Перейти к содержанию

Как мы наступили на "Грабли", или Русские хакеры против иностранных диверсантов


JIABP

Рекомендуемые сообщения

Итак как всё начиналось...:

Утро, злая, заспанная рожа Лавра встаёт с постели...

Ой, чё т я рановато взял, итак начало истории начнём с середины...

После 7 часового сидения в колледже на математике и получении заветной "тройки" я в попыхах бегу на "Выхино" и далее до "Таганской" что бы встретить Олега777... Этот... Олег, ехал минут 20 до станции, возможно меня будут бить, и даже ногами, но я всё же его дождался и с улыбкой через силу пожал ему руку, несмотря на то, что мы договорились встретиться на одной станции, а встретились на другой... Ладно, хотя бы благополучно доехали до Новокузнецкой... вдвоём... Искали это вилы, тьфу грабли, наверно... м... полчаса, в итоге купили тры чэбурэка с собакой и сходили в туалет... Далее зашли в сало собильной связи, узнали о настпающей ГЕЙТСизезации и МОБАЙЛизации в кпк и смартах и пошли встречать Элли... На фотке она была другой, высокой, мужественной, с калашом в руках и 3-мя трофейными головами, а в жизни она хрупкая, весёлая, и просто интересная... Постояли 10 минут у метро и вышла Мона, ну о ней что нибудь писать... легче просто встретиться и узнать всё из первых рук... В итоге, нам Элли показала "Грабли" которые находились в ~70 метрах от метро. Мы с Олегом полнеы злости, и досады, котореы скрывала тускло натянутая улыбка пошли по направлению к ресторану. Стоит у входа, и тут к нам подходит замаскированная шпиониха разговаривающая на непонятном языке, как в последствии оказалось, это был английский. Я уже ожидал вопрос, где тут есть ракеты или как пройти на базу ПВО, но она просто спросила где находиться третьяковская галлерея, но что мона отвечает курлым-бурым налево, точнее лефт энд лооооонг. та скромно улыбнулась и быстро растворилась в толпе, как и полагается шпионихе... Зашли мыв ресторан, там, как нистранно было много народу, в том числе и продавцы с кассирами. Единственное что мненепонравилось, то что там нужно накладывать себе самому, ну в смысле еды накладывать :lool: . Ну я наложил меньше всех естественно, а вот девчёнки с Олегом устроили Большой Запой... думаю о составе всего что было на столе стоит умолчать... С трудом пробиваясь к окопам на 3-ем этаже, мы затоптали насмерть насколько десятков ступенек и мысленно обругали десятки миллилитров вылитого супа как на поднос, так и на самих себя... УРА! 3-й этаж! Фу.... сели за столики, а дальше начались байки про декампиляцию модемов и программирование волосатых ёжиков. В заключение хочу сказать, что было бы неплохо именно там проводить сходки, т.к в "граблях" всё дёшево, уютно, есть зал для курящихнекурящих... О! Забыл добавить. там на 3-м этаже есть сауна! Там как в мультике нупогоди, дым от сигарет чуть ли нестелился на полу, и я был в центре всеобщего дыхания... :) Так вот, там в будущем я думаю стоит проводить все новые сходки, + становиться одной проблемой меньше насчёт места проведения сходки. Вот за эти "Грабли" я ставлю олегу респект, т.к это просто иделаьное место для провдения тихих встреч с одноклубниками =)

 

З.Ы. Забыл добавить: Когда сидели, и наслаждались беседой о "железяках", рядом с нами сидели роботизированные иностранные боты (РИБ), так вот, он что-то по английски шпрехают и втюхивают официанту. а тот им в ответ как партизан молчит, так один из этих иностранных-ботов показывает пальцами, что им выпивку нужно, вот как он показал: зажимаем указательный палец,средний, безымянный, и у нас остаётся только мизинец и большой палет, этот большой палец подносим ко рту, и вуаля, вот вам и без слов понятно что им была нужна РУССКАЯ водка... официант к счасть оказался либо русский, либо точно из стран СНГ, и сразу понял, в момент принесли выпивку, а на десерт переводчицу (я потом то же подумал, может нам то же та сделать, ведь переводчица была хорошая во всех отношениях... :) )

Ссылка на комментарий
Поделиться на другие сайты

Завистью лютой полоня я! © Pipkin

Ка жалко, что CbIP не смог объявиться - завалили меня заданиями по... Ну в общем КАК ВЫ не могли найти грабли, если в соседнем сдании (101) я сдавал вступительный экзамен по математику (всем из Финансовой Академии привет!)?!

Где фото?

З.Ы. Это тема № 1000,если верить ссылке :)

Ссылка на комментарий
Поделиться на другие сайты

:) Обидно, что фотоаппарат не взял... С ЛАВРом согласен, что "Грабли" хорошее место. Респект ЛАВР должен был бы объявить не мне, а моей жене, которая мне посоветовала это место, и Ellу, за то что она подтвердила достоинства заведения...

... А пиво там хорошее...

:)

Изменено пользователем Олег777
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

дополнение в виде видео.

