LINUX.ORG.RU
решено ФорумTalks

Меня пытались взломать, вектор атаки?

 , ,


1

2

История проста: подключился к публичной ТД Wi-Fi в кофейном киоске без VPN через 3 часа на почту приходит уведомление, что вошел с нового устройства Samsung Galaxy S9, которого у меня отродясь не было.

Ну я первым делом я 9-ку «хакирскую» отвязал и пароль сменил.

Вопрос в другом где и как слили данные аутентификации? Вроде везде https… бекдор в роутере, который раздавал wi-fi, dns-спуфинг, что еще?

★★★★★

Ответ на: комментарий от Enter

Я туда ваще-то из-за нее и повадился ;-)

Хоть девочки чуть за 20-ть, но начитанная, коммуникабельная, ноги примерно от ушей, да и сиськи уже выросли, да)))

Мы с ней мило беседовали, но потом пришел её молодой человек и попытался взломать мне девайс))) Киберпанк, млять! Но у меня все равно больше... опыта)))

Но характер баристочки несмотря на 20+ лет заслуживает внимания — из домашних девочек, которых батя до 18 лет держал в «высоком терему». Да и как говорил Тёма Лебедев: «Если сиськи выросли, то это уже не педофилия» Тем более, раз на такую работу взяли, то меня за нее точно не заметут, как педобира))) Хотя спросим malloy_bear DELIRIUM: можно ли при таком раскладе записать меня в педобиры? ))

Разве только взгляд до сих пор немного детский) Не baby face, а именно взгляд))

Twissel ★★★★★
() автор топика
Последнее исправление: Twissel (всего исправлений: 1)
Ответ на: комментарий от Twissel

Нет.ip мобильного прова.

От этого и отталкивайся, сайты получают номер от мобильного прова, а дальше выше я уже писал.

vasya_pupkin ★★★★★
()
Ответ на: комментарий от Twissel

Мы с ней мило беседовали, но потом пришел её молодой человек и попытался взломать мне девайс)))

Больше было бы похоже на правду, если бы ты рассказал, что он попытался взломать тебе челюсть

r_asian ★☆☆
()
Ответ на: комментарий от r_asian

Не я хоть и не великан, но там челодой моловек, щуплый, вежливый 20-ти летний мальчик. Не очкарик))

Мою челюсть он точно чисто вручную не осилит)

Twissel ★★★★★
() автор топика
Ответ на: комментарий от vasya_pupkin

А то, по ходу, ты под колпаком..

Да мне как-то пофиг, знаешь)

Это, скорее, тот мальчик думал, что на Google Pay у меня есть деньги… но х#й там, а не денежки))

Twissel ★★★★★
() автор топика
Ответ на: комментарий от vasya_pupkin

И кстати, смска то с какого номера тебе пришла?

Смс-ка честная от Гугла, я сразу с ТД перешел на мобильный Инет)

Так что тут либо с K9 Mail каким-то образом данные соснифали, либо через фишинг, либо через мобильного прова)

Twissel ★★★★★
() автор топика
Ответ на: комментарий от crypt

Ну что я могу поделать, если это правда)))

Так сказать жиза IRL.

Twissel ★★★★★
() автор топика

И да, вся эта история произошла еще 5 ноября сего года.

Сейчас у меня просто появилось время создать топик и спросить, и еще я дома и со мной все хорошо)

Twissel ★★★★★
() автор топика
Последнее исправление: Twissel (всего исправлений: 1)
Ответ на: комментарий от r_asian

И да, этого никто не будет делать под вебкамерой)

Twissel ★★★★★
() автор топика
Ответ на: комментарий от Twissel

И да, вся эта история произошла еще 5 ноября сего года.

Сегодня как бы 26-е.

Широко же у вас там 7 ноября отмечают. С размахом.

r_asian ★☆☆
()
Ответ на: комментарий от r_asian

Не, никто уже не помнит, ни про Великую Октябрьскую, ни про Днюху Нестора Махно)))

Вот эти „детки“,например, обсуждали как шарики гелием правильно надувать))

Twissel ★★★★★
() автор топика

Wi-Fi в кофейном киоске

Ты уверен, что wifi был этого киоска и что у киоска вообще был wifi?

grem ★★★★★
()

я как-то зашла случайно в какую-то дешманскую кофейню. просто надо было полчасика где-то скоротать. кофейня оказалась студенческой. ну, такой дешманской, хипстерской, но с беспонтовым кофе и самообслуживанием. но народу там было много. и пока я старательно растягивала невкусный кофе хотя бы минут на 15, я заприметила за соседним столиком невзрачного прыщавого студента с ноутбуком. у него на мониторе был запущен сниффер. что само по себе странно для сидения в кофейне. это не отладка сети. я подумала, что он чем-то подозрительным занимается. впрочем, я не использую никакие смартфоны и мне пофигу на чужие вайфаи. но в кафе было много людей с девайсами. и, вероятно, тот парень что-то у них воровал. я взяла и подсела к нему за столик, нахально заглядывая в монитор. он засмущался, прикрыл сниффер и начал собираться на выход :)

Iron_Bug ★★★★★
()
Ответ на: комментарий от grem

Уверен. Был. Неуверен таперича только в K9 Mail и том, что роутер у них был без закладок))

