А ничо тот факт, что сотовые станции в удалённых регионах зачастую подключаются к ядру сети через спутниковые каналы без намёка на шифрование. И любой человек с тарелкой может послушать, что там происходит в эфире по пути от спутника к базовке. От станции к спутнику всё нормально.
Крайне занимательная статья, как исследователи из подручных средств (ну ладно, не совсем подручных, а спутниковой тарелки, тюнера и по мелочам) соорудили девайс для прослушки спутниковой связи. Звонки перехватывали, SMS читали, какие-то служебные шутки вояк ловили, телеметрию всякую, ну и развлекались как могли.
Говорят что ОПСОСы потихоньку всё же занимаются проблемой, но не так чтоб прям всё бросили и одним днём везде закрыли этот прикол.
https://www.wired.com/story/satellites-are-leaking-the-worlds-secrets-calls-texts-military-and-corporate-data/
Крайне занимательная статья, как исследователи из подручных средств (ну ладно, не совсем подручных, а спутниковой тарелки, тюнера и по мелочам) соорудили девайс для прослушки спутниковой связи. Звонки перехватывали, SMS читали, какие-то служебные шутки вояк ловили, телеметрию всякую, ну и развлекались как могли.
Говорят что ОПСОСы потихоньку всё же занимаются проблемой, но не так чтоб прям всё бросили и одним днём везде закрыли этот прикол.
https://www.wired.com/story/satellites-are-leaking-the-worlds-secrets-calls-texts-military-and-corporate-data/
WIRED
Satellites Are Leaking the World’s Secrets: Calls, Texts, Military and Corporate Data
With just $800 in basic equipment, researchers found a stunning variety of data—including thousands of T-Mobile users’ calls and texts and even US military communications—sent by satellites unencrypted.
Сегодня я узнал, что есть люди, не знающие о проекте Suicide Linux, позволяющем очень быстро и эффективно растить инженеров по бразильской системе.
Передаём микрофон автору: «You know how sometimes if you mistype a filename in Bash, it corrects your spelling and runs the command anyway? Such as when changing directory, or opening a file.
I have an idea: Suicide Linux. Any time - any time - you type any remotely incorrect command, the interpreter creatively resolves it into rm -rf / and wipes your hard drive».
Шутки шутками, а за прошедшие годы появился и deb-пакет готовый, и докер-образ. Так что учите молодёжь правильно.
https://qntm.org/suicide
Передаём микрофон автору: «You know how sometimes if you mistype a filename in Bash, it corrects your spelling and runs the command anyway? Such as when changing directory, or opening a file.
I have an idea: Suicide Linux. Any time - any time - you type any remotely incorrect command, the interpreter creatively resolves it into rm -rf / and wipes your hard drive».
Шутки шутками, а за прошедшие годы появился и deb-пакет готовый, и докер-образ. Так что учите молодёжь правильно.
https://qntm.org/suicide
qntm.org
Suicide Linux
You know how sometimes if you mistype a filename in Bash, it corrects your spelling and runs the command anyway? Such as when changing directory, or opening a file.
I have an idea: Suicide Linux. Any time - any time - you type any remotely incorrect command…
I have an idea: Suicide Linux. Any time - any time - you type any remotely incorrect command…
Наверняка же все помнят аналоговую телестудию на linkmeetup /25? С её помощью мы даже репортаж отдельный успели записать на плёнку и смонтировать под вайбы телеэфиров 90х.
