Обновить
64K+
337

Пользователь

166,6
Рейтинг
1 200
Подписчики
Отправить сообщение
Локальный адрес не помеха. Через уязвимости класса CSRF и XSS. В 2011 демонстрировали подобную технику для Denwer в докладе root via xss

sgordey.blogspot.ru/2011/11/zeronights_27.html?m=1

Для взлома DES на три дня девайс тоже не нужен. В ответ на «плохую» SMS SIM пришлет подпись, по которой ключ подбирается offline.
3G модемы тоже достаточно мощные устройства, о чем свидетельствуют исследования наших коллег: www.cnews.ru/news/top/index.shtml?2014/09/03/584805

Но в последнее время (для защиты от локальных атак, перепрошивок и для облегчения простоты использования) многие производители модемов начали использовать для управления “web dashboard”, что значительно увеличило поверхность атак. Ну и кроме того, исследование делось в 2014 году, когда 3G было уже покупать неинтересно :)
Совершенно не обязательно подменять базовую станцию. Как-раз во второй части исследования мы показываем как с помощью “специальных” SMS читать с файловой системы SIM-карты TIMSI и Kc, чего вполне достаточно для… Достаточно, в общем.
> ну и вот публикация годовой давности

В нашем посте достаточно чётко сказано о том, что уязвимости SIM-карт уже находили и эксплуатировали. В частности, есть гипер-ссылка на доклад Карстена Ноля. А ещё в статье рассказано, чем именно наше исследование отличается от предыдущих и какие именно уязвимости найдены на этот раз.

Поэтому, когда вы пишете «Проблема известна давно и ее давно решили», вам стоило бы уточнить, какая из множества проблем «известна» и кто её «давно решил».

> И результаты отдают не в виде популистских статей, а в нормальных документах.

Дело в том, что формат Хабра — это именно блоговые посты, а не документы в PDF весом 3MB. Такие документы по нашим исследованиям тоже делаются, но публикуются в другом месте:
ptsecurity.ru/lab/analytics/

Там же будут опубликованы и подробные материалы данного исследования. А в этой публикации мы просто резюмируем его результаты — об этом, кстати, сказано во втором абзаце статьи. Внимательность не менее полезна при чтении, чем системный подход.
Для идентификации модема, для атаки через веб-браузер или атаки посредством SMS вам совершенно не обязательно держать модем в руках. Фраза «для нашего исследования мы взяли» означает лишь, что мы не взламывали чужие модемы на улице. Но сами атаки — вполне беспроводные.
Организаторы обычно выкладывают слайды на сайте (без видео), но это происходит спустя некоторое время после конференции https://pacsec.jp/pastevents.html.

Исследование Harri «scofield» Hursti «Security Analysis of the Estonian Internet Voting System» есть по этому адресу (Май 2014 г.), но могут быть отличия от данных, представленных на выступлении.
Не совсем точно выразились, поправили сейчас — iPhone в ходе конкурса удалось взломать через Safari. Спасибо за внимательность :).
Детальное описание одного из вариантов уже указано в статье (https://www.blackhat.com/docs/us-14/materials/us-14-Yu-Write-Once-Pwn-Anywhere.pdf). Если коротко, то в утекшей памяти располагается экземпляр класса VBScript и его описание, включая поле safe/unsafe COM объекта, которое можно изменить.
Проблема в прошивке, устранялась Siemens, выпускались новые firmware. Кроме того, выявлялись уязвимости не только в «веб-сервере»,а например в реализации протокола PROFINET, который вполне себе индустриальный.
Мы регулярно такое публикуем для различных платформ (см www.scadasl.org), сейчас работаем над рекомендациями для различных индустрий. К сожалению, быстро такие дела не делаются, но работа ведется.
Поскольку содержательной критике уже подверглась почти треть нашего заголовка (сначала термин «АСУ ТП», теперь слово «исследуем»), мы с нетерпением ждём таких же содержательных комментариев о том, как трудно расшифровать аббревиатуру «ФСТЭК» и как оскорбительно звучит понятие «требования» для каждого свободного человека.
В этих аббревиатурах нет ничего туманного, о чем вы? Это терминология, которая просто используется, если вы с ней незнакомы, это ни о чем еще не говорит — вполне нормальная ситуация
В поисковиках довольно много информации на этот счет
По результатам валидации данных рядом почтовых серверов – представлена очередная «компиляция старых наработок», причем обновлявшаяся несколько месяцев назад. Однако ряд совпадений с реальными лицами имеет место быть — это указывает на то, что реальные поломки случались.
Любопытно, что у автора данного комментария последний пост в блоге озаглавлен так:

Почему typeof null === 'object'?

Странный заголовок для принципиального борца с вопросительными знаками.

Вы могли бы стать очень известным человеком, если бы создали язык программирования с логическим оператором «если… то… так как если бы… то каждый… а те кому надо… если надо»..
Не позволяет сейчас — или не позволял никогда? База может быть старой, как было в случае Яндекс.Почты. Но даже если старая, это всё-таки не то же самое, что фейк.
Первая загрузка (2014-10-29 04:31:05) детектировалась тремя антивирусами: Agnitum, Kaspersky, NANO-Antivirus.

На тот момент, с которого делались наши скриншоты (2014-10-29 10:43:21), их было пять: Agnitum, DrWeb, Kaspersky, NANO-Antivirus, Qihoo-360.

Таким образом, можно сказать, что российские антивирусы — в первых рядах по отлову данного зловреда.
Спасибо, исправили. Имелось в виду, что в названии файла может фигурировать doc (см. примеры названий), хотя это конечно не doc-файл

Информация

В рейтинге
Не участвует
Работает в
Зарегистрирован
Активность