IT и СОРМ
Новое приложение для слежки, теперь от Минцифры: https://play.google.com/store/apps/details?id=com.minsvyaz.gosuslugi.stopcorona https://apps.apple.com/ru/app/%D0%B3%D0%BE%D1%81%D1%83%D1%81%D0%BB%D1%83%D0%B3%D0%B8-%D1%81%D1%82%D0%BE%D0%BF-%D0%BA%D0%BE%D1…
Исходники нового приложения под андроид для слежки: https://gitlab.com/iTaysonLab/gorkiy2/-/tree/master/src/main
GitLab
Files · master · iTaysonLab / gorkiy2 · GitLab
StopCorona JaDX decompile.
IT и СОРМ
ИНСТРУКЦИЯ_ПАТРУЛЬ.pdf
Колцентр для патрулей, если у них возникли сложности с проверкой кода: +7 (495) 984-81-69
Что мы предварительно имеем:
— можно оформлять пропуск на выдуманную фамилию - лишь бы первая буква совпадала (скорее всего, оперативной сверки паспортов нет)
— можно оформлять пропуск на выдуманный номер паспорта - лишь бы последние 2 цифры серии и номера совпадали
https://twitter.com/nteuxinus/status/1249054606644195330
— можно оформлять пропуск на выдуманную фамилию - лишь бы первая буква совпадала (скорее всего, оперативной сверки паспортов нет)
— можно оформлять пропуск на выдуманный номер паспорта - лишь бы последние 2 цифры серии и номера совпадали
https://twitter.com/nteuxinus/status/1249054606644195330
Twitter
NTen
@unkn0wnerror что мы предварительно имеем: - можно оформлять пропуск на выдуманную фамилию - лишь бы первая буква совпадала (скорее всего, оперативной сверки паспортов нет) - можно оформлять пропуск на выдуманный номер паспорта - лишь бы последние 2 цифры…
Forwarded from Marshal's channel (Il`ya (Marshal))
К великому сожалению, в этот раз ребятки (уже другие), посмотрев на опыт предыдущих, поняли, что код свой показывать никому нельзя.
Код обфусцирован (прогнали прогой, которая автоматически говняет исходный вариант так, что человеку нечитабельно становится). Даже несмотря на то, что умельцы прогнали через деобфускатор (обратное действие прошлому), код сильно читабельнее не стал.
Конечно, сохранились определённые моменты, местами даже названия переменных. Важные вещи вообще не смогли декомпилироваться (преобразование собранного приложения в код).
Можно собрать какой-то информации, но как в прошлый раз не выйдет, увы. Следим за другими ребятами пока что (@itsorm + twitter), а там видно будет ✨
P.S. просто пробежался глазками не вдаваясь в подробности. Ждём короч
Код обфусцирован (прогнали прогой, которая автоматически говняет исходный вариант так, что человеку нечитабельно становится). Даже несмотря на то, что умельцы прогнали через деобфускатор (обратное действие прошлому), код сильно читабельнее не стал.
Конечно, сохранились определённые моменты, местами даже названия переменных. Важные вещи вообще не смогли декомпилироваться (преобразование собранного приложения в код).
Можно собрать какой-то информации, но как в прошлый раз не выйдет, увы. Следим за другими ребятами пока что (@itsorm + twitter), а там видно будет ✨
P.S. просто пробежался глазками не вдаваясь в подробности. Ждём короч
В целом, ничего интересного в новом приложении нет. Вот хосты, к которым оно обращается: https://pastebin.com/NcDGbn0e
Pastebin
gosuslugi hosts from new bullshit apphttps://lk.gosuslugi.ru/https://lk-de - Pastebin.com
Pastebin.com is the number one paste tool since 2002. Pastebin is a website where you can store text online for a set period of time.
Ой. Они ещё не открыли сайт для генерации кодов, а сайт мэрии уже не работает: https://www.mos.ru. Думаю, что дальше всё будет примерно так же.
Ссылки с персональными данными людей, которые доступны всем желающим. Не пользуйтесь этим дырявым убожеством: https://www.gosuslugi.ru/checksession/1?id=1da115d1-8fda-4709-b9e7-c20707717f36
Forwarded from fezeev
Московский оперативный штаб пытается обосновать введение цифровых ошейников-пропусков. Давайте посмотрим, что с этими обоснованиями не так.
