспечить повышенную энергоэффективность и конструктивную простоту устройств на базе данной архитектуры. В дополнение к базовому набору команд также были реализованы инструкции двоичного преобразования (LBT), векторной обработки (LSX), расширенной векторной обработки (LASX) и виртуализации (LVZ).

UPD уточнения:

1) #comment_198398851

2) #comment_198456015

Показать полностью

КАК ВЗЛОМАЛИ МОЙ EXCHANGE SERVER

В этом видео я расскажу о том, как взломали Exchange Server в моей лаборатории через уязвимость ProxyLogon, покажу какие задачи и бекдоры установили злоумышленники, а также как просто создавать пользователей в "сломанном" сервере при установленном вебшелле.

Хоть видео и старенькое, но далеко не все компании закрыли эту уязвимость и установили патчи, плюс обычные админы, которые регулярно ставят патчи от MS с таким не сталкиваются и если вдруг придётся "вычищать" систему, то надо знать, как это делать.


Если видео зайдёт сообществу, то опубликую вторую часть, где технических деталей гораздо больше. Я не учу взламывать, а показываю последствия и рассказываю, что делать, если вдруг такая беда случилась.


p.s. на Пикабу первый раз выкладываю материал, не судите строго.

Отличная работа, все прочитано!