📊

CypRus_iT Paphos
@it_paphos  

@aikfiend

Некоторые из ребят там работают у перечисленных выше операторов

2022-04-06 17:44:43

@aikfiend

Странно, что все это не в https://t.me/cyprusinet обсуждается, можно прям туда CVE PoC слить

2022-04-06 17:43:43

@pro100coder

Пользователям линукса не страшен дырявый маршрутизатор ситы

💬 ответы (1)

2022-04-06 17:39:39

@texktetou

Дайте минут 20

💬 ответы (1)

2022-04-06 17:35:42

@texktetou

Ща я готовлю баш скрипт для повторения факапа

2022-04-06 17:35:22

@pro100coder

В индии лет 10 назад так похитили сотни милионов войдя в сеть через дырявый роутер. Там как раз подменяли свифтовые переводы

💬 ответы (5)

2022-04-06 16:58:55

@pro100coder

Но этот кейс вряд ли будет уместен для европейских банков

2022-04-06 16:58:08

@pro100coder

Все эти опасения и дыры которые вы описываете опастны для старого софта. В частности во всяких госах любят сидеть на древней винде и там в случае заражении сети уже никакой антивирус не поможет на 100%

2022-04-06 16:57:34

@texktetou

Те кто юзает DoH DoT не в безопасности

2022-04-06 16:54:47

@texktetou

Не тролльте меня плиз. Я же написал. Правильный ВПН настроенный до подключения если клиент есть в системе решает проблему

💬 ответы (8)

2022-04-06 16:53:31

@pro100coder

Если хотите кого то напугать - вспомните что все сообщения в телеге хранятся в открытом виде и выдохните

2022-04-06 16:51:36

@aikfiend

Солюшн то какой? Не юзать интернет на Кипре? 😂

💬 ответы (4)

2022-04-06 16:50:06

@pro100coder

Во вторых, на сайте зачастую пишут хешь сумму файлика который лежит у них. После того как файл скачивается можно посчитать его и сравнить

2022-04-06 16:49:09

@pro100coder

Ну смотрите, для того что бы подменить или подклеить свой софт к файлу который вы качаете по https нужно делать mitm атаку. А для этого нужно дорогостоещее оборудование и на сколько я знаю оно работает точечно.

2022-04-06 16:48:06

@feel_digital

уязвимости нет ) но дыра есть )

💬 ответы (1)

2022-04-06 16:44:45

@pro100coder

Да и хешь сумму можно проверить на крайняк

💬 ответы (3)

2022-04-06 16:44:35

@texktetou

Да нет никакой уязвимости. Просто днс включая DoH DoT поломан на местных маршрутизаторах

2022-04-06 16:44:16

@texktetou

Тем кто не верит могу показать в реале как это происходит. Уже писал. Повторяюсь. Гугл опенднс и клаудфларе в жопе тут на Кипре. Тем кто имеет роутеры с опенврт или производными с заранее настроенным аккаунтом ВПН до выхода в инет ничего не грозит

💬 ответы (2)

2022-04-06 16:40:38

@aikfiend

Я все жду когда появится сообщение про инвестиции в крипту или реклама какого-нибудь VPN-сервиса 😂

💬 ответы (2)

2022-04-06 16:34:15

@pro100coder

При условии что я весь трафик шифрую

💬 ответы (2)

2022-04-06 16:29:38

следующая страница