infosec


Kanal geosi va tili: Rossiya, Ruscha


Copyright: @SEAdm1n
Вакансии: @infosec_work
Информационная безопасность. Литература для ИТ специалистов. Пентест, DevOps, Администрирование.
Приобрести рекламное размещение: https://telega.in/c/it_secur
РКН: https://vk.cc/cN3VCI

Зарегистрирован в РКН
Связанные каналы  |  Похожие каналы

Kanal geosi va tili
Rossiya, Ruscha
Statistika
Postlar filtri


Доброе утро 🫠

#Понедельник


Завтра, между прочим, Windows XP исполнится 25 лет. Хотя в широкую продажу система попала только в октябре 2001 года, именно 24 августа можно считать датой выхода самой популярной ОС для персональных компьютеров в истории. Другой успешный продукт компании Microsoft, Windows 7, сумел обогнать XP по популярности только спустя 10 лет после ее выхода, в 2011 году.

Отличительной особенностью XP от предшественников можно назвать массовые изменения в дизайне, безопасности, поставка в комплекте с ОС ненавистного многими Internet Explorer 6 (сама линейка IE недавно отметила 21-летие) и, что самое главное — XP имела множество вариаций для различной аудитории, хотя на просторах СНГ в основном пользовались пиратскими версия XP Professional.

Кстати, через несколько лет после релиза основных версий ОС типа Home, Professional и прочих, Microsoft обогнала время и выпустила Windows XP Tablet PC Edition, которая шла в комплекте с КПК и поддерживала работу со стилусом, распознавала начертание букв от руки и, фактически, могла бы стать базовой ОС для планшетов. Попытка освоить данный рынок оказалось поспешной — мир и технологии были не готовы к созданию комфортных в использовании планшетов, ну а после свет увидели iPad и прочие современные аппараты. Чем все закончилось — мы знаем. Вместо создания комфортной в работе самостоятельно мобильной ОС для планшетов, Microsoft пошла по пути тотального «равенства» на примере Windows 8, 8.1, 10 и 11, а мобильный сегмент так и не покорился даже при использовании бренда Nokia, ведь главным для пользователей стала далеко не сама ОС, а экосистема, приложения и совместимость. Возможно, это было упущено из виду, так как MS привыкли, что «мир ПК крутится вокруг Windows», чего не скажешь о мобильных устройствах.

За первые пять лет Microsoft продала 400 миллионов копий Windows XP. Скорее всего, с учётом пиратства получится не меньше миллиарда установок.

Основной период поддержки системы закончился 14 апреля 2009 года, ещё через пять лет - апреля 2014 - Microsoft прекратила и расширенную поддержку. Но обладатели машин с XP нашли выход на ещё пять лет. По сети распространялись инструкции, как притвориться системой на Windows Embedded POSReady 2009, версии операционки для разнообразных терминалов оплаты, промышленного оборудования и прочих встраиваемых устройств. Конечно, Microsoft рекомендовала пользователям настольных компьютеров просто сменить операционную систему, а не прибегать к таким потенциально опасным хакам. 9 апреля 2019 года закончился период поддержки POSReady 2009. С этого времени закрывать уязвимости и баги Windows XP стало некому.

Доля пользователей Windows XP исчисляется в десятых, сотых долях процента. От поддержки XP отказались основные браузеры, для нее не выходит софт, а любые устройства давно поставляются без драйверов для этой операционки. Однако, по какой-то причине, у Windows XP все еще есть пользователи, которые используют эту ОС.

#Разное


Video oldindan ko‘rish uchun mavjud emas
Telegram'da ko‘rish
• Ну, а как вам такое? Это, между прочим, легендарный IBM ThinkPad 701C, который выпустили в 1994 году. А вот его клавиатура - настоящее чудо инженерной мысли.

• Дело в том, что до 1995 года у инженеров IBM была проблема - матрицы для ноутбуков были стандартной диагонали в 10.4 дюйма. А вот на клавиатуре такого размера работать было крайне неудобно, оставлять пустое место вокруг экрана тоже не эстетично. Соответственно была разработана клавиатура, которая раздвигается при поднятии крышки ноутбука! Такое решение было максимально необычным, особенно в то время, когда ноутбуки набирали свою популярность.