предупреждаю, качество ужасное, но там хорошо видно Мону и Олега. в начале я пыталась заснять Лавра.

тут

да, я знаю. мой мобильник надо выкинуть, ну уж извините =)

Изменено пользователем Elly
Ссылка на комментарий
Поделиться на другие сайты

дополнение в виде видео.

предупреждаю, качество ужасное, но там хорошо видно Мону и Олега. в начале я пыталась заснять Лавра.

тут

да, я знаю. мой мобильник надо выкинуть, ну уж извините =)

А я как пойманный преступник, скрываю лицо от камеры папарацци :(

Ссылка на комментарий
Поделиться на другие сайты

:) Ага, "пойманный преступник"... просто не догадались кого-нибудь попросить сфоткать нас четверых ВМЕСТЕ... :)
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      «Пожалуйста, прикрепите селфи с паспортом, чтобы подтвердить свою личность» —такие предложения все чаще встречаются в различных интернет-сервисах. Фото с документом в руках требуют банки, сервисы по аренде авто, а иногда — даже будущие работодатели и владельцы съемных квартир.
      Делиться своими конфиденциальными данными таким способом или нет — личное решение каждого из вас. Мы же собрали все аргументы за и против, а также подготовили советы, как обезопасить себя, если сделать подобное селфи все же необходимо.
      Стоит ли делать селфи с документами?
      Без фотографии с паспортом в руках нельзя установить на смартфон некоторые банковские приложения, зарегистрироваться в каршеринге и аналогичных популярных сервисах или быстро оформить кредит. И тут решение, делать селфи с паспортом или нет, совершенно прозрачно.
      Хотите пользоваться популярными услугами? Делайте фото. Переживаете насчет безопасности своих данных? Не делайте фото. Но тогда вы не сможете, например, быстро перевести деньги на другой счет, приехать на работу в арендованном на скорую руку автомобиле или решить финансовые проблемы микрокредитом. Риски просты и понятны: либо безопасность, либо возможность пользоваться популярными услугами.
      Популярный аргумент у сторонников делать селфи с паспортом — предположения о том, что все их данные уже и так неоднократно слиты, поэтому им якобы не страшны возможные риски безопасности. Что ж, если разбрасываться селфи с паспортом направо и налево, иметь во всех аккаунтах один и тот же пароль вроде «12345» и не менять его десятилетиями, то на самом деле можно не переживать — все данные, скорее всего, уже давно слиты.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      С киберпреступниками рано или поздно сталкиваются практически все — от детей до пенсионеров. И если вы все время откладывали на потом свою кибербезопасность, потому что эта тема кажется вам слишком сложной, то держите пять очень простых советов, которые легко понять и просто выполнять. Но каждый из них сильно улучшит вашу защиту от самых распространенных киберугроз. Мы подготовили этот пост в рамках информационной кампании Интерпола #ThinkTwice, призванной улучшить осведомленность об основных методах кибермошенничества и простых, но надежных способах противодействовать им.
      Автоматизируйте пароли
      Пароли к каждому сайту и приложению должны быть длинными (минимум 12 символов) и никогда не должны повторяться. Придумывать и запоминать столько паролей не может никто, поэтому храните, создавайте и вводите их при помощи менеджера паролей. Вам придется придумать и запомнить только один (длинный!) мастер-пароль к нему, а все остальное — от создания до заполнения паролей — будет происходить автоматически.
      Важные нюансы: менеджер паролей нужно установить на все свои устройства, чтобы вводить пароли с удобством повсюду. Данные будут синхронизироваться между всеми вашими устройствами, и, сохранив пароль в смартфоне, вы сможете автоматически подставить его в поле ввода на компьютере, и наоборот. Кстати, в менеджере паролей можно хранить в зашифрованном виде не только пароли, но и пин-коды, данные кредитных карт, адреса, заметки и даже сканы документов.
      Уровень PRO: для максимальной безопасности отключите вход в парольный менеджер по биометрии — так вам придется каждый раз вводить мастер-пароль, зато никто не сможет получить доступ ко всем вашим данным, не зная мастер-пароля (на стикере его писать не надо).
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      В мае отгремел Всемирный день пароля, и на волне нашего и, надеемся, вашего интереса к парольной тематике мы проанализировали на устойчивость не «сферические пароли в вакууме», а реальные пароли из баз даркнета. Оказалось, что 59% изученных паролей могут быть взломаны менее чем за один час, и для этого понадобятся лишь современная видеокарта и немного знаний.
      Сегодня мы расскажем о том, как хакеры взламывают пароли и что с этим делать (маленький спойлер: пользоваться надежной защитой и автоматически проверять свои пароли на утечки).
      Как обычно взламывают пароли
      Начнем с важной ремарки: под фразой «взломать пароль» мы подразумеваем взлом его хеша — уникальной последовательности символов. Дело в том, что почти всегда пользовательские пароли хранятся на серверах компаний одним из трех способов.
      В открытом виде. Это самый простой и понятный способ: если у пользователя пароль, например, qwerty12345, то на сервере компании он так и хранится: qwerty12345. В случае утечки данных злоумышленнику для авторизации не потребуется сделать ничего сложнее, чем просто ввести логин и пароль. Это, конечно, если нет двухфакторной аутентификации, хотя и при ее наличии мошенники иногда могут перехватывать одноразовые пароли. В закрытом виде. В этом способе используются алгоритмы хеширования: MD5, SHA-1 и другие. Эти алгоритмы генерируют для каждой парольной фразы уникальное хеш-значение — строку символов фиксированной длины, которая и хранится на сервере. Каждый раз, когда пользователь вводит пароль, введенная последовательность символов преобразуется в хеш, который сравнивается с хранящимся на сервере: если они совпали, значит, пароль введен верно. Приведем пример: если в реальности ваш пароль qwerty12345, то «на языке SHA-1» он будет записываться вот так — 4e17a448e043206801b95de317e07c839770c8b8. Когда злоумышленник получит этот хеш, ему потребуется его дешифровать (это и есть «взлом пароля»), например, с помощью радужных таблиц, и превратить обратно в qwerty12345. Узнав пароль, хакер сможет использовать его для авторизации не только в сервисе, с которого утек хеш, но и в любом другом, где используется этот же пароль. В закрытом виде с солью. В этом способе к каждому паролю перед хешированием добавляется соль — случайная последовательность данных, статическая или формирующаяся динамически. Хешируется уже последовательность «пароль+соль», что меняет результирующий хеш, а значит, существующие радужные таблицы уже не помогут хакерам. Такой способ хранения паролей значительно усложняет взлом. Для нашего исследования мы собрали базу из 193 млн слитых паролей в открытом виде. Откуда мы ее взяли? Места надо знать. Нашли в сети даркнет — там они зачастую находятся в свободном доступе. Мы используем такие базы, чтобы проверять пользовательские пароли на предмет возможной утечки, при этом ваши пароли мы не знаем и не храним: вы можете подробнее узнать, как устроено изнутри хранилище паролей в Kaspersky Password Manager и как, не зная ваших паролей, мы сравниваем их с утекшими.
       
