Бред

Ответить в тред Ответить в тред
Аноним 02/01/21 Суб 22:16:15 2368057431
image3A103987 57Кб, 604x530
604x530
КОМПЬЮТЕРНОЙ БЕЗОПАСНОСТИ ТРЕД

Крч такое дело - инет закончился, капчую с мобильного, деньги на оплату будут где-то через неделю. Нюанс заключается в том, что мобильный инет тоже почти закончился, и на неделю его вряд ли хватит. На первом этаже есть кафе с открытым WiFi, ко мне сигнал доходит достаточно слабо, но тем не менее одна палочка есть всегда. Я пробовал подключиться через древний планшет, который я использую для просмотра Ютуба - всё работает норм, но с телефона я стремаюсь подключаться (с пеки не получится, так как он древний и работает только через провод), так как на телефоне много персональной хуйни.
Я слышал, что если подключение идёт через HTTPS, то это безопасно, но я ведь пользуюсь не только браузером, но и другими приложениями, в том числе и банковскими, и я не знаю какой у них трафик http или HTTPS. У меня вначале появилась идея просто не пользоваться этими приложениями, но во-первых часть из них мне нужна, а во-вторых, даже если их не запускать, они смогут сами работать с инетом в фоне.
Крч, двощ, есть причины параноить что инфа вместе с паролями будет слита, или же всё норм и можно спокойно подключаться?
Аноним 02/01/21 Суб 22:17:39 2368058762
1
Аноним 02/01/21 Суб 22:17:52 2368058883
Аноним 02/01/21 Суб 22:19:04 2368059784
>>236805743 (OP)
ты знaeшь что Cpaлeн нacилoвaл Лeнeнa в жoпy?
Аноним 02/01/21 Суб 22:20:10 2368060605
Аноним 02/01/21 Суб 22:21:16 2368061726
>>236805743 (OP)
>КОМПЬЮТЕРНОЙ БЕЗОПАСНОСТИ ТРЕД
Короче, подставляешь в запрос кавычку и дальше раскручиваешь инъекцию.
А потом получаешь деньги.
Аноним 02/01/21 Суб 22:21:20 2368061747
2
Аноним 02/01/21 Суб 22:21:22 2368061778
Аноним 02/01/21 Суб 22:22:04 2368062389
>>236805743 (OP)
VPN
P
N

Просто заворачиваешь трафик в доверенную сеть и ВСЕ.
Аноним 02/01/21 Суб 22:23:00 23680630110
Аноним 02/01/21 Суб 22:24:40 23680643811
>>236806177
>>236806238
Ну я даже посох знает, стоит ли доверять ноунейм впнам с плеймаркета.
А без ВПН небезопасно?
Аноним 02/01/21 Суб 22:26:39 23680656912
3
Аноним 02/01/21 Суб 22:27:05 23680660513
>>236806438
А хули тебе не доверять то? У тебя денег нет даже на интернет, хо-хо-хо. Кому ты нужен
Аноним 02/01/21 Суб 22:27:32 23680663714
>>236806438
>ноунейм впнам с плеймаркета
Ты ебанутый? Заворачивай в свой. А вообще если банковское, то шансы малы. Браузинг если все в хттпс, то тоже идут нахуй.
Аноним 02/01/21 Суб 22:28:19 23680669015
>>236806637
У него денег нет на инет, а ты ему предлагаешь свой впн поднять
Аноним 02/01/21 Суб 22:29:03 23680674616
Короче, если там есть куллхацкер , то впн тебе не поможет , ибо он в сети идёт третьим по счету - после планшета и роутера кафехи, и если хацкер имеет доступ к роутеру , то может поставить интерфейс и брать данные до ВПН
Аноним 02/01/21 Суб 22:29:34 23680677617
>>236806605
Но они могут получить данные моей карты и снять оттуда деньги, когда они там будут.
Аноним 02/01/21 Суб 22:31:08 23680688518
>>236806637
Анон снизу прав, я говорю что денег нет на просто инет, а ты мне затираешь про свой ВПН.
Аноним 02/01/21 Суб 22:31:15 23680689319
>>236806746
Как это блять третьим, впн идёт сразу от планшета.
Аноним 02/01/21 Суб 22:32:32 23680698320
>>236806776
Хуйней не страдай.
Windscribe вроде ничего про скорости, бесплатно вроде 10 Гб. Потом ещё какой-нибудь найдешь.
