Size: a a a

DEFCON Нижний Новгород

2017 January 30

💭П

💭 Руслан Прохоров in DEFCON Нижний Новгород
swan'i
:D
долго схему придумывал?)
Чтоб не соврать с 11:16 до 11:38, 18 минут )
источник

💭П

💭 Руслан Прохоров in DEFCON Нижний Новгород
ладно прибавь еще минуту, на то, что нужна ручка самоуничтожения шифрованных разделов линукса на всех серверах =)
источник

💭П

💭 Руслан Прохоров in DEFCON Нижний Новгород
и того 19 минут, округляем до 20 =)
источник

s

swan'i in DEFCON Нижний Новгород
источник

💭П

💭 Руслан Прохоров in DEFCON Нижний Новгород
Так, что не долго )
источник

s

swan'i in DEFCON Нижний Новгород
пару годков назад бы такую идею
для диплома сказка просто)
источник

💭П

💭 Руслан Прохоров in DEFCON Нижний Новгород
не понял, стикера 😞
Понимаешь, придумать "очередную" параноик схему, это просто! А вот проверить ее на практике, определить ее узкае места и жизнеспособность, и сделать хотябы макет, это очень тяжело =(
источник

💭П

💭 Руслан Прохоров in DEFCON Нижний Новгород
Это не самая сложна схема =)
источник

💭П

💭 Руслан Прохоров in DEFCON Нижний Новгород
Я моге ее прямя сейчас "на живую" добавить так, что мама не горюй)
источник

💭П

💭 Руслан Прохоров in DEFCON Нижний Новгород
Я надеюсь тут нет сотрудников дырявого МТС?
источник

💭П

💭 Руслан Прохоров in DEFCON Нижний Новгород
Если есть, то скажите и я не буду писать МАТОМ и буду политкоректен =)
источник

💭П

💭 Руслан Прохоров in DEFCON Нижний Новгород
И я кстати крайне не рекомендую использовать МТС в продакшене, если у вас нет злово умысла =)
источник

s

swan'i in DEFCON Нижний Новгород
настолько плохо все?
источник

💭П

💭 Руслан Прохоров in DEFCON Нижний Новгород
Тебе дают по DHCP IP адрес и привязывают его к твоему MAC. Вроде все хорошо. А теперь, я нарисую еще один мысленный эксперемент.
источник

💭П

💭 Руслан Прохоров in DEFCON Нижний Новгород
Стандартная схема
источник

💭П

💭 Руслан Прохоров in DEFCON Нижний Новгород
Новая схема
источник

s

swan'i in DEFCON Нижний Новгород
митм типо
интересно
источник

💭П

💭 Руслан Прохоров in DEFCON Нижний Новгород
1) Врезаемся в линию.
2) Получаем MAC от Роутера пользователя.
3) Клонируем его.
4) Подключемся к оператору, так МАС в списке разрешенных
5) Клонируем МАС оператора.
6) Делаем соединение.

Роутеры к сщастью, в подобающим большенсвет не отслеживают МАС поставщика. А визуально ты не отличишь, так все происходит за несколько минут (условно).
источник

💭П

💭 Руслан Прохоров in DEFCON Нижний Новгород
Дальше ты в сети Красного. Где 85% роутеров имеют дефолтные настройки! И установленно оборудование ДЛинка и Хуавей с прошивками содержащие дырки и ты получаешь информацию о Wi-Fi сети создаваемой этим роутером, пароль от нее и даже PIN автоматического соединения.
источник

💭П

💭 Руслан Прохоров in DEFCON Нижний Новгород
Как то так.
источник