HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 04.10.2016, 08:38
atata
Guest
Сообщений: n/a
Провел на форуме:
28092

Репутация: 1
По умолчанию

Российские компании для реализации «закона Яровой» приступили к поиску способов перехвата и расшифровки трафика популярных мессенджеров – WhatsApp, Viber, Telegram, Facebook Messenger и Skype, узнала газета «Коммерсантъ»

О том, что компания Con Certeza, которая разрабатывает системы технических средств для обеспечения функций оперативно-разыскных мероприятий (СОРМ) на сетях операторов связи, ищет подрядчика для проведения исследования по возможности перехвата и расшифровки трафика популярных мессенджеров, пишет во вторник газета «Коммерсантъ».

В распоряжении издания оказалась копия переписки сотрудника Con Certeza с техническим специалистом одной из российских компаний в сфере информационной безопасности (ИБ). Технический специалист и гендиректор последней подтвердили газете подлинность переписки.

Из письма сотрудника Con Certeza следует, что от исполнителя требуется рассмотреть основные мессенджеры — WhatsApp, Viber, Facebook Messenger, Telegram, Skype для платформ iOS и Android. «Подготовить экспертное заключение по возможности перехвата чувствительных данных, то есть идентификаторов сторон общения, паролей, сообщений, при работе с копией трафика, и продемонстрировать прототип, если есть возможность», – цитирует издание выдержки из письма.

Кроме того, предлагается сделать то же самое, но с так называемой атакой посредника – MITM (Man-In-The-Middle, злоумышленник перехватывает и подменяет сообщения, которыми обмениваются корреспонденты, причем ни один из последних не догадывается о его присутствии в канале) и при возможности «продемонстрировать прототип на локальном стенде».

Начать работу предлагается с Viber. На исследование каждого мессенджера отводится по два месяца. Оплата по каждому мессенджеру составляет 130 тыс. руб. за выполнение основной части исследования. Еще 230 тыс. руб. бонуса обещают заплатить «в случае получения идентификаторов сторон либо текста при использовании MITM».

Представители Viber, Telegram, WhatsApp, Facebook Messenger и Microsoft, владеющем Skype, отказались от комментариев, добавляет издание.

РБК
 
Ответить с цитированием

  #2  
Старый 04.10.2016, 09:42
pas9x
Guest
Сообщений: n/a
Провел на форуме:
97867

Репутация: 52
По умолчанию

Дайте мне эти 130 тысяч. Я проведу исследование. Результат исследования: расшифровать невозможно.

В любом случае по каждому мессенджеру кто-бы его не смотрел ответ будет такой. Кому-то 780 тыщ достанутся нахаляву. Распил бюджета - дело такое.
 
Ответить с цитированием

  #3  
Старый 04.10.2016, 09:51
Kevin Shindel
Guest
Сообщений: n/a
Провел на форуме:
350242

Репутация: 62
По умолчанию

Вариант развития событий

1) Получить деньги на исследование

2) Начать исследование

3) Результат исследования отрицательный

4) Деньги ушли на исследование

5) ??????

6) PROFIT!
 
Ответить с цитированием

  #4  
Старый 04.10.2016, 10:17
Name-Adam
Guest
Сообщений: n/a
Провел на форуме:
20309

Репутация: 1
По умолчанию

Цитата:
Сообщение от pas9x  
pas9x said:

Дайте мне эти 130 тысяч. Я проведу исследование. Результат исследования: расшифровать невозможно.
В любом случае по каждому мессенджеру кто-бы его не смотрел ответ будет такой. Кому-то 780 тыщ достанутся нахаляву. Распил бюджета - дело такое.
Почему считаешь не возможным?
 
Ответить с цитированием

  #5  
Старый 04.10.2016, 11:45
user100
Guest
Сообщений: n/a
Провел на форуме:
884729

Репутация: 373
По умолчанию

"Ищут пожарные, ищет милиция, ищут и не могут найти..."
 
Ответить с цитированием

  #6  
Старый 04.10.2016, 13:18
devton
Участник форума
Регистрация: 26.10.2007
Сообщений: 283
Провел на форуме:
2605910

Репутация: 212
По умолчанию



жадные глупые откатные свиньи

они понимают, что весь трафик не расшифровать, весь не промониторить...но попилить можно всегда
 
Ответить с цитированием

  #7  
Старый 05.10.2016, 02:35
Anklav
Guest
Сообщений: n/a
Провел на форуме:
33799

Репутация: 4
По умолчанию

Цитата:
Сообщение от Kevin Shindel  
Kevin Shindel said:

Вариант развития событий
1) Получить деньги на исследование
2) Начать исследование
3) Результат исследования отрицательный
4) Деньги ушли на исследование
5) ??????
6) PROFIT!
Мне вспоминается ребрендинг московского метро.

1) Получить бабки на ребрендинг

2) Начать ребрендинг

3) Результат ребрендинга - ничего не поменялось (убрали символ тоннеля)

4) теперь метро можно перепутать с мужским туалетом

5) Ушло 232 млн рублей (?! wtf)

6) Никто не сел на зону

7) ???????

8) PROFIT!

Если так вдуматься - предлагается за деньги налогоплательщиков нарушить их конституционные права. Сравнить такое можно только с нападением гопников в переулке, которые предлагают отдать часть наличности им, на нужды по подбору ключей к вашей квартире.

PS Про MITM атаки. Всё реально. Они создадут свой УЦ, и заставят юзать браузер, разработанный в Сколково (за 100 триллионов рублей), который не будет ругаться на поддельные сертификаты. А https там адресной строке тупо закрепят в виде bmp изображения навечно. Вот и вся нанотехнология и инновации. А кто против - получит по шапке.
 
Ответить с цитированием

  #8  
Старый 05.10.2016, 08:34
Kevin Shindel
Guest
Сообщений: n/a
Провел на форуме:
350242

Репутация: 62
По умолчанию

Цитата:
Сообщение от Anklav  
Anklav said:

PS Про MITM атаки. Всё реально. Они создадут свой УЦ, и заставят юзать браузер, разработанный в Сколково (за 100 триллионов рублей), который не будет ругаться на поддельные сертификаты. А https там адресной строке тупо закрепят в виде bmp изображения навечно. Вот и вся нанотехнология и инновации. А кто против - получит по шапке.
Сколково-Эксплорер!
 
Ответить с цитированием

  #9  
Старый 05.10.2016, 13:19
-=Cerberus=-
Guest
Сообщений: n/a
Провел на форуме:
343026

Репутация: 391
По умолчанию

Пилите! Пилите,Шура!Пилите!
 
Ответить с цитированием

  #10  
Старый 05.10.2016, 13:26
user100
Guest
Сообщений: n/a
Провел на форуме:
884729

Репутация: 373
По умолчанию

Команда Ачата могла бы поучаствовать в исследованиях и получить свой профит...
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