Сохранен 25
https://2ch.su/news/res/2039905.html
К сожалению, значительная часть сохранённых до 2024 г. изображений и видео была потеряна (подробности случившегося). Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

Опсосы как явление и почему они пидоры

 Аноним 30/12/17 Суб 21:26:30 #1 №2039905     RRRAGE! 0 
image.png
image.png
Автор той статьи сумел разобраться с тем, как сотовые операторы внедряют свои служебные заголовки в открываемые абонентами сотовых операторов страницы различных служебных сайтов сотовых операторов и научился модифицировать эти заголовки таким образом, чтобы при заходе на сайт вообще не принадлежащий сотовому оператору, от абонента на этот сайт отдавались следующие данные:

1) номер телефона абонента, закрепленный за SIM-картой, с которой происходит выход в интернет при заходе на такой злонамеренный сайт.
2) в некоторых случаях IMEI устройства.
3) при некоторых условиях - местоположения абонента по идентификаторам базовой станции, на которой сейчас работает абонент.
4) иные данные.

Кроме того, автор той статьи научился таким образом модифицировать заголовки своих запросов, получая возможность попадать в личные кабинеты чужих номеров и работать в чужих Личных кабинентах с чужими номерами как со своими, а также получать бесплатный доступ в интернет при нулевом или отрицательном балансе.

Особо подчеркну, что никакие соксы и прокси, vpn, ssh и т.д. и т.п. пока на данный момент не помогут защититься от раскрытия указанных данных!

На самом хабрахабре уже опубликована ссылка на тестовый сайт, при заходе на который любой абонент МТС тут же увидит свой номер и получит входящий звонок. Можете попробовать сами!

Прошу оценить ситуацию: простой заход на тестовый сайт, не имеющий никакого отношения к доменам сотовых операторов и Вы деанонимизированы.

Как пишет автор статьи, дыра лишь частично закрыта сотовыми операторами с 2016 года, но большая часть уязвимостей не закрыта по текущий день.

Источник: https://habrahabr.ru/post/345852/
Аноним 30/12/17 Суб 21:27:43 #2 №2039916 
>>2039905 (OP)
Сам текст поста брал отсюда https://pikabu.ru/story/opublikovana_uyazvimost_u_vsekh_rossiyskikh_sotovyikh_operatorov_pozvolyayushchaya_uznat_nomer_imei_i_mestopolozhenie_abonenta_5597259
Аноним 30/12/17 Суб 21:31:05 #3 №2039940     RRRAGE! 1 
Маска хуесоса. Под маской прячутся мусора. Пидарасы. Найди меня и я тебе повторю, что ты мусор и пидарас. С железными аргументами. Всё засрали, ну всё же засрали!
Аноним 30/12/17 Суб 21:31:59 #4 №2039945 
>>2039916
>бугабу.ру
Аноним 30/12/17 Суб 21:38:31 #5 №2039979     RRRAGE! 0 
Лел, пикабушники вкупе с кулхакерами "раскрывают" всем известные факты. Каким отбитым дауном нужно быть, чтобы считать себя анонимусом в интернете?
Аноним 30/12/17 Суб 21:39:59 #6 №2039988 
>>2039979
Надо всего лишь не разбираться в технике от слова совсем.
Аноним 30/12/17 Суб 21:41:30 #7 №2039993 
>>2039979
Условно анонимен. Можно говорить, что мусора пидарасы. А за "Долой самодержавие мусарни", уже каторга. Приедут и заберут. Всё относительно на оккупированной территории.
Аноним 30/12/17 Суб 21:42:11 #8 №2040002 
>>2039979
Смысл не в том, что так называемой "анонимности" нет, а в том, что Васян из 33-й квартиры может всё это повторить.

Взять тот же тестовый сайт от совершенно левого чела, позволяющий деанонить номера абонентов МТС. Это peacedietz, как по мне.
Аноним 30/12/17 Суб 21:54:25 #9 №2040051     RRRAGE! 2 
>>2040002
>а в том, что Васян из 33-й квартиры может всё это повторить

С вероятностью 50%. А с вероятностью 50% не сможет. И, я так понимаю, авторы статьи и остальные ребята делают все, что в их силах, чтобы васянам все же удалось сдиванонить ононимуса из пятого Б. Олсо васян из той же самой категории.

