Главная Настройка Mobile Контакты NSFW Каталог Пожертвования Купить пасскод Pics Adult Pics API Архив Реквест доски Каталог стикеров Реклама
Доски


[Ответить в тред] Ответить в тред

Check this out!


[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 80 | 13 | 41
Назад Вниз Каталог Обновить

АНОНИМНОСТЬ ВСЁ! Как операторы сливают номер анона. Аноним 30/12/17 Суб 13:10:12  2037327  
RRRAGE! 6

0844HmxIlvdxre5[...].jpg (183Кб, 1040x676)
Вчера на известном ресурсе для кулхацкеров и офисных овощей разместили уязвимость операторов, которая позволяет вычислить анона по IP.
Для этого достаточно просто зайти на сайт, все данные сразу же попадают в руки к его владельцу.

Сливаются следующие данные:
- Номер телефона абонента, закрепленный за SIM-картой, с которой происходит выход в интернет при заходе на такой злонамеренный сайт.
- IMEI устройства.
- Местоположения абонента по идентификаторам базовой станции, на которой сейчас работает абонент.
- Иные данные.

Также, модифицируя особым образом заголовки, можно попасть в личные кабинеты чужих номеров и работать с чужими номерами как со своими, а также получать бесплатный доступ в интернет при нулевом или отрицательном балансе.
Аноним 30/12/17 Суб 13:17:04  2037355
RRRAGE!

>>2037327 (OP)
выглядит как нарушение операторами закона о защите персональных данных, а так же договора?
Аноним 30/12/17 Суб 13:18:47  2037364
RRRAGE!

>>2037355
включая бесконечные сливы смс-переписок
Аноним 30/12/17 Суб 13:19:32  2037368
RRRAGE!

>>2037327 (OP)
https://habrahabr.ru/post/345852/
саснули все Аноним 30/12/17 Суб 13:19:49  2037372
RRRAGE!

и в первую очередь сами блядоператоры
Аноним 30/12/17 Суб 13:21:26  2037377
RRRAGE!

>>2037355
Если это не преднамеренная уязвимость, захардкоженная по методу "лисы в курятнике", то никакого нарушения закона в этом нет. А доказать обратное практически нереально.
Аноним 30/12/17 Суб 13:21:41  2037378
RRRAGE!

12948158138929.png (12Кб, 400x434)
>>2037355
Так они же подключают мобильные подписки за каждый чих. Вот и выясняется что ваш личный кабинет доступен всем желающим, а операторы тут ни при чем.
Я вообще не понимаю, какой смысл мобильного интернета.
Аноним 30/12/17 Суб 13:23:27  2037389
RRRAGE!

15103177015790[[...].jpg (2389Кб, 2592x3888)
06912d7c635b97L[...].jpg (31Кб, 400x397)
>>2037327 (OP)
>модифицируя особым образом заголовки
УК РФ Статья 272. Неправомерный доступ к компьютерной информации
http://www.consultant.ru/document/cons_doc_LAW_10699/5c337673c261a026c476d578035ce68a0ae86da0/
Аноним 30/12/17 Суб 13:24:17  2037395
RRRAGE!

>>2037377
то есть они даже делать вид не должны, что пытаются защищать наши данные?
Аноним 30/12/17 Суб 13:26:58  2037409
RRRAGE!

>>2037395
Идеальная программа занимает 0 байт и не имеет багов.
Аноним 30/12/17 Суб 13:29:11  2037416
RRRAGE!

147525634517999[...].jpg (27Кб, 363x604)
>>2037327 (OP)
Завел себе карточку сбера года 2 назад. Летом мне на нее знакомый начал время от времени скидывать долг по 10-15к, тоже со сберкарты мобильным переводом.
Теперь привязанный ящик стабильно засирается спамом с предложениями заработать/влоШиться.
Причем пик спамовых писем происходит в день очередного перевода. Ну не пидары?
Аноним 30/12/17 Суб 13:36:32  2037448
RRRAGE!

>>2037416
Аналогично с киви. Стоит закинуть наживку около 10к - сразу же звонят какие-то тинькоф-банки и прочие кредиты.
Аноним 30/12/17 Суб 13:37:31  2037456
RRRAGE!

>>2037416
А ты в курсе что можно пометить письмо как спам и такие письма больше не будут досаждать?
Аноним 30/12/17 Суб 13:41:44  2037476
RRRAGE!

