Zhovner Hub
16.6K subscribers
1.05K photos
226 videos
5 files
453 links
Технофрик | Разрабатываю Flipper Zero https://flipperzero.one
Download Telegram
Какие ощущения вы испытываете когда слышите "Цифровая трансформация"?
Какую самую большую скорость вы видели своими глазами по WiFi? В мегабайт/с.

С каким оборудованием? Что по WiFi 6E или может у кого-то уже WiFi 7?

UPD: скорость вашего интернета не интересна, я спрашиваю про скорость самого вайфая, можно мерять от ноутбука до компьютера подключенного по проводу.
Media is too big
VIEW IN TELEGRAM
История о том как я гравировал и травил ноутбук.

UPD: способ который я нашел чтобы наносить жидкость без разводов в том, чтобы наносить по чуть-чуть и сразу стирать ее, не ждать реакции
Обложка одного из выпусков легендарного журнала "Хакер"

https://xakep.ru/issues/xa/292/
Смотрим презентацию эпла и обсуждаем в комментах.

Наконец сраный лайтнинг можно будет выбросить и ВСЕ устройства будут на type c.

https://www.youtube.com/live/ZiP1l7jlIIA?si=pD7EtyVYX-pfSips
This media is not supported in your browser
VIEW IN TELEGRAM
У нас есть немного флипперов в прозрачном корпусе. Как лучше с ними поступить?

Продать или разыграть как-то? Што думаете?
А что Apple делает с теми аппаратами которые берет в trade-in при покупке нового телефона? Мне за мой старый айфон дают 650$ Считаю это очень много.

Они их потом восстанавливают и продают заново? Но это же старые модели, в чем прикол? Или они их разбирают на детали?
Media is too big
VIEW IN TELEGRAM
Скрытое прослушивание Telegram без активной сессии

Я нашел способ авторизоваться в телеграм так, чтобы два устройства были авторизованы одной сессией и сообщения доставлялись на оба устройства.

На видео демонстрация 3 активных залогиненных устройств, при том что в списке сессий только 2 устройства.

Оба ноутбука залогинены одной сессией одновременно. Доставка сообщение происходит с задержкой, иногда по несколько секунд, но доходит на все устройства.
Zhovner Hub
Скрытое прослушивание Telegram без активной сессии Я нашел способ авторизоваться в телеграм так, чтобы два устройства были авторизованы одной сессией и сообщения доставлялись на оба устройства. На видео демонстрация 3 активных залогиненных устройств, при…
Update:

* На одном ноутбуке сменил IP адрес на другую страну

* через 20 минут вылезло такое сообщение и обе сессии разлогинились

Так что в целом достаточно безопасно. Но успеть дампнуть историю можно.
Скидываем в комментарии свои велосипеды.
Приколитесь: немцы снифали и расшифровывали зашифрованный трафик на серверах jabber.ru в датацентре Hetzner.

Выпустили отдельный SSL сертификат и проксировали коннекты к TCP:5222. Ого! Вскрылось случайно из-за ошибки их админов. Если бы не эта ошибка, скорее всего, так никто бы и не заметил.

Скорее всего это правительственная атака и хостеров просто обязали накручивать эти редиректы. Интересно сколько таких джаббер серверов прослушивается в данный момент. Ведь кулхацкеры скамеры чаще всего используют именно джаббер. Еще один эпизод оправдывающий параною красноглазых криптоманьяков.

Мораль:

1. Проверяйте фингерпринты сертификатов даже если лень.

2. Безопаснее E2E шифрования ничего не придумали, но и там всем лень проверять отпечатки ключей.

Лично мне больше все нравится подход Телеграм с 4 эмоджи в качестве отпечатка ключа, это не сложно сверить при звонке.

Пост на HN: https://news.ycombinator.com/item?id=37955264

Само расследование https://notes.valdikss.org.ru/jabber.ru-mitm/