Size: a a a

DEFCON Нижний Новгород

2021 April 22

n

nipnull in DEFCON Нижний Новгород
Ну и официальное видео уязвимости, конечно.

Должен признать, интерфейс у софта хороший 🙈
источник

AP

Artyom "avp&quo... in DEFCON Нижний Новгород
Если (когда) менты отберут у вас телефон и разблокируют его, им нужно будет вытащить из него информацию. Есть два способа: 1) глазками прокликать иконки на рабочем столе, просмотреть чаты и документы 2) вытащить информацию на компьютер и исследовать её с удобством. Для этого есть специальные программы.

Один из производителей такой программы для властей разных стран — Cellebrite, недавно публично хвастался, что умеет вытаскивать данные из Signal. Это правда, если власти смогли разблокировать телефон, то они могут вытащить из него все чаты, так же, как могли бы увидеть их глазами. Эта программа используется спецслужбами по всему миру для проведения официальных и не очень официальных криминологических экспертиз.

Сегодня Signal выложили ответочку. Они где-то раздобыли (в оригинале «fell from the truck» — «свалилась с телеги, нашли на дороге») официальную коробочку с этой программой, исследовали её и обнаружили в ней тонну уязвимостей. Таких уязвимостей, что можно составить специальный файл, который при наличии его на телефоне жертвы получает полный доступ над компьютером, который пытается вытащить с него информацию (жертва и агрессор меняются местами). Можно заставить софт Cellebrite написать что угодно во все криминологические экспертизы, которые есть на этом компьютере. Не только в текущий, но и все последующие.

Пост они закончили следующим абзацем: «мы теперь начнем прикладывать к Signal'у специальные красивые файлы. Они не несут никакой пользы, просто эстетически очень приятные. Причем файлов у нас много и они разные. Приложим мы их только давно зарегистрированным пользователям и только части отловить и исправить все ошибки у вас не получится. Никакой связи с предыдущим текстом этот абзац не имеет. Просто нравятся они нам.»

Троллинг 90го уровня.

Ах да, ещё они обнаружили, что Cellebrite нелегально использует библиотеки Apple в нарушении лицензии. У Apple дорогие и хорошие юристы.

🍿🍿🍿
источник

AP

Artyom "avp&quo... in DEFCON Нижний Новгород
Та самая коробочка, что свалилась с телеги.
источник

AP

Artyom "avp&quo... in DEFCON Нижний Новгород
Ну и официальное видео уязвимости, конечно.

Должен признать, интерфейс у софта хороший 🙈
источник

AP

Artyom "avp&quo... in DEFCON Нижний Новгород
источник

AP

Artyom "avp&quo... in DEFCON Нижний Новгород
источник

AP

Artyom "avp&quo... in DEFCON Нижний Новгород
источник

AP

Artyom "avp&quo... in DEFCON Нижний Новгород
источник

AP

Artyom "avp&quo... in DEFCON Нижний Новгород
Последний айфон который есть в базе 11. Оно через чекмейт пробивает? В 11 же вроде исправлено уже?

Еще странная опция по клонированию симкарт. Но нужна их родная железка, но кажется что там обычный pc/sc ридер. Что думаете?
источник

AP

Artyom "avp&quo... in DEFCON Нижний Новгород
Ссылка битая, перезалив https://mega.nz/file/9FAD3CTb#I2oCV0R0_pDb7KKlPVOp524N0y9VuVLkpL8G5oZ5xBQ

Пароль checkyou
источник

СЗ

Санитар Зачем... in DEFCON Нижний Новгород
Вот люди. Вот я понимаю. Вот умеют!
источник

P

Pryanik in DEFCON Нижний Новгород
А как в нижегородских вузах с цтфом?
источник

W

Wow in DEFCON Нижний Новгород
rm rf была команда
источник

W

Wow in DEFCON Нижний Новгород
Сейчас нету
источник

P

Pryanik in DEFCON Нижний Новгород
А в последние годы то как? Она же была почти 5 лет назад
источник

MA

Max Alexeev in DEFCON Нижний Новгород
Знакомая учится в Лобаче на ИБТКС, 4 курс. Спросил про цтф - не знает, что это
источник

P

Pryanik in DEFCON Нижний Новгород
Нууу далеко не все в вузе могут знать
источник

EP

Egor Podmokov in DEFCON Нижний Новгород
спроси знает ли про ПЭМИН 😄
источник

MA

Max Alexeev in DEFCON Нижний Новгород
Да, я понимаю, ну обычно там агитируют в такие вещи, или хотя бы рассказывают о возможности)
источник

MA

Max Alexeev in DEFCON Нижний Новгород
😂😂
За модуляцию могу ещё спросить
источник