2.png (42Кб, 200x192)
>>2037456
спам ящик теперь постоянно забит, постоянно лажу в него искать по добавленные автоматически по ошибке в спам письма (пару раз такое было). в общем теперь проверяю два ящика (чтоб случайно не проебать важное письмо), просто охуенно.
Аноним 30/12/17 Суб 13:43:10  2037483
RRRAGE! 1

>>2037327 (OP)
>Также, модифицируя особым образом заголовки, можно попасть в личные кабинеты чужих номеров и работать с чужими номерами как со своими, а также получать бесплатный доступ в интернет при нулевом или отрицательном балансе.

Какой-то новый вишмастер.
Аноним 30/12/17 Суб 13:43:37  2037486
RRRAGE!

>>2037409
есть слив данных = есть вина оператора. пусть доказывает что сделал все, чтобы слива не было. эти уроды даже https не всегда включают.
Аноним 30/12/17 Суб 13:44:33  2037492
RRRAGE! 1

>>2037486
Недавно даже WPA2 хакнули, хуле тут https спасет.
Аноним 30/12/17 Суб 13:44:40  2037494
RRRAGE!

>>2037377
>преднамеренная уязвимость
не используется https например. одна из 50 преднамеренных уязвимостей.
Аноним 30/12/17 Суб 13:47:04  2037499
RRRAGE!

15079211673210.jpg (33Кб, 506x377)
>>2037327 (OP)
Да похуй, ведь кроме сосаки, стима и ютуба ты нигде больше и не сидишь.
Аноним 30/12/17 Суб 13:54:44  2037527
RRRAGE!

>>2037476
Имею 27 ящиков, полет нормальный.
Аноним 30/12/17 Суб 13:56:24  2037532
RRRAGE!

>>2037527
>Имею 27 ящиков, полет нормальный.
>>2037416
>Завел себе карточку сбера года 2 назад. Летом мне на нее знакомый начал время от времени скидывать долг по 10-15к, тоже со сберкарты мобильным переводом.

Имею сберкнижку и металлический ящик почты, полет нормальный.
Аноним 30/12/17 Суб 13:58:28  2037541
RRRAGE! 2

>>2037494
Это тот протокол, ключи шифрования которого лежат у црушников?
Аноним 30/12/17 Суб 14:03:34  2037559
RRRAGE!

146409969916643[...].jpg (24Кб, 537x403)
>>2037532
Имею биткоины, полет нормальный.
Аноним 30/12/17 Суб 14:04:38  2037567
RRRAGE!

>>2037559
Имею билет МММ, купил жене сапоги.
Аноним 30/12/17 Суб 14:05:59  2037573
RRRAGE!

>>2037499
Что мешает макаке встроить код?
Аноним 30/12/17 Суб 14:12:52  2037591
RRRAGE!

>>2037327 (OP)
Вот ведь, ты даже не способен понять, что за хуйню написал. Не имеешь элементарного представления как организована передача данных.
Аноним 30/12/17 Суб 14:13:28  2037592
RRRAGE!

>>2037355
Выглядит, как очередной говновброс.
Аноним 30/12/17 Суб 14:13:53  2037598
RRRAGE!

>>2037327 (OP)
А это для МТС не закрыли еще ?
заходишь на сайт loudnigra.xyz через инет от мтс и тебе звонит нигга ?
Аноним 30/12/17 Суб 14:15:43  2037606
RRRAGE!

>>2037327 (OP)
Вывод

Любая программа, имеющая доступ в интернет на вашем телефоне с SIM Мегафон, может узнать ваше местоположение с точностью до базовой станции, номер телефона, идентификаторы IMEI и IMSI. С SIM МТС она может получить ваш номер телефона, идентификаторы IMEI и IMSI, а Билайн позволит раскрыть только номер телефона.

Веб-сайт злоумышленника, содержащий специальным образом сконструированынный запрос, позволит раскрыть ваш номер телефона на МТС.

Также, не нужно забывать про уязвимости веб-сервисов мобильных операторов, не связанных с DPI: с Билайн любая программа может получить доступ в ваш личный кабинет, узнать оттуда ваш номер телефона, баланс, тариф, подключенные опции, и может управлять ими, а с МТС — узнать ваш номер телефона и баланс.

