0.00
0 читателей, 4798 топиков

Уязвимость WhatsApp - подмена сообщений {СЛОЖНО, НО ВОЗМОЖНО}


Данный ролик создан исключительно с целью исследования!
Наш Telegram канал — t.me/overlamer1
Второй канал — www.youtube.com/c/igorover
Паблик — overpublic1 — vk.com/over_view

Заказать рекламу вы можете здесь:
bit.ly/2nChGY8

Инстаграмчик здесь:
www.instagram.com/overbafer1

AliExpress в рамках закона [Bad AliExpress]:
vk.com/public137607137

Некультурный AliExpress:
vk.com/public146011210

#whatsapp #уязвимость #mitm

Уязвимости WhatsApp
По состоянию на начало 2018 года приложение для обмена сообщениями, принадлежащее Facebook, — WhatsApp имеет более 1,5 миллиарда пользователей, более миллиарда групп и 65 миллиардов сообщений, отправляемых каждый день. С таким большим количеством пользователей есть большая вероятность для онлайн-мошенничества, фишинга и фальшивых новостей.
Группа Check Point Research недавно обнародовала новые уязвимости в популярном приложении для обмена сообщениями, которые могут позволить злоумышленникам перехватывать и обрабатывать сообщения, отправленные как в личных, так и в групповых чатах, предоставляя им огромные возможности для создания и распространения дезинформации. Так как подменить сообщения WhatsApp?
Давайте взглянем на виды угроз:
1) Используя функцию «цитата» в групповом диалоге можно изменить имя отправителя, даже если этот человек не является членом группы.
2) Изменить текст чужого ответа. То есть подмена сообщений в WhatsApp
3) Отправлять личные сообщения члену группы, когда тот заблокировал эту возможность.
Как известно, WhatsApp шифрует каждое отправляемое вами сообщение: изображение, звонок, видео и тд., чтобы его мог видеть только получатель.
Эти процессы шифрования привлекли, и решили попробовать изменить алгоритм WhatsApp для расшифровки данных. И после расшифровки WhatsApp они обнаружили, что WhatsApp использует для этого «протокол protobuf2».
Преобразовав эти данные protobuf2 в Json, они смогли увидеть фактические отправленные параметры и манипулировать ими, чтобы проверки безопасности WhatsApp.
Для манипуляции потребовался инструмент BurpSuite. Однако, чтобы начать манипулирование, сначала нужно получить закрытый и открытый ключ нашего сеанса и заполнить его в нашем расширении burpsuit.
Подробный материал вы найдете в нашем телеграм канале через несколько дней после релиза этого видео.
Второй нюанс — это брешь CVE-2019-11931. Она позволяла злоумышленникам удаленно, с помощью WhatsApp, взламывать устройства, зная только номера телефонов пользователей, другими словами это взлом WhatsApp. Хакеры отправляли жертвам специальный файл в любом формате (главное отправленный как документ), с помощью которого на гаджете устанавливалась шпионская программа или бэкдор, то есть как взломать WhatsApp. Это вело к проблемам с переполнением буфера и сбою. Проблема кроется в парсинге метаданных таких типов файлов. Результатом успешной эксплуатации может стать как состояние DoS, так и удаленное выполнение кода.
Фактически с помощью отправленного документа хакеры получали доступ к сообщениям и файлам, которые отправляли пользователи через WhatsApp.
Уязвимость была обнаружена в версиях программы для всех платформ: Android, iOS, Enterprise Client, Windows Phone, а также Business for Android и Business for iOS.
Её конечно залатали, но вот не долго длилось счастье. Если раньше она была привязана к конкретным операционным системам и к конкретным версиям вотсап. То сейчас уязвимость CVE-2019-2232 еще не устранена и она выполняет такие же функции: вызывает перманентную DoS-атаку на устройство, из-за чего оно может выйти из строя.
При этом для осуществления такой атаки не требуются права администратора, а также какое-либо участие владельца устройства — все происходит в фоновом режиме. Опасной уязвимости подвержены смартфоны на базе Android 8.0, Android 8.1, Android 9 и Android 10.
В Google заявили о том, что декабрьский патч, устраняющий все три проблемы, уже выпущен, а значит пользователям не о чем волноваться. Однако, беспокоиться все же стоит — дело в том, что очередные обновления операционной системы появляются на смартфонах Android в разное время. В то время, как клиенты одного производителя уже могут выдохнуть с облегчением, пользователи со смартфонами другого бренда пока не могут чувствовать себя в безопасности.

