Size: a a a

2021 May 26

n

nole~ in The Codeby
Как я открыл банку кильки в томате с помощью кувалды и напильника
источник

n

nole~ in The Codeby
Пробовали мы эту вашу селебрайт
источник

n

nole~ in The Codeby
Гадость редкостная
источник

ER

Error Retops in The Codeby
Ну и официальное видео уязвимости, конечно.

Должен признать, интерфейс у софта хороший 🙈
источник

ER

Error Retops in The Codeby
Если (когда) менты отберут у вас телефон и разблокируют его, им нужно будет вытащить из него информацию. Есть два способа: 1) глазками прокликать иконки на рабочем столе, просмотреть чаты и документы 2) вытащить информацию на компьютер и исследовать её с удобством. Для этого есть специальные программы.

Один из производителей такой программы для властей разных стран — Cellebrite, недавно публично хвастался, что умеет вытаскивать данные из Signal. Это правда, если власти смогли разблокировать телефон, то они могут вытащить из него все чаты, так же, как могли бы увидеть их глазами. Эта программа используется спецслужбами по всему миру для проведения официальных и не очень официальных криминологических экспертиз.

Сегодня Signal выложили ответочку. Они где-то раздобыли (в оригинале «fell from the truck» — «свалилась с телеги, нашли на дороге») официальную коробочку с этой программой, исследовали её и обнаружили в ней тонну уязвимостей. Таких уязвимостей, что можно составить специальный файл, который при наличии его на телефоне жертвы получает полный доступ над компьютером, который пытается вытащить с него информацию (жертва и агрессор меняются местами). Можно заставить софт Cellebrite написать что угодно во все криминологические экспертизы, которые есть на этом компьютере. Не только в текущий, но и все последующие.

Пост они закончили следующим абзацем: «мы теперь начнем прикладывать к Signal'у специальные красивые файлы. Они не несут никакой пользы, просто эстетически очень приятные. Причем файлов у нас много и они разные. Приложим мы их только давно зарегистрированным пользователям и только части отловить и исправить все ошибки у вас не получится. Никакой связи с предыдущим текстом этот абзац не имеет. Просто нравятся они нам.»

Троллинг 90го уровня.

Ах да, ещё они обнаружили, что Cellebrite нелегально использует библиотеки Apple в нарушении лицензии. У Apple дорогие и хорошие юристы.

🍿🍿🍿
источник

ER

Error Retops in The Codeby
) не используйте cellebrite, если не хотите стать сами жертвами атаки
источник

V

Vitaliy in The Codeby
Зачётная демонстрация, дорого только это.
Скиньте, лучше, ссылки на опенсорц ресурсы с похожим функционалом. Вручную, с компа, зато бесплатно.
источник

ER

Error Retops in The Codeby
Cellebrite опасно использовать
источник

n

nole~ in The Codeby
что
источник

n

nole~ in The Codeby
как только что-то такое будет провёрнуто в участке, хозяин телефона получит по жопе
источник

n

nole~ in The Codeby
паяльником
источник

NK

ID:0 in The Codeby
источник

IT

Iaroslav Tsymbalyuk in The Codeby
Опять о французах))
источник

c

cobra2fat in The Codeby
ести специалист по AWK linux command?
источник
2021 May 27

T

Tamerlan in The Codeby
это почему?
источник

O

OverLordKDOne in The Codeby
Скоро ляжет и кодебай
источник

O

OverLordKDOne in The Codeby
Вчера клал 4пда
источник

O

OverLordKDOne in The Codeby
Прикольно да?)
источник

O

OverLordKDOne in The Codeby
Супер защита
источник

d

deneZZZ in The Codeby
Скорее всего он говорит про тот случай, когда через cellebrite исполняли код на компе, но в данном случае это не грозит, т.к. Touch 2 работает автономно
источник