Ну и халявный инет при минусовом балансе
https://4pda.ru/forum/index.php?showtopic=819356
Аноним 30/12/17 Суб 14:20:27  2037625
RRRAGE! 1

147567461519537[...].jpg (49Кб, 640x363)
>>2037606
Вывод - у тебя жопа вместо головы.
Аноним 30/12/17 Суб 14:21:43  2037629
RRRAGE! 1

>>2037492
>хакцнули
>удаленная атака невозможна
Сидеть с ноутом под дверью и хацкать чужую вафлю долгие минуты?
Хацкинг уровня братка из 90
Аноним 30/12/17 Суб 14:23:30  2037633
RRRAGE!

>>2037606
>халявный инет
Эх, где мои 2-3 кб/сек через незаблоченные днс эххххх щас бы в инете посидеть с такой скоростью
Аноним 30/12/17 Суб 14:23:32  2037634
RRRAGE!

>>2037327 (OP)
> Вчера на известном ресурсе для кулхацкеров и офисных овощей
Настолько известный, что про него мало кто знает?
Аноним 30/12/17 Суб 14:29:13  2037647
RRRAGE!

>>2037629
Суть не в этом, а в том, что в "принципиально не взламываемом" WPA2 ВНЕЗАПНО оказалась дыра размером с пизду твоей мамаши.
Аноним 30/12/17 Суб 14:30:15  2037652
RRRAGE!

1450119374-8a90[...].jpeg (64Кб, 600x342)
>>2037327 (OP)
У совков много амбиций, но мало мозгов.

Умные всегда ебали гордых, а гордые ещё не разу не поняли в какую дырку это произошло.
Аноним 30/12/17 Суб 14:37:33  2037676
RRRAGE! 1

>>2037647
Погугли когда эту парашу прикрыли патчем на bsd))))
Аноним 30/12/17 Суб 14:45:52  2037716
RRRAGE!

>>2037591
А что там понимать. На хабре же всё доступно написано.
Аноним 30/12/17 Суб 14:47:58  2037726
RRRAGE!

>>2037676
Ну и когда этот патч доедет до миллионов точек доступа уже работающих по всему миру?
Да никогда, епта!
Аноним 30/12/17 Суб 14:49:29  2037732
RRRAGE!

>>2037355
>выглядит как нарушение операторами закона о защите персональных данных, а так же договора?
Ору. Ты еще про Конституцию вспомни. Тупые дегенeраты.
Аноним 30/12/17 Суб 14:55:38  2037768
RRRAGE!

>>2037732
А что делать?
Аноним 30/12/17 Суб 15:09:48  2037848
RRRAGE!

>Единственный, кто меня порадовал — представители Теле2. Отвечали быстро и четко, предложили денежное вознаграждение.
Теле2 господа окропили холопов других операторов.
Аноним 30/12/17 Суб 15:45:49  2038095
RRRAGE!

>>2037416
Та же херня. Завёл себе карту сбера и раффайзена, для расчётов надо было - всё, пиздец, на телефон привязанный к картам, регулярно стали звонить какие-то трейдеры,хуейлеры, биржи, фонды и прочее говно с предложениями дать им бабла и РАЗБОХАТЕТЬ
Аноним 30/12/17 Суб 16:03:33  2038239
RRRAGE!

>>2037327 (OP)
Закупайте смартфоны без привязке к сим карте. Чтобы был WiFi. Европа и Америка через несколько лет начнут выполнять поект One Web. Питун обьявит оборудование использующее WiFi вне закона. Закупайте смартфоны сейчас.
Аноним 30/12/17 Суб 16:08:18  2038279
RRRAGE!

>>2037416
Мне такой спам приходит на ящики, которыми я не пользуюсь вообще уже года 3, имя фамилия фэйк, думаю совпадение простое и это не показатель что от реальных переводов стали приходить, зато у меня можно сразу спалить, что спам, но он и без того идёт в ящик для спама, заебали уже получен платёж 30к платежная система рога и копыта
Аноним 30/12/17 Суб 16:28:16  2038450
RRRAGE!

>>2037716
Риали, нахуй ВУЗы, на хабре ведь написано. А ещё лучше вики. Главное - тупо верить в то, что тебе напишет хз кто.
Аноним 30/12/17 Суб 16:52:27  2038620
RRRAGE!

>>2037389
злоумышленник воспользуется твоим акком и номером
а тебя посадят на бутылку
даже майора могут так подставить добрые коллеги
Аноним 30/12/17 Суб 16:55:41  2038645
RRRAGE!

