Обновить
64K+
333

Пользователь

144
Рейтинг
1 179
Подписчики
Отправить сообщение
Ну кстати, чисто ради спортивного интереса стоит отметить, что *неленивые* парни умеют вычислять девушек с конференции PHDays по одной только фотографии, сделанной в туалете:
habrahabr.ru/company/xakep/blog/254129

Хорошая версия, но увы, тоже неверная. Правильный ответ: мы знаем всех посетителей PHDays. Но называть их имена кому попало было бы неэтично.
Вас устроил бы ответ, который в два раза длиннее нашего — и при этом неверный? Странно.
Это девушка, которая слушает киберпанк.
Выступление Дмитрия по вашему вопросу можно посмотреть в видеозаписи PHDays. Заходите на www.phdays.ru/broadcast, в правом окошке будет расписание — там выбирайте доклад «Радиолюбительская космическая связь».

В той же секции, кстати, еще два хороших доклада про исследования космоса через Интернет — Виталий Егоров и Александр Ильин.
>Так КАК снять наручники-то? Заголовок, не соответствующий содержанию

В статье рассказано, что про наручники будет мастер-класс на конференции PHDays. Кто был, тот знает, что мы не соврали.

Про загрузку банкоматов — нам доводилось слышать и противоположные версии: когда перевозка денег и замена кассет является потенциально опасным делом, то стараются загружать по максимуму.
Про «взлом» у нас и не говорилось. Секция «Космическое киберпространство» была вообще посвящена любительским исследованиям космоса, а не вредоносным действиям.

Хотя слово «подключился» действительно некорректное. Поправим.

Насчёт «тупо поймал». Занятие не такое уж тупое. Суть истории, рассказанной на конференции, была в том, что Роскосмос в ответ на запросы о фотографии затмения всем отвечал, что они не могут эту фотографию предоставить. Возможно, им просто было лень. А парень из Рузаевки эту фотку получил и опубликовал прямо в день затмения.

По первому вопросу: в обычном банкомате 3-5 кассет по 2-3 тысячи банкнот в каждой. Конечно, банкноты могут быть разного номинала, и загрузка может быть неполной, так что дальше идёт действительно грубое усреднение и округление. То есть там *может быть* более 10 миллионов рублей, а может быть и меньше.

По второму вопросу: через Интернет можно увидеть параметры конфигурации, которые отличают банкомат от обычной персоналки. Или произвести поиск именно по этим параметрам. Какие именно параметры, мы не будем здесь рассказывать. Чтобы не провоцировать.
Хотелось бы услышать вашу альтернативную оценку вместимости банкомата, если вас так раздражает цифра 10 млн. рублей.

А для ответа на ваш второй вопрос интересно узнать ваше определение «обычного компьютера».
Попробуйте shodan.io, сами увидите.
Обратите внимание на логотип пятого форума PHDays:)
Ну как минимум развитие космонавтики в цифровую эпоху и вопросы безопасности. Вообще программа интересная и многие доклады еще идут — можно посмотреть онлайн трансляцию www.phdays.ru/broadcast
«Более алармичные настроения» — красивое выражение для рекламы. Однако было бы интересней, если бы вы говорили более конкретными фактами и цифрами.

В исследовании Positive Technologies, которое является темой данного поста, написано:

«Критически опасные уязвимости содержатся в 70% приложений для Android и в 50% приложений для iOS».

А в исследовании по вашей ссылке написано:

«Уязвимы 23% приложений Android, 14% приложений iOS».

То есть Digital Security видит в три раза меньше уязвимостей в мобильных приложениях? Вы это хотели сказать?

В часовом поясе «мск/спб» находятся также Ирак, Саудовская Аравия и целая куча африканских стран.

К слову сказать, в России больше всего часовых поясов, чем в любой другой стране. Поэтому с использованием привязки к местному времени можно свалить на Россию все прибалтийские и скандинавские вирусы («русские хакеры из Калининграда!»), все китайские трояны («русские хакеры из Иркутска!») и даже всех австралийских сумчатых червей («русские хакеры из Владивостока!»).

Та же ерунда про «использование русского языка» в комментариях и названиях файлов. Это все равно что приписывать Испании все испаноязычные файлы, найденные в Интернете.

В общем, нужны более вменяемые сигнатуры для подобных обвинений. Выводы, которые приводит FireEye, годятся для болотовни в форуме (как у нас с вами), но всерьез воспринимать это «исследование» не стоит. Пропаганды там гораздо больше, чем аналитики.

В ваших комментариях содержится странное будущее время — «потом будут развлекаться» и «вдруг вздумают применить». Если кто-то может взломать цифровую подстанцию, то он может «развлекаться» или «применять» когда угодно, хоть сейчас. Безо всякой связи с нашей конференцией.

А в случае нашего конкурса происходит ровно обратное — политика ответственного разглашения. Это значит, что найденные уязвимости в первую очередь сообщаются разработчикам, которые их устраняют. И после этого никто уже не сможет «развлекаться» с данной уязвимостью. Таким образом, наш конкурс приводит к повышению уровня безопасности.

Публикуем, почему нет? На английском сайте есть соответствующий раздел, плюс у нас довольно популярный англоязычный блог blog.ptsecurity.com
Табличка — не лучший способ показать свои способности (если только вы не дизайнер). Что же касается работы в области безопасности, есть более эффективные варианты. Например, победитель одного из конкурсов по взлому банкоматов на PHDays сейчас работает в Positive Technologies.
Такие вещи лучше писать в личку, потому что фотографию мы уже поменяли, и остальные теперь не поймут, о чем вы вообще (а комент уже не удалить).

Информация

В рейтинге
Не участвует
Работает в
Зарегистрирован
Активность