• Официальное название клавиатура получила Track Write,  а неофициальное название было butterfly keyboard из-за размещенного рисунка бабочки на рекламном буклете ThinkPad.

• Дальнейшего развития данный тип клавиатуры не получил, поскольку в момент выхода этого ноутбука начали появляться экраны диагональю в 12 дюймов. Разумеется, что надобность в такой клавиатуре просто пропала. Как то так...

#Разное


• Новый тип прокси будет реализован в будущих версиях Telegram для десктопа (описание на скриншотах или по ссылке ниже). Я пока не совсем понимаю, на сколько сложнее теперь будет блокировать новую проксю, но борьба продолжается...

➡️ Источник.

#Telegram


🐝 Самый странный способ передачи информации в истории...

• В одном из старых журналов о пчеловодстве (Gleanings in Bee Culture), а точнее в мартовском выпуске за 1894 год, упоминается весьма забавный и интересный алгоритм обмена информацией, придуманный одним французом по имени А. Тейнак.

• Пчеловоды в курсе, что у пчел прекрасно развита пространственная память, при условии, что они хорошо знакомы с местностью, в которой не раз вылетали поиск пыльцы. Тейнак придумал закреплять на пчелах, с помощью какого-то липкого лака, маленькие куски плотно свернутой папиросной бумаги с очень кратким и, видимо, зашифрованным посланием (почти что современные энкодинг и шифрование в мессенджерах!)

Эта бумажка прикрепляется так, чтобы не мешать полету пчелы; а для дополнительной надежности отправляются несколько пчел, аналогичным образом снаряженных тем же сообщением. Затем Тейнак выпускает пчел, предварительно за несколько дней перенеся их ульи на расстояние около 3–3,5 миль, в которых они все это время содержались взаперти. Пчелы тогда летят обратно, если местность им хорошо знакома, в свой старый дом, где тем временем установлена небольшая рамка из проволочной сетки.


• Сетка выполняла роль сита: если пчела без прикрепленного сообщения пролетала сквозь нее легко, то "заряженная" пчела-курьер забраться внутрь не могла, так как бумажка была немного шире, чем размер ячейки проволоки.

• Этот метод даже обозревался в одном из номеров "Юного техника", где упоминается, что такая схема быстро заинтересовала германскую разведку с началом Первой мировой, вот только только вместо папиросной бумаги они использовали разноцветные шелковые нитки, передавая данные о численности французской армии. Красный означал "пехота", синий "кавалерия", а зеленый "артиллерия".

• Интересно, что перспективу для передачи секретных данных разглядели еще до начала Первой мировой, ведь пчела может передавать подобные сведения с величайшей скоростью и поймать ее гораздо труднее, чем голубя или сокола. Как то так...

#Разное


• Нашел отличную тулзу, которая называется Network Doctor. Название говорит само за себя - инструмент предназначен для анализа работы сети на разных уровнях.

• Если описывать функционал в двух словах, то тулза умеет последовательно проверять каждый этап подключения и фиксировать результат проверки. По окончанию диагностики выведет вам красивую табличку и покажет, на каком именно этапе возникает проблема. Берем на заметку:

➡️ https://github.com/heymaikol/network-doctor

#Tools


• Месяц назад в сети был обнаружен новый Android-зловред для показа рекламы и создания ботнета. Вся соль в том, что зловред распространялся через встроенные механизмы прошивок головных устройств автомобилей (Head Unit) под управлением ОС Android для обновления ПО. Это первый задокументированный случай обнаружения зловреда в головном устройстве автомобиля c цепочкой заражения, характерной для головных устройств.

• Если коротко, то Head Unit - это система, совмещающая в себе функции мультимедиа и частично функции управления автомобилем. Головные устройства могут быть как частью комплектации автомобиля, так и устанавливаться уже после покупки. Основными векторами атак для таких решений являются компрометация через физический доступ, либо уязвимости ОС или компонентов головного устройства.

• Схемы доставки такого вредоносного ПО на систему могут быть самыми разнообразными - от скачивания предустановленными в систему бэкдорами до установки зараженных сборок IPTV-приложений.