1. Нам сообщают, что 10 апреля в Москве 3.5 миллиона человек покинуло дом больше, чем на 6 часов. И что это число надо снижать. Но нам не сообщают, до какого уровня надо снизить это число? Может возникнуть ощущение, что до нуля, но это очевидно невозможно. В Москве работают чиновники, полицейские, охранники, судьи с помощниками, адвокаты и нотариусы с помощниками, работники общественного транспорта, ЖКХ, курьерские службы, таксисты. Предприятия непрерывного цикла и обеспечивающие жизнеобеспечение города. Масса людей, которых не планируют ограничивать в перемещениях. Сколько их? Лично я беглым гуглением по некоторым категориям оцениваю их общее число примерно в миллион. Моя оценка может сильно отличаться от истины в любую сторону. Было бы честно со стороны оперштаба дать своё видение этого нижнего предела - очевидно, что их оценка будет ближе к реальности, чем моя. То есть в этом случае они не раскрывают полностью информацию, которая необходима для принятия решения о необходимости дополнительных ограничений.
2. Оперштаб берёт 3.5 миллиона вернувшихся домой горожан и умножает их на среднее число человек в московской семье. То есть они делают неявное предположение, что в каждой семье есть ровно один человек, который выезжает в город. Что нет семей, которые все целиком на карантине. Что нет семей, в которых больше одного человека ездит на работу. Хотя все эти случаи снижают потенциальную угрозу для остающихся дома. То есть из всех предположений они выбрали то, которое даёт максимальное число людей, находящихся под потенциальной угрозой заражения. То есть в этом случае они явно манипулируют цифрами чтобы обосновать дополнительные ограничения.
3. Они дают данные на пятницу. Каждую пятницу несколько сотен тысяч москвичей уезжает на личной машине всей семьёй на дачу. Все они скорее всего попали в статистику "покинувших дом на продолжительное время". Хотя очевидно, что эти люди создадут минимум социальных контактов. Аналогичных данных за вторник, среду или четверг нам не показывают. То есть и в этом случае от нас как скрывают важную информацию, так и манипулируют цифрами.
Подводя итог: когда московская власть пытается обосновать необходимость введения дополнительных незаконных ограничений на перемещение граждан - она скрывает информацию и манипулирует цифрами. Не верьте московскому оперштабу. Цифровые пропуска не нужны.
1. Нам сообщают, что 10 апреля в Москве 3.5 миллиона человек покинуло дом больше, чем на 6 часов. И что это число надо снижать. Но нам не сообщают, до какого уровня надо снизить это число? Может возникнуть ощущение, что до нуля, но это очевидно невозможно. В Москве работают чиновники, полицейские, охранники, судьи с помощниками, адвокаты и нотариусы с помощниками, работники общественного транспорта, ЖКХ, курьерские службы, таксисты. Предприятия непрерывного цикла и обеспечивающие жизнеобеспечение города. Масса людей, которых не планируют ограничивать в перемещениях. Сколько их? Лично я беглым гуглением по некоторым категориям оцениваю их общее число примерно в миллион. Моя оценка может сильно отличаться от истины в любую сторону. Было бы честно со стороны оперштаба дать своё видение этого нижнего предела - очевидно, что их оценка будет ближе к реальности, чем моя. То есть в этом случае они не раскрывают полностью информацию, которая необходима для принятия решения о необходимости дополнительных ограничений.
2. Оперштаб берёт 3.5 миллиона вернувшихся домой горожан и умножает их на среднее число человек в московской семье. То есть они делают неявное предположение, что в каждой семье есть ровно один человек, который выезжает в город. Что нет семей, которые все целиком на карантине. Что нет семей, в которых больше одного человека ездит на работу. Хотя все эти случаи снижают потенциальную угрозу для остающихся дома. То есть из всех предположений они выбрали то, которое даёт максимальное число людей, находящихся под потенциальной угрозой заражения. То есть в этом случае они явно манипулируют цифрами чтобы обосновать дополнительные ограничения.
3. Они дают данные на пятницу. Каждую пятницу несколько сотен тысяч москвичей уезжает на личной машине всей семьёй на дачу. Все они скорее всего попали в статистику "покинувших дом на продолжительное время". Хотя очевидно, что эти люди создадут минимум социальных контактов. Аналогичных данных за вторник, среду или четверг нам не показывают. То есть и в этом случае от нас как скрывают важную информацию, так и манипулируют цифрами.
