Перейти к публикации
  • Сейчас на странице   Всего пользователей: 5   (0 пользователей, 5 гостей)

Rooster

Программирование[10]

Перепись  

313 пользователей проголосовало

У вас нет прав на голосование в этом опросе, или на просмотр результатов опроса. Пожалуйста, войдите или зарегистрируйтесь для голосования в опросе.

Рекомендованные сообщения

не безопасно, но кому ты нахуй нужен?

Поделиться сообщением


Ссылка на сообщение
(изменено)
saegSveta said 2 hours ago:

пацаны подскажите пожалуйста, насколько безопасно с вайфая в турецком отеле заходить в приложения банка/инвестиций? есть вероятность что чучбеки моими данными смогут воспользоваться? 

 

я рачок в этом полный поэтому сорри за такой глупый вопрос:corona:

чел, не используй паблик вай фаи для таких вещей. особенно турецкий.


Изменено пользователем JuJeu

Saying that Java is nice because it works on all OS's is like saying that anal sex is nice because it works on all genders.
 

Поделиться сообщением


Ссылка на сообщение
(изменено)
saegSveta написал 2 часа назад:

пацаны подскажите пожалуйста, насколько безопасно с вайфая в турецком отеле заходить в приложения банка/инвестиций? есть вероятность что чучбеки моими данными смогут воспользоваться? 

 

я рачок в этом полный поэтому сорри за такой глупый вопрос:corona:

безопастно 

и сайты коотрые https тоже безопастно
единственное что они могут - утсановить факт коннекта и наличия объема трафика. это на случай если ты ЦП захочешь распространять например

 

вообще это вопрос в службу ИБ банка и их ответственности (если они проебутся в приложении и что-то сджелают не безопасно то должны будут вернуть)


Изменено пользователем Just.Doit

 

очень крутые котейки

RqvSzvr.png


Кому-то пизды дал - нужно сделать скрин обязательно. (с) Solo

Поделиться сообщением


Ссылка на сообщение
Just.Doit написал 39 минут назад:
saegSveta написал 3 часа назад:

пацаны подскажите пожалуйста, насколько безопасно с вайфая в турецком отеле заходить в приложения банка/инвестиций? есть вероятность что чучбеки моими данными смогут воспользоваться? 

 

я рачок в этом полный поэтому сорри за такой глупый вопрос:corona:

безопастно 

и сайты коотрые https тоже безопастно
единственное что они могут - утсановить факт коннекта и наличия объема трафика. это на случай если ты ЦП захочешь распространять например

 

вообще это вопрос в службу ИБ банка и их ответственности (если они проебутся в приложении и что-то сджелают не безопасно то должны будут вернуть)

 

а нахуя тогда всем советуют паблик вай фаи пользовать только через впн? так-то какой-нибудь чел с ноутом и кали линукс вполне может перехватить вай файные фреймы, и что он оттуда сможет вытащить - только он и знает

Поделиться сообщением


Ссылка на сообщение
madvlaydin написал 20 минут назад:
Just.Doit написал 1 час назад:
saegSveta написал 3 часа назад:

пацаны подскажите пожалуйста, насколько безопасно с вайфая в турецком отеле заходить в приложения банка/инвестиций? есть вероятность что чучбеки моими данными смогут воспользоваться? 

 

я рачок в этом полный поэтому сорри за такой глупый вопрос:corona:

безопастно 

и сайты коотрые https тоже безопастно
единственное что они могут - утсановить факт коннекта и наличия объема трафика. это на случай если ты ЦП захочешь распространять например

 

вообще это вопрос в службу ИБ банка и их ответственности (если они проебутся в приложении и что-то сджелают не безопасно то должны будут вернуть)

 

а нахуя тогда всем советуют паблик вай фаи пользовать только через впн? так-то какой-нибудь чел с ноутом и кали линукс вполне может перехватить вай файные фреймы, и что он оттуда сможет вытащить - только он и знает

