решето уязвимость geek gsm sim 

В SIM-картах выявлена ошибка, позволяющая взломать телефон отправкой SMS

Специалисты по кибербезопасности обнаружили существование новой, ранее не выявленной, критической уязвимости в SIM-картах, которая позволяет злоумышленникам удалённо взламывать целевые мобильные телефоны и шпионить за жертвами, просто отправив SMS-сообщение. Эта уязвимость, получившая название SimJacker, находится в программном обеспечении S@T Browser (динамический инструментарий для SIM-карт), встроенном в большинство SIM-карт и широко используемом операторами мобильной связи как минимум в 30 странах.S@T Browser содержит ряд инструкций STK — таких как отправка короткого сообщения, настройка вызова, запуск браузера, предоставление локальных данных, запуск по команде и отправка данных — все они могут быть вызваны простым отправлением сообщения SMS на устройство. ПО предлагает среду выполнения и автоматически запускает вредоносные команды на мобильных телефонах.
Simjacker
Attacker
Device
SMS to SIM
y Phone location?
010
100 Cell-10
010
m Send ^ SMS
Victims
Device
Accomplice
Device,решето,уязвимость,geek,Прикольные гаджеты. Научный, инженерный и  айтишный юмор,gsm,sim

Более того, по словам исследователей, SimJacker активно пользовалась некая связанная с правительством частная компания для слежения за людьми в течение как минимум двух лет в нескольких странах. Причём люди проверялись массово по нескольку раз в день.

Обнародованная исследователями из AdaptiveMobile Security в опубликованном недавно докладе уязвимость может быть использована с помощью простого GSM-модема за $10. С него можно отправить на телефон жертвы сообщение SMS, включающее определённой вид вредоносного кода. Благодаря этому злоумышленник может:

получить местоположение целевого устройства и информацию IMEI;распространить неверную информацию путём отправки поддельных сообщений от имени жертв;совершать звонки на платные номера от имени абонента;шпионить за окружением жертв, приказав устройству звонить на номер телефона злоумышленника;распространять вредоносный код путём открытия браузером жертвы вредоносных веб-страниц;исполнять атаку, отключающую SIM-карту;получать другую информацию вроде языка, типа радио, уровня заряда батареи и так далее.
ACCOMPLICE
DEVICE
-31,решето,уязвимость,geek,Прикольные гаджеты. Научный, инженерный и  айтишный юмор,gsm,sim

При этом во время работы SimJacker пользователь не знает, что он подвергся атаке, а информация была извлечена. Данные о местонахождении тысяч устройств были получены с помощью этой атаки без ведома или согласия пользователей мобильных телефонов, однако SimJacker была расширена для выполнения дополнительных видов атак.

Хотя технические подробности и подробный документ с описанием атаки планируется опубликовать в октябре этого года, исследователи заявили, что выявили реальные атаки на пользователей  телефонов практически всех производителей, включая Apple, ZTE, Motorola, Samsung, Google, Huawei и даже различной электроники с поддержкой SIM-карт. Одна из выявленных жертв подверглась за неделю 250 атакам. Потенциально риску могут быть подвержены более миллиарда человек.

Number of Simjackor Mossagos “
Simjacker Attacks per Target Number - Distr
ibution Over One Week
'Long Tail': 47% of Targets only Attacked once in week,решето,уязвимость,geek,Прикольные гаджеты. Научный, инженерный и  айтишный юмор,gsm,sim

«Simjacker представляет собой явную опасность для мобильных операторов и абонентов. Это потенциально самая изощрённая атака, касающаяся основ мобильных сетей, из когда-либо существовавших, — сказал технический директор AdaptiveMobile Security Кэтал МакДейд (Cathal McDaid). — Это очень тревожный сигнал, который показывает, что злоумышленники вкладывают значительные средства во всё более сложные и изощрённые способы подрыва сетевой безопасности. Он ставит под угрозу приватность и доверие клиентов к операторам мобильной связи и влияет на национальную безопасность целых стран».

