Прошлые домены не функционирует! Используйте адрес ARHIVACH.VC.
24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

Взлом жопы

 Аноним 21/05/20 Чтв 14:32:06 #1 №45360 
vz.png
Сап шизач
Какие вы знаете эпичные методы кражи/перехвата/сокрытия иформации, вроде взлома Ван Эйка, из старого треда?

Меня интересует что-то типа байки, которую можно травануть стажеру на работе, чтобы он ахуел, или материала к спин-оффу Криптономикона.

С меня как обычно
Аноним 21/05/20 Чтв 18:43:10 #2 №45366 
>>45360 (OP)
Уязвимости процессоров Intel последних 2 лет не подойдут? Или слишком сложно?
Аноним 21/05/20 Чтв 18:44:44 #3 №45367 
cross-device трекинг довольно эпичная хуйня. Превращение динамиков в микрофон тоже.
Аноним 22/05/20 Птн 08:24:09 #4 №45371 
>>45367
> Превращение динамиков в микрофон тоже.
Это как?
мимо
Аноним 23/05/20 Суб 16:43:56 #5 №45374 
>>45366
Это плохо совпадает с тем, что имелось ввиду. 0-day уязвимости любого уровня без глубокого погружения в тему выглядят примерно одинаково - давным-давно в далекой галактике обосрались разработчики, отчего у всех теперь проблемы.

Есть разница между ковырянием уязвимостей в процессоре и эпичной кражей картинки с монитора через стену, ну или подслушиванием разговоров с помощью динамика.

Иными словами, я ниасилил
Аноним 23/05/20 Суб 16:47:44 #6 №45375 
>>45367
Да, это то, что я хотел. Можешь еще накидать?
Аноним 23/05/20 Суб 18:41:48 #7 №45376 
>>45375
Передача данных между физически изолированными машины с помощью неслышимых уху звуков, издаваемых либо встроенным динамиком, а если его нет, то системной шиной (выполняя определенные операции, можно заставить шину пищать определенным образом, были примеры даже на javascript в хроме). Это, конечно, только на коротком расстоянии, ну и на принимающей машине должен быть микрофон.
Аноним 23/05/20 Суб 19:00:58 #8 №45377 
>>45376
Это разве не тот же cross-device tracking?
Аноним 23/05/20 Суб 20:42:08 #9 №45378 
>>45377
Ну принцип тот же, да. Другая область применения.
Аноним 23/05/20 Суб 21:26:35 #10 №45379 
>>45378
Ок да, эпично, способ засчитан.

Пока тред не сдох, я от себя добавлю подслушивание разговоров на расстоянии при помощи лазера и кражу данных с телефонного кабеля индукционной катушкой. Плюс еще есть непроверенная инфа, что через кабель питания тоже можно красть информацию с компьютера.
Аноним 23/05/20 Суб 22:04:01 #11 №45380 
>>45360 (OP)
Не совсем взлом жопы, но есть такая штука Iodine, она проксирует ipv4 трафик через DNS запросы TXT записей. Ещё раз: проксирует трафик через DNS. Это просто эпик.

Область применения: например, есть wi-fi сеть, которая не пускает в интернет, пока не заплатишь, сайты не работают, но DNS запросы-ответы проходят. Вот в таких сетях через эту штуку можно бесплатно пользоваться интернетом, проксируя трафик через днс.
Аноним 24/05/20 Вск 09:57:31 #12 №45382 
>>45380
Я как только понял, что ты сказал, дико охренел. Абсолютный вин.

Штуку нельзя (наверное) просто подать нормисам, но она люто, бешено эпичная.

Вот ради такого этот тред и нужен, ты сделал мой день, анон
Аноним 25/05/20 Пнд 07:57:41 #13 №45387 
>>45380
Беспонтовый способ. Потому что либо дропаются определенные порты, 80/443, например, и в таком случае достаточно любого туннеля на любом незаблокированном порту, либо дропается любой пакет, тогда ничего не поможет. А твоя эта штуковтна просто туннелирует все через 53 порт, нет необходимости в изьебе, юзайте обычный openvpn.
Аноним 25/05/20 Пнд 15:02:35 #14 №45389 
>>45387
Либо дропается любой ракет
Аноним 25/05/20 Пнд 15:04:21 #15 №45390 
>>45387
Бля. Либо дропается любой пакет на любом порту, кроме днс запросов, я например видел такую сеть в самолёте. Вместо того чтобы поставить локальный днс сервер и резолвить все им, они открывают днс наружу.
Аноним 31/05/20 Вск 13:17:27 #16 №45430 
Bump
Аноним 15/06/20 Пнд 20:08:18 #17 №45521 
https://www.securitylab.ru/news/509206.php
Аноним 29/06/20 Пнд 10:10:25 #18 №45611 
мем-нихуясе.jpg
>>45521
Аноним 29/06/20 Пнд 10:17:40 #19 №45612 
>>45611
Есть еще такая тема, как bitmessage. Это криптозащищенная система обмена сообщениями, где шифрованное сообщение распространяется по всем узлам p2p-сети. Каждый клиент получает сообщение, но расшифровать его может только адресат. Это довольно офигенно, поскольку при перехвате сообщения нельзя установить ни его содержание, ни отправителя, ни даже адресата. Эпичная херня.
comments powered by Disqus