Это был первый момент. Второй - ты слишком драматизируешь. С самого начала появления интернетов стали говорить об их уязвимости от кого-либо. Что там говорить, даже компьютерные вирусы появились раньше самих компьютеров. И что дальше? Как это повлияло на жизнь рядового пользователя? Никак.
Аноним 30/12/17 Суб 22:04:10 #10 №2040092     RRRAGE! 0 
>>2040051
>С вероятностью 50%. А с вероятностью 50% не сможет
На данный момент конкретно для МТС деанон номера на том сайте 100%. Проверь, тебе перезвонят.
>>2040051
>И, я так понимаю, авторы статьи и остальные ребята делают все, что в их силах, чтобы васянам все же удалось сдиванонить ононимуса из пятого Б
Да, делают. Только вот до этого чел ебался с операторами в соляного, и они все это время нихуя не фиксили, поэтому он обнародовал это говно.
Как мы уже знаем, распространение инфы об уязвимостях стимулирует компании эти уязвимости фиксить.
>>2040051
>Это был первый момент. Второй - ты слишком драматизируешь.
Я вообще поддержал движуху по распространению этой инфы только по одной причине - ебучие мобильные подписки. Всё это говно работает на вот этом костыле. Хоть и на йоте у меня сейчас этого говна нет, я помню времена, когда ебался с мегафоном, переходя на любой сайт, с которого редиректило на сайт с мобильной подпиской, в виде видеоплеера, кнопки плей, и 12р/день при нажатии на эту кнопку.
Аноним 30/12/17 Суб 22:16:23 #11 №2040149     RRRAGE! 1 
>>2040092
Зачем ты столько пишешь? Тебе поговорить не с кем?
Аноним 30/12/17 Суб 22:20:35 #12 №2040173 
>>2039905 (OP)
>автор статьи
Зарегался там только ради самой статьи. 95% написанного им есть в статье про анализ трафика на википедии. Охуеть, срыватель покровов.
Аноним 30/12/17 Суб 22:22:45 #13 №2040184     RRRAGE! 0 
I-like-those-odds.gif
>>2040051
>С вероятностью 50%. А с вероятностью 50% не сможет.
Аноним 30/12/17 Суб 22:28:53 #14 №2040219     RRRAGE! 0 
>>2039905 (OP)
Алсо, хули ещё никто не распространяет ссылку на loudnigra.xyz? Чоткая же посхалка для мтсодаунов.
Аноним 30/12/17 Суб 22:30:56 #15 №2040229     RRRAGE! 1 
>>2040092
Не обижайся, плиз, на это >>2040149 , все же НГ впереди, не хочу портить тебе предновогоднее настроение. Но я специально не хочу вдаваться в подробности, потому что у каждого они свои: оператор, место жительства и отношение к жизни вообще.
Аноним 30/12/17 Суб 22:37:45 #16 №2040265 
>>2039979
ну хз, Владимир, некторым нужен манямирок чтобы не сойти с ума от жестокого мира
Аноним 30/12/17 Суб 22:51:07 #17 №2040342 
>>2040265
Я Александр Михайлович С., но можно просто IRSN
Аноним 30/12/17 Суб 23:40:23 #18 №2040485 
>>2040092
Норм новость, но довенам с двача это слишком сложно и без секса. Упрости подачу и добавь сисек.
Аноним 30/12/17 Суб 23:46:21 #19 №2040495     RRRAGE! 0 
>>2039979
Тут не про анонимность, а про возможность проводить операции в личном кабинете абонента опсоса левому васяну.
Аноним 30/12/17 Суб 23:51:45 #20 №2040510 
>>2040495
Есть статистика, сколько человек этим воспользовались?
sageАноним 31/12/17 Вск 00:41:26 #21 №2040667 
>>2040510
Конечно есть ебливый ты даун, все злоумышленники пришли к ментам с повинной и рассказали что они делали и как.
Аноним 31/12/17 Вск 00:50:34 #22 №2040690     RRRAGE! 0 
>>2039905 (OP)
>Особо подчеркну, что никакие соксы и прокси, vpn, ssh и т.д. и т.п. пока на данный момент не помогут защититься от раскрытия указанных данных!
Че? Обычного HTTPS достаточно. Они пользуются возможностью добавть в HTTP заголовки что угодно. Заголовки зашифрованы и защищены от модификации - хуй что добавишь.
Аноним 31/12/17 Вск 02:56:49 #23 №2041123 
>>2040342
Владимир, ну кого вы пытаетесь обмануть?
Аноним 31/12/17 Вск 04:07:14 #24 №2041362 
>>2039905 (OP)
bggg
Аноним 31/12/17 Вск 17:21:56 #25 №2043364 
>>2039905 (OP)
> пользоваться интернетом через симку
)))))))))))))))))))))))0
comments powered by Disqus