>>2038620
Только если он плохо себя вёл, так что всё в порядке.
Аноним 30/12/17 Суб 16:56:01  2038646
RRRAGE!

>>2038450
В некоторых ВУЗах сейчас тоже не ахти со знаниями. Ты бы лучше расписал, что не так.
Аноним 30/12/17 Суб 17:03:20  2038693
RRRAGE!

>>2038646
Сколько ты мне за это заплатишь?
Аноним 30/12/17 Суб 17:18:17  2038779
RRRAGE!

>>2038646
Да это же вузодаун. Он учился от экзамена до экзамена, сдавал их и забывал все, что выучил для этого за пару дней. Теперь он, возможно, выпустился из вуза и понял, что нихуя не знает, а время потеряно. И теперь он отыгрывает на анонимном форуме знатока.
>>2038693
Да я лучше тебя обоссу.
Аноним 30/12/17 Суб 17:24:14  2038823
RRRAGE!

>>2038620
>майора могут так подставить добрые коллеги

Они же все пиздец тупые.
Аноним 30/12/17 Суб 17:26:10  2038834
RRRAGE!

>>2038779
>вузодаун
Ахаха, проиграл чёта. Какой-то имбецил пытается рассказать, что быть образованным - это плохо. При этом имбецил тиражирует всякую хуйню.

>Да я лучше тебя обоссу.
Очевидно же, этого никогда не произойдёт. Очевидно всем, кроме тебя. И место твоё всегда будет у параши, потому что определяется оно уровнем адекватности и образования.
Аноним 30/12/17 Суб 17:26:51  2038842
RRRAGE!

demotivatoriumr[...].jpg (78Кб, 600x605)
>>2037355
Дурень, это новая фича для Вашей безопасности и защиты детей
Аноним 30/12/17 Суб 17:31:39  2038880
RRRAGE!

1345336718953.jpg (201Кб, 1700x1734)
>>2037355
В договорах вообще-то все прописано, что вы согласны на обработку и передачу третьим лицам всех ваших персональных данных. Операторы же не думали что их хакеры взломают и увидят что эти данные везде светятся, вот сейчас пунктик добавят что взламывать приложения нельзя, и все нормально будет.
Аноним 30/12/17 Суб 17:36:33  2038911
RRRAGE!

>>2038834
>быть образованным - это плохо
Быть образованным - хорошо, но ты пока ни разу не показал своих знаний. Потому что у тебя их нет.
Аноним 30/12/17 Суб 17:39:09  2038922
RRRAGE!

>>2038911
Показал, например, то, что идти на поводу у имбецилов - западло. Но это слишком сложно для тебя, парашник.
Аноним 30/12/17 Суб 17:48:49  2038992
RRRAGE!

>>2037633
Лол это не так работает.
Аноним 30/12/17 Суб 17:48:56  2038996
RRRAGE!

>>2038693
Платить за то, чтобы человек обосновал свои слова? Это было бы странно. Тебя же не просят диссертацию написать.
Аноним 30/12/17 Суб 17:54:50  2039033
RRRAGE! 1

GrahamsHierarch[...].png (62Кб, 640x480)
>>2038922
Ты у мамы ученый, заметно по уровню аргументации.
Аноним 30/12/17 Суб 17:55:11  2039035
RRRAGE!

>>2038996
>Платить за то, чтобы человек обосновал свои слова
Платить за консультацию специалиста. Или я тебе задолжал?
Аноним 30/12/17 Суб 17:58:02  2039042
RRRAGE!

>>2039033
"Бремя доказательства лежит на утверждающем", шах и мат.
Аноним 30/12/17 Суб 18:18:20  2039144
RRRAGE!

>>2038095
Мне тоже звонили а потом я просто забил нахуй все эти номера в черный список и все никаких звонков больше.
Аноним 30/12/17 Суб 18:18:36  2039147
RRRAGE!