Аноним 02/01/21 Суб 22:33:35 23680705721
>>236806885
Выход у тебя либо околоноунейм впны или доверять сети кафе. И там и там кулхацкеры. Если для браузинга есть https everywhere, то для приложений сосни хуйца. А вообще озвучь, какие приложения.
Аноним 02/01/21 Суб 22:33:54 23680707822
>>236806746
А какие данные он может брать? Просто если это данные которые видит провайдер при HTTPS, а именно просто посещаемый сайт, то в принципе похуй, меня беспокоит вопрос проёба данных.
Аноним 02/01/21 Суб 22:39:02 23680743023
>>236807057
Ну насколько я помню, то все сайты что я посещаю, используют HTTPS, я хз если есть приложение HTTPS everywhere на моб, но для пущей безопасности бы посиавил, но если HTTPS полностью безопасен, то в принципе и посох с тем дополнением.
Ну если не брать банковское, то это телега, Вайбер, ВК, инста, Ютуб, Гугл-акк и ещё пару игрушек.
Аноним 02/01/21 Суб 22:40:47 23680755824
>>236806983
Ну всё равно стрёмно банковские данные пускать через посох пойми что
Аноним 02/01/21 Суб 22:42:45 23680768725
>>236807558
Ну ищи деньги на инет тогда.
Аноним 02/01/21 Суб 22:44:33 23680780626
>>236807687
ДА МНЕ БЛЯТЬ НЕ СОВЕТЫ ВАШИ НУЖНЫ, А УЗНАТЬ БЕЗОПАСНО ЛИ ПОЛЬЗОВАТЬСЯ ОТКРЫТЫМ WIFI И ПОЧЕМУ
Аноним 02/01/21 Суб 22:46:44 23680796927
>>236805743 (OP)
>есть причины параноить что инфа вместе с паролями будет слита, или же всё норм и можно спокойно подключаться?
>открытым WiFi
Ты сам ответил на свой вопрос.
Аноним 02/01/21 Суб 22:47:14 23680800828
4
Аноним 02/01/21 Суб 22:48:29 23680808329
>>236807969
Так блять, а какого хуя тогда открытые вифи в принципе существуют, если это настолько небезопасно?
Аноним 02/01/21 Суб 22:51:25 23680828030
>>236807969
Так если через TSL гонять трафиг то похуй открытый или закрытый вайфай.
Аноним 02/01/21 Суб 22:52:43 23680836531
Аноним 02/01/21 Суб 22:55:08 23680853732
>>236808083
Чтобы полистать ленту, не расходуя свой трафик есть люди, которые в 2021 ещё не перешли на безлимитные тарифы. Небезопасно на самом деле только логиниться с этой ТД, как я щас вспомнил.
Аноним 02/01/21 Суб 22:57:33 23680870733
>>236808365
Хттпс обеспечивает надежное шифрование между клиентом и сервером. Твой трафик превращается в кучу мусора при передаче, и потом на серваке расшифровывается обратно в нормальный вид. Даже если твой траф перехватят, то ничего с ним сделать не смогут. Все банковские приложухи естественно юзают хттпс.
Аноним 02/01/21 Суб 22:58:27 23680876234
>>236808537
Да я в принципе и не собираюсь логинится, так как где нужно, я уже залогинен, ты гарантируешь мне безопасность в таком случае?
Аноним 02/01/21 Суб 23:00:07 23680887235
>>236808707
То есть можно безопасно пользоваться и не париться?
Аноним 02/01/21 Суб 23:00:44 23680891136
>>236808762
Только не делай с неё банковские операции. Прямо вообще не рискуй.
Аноним 02/01/21 Суб 23:01:39 23680897837
>>236808872
Я думаю да. Может другие аноны что-то добавят
Аноним 02/01/21 Суб 23:04:18 23680915538
>>236808911
Как по мне, единственная потенциальная уязвимость - это то, что твой банк может запомнить айпи вайфай точки и пометить ее как безопасную, так как ты с нее уже заходил. Если потом ты по какой то причине просрешь свой логин и пароль, то хацкер сможет по нему зайти с той файфай точки и система безопасности банка его пропустит.
Аноним 02/01/21 Суб 23:04:27 23680916839
>>236808978
Ну просто мнение анонов сверху достаточно разнится.
Аноним 02/01/21 Суб 23:04:54 23680920240
>>236809155
Наверное, все-таки, это весомая уязвимость.
Аноним 02/01/21 Суб 23:06:19 23680929141
>>236809155
Так а логина же и пароля у него всё равно нет, да? Как он в таком случае зайдёт?
