Совершенно не обязательно подменять базовую станцию. Как-раз во второй части исследования мы показываем как с помощью “специальных” SMS читать с файловой системы SIM-карты TIMSI и Kc, чего вполне достаточно для… Достаточно, в общем.
В нашем посте достаточно чётко сказано о том, что уязвимости SIM-карт уже находили и эксплуатировали. В частности, есть гипер-ссылка на доклад Карстена Ноля. А ещё в статье рассказано, чем именно наше исследование отличается от предыдущих и какие именно уязвимости найдены на этот раз.
Поэтому, когда вы пишете «Проблема известна давно и ее давно решили», вам стоило бы уточнить, какая из множества проблем «известна» и кто её «давно решил».
> И результаты отдают не в виде популистских статей, а в нормальных документах.
Дело в том, что формат Хабра — это именно блоговые посты, а не документы в PDF весом 3MB. Такие документы по нашим исследованиям тоже делаются, но публикуются в другом месте: ptsecurity.ru/lab/analytics/
Там же будут опубликованы и подробные материалы данного исследования. А в этой публикации мы просто резюмируем его результаты — об этом, кстати, сказано во втором абзаце статьи. Внимательность не менее полезна при чтении, чем системный подход.
Для идентификации модема, для атаки через веб-браузер или атаки посредством SMS вам совершенно не обязательно держать модем в руках. Фраза «для нашего исследования мы взяли» означает лишь, что мы не взламывали чужие модемы на улице. Но сами атаки — вполне беспроводные.
Организаторы обычно выкладывают слайды на сайте (без видео), но это происходит спустя некоторое время после конференции https://pacsec.jp/pastevents.html.
Исследование Harri «scofield» Hursti «Security Analysis of the Estonian Internet Voting System» есть по этому адресу (Май 2014 г.), но могут быть отличия от данных, представленных на выступлении.
Проблема в прошивке, устранялась Siemens, выпускались новые firmware. Кроме того, выявлялись уязвимости не только в «веб-сервере»,а например в реализации протокола PROFINET, который вполне себе индустриальный.
Мы регулярно такое публикуем для различных платформ (см www.scadasl.org), сейчас работаем над рекомендациями для различных индустрий. К сожалению, быстро такие дела не делаются, но работа ведется.
Поскольку содержательной критике уже подверглась почти треть нашего заголовка (сначала термин «АСУ ТП», теперь слово «исследуем»), мы с нетерпением ждём таких же содержательных комментариев о том, как трудно расшифровать аббревиатуру «ФСТЭК» и как оскорбительно звучит понятие «требования» для каждого свободного человека.
В этих аббревиатурах нет ничего туманного, о чем вы? Это терминология, которая просто используется, если вы с ней незнакомы, это ни о чем еще не говорит — вполне нормальная ситуация
По результатам валидации данных рядом почтовых серверов – представлена очередная «компиляция старых наработок», причем обновлявшаяся несколько месяцев назад. Однако ряд совпадений с реальными лицами имеет место быть — это указывает на то, что реальные поломки случались.
Вы могли бы стать очень известным человеком, если бы создали язык программирования с логическим оператором «если… то… так как если бы… то каждый… а те кому надо… если надо»..
Не позволяет сейчас — или не позволял никогда? База может быть старой, как было в случае Яндекс.Почты. Но даже если старая, это всё-таки не то же самое, что фейк.
Да, мы думали о том, чтобы опубликовать присланные рецензии. Однако далеко не все участники конкурса разрешили публично выставлять свою критику тех SIEM-систем, с которыми они работают (именно на этот случай в конкурсе была возможность прислать рецензию письмом, а не публиковать её через сайт). Ну а публиковать только отдельные «разрешенные» отзывы не хотелось, поскольку это не отражало бы общую картину.
Поэтому мы решили сделать иначе: вместо публикации рецензий мы вместе с итогами конкурса опубликовали большой обзор этих рецензий, написанный Олесей Шелестовой. В этом обзоре собраны все пожелания ИБ-специалистов, которые были упомянуты в рецензиях. Обзор можно почитать по ссылке, которая дана в статье: www.securitylab.ru/news/454495.php
В нашем посте достаточно чётко сказано о том, что уязвимости SIM-карт уже находили и эксплуатировали. В частности, есть гипер-ссылка на доклад Карстена Ноля. А ещё в статье рассказано, чем именно наше исследование отличается от предыдущих и какие именно уязвимости найдены на этот раз.
Поэтому, когда вы пишете «Проблема известна давно и ее давно решили», вам стоило бы уточнить, какая из множества проблем «известна» и кто её «давно решил».
> И результаты отдают не в виде популистских статей, а в нормальных документах.
Дело в том, что формат Хабра — это именно блоговые посты, а не документы в PDF весом 3MB. Такие документы по нашим исследованиям тоже делаются, но публикуются в другом месте:
ptsecurity.ru/lab/analytics/
Там же будут опубликованы и подробные материалы данного исследования. А в этой публикации мы просто резюмируем его результаты — об этом, кстати, сказано во втором абзаце статьи. Внимательность не менее полезна при чтении, чем системный подход.
Исследование Harri «scofield» Hursti «Security Analysis of the Estonian Internet Voting System» есть по этому адресу (Май 2014 г.), но могут быть отличия от данных, представленных на выступлении.
http://www.securitylab.ru/news/456346.php
http://scadastrangelove.blogspot.ru/2014/03/all-your-plc-are-belong-to-us-2.html
Почему typeof null === 'object'?
Странный заголовок для принципиального борца с вопросительными знаками.
На тот момент, с которого делались наши скриншоты (2014-10-29 10:43:21), их было пять: Agnitum, DrWeb, Kaspersky, NANO-Antivirus, Qihoo-360.
Таким образом, можно сказать, что российские антивирусы — в первых рядах по отлову данного зловреда.
Поэтому мы решили сделать иначе: вместо публикации рецензий мы вместе с итогами конкурса опубликовали большой обзор этих рецензий, написанный Олесей Шелестовой. В этом обзоре собраны все пожелания ИБ-специалистов, которые были упомянуты в рецензиях. Обзор можно почитать по ссылке, которая дана в статье:
www.securitylab.ru/news/454495.php