Size: a a a

2019 July 22

Д

Дмитрий in AltTG
Какая красивая поменя понятий, что у него, что у симантека. Они по сути сливают андроид как небезопасную ос, но в опасности все изза телеграм.
источник

Д

Дмитрий in AltTG
Ну серьезно?
источник

Д

Дмитрий in AltTG
Есть такая штука как причинно-следственные связи
источник

ВВ

Вячеслав Владимирови... in AltTG
Дмитрий
Я вот читаю статейку, чувак там топит про то, что он развернул бекап н адругом телефоне и пальцем все разблокировал. Посмотрел секретные чаты таким образом. Уязвимость телеграм. Хотя по сути уязвимость андроида.
у других приложений не было такой же проблемы.
Кии Пас и почтовый клиент какой-то ещё. не помню. там перечислено же было.
источник

ᅠM

ᅠهههههA Bad Manههههه... in AltTG
Ruslan
значит в телеграме по хешу проверяется, может по md5 или crc, или ещё что то. если второе, то для тех же счетов это плохо
не знаю почему ранее она перекачалась, но пейчас выгрузив картинку в облако, затем убив приложение, и перевернув зaкешированое фото оно начало паказывтатьс именно перевёрнутым
посмотрим как он отреагирует на изменённое фото по размерам
источник

ВВ

Вячеслав Владимирови... in AltTG
Ruslan
значит в телеграме по хешу проверяется, может по md5 или crc, или ещё что то. если второе, то для тех же счетов это плохо
вроде при попытке загрузить повторно файл в ТГ... то он на удивление быстро грузился.
то есть, перез загрузкой сверяется же хэш и файл не грузится повторно, а уже используется в ТГ.
но это в официальном ТГ так помню. в веб-версии не так.
источник

Д

Дмитрий in AltTG
Сча грибами закинусь, и напишу о уязвимость макбуков, потому что там в стоковых настройках кеш файлов хранится в папке загрузки, и можно подменять там файл.
источник

「=

「NekoLover」 =(^◕ᴥ◕^)... in AltTG
Дмитрий
Сча грибами закинусь, и напишу о уязвимость макбуков, потому что там в стоковых настройках кеш файлов хранится в папке загрузки, и можно подменять там файл.
Лучше канабисом или лсд
источник

R

Ruslan in AltTG
Дмитрий
Какая красивая поменя понятий, что у него, что у симантека. Они по сути сливают андроид как небезопасную ос, но в опасности все изза телеграм.
если приложения могут защитить от этого, то пусть защищают, какая разница, чья это проблема в конечном счёте. быстрее это сделать конкретным приложениям, а не создателям ос
источник

R

Ruslan in AltTG
Вячеслав Владимирович
вроде при попытке загрузить повторно файл в ТГ... то он на удивление быстро грузился.
то есть, перез загрузкой сверяется же хэш и файл не грузится повторно, а уже используется в ТГ.
но это в официальном ТГ так помню. в веб-версии не так.
вот насчёт хеша уже сомнения, человек выше(твоего сообщения) написал
источник

Д

Дмитрий in AltTG
Ruslan
если приложения могут защитить от этого, то пусть защищают, какая разница, чья это проблема в конечном счёте. быстрее это сделать конкретным приложениям, а не создателям ос
Если телефоном пользуешься только ты. У тебя сотандартный пак софта который ты узаешь уже годами. Ты задумываешь о том, что на твоем телефоне тебе могу файл из кеша подменить? )
источник

Д

Дмитрий in AltTG
Я почти нашел покупателя на оптовую поставку шапочек из фольги )
источник

ВВ

Вячеслав Владимирови... in AltTG
Ruslan
зайди в папку телеграма, открой закешированную и поменяй ее
подменить файл в кэше папки?
А то я понял это так: зайти в папку кэша и переименовать её.

И потом эта папка заново скачается.

или же имелось в виду, что
2)
источник

R

Ruslan in AltTG
Дмитрий
Если телефоном пользуешься только ты. У тебя сотандартный пак софта который ты узаешь уже годами. Ты задумываешь о том, что на твоем телефоне тебе могу файл из кеша подменить? )
причем тут я, когда страдает обычно большинство? а большинство любит устанавливать разные игры и приложения. и что мешает такому приложению сидеть в фоне и подменять счета в папке, к которой у нее доступ есть?
источник

Д

Дмитрий in AltTG
Ruslan
причем тут я, когда страдает обычно большинство? а большинство любит устанавливать разные игры и приложения. и что мешает такому приложению сидеть в фоне и подменять счета в папке, к которой у нее доступ есть?
Не нужно думать за пользователя. )) Ты же соседям когда квартиру покупаешь не ставишь сигналку и противопожарку? )
источник

Д

Дмитрий in AltTG
А вдруг там загорится или и обворуют
источник

R

Ruslan in AltTG
вектор атаки есть, PoC есть, возможность есть. а значит ружье когда нибудь выстрелит
источник

ВВ

Вячеслав Владимирови... in AltTG
В Кэйт Мобайл помню баги с подменой фоток. не до конца понял, в чём дело.

Ну а ещё ставил прогу для сжатия трафика. и эти фотки сжимались... значит не httpS.
источник

R

Ruslan in AltTG
Дмитрий
Не нужно думать за пользователя. )) Ты же соседям когда квартиру покупаешь не ставишь сигналку и противопожарку? )
причем тут думать за пользователя? ты разговор вообще не в ту степь уводишь
источник

Д

Дмитрий in AltTG
У нас тут есть росгвардия, которая оказывается может проверять у тебя телефон. На основании чего правда непонятно. Госгвардеец берет у тебя телефон, ты не разблочил ему его, тебя положили лицом в пол, и пальчикм разблокировали телефон. После этого росгвардеец пишет на знакомый акк, который скидывает координаты закладки с фразой что оплату получил. И ты едешь по 228.
источник