Двач, мне страшно. Несколько дней назад подобрал пароль от некоей соседки, живущей несколькими квартирами выше. Две недели невозбранно юзал ее сеть. Сегодня звонит, мол, такая то такая то, вы меня взломали, время лизать мне пизду[/spolier]. Потребовала чтобы я оплатил ей вызов техника, который сменит ей пароль роутера. Я согласился, так как мне не особо нужны проблемес с законодательством, а на взлом сети теоретически можно подать в суд. Собсна, вопрос, как можно было вычислить мою квартиру И телефон? Что это за блядская магия?
>>9841 А что, в админке роутера уже вкладочки ARP нет? Кстати, векторов возможной атаки дохуиллиард, у опа-долбоёба могла быть банально расшарена папка с личными документами, а при подключении к сетке его ПК появился у соседки в «Сетевом окружении».
>>9844 Двачую этого господина. У самого недавно была ситуация : batya приходит и говорит мне - нах у тебя телефон к вайфаю подключен? Ты же телек смортишь..
Я в ахуее как это так? Батя научился в админку роутера залезать?
Оказалось намного проще : в авасте есть вкладка, которая палит все устройства в сети - причём выводит бренд
>>9821 (OP) Очень просто - трилатерация. Походили с кисметом, посмотрели, откуда пакеты прут, записав попутно уровень сигнала станции и координаты. Также могли инжектнуть скрипт в хттп-сайт. Запомни, чужой роутер - это hostile environment, лезть в него стоит, только если хозяин разрешил, и то не всегда. Поскольку роутер чужой, хозяин тебе может хоть вирусню подсунуть, хоть пароль спереть, и нихуя ему за это не будет - это его роутер, что хочет - то и делает, не нравятся условия, не согласен с офертой - не пользуйся.
>>9850 Она могла пиздануть мой комп. Но сука, как она узнала именно квартиру??? З.Ы.Знаю про роутер, в пиздючестве на андроиде эмулировал роутер и ебал все подключенный устройства (около 500). Так что знаю, что можно сделать. На будущее, не подскажешь, как можно избежать такой хуйни?
>>9850 >Походили с кисметом, посмотрели, откуда пакеты прут, записав попутно уровень сигнала станции >Очень просто Наркоман? >вирусню подсунуть, хоть пароль спереть, и нихуя ему за это не будет >нихуя ему за это не будет Точно наркоман. НСД и распространение вредоносного ПО является преступлением независимо от того, кто первым нарушил закон.
>>9853 >как можно избежать такой хуйни Не пользуйся чужим роутером, очевидно же. Если пользуешься, подключайся через VPN или хотя бы TOR и следи, какие сервисы работают на твоём ПК. Ах, да, если ты с одним и тем же MAC-адресом подключаешься к чужой сети, а потом к своей, это тоже будет известно любому, кто не поленился записывать эфир.
>>9857 Так ТОР это-же внешний айпишник, а если меня отслеживали, то отслеживали по локалке. З.Ы. КАК они могут знать, с каким МАК-адресом я подключаюсь к СВОЕЙ сети?
>>9858 >По идее, его роуер - его правила, нет? По идее, закон одинаков для всех. Если к твоей открытой сети подключился сосед, а ты спиздил его пароль от vk, то это ты нарушил закон, совершив несанкционированный доступ, а не он. Если к твоей закрытой сети подключился сосед, а ты спиздил его пароль от vk, то и ты нарушил закон, совершив несанкционированный доступ, и он. >>9860 >ТОР это-же внешний айпишник, а если меня отслеживали, то отслеживали по локалке. Ты за дискуссией успеваешь, ребёнок? Ты спросил, что делать, чтобы не спалили. Я тебе ответил. Если весь твой трафик будет идти через тор, то сосед не сможет спиздить куки от vk. >КАК они могут знать, с каким МАК-адресом я подключаюсь к СВОЕЙ сети? Эта информация передаётся в эфир в открытом виде. Любой может запустить aircrack-ng и узнать MAC-адрес твоего беспроводного адаптера, если ты подключён к сети.
>>9855 Вот смотри, роутер его, он пользовался им сам, доступа другим (тебе) не давал. На свои компы он доступ малвари санкционировал (это его комп), остальные пользователи тоже санкционировали, и поэтому его малварь - это не малварь, с юр. точки зрения. Ты сам вторгся и сам подхватил, кто же тебе доктор?
Аналогично с публичным роутером, с помощью оферты нсд можно превратить в сд.
>>9864 >его малварь - это не малварь, с юр. точки зрения Бред. Является ПО вредоносным или нет, определяет эксперт, а не обстоятельства его распространения. Лучше заткнись, ты несёшь полную хуйню.
>>9852 Как это отменяет трилатерацию? Кстати, современные роутеры (как минимум начиная с эновских) определяют направление на станцию и подстраивают диаграмму направленности так, чтобы на станцию приходился максимум интерференции (что-то вроде фар, только излучателя всего 2, поэтому возможности изменения диаграммы ограниченны).
