Обновить
64K+
337

Пользователь

162,1
Рейтинг
1 201
Подписчики
Отправить сообщение
А мы обращаем ваше внимание на то, что именно на сайте AYSEC приведена информация о тех фичах, которые указаны в статье, но которые вы, как сотрудник данной компании, уже опровергли:
www.aysecurity.co.uk/ru/aysim.html вкладка «описание».

Вы действительно считаете, что те, кто может проследить трейс, будут предоставлять вам эту информацию только для того, чтобы что-то вам доказать?

Насчет MSISDN — мы как раз и утверждаем, что этот идентификатор никому не нужен, кроме эмитента. У вас используется схема, которая позволяет обойтись без этого идентификатора. Таким образом, «публичный аудит», который также опубликован на вашем официальном сайте — бессмысленен, т.к. MSISDN просто не существует.

И теперь вы еще признаетесь, что биллинг находится в банке, подконтрольном спецслужбам другого государства, вероятно, мы все знаем какого…
Как реализован обычный звонок, без перезвонов, Вы описали в своей статье, нет особого смысла повторяться. Стоит разве что добавить, про Ваш конкурс: пробив этот номер, можно узнать где находится SIM карта, на которой установлена переадресация, и ее идентификаторы, а также можно отследить все входящие звонки на HackerSIM и номер куда переадресуется вызовы, таким образом найти Ваш SIP узел, но не идентификаторы HackerSIM. К слову, MSISDN вообще не обязательный идентификатор, и нужен только оператору.

Вся защита строится на том, что Ваш SIP служит анонимным голосовым прокси-сервером, однако как проверить его анонимность, в случае если к Вам приедут специально обученные люди, или, что если он уже находится у них?
К сожалению, огромное количество приложений были написаны ещё до появления современных фреймворков.

Кроме того, часто код пишется в спешке, и даже при использовании современных фреймворков не редки ситуации использования конкатенации запросов в неожиданных местах (при том, что в целом код написан грамотно).
Спасибо, поправили. Имелось в виду конечно Microsoft IIS.
Мы абсолютно убеждены, что исследование Скотта Эрвина опубликовано весной 2014 года, а сейчас — осень 2015-го.

Если вас расстраивает такой пруф, как наш блог — можете почитать прошлогодний Wired, там гораздо подробнее, чем в BBC:
www.wired.com/2014/04/hospital-equipment-vulnerable

Ничего личного, просто мы предпочитаем добираться до первоисточников с подробностями. А сайт BBC в этом смысле — не лучший источник. Примерно как российские «Известия».
Ну, это немножечко уже баян. Исследование Скотта Эрвина опубликовано весной 2014 года. Мы писали о нём в обзоре уязвимостей оздоровительных гаджетов (в самом конце, где про взлом дефибрилляторов):
habrahabr.ru/company/pt/blog/246855
т.е. работа не как HW или VE appliance, а как плагин для уже работающего у клиента веб-сервера?

Да, планируется работа AF не только как hardware или virtual appliance, но и как плагин к веб-серверу.

ваш кластер подразумевает отказоустойчивость, подхват соединений и синхронизацию конфигов между членами кластера?
если ставить как reverse-proxy, поддерживается ли балансировка между группой серверов и health checking?

Да, конечно, кластер реализован со всеми необходимыми технологиями отказоустойчивости.

оборудование продается под проект через партнера или заказчикам можно обращаться к вам напрямую

Только через авторизованных партнёров.
Для знакомства с общими функциональными возможностями бывает достаточно почитать Data Sheet:
www.ptsecurity.ru/appsecurity/application-firewall/AF_DS_A4.RUS.0002.02.JUL.14.2015.pdf

Если же вам хочется познакомится с продуктом поближе, то пожалуйста записывайтесь на демонстрацию, пилотный проект или бесплатное тестирование – дадим и сам продукт, и самую подробную документацию. Записаться можно здесь: af.ptsecurity.ru
В оригинале такого нет, но тут вместо «анализировать» должно быть «собирать 20 Тб». Поправили
У нас в компании Дмитрий занимается ещё более интересными вещами :)
Вот например его интервью на PHDays V в мае этого года:
mir24.tv/video_news/12663265/12663220

У нас в публикации более развернутый взгляд на ситуацию все же
> Forbes называет наш софт «программой-убийцей» из-за того, что, по слухам, именно с его
> помощью удалось установить местонахождение Усамы бен Ладена.

Звучит как очень голимая самореклама. Особенно если знать, что гораздо более существенную роль в поимке Усамы сыграли более грубые и циничные методы. ЦРУ подкупало врачей, которые делали детские прививки от полиомиелита, чтобы они шпионили в тех домах Пакистана, куда не пускали посторонних.
www.theguardian.com/world/2011/jul/11/cia-fake-vaccinations-osama-bin-ladens-dna

Спасибо, но такие моменты все же лучше в личку
Исправили, спасибо за внимательность
Вызов принят :)
У нас в статье коротко описан процесс совершения атаки: была установлена фейковая точка wi-fi MosMetro_Free, те кто подключается к этой сети в метро и не отключили wifi на телефоне, автоматически соединились с фейковой точкой. При этом whatsapp (или другое приложение) попытался подключиться к своему серверу, используя в качестве логина номер мобильного телефона, указанный при регистрации, передается он в открытом виде, таким образом «злоумышленники» могли собрать номера телефонов, находящихся на PHDays. После этого рассылка сообщений через обычный SMS-шлюз — уже дело техники.

Особенность картинки, указанной по вашей ссылке, заключается в том, что телефон там «неуязвимый», т.е. без wifiи без whatsapp, и вопрос — каким образом его хакнули в таком случае

Ответ – SIM-карта (номер телефона) на который зарегистрирован аккаунт приложения (whatsapp) стоит в этом «неуязвимом» телефоне, а телефон с приложением и wifi– другой, его то и поймали на фейковый MosMetro_Free
1. Потому что Модбас живет поверх TCP. А TCP требует SYN-ACK до собственно пересылки.
См.здесь — zone.ni.com/cms/images/devzone/tut/TCP_transaction.JPG

2. Потому что АДАМы не тупые, в них крутилась отдельная программа, не дававшая перенацелить ракету в сторону мишени. Ее надо было сначала отключить. А интерфейс модуля был закрыт своим паролем. Вероятно, и это бы сломали, но времени не хватило.

3. Нет, этого было недостаточно в силу изложенного в п.3.

Информация

В рейтинге
Не участвует
Работает в
Зарегистрирован
Активность