The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Попытка захвата учётных записей Signal через компрометацию SMS-сервиса Twilio, opennews (ok), 16-Авг-22, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


50. "Попытка захвата учётных записей Signal через компрометацию S..."  +1 +/
Сообщение от Ivan_83 (ok), 17-Авг-22, 01:37 
Тем что это лишняя сущность.
А в РФ это ещё и привязано к пасспорту, но даже в нормальных локациях где есть предоплаченные симки это не очень то и хочется.
Просто тупо привязывать аккаунт к устаревшей технологии.
Ответить | Правка | Наверх | Cообщить модератору

77. "Попытка захвата учётных записей Signal через компрометацию S..."  +2 +/
Сообщение от Аноним (77), 17-Авг-22, 10:58 
Универсальней этой сущности вариантов нет. Если что я против этой привязки, но что лучше?
Возврат акка через мобилу осуществляется в 5 сек.
Ну а симкм по паспорту - старое "лекарство" еще работает (симка на гасторбайтера). Можно на вирт номер.
Ответить | Правка | Наверх | Cообщить модератору

83. "Попытка захвата учётных записей Signal через компрометацию S..."  +/
Сообщение от Аноним (-), 17-Авг-22, 12:26 
> Возврат акка через мобилу осуществляется в 5 сек.

И его угон introduce'ом этого номера в далеком зимбабве, путем дачи бабок шустрому типу с вон тем ss7 гейтом - тоже.

> гасторбайтера). Можно на вирт номер.

Есть куча добрых сервисов, даже иногда бесплатных, но во первых это еще менее безопасно, во вторых если кто вымогает номер - с ним все понятно и лучше обойти сторонкой.

Ответить | Правка | Наверх | Cообщить модератору

141. "Попытка захвата учётных записей Signal через компрометацию S..."  +/
Сообщение от Аноним (140), 18-Авг-22, 00:53 
Ооо как все сложно )) SS7? Псевдосота не дешевле? )))
Плевать на угон, что взамен угонщик получает? На пару минут владение акком?
А каким? В каком месте используется двухфакторка с этим номером? А если мобила включается только при авторизации, то как провести атаку на номер?
Да и "джамшуты" на себе регают и что? Угнали этот номер или заблокировали, так и хрен с ним.
Новая регистрация нового аккаунта - всех делов то
Ответить | Правка | Наверх | Cообщить модератору

160. "Попытка захвата учётных записей Signal через компрометацию S..."  +/
Сообщение от Аноним (-), 18-Авг-22, 19:12 
> Ооо как все сложно )) SS7? Псевдосота не дешевле? )))

Гейт ставит в зимбабве ушлый типок желающий бабок руюануть, после чего в аренду сдает целому легиону. И этого добра существует немеряно. Поэтому арендовать номерок на энное время стоит недорого.

Вон там БП развел фсбистов позвонив им с якобы их же номера (лол!). Подгорело знатно, стали уголовку за подделку номера пушить. Можно подумать это отменит техническую возможность. Гейт постепенно операторы заблеклистят по мере предъяв, но за это время пять новых гейтов вылупится.

> Плевать на угон, что взамен угонщик получает? На пару минут владение акком?

Может развести кого-то за это время. Адресно, прицельно, недорого, убедительно. Примерно так у довольно многих известных рож угоняли акки на самых разных сервисах.

> А каким? В каком месте используется двухфакторка с этим номером?

Чем больше используется, тем жестче можно трахнуть владельца этого номера заняв этот номер.

> А если мобила включается только при авторизации, то как провести атаку на номер?

Гейту в зимбабве, право, пофиг. Он просто заявит что с него висит этот номер. В SS7 нет никакой авторизации этого и проч. Может заявить любую фигню, джентльменам верят на слово. Выключен? Отлично, не будет мешаться под ногами и будет еще более похоже что абонент и правда свалил в зимбабве и вылез оттуда.

> Да и "джамшуты" на себе регают и что? Угнали этот номер или
> заблокировали, так и хрен с ним.

Ну так иногда кого-то из них и упаковывают по совершенно левым предъявам.

> Новая регистрация нового аккаунта - всех делов то

Понятно что на...ть можно что угодно. Я например могу любой IMEI в сотовую сеть отправить. Нл таки лучше если этим заниматься не приходится...

Ответить | Правка | Наверх | Cообщить модератору

104. "Попытка захвата учётных записей Signal через компрометацию S..."  +/
Сообщение от Ivan_83 (ok), 17-Авг-22, 15:44 
e-mail формат который используется для электропочты и жаббера и сипа.

Возврат акка, если он вам так ценен тоже не проблема ни разу - покупаете свой домен на свои документы и хостенг организуете.

Но я лично не вижу большой ценности в акках, кроме банковских.
И вообще, если нужно рекавери и акк представляет ценность то это всегда должно делатся только с подачей документов, в ущерб анонимности.

Это гарантирует что никакой Самодуров и Жукерберг никогда не сможет вас выкинуть со своей платформы и оставить без связи.
Ну и попутно это даёт хорошие гарантии приватности, ибо тогда майоры будут обращатся к вам для чтения вашей переписки а не сливать всё разом без вашего ведома.

Ответить | Правка | К родителю #77 | Наверх | Cообщить модератору

142. "Попытка захвата учётных записей Signal через компрометацию S..."  +/
Сообщение от Аноним (140), 18-Авг-22, 00:55 
При угоне номера, банк тут же блокирует доступ.
Не забалуешь. Выпуск новой сим влечет изменение параметров
Ответить | Правка | Наверх | Cообщить модератору

161. "Попытка захвата учётных записей Signal через компрометацию S..."  +/
Сообщение от Аноним (-), 18-Авг-22, 19:16 
> При угоне номера, банк тут же блокирует доступ.

Ага, конечно. Можно подумать что банк кто-то об этом информирует.

> Не забалуешь. Выпуск новой сим влечет изменение параметров

Да хрен там, скорость реакции банков на инциденты вообще может быть черепашьей, и в половине случаев пока юзер сам не заблочит карту - всем пофиг. А чего им париться, это же не у них сперли денег. Более того - отспорить что-то с участием банка это еще тот геморрой. Банку не больно хочется лишний раз напрягаться.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру