Size: a a a

DC20e6: DEFCON Ульяновск

2020 April 02

KB

Konstantin Bekreyev in DC20e6: DEFCON Ульяновск
Промежуточные итоги изучения приложения для слежки за жителями Москвы:

— Приложение получает доступ ко всей информации на телефоне: GPS, камера, местоположение, возможность звонить, просмотр любых данных, доступ к любым настройкам.

— Приложение передаёт собранную информацию на серверы мэрии в открытом виде без какого-либо шифрования. Это провал.

— Для распознавания лиц, приложение использует эстонский сервис identix.one — то есть, передаёт фотографии в эстонскую юрисдикцию и на серверы, расположенные в Германии. Обе страны входят в НАТО.

— Разработкой приложения занимается компания «Гаскар», подрядчик «Инфогорода».

— В QR-кодах зашифрованы MAC и IMEI (индивидуальные идентификаторы) устройства.

— На приложение было потрачено 180 млн рублей. Судя по его качеству, украдено было 99% бюджета.

Это полнейший провал и позорище. ДИТ Москвы должен быть разогнан палками за такое.
источник

R

Roman in DC20e6: DEFCON Ульяновск
Konstantin Bekreyev
@deadroot да уж, в Москве вон эпик фейл
Да, читал :/ фаииил
источник

R

Roman in DC20e6: DEFCON Ульяновск
Ну посмотрим что тут наваяют
источник

R

Roman in DC20e6: DEFCON Ульяновск
- Если просто куркод, то как генерироваться будет и что в нем будет? Авторизация через госуслуги?
- Что будут делать с бабушкофонами и самими бабушками, которым похер ибо «там акция на гречку» и не важно что она живет в новом городе, а акция в засвияге?
источник

F

Fred in DC20e6: DEFCON Ульяновск
мне тоже дико интересно как реализуют, а что делать у кого нет аккаунт гос услуг, а его получать в мфц надо..
источник

R

Roman in DC20e6: DEFCON Ульяновск
Ну типа пора бы)
источник

­

­ in DC20e6: DEFCON Ульяновск
куркод. слово то.
источник

g

ge0gr4f in DC20e6: DEFCON Ульяновск
Fred
мне тоже дико интересно как реализуют, а что делать у кого нет аккаунт гос услуг, а его получать в мфц надо..
не надо. все онлайн
источник

R

Roman in DC20e6: DEFCON Ульяновск
ge0gr4f
не надо. все онлайн
там же пароль оффлайн выдают (мне давали так лет 5 назад, сейчас по-новому)?
источник

R

Roman in DC20e6: DEFCON Ульяновск
источник

R

Roman in DC20e6: DEFCON Ульяновск
USB 4.0 основан на ThunderBolt 3 и обеспечивает пропускную способность до 40 Гбит/с, сохраняя обратную совместимость с USB 2.0 и USB 3.2.

По аналогии с Thunderbolt интерфейс USB 4.0 позволяет туннелировать различные протоколы поверх одного кабеля с разъёмом Type-C, включая PCIe, Display Port и USB 3.x.

Идеальный вариант вторжения в обход защит ОС (быстро и без смс).

Сайдлоад: https://www.opennet.ru/opennews/art.shtml?num=52632
источник

А

Антон in DC20e6: DEFCON Ульяновск
Уже? Быстро как
источник

R

Roman in DC20e6: DEFCON Ульяновск
Ну да, привет ядро Linux5.6
источник

C

CuriV in DC20e6: DEFCON Ульяновск
Alex Kurzin
Продолжаем заклеивать вебку
Лучше шлейф питания от неё отцепить)
источник

AK

Alex Kurzin in DC20e6: DEFCON Ульяновск
CuriV
Лучше шлейф питания от неё отцепить)
Синяя излента проще, и гарантия даже сохраняется
источник

C

CuriV in DC20e6: DEFCON Ульяновск
Alex Kurzin
Синяя излента проще, и гарантия даже сохраняется
Cправедливо
источник

R

Roman in DC20e6: DEFCON Ульяновск
CuriV
Лучше шлейф питания от неё отцепить)
а что с микрофоном?)
источник

C

CuriV in DC20e6: DEFCON Ульяновск
Roman
а что с микрофоном?)
И его бы выдрать тоже и использовать какой-нибудь переносной
источник

R

Roman in DC20e6: DEFCON Ульяновск
а чтобы гарантию сохранить?)
источник

C

CuriV in DC20e6: DEFCON Ульяновск
Каюсь
источник