Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam

Топ прошлой недели

  • Oskanov Oskanov 8 постов
  • AlexKud AlexKud 26 постов
  • StariiZoldatt StariiZoldatt 3 поста
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня

Бэкдор

23 поста сначала свежее
438
user.00001
14 часов назад
За Правду

Ответ на пост «"Айфон с косой"»⁠⁠1

А на каких операционных системах телефоны у всех сотрудников в нашей стране? А у их детей, жен, любовников и любовниц? А смарт ТВ в кабинетах? Ноутбуки и компьютеры?

Какими мессенджерами пользовались и продолжают?

Ответ на пост «"Айфон с косой"» Политика, Китай, Baidu, Иран, Израиль, Цифровые технологии, Информационная безопасность, Кибератака, Цифровая эпоха, Бэкдор, Гаджеты, Шпионаж, Apple, Экосистема, Яндекс Дзен (ссылка), Искусственный интеллект, Ответ на пост
Политика Китай Baidu Иран Израиль Цифровые технологии Информационная безопасность Кибератака Цифровая эпоха Бэкдор Гаджеты Шпионаж Apple Экосистема Яндекс Дзен (ссылка) Искусственный интеллект Ответ на пост
133
1419
CyberSniff2000
CyberSniff2000
17 часов назад
За Правду

"Айфон с косой"⁠⁠1

"Айфон с косой" Политика, Китай, Baidu, Иран, Израиль, Цифровые технологии, Информационная безопасность, Кибератака, Цифровая эпоха, Бэкдор, Гаджеты, Шпионаж, Apple, Экосистема, Яндекс Дзен (ссылка), Искусственный интеллект, Длиннопост

"Это не война, это «экосистема Apple» собирает урожай", говорят в китайских соцсетях (картинка сгенерирована нейросетью).

Китайские обитатели соцсетей удивляются что они там ещё не все кончились, иранские политики, при такой-то безопасности лютой.

Оказывается, более чем у 50% парламентариев и чиновников правительства айфоны, и часть переписки/пересылки файлов внутри госструктур идёт через электронную почту на айклауде.

Ибо статусно. Колониальным элитам же внушили что ипхон=круто, ну и вот.

"Айфон с косой" Политика, Китай, Baidu, Иран, Израиль, Цифровые технологии, Информационная безопасность, Кибератака, Цифровая эпоха, Бэкдор, Гаджеты, Шпионаж, Apple, Экосистема, Яндекс Дзен (ссылка), Искусственный интеллект, Длиннопост

"Парадокс: Иран держит знамя "антиамериканизма", используя Apple, Dell и Microsoft. Они кричат "Долой империализм" через экосистему Apple", пишут китайцы.

Прослушка Меркель была, тайваньские пейджеры с израильской взрывчаткой были, но всем пофигу. Ведь там же уголки престижно закруглённые.

Для полноты картины планы по отражению атак Израиля надо по гуглопочте отправлять друг другу, а списочный состав лиц, ответственный за это, через Microsoft Forms в облаке Office365 хранить.

Дикари, натурально. Потом кстати будет смешное - что бы свои полные шаровары скрыть, выдумают про израильских "суперДжеймсБондов", которые просто ну такие квалифицированные, что ничего сделать было нельзя. "Они всё и выкрали" - напишут люди, создавшие до этого в воцаппе группу "ИЗРАИЛЬ-АТАКИ-ИЮНЬ-2025" и просившие туда скидывать информацию о планирующихся ударах.

(с) Китайский связной

  • Baidu: Ведётся расследование в отношении высших должностных лиц и ядерных экспертов Ирана. Нужно ли искать инсайдера?

  • 3DNews: Иран снял запрет на импорт iPhone.

  • Ведомости: Российские госорганы ввели запрет на использование iPhone, после того как в июне 2023 г. ФСБ совместно с ФСО заявили о раскрытии разведывательной акции США на мобильных устройствах Apple.

  • CSMonitor: Мошенничества со ввозом iPhone в Иране показывает спрос на запрещенные западные технологии.


