Size: a a a

2021 January 11

AK

Alexey Kachan in EvilWirelessChat
Нет никакой надобности вообще хранить это, вот в чем суть

То есть от слова совсем
Другие мессенджеры вполне справляются не храня ничего у себя

Тогда - зачем ?
источник

КЛ

Кирилл Луконин... in EvilWirelessChat
Admin
Этого недостаточно, должно совпасть ещё очень много параметров
Нет. Погугли Solar Winds
источник

P

Piu in EvilWirelessChat
Admin
Этого недостаточно, должно совпасть ещё очень много параметров
Например может быть установлен SolarWind...
источник

КЛ

Кирилл Луконин... in EvilWirelessChat
Piu
Например может быть установлен SolarWind...
источник

AK

Alexey Kachan in EvilWirelessChat
Там где все упирается в человека, тем более группу, всегда есть риск намеренной и ненамеренной утечки, это аксиома
источник

A

Admin in EvilWirelessChat
Кирилл Луконин
Нет. Погугли Solar Winds
Это была apt. Посчитайте, сколько тонн денег на это могло быть потрачено
источник

КЛ

Кирилл Луконин... in EvilWirelessChat
Admin
Это была apt. Посчитайте, сколько тонн денег на это могло быть потрачено
Чегоблять?
Это была обычная безолаберность и один запрос в shodan
источник

AK

Alexey Kachan in EvilWirelessChat
Я ещё раз подчёркиваю - 500 миллионов пользователей доверяют без всякой гарантии свои чаты нескольким людям, которых нет знают ни лично ни публично. В открытом виде. Ружье может никогда и не выстрелить, но это самая главная уязвимость телеги.

И нет никакой надобности эту информацию вообще хранить, как таковую.

Поэтому телеграмм это удобный чат, Дурову респект и спасибо, а безопасность давайте не надо )
После такой дыры ну простите
источник

A

Admin in EvilWirelessChat
Кирилл Луконин
Чегоблять?
Это была обычная безолаберность и один запрос в shodan
APT29, aka Cozy Bear, working for the Russian Foreign Intelligence Service (SVR), was reported to be behind the 2020 attack.[56] Victims of this attack include the cybersecurity firm FireEye, the US Treasury Department, the US Department of Commerce's National Telecommunications and Information Administration, as well as the US Department of Homeland Security.[57][58]

Нет, вы неправы, такого результата одним запросом добиться невозможно.
источник

КЛ

Кирилл Луконин... in EvilWirelessChat
Admin
APT29, aka Cozy Bear, working for the Russian Foreign Intelligence Service (SVR), was reported to be behind the 2020 attack.[56] Victims of this attack include the cybersecurity firm FireEye, the US Treasury Department, the US Department of Commerce's National Telecommunications and Information Administration, as well as the US Department of Homeland Security.[57][58]

Нет, вы неправы, такого результата одним запросом добиться невозможно.
А, ну да. Русские хакеры. Как же я сразу не догадался
источник

I

I am Commander Shepa... in EvilWirelessChat
В ход пошла педивикия. Серьёзный аргумент, да.
источник

A

Admin in EvilWirelessChat
Кирилл Луконин
А, ну да. Русские хакеры. Как же я сразу не догадался
Э... Нет, мне плевать, кто это мог сделать. Я хочу увидеть, как одним запросом в shodan любой сомневающийся добьется, чтобы о нем написали такую же статью
источник

КЛ

Кирилл Луконин... in EvilWirelessChat
Admin
Э... Нет, мне плевать, кто это мог сделать. Я хочу увидеть, как одним запросом в shodan любой сомневающийся добьется, чтобы о нем написали такую же статью
А может нужно научиться различать уязвимость и атаку?
источник

КЛ

Кирилл Луконин... in EvilWirelessChat
Для того чтобы слить достаточно обычной безолаберности
источник

КЛ

Кирилл Луконин... in EvilWirelessChat
А для того чтобы атаковать требуется немножко писать код и думать головой
источник

КЛ

Кирилл Луконин... in EvilWirelessChat
Атака != утечка. Так понятнее?
источник

A

Admin in EvilWirelessChat
Кирилл Луконин
Атака != утечка. Так понятнее?
Вы совсем не поняли, что я имею в виду. Я говорю о том, что чем крупнее компания, чем дольше она развивалась и чем больше дерьма повидала, тем сложнее слить из нее какие-то данные. Потому, что если в компании не следят за безопасностью и не готовы постоянно предпринимать все необходимые меры, то они могут вырасти выше какого-то уровня только чудом.
источник

n

nimbo78 in EvilWirelessChat
Admin
Вы совсем не поняли, что я имею в виду. Я говорю о том, что чем крупнее компания, чем дольше она развивалась и чем больше дерьма повидала, тем сложнее слить из нее какие-то данные. Потому, что если в компании не следят за безопасностью и не готовы постоянно предпринимать все необходимые меры, то они могут вырасти выше какого-то уровня только чудом.
Пффф :)
источник

n

nimbo78 in EvilWirelessChat
Ты в половину компаний можешь устроиться техподом и творить невероятную дичь
источник

AK

Alexey Kachan in EvilWirelessChat
источник