Bitcoin Forum
June 14, 2024, 01:48:32 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
  Home Help Search Login Register More  
  Show Posts
Pages: [1] 2 3 4 5 6 7 8 9 10 »
1  Local / Новички / Re: Сетевая безопасность для новичков on: September 05, 2019, 10:00:17 AM
Не знаю поднималась ли данная тема но я думаю стоит отнести к сетевой безопасности. Т.к настройки в виде смс действительно приходят и не многие заморачиваются откуда они.
Компания Check Point Research обнаружила уязвимость, которая затрагивает большинство популярных смартфонов на Android - таких, как Huawei, Samsung, LG, Sony и ряда других.

Исследователи утверждают, что злоумышленники могут завладеть доступом к электронной почте, отправив на смартфон всего лишь одно SMS-сообщение, аппарат при этом может даже не быть подключен к сети Wi-Fi.

Атака происходит следующим образом. На смартфон приходит SMS с настройками параметров, которые пользователь может принять или отклонить. Скомпоновать эти настройки мошенники могут таким образом, что после их применения интернет-трафик начнет, например, проходить через прокси-сервер хакеров, и те смогут просматривать его содержимое.

Проверить, отправлено SMS с настройками самим оператором или злоумышленниками, невозможно. Мошенники обманом заставляют пользователя принимать настройки, после чего смартфон становится уязвим для "прослушки".

Многие смартфоны не имеют системы проверки подлинности, что и делает их уязвимыми для подобного рода атак. В Samsung и LG уже выпустили "заплатку" для устранения уязвимости, Huawei собирается сделать это позднее в текущем году. Sony отказалась признать уязвимость.
Взято отсюда https://rg.ru/2019/09/05/najden-sposob-vzlomat-pochti-liuboj-android-smartfon-kak-eto-delaetsia.html
Более расширенно на английском https://research.checkpoint.com/advanced-sms-phishing-attacks-against-modern-android-based-smartphones/
Надеюсь будет полезно.
2  Local / Новички / Re: Новички, будьте осторожны! Рекомендации on: August 20, 2019, 07:34:13 AM
Насколько я помню форум создавался для обсуждения криптовалют, заработок в баунти компаниях по большому счету никакого отношения к форуму не имеет. Т.е никто из модераторов не должен и не будет отслеживать скам и т.д.  Проверяйте менеджеров проектов или работайте на платформах. Кстати мультипостинг тоже запрещен.
3  Local / Разное / Re: Безопасность - роутер on: July 16, 2019, 06:16:06 AM
Тут наверное будет более правильно после подмены DNS оно будет выдавать ip фишинговых серверов кибер преступников.
4  Local / Разное / Re: Безопасность - роутер on: May 17, 2019, 10:27:15 AM
Опять подниму тему касательно роутеров микротик - двольно полезно будет знать что в этих роутерах есть функция логгирования.
Ничего настраивать ненужно (хотя и можно).
Если у вас присходит что то непонятное напр. брутфорс роутера - то это можно увидеть в логах и отключить или заблокировать брутфорсера.
5  Local / Разное / Re: Что такое VPN и с чем его едят . on: May 17, 2019, 09:03:02 AM
Очень интересная статья по поводу безопасности VPN,чтобы все сюда не копипастить ссылка ниже.
https://www.iphones.ru/iNotes/781677
6  Local / Новички / Re: Сетевая безопасность для новичков on: May 08, 2019, 11:15:40 AM
Наверное тема уже изьедена, но на всякий случай оставлю здесь.
В качестве взлома могут быть использованы сообщения электронной почты.
Обращайте внимание на адрес отправителя прежде чем открыть письмо или вложение в нем (напр. сообщения от bitcointalk.org могут быть заменены например на bitc0intalk.org или bitco1ntalk.org).
Во вложении может быть шифровальщик, java скрипт или элементарно bat файл.
Так же не лишним будет напомнить о том что не стоит скачивать ПО с непроверенных ресурсов ,т.к установочный файл может быть элементарно перепакован.
Ну и на всякий случай делайте бэкап системы и храните в отдельном месте.
7  Local / Новички / Re: Безопасность | Скрытые майнеры on: May 07, 2019, 11:16:18 AM
В том то и дело что ресурсы ест не служба антивиря и не фаерволл - а вроде как значек в трее,если его прибить или запретить правами то все ок
8  Local / Новички / Re: Безопасность | Скрытые майнеры on: May 07, 2019, 10:02:12 AM
Из недавних наблюдений - возможно неправ но тем не менее думаю не лишним будет предупредить.
Если кто пользуется антивирусом 360 total security - процесс 360qhsafetray грузит процессор 10-15%
Наблюдение проводил в многопользовательском режиме - 5 пользователей загрузка процессора 100% - при этом происходит активный обмен по сети (судя по логам с серверами 360 - возможно используются как прокси) 
9  Local / Разное / Re: Безопасность - роутер on: April 06, 2019, 12:42:57 PM
Или еще круче - поднять свой DHCP с DNS (можно даже готовую виртуалку скачать) и в момент когда отвалится линк провайдера (тот который раздающий L3 на чердаке дома) раздать свои настройки. И вуа ля весь трафик у вас - т.к в основном настройки приезжают по привязанному ип к маку.
10  Local / Разное / Re: Безопасность - роутер on: April 06, 2019, 07:13:28 AM
Эта уязвимость уже давно известна - проблема заключается в том что большинство пользователей использует одинаковый пароль для входа на роутер и беспроводную сеть. Путем нехитрых манипуляций днс можно менять пачками.
11  Local / Разное / Re: Безопасность - роутер on: April 03, 2019, 01:23:32 PM
Обновлю ветку - для владельцев роутеров Mikrotik.
На данный момент активно растет уязвимость CVE-2018-14847, ботнет hajime атакует роутеры по порту 8291 который используется для утилиты Winbox.
Атаке подвержены роутеры с версией ПО 6.38.4 и ниже. Так что незыбываем обновлять ПО своих роутеров.
Более подробно можно почитать здесь  https://xakep.ru/2018/03/29/hajime-hunts-mikrotik/ и здесь https://www.kaspersky.ru/about/press-releases/2017_hajime-the-mysterious-evolving-botnet
12  Local / Русский (Russian) / Re: Хакер сменил пароль от bitcointalk.org on: March 15, 2019, 01:12:34 PM
Функция восстановить пароль - ответ на секретный вопрос.Не совсем правильно выразился, брутфорсятся при помощи бота ответы на секретные вопросы. По шаблону - если авто - то перебираются марки.
13  Local / Русский (Russian) / Re: Хакер сменил пароль от bitcointalk.org on: March 15, 2019, 01:07:38 PM
Чему удивляться - если довольно большое кол-во пользователей устанавливают банальные ответы на секретный вопрос при попытке  восстановить доступ к почте. Например моё первое авто - ответы копейка, жигули и т.п.
Любой мэйл если не привязан телефон методом брутфорса ломается на ура.
14  Local / Новички / Re: Расширенные ограничения для новичков on: January 05, 2019, 07:15:13 PM
ПРИВЕТ ВСЕМ! ПОТСКАЖИТЕ КАК ДОЛЖНОСТЬ ПОДНИМАТЬ?
Как минимум для начала правила прочитать, орфографию подучить и заглянуть в ветку новички.
15  Local / Разное / Re: Что такое VPN и с чем его едят . on: January 05, 2019, 10:20:39 AM
Если это будет какой-то неизвестный впн который не использует шифрование то перехватив трафик естественно можно вытянуть имена и пароли. При грамотном подходе впн поломать очень проблематично.
16  Local / Разное / Re: Что такое VPN и с чем его едят . on: January 03, 2019, 01:41:38 PM
Простите а в чем информативность данного поста? Познакомить обитателей форума с VPN?
Я думаю что тут все знают что это и с чем едят.
Ветка создана с целью собрать всю информацию о VPN для новичков - чтобы она не была разбросана по всей ветке как например здесь
https://bitcointalk.org/index.php?topic=1167972.4600