Уязвимость нулевого дня - 0day в WinRAR


grizzly-pro.ru/ — лучший антивирус
Наш Telegram канал — t.me/overlamer1
Второй канал — www.youtube.com/c/igorover
Паблик — overpublic1 — vk.com/over_view

Заказать рекламу вы можете здесь:
bit.ly/2nChGY8

Инстаграмчик здесь:
www.instagram.com/overbafer1

AliExpress в рамках закона [Bad AliExpress]:
vk.com/public137607137

Некультурный AliExpress:
vk.com/public146011210

Уязвимость удаленного выполнения кода (RCE) была найдена в популярном архиваторе WinRAR. Удивительно, но эту брешь более 19 лет не замечали, в то время как полмиллиарда пользователей были в опасности. Обнаружить проблему безопасности удалось исследователям компании Check Point. Баг, или как говорят эксперты — логическая ошибка, содержалась в сторонней библиотеке UNACEV2.DLL. Эта библиотека была написана в далеком 2006 году без механизма защиты вроде ASLR, DEP и других. DLL используется для файлов в формате ACE и до сих пор входит в состав WinRAR.
Найденные специалистами проблемы (CVE-2018-20250, CVE-2018-20251, CVE-2018-20252 и CVE-2018-20253 ) были устранены с релизом WinRAR 5.70 Beta 1, в январе текущего года. Так как доступ к исходным кодам UNACEV2.DLL оказался давно утрачен, было принято решение отказаться от поддержки формата ACE вовсе.
Специалисты настоятельно рекомендуют пользователям как можно скорее установить обновления, а также проявить бдительность и до установки патчей не открывать архивы ACE, полученные от неизвестных источников (например, от незнакомцев по почте).
В своем отчете исследователи отмечают, что за подобные баги и эксплоиты для них компании, подобные Zerodium (то есть брокеры уязвимостей), готовы платить большие деньги. Например, Zerodium покупает эксплоиты для 0-day уязвимостей в популярных архиваторах за 100 000 долларов США.

Как пережить зомби-апокалипсис. Технобайки Амперки


Сегодня я расскажу что буду делать, если встречусь с зомби в московском метро.

Попробую разобраться — кто такие эти зомби и как с ними справится. Прикину шансы уцелеть и расскажу как выбрать убежище.

И соберу самые необходимые гаджеты: водяной пугач из подручного мусора, пневматический манок с радиоуправлением, электрошокер из старых телевизоров и доспехи для настоящих интеллектуалов.

Ну что, переживём нашествие живых мертвецов?

#апокалипсис #зомби #технобайки #амперка

В ролике использовалась музыка по лицензии CC:
— THE WALKING DEAD — Tema Abertura | Violão Fingerstyle Cover www.youtube.com/watch?v=ju7AZ-xTWfM
— The Walking Dead Theme Song [Leslie Wai Remix] www.youtube.com/watch?v=LfKQXn6heBI
— The Walking Dead (Cryptex Reglitch) (Gmartar guitar cover) www.youtube.com/watch?v=iiURyHvKsds

Как мы хакеров ловили: практические истории с поучительным финалом


Исследователь FortiGuard Labs поделится своим опытом поиска злоумышленников и сотрудничества с Cyber Fusion Centre, подразделением Интерпола. Расскажет об ошибках, которые могут совершить атакующие, о ложных флагах и о том, как укрепить доказательную базу.

Презентация: bit.ly/2OEE3Y6

Любое использование данного материала без прямого разрешения АО «Позитив Текнолоджиз» запрещено.