Более того, теперь, когда эта уязвимость была публично раскрыта, исследователи ожидают, что хакеры и другие злоумышленники попытаются развить эти атаки. Исследователи уже предоставили полную информацию об уязвимости Ассоциации GSM и Альянсу SIM. Последний признал проблему и выпустил рекомендации для производителей SIM-карт по обеспечению безопасности push-сообщений S@T. Мобильные операторы также могут немедленно устранить угрозу, настроив процесс анализа и блокировки подозрительных сообщений, содержащих команды браузера S@T. Пользователь мобильного устройства, похоже, ничего не может сделать, если использует SIM-карту с S@T Browser — разве что обратиться к оператору для замены SIM-карты на более безопасную.




Развернуть

Отличный комментарий!

чисто случайно оказалась уязвимость, чисто случайно уязвимость дает доступ ко всем параметрам, необходимым для слежки, чисто случайно о ней знали тока частные спецслужбы, чисто случайно следили за людьми. Конечно же это уязвимость, а не преднамеренная дырень.
illizarillizar21.09.201908:23ссылка
+47.0

политика песочница политоты Белоруссия страны Медведев крым наш 

https://udf.by/news/main_news/184851-ultimatum-medvedeva-tolkaet-belarus-v-novuyu-realnost.html
https://www.obozrevatel.com/politics/otkrovennyij-shantazh-rossiya-naglo-zayavila-o-prisoedinenii-belarusi.htm

Российский премьер-министр Дмитрий Медведев практически прямо заявил о возможности присоединения Беларуси к России, назвав это "более тесной интеграцией".

В Бресте на заседании Совета министров Союзного государства Медведев сказал, что у Беларуси есть два дальнейших сценария. Заявление премьера России вызвало панику в Беларуси.

"Один - консервативный, при сохранении контуров того Союзного государства, которое было создано, без повышения уровня интеграции до тех пределов, подчёркиваю, которые установлены в договоре от 8 декабря 1999 года, без формирования всех институтов, которые заложены в этот договор", — заявил Медведев.

Второй же вариант предполагает "более тесный уровень интеграции".
политика,песочница политоты,Белоруссия,страны,Медведев,крым наш
Развернуть

dev реактор 

Начальники а запилите функциональность каста и подстветки своих коментов. А то в срачах геморно искать.

Типа лоровского или швабровского каста и швабровско же подсветки. Уж больно удобно....
Развернуть

психология карикатура рокк ебол 

P5YCH0
THE
RAPIS5-,психология,карикатура,рокк ебол
Развернуть

решето уязвимость geek wi-fi bluetooth wpa aes 

Техника восстановления ключей шифрования через анализ шумов в сигнале от беспроводных чипов


Оригинал на opennet.ru


Группа исследователей из центра EURECOM разработала технику атаки (PDF) на комбинированные аналогово-цифровые чипы (mixed-signal) с компонентами для обеспечения беспроводной связи (WiFi, Bluetooth). Исследователям удалось разработать метод атаки по сторонним каналам, который позволяет воссоздать ключ шифрования на основе анализа шумов, вызванных наводками в процессе вычислений. Все компоненты, необходимые для проведения атаки, опубликованы на GitHub под лицензией GNU GPLv3.Смешанные аналогово-цифровые чипы включают в себя цифровые компоненты, размещённые в непосредственной близости от аналоговых схем, например, во многих SoC процессор и аналоговый генератор сигнала для беспроводных коммуникаций размещены на одной подложке и используют единые цепи питания. В процессе вычислений создаются наводки, которые накладываются на сигнал, генерируемый при работе Bluеtooth или WiFi, который затем усиливается и передаётся через антенну вместе с базовым сигналом.

решето,уязвимость,geek,Прикольные гаджеты. Научный, инженерный и айтишный юмор,wi-fi,bluetooth,wpa,aes


Вносимых шумов достаточно чтобы полностью восстановить применяемый для шифрования ключ AES-128 через анализ сигнала от Bloetooth-адаптера на расстоянии около 10 метров при использовании на стороне целевой системы библиотеки tinyAES и на расстоянии одного метра при использовании mbedTLS. Для определения ключа потокового шифра используется корреляционная атака, для осуществления которой применялся модифицированный инструментарий ChipWhisperer (опробованы два варианта кореллияционной атаки - CRA (Correlation Radio Attack) и TRA (Template Radio Attack), ранее разработанных для определения ключей на основании анализа перепадов напряжения в цепях питания).

