WhatsApp и его большая дырка


ПРОДОЛЖЕНИЕ — www.youtube.com/watch?v=FD8KfP8W6uQ
Наш Telegram канал — t.me/overlamer1
Второй канал — www.youtube.com/c/igorover
Паблик — overpublic1 — vk.com/over_view

Заказать рекламу вы можете здесь:
bit.ly/2nChGY8

Инстаграмчик здесь:
www.instagram.com/overbafer1

AliExpress в рамках закона [Bad AliExpress]:
vk.com/public137607137

Некультурный AliExpress:
vk.com/public146011210

#whatsapp #уязвимость #pentest

Уязвимости WhatsApp
По состоянию на начало 2018 года приложение для обмена сообщениями, принадлежащее Facebook, — WhatsApp имеет более 1,5 миллиарда пользователей, более миллиарда групп и 65 миллиардов сообщений, отправляемых каждый день. С таким большим количеством пользователей есть большая вероятность для онлайн-мошенничества, фишинга и фальшивых новостей.
Группа Check Point Research недавно обнародовала новые уязвимости в популярном приложении для обмена сообщениями, которые могут позволить злоумышленникам перехватывать и обрабатывать сообщения, отправленные как в личных, так и в групповых чатах, предоставляя им огромные возможности для создания и распространения дезинформации. Так как подменить сообщения WhatsApp?
Давайте взглянем на виды угроз:
1) Используя функцию «цитата» в групповом диалоге можно изменить имя отправителя, даже если этот человек не является членом группы.
2) Изменить текст чужого ответа. То есть подмена сообщений в WhatsApp
3) Отправлять личные сообщения члену группы, когда тот заблокировал эту возможность.
Как известно, WhatsApp шифрует каждое отправляемое вами сообщение: изображение, звонок, видео и тд., чтобы его мог видеть только получатель.
Эти процессы шифрования привлекли, и решили попробовать изменить алгоритм WhatsApp для расшифровки данных. И после расшифровки WhatsApp они обнаружили, что WhatsApp использует для этого «протокол protobuf2».
Преобразовав эти данные protobuf2 в Json, они смогли увидеть фактические отправленные параметры и манипулировать ими, чтобы проверки безопасности WhatsApp.
Для манипуляции потребовался инструмент BurpSuite. Однако, чтобы начать манипулирование, сначала нужно получить закрытый и открытый ключ нашего сеанса и заполнить его в нашем расширении burpsuit.
Подробный материал вы найдете в нашем телеграм канале через несколько дней после релиза этого видео — t.me/overlamer1
Второй нюанс — это брешь CVE-2019-11931. Она позволяла злоумышленникам удаленно, с помощью WhatsApp, взламывать устройства, зная только номера телефонов пользователей, другими словами это взлом WhatsApp. Хакеры отправляли жертвам специальный файл в любом формате (главное отправленный как документ), с помощью которого на гаджете устанавливалась шпионская программа или бэкдор, то есть как взломать WhatsApp. Это вело к проблемам с переполнением буфера и сбою. Проблема кроется в парсинге метаданных таких типов файлов. Результатом успешной эксплуатации может стать как состояние DoS, так и удаленное выполнение кода.
Фактически с помощью отправленного документа хакеры получали доступ к сообщениям и файлам, которые отправляли пользователи через WhatsApp.
Уязвимость была обнаружена в версиях программы для всех платформ: Android, iOS, Enterprise Client, Windows Phone, а также Business for Android и Business for iOS.
Её конечно залатали, но вот не долго длилось счастье. Если раньше она была привязана к конкретным операционным системам и к конкретным версиям вотсап. То сейчас уязвимость CVE-2019-2232 еще не устранена и она выполняет такие же функции: вызывает перманентную DoS-атаку на устройство, из-за чего оно может выйти из строя.
При этом для осуществления такой атаки не требуются права администратора, а также какое-либо участие владельца устройства — все происходит в фоновом режиме. Опасной уязвимости подвержены смартфоны на базе Android 8.0, Android 8.1, Android 9 и Android 10.
В Google заявили о том, что декабрьский патч, устраняющий все три проблемы, уже выпущен, а значит пользователям не о чем волноваться. Однако, беспокоиться все же стоит — дело в том, что очередные обновления операционной системы появляются на смартфонах Android в разное время. В то время, как клиенты одного производителя уже могут выдохнуть с облегчением, пользователи со смартфонами другого бренда пока не могут чувствовать себя в безопасности.