Аноним 02/01/21 Суб 23:10:03 23680956442
>>236809291
Я про то, что если хацкер узнает логин/пароль + узнает что ОП сидел с открытой вайфай точки (и узнает с какой именно точки), то сможет беспрепятственно войти. Если он просто узнает логин/пароль, то скорее всего система его не пропустит, так как логин с другого айпи/устройства. В таком случае ОПу придет звонок с подтверждением входа или смс.
Аноним 02/01/21 Суб 23:13:26 23680980943
>>236809564
Так если он узнает логин и пароль от банкинга, то любой другой пароль он тоже может узнать?
Я и есть оп.
Аноним 02/01/21 Суб 23:16:40 23681001744
>>236809564
Но даже если хацкер войдет в банковскую приложку и будет пробовать переводить деньги, то тоже пососет, скорее всего. Ибо с большой долей вероятности потребуется подтверждение с мобильного. Хорошие шансы спиздить деньги есть если: знать логин, пароль, точку доступа и спиздить мобильный ОПа.
Аноним 02/01/21 Суб 23:17:14 23681005545
>>236809809
Да даже владелец этой точки доступа может пиздить пароли.
Аноним 02/01/21 Суб 23:19:10 23681019046
>>236810055
Не пизди мне сучара ебаная, мне уже разъяснили что так нельзя.
Аноним 02/01/21 Суб 23:20:11 23681025447
>>236809809
Я имею в виду гипотетическую ситуацию, где хацкеру уже известен логин и пароль. В таком случае будет немного проще спиздить лавэ с карты. С помощью вайфая логин и пароль никак не узнать.
Аноним 02/01/21 Суб 23:21:19 23681033548
Аноним 02/01/21 Суб 23:22:57 23681038149
>>236805743 (OP)
1) Подключаешь VPN
2) Твой трафик зашифрован от телефона до ЦОДа VPN-провайдера
3) Безопасно пользуешься HTTP на открытой сети
Аноним 02/01/21 Суб 23:26:33 23681062350
>>236805743 (OP)
Банковские приложения не идиоты разрабатывают, там всё шифруется. Пользуйся на здоровье.
Аноним 02/01/21 Суб 23:28:33 23681075651
>>236810623
Но только не сберовское. Там мудаки и пидорасы
Аноним 02/01/21 Суб 23:30:33 23681088252
>>2368103355
Гугли MITM. Если пароль передается по https А в 99% случаев он по нему и передается, то хакер получит зашифрованное сообщение, а не твой пароль
Аноним 02/01/21 Суб 23:30:52 23681090353
Аноним 02/01/21 Суб 23:33:03 23681103754
>>236810335
Вледлец устанавилвает WireShark или Cain и собирает все что ему надо, пруфы после указания геолокации точки
Аноним 02/01/21 Суб 23:37:01 23681132055
сейчас у любого уважающего себя приложения https и certificate pinning, если мне память не изменяет в андроиде голый http надо отдельно декларировать, чтобы неповадно было
Аноним 02/01/21 Суб 23:38:55 23681142856
>>236811037
Что он может собирать? Зашифрованные данные?
Аноним 02/01/21 Суб 23:41:31 23681160657
>>236805743 (OP)
Блять хттп сайтов лет пять уже нет наверное. И ты ебать представляешь какой бы пиздец начался, если бы трафик в банковских приложениях гонялся без шифрования?

Кароче не еби себе мозг и пользуйся, об этой хуйне беспокоиться не стоит. там вообще о другой хуйне беспокоиться стоит, но тебе этого знать не обязательно
Аноним 02/01/21 Суб 23:46:28 23681195958
>>236811606
Ну я просто слышал, что данные как-то могут увезти.
Может необязательно, но желательно, так что слушаю))
Аноним 02/01/21 Суб 23:47:00 23681200359
>>236811606
хттп есть, но, как правило, это либо статика, либо редирект на хттпс
Аноним 02/01/21 Суб 23:51:42 23681232360
>>236811959
Если это какая-то франшиза с рекламщиками, то они скорее всего будут по твоим днс запросам тебя как покупателя анализировать. Потом вобьют твой мак адрес в базу и при подключении к подобным сетям будет у тебя реклама с драконьими дилдаками всплывать.

Но это хуйня вообще на самом деле, не парься)
Аноним 02/01/21 Суб 23:52:19 23681235861
>>236812003
Ну энивей, там по хуйне сайтов на хттп.