я ебу зачем всем советуют
ты расскажи, раз эксперт

речь шла не про использование вифи в принципе

а про использование конкретных аппов


 

очень крутые котейки

RqvSzvr.png


Кому-то пизды дал - нужно сделать скрин обязательно. (с) Solo

Поделиться сообщением


Ссылка на сообщение
(изменено)
Just.Doit написал 28 минут назад:
madvlaydin написал 49 минут назад:
Just.Doit написал 1 час назад:
saegSveta написал 4 часа назад:

пацаны подскажите пожалуйста, насколько безопасно с вайфая в турецком отеле заходить в приложения банка/инвестиций? есть вероятность что чучбеки моими данными смогут воспользоваться? 

 

я рачок в этом полный поэтому сорри за такой глупый вопрос:corona:

безопастно 

и сайты коотрые https тоже безопастно
единственное что они могут - утсановить факт коннекта и наличия объема трафика. это на случай если ты ЦП захочешь распространять например

 

вообще это вопрос в службу ИБ банка и их ответственности (если они проебутся в приложении и что-то сджелают не безопасно то должны будут вернуть)

 

а нахуя тогда всем советуют паблик вай фаи пользовать только через впн? так-то какой-нибудь чел с ноутом и кали линукс вполне может перехватить вай файные фреймы, и что он оттуда сможет вытащить - только он и знает

я ебу зачем всем советуют
ты расскажи, раз эксперт

речь шла не про использование вифи в принципе

а про использование конкретных аппов

насколько я в курсе, базовая опасность - это сохраненные сети

у тебя телефон/компуктер по дефолту к ним цепляется, и там можно фишинг устраивать

понятное дело, что это всё на дурака рассчитано, но как бы у проебавших айфон фишингом айклауд уводят, так что всё ок

 

далее у тебя воздух - это единая среда передачи данных, в общем случае вай фай приемник отбрасывает левые фреймы, но он их ловит, значит никто не мешает ловить все фреймы, парсить их внутренности вверх по OSI, мейби получится какую-нибудь куку увести

 

ровно для того впн и пользуют, чтобы шифровать всё, начиная с канального уровня


Изменено пользователем madvlaydin

Поделиться сообщением


Ссылка на сообщение

половина говорит безопасно, половина что нет, ну и кому верить сука

 

в инете тоже особо нет инфы, только в тинькофф соглашении вот такие скрины нашел, должна ли меня эта инфа успокоить? 

Screenshot_20210918_184307_com.google.android.apps.docs.jpg

Screenshot_20210918_184247_com.google.android.apps.docs.jpg

Поделиться сообщением


Ссылка на сообщение

Кукисы тоже шифруются

 

И уж тем более шифруется соединение из приложения. Лул. Я бы по этому поводу не переживал

 

Вот по http лучше ничего не делать ценного. Но много ли таких сайтов осталось


 

zqHT9JA.png

IFVau8G.png

AohP0ps.png

Поделиться сообщением


Ссылка на сообщение
(изменено)

https://ru.wikipedia.org/wiki/Атака_посредника

Если впадлу читать, то через левую точку доступа тебя разъебут за нехуй делать, если захотят.


Изменено пользователем ^p1x
E1azor понравилось это

Поделиться сообщением


Ссылка на сообщение
(изменено)
saegSveta said 19 minutes ago:

половина говорит безопасно, половина что нет, ну и кому верить сука

 

в инете тоже особо нет инфы, только в тинькофф соглашении вот такие скрины нашел, должна ли меня эта инфа успокоить? 

Screenshot_20210918_184307_com.google.android.apps.docs.jpg

Screenshot_20210918_184247_com.google.android.apps.docs.jpg

чел, тебя могут наебать пока ты коннектишься к этому wifi. + никто не отменял аппаратное изменение хуйни, которая шарит wifi. 


Изменено пользователем JuJeu

Saying that Java is nice because it works on all OS's is like saying that anal sex is nice because it works on all genders.
 