Подводя итог: когда московская власть пытается обосновать необходимость введения дополнительных незаконных ограничений на перемещение граждан - она скрывает информацию и манипулирует цифрами. Не верьте московскому оперштабу. Цифровые пропуска не нужны.
Telegram
Коронавирус. Оперштаб Москвы
❗️Оперативный штаб сообщает: 10 апреля в Москве 3,5 млн. человек покидали дом на продолжительное время
По данным геоаналитики сотовых операторов, в пятницу 10 апреля в Москве были зафиксированы 3,5 млн. человек, которые выходили из дома днем более чем на…
По данным геоаналитики сотовых операторов, в пятницу 10 апреля в Москве были зафиксированы 3,5 млн. человек, которые выходили из дома днем более чем на…
Forwarded from Штаб правовой помощи. Коронавирус
⛔️ Москва самоизоляционная
Со следующей недели в Москве вводят «электронные пропуска», а это означает, что полиция будет ориентирована на массовое привлечение жителей к административной ответственности.
Комментирует нововведения глава Апологии протеста Алексей Глухов
📌По каким статьям будут привлекать?
Основная статья — это 3.18.1 КоАП Москвы, предусматривающая наказание за первое нарушение 4000 рублей штрафа, а за повторное — 5000 рублей штрафа. Пятитысячный штраф также назначается в случае, если вас застали вне дома на транспортном средстве (пока непонятно, подпадает ли под этот запрет велосипед).
Часть 2 статьи 6.3 КоАП будет применяться в отношении тех, у кого есть предписание от санитарного врача. Наказание по этой статье — от 15 000 рублей до 40 000 рублей.
📌Могут ли вас задержать и отвезти в отдел полиции?
Нет, протокол составляют на месте. Более того, сотрудники полиции получили шаблоны протоколов, в которые просто вписываются анкетные данные.
📌Подписывать ли протокол?
Выбор за вами. Кроме того, вы вправе отказаться давать пояснения, сославшись на статью 51 Конституции. Если же у вас есть уважительная причина, по которой вы были вынуждены нарушить «режим самоизоляции», мы рекомендуем вам указать ее в своих объяснениях максимально подробно, чтобы иметь возможность ссылаться на них при рассмотрении дела.
📌Нужно ли оплачивать штраф на месте?
Нет, оплата штрафа должна быть произведена не позднее 60 дней со дня вступления постановления в силу.
📌На меня составили протокол — я уже виновен?
Юридически нет.
Если протокол составлен по московскому КоАП (статья 3.18.1), то он должен быть передан на рассмотрение в административную комиссию.
Если же протокол составлен по части 2 статьи 6.3 федерального КоАП, то рассматривать дела правомочен только суд.
⚠️ Адвокаты Апологии протеста готовы оказать вам юридическую помощь в случае административного преследования.
Горячая линия по Москве:
📱Telegram: @i_am_leopold
📱WhatsApp: +7 916-959-88-29
Другие регионы:
📱Telegram: @GlukhovLawyer и @Peredruk
📱WhatsApp: +7-960-304-45-45
Со следующей недели в Москве вводят «электронные пропуска», а это означает, что полиция будет ориентирована на массовое привлечение жителей к административной ответственности.
Комментирует нововведения глава Апологии протеста Алексей Глухов
📌По каким статьям будут привлекать?
Основная статья — это 3.18.1 КоАП Москвы, предусматривающая наказание за первое нарушение 4000 рублей штрафа, а за повторное — 5000 рублей штрафа. Пятитысячный штраф также назначается в случае, если вас застали вне дома на транспортном средстве (пока непонятно, подпадает ли под этот запрет велосипед).
Часть 2 статьи 6.3 КоАП будет применяться в отношении тех, у кого есть предписание от санитарного врача. Наказание по этой статье — от 15 000 рублей до 40 000 рублей.
📌Могут ли вас задержать и отвезти в отдел полиции?
Нет, протокол составляют на месте. Более того, сотрудники полиции получили шаблоны протоколов, в которые просто вписываются анкетные данные.
📌Подписывать ли протокол?
Выбор за вами. Кроме того, вы вправе отказаться давать пояснения, сославшись на статью 51 Конституции. Если же у вас есть уважительная причина, по которой вы были вынуждены нарушить «режим самоизоляции», мы рекомендуем вам указать ее в своих объяснениях максимально подробно, чтобы иметь возможность ссылаться на них при рассмотрении дела.
📌Нужно ли оплачивать штраф на месте?
