Size: a a a

Programming Offtop

2021 April 12

AM

Artem Molotov in Programming Offtop
Ничего я не приписываю. Не стоит аргументировать уязвимость о куках тем, что "итак всё плохо"
источник

VP

Vladimir Petrakovich in Programming Offtop
Ну вот, ещё раз.
Где я писал "и так всё плохо"? Я написал "код обработки кук могли писать студенты на небезопасном языке".
источник

AM

Artem Molotov in Programming Offtop
Цитирую:
Дома на 99% (минимум) роутеров пароль admin/admin, так что дырявая веб-морда - не фатально.
источник

AM

Artem Molotov in Programming Offtop
Ещё как фатально. Через неё можно прошивку изменить и что угодно делать.
источник

AM

Artem Molotov in Programming Offtop
Банально всю сеть слушать и МИТМ проводить
источник

VP

Vladimir Petrakovich in Programming Offtop
Для этого достаточно взломать WPA
источник

ch

central hardware in Programming Offtop
С шифрованием не прокатит
источник

VP

Vladimir Petrakovich in Programming Offtop
Ты осоздаёшь, что по твоему определению почти все домашние роутеры фатально уязвимы?
источник

VP

Vladimir Petrakovich in Programming Offtop
И где тут "и так всё плохо"?
источник

AM

Artem Molotov in Programming Offtop
Недостаточно, если в роутере конфиг проставлен нужный (не всегда есть) и на клиенте ОС не старая (семёрка уже вроде как умерла). А вот если оно так, то прошивка в роутере — это прям находка для исследователя.
источник

AM

Artem Molotov in Programming Offtop
Че там в ДНС уже шифрование подвезли или пока нет? HTTP/FTP уже умерли? Это так, для начала.
источник

AM

Artem Molotov in Programming Offtop
Я осознаю, что в них могут быть ошибки. Но когда ошибки на всех уровнях и сразу по пару штук В ГОД, то нет, это явно не просто так.
источник

VP

Vladimir Petrakovich in Programming Offtop
Знание PSK - это прямая дорога к MITM. Ты с этим не согласен?
источник

ch

central hardware in Programming Offtop
Днс и так можно слушат
источник

AM

Artem Molotov in Programming Offtop
Окей. Ты проник в сеть. Назови мне варианты как перенапратить трафик на твой узел.
источник

AM

Artem Molotov in Programming Offtop
А я о чем?!
источник

VP

Vladimir Petrakovich in Programming Offtop
Слава исследователям, которые их находят.
Слышал историю про утёкшие ключи подписи прошивок? Ты ещё думаешь, что вендоры домашних роутеров могут выпускать качественное ПО?
источник

VP

Vladimir Petrakovich in Programming Offtop
Поднять рядом сеть с таким же SSID и мощной антенной. Клиенты сами к тебе прибегут 🤷‍♂️
источник

AM

Artem Molotov in Programming Offtop
Утекшие ключи — более простая штука, чем заливка дырки в популярную ОС, которую разрабатывают более одного человека.
источник

VP

Vladimir Petrakovich in Programming Offtop
Это показывает уровень организации
источник