• В исследовании, которое вы можете изучить по ссылкам ниже, есть полный технический разбор и демонстрация способа доставки малвари через легитимную функциональность обновления ПО в системном приложении. При этом злоумышленники активно осваивают новые платформы. Так, этот зловред стал первым вредоносным приложением для головных устройств, а это означает, что отныне подобные платформы тоже нуждаются в защите от вредоносного ПО.

Что такое головное устройство (Head Unit).
Приложение TWCore.
Стадия 1: дроппер JarService.
Стадия 2: загрузчик.
Стадия 3: кликер/загрузчик реверс-прокси.
Атрибуция.
Заключение.
Индикаторы компрометации:
Стадия 1 — JarService;
Стадия 2 — загрузчик;
Стадия 3 — загрузчик/кликер;
Модуль zhima;
Домены и IP-адреса;
Адреса, с которых скачивался JarService;
Хэши TWCore — легитимного ПО, использующегося для распространения JarService.

#Исследование


☁️☁️☁️☁️☁️☁️☁️

24 сентября пройдёт флагманская технологическая конференция Yandex Cloud — Yandex Scale 2026 — в Москве и онлайн.

🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨
🎨🎨🎨🎨🎨🎨🎨🎨🎨

В программе четыре продуктовых трека — AI, Data, Security и Hybrid Infrastructure & DevOps, — и отдельный углублённый технологический трек DeepTech, который пройдёт только онлайн.

В треке Security поговорим о том, как выстроить безопасность инфраструктуры без границ — для облачных, гибридных и локальных контуров. Разберём ключевые угрозы при использовании LLM и ИИ-приложений и принципы безопасного внедрения ИИ. Расскажем, как развиваются Identity Hub и IAM в Yandex Cloud: избавляемся от долгоживущих секретов, переходим на гибкую авторизацию и новые инструменты анализа доступов. Покажем на примере клиентского опыта, как повысить эффективность мониторинга и реагирования и сократить время расследования, а также расскажем про развитие YCDR и Yandex SIEM. Разберём, как SolidPoint DAST встраивается в процесс внутри Security Deck — от обнаружения уязвимости до приоритизации и алертов. А ещё расскажем про JS-челлендж: как он невидимо защищает клиентов и сервисы Yandex Cloud от роботного трафика.

🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨
🎨🎨🎨🎨🎨🎨🎨🎨🎨

Отдельно пройдут воркшопы по Security: разберём полный путь аналитика в Yandex SIEM — от поиска событий до расследования инцидента, — и покажем на практике комплексную защиту ИИ-приложений, в частности, как SolidWall AI Security Gateway отражает промпт-инъекции и джейлбрейки.

🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨

Между докладами можно заглянуть в демозоны, посмотреть питчинг решений, пройти IT-квест и забрать мерч. А в онлайн-студии в это время ждут розыгрыши призов и секретный гость.


Заглянуть в полную программу и зарегистрироваться можно на сайте, участие бесплатное!




• Какой-то пакистанец навайбкодил кучу фишинговых приложений и залил их в Google Play. Все приложения выдают себя за удаленные из маркета сервисы Ozon Банка, ВК, Яндекса и т.д.

• Ozon уже подтвердил информацию, что они не причастны к опубликованным приложениям и предупреждают об опасности их установки.

• Ставлю на то, что таких приложений со временем будет публиковаться все больше...

#Новости


• Журнал "UPgrade" №29 - 2002 год.

#Разное


Коллеги, принесли оберег от инцидентов с инфраструктурой 🧿

Защитите сервисы от сбоев даже при отказе целого дата-центра. В облаке Selectel можно развернуть отказоустойчивое решение «из коробки» на базе трех независимых зон доступности. Особенно оценят проекты, которым важна максимальная надежность.

Отказоустойчивое облако Selectel гарантирует:

🔺Стабильную работу инфраструктуры. Катастрофоустойчивость бекапов, сетевых и PaaS-сервисов доступна «из коробки», без дополнительных настроек.
🔺Скорость. Всем клиентам доступна быстрая сеть 10 Гбит/с, задержка между зонами — менее 1 мс.
🔺Производительность. В основе — мощное железо для требовательных задач: процессоры и видеокарты последнего поколения, быстрые сетевые диски.

