Pull to refresh
91
0
Сергей Набатов @SergeyNabatov

Пользователь

Send message
У Теле2 большая тема во Вконтакте, и там всем отвечают по шаблону, хотя явно видно, что подписки подключают нечистые контент-провайдеры
vk.com/topic-18098621_29664788
Нельзя подменить заголовок Host из браузеров, это сделано для безопасности.
Сначала я писал в поддержку, просил почту службы безопасности, мне не давали. Затем я присылал все подробности прямо технической поддержке, а они пересылали (или не пересылали) сообщения службе безопасности. Через месяц я начал писать на все почты, которые находил, в каждом письме подробно писал, почему я пишу конкретным людям, что я не могу никак добиться, чтобы письмо переслали службе безопасности, и я получил какой-либо ответ. Писал в твиттер еще, и в онлайн-чаты на сайтах.

Если это не Теле2, рекомендую не связываться с операторами, а сразу делать full disclosure публично. Контакты службы безопасности скрывают так, будто это что-то сверхсекретное.
Разделение заголовков все еще работает, переделаю, как будет время.

Сколько ни пытался — не работает из браузера. DPI буферизирует запрос и всегда делит заголовки таким образом, чтобы имя заголовка не разделялось на несколько пакетов.
Может, сработает, если подстраивать размер самого заголовка, а не значения.
Это заслуживает уважения, учитывая дату и день недели. Если бы так все реагировали, мы бы жили в мире без уязвимостей.
Приложение может эмулировать запросы к сайтам из списка, подключаясь к IP-адресу, подконтрольному владельцу приложения, а DPI оператора будет думать, что запрашивается адрес из списка.
Веб-сайт, в случае МТС, тоже может эмулировать такой запрос.
Да, исправили.
Нужно всего 24 часа, чтобы исправить такую уязвимость, если о ней сообщено публично, а не 365 дней, если об уязвимости сообщать напрямую.
Разделение заголовков все еще работает, переделаю, как будет время.
МТС отключил номер, с которого звонил нигра. Чем-то он им не понравился.
PGW не является DPI? Для меня DPI — все то, что анализирует пакеты на Level 7. Неправильно называть PGW системой DPI?
Как вы считаете, «обычный прокси» такими данными обладает?
Вопрос заключался в том, что это за система, которая добавляет заголовки: она ближе к прокси-серверу, или к DPI? Мои тесты показывают, что эта система работает как DPI.
У Билайн и МТС иногда ломается NAT, и пакеты на сервер приходят с внутреннего IP-адреса из приватного диапазона (10.0.0.0/8). Естественно, сервер ответить на такой пакет не может.
Специалист службы информационной безопасности МТС вышел на связь, сказал, что разберется.
Я говорил представителям МТС и Билайна про «обход биллинга», но конкретно про бесплатный интернет не говорил. Как по мне, раскрытие данных куда более должно волновать операторов, нежели бесплатный интернет.
Я также записывал видео с демонстрацией, но и на это не получил ответа.
Уточню, что блокировка была только у одного оператора, а не у всех.
У них есть мой телефон, пусть звонят, я их поздравлю.
Если кто пропустил обновление, loudnigra.xyz при заходе с МТС позвонит и накричит на вас!
Нисколько, сразу заблокировали. Это было чисто из интереса. Я почти не пользовался бесплатным интернетом в течение года, скачал определенно меньше 10 ГБ за все время. Меня больше интересовало исследование, а не то, что с этого можно поиметь, в отличие тех ребят на 4pda.
1

Information

Rating
Does not participate
Registered
Activity