КАК ОБМАНЫВАЮТ ХАЛЯВЩИКОВ В ИНТЕРНЕТЕ


Сервис проверки электронной почты — bit.ly/2vIN0VV
Наш Telegram канал — t.me/overlamer1
Второй канал — www.youtube.com/c/igorover
Паблик — overpublic1 — vk.com/over_view

Заказать рекламу вы можете здесь:
bit.ly/2nChGY8

Инстаграмчик здесь:
www.instagram.com/overbafer1

AliExpress в рамках закона [Bad AliExpress]:
vk.com/public137607137

Некультурный AliExpress:
vk.com/public146011210

Илья Красинский, Rick.ai - О недооцененной конверсии и когортах


Ильи Красинский рассказывает, насколько сейчас недооценивают важность конверсии, почему ее считают неверно, почему конверсия дает двойной рост.

Илья — CEO сервиса сквозной аналитики и робота — Rick.ai.

С 2013 года помогает командам разобраться в экономике продукта и экономике внимания, аналитике, чтобы кратно повысить доход. Помог рассчитать экономику продукта и определить ключевых метрики более 1000 компаниям (от международных компаний, например, Ultimate Guitar 30M, СhatFuel 50M пользователей до небольших стартапов).

Сейчас знает метрики около четверти продуктовых компаний России. Автор курса для продактов ProductHeroes (http://uncrn.me/).

14 и 15 ноября на Matemarketing-2019 Илья прочитает новую лекцию о том, как можно делать неверные выводы из аналитики.

О конференции: matemarketing.ru/

Программа: bit.ly/33SYfe0

Билеты: bit.ly/2SEBSUJ

АВТОХЛАМ за 900.000р! RENAULT DUSTER


Цены на Renault Duster на Авто.ру — bit.ly/2TY0quz
Проверка и подбор автомобилей — bit.ly/2N9UclH

Предложить автомобиль на обзор — avtokriminalist.test@yandex.ru

Рено Дастер направлен на экспертизу из-за повреждений в районе номера кузова и вторичной окраски вокруг маркировочной таблички. Меня попросили проверить автомобиль, и рассказать покупателю все про его Renault Duster, который был куплен за 900.000р. По результатам проверки автомобиля стало понятно, что требуется автоэкспертиза технического состояния, а именно кузова, и здесь нас ожидало самое интересное.

#МаксимШелков #автокриминалист #renault #автохлам #renaultduster

Комп из хлама - часть 2. Linux Lubuntu 16.04


Часть 1. Сборка компьютера на 478 сокете — youtu.be/8-K-dHzgPew
Часть 3. Компьютер на морозе -30C — youtu.be/ZCNtqrY_FmU

Это вторая часть видео про компьютер из хлама. В этом видео установим и протестируем дистрибутив операционной системы семейства Linux под названием Lubuntu версии 16.04. Это бесплатная, легковесная, нетребовательная ОС для неё минимально нужно 8 GB пространства на жестком диске и 512 Mb оперативной памяти (хотя что там, она может даже работать и с 256 Mb памяти). И вообще у Lubuntu малые требования к ресурсам компьютера за счет использования среды рабочего стола LXDE. Кто не знает LXDE – это среда рабочего стола, попросту графическая оболочка, не требовательная к ресурсам системы, разработана специально для низкопроизводительного оборудования. В общем то, что нужно для древнего компьютера.

Если Вам понравилось данное видео, то ставьте лайк и подписывайтесь на канал. Так же буду рад Вашим комментариям, оставленным под видео.