А собрал, притащил и заставил всё это великолепие работать Тимофей Мокиенко. Кстати, он ещё и доклад делал о том, как был устроен монтаж до того, как придумали капкат и телефоны.
https://youtu.be/Lqywr4ztdog
На случай если вы забыли, где же можно воочию увидеть подобные роскошества и пообщаться с живыми спецами – ближайший линкмитап случится в зимнем Новосибирске. https://linkmeetup.ru/
А собрал, притащил и заставил всё это великолепие работать Тимофей Мокиенко. Кстати, он ещё и доклад делал о том, как был устроен монтаж до того, как придумали капкат и телефоны.
https://youtu.be/Lqywr4ztdog
На случай если вы забыли, где же можно воочию увидеть подобные роскошества и пообщаться с живыми спецами – ближайший линкмитап случится в зимнем Новосибирске. https://linkmeetup.ru/
YouTube
Линейный видеомонтаж: от аналога к цифре. Тимофей Мокиенко
Линейный монтаж - главный инструмент режиссеров старого телевидения. Как создавались первые телевизионные программы и фильмы до эры цифровых технологий? Какая аппаратура использовалась в 90е годы? Что такое "Не та система цветности", какую роль в этом сыграла…
Первая треть доклада — это дефолтная база про Алису, Боба и их дружбана Диффи-Хеллмана, а вот дальше начинается интересное о проблеме корневых сертификатов в андроидах.
Спойлер: всё по-прежнему очень плохо, и сертификаты сами по себе — не гарантия вообще ничего. Чисто самоуспокоение.
https://www.youtube.com/watch?v=EsaaEGoU4Ag
Спойлер: всё по-прежнему очень плохо, и сертификаты сами по себе — не гарантия вообще ничего. Чисто самоуспокоение.
https://www.youtube.com/watch?v=EsaaEGoU4Ag
YouTube
Павел Васильев. Доверяй, но проверяй: про корневые сертификаты в Android и не только
Тезисы
В докладе поделюсь историей одного спонтанного исследования корней доверия в ОС Андроид.
Объясню, как работают цепочки доверия сертификатов и защита https от перехвата. Расскажу, как пентестеры перехватывают и расшифровывают https-трафик мобильных…
В докладе поделюсь историей одного спонтанного исследования корней доверия в ОС Андроид.
Объясню, как работают цепочки доверия сертификатов и защита https от перехвата. Расскажу, как пентестеры перехватывают и расшифровывают https-трафик мобильных…
This media is not supported in your browser
VIEW IN TELEGRAM
Короткая инструкция, как жителю 1981 года можно было показать, что он крайне богат.
Sony Trinitron KV-3000R Limited Edition 30" Trinitron Console. Это был самый дорогой тринитрон.
Sony Trinitron KV-3000R Limited Edition 30" Trinitron Console. Это был самый дорогой тринитрон.
В этой новости самое интересное и ценное — это фотографии. Очень много очень специфичного оборудования для одновременной работы тысяч симок.
Занятно, как выглядел ЭМ фон вокруг этих ферм и что думали операторы о такой небывалой популярности ближайших базовок.
P.S. Сначала мёртвый Егор, я сказал!
Всей редакцией выражаем благодарность читателю за наводку, а создателям фермы – за агитационные стишки. Интересно, сколько хабов было не вырублено.
https://rus.delfi.lv/57863/criminal/120091647/foto-video-v-hode-mezhdunarodnoy-operacii-zaderzhany-grazhdane-latvii-operatory-moshennicheskih-shem
Занятно, как выглядел ЭМ фон вокруг этих ферм и что думали операторы о такой небывалой популярности ближайших базовок.
P.S. Сначала мёртвый Егор, я сказал!
Всей редакцией выражаем благодарность читателю за наводку, а создателям фермы – за агитационные стишки. Интересно, сколько хабов было не вырублено.
https://rus.delfi.lv/57863/criminal/120091647/foto-video-v-hode-mezhdunarodnoy-operacii-zaderzhany-grazhdane-latvii-operatory-moshennicheskih-shem
Delfi
ФОТО, ВИДЕО. В ходе международной операции задержаны граждане Латвии – операторы мошеннических схем
Жертвами мошенников в Латвии и Австрии стали более 3200 человек, а ущерб оценивается в 4, 7 млн евро.