Разверните отказоустойчивое облако в Selectel: https://slc.tl/96kpo

Реклама. АО "Селектел". erid:2W5zFGtXGjb


📶 Очень объемный гайд с примерами организации SSH туннелей для решения различных задач. Данный материал будет полезен специалистам по безопасности и тем, кто изучает сети. Содержание следующее:

• Introduction.
Part 1: Setting Up the Target Web Server:
➡Installing Apache2 on the Target Machine;
➡Creating a Custom Web Directory and HTML File;
➡Configuring Apache2 to Listen Only on Loopback Port 8080;
➡Configuring the Apache2 Virtual Host;
➡Enabling the Site and Restarting Apache2;
➡Verifying Local Access on the Target Machine;
➡Confirming the Service is Not Remotely Accessible.

Part 2: Local Port Forwarding:
➡Verifying Port 8000 is Closed Before Tunnelling;
➡Establishing the SSH Local Port Forward;
➡Running the Tunnel in the Background;
➡Verifying the Tunnel with Nmap;
➡Accessing the Remote Service Through the Tunnel;
➡Verifying the Active Tunnel with Netstat.

Part 3: Dynamic Port Forwarding (SOCKS Proxy):
➡Establishing the Dynamic Port Forward;
➡Verifying the SOCKS Proxy with Netstat;
➡Configuring Proxychains;
➡Launching Firefox Through Proxychains;
➡Accessing the Internal Service via Dynamic Proxy.

Part 4: Remote Port Forwarding:
➡Establishing the SSH Remote Port Forward;
➡Verifying the Remote Forward with Netstat on the SSH Server.

Part 5: RDP Access via Dynamic Port Forwarding and Proxychains:
➡Establishing the SSH Dynamic Tunnel from Kali;
➡Launching rdesktop Through Proxychains;
➡Windows RDP Login Screen via Proxychains;
➡Accessing the Windows Desktop.

Part 6: RDP Access via SSH Remote Port Forwarding from the Pivot Host:
➡Initiating Remote Port Forward from Ubuntu to Kali;
➡Verifying the Remote Forward on Kali with Netstat;
➡Accessing RDP Directly on Kali’s Loopback.

Part 7: RDP Access via GatewayPorts — Exposing the Tunnel to the Network:
➡Checking the Default GatewayPorts Setting;
➡Enabling GatewayPorts;
➡Restarting the SSH Service;
➡Initiating Remote Port Forward from Windows to Ubuntu;
➡Direct RDP Connection from Kali Using the Network IP;
➡Full Windows Desktop via GatewayPorts RDP Tunnel.

Conclusion.
Mitigation Strategies.


➡️ https://www.hackingarticles.in/ssh-port-forwarding-tunnelling

• В дополнение: практические примеры SSH.

SSH socks-прокси;
Туннель SSH (переадресация портов);
SSH-туннель на третий хост;
Обратный SSH-туннель;
Обратный прокси SSH;
Установка VPN по SSH;
Копирование ключа SSH (ssh-copy-id);
Удалённое выполнение команд (неинтерактивно);
Удалённый перехват пакетов и просмотр в Wireshark;
Копирование локальной папки на удалённый сервер по SSH;
Удалённые приложения GUI с переадресацией SSH X11;
Удалённое копирование файлов с помощью rsync и SSH;
SSH через сеть Tor;
SSH к инстансу EC2;
Редактирование текстовых файлов с помощью VIM через ssh/scp;
Монтирование удалённого SSH как локальной папки с SSHFS;
Мультиплексирование SSH с помощью ControlPath;
Потоковое видео по SSH с помощью VLC и SFTP;
Двухфакторная аутентификация;
Прыжки по хостам с SSH и -J;
Блокировка попыток брутфорса SSH с помощью iptables;
SSH Escape для изменения переадресации портов;

#SSH


• Ровно 23 года назад, 19 августа 2003 года, была зафиксирована эпидемия компьютерного червя Sobig.F. Примечательно здесь то, что за первые сутки он заразил сотни тысяч компьютеров по всему миру, а в пик эпидемии троян содержался в каждом 17-м электронном письме, парализовав работу многих компаний и почтовых служб.