Поделиться сообщением


Ссылка на сообщение
^p1x написал 4 минуты назад:

https://ru.wikipedia.org/wiki/Атака_посредника

Если впадлу читать, то через левую точку доступа тебя разъебут за нехуй делать, если захотят.

 

ну чтоб тебя разъебать - нужно подпихнуть левый корневой сертификат в доверенные операционки или браузера, что сделать не дадут

 

если у тебя есть доступ к компу через трояны хз или типо того, то можно будет подложить левый сертификат и сделать фишинг с зелёным https-ом в урле

 

надо просто где-нибудь поискать, что можно сделать с кучей устройств, по дефолту цепляющихся к мосметро например

Поделиться сообщением


Ссылка на сообщение
^p1x написал 12 минут назад:

https://ru.wikipedia.org/wiki/Атака_посредника

Если впадлу читать, то через левую точку доступа тебя разъебут за нехуй делать, если захотят.

 

Такое и с домашней сетью можно провернуть

 

Но один хуй, что ты сделаешь? Трафик полученный ты не можешь расшифровать. Максимум можешь подсунуть фишинговую страницу. Но браузер сразу варнинг въебет из-за сертификата. И даже если твои кредиты банковского профиля украдут, там надо подтверждать по смс. Но кстати смс будет легче всего перехватить в этой схеме 

А если ты через приложение конектишься, то тогда вообще непонятно что делать


 

zqHT9JA.png

IFVau8G.png

AohP0ps.png

Поделиться сообщением


Ссылка на сообщение

Лол, паблик вайфай митмятся с любого телефона.

Собственноручно подменял картинки через простую APK имея коннект к вайфай сети у других устройств этой сети в целях эксперимента. 

Пикрилейтед список фич искаропки и для телефона.

image.png.6dc1549738bcf2e5587fe8b21cdee402.png

 

Поделиться сообщением


Ссылка на сообщение

да что угодно митмится

но это не отменяет того, что ты не можешь обмануть сертификаты, они как бы для этого и были придуманы


Торжество разума в том, чтобы уживаться с теми, у кого этого разума нет. Вольтер.
Чтобы хорошо высыпаться, нужно спать 8 часов в день. И еще столько же ночью.

Поделиться сообщением


Ссылка на сообщение

Ну и да, буковка S в эндпоинте остается просто буковкой пока нет проверки сертификата, а будет ли она в прилажке интернет-банкинга написанного индусом или оно проглотит подмененный сертификат это уже хуй знает как говорится.

Поделиться сообщением


Ссылка на сообщение

Эм, как ты сделаешь фейковый хост для приложения?


 

zqHT9JA.png

IFVau8G.png

AohP0ps.png

Поделиться сообщением


Ссылка на сообщение

Приведу пример даже, когда я делал сайт для стримснайпинга в пубг и до того как я начал юзать стимапи мне нужно было выдирать стим токен для пабг сессии.

А он передавался в HTTPS запросе, и я устанавливал fiddler и включал в нём собственно сниф HTTPS с подменой сертификатов.

Так вот, если браузеры конечно хуй куда пускали, мол чувак тут сертификат невалидный, то UI в том самом пубг работал без нареканий.

Вот такие дела, и сколько интернет-банкингов могут быть написаны на условном электроне с отключённой проверкой сертификатов? 

besteady написал 3 минуты назад:

Эм, как ты сделаешь фейковый хост для приложения?

Что значит фейковый хост? 

просто делаешь обычную MITM атаку и отдаёшь selfsigned сертификат

JuJeu понравилось это

Поделиться сообщением


Ссылка на сообщение
Index написал 11 минут назад:

Что значит фейковый хост? 

просто делаешь обычную MITM атаку и отдаёшь selfsigned сертификат

Что ты будешь делать с перехваченным зашифрованным траффиком?


 

zqHT9JA.png

IFVau8G.png

AohP0ps.png

Поделиться сообщением


Ссылка на сообщение
Гость
Эта тема закрыта для публикации сообщений.

×
×
  • Создать...