Чернобыль и Фукусима — объясняю атомные катастрофы простым языком. Технобайки Амперки


Благодаря новому сериалу HBO тема чернобыльской катастрофы снова в трендах. Я не собираюсь обсуждать достоинства сериала, комментировать несостыковки и откровенную клюкву.

Вместо этого я хочу сравнить события в Чернобыле и Фукусиме. Эти катастрофы разделяет половина земного шара и 25 лет. Я подробно и просто расскажу о них и попробую найти между ними что-то общее.

Заранее извиняюсь перед всеми специалистами и просто сопричастными. Я попытаюсь объяснить сложные вещи максимально простым языком. Да, я знаю, что такое оперативный запас реактивности, подкритическое состояние и йодная яма, но в своих объяснениях обойдусь без этого матана.

#чернобыль #фукусима #технобайки #амперка

Funny BSOD Compilation 2


Compilation in Full HD funny operating systems (Windows) that suffer a blue screen of death (BSOD), which is a process that fails within the software that causes a shutdown in services which often leads to loss of data that they were running at that time but this does not delete or modify any file on the pc.
BSODs
0:00 Windows Developer Preview Crashed
0:09 Laptop Process Crash
0:17 BSOD in live stream
0:26 CRASH bandicoot BSOD xd
0:48 Pepsi Machine Public BSOD
0:52 Task Manager Actions
0:57 Damaged Startup W7
1:05 Windows XP Startup Vine
1:14 Windows 2000 trying to start
1:18 BSOD in other public place
1:23 Startup Process dead
1:30 Computer room DELL BSOD (all PCs were affected)
1:46 Phone rare Blue Screen
1:54 BSOD appears on the Desktop
1:59 VideoGame Process Crash
2:15 Monitor Screen Rage
2:41 Crazy Guy destroy your screen (VINE) very rare
3:10 Old PC Crash
3:14 Intel Core Inside BSOD
3:24 Mario Kart 8 Bowsers Castle BSOD
3:35 Making my custom SM64 Hack Super Mario 76
4:01 Nvidia GREEN SCREEN OF DEATH??? GSOD WTF?
4:13 Other Live stream attacked by a BSOD
4:37 Mall BSOD
4:42 Public Place big BSOD
4:45 Big TVs Blue Screen of Death
4:50 Restart or fast Black Screen of death
4:58 Other action with Task Manager
5:06 Application Process
5:12 MIDI song process died
5:28 Blue Screen of Death in other startup
5:45 Task Manager Crashing a process in Acer PC
5:54 Funny BSOD people voices
6:00 Big BSOD in a rare place

Гордон. Навальный возвращается в Россию, боль за Зеленского, финал истории с "вагнеровцами"


Дмитрий Гордон в программе Анны Степанец и Владимира Полуева «Смотрящие» на телеканале «НАШ». 23.12.2020
00:00 начало
00:52 об интервью Алеси Бацман с Христо Грозевым
01:36 «Со времен убийства Гонгадзе громче скандала, чем с «вагнеровцами», не было»
03:15 о том, почему перенесли обнародование видео со звонком Навального одному из отравителей с четверга на понедельник
05:32 «Через две недели Навальный вернется в Россию»
09:15 «Я не идеализирую Навального – он такой же имперский человек, как и Путин»
11:26 когда Украина сможет вернуть Крым
13:41 «Меня умиляет, когда российские руководители возмущаются санкциями»
16:04 «Я готов пострадать ради того, чтобы пострадало государство Россия»
21:10 почему он против российской вакцины
24:33 «За Зеленского мне больно»
29:06 о Ходорковском
38:59 о проблемах украинских олигархов
42:06 какую роль сыграли олигархи в избрании Зеленского президентом
48:13 «Еще в марте этого года, сказав: «Зеленский – все», Илларионов оказался прав»
52:52 может ли Зеленский покинуть пост президента досрочно и в чем опасность его ухода
55:55 о главной проблеме Зеленского
1:00:41 кто может претендовать на пост президента, после Зеленского
1:02:53 «Кернес сделал очень много для Кличко»
1:04:35 о Кернесе и о своем невышедшем интервью с ним
1:08:23 кто будет бороться за пост мэра Харькова
1:10:17 о Добкине, Ярославском и Фельдмане
1:13:20 нужно ли было Зеленскому приехать на похороны Кернеса
1:14:36 на каких условиях Путин готов вернуть Донбасс
1:21:23 о будущем России
1:24:42 будет ли новый Майдан и роспуск парламента в 2021 году
1:29:26 «Я третий раз оказываюсь дураком»
1:32:56 что планирует на следующий год
1:36:21 об украинских и российских политиках, которые ему интересны