Начну отвечать - по пунктам от sr.member chimk
1 Избежать сетевых атак и перехвата трафика.
2 Скрыть свой ip адрес

Как можно использовать vpn в данном случае:
При соединении vpn одним из лучших решений является соединение при помощи openVPN используя ассиметричное шифрование и используя сертификаты (подробно о настройке клиента и сервера описано здесь https://hackware.ru/?p=5369 )
Т.е  если вы подключаетесь к своему серверу - вы получаете закрытый канал в котором ключ шифрования и расшифровки отличаются, даже если кому то удастся перехватить часть трафика расшифровать его не удастся. Во время соединения клиент и сервер обмениваются сертификатами после чего поднимается соединение.
Избежание сетевых атак можно предотвратить программным (ну или в зависимости от того о каких суммах идет речь то и аппаратным) файерволом на стороне сервера, т.е если начнется  атака файрволл разрывает соединение в свою очередь клиента просто отключит от сервера. Поскольку злоумышленнику нет никакого смысла атаковать непонятный поток данных в большинстве случаев атакуется сервер, ваш пк при отключении от сервера остается сам по себе никуда не передавая данные. Даже если в результате атаки злоумышленник получит доступ к вашему vpn ( что в случае с openvpn маловероятно) сервер и клиент уже не смогут обменяться  данными ( последняя известная мне уязвимость Heartbleed залатана еще в 2014г).
По поводу скрыть свой ip в зависимости от того какой vpn используется и где находится сервер при проверке ip адреса вы будете видеть адрес vpn сервера, а если усложнить то можно так привязать свой vpn к сервисам ddns,  а сервер включить перед nat провайдера - в такой конфигурации вы будете использовать свою сеть закрытой NATом провайдера, провайдер будет только видеть непонятный поток данных в своей сети, злоумышленник на выходе провайдера будет видеть терабайты информации от нескольких сотен а может и тысяч пользователей и отсеять среди них вас будет крайне проблематично. Ну и опять же в случае атаки пострадает только nat провайдера (если атака будет ради вас мне даже страшно подумать о какой сумме идет речь  Grin чтобы положить nat)