UPD: Ещё из китайских соцсетей:

Вторая фаза проекта Национальной информационной сети Ирана, реализованного инженерами Huawei в 2019 году, могла бы обеспечить защиту от слежки на 90% территории страны. Но вера сильных мира сего в Тегеране в “американские товары" привела к тому, что основные узлы этой системы были незаметно заменены оборудованием Ericsson - точно так же, как чиновники поздней династии Цин настаивали на использовании британских кораблей для перевозки пушечных ядер из производственного бюро в Цзяннани.

"Айфон с косой" Политика, Китай, Baidu, Иран, Израиль, Цифровые технологии, Информационная безопасность, Кибератака, Цифровая эпоха, Бэкдор, Гаджеты, Шпионаж, Apple, Экосистема, Яндекс Дзен (ссылка), Искусственный интеллект, Длиннопост

UPD:

NetEase: Apple теперь - "смерть с косой"? Высокопоставленные чиновники Ирана были уничтожены, а страна превратилась в черную дыру западных спецслужб.

Показать полностью 2
Политика Китай Baidu Иран Израиль Цифровые технологии Информационная безопасность Кибератака Цифровая эпоха Бэкдор Гаджеты Шпионаж Apple Экосистема Яндекс Дзен (ссылка) Искусственный интеллект Длиннопост
162
10
Вопрос из ленты «Эксперты»
Аноним
Аноним
4 месяца назад

Руткит в Zapret для OpenWRT⁠⁠

Я могу быть не права, но после установки zapret на OpenWRT через несколько часов я обнаружила дикое падение скорости с 1 Гбит/с до 200 Мбит/с, попытавшись зайти в панель OpenWRT - обнаружила что пароль к root не подходит а значит изменён, а значит был открыт доступ к ssh извне этим руткитом, загрузилась в failsafe mode и восстановила оттуда доступ к админке, в логах обнаружила бесконечные попытки доступа через ssh, скорость так и не восстановилась а значит какое-то соединение до сих пор присутствует, в корневой директории были созданы скрипты выполняющиеся через crontab, скрипты удалила и запись в crontab тоже но после перезагрузки запись в crontab появляется даже если выставить все только на чтение, выловить процесс который это совершал не удалось (так же как и выяснить что это вообще происходит), пришлось восстанавливать бекап. Перешла на v2rayA обратно как и изначально было, у меня всё.

[моё] Вопрос Спроси Пикабу Openwrt Бэкдор Вирус Linux Текст
37
7
Cluegen
3 года назад
Всё об iOS

Без лоха и iPad не iPad⁠⁠

Попросил коллега заехать купить ему iPad air с рук и скинул номер продавца, при встрече получив iPad в руки, авторизовался на нём в настройках системы под учётной записью коллеги в iCloud, посчитав, что этого достаточно для валидного завершения сделки, совершил очередную фатальную ошибку. Притащив устройство для передачи, коллега, попытавшись выполнить функцию удаления пользовательского контента на устройстве, наткнулся на запрос пароля ограничения. И стало ясно, что устройство ворованное, и абонент больше не абонент после того как спросили его про пароль.

Складывается впечатление, что украли его у своих знакомых или близких, зная пароль от iCloud на устройстве, предварительно выключив на нём функцию поиск устройства, впоследствии вышли из iCloud на устройстве, и втюхали не заподозрившему мне, подвоха. После перепрошивки устройство заблокировалось с просьбой авторизоваться учётной записью iCloud, к которой привязано устройство.

Будьте внимательней, когда покупаете с рук данную технику.

И если будут рекомендации, от подобных случаев то заранее благодарю.

[моё] Мошенничество Ipad Air Негатив Обман Предосторожность Бэкдор Текст
29
575
lowlif3
lowlif3
4 года назад

Бэкдор в Win 10 Tweaker, или современные методы борьбы с пиратством⁠⁠

Бэкдор в Win 10 Tweaker, или современные методы борьбы с пиратством Мошенничество, Бэкдор, Троян, Windows 10, Видео, Длиннопост

Перепечатка статьи с Хабра (вернее с ее копии), которая была удалена, где освещалась проблема того, что Win 10 Tweaker с осени 2020 года был, оказывается, интегрирован самый обычный бэкдор с возможностью исполнения зловредного кода, выполняющегося от имени администратора. Ресурс с которого скачивался зловредный код в открытом виде располагался на https://win10tweaker.com/PrivilegeUser.php?key=Universal. Но автор уже закрыл доступ к нему и с выходом версии 17.3 beta "согласился" якобы удалить функционал бэкдора.