Подписывайтесь на официальный канал Дмитрия Гордона, чтобы не пропустить новые выпуски!
www.youtube.com/user/DmytriyGordon?sub_confirmation=1

Смотрите все выпуски программы «ГОРДОН»: www.youtube.com/playlist?list=PLyTgKNi3CUgVRMG96wsXqwaQacRZupSKt

Смотрите все политические программы с участием Дмитрия Гордона: www.youtube.com/playlist?list=PLyTgKNi3CUgWPgwdDgc94DQ4Ned4sUTR7

Смотрите программы Дмитрия Гордона, следите за новостями и читайте аналитику на общественно-политическом сайте «ГОРДОН»: gordonua.com/

По вопросам рекламы пишите на editor@gordonua.com

Присоединяйтесь к нам в соцсетях!
www.facebook.com/gordondmitry
vk.com/gordondmitry
twitter.com/dmitry_gordon
www.instagram.com/gordondmytro

Друзья, мы рады комментариям и дискуссии, но нецензурная лексика будет удаляться, а злостные нарушители — баниться.

#Дмитрий_Гордон #Гордон

Windows 7 КОНЕЦ в 2021? Точная информация. Как остаться? Что делать?


14.01.2020 — официальная дата «смерти» Windows 7. Неужели ей действительно конец? Давайте разберемся, можно ли остаться на семерке, как это сделать?
Лицензии на Windows 7, 10 — ulap.top
20 января 2020 — окончание расширенной поддержки всех версий Windows 7.
10 января 2023 — закончится расширенное обновление безопасности для версий Pro, Enterprise.
Полезные ссылки для видео:
94 Самый лучший антивирус — www.youtube.com/watch?v=GhcjZqe5BEQ
Что такое лучший Windows 10 LTSС 2019 — www.youtube.com/watch?v=XHxH5eBHdQ0

Подписывайтесь на канал ПК без проблем
Подпишись на группу ВК — vk.com/pkbezproblem
Инстаграмм — www.instagram.com/pcnp2014/
Твиттер — twitter.com/roman_pcnp
Подписка на секретную рассылку — tinyletter.com/pcnp
#пкбезпроблем #windows7 #новости

Линукс для старого ноутбука Lubuntu 18.04 LTS


#Lubuntu 18.04 LTS — мой выбор для второй жизни старого железа! Мой ноутбук ASUS #A6R процессор #Pentium #M740 1.73 ГГц, оперативная память увеличена до 1 Гб
Поставил 32-битную систему, не ошибитесь. При установке разрешите установку проприетарных драйверов.

Тачпад заработал сразу, Интернет по кабелю завелся без проблем, помучался со звуком — установил проприетарные драйвера и ноут заговорил :)
Количество предустановленного ПО минимально, но основная задача подобного девайса, это интернет — предустановленный Файрфокс отлично справляется с задачей. Оперативной памяти использует до 700 Мб на максимуме, процессор в большинстве задач под 100% (просмотр видео, открытие новых вкладок и т.п.)
Видео удобоваримо при просмотре в 240р

Обзор Ubuntu 16 04 Часть вторая обзор


Ну вот и вторая часть обзора #Ubuntu, где мы уже смотрим на установленную систему.

Зайди на наш сайт: geekkies.in.ua/

Подпишись на нас в соц.сетях:
Twitter: twitter.com/geekkies
Facebook: www.facebook.com/geekkiesinua
Google: plus.google.com/ geekkiesinua/posts

Q4OS: установка и первичная настройка


Q4OS это дистрибутив Linux, ориентированный на маломощные или старые компьютеры. При установке можно выбрать между рабочими столами Trinity и KDE Plasma. После установки можно установить другие рабочие столы.

Страница с загрузками: q4os.org/downloads1.html