WiFiTe - Автоматизированный взлом WiFi | Как защититься от взлома? | UnderMind


Наш канал в Телеграм: durov.cc/under_public

● В этом ролике: я произвожу проверку на безопасность своей WiFi сети с шифрованием WPA, WPA2, ну и конечно же WEP. Программа WiFite вам поможет с этим. В этом ролике я показываю всё на примере Kali Linux.
— ● Ситуация и происходящее в ролике — вымышленны, и реализованы используя монтаж. Видео имеет исключительно научно-образовательную цель, и призвано заставить Вас поверить в ненадёжность WiFi сетей, чтобы Вы отказались от использования WiFi сетей в виду их ненадёжности. Я не побуждаю и не принуждаю вас повторять увиденное! И, главное помните, что любые взломы wifi сетей — незаконны! Поэтому проверять на защищенность вы можете ТОЛЬКО свою личную сеть.
— ● Команды из видео:
git clone github.com/derv82/wifite2.git
cd wifite2
./Wifite.py
— ● Набор словарей для проверки Вашей сети на надежность:
goo.gl/z7mnhf — Даты, использовать первым
goo.gl/4BBPQy — Номера Телефонов RUS, использовать вторым
goo.gl/bVsfo2 — Элитный словарь от InsidePRO
goo.gl/Ab2fTE — Дополнительный словарь на 9 млн. слов
— ● Помочь каналу и получить помощь в любых вопросах: donationalerts.com/r/undermind
● Стать спонсором канала: youtube.com/TheUnderMind/join
● Я ВКонтакте: vk.com/TheUnderMind
● Реклама на канале: bit.ly/2THIswk

— ✓ Наш сайт: darksploit.su
✓ Наш второй канал: vk.cc/9Nuba7
✓ Паблик в ВК: vk.cc/aby9hC
✓ Чат в ВК: vk.cc/abxUPr
✓ Паблик в Телеграме: durov.cc/under_public
✓ Чат в Телеграме: durov.cc/UnderChats

— ● Лучшие товары для xaЦkера:

✓ Мой хаЦкepcкий смартфон для Kali Linux (Nethunter и поддержкой правильного ядра) — ali.pub/35zes7

✓ Alfa — Лучший WiFi Адаптер (работает в Kali Linux и Nethunter): goo.gl/sv7Vuf

✓ ХаЦкерские часы-деаутентификатор с WiFi: ali.pub/4hhw62

✓ НасkRF Оnе — лучший SDR: ali.pub/4hhwsm

✓ Маленькая Bluetooth-клавиатура с подсветкой: ali.pub/4hhwwp

✓ USB порт для вашего смартфона (OTG Micro USB): goo.gl/H7pLVT

✓ WiFi Jаmmеr на ESP8266 (Глушилка-Деавторизатор WiFi): goo.gl/i7VHWP

✓ Злo Кaбель (BadUSB): ali.pub/4hhyo3

✓ Raspberry PI 3 B (можно сделать xaцk-станцию): ali.pub/4hhwzt

✓ Ruby Ducky BadUSB (XaЦkepcкий девайс в виде флешки): ali.pub/4hhxn5

✓ USB to Ethernet адаптер: ali.pub/4hhxux

✓ Разветвитель USB порта 1 в 4: goo.gl/pBoQPW

✓ Дубликатор RFID ключей и карт: goo.gl/snvemZ

✓ Дубликатор RFID / NFC, редактор кодов: ali.pub/4hhy1q

✓ Недорогие, но очень мощные рации: goo.gl/dKibg5

✓ Недорогой, но мощный WiFi адаптер: goo.gl/c5eWga

✓ Микро камера: ali.pub/4hhy49

✓ Клавиатуры с подсветкой для ПК: ali.pub/4hhyav

✓ Коврик для мыши с подсветкой: ali.pub/4hhycm

— ● В ролике «WiFiTe: Лёгкий взлом WiFI | WPA, WPA2, WEP | Как защититься от взлома? | UnderMind» — я рассказываю вам о том, как произвести проверку WiFi сети на безопасность. Сначала я показываю, как взломать свой wifi (как узнать пароль от wifi), затем, мы делаем выводы о безопасности WiFi сетей и пытаемся её защитить.
Проверка делается очень просто программой Wifite. Эта утилита есть в стандартном наборе Kali Linux. Но поскольку обычный Kali Linux, это то же самое что и Kali Linux на Android (Kali NetHunter), в мобильной версии WiFite тоже есть. Это лучший способ, которым я когда-либо пользовался. Все действия производятся автоматически, от вас требуется лишь запустить программу wifite введя одну команду в терминале Kali Linux.
— ● Дополнительные хештеги:
#компьютер #pc #wifi #взлом #вайфай #вк #vk #kali #фпвтайм #undermind #under #mind #андер #андермайнд