Чтобы, как у всех, флиппер не собирал пыль на полке, скучающий исследователь решил применить его необычным образом. Купил дешманский домашний роутер и пошёл ломать его с помощью флиппера. В итоге получилось три занятных статьи:
https://scoozi.substack.com/p/hacking-a-netis-wf-2404-router
https://scoozi.substack.com/p/hacking-a-netis-wf-2404-router-cont
https://scoozi.substack.com/p/hacking-a-netis-wf-2404-router-with
https://scoozi.substack.com/p/hacking-a-netis-wf-2404-router
https://scoozi.substack.com/p/hacking-a-netis-wf-2404-router-cont
https://scoozi.substack.com/p/hacking-a-netis-wf-2404-router-with
Substack
Hacking a Netis WF-2404 Router with a Flipper Zero
Day 1: Identifying Components and Getting a UART Shell
Разгоняем вторничную хандру с помощью подкаста про микросегментацию. Пока на подписочниках, так и сегодня не пятница. Зато наконец-то можно понять, чего же там такого микро, почему это не то же самое, что придумали для виртуализации, и узнать много новых для себя названий и вендоров.
https://boosty.to/linkmeup/posts/c77e93b2-7c1b-49ee-96a3-f6cbee1baf7a
https://sponsr.ru/linkmeup/118749/telecom_152_Mikrosegmentaciya_vtreh_sredah
https://www.patreon.com/posts/telecom-no-152-v-141719268
https://boosty.to/linkmeup/posts/c77e93b2-7c1b-49ee-96a3-f6cbee1baf7a
https://sponsr.ru/linkmeup/118749/telecom_152_Mikrosegmentaciya_vtreh_sredah
https://www.patreon.com/posts/telecom-no-152-v-141719268
boosty.to
telecom №152. Микросегментация в трех средах - linkmeup
Не припомню, чтобы мы хоть что-то рассказывали про микросегментацию. Пора. Кто Павел Коростелёв. Руководитель отдела продвижения продуктов. Ко
По-честному люблю такие заходы, когда «вы все делаете всё неправильно, а я вот придумал как надо и буквально сейчас вас этому научу».
По факту прочитанного: смысл в таком подходе к раскрасе синтаксиса есть. Хотя, вероятно, только для автора. Но схемы выложены, так что при желании можно попробовать и отписаться о результате.
https://tonsky.me/blog/syntax-highlighting/
По факту прочитанного: смысл в таком подходе к раскрасе синтаксиса есть. Хотя, вероятно, только для автора. Но схемы выложены, так что при желании можно попробовать и отписаться о результате.
https://tonsky.me/blog/syntax-highlighting/
tonsky.me
I am sorry, but everyone is getting syntax highlighting wrong
Applying human ergonomics and design principles to syntax highlighting
Возможно, давно следовало об этом поговорить, но получилось только сейчас — обсуждаем, как K8s изменил парадигму восстановления после аварий и почему зачастую надо бить себя по рукам, пусть даже это касается многолетних привычек.
https://youtu.be/SKvQg8CLnzw
https://linkmeup.ru/podcasts/2979/
https://youtu.be/SKvQg8CLnzw
https://linkmeup.ru/podcasts/2979/
YouTube
Что надо учесть в архитектуре K8s для DR
Enjoy the videos and music you love, upload original content, and share it all with friends, family, and the world on YouTube.
Давайте уже потихоньку будем рассказывать, что ждёт вас на февральском линкмитапе.
Вот, например, кто помнит, что тематика у нас уже давно выросла из чисто сетей до всей инфры с заходом на ИБ и менеджерские вопросы?
А именно об этом и будет доклад от Александра Штейна. IT-продукт не может жить сам по себе в воздухе. Ему нужна инфраструктура, а бизнесу нужны от вас метрики. Но плох тот инженер, который не хочет влиять на развитие продукта. Так что будет вам практика из первых рук.
Поэтому кто захочет обсудить воочию — путь один. 5 февраля, Новосибирск, Linkmeetup.
Билеты здесь: https://linkmeetup.ru/#tickets
Заявки на доклады принимаются вот тут: https://linkmeetup.ru/#schedule
Вот, например, кто помнит, что тематика у нас уже давно выросла из чисто сетей до всей инфры с заходом на ИБ и менеджерские вопросы?