обоссан.png (134Кб, 388x346)
>>2039042
Ну так мы тут ждем, пока ты пояснишь вот за этот пост:
>>2037591
Ах да. ПСССС
Аноним 30/12/17 Суб 18:30:06  2039199
RRRAGE! 1

>>2039147
>мы
Какие "мы", мурзилка?
Если до тебя не дошло, то обосновывать должен топикстартер. Но он не сможет, никогда, ибо хуйня.
Хочешь знать как устроено? Могу рассказать. За деньги. На шару, только нахуй могу послать. Но нахуй надо посылать сразу, ибо если ты настолько туп, что пользуясь интернетом неспособен разобраться, то ты также слишком туп, чтобы воспринять и моё пояснение. Тут порочный круг, из которого тебе не выбраться, никогда.
У вменяемых анонов может возникнуть вопрос: нахуя же я отвечаю такому тупому ублюдку? Всё просто - для того чтобы умные ребята, читающие этот тред, погуглили, как на самом деле всё устроено, благо на это надо несколько минут времени.
Аноним 30/12/17 Суб 18:35:51  2039224
RRRAGE!

>>2037573
В смысле что мешает?Сосака уже год на аутсорсе у мыла. Код давно встроен и пативены ездят. Никого не ебет если еще однин нонейм аналним не выйдет на связь. Зато какая удобная площадка мониторить настроения маргиналов.
Аноним 30/12/17 Суб 18:41:44  2039245
RRRAGE!

>>2039199
Шикарно размазал какаху. Теперь вонять начнёт, бугага.
Аноним 30/12/17 Суб 18:52:08  2039295
RRRAGE!

>>2037768
На бутылке прыгать.
Аноним 30/12/17 Суб 18:55:40  2039317
RRRAGE! 1

>>2037378
Его нет. Как например нет смысла в браузерках или онлайн-проигрывателях аудио и видео.
мимо кэп
Аноним 30/12/17 Суб 19:23:43  2039399
RRRAGE! 1

>>2039199
Чо ты блядь как не русский?
Читай статью >>2037368 там тебе и уязвимость и её эксплойт. Но нет ты как какойто жид решил в тред попердеть о своей прошарености.
Аноним 30/12/17 Суб 19:28:34  2039423
RRRAGE!

>>2037541
еблан? прочитай про генерацию сессионных ключей в SSL/TLS, которые используются в https.
Аноним 30/12/17 Суб 19:51:50  2039502
RRRAGE!

>>2038239
>One Web
Это как интернет, только One Web штоле?
Аноним 30/12/17 Суб 20:01:28  2039533
RRRAGE!

>>2039502
Это как OneWeb, OneNation, OneSupremeLeader.
Аноним 30/12/17 Суб 20:23:30  2039607
RRRAGE!

>>2039399
>уязвимость
Лол, какая такая уязвимость? Просто операторы продали тебя маркетологам, чтобы те могли таргетированое говно тебе заливать. Тут какойто клоун прошаривает это и начинается кококо, причём начинается оно после того, как он год безуспешно бабки пытался с них сбить. Удивлюсь, если адвокаты этих компаний не заставят его заплатить за свои публичные вскукареки.
Аноним 30/12/17 Суб 20:32:46  2039643
RRRAGE!

>>2039607
>клоун прошаривает
Хули прошаривать то? Инфа о технологии и её возможностях открыта, про операторов пользующих её тож всё известно. Ебать, новость.
Аноним 30/12/17 Суб 20:37:05  2039661
RRRAGE!

Это чучело на хабре прописалось тока затем чтоб свою статейку тиснуть. Полюбасу он же и на двач вкинул свой кал.
Аноним 30/12/17 Суб 20:46:23  2039715
RRRAGE!

>>2039607
Глазами читать надо а не жопой.
> продали тебя маркетологам
А пользоваться этим могут любые кулхацкеры, озаботившиеся отправкой запросов с сервера. Это и есть уязвимость.
> публичные вскукареки.
Пока что тут только у тебя. Можешь опровергнуть, делай это. Иначе хуй простой.
Аноним 30/12/17 Суб 21:01:53  2039787
RRRAGE!

>>2039295
А еще?
Аноним 30/12/17 Суб 21:02:37  2039791
RRRAGE!

>>2039787
Не ждать, а готовиться.
Аноним 30/12/17 Суб 21:26:00  2039902
RRRAGE!

>>2039035
>обосновал свои слова
прочитал как обосал слова. о чем тема? вся суть майлрача.моча съела гавно
Аноним 30/12/17 Суб 21:41:30  2039994
RRRAGE!

>>2039902
>обосал
Щито?!
Аноним 31/12/17 Вск 21:14:04  2044121
RRRAGE!

>>2037327 (OP)
тест

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 80 | 13 | 41
Назад Вверх Каталог Обновить

Топ тредов
Избранное