решето,уязвимость,geek,Прикольные гаджеты. Научный, инженерный и айтишный юмор,wi-fi,bluetooth,wpa,aes

Утечка информации через шумы не специфична для каких-то определённых производителей, например, возможность совершения атаки продемонстрирована для Bluetooth-чипа nRF52832 от компании Nordic Semiconductor и WiFi-брелока с интерфейсом USB на базе чипа AR9271 от Qualcomm/Atheros. Для захвата сигнала использовался универсальный программируемый приёмопередатчик USRP N210. 



Packet boundaries One of the AES computations Bluetooth modulation,решето,уязвимость,geek,Прикольные гаджеты. Научный, инженерный и айтишный юмор,wi-fi,bluetooth,wpa,aes

А также под угрозой находится WPA2 стандарт в Wi-Fi. Т.к используется CCMP на основе AES 128 bit. Будущий стандарт WPA3 так же вероятно будет подвержен этой уязвимости в варианте Personal (128 bit), вариант Enterprise использует более длинный ключ 192 bit
Развернуть

политика пидарасы Единая россия законы всем пизда песочница 

https://www.fontanka.ru/2018/07/26/056/


а самая мякотка в том что это


>>поправки в ФЗ «О порядке выезда и въезда в РФ», предложенные депутатами «Единой России»


предложено едноросами а значит фактически можно говорить о принятии этих поправок. я как то ванговала что +8 месяцев к воцарению и границы будут закрывать. Собсна вот и оно. 
о 26.07.2018 13:53	113 Комментариев
Печать
Российский союз туриндустрии предупредил о возможности закрытия всех визовых центров в России
Визовые центры могут закрыться по всей стране, если Госдума примет поправки в ФЗ «О порядке выезда и въезда в РФ», предложенные депутатами «Единой России». Об

и нет меня это не коснется, а вот мои неуехавшие друзья уже паникуют и начинают готовить документы чтобы свалить хоть тушкой хоть чучелом.
Развернуть

Отличный комментарий!

Мне кажется, что тут цель не "закрытие границ", а просто кто-то хочет и этот бизнес прибрать к рукам.
Останутся визовые центры "кого надо", которые влегкую будет соответствовать любым, даже самым невыполнимым, требованиям. Естественно, качество обслуживания упадет(если есть еще куда), а цены вырастут(тут точно есть куда).
Хотя в Стране Чудес все может быть, никогда нельзя быть уверенным в чем-то.
Jackie2k Jackie2k27.07.201812:10ссылка
+31.3

политика интернет блокировка тряпки песочница 

Президент подписал закон о блокировке сайтов с «порочащей информацией»
Регулирование 1Т-сектора Новость
23 апреля 2018 года президент В.В.Путин подписал Федеральный закон «О внесении изменений в Федеральный закон «Об исполнительном производстве» и статью 151 Федерального закона «Об информации,
Развернуть

политота ведомости еда валежник песочница 

Теперь понятно почему разрешили собирать валежник. Переход на подножный корм... ага.
ВЕДОМОСТИ Бизнес Экономика Финансы Политика Технологии Недвижимость Авто Мнения Расследования Бизнес / Торговля и услуги Крупнейшие торговые сети предупредили о возможном дефиците продуктов питания Их производители не спешат подключаться к аналогу ЕГАИС 09 апреля 22:21 Екатерина Бурлакова /
 https://www.vedomosti.ru/business/articles/2018/04/09/764366-seti-predupredili

Развернуть

Vermintide Kerillian песочница warhammer end times - vermintide FB Games FB Other FB Песочница фэндомы Warhammer Vermintide 2 warhammer end of times ...Warhammer Fantasy 

Vermintide,Kerillian,песочница,warhammer end times - vermintide,FB Games,FB Other,Warhammer Fantasy,Warhammer FB,FB Песочница,фэндомы,Warhammer Vermintide 2,warhammer end of times
Развернуть

политика песочница политоты пидарасы Выблядки уебки говноеды выборы выборы 2018 телефонный спам песочница 

Пожрать сука не дают спокойно. Сидишь себе, ужинаешь и тут такое. Как будто гомойифф посмотрела.
8 (800) 707-20-18
18 марта-выборы Президента Российской Федерации. Если в этот день вы будете находиться не по месту регистрации, то голосуйте на любом удобном участке.Для этого до 12 марта подайте заявление в МФЦ, на сайте https:// www.gosuslugi.ru/vybory2018/. или на любом избирательном
Развернуть