А именно об этом и будет доклад от Александра Штейна. IT-продукт не может жить сам по себе в воздухе. Ему нужна инфраструктура, а бизнесу нужны от вас метрики. Но плох тот инженер, который не хочет влиять на развитие продукта. Так что будет вам практика из первых рук.
Поэтому кто захочет обсудить воочию — путь один. 5 февраля, Новосибирск, Linkmeetup.
Билеты здесь: https://linkmeetup.ru/#tickets
Заявки на доклады принимаются вот тут: https://linkmeetup.ru/#schedule
Простенько, но прикольно. Кажется, для студентов такие развлекаловки с целью привлечь внимание к предмету - самое оно. И побегали, и эфир посканили, и даже командные роли попробовали. Вот так и надо учить, а не только зубрить теорию на лекциях.
https://habr.com/ru/articles/957858/
https://habr.com/ru/articles/957858/
Хабр
Как мы устроили Wi-Fi хакинг‑баттл для студентов IT-вуза: кейс необычного чемпионата по обучению wireless технологиям
Привет, Хабр! Меня зовут Алексей, и я занимаюсь беспроводными технологиями. В апреле этого года мне посчастливилось принять участие в организации образовательного мероприятия для студентов Томского...
Товарищи, мне чисто для статистики — много кто уже видел Wi-Fi 6 и 7 в честной массовой эксплуатации?
Не в плане что "вот у меня точки с поддержкой Wi-Fi 6/7, и теперь я на острие технической атаки", а вот чтобы клиенты регулярно использовали эти стандарты.
https://habr.com/ru/companies/ru_mts/articles/958136/
Не в плане что "вот у меня точки с поддержкой Wi-Fi 6/7, и теперь я на острие технической атаки", а вот чтобы клиенты регулярно использовали эти стандарты.
https://habr.com/ru/companies/ru_mts/articles/958136/
Хабр
Wi-Fi 8 проходит первые испытания: что изменится для пользователей и производителей оборудования
Источник Далеко не у всех из нас есть девайсы с поддержкой Wi-Fi 7, а инженеры уже тестируют восьмую версию. Одной из первых стала компания TP-Link — она же и поделилась результатами испытаний...
История в двух частях о том, как было решено мониторить BGP в EVPN-фабрике с помощью BMP. Ибо что? Ибо этот ваш SNMP — он старый и в реальном времени отслеживать состояние сессий, маршруты и прочие аномалии, довольно грустно. Так что давай учись уже, юзернейм, а то всё только комьюнити пишешь и сидишь довольный.
А люди на местах уже свои коллекторы пишут, ибо могут. Если про 700к маршрутов не врут, то красавчики.
https://habr.com/ru/companies/ozontech/articles/860486/
https://habr.com/ru/companies/ozontech/articles/861376/
А люди на местах уже свои коллекторы пишут, ибо могут. Если про 700к маршрутов не врут, то красавчики.
https://habr.com/ru/companies/ozontech/articles/860486/
https://habr.com/ru/companies/ozontech/articles/861376/
Хабр
Мониторинг EVPN-фабрики и BGP. Часть 1
Привет, Хабр! Меня зовут Елена Сахно, я старший сетевой инженер в группе сетевых сервисов отдела сетевых технологий в Ozon. Наша команда отвечает за развитие и сопровождение сервисов, которые помогают...
Ещё один пошаговый мануал по реверсу сетевых протоколов для маленьких. Но тут автор почти всё умудряется в Wireshark сделать, оставляя лишь малую часть на кастомные питонячьи скрипты.
https://jhalon.github.io/reverse-engineering-protocols/
https://jhalon.github.io/reverse-engineering-protocols/
Jack Hacks
Reverse Engineering Network Protocols
In the past few weeks I finally found time to dig into my library and read some of the books that I’ve been meaning to read since like last year. One of the books that really warranted my attention was Attacking Network Protocols by James Forshaw.