Twissel ★★★★★
() автор топика
Ответ на: комментарий от Twissel

K9 Mail каким-то образом данные соснифали

Так, тут ещё и k9 mail оказывается... А ты с него как в гугл то попадаешь? Там же вроде пароли приложений нужны.

vasya_pupkin ★★★★★
()
Ответ на: комментарий от r_asian

Я друзей некоторых подкалывал, что сначала они ищут бесплатный wifi, а через пару дней в вк пишут «меня взломали!»

grem ★★★★★
()
Ответ на: комментарий от r_asian

Ну, млять, ну как тебе объяснить: полукафе, полукиоск, с обратной стороны тупика маршрутного автобуса. Кафе его назвать сильно громко, скорее большой киоск на 10 кв. м. где-то))) Там еще фанта, спрайт сигареты и пр. Тебе скинуть геолокацию, ты поедешь в Днепр кофе пить? )))

Twissel ★★★★★
() автор топика
Ответ на: комментарий от vasya_pupkin

История обрастает новыми подробностями. Того и гляди всплывёт забытый в кафе блокнот со всеми паролями.

grem ★★★★★
()
Ответ на: комментарий от r_asian

А ты видно пикапер со стажем, млять!)))

Twissel ★★★★★
() автор топика
Ответ на: комментарий от r_asian

))) Ну в Днепропетровск, не тролль сильно. Все равно он уже 40 лет как в разговорной речи все равно был «Днепром».

Twissel ★★★★★
() автор топика
Ответ на: комментарий от grem

История обрастает новыми подробностями. Того и гляди всплывёт забытый в кафе блокнот со всеми паролями.

Погоди, сейчас мы найдём прошивку от Васяна, со встроеными сертификатами :)

Что за девайс участвует в этом сюре, автор треда так и не ответил :)

vasya_pupkin ★★★★★
()
Ответ на: комментарий от grem

Не, блокнот не всплывёт. Но вот про то, что в K9 были пароли, хоть подключением на SSL/TLS. Я и не подумал тогда)

Twissel ★★★★★
() автор топика
Ответ на: комментарий от r_asian

что-то я растерялась и не подумала :) представляю весь ужас чувака в такой ситуации: сорокалетняя тётка приземляется на колени и начинает нагло колупаться в твоей системе :)

Iron_Bug ★★★★★
()
Ответ на: комментарий от grem

а вот не знаю. но собрался он просто моментально.

Iron_Bug ★★★★★
()

А вот K9 это действительно вариант, да)

Twissel ★★★★★
() автор топика
Ответ на: комментарий от vasya_pupkin

А вот с К9 это уже я мог лохануться, правда.

Могло полезть проверять новую почту и привет лунатикам)))

Twissel ★★★★★
() автор топика
Ответ на: комментарий от r_asian

просто ужас. прикинь, есть люди, у которых мозг заменяет смартфон и которые не смотрят непрерывно котиков в телеграмчике. ваще жуть :)

Iron_Bug ★★★★★
()
Ответ на: комментарий от r_asian

да ничего особенно. я к ним равнодушна :) я больше фанат чешуястиков. всяких там ящериц, черепашек, змеек, крокодильчиков.

Iron_Bug ★★★★★
()
Последнее исправление: Iron_Bug (всего исправлений: 1)
Ответ на: комментарий от r_asian

У меня нет смартфона, потому что обычным телефоном пользуюсь как часами и для звонков иногда, и приёма смс. Зачем мне смартфон который следит и нельзя вытащить батарею?

Riniko ★★
()

Чтоб джва раза не вставать. Все эти крипто майнеры. Как они вообще остаются незамеченными? Видно же и нагрузки и частоты и температуры. Уже научились с программами мониторинга химичить?

TooPar
()
Ответ на: комментарий от Riniko

Его всегда можно обернуть в фольгу. Фольги от стандартной шоколадки фабрики Россия хватает как раз чтобы обернуть смартфон и сделать шапочку.

r_asian ★☆☆
()
Ответ на: комментарий от r_asian

Для себя или для смартфона? ))

Twissel ★★★★★
() автор топика
Ответ на: комментарий от r_asian

Бывает у людей нет подходящих задач для смартфона.

Riniko ★★
()
Ответ на: комментарий от r_asian

есть мнение, что это будет именно яндекс-браузер

Браузере не в тренде, в тренде ЗОЖ, голосовые помощники, месенджеры и мобильные приложения на каждый дерьмосайт типа хабра и прочего пикабу. Так что будет это голосовой помощник «Слухач», мессенджер «Серафим», клавиатура с автодополнением «Феликс-Э», трекер активности «Топтун» и приложение для показа погоды «Наружка».

Nastishka ★★★★★
()
Ответ на: комментарий от Twissel

Так ты из кафе логинился в гугл или нет? И если логинился, то время в письме совпадает?

Samsung Galaxy S9

Гугл тупой, это нормально, особенно если у тебя кастом. Я могу 10 раз залониться в приватном окне и он мне 10 писем пришлет.

Ну и второй вариант - у тебя не уникальный пароль или ты его пролюбил (что одно и тоже).

PS: Включи уже 2FA.

PSS: Про бэкдор в роутете и mitm через файвай можешь друзьям на переменке рассказать :)

KillTheCat ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.