Но интернет всё помнит

https://web.archive.org/web/20210426181446/https://win10twea...

• Скачиваем с сайта последнюю версию программы. Сейчас скачивается версия 17.2, SHA-256: 06DB5801D37895C75B7D60FA5971827DA80CC275D9E78E5986A120C003021A0D;


• Выяснилось, что, чтобы вызвать скачивание удаленного кода, надо просто создать в %LOCALAPPDATA% папку Turbo.net, а внутри — просто пустой файл System.Deps.dll;


• Запускаем Win 10 Tweaker и принимаем правой кнопкой соглашение;


• Хватит лишь открытия раздела "Системная информация", где можно получить сведения о характеристиках ПК;


• Сразу с ресурса, указанного выше, через бэкдор в открытом виде скачивается и исполняется код, написанный на C#, который прописывает в реестре в раздел автозагрузки для всех пользователей ключи на удаление первых 50 установленных программ. При первом выходе/входе из учетной записи или перезагрузке эти программы запустят свои деинсталляторы.

Пикабу не позволяет вставлять код в статью, поэтому ссылку на зловредный код разместил на pastebin:

https://pastebin.com/kPBKc5pu

Разберем по-быстрому код.

• Берется путь профиля и присобачивается к нему "\\AppData\\Local\\Turbo.net";


• Если имеется папка Turbo.net, то по маске *.* рекурсивно ищется файл System.Deps.dll;


• Если такой на вашу беду находится, то получаем значения ключей UninstallString в разделе HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall. В этом параметре хранится команда для деинсталляции программ. Собственно, именно эта команда запускается, когда вы удаляете в Windows любую программу, если ее деинсталлятор прописывается в системе.


• Сохраняем полученные строки и записываем первые 50 команд на удаление в автозагрузку для всех пользователей. Отныне при первой перезагрузке запустят свои деинсталляторы те программы, у которых есть свойство UninstallString.

Сохраненная ссылка на Wayback Machine, если "чудотворным" образом ресурс будет недоступен. Кстати, тот же зловредный код расположен и на домене https://win10tweaker.ru/PrivilegeUser.php?key=Universal.

Скажите спасибо, что не в тихом режиме все удаляется, и окошки с уведомлением об удалении будут видны в любом случае.

Осенью же на этом ресурсе располагался другой код, устанавливающий пароль на учетную запись. Пароль, как нетрудно догадаться, глядя на код, был Rock5taR. То есть ресурс один, а зловредный код иногда да и меняется.

https://pastebin.com/KuEnEcEH


Автор сам признал, что у программы была незадокументированная возможность, Соглашение, принимаемое перед использованием программы, позволяет ему делать, что угодно.

Автор заявляет о портативности программы, что на самом деле не так: чего только стоит создание неудаляемого ключа в реестре по пути HKCU\Software\Win 10 Tweaker, так как программа меняет права доступа на этот раздел.

Видео с одним из вариантов, как удалить ключ.

Уже после опубликования статьи другой пользователь доказал на видео, что, получи злоумышленники доступ к ресурсу, где размещался зловредный код, и можно было осуществить перенаправление трафика уже на их ресурс с другим зловредным кодом

Остается тайной, зачем автор в борьбе с пиратами, беря за программу в том числе и плату, интегрировал туда самый обычный бэкдор. И кто знает, что еще она в себе таит… Выводы, как всегда, делать только вам.

Разработчик трояна считает, что всё сделал правильно, мы все убоги и, оказывается, завидуем его успеху, а этот "инцидент" — жирный намек.


Kaspersky уже детектит версию 17.2 как бэкдор.