>>9869 Кстати, а если вот например злой сосед проник в мою сетку и нащупал мою шару, в которой совершенно случайно лежит вишмастер с иконкой чего-то интересного, и скопировал себе и запустил на компе с базами 1С. Это будет расцениваться как распространение или он ССЗБ?
>>9871 Да, потому что ты так сказал. Продолжай в это верить, если хочешь, но лучше перестань. >>9873 >Это будет расцениваться как распространение >сосед проник в мою сетку и нащупал мою шару ~ и скопировал себе НСД, 272 УК РФ. >вишмастер с иконкой чего-то интересного скопировал себе и запустил Распространение и использование вредоносного ПО, 273 УК РФ. Однако, субъективная сторона преступления подразумевает наличие прямого умысла: >виновный должен осознавать, что создаваемые или используемые им программы заведомо приведут к указанным в законе общественно опасным последствиям Поэтому в случае с копированием «файла с иконкой чего-то интересного» субъективная сторона наверняка будет признана отсутствующей.
>>9882 Ну так если кто-то выкопает мину на твоём участке, его повяжут с ней при попытке продать, допросят, он расскажет где взял, приедут на твой участок, и найдут там еще мины, после чего тебе выпишут сгущенку.
>>9886 >с какой стати ему его выносить Ты как, нормально там вообще сейчас? Ты утверждаешь, что эксперту принесут вишмастер, а он определит, что это не вредоносное ПО, основываясь на том, что якобы «сосед доступ малвари санкционировал, и поэтому его малварь - это не малварь, с юр. точки зрения»? Короче, если тебе интересно, берёшь «Методические рекомендации по осуществлению прокурорского надзора за исполнением законов при расследовании преступлений в сфере компьютерной информации» и читаешь, я тебе в консультанты не нанимался.
>>9890 Ок. Спасибо, что разъяснил. Получается "несанкционированный" в нсд и "несанкционированный" в статье про вредоносное по - разные вещи. В первом случае санкционирует оператор, а в другом "несанкционированный" - это если программа не предупредила об этом оператора? То есть зайксель, с юридической точки зрения, распространяет вредоносное по, несанкционированно затирающее бутлоадеры других роутеров, если на них прошить прошивку от зайкселевских, и, если забыть о всяких нелегальных вещах вроде взяточничества и использования связей в судах, то их можно за это привлечь?
>>9899 Почему? >Создание программ для ЭВМ или внесение изменений в существующие программы, заведомо приводящих к несанкционированному уничтожению, блокированию, модификации либо копированию информации, нарушению работы ЭВМ, системы ЭВМ или их сети, а равно использование либо распространение таких программ или машинных носителей с такими программами То есть получается, в зависимости от ситуации, одна и та же программа может быть как вредоносной, так и нет. Напр, допустим есть роутер, инфицирующий все устройста с ос windows и gnu, к нему подключающиеся, программой, проверяющей иды оборудования, и если не совпадают, стирающей биосы мат. платы, видеокарты и прошивки накопителей. К роутеру исключён доступ посторонних с помощью wep с надёжным ключом, все, кому предоставлен доступ, санкционируют действия программы путём подписи бумажки и передают ид-ры оборудования администратору. Тут 2 варианта 1 к роутеру подключился пользователь с внесённого в белый список устройства, устройство цело. Есть заведомость, нет несанкционированности 2 к устройству подключился пользователь с не внесённого в белый список устройства, устройство испорчено, но эту порчу пользователь санкционировал, и даже есть подписанная пользователем бумажка есть заведомость, нет несанкционированности 3 "невозможная" ситуация - к роутеру подключился кульхацкер вася. Поскольку данная ситуация не является штатным режимом работы системы, и вообще не должна была случиться. Есть несанкционированность, нет заведомости (ситуация не должна была случиться).
И как вы предлагаете классифицировать такую программу и почему?
>>9901 Однако эксперт, которому на исследование отправят программу, о заведомости и санкционированности знать не будет, и поэтому по признаку "эксплуатирует уязвимости, заражает компы" поставит вердикт "есть признаки вредоносности", а решение останется за судьёй.
>>9901 >Почему? Потому что ты время говоришь на языках, продолжения которых не знаешь. >исключён доступ посторонних с помощью wep с надёжным ключом Спасибо, поржал.
>>9821 (OP) >Что это за блядская магия? Ты еще ральную блядскую магию не знаешь. Не могу рассказывать, ибо деанон в определенных кругах. Советую просто никуда не лезть и жить спокойно.
>>9946 Как-то давно, когда ломал один сайт на хостинге другого городского провайдера, мне в аську постучался админ моего провайдера и попросил прекратить, а то заяву накатают. Я сидел через прокси, в аське его номера у меня не было.
Собсна, вопрос, как можно было вычислить мою квартиру И телефон? Что это за блядская магия?