Аноним 02/01/21 Суб 23:55:55 23681262162
d46fd1058403b8f[...].png 320Кб, 618x459
618x459
>>236812323
>франшиза
>по твоим днс запросам >мак адрес анализировать
Ну йобанный в рот
Аноним 02/01/21 Суб 23:58:00 23681275963
Аноним 03/01/21 Вск 00:06:33 23681339064
>>236812323
А они могут узнать мой мак? О_о
А можно его как-то скрыть/заменить от них?
Аноним 03/01/21 Вск 00:13:21 23681387765
>>236813390
>они могут узнать мой мак?
Тюльпан тоже могут. Остерегайся, большой брат следит за тобой.
Аноним 03/01/21 Вск 00:23:56 23681453266
>>236813877
Как ты мог заметить, я не особо по этой теме, что за тюльпан?
03/01/21 Вск 00:25:36 23681464667
Открытая сеть - опасно.
Есть карта - пиздуй к терминалу и пополняй с него.
/тхреад
03/01/21 Вск 00:29:05 23681485568
>>236814646
ну наконец-то адекват
/thread /thread
Аноним 03/01/21 Вск 00:30:02 23681491369
>>236814646
>Открытая сеть - опасно.
Аргументируй.
03/01/21 Вск 00:31:18 23681500670
Аноним 03/01/21 Вск 00:34:00 23681521671
>>236813390
Ты его не скроешь. Мак адрес для того и нужен, чтоб им в сети светить и чтоб различать устройства друг от друга.
Аноним 03/01/21 Вск 00:35:03 23681529472
>>236815006
Так ты только что сам себя облил шампанским.
Аноним 03/01/21 Вск 00:36:32 23681538973
Аноним 03/01/21 Вск 00:38:21 23681551874
>>236815216
Ну допустим, но я слышал, что его можно заменить. Это действительно так?
Аноним 03/01/21 Вск 00:39:47 23681560375
>>236815006
Бля, деб, я сказал не скинуть ссылку, а АРГУМЕНТИРОВАТЬ.
Аноним 03/01/21 Вск 00:44:03 23681588276
>>236815389
Твоим аргументом в пользу АПАСНОСТИ открытых сетей было шифрование. Все, ты обделан
03/01/21 Вск 00:44:40 23681592677
>>236815603
Ты ещё боевыми картинками покидайся, четвероногий
03/01/21 Вск 00:45:10 23681595978
>>236815882
Наивный способ бампать тред...
Аноним 03/01/21 Вск 00:46:46 23681605879
image.png 11Кб, 372x222
372x222
03/01/21 Вск 00:49:50 23681624580
>>236805743 (OP)
ты че ебанутый, что у тебя там за маняинфа что может быть слита? логпасс от фейка впараше с подпиской лгбт знакомства? сейчас принципе невозможно перехватить логин пароль, да и кому нахуй всрался какой-то сыч с двача? но если ты упертый, то наверни warp+ с плеймаркета, это явно получше будет ноунейм впнов
03/01/21 Вск 00:52:25 23681638981
>>236816245
> warp+
А что думаешь насчёт shadowsocks?
Аноним 03/01/21 Вск 01:10:46 23681729582
>>236816058
Так это для пеки, а мне для педроид нужно.
Аноним 03/01/21 Вск 01:11:59 23681735883
Аноним 03/01/21 Вск 01:13:45 23681745384
>>236816245
Бля, братиш, читай внимательней, я ведь написал, что на устройстве присутствует банковское приложение.
03/01/21 Вск 01:14:04 23681747185
>>236817295
Говорят, в гугле найдется всё
03/01/21 Вск 01:14:41 23681751686
>>236817453
Так удали, в чём проблема, параноик?
Аноним 03/01/21 Вск 01:19:32 23681775887
>>236817516
В том, что оно мне нужно хотя бы для того, что когда у меня появятся филки для оплаты инета, чтобы оплатить его.
Аноним 03/01/21 Вск 01:21:20 23681785388
Аноним 03/01/21 Вск 01:23:19 23681796589
>>236817471
Я ебал заморачиваться) либо советуй проверенные аноном, либо просто покинь тред
Аноним 03/01/21 Вск 01:24:14 23681802290
>>236817853
Мне говорили, что ему не следует доверять
03/01/21 Вск 01:43:41 23681899891
>>236817758
ну тогда сосни хуйца, за безопасность люди платят, вкурсе?
Настройки X
Ответить в тред X
15000
Макс объем: 20Mб, макс кол-во файлов: 4
Кликни/брось файл/ctrl-v
X
Ваш шидевор X
Стикеры X
Избранное / Топ тредов