Нет, оплата штрафа должна быть произведена не позднее 60 дней со дня вступления постановления в силу.
📌На меня составили протокол — я уже виновен?
Юридически нет.
Если протокол составлен по московскому КоАП (статья 3.18.1), то он должен быть передан на рассмотрение в административную комиссию.
Если же протокол составлен по части 2 статьи 6.3 федерального КоАП, то рассматривать дела правомочен только суд.
⚠️ Адвокаты Апологии протеста готовы оказать вам юридическую помощь в случае административного преследования.
Горячая линия по Москве:
📱Telegram: @i_am_leopold
📱WhatsApp: +7 916-959-88-29
Другие регионы:
📱Telegram: @GlukhovLawyer и @Peredruk
📱WhatsApp: +7-960-304-45-45
График доступности у сайта nedoma.mos.ru, на котором будут генерироваться «пропуска», очень печальный. И это его ещё не запустили.
Forwarded from Интернет ненужных вещей
Подмосковье объявило, как оно запускает пропуска. Дважды за день.
1) в первой инструкции нет ни слова ни про какие приложения и QR-коды, а сказано, что надо на сайте или по СМС получить числовой код
2) во второй инструкции нет никаких числовых кодов, а есть приложение «СтопCovid-19», которого не существует, но в котором надо получить QR-код
3) приложение «СтопCovid-19» оказалось приложением «Госуслуги СТОП Коронавирус» авторства Минкомсвязи
4) после установки приложение требует фотку лица, фотку паспорта, фотку лица с паспортом, логин и пароль (sic!) от Госуслуг и в конце квеста показывает QR-код
5) ни числовых кодов, ни возможности распечатать QR в приложении нет
6) в течение всей поездки приложение надо держать запущенным, а по окончании поездки вручную остановить в нём таймер
7) приложение традиционно имеет доступ к отключению спящего режима смартфона
8) по уверению Минкомсвязи, полученные через приложение коды в Москве работать не будут
9) по уверению Подмосковья, полученные через приложение коды в Москве работать будут
Кажется, это лучшая на данный момент инструкция, как не надо делать.
1) в первой инструкции нет ни слова ни про какие приложения и QR-коды, а сказано, что надо на сайте или по СМС получить числовой код
2) во второй инструкции нет никаких числовых кодов, а есть приложение «СтопCovid-19», которого не существует, но в котором надо получить QR-код
3) приложение «СтопCovid-19» оказалось приложением «Госуслуги СТОП Коронавирус» авторства Минкомсвязи
4) после установки приложение требует фотку лица, фотку паспорта, фотку лица с паспортом, логин и пароль (sic!) от Госуслуг и в конце квеста показывает QR-код
5) ни числовых кодов, ни возможности распечатать QR в приложении нет
6) в течение всей поездки приложение надо держать запущенным, а по окончании поездки вручную остановить в нём таймер
7) приложение традиционно имеет доступ к отключению спящего режима смартфона
8) по уверению Минкомсвязи, полученные через приложение коды в Москве работать не будут
9) по уверению Подмосковья, полученные через приложение коды в Москве работать будут
Кажется, это лучшая на данный момент инструкция, как не надо делать.
IT и СОРМ
Подмосковье объявило, как оно запускает пропуска. Дважды за день. 1) в первой инструкции нет ни слова ни про какие приложения и QR-коды, а сказано, что надо на сайте или по СМС получить числовой код 2) во второй инструкции нет никаких числовых кодов, а есть…
Если вам было интересно, как на деле выглядит failed state, то вот отличный пример.
И именно в случае со слежкой — очень хорошо, что у них всё так плохо получается.
И именно в случае со слежкой — очень хорошо, что у них всё так плохо получается.
IT и СОРМ
Сайт, выдающий пропуска, заработал https://nedoma.mos.ru/
На сайте для выдачи цифровых пропусков https://nedoma.mos.ru используется капча от гугла. То есть, информация о посетителях сайта отправляется в США через серверы в странах НАТО. Напомню, что сайт Умного Голосования, по официальной версии, заблокирован именно за это.
IT и СОРМ
На сайте для выдачи цифровых пропусков https://nedoma.mos.ru используется капча от гугла. То есть, информация о посетителях сайта отправляется в США через серверы в странах НАТО. Напомню, что сайт Умного Голосования, по официальной версии, заблокирован именно…
Авторизация на этом говноподелии не работает.