RE59


Гео и язык канала: Россия, Русский


Рассказываем про физпентест и хардварь понятным языком.

Связанные каналы

Гео и язык канала
Россия, Русский
Статистика
Фильтр публикаций


Исследование_криптографии_в_системах_СКУД.pdf
3.3Мб
SWIPE_BEEP_OPEN_История_безопасности_СКУД.pdf
3.4Мб
Так, вроде бы все живы после конференции (оказывается, сон это не прихоть, а необходимость 😳), поэтому делимся презентациями по отчитанным докладам

PS: Спасибо всем кто пришел послушать и задавал вопросы!


Продолжаем терроризировать СКУД'ами население aka Второй доклад начался!


Первый доклад уже идет!


С каждым днем мы все дальше от Бога…


Репост из: Иван Глинкин
Они сошлись. Волна и камень,
Стихи и проза, лед и пламень
Не столь различны меж собой.
Сперва взаимной разнотой
Они друг другу были скучны;
Потом понравились; потом
Съезжались каждый день верхом
И скоро стали неразлучны.
Так люди (первый каюсь я)
От делать нечего друзья.


Классика на то и классика, что актуальна во все времена. Еще пару веков назад уважаемый Александр Сергеевич в рамках "Евгения Онегина" дополнительно раскрыл проблематику единства и борьбы противоположностей, и, как оказалась, ее с легкостью можно проецировать на информационную безопасность.
Сегодня поговорим про взаимодействие красных и синих команд через призму баг баунти.

Около месяца назад я и мои коллеги @drmefisto_re и @re59_channel были приглашены в закрытую программу тестирования PoS-терминалов одного банка. Сказать, что мы были преисполнены энтузиазмом значит ничего не сказать, особенно когда увидели суммы выплат, равные первоначальному взносу за ипотеку.
И начиналось все достаточно прекрасно: нас пригласили в офис, выдали заветные "железки" и предоставили полный карт-бланш на тестирование: "хоть сожгите, только серийник оставьте, чтобы нам отчитаться перед бухгалтерией".

С учетом соревновательного эффекта, Володя в тот же день получил рута и убрал вотермарк "алярма", что устройство взломано, а мы начали поздравлять его с будущим новосельем.
Нам же с Денисом потребовалось несколько дней, чтобы мы вышли из киоска, нашли несколько паролей в плейнтексте и активировали функцию записи экрана.
В общем отчеты отправлены, теперь томительное ожидание триажа, подтверждения и выплаты.

Однако, через неделю оказалось, что терминалы (сама аппаратка) одинаковые, а вот наполнение было разным: версии ПО у всех разные (не последняя ревизия); где-то установлены еСим-ки, где-то нет; а в некоторых устройствах вообще был включен режим дебага (что значительно облегчает исследование). Складывалось впечатление, что вендор или плохо подготовился к программе, или наивно рассчитывал на безупречность своего продукта.

В итоге, наши с Денисом отчеты признали средней критичности, а запись экрана - вообще дубликатом от выхода из режима киоска (на что мы подали апелляцию). А рут Владимира, что самое смешное, признали не валидным, так как эта уязвимость является публичной и вендор ее уже исправляет (правда в условиях программы об этом не сказано ни слова). Но не смотря на это, мы свои 300+ получили ;)
В общем, to be continued, как говорится и вендетта неизбежна.

Для бывалых данные "обстоятельства" (если это можно так назвать) являются уже рутиной. Но для молодых специалистов, желающих применить свои знания на практике и немного заработать, это может стать существенным демотиватором.
А у вас уже есть аналогичный опыт взаимодействия? Поделитесь в комментариях, как вы справляетесь с противодействием другой команды.

🧠 Обязательно поделись с теми, кому это может быть полезно 💬 Телеграм | 💬 Max | 📝 Хабр | 💙 ВКонтакте


А вы знали, что 30 сентября по адресу Арсенальная набережная 1 в Санкт-Петербурге (говорят, там будет проходить так называемый ZeroNights) мы на пару часов оккупируем Community Track, чтобы рассказать вам про безопасность СКУД?

Теперь знаете. Будем рады увидеть всех!


Жесть, админ чипироваться приехал


Для тех, кто не успел на доклад на OFFZONE - вышла статья на Хабр на ту же тему (и даже с теми же мемами 😁)


Ахах, не успела конференция закончиться, а мерч этого года уже на «крупнейшей барахолке страны»

Вообще, не вижу в этом ничего осудительного, чтобы прикупить себе то, что не успели выйграть или купить, но продавать ланьярды по 500 рублей и аддоны которые раздавали всем и бесплатно по 2500 это, мягко говоря, кринж…


OFFZONE - все!

Теперь официально

Мерч кстати тоже, +100 аддонов за 2 дня мы выдали)


Собрали все лучшие аддоны OFFZONE


Всем спасибо за первый день, продолжим завтра (оффкоинов у нас еще много)


Мы официально открылись, ждем вас решать «жесткие» таски


Есть такая традиция – раз в год на OFFZONE ходить…


Ну что, до конференции осталось пару дней, но это не значит, что тут будут писать только о ней (пока что)

А потому, ловите мою первую статью на Хабре на хоть и немного избитую, но все еще увлекательную тему про фейковые флешки и то, что скрывается за красивым корпусом!


OFFZONE – все? Админ едет к Эпштейну на каникулы

Ого, целый второй кликбейт подряд, но вы сами знали, на что подписывались...

Ближе к делу: тут OFFZONE выложил расписание докладов, а значит, самое время скинуть подборку тех, которые точно стоит посетить:

Иллюзия статики: как glibc NSS разрушает изоляцию в АСУ ТП

LoRa под угрозой: запускаем свой собственный код внутри чипов серии LR11xx от Semtech

Обход Secure Boot в Rockchip RK3588 при помощи глитча

Игра в прятки с данными, дисковое Linux-издание

Face off: анатомия атак на биометрические СКУД

CTF-платформа в эпоху нейросетей: смерть, эволюция или новый формат?

Антенна — лучший усилитель. Про антенны, фидеры и расчеты этого хозяйства

Ну и на наш тоже можете зайти, кстати, тема как-никак смешная


Знали ли вы, что для тега ChatGPT существует целых 255 записей на одном зеленом сайте? (Не смотрите, Бога ради)

Чтобы сменить шокирующее впечатление на просветительский лад, предлагаем прочитать статью от @blazhenny по теме безопасности систем с использованием технологии rolling code - главной болью компании Honda, и других любителей использования безопасности на передатчиках и приемниках




На днях наблюдал интересную ситуацию - объявление от Т2 о том, что они готовы арендовать участок под установку вышки (да, у меня недавно демонтировали ближайшую вышку, теперь кроме МТС не ловит нормально ничего).

Но ладно бы все это, другой вопрос, что половина этого объявления посвящена объяснениям и уверениям в том, что пользы от ее излучения будет больше, чем вреда, так как, внимание, телефонам придется не так сильно зомбифицировать пользователя своим ответным излучением, так как добивать через n км не будет необходимости.

И да, оператор, при соблюдении всех технических норм, действительно не врет. Забавно то, что 50% текста пришлось использовать на поверхностное объяснение того, чем мы пользуемся практически ежесекундно


Сегодня, в этот невеселый день, предлагаем вам отвлечься от погоды на улице (кстати, а где обещанный ураган?) и почитать небольшую статейку от второго админа @blazhenny о криптопротоколе, используемом в одном из самых популярных пропусков в мире - Mifare Classic

Показано 20 последних публикаций.