• Червь представлял собой электронное письмо с прикрепленным файлом. Тема письма могла быть разной (Re: Approved; Re: Details; Re: My details; Re: Thank you!; Re: That movie; Re: Wicked screensaver; Re: Your application; Thank you!; Your details). Также в письме содержался следующий текст: "See the attached file for details" или "Please see the attached file for details".

• Прикрепленный файл также мог отличатся по имени (application.pif; details.pif; document_9446.pif; document_all.pif и т.д.). При открытии одного из этих файлов, червь реплицировал себя с помощью собственного SMTP агента. Далее он собирал все возможные адреса электронных почт, которые выискивал, скандируя файлы (такого расширения: .dbx; .eml; .hlp; .htm; .html; .mht; .wab; и .txt) на зараженном компьютере. И, конечно же, распространялся дальше.

• Sobig.F был запрограммирован устанавливать соединение с 20 IP адресами через UDP порт 8998 для установки некоего ПО или самообновления. В дальнейшем выяснилось, что этим ПО была WinGate proxy server (часто использовался как бэкдор для распространения спама).

• Уже 10 сентября 2003 года Sobig.F деактивировался. Но Microsoft не устроило такое завершение истории, и компания выставила награду в размере 250 000 баксов любому, кто предоставит какую-либо информации, способствующую поимке творца Sobig. Но и по сей день этого не произошло...

#Разное




• Будущее выступление YE в Питере...

#Разное


Интересный материал от ребят из Бастион опубликован на хабре. Автор этой статьи купил на маркетплейсе USB-устройство с 1 ТБ памяти, но на самом деле флешка имела обьем в 16 Мбит. Есть разбор, каким образом на это устройство копируют крупные файлы и каким образом можно собрать свой аналог такого устройства.

➡️ https://habr.com/post/1062336

#RE #Security


• Социальная инженерия во всей красе... Настоящая эксплуатация уязвимости человеческого зрения.

#Юмор #Разное


Немного интересного оффтопа: мало кто знает, что в 1927 году некоторые британцы носили на руках браслеты, которые напоминали часы. Этот браслет выступал в качестве навигатора - в него вставлялся маленький бумажный "свиток", который указывал путь от точки А до точки Б (на фото).

• Браслет продавался с базовым набором из 20 свитков, охватывающих различные маршруты и большинство из них были связаны с Лондоном и его окрестностями. Свитки же с дополнительными графствами можно было заказать у производителя при острой необходимости.

• В основном браслеты были у тех, кто владел транспортным средством. Ну т.е. для замены свитка человеку нужно было остановить машину, заглушить двигатель и перезарядить свиток. А для отслеживания своей дислокации, водитель, или в крайнем случае пассажир, вручную поворачивал маленькую рукоятку сбоку, чтобы карта двигалась по мере продвижения авто.

• Такая вот система бумажного GPS была в 1927 году...

➡️ Источник.

#Оффтоп


• Ну что, борьба с умными камерами Flock в США продолжается. На этот раз вместо вандализма и кражи камер американцы нашли более интересный способ.

• Исследователь Билл Сверинген разработал специальный компьютерный рисунок на пленке, который защищает автомобиль от слежки (на фото).

• Билл даже представил решение на конференции DEF CON в Лас‑Вегасе, где показал Toyota Yaris, обклеенную виниловой пленкой. Для создания рисунка он использовал ИИ модель, которая обучалась на шаблонах, позволяющих избежать детекта.

• В итоге модель смогла обмануть 11 протестированных алгоритмов обнаружения с открытым исходным кодом, а также считыватели номерных знаков Flock и даже нательные камеры Axon, которые использует полиция.

https://techcrunch.com/cameras-from-detecting-you/

• К слову, Билл также разработал футболки и толстовки с узорами, позволяющими обходить алгоритмы обнаружения. Он надеется в конечном итоге выставить на продажу и защитные чехлы для автомобилей с такими же узорами.

• Так что борьба с цифровым концлагерем продолжается... Будем наблюдать, что придумают в следующий раз.

#Разное #Новости

8k 3 115 107
20 ta oxirgi post ko‘rsatilgan.