Хауди Хо, который когда-то рекламировал Win 10 Tweaker уже скрыл своё видео, написав пост в группе в Telegram. После выпустил ролик с призывом не пользоваться этим трояном, но после угроз от Хачатура (автора трояна) скрыл кусок уже опубликованного ролика.


Стас "Ай, как просто" тоже выпустил ролик, где извиняется перед аудиторией, что когда-то тоже рекламировал этот троян (с привязкой ко времени). Но Хачатур уже готовит иск к нему.

И напоследок мякотка: обсуждение на форуме трояна ролика Стаса Ай, как просто: https://win10tweaker.pro/forum/topic/опять-клевета

На его форуме вообще тоталитарная секта. И особенно доставляет, как автор Win 10 Tweaker пишет "я" и "мне" в середине предложения с большой буквы. xD

Показать полностью 3
Мошенничество Бэкдор Троян Windows 10 Видео Длиннопост
153
Spiritillajah
4 года назад

Бэкдор - распознай вредоносный код⁠⁠

Бэкдор - распознай вредоносный код Бэкдор, Сон, Пророчество, Иисус Христос


Последнее время Бог часто говорит во снах. Так-же через сны приходят атаки. Территория снов часто пренебрегается христианами, но напрасно.
Через сны мы можем получать благословения.
Через сны мы часто получаем проклятия.
Сегодня проснувшись, я сразу-же поспешил проанализировать что было во сне. Жена спросила меня, что ты видел. (В нашей семье уже принято уделять снам особое внимание.) Я немного подумав ответил что ничего нет. И пошел в душ. Интересно, это место, является местом откровений для вас также, как и для меня или я один получаю там слово?
Так вот, постояв немного под струями теплой воды в моей голове промелькнул флэшбэк. Я резко вспомнил картины сна сегодняшней ночи. Это был не Отец. Грязные склады и темы из прошлого. Я тут-же обратился к Отцу, открыв это и отрекся от мыслей без промедления. Я молился и попросил Иисуса быть водителем и в этой сфере моей жизни.
Дальше я понял как это работает.
Сейчас внезапно стало модным изучать системы безопасности it сферы. Все каналы телеграм и группы вк пестрят рекламой данной темы. Пинтестинг, хакинг и т.п. в свое время, по роду занятий да и сейчас я также интересуюсь системами безопасности, проверкой на уязвимость компьютерных сетей и приложений. Порой я ради интереса броду по сети и ищу открытые двери. Так вот, к чему я все это пишу. Каждый из вас, скорее всего уже слышал о таком понятии как бэкдор.
Не буду далеко ходить и скопирую определение из википедии:

Бэкдор, тайный вход (от англ. back door — «чёрный ход», буквально «задняя дверь») — дефект алгоритма, который намеренно встраивается в него разработчиком и позволяет получить несанкционированный доступ к данным или удалённому управлению операционной системой и компьютером в целом[1].
Основной целью бэкдора является скрытное и быстрое получение доступа к данным, в большинстве случаев — к зашифрованным и защищённым. Например, бэкдор может быть встроен в алгоритм шифрования для последующей прослушки защищённого канала злоумышленником[1][2].

Прикол - да. Оказывается что все не так уж и странно. Напротив, перечитав это определение я еще более утвердился в том, что враг человека, часто использует данный метод. Оглянувшись назад и проанализировав свою жизнь, я нашел много ситуаций, когда поражение приходило именно через «тайный вход».
Теперь нужно понять как это работает?
В определённое время когда наша «система» находится в состоянии сна или наоборот, происходит стрессовая нагрузка, открываются множественные уязвимости. Сон, фантазии, гнев и т.д. В этот момент «хакер» использует возможность и прописывает свой скрытый вредоносный код в рабочую часть и мы даже не замечаем когда это произошло. Чтобы найти вредоноса необходимо просматривать системные логи, не всегда это возможно и так просто выполнить. Но у нас есть помощник. Дух которого послал нам Отец, он не только утешит но и поможет в поиске «открытых дверей». Одно его свойство нам очень помогает в этом:

"А нам Бог открыл это Духом Своим; ибо Дух все проницает, и глубины Божии." (RST+, 1Кор 2:10)