По поводу пункта 4  Избежать блокировок со стороны провайдера.
В зависимости от страны где вы находитесь напр. в России некоторые сайты блокируются - а в Украине нет, можно подключится к  vpn серверу находящемся в Украине и через туннель просматривать запрещенные сайты.
Опять же ваш провайдер будет видеть только поток данных не видя сайтов к которым вы обращаетесь.

Каким образом возможно проверить, ведет ли ВПН сервис логи?

Конечно, кроме репутации этого сервиса.

Также, считаю, что была бы полезной информация о различиях между платными ВПН, личные рекомендации ТС.
Дополнительные настройки, если нужны.
Скажем так - если быть честным то любой vpn сервис ведет логи, кто и откуда подключился вне зависимости как он себя позиционирует.
Другой вопрос передает ли он эти логи третьей стороне.
Насчет платности это сугубо моё личное мнение - настроить собственный vpn, скриптом добавить очистку логов и все это запихнуть в облачную машину благо их сейчас хватает.
По поводу платных vpn серверов на данный момент подсказать не смогу т.к давно использую свои.
17  Local / Новички / Re: Любые вопросы и ответы от гуру - новичкам on: January 03, 2019, 01:28:38 PM
Создал ветку про VPN - прошу с вопросами, по возможности буду рассказывать и комментировать.
https://bitcointalk.org/index.php?topic=5092679.new#new
18  Local / Разное / Что такое VPN и с чем его едят . on: January 03, 2019, 01:27:17 PM
VPN - Virtual Private Network — виртуальная частная сеть.
VPN состоит из двух частей: «внутренняя» (подконтрольная) сеть, которых может быть несколько, и «внешняя» сеть, по которой проходит инкапсулированное соединение (обычно используется Интернет).

Об основах более подробно читаем здесь https://ru.wikipedia.org/wiki/VPN

Пост пользователя esmantra   https://bitcointalk.org/index.php?topic=1167972.msg46181915#msg46181915
Мой пост о реализации на примере роутера Zyxel    https://bitcointalk.org/index.php?topic=1167972.msg46201179#msg46201179
 
Прошу тему не удалять т.к информацию буду добавлять
19  Local / Новички / Re: Любые вопросы и ответы от гуру - новичкам on: January 03, 2019, 12:05:16 PM
Впн уже разжеван до не могу - если вот прям совсем хочется безопасности как вариант использовать облачные машины от microsoft, google и aws.
Доступ к своей машине откуда угодно,за безопасностью следят дата центры - за вами остается только использование сложных паролей и желательно 2фа.
Вы нам подсказали сервисы с бесплатными пробными периодами.
Ну хорошо, подскажите нам разжеванный вариант создания собственного VPN, допустим на
амазон, годик попользуемся бесплатно. Повторюсь, собственный VPN, независящий от других
ресурсов. В принципе достаточно ссылки на разжеванный мануал.
И мы, новички, будем вам благодарны.

Давайте попробуем по другому - цель создания vpn соединения:
1 Избежать сетевых атак и перехвата трафика.
2 Скрыть свой ip адрес
3 Получить выделенный ip адрес (например для тех кто работает с мобильным интернетом или adsl)
4 Избежать блокировок со стороны провайдера.

Т.е напишите для чего он вам нужен.
20  Local / Новички / Re: Любые вопросы и ответы от гуру - новичкам on: January 03, 2019, 06:28:39 AM
Всегда интересовал вопрос по установке собственного VPN на комп или на хостинг,
чтобы не зависеть от чужих ресурсов. Вот кое что нашел на GitHub , что понравилось:
https://github.com/webdigi/AWS-VPN-Server-Setup
https://github.com/ezaquarii/vpn-at-home
https://github.com/ivanilves/xiringuito
https://github.com/pritunl/pritunl
https://github.com/angristan/openvpn-install
https://github.com/StreisandEffect/streisand/blob/master/README-ru.md
https://github.com/trailofbits/algo
https://github.com/Nyr/openvpn-install
https://github.com/txthinking/brook

С каждым надо разбираться отдельно.
Если кто-то протестирует или имеет свои предложения и находки, напишите свои рекомендации.
Впн уже разжеван до не могу - если вот прям совсем хочется безопасности как вариант использовать облачные машины от microsoft, google и aws.
Доступ к своей машине откуда угодно,за безопасностью следят дата центры - за вами остается только использование сложных паролей и желательно 2фа.
Pages: [1] 2 3 4 5 6 7 8 9 10 »
Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!