      Посмотреть статью полностью
    • Mrak
      От Mrak
      Всем привет! 
      Появилась не знаю откуда раскладка "Русский США" в списке клавиатур. Реально набирает английские символы, ничего там русского нет. Как удалить эту гадость?
       
      Пробовал через добавление языков, но такого языка нет. Терминал лишнюю раскладку не видит. Удалил английскую раскладку, так она после перезагрузки вернулась и опять у меня три раскладки. 
      Прошу помощи.
       
    • KL FC Bot
      От KL FC Bot
      Индустрия киберспорта развивается семимильными шагами: призовой фонд на топовых турнирах уже давно перевалил за $10 млн, а пиковое количество онлайн-зрителей — за один миллион. Все это подогревает интерес хакеров: обычно они либо крадут исходный код интересующей игры, либо точечно атакуют геймеров. Но в последнее время кибератаки зашли слишком далеко: недавно злоумышленники сорвали крупный турнир по Apex Legends.
      Почему геймерам тоже нужна киберзащита и как ее обеспечить — в этом посте.
      Что произошло
      Во время матча финала Северной Америки турнира Apex Legends Global Series (ALGS) между командами Dark Zero и Luminosity на экране одного из игроков внезапно появилось окно, позволяющее изменять настройки чита. Недоумевающий от происходящего игрок, помимо этого, получил возможность видеть своих соперников по игре сквозь стены — а это одно из самых жестоко наказуемых игровых преимуществ (стандартное наказание — бан на несколько лет или пожизненный). Игрока дисквалифицировали, а его команде засчитали техническое поражение.
      Скриншот с чит-окном из трансляции матча. Источник
      Устроители не стали менять правила по ходу турнира и устанавливать дополнительные защитные решения на компьютеры киберспортсменов, поэтому через несколько матчей история повторилась: снова всплывающее чит-окно, снова возможность видеть сквозь стены, а в дополнение к этому — еще и автоприцеливание. Тут организаторы заподозрили неладное: в киберспорте и впрямь встречаются читеры, но чтобы кто-то из них был настолько неосторожен, что во время игры открыл чит-окно — это уже перебор. Матч остановили, а турнир перенесли на неопределенное время.
      Чуть позже в соцсетях объявился пользователь с ником Destroyer2009. Он взял вину за взлом на себя и заявил, что использовал уязвимость удаленного выполнения кода. При этом потенциальный виновник не уточнил, где была уязвимость: в самой игре Apex Legends, в обязательном для кибертурниров ПО Easy Anti-Cheat или же в какой-либо другой программе. Представители античита заявили, что их ПО в порядке. Геймеры по всему миру ждут такого же заявления от разработчиков Apex Legends, но пока — пусто, хотя Respawn Entertainment (создатели игры) заявили, что уже выпустили первое обновление безопасности из целой серии апдейтов.
      Этот случай — нонсенс в мире киберспорта. Проблемы с Интернетом? Бывало. С техническим оборудованием? Тоже было. Но никогда еще прежде турниры не прерывались и не переносились из-за хакеров.
       
      Посмотреть статью полностью
×
×
  • Создать...