Таким образом мы предупреждены а значит вооружены.
Благодарю моего Господа и спасителя Иисуса Христа, Великого Бога Отца и Святого Духа что помогают быть на страже во все оружии Божьем.

https://t.me/spiritelijah/23
Дух Илии, [23 фев. 2021 в 08:52]

Показать полностью
Бэкдор Сон Пророчество Иисус Христос
9
32
Kopelyan
4 года назад
Информационная безопасность IT

Zyxel выпустил исправление по безопасности для уязвимости системной учетной записи⁠⁠

Zyxel выпустил исправление по безопасности для уязвимости системной учетной записи Zyxel, Патч, Исправление, Бэкдор

Ранее писал пост и статью: Более 100 тыс. файрволов и VPN-шлюзов Zyxel содержали бэкдор-аккаунт



На настоящий момент Zyxel сообщили о выпуске исправления для уязвимости системной учетной записи затрагивающей шлюзы безопасности и контроллеры точек доступа о которой недавно сообщили исследователи из Eye Control Netherlands. Пользователям рекомендуется установить соответствующие обновления микропрограммы (4.60 Patch 1) для оптимальной защиты.


В чем заключается уязвимость?


Уязвимость была обнаружена в системной учетной записи с именем «zyfwp» в некоторых шлюзах безопасности и контроллерах точек доступа Zyxel. Учетная запись предназначена для автоматических обновлений микропрограммы управляемых точек доступа через FTP.


Какие версии уязвимы и что делать?


После тщательного расследования были выявлены устройства затронутые уязвимостью, на которые распространяется гарантия и поддержка производителя, для которых были выпущены микропрограммы для решения этой проблемы. Для оптимальной защиты мы настоятельно рекомендуем пользователям установить обновления для затронутых устройств.

Обратите внимание, что шлюзы ATP, USG, USG FLEX и VPN с более ранними версиями прошивки чем указанные в таблице и серии VPN с SD-OS НЕ затрагиваются.


Техническая документация по патчу исправления


Источник

Показать полностью
Zyxel Патч Исправление Бэкдор
3
13
hooper12
5 лет назад

Светодиодная подсветка в качестве бэкдора⁠⁠

Забавный тренд последних лет в индустрии производства ПК — это установка светодиодов во все комплектующие системного блока. Каким-то образом возникла идея, что круто выглядящий системник будет к тому же работать немного быстрее.


Пытаясь отключить светодиоды на своей новой видеокарте от Gigabyte, Грэм Сазерленд обнаружил, что эта светодиодная подсветка представляет собой неожиданную угрозу безопасности.


Ключевым моментом в этой уязвимости является драйвер видеокарты. Обычно, ожидается, что драйвер — это слой абстракции, который предоставляет пользовательскому ПО безопасный интерфейс для работы с критическими функциями аппаратных компонентов ПК. Вместо этого, драйвер от Gigabyte оказался скорее просто оболочкой, открывающей всю SMBus шину напрямую на уровень пользовательского кода. Это было сделано намеренно, чтобы программа, работающая под правами обычного пользователя, могла беспрепятственно обращаться с помощью bit-bang к led-контроллеру WS2812. В результате образовалась дыра в слоях безопасности, целью которых является недопущение выполнения вредоносного кода на голом железе. Вишенкой на этом торте является обнаруженный PIC микроконтроллер, подключенный к SMBus шине, который может быть перепрограммирован, предоставляя хакеру постоянное хранилище, неведомое для операционной системы и центрального процессора.


Очень рекомендуем прочитать оригинальную цепочку постов в Твиттере, т.к. она показывает, как именно функционирует механизм, позволяющий установить бэкдор на ПК под видом невинного контроллера светодиодного освещения.


https://twitter.com/gsuberland/status/1175570500292108289


https://itproducts.kz/images/thumbnails/1029/900/detailed/8/...

Светодиодная подсветка в качестве бэкдора Gigabyte, Бэкдор, Материнская плата, Компьютер
Показать полностью 1
Gigabyte Бэкдор Материнская плата Компьютер
5
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии