Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет Misha Verbitsky ([info]tiphareth)
@ 2016-06-21 15:40:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Настроение: sick
Музыка:Jeanne Mas - MADE IN FRANCE
Entry tags:fascism, putin, vzlom

МТС лжет и ворует
Жесть какая
http://mts-slil.info/
руководство МТС было поймано за руку на
беззастенчивой уголовщине: граждане под
давлением спецслужб обеспечили взлом
аккаунтов сотрудников Навального.

Это к вопросу о "кремлевском хакере Хэлле"
и методах его работы.

Избегайте МТС, и избегайте привязывать какие угодно
аккаунты к мобильному номеру вообще.

Привет



(Добавить комментарий)


[info]madfrequency
2016-06-21 16:55 (ссылка)
Там в СБ в руководстве у всех опсосов сидит гб.
Других не берут просто.

(Ответить)


[info]madfrequency
2016-06-21 16:56 (ссылка)
А шумиха по этому поводу была 1,5 месяца назад, я её не пропустил.

(Ответить)


[info]yalexey
2016-06-21 17:08 (ссылка)
Ситуация не совсем прозрачная. Если МТС заявляло, что делало операции с аккаунтами, это значит лишь, что есть информация о совершённых операциях в их логе. Но не значит, что операции производились персоналом МТС.

В сети имеются статьи о хакерских атаках по каналу SS7 (ОКС-7). Телефонная мировая система остаётся уязвимой до сегодняшнего дня. Этим могли воспользоваться не только гэбнюки, но и условно случайные пассажиры.

(Ответить) (Ветвь дискуссии)


[info]lenkasm
2016-06-21 17:56 (ссылка)
Я вам больше скажу, это я сделал, собственноручно. Верите? Нет? А почему?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]yalexey
2016-06-22 00:51 (ссылка)
Вам - верю.
Юпик честный.

(Ответить) (Уровень выше)


[info]don_oles
2016-06-21 17:58 (ссылка)
и Бог есть, и если это он захотел - просто вмешался.
тоже статьи есть.
хехе

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]don_oles
2016-06-21 18:00 (ссылка)
не Бог а Обама.

(Ответить) (Уровень выше)


[info]tiphareth
2016-06-21 18:18 (ссылка)
ну, у МТС была прекрасная возможность именно это и заявить, а не делать морду кирпичом

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]yalexey
2016-06-22 00:52 (ссылка)
Теперь точно заявят.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]polytheme
2016-06-22 16:41 (ссылка)
ну а когда "теперь" ? это же вроде уже достаточно старая история, нет ?

(Ответить) (Уровень выше)


[info]ketmar
2016-06-23 05:31 (ссылка)
ситуация абсолютно «прозрачная»: если это сделал мтс, то они пиздец пидарасы. а если это сделал кто‐то без ведома мтс, то мтс пиздец криворукие уебаны и пидарасы.

впрочем, человеческий гумус не умеет в два‐плюс‐два.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]yalexey
2016-06-23 12:50 (ссылка)
С вашим утверждением не поспоришь. Я лишь возражал против того, что они чего-то там взламывали непременно.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ketmar
2016-06-23 12:55 (ссылка)
ок, позиция понятна.

на всякий случай: про «гумус» — это было в общем рассуждение, про так называемое «общественное восприятие».

(Ответить) (Уровень выше)


[info]zog
2016-06-21 18:17 (ссылка)
Не понял, как отключение смс помогло злоумышленникам увести телеграм, какая связь вообще?

(Ответить) (Ветвь дискуссии)


[info]lukes
2016-06-21 18:27 (ссылка)
пароли приходят при авторизации по СМС - для "взломщиков"
а так бы пришли хозяевам аккаунта, они бы заподозрили неладное сразу

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]polytheme
2016-06-21 18:30 (ссылка)
а почему они пришли взломщикам, а не вам или мне ?
где взломщики указали свой номер телефона ?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]lukes
2016-06-21 18:40 (ссылка)
я так полагаю пароли пришли (шли) к хозяевам, но попали в руки сотрудников МТС, которые... и т. д.
для страховки хозяевам даже Интернет обрубили, чтоб никаких случайностей не вышло.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]polytheme
2016-06-21 21:17 (ссылка)
проще было бы не палиться и не обрубать интернет, или хотя бы не извещать об этом,
а просто обрубить всю связь и всё. типа "находится вне зоны действия сети".

думаю, могло быть как-то так: в МТС есть крыса, имеющая доступ к буферу,
в котором пасётся очередь недоставленных СМС. при этом full control'а
над сервисами у неё нет, но ей удалось вот эту блокировку устроить,
возможно, разово. что-то такое.

а МТС делает морду кирпичом просто потому что клиент всегда
виноват, срали и ссали, мы мыныпылысты, в общем, ровно по той
же причине, по какой они деньги пиздят у старушек и платное
кидалово для GPRS-кликов устраивают.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]zog
2016-06-22 00:39 (ссылка)
Если это возможно - делать дубликаты - то необходимость в сотрудничестве с МТС отпадает. Злоумышленники могли отключить отсылку смс через т.н. "мобильный помощник"(т.е. просто послав определённую смску на определённый номер).

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]polytheme
2016-06-22 00:56 (ссылка)
угу. но ведь это действие регистрируется, и МТС бы тогда писало бы не морду кирпичом, а "вы что, охренели ? сами же и отключили себе SMS".

а так, похоже, действительно они пытаются какую-то грязь спрятать и замылить

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]zog
2016-06-22 14:42 (ссылка)
Регистрируется, вероятно, лишь сам факт подключения/отключения услуг, а про то, что это сделал "отдел безопасности"(кстати, скорее всего имеется в виду отдел компьютерной безопасности, а не ФСБ) - это могло быть лишь предположение поддержки. Теперь же МТС тоже не может сказать жертвам, что они охерели, ибо до них уже дошло, что это был взлом, и сказать, что они сами виноваты - это и фактически неправда, и по-хамски как-то.

(Ответить) (Уровень выше)


[info]lenkasm
2016-06-21 18:53 (ссылка)
взломщики изготовили дубликаты симок. ты что, сериал "Прослушка" не смотрел, что ли?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]polytheme
2016-06-21 22:18 (ссылка)
не, не смотрел вообще. это который wire ?
не уверен, кстати, что это прям возможно,
особенно не имея оригиналов в руках.

в своё время, впрочем, удивился, что симки программируются на java
правда, кастрированной очень

всю правду про сериалы я узнал, посмотрев как-то раз один сериал
там вся вторая половина вертится вокруг двух головоломных загадок
а потом он кончается пшиком без объяснений

и создатель сериала официально написал, что как это могло быть - несущественно



пошли они нахуй вообще

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]lenkasm
2016-06-21 22:23 (ссылка)
главное не результат, главное - участие
а впрочем, конечно, нахуй - так нахуй

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]polytheme
2016-06-22 00:02 (ссылка)
Говорят, что так в очень многих сериалах.
Зритель думает, голову ломает, а ему потом хуй на воротник

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]lenkasm
2016-06-22 00:05 (ссылка)
не знаю, смотрел уже приличное количество сериков, ни разу не думал

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]polytheme
2016-06-22 00:16 (ссылка)
with all due respect, по-моему это вредно :)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]lenkasm
2016-06-22 00:26 (ссылка)
не знаю, не замечал чтобы как-то мне было плохо с этого
я замечал раньше, до некоторого возраста, что мне необходимо все что привлекло внимание обдумать
так и делал со всей тщательностью
боялся даже, что не обдумаю, и разучусь думать
потом, решив, что разучился думать в любом случае, перестал заниматься перманентным обдумыванием всего
и жить стало проще, жить стало веселее

(Ответить) (Уровень выше)


[info]weary
2016-06-21 23:26 (ссылка)
>не уверен, кстати, что это прям возможно,
>особенно не имея оригиналов в руках.

Дубликаты симок у того же билайна умудрялись получать без особых проблем даже без участия больших спецслужб.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]polytheme
2016-06-22 00:02 (ссылка)
Вау же. Экое долбоёбство. Не знал про эту штуку.
Действительно, возможность сохранения номера после утери симкарты - это серьёзный backdoor,
запретил бы такое нахрен, русские вообще любят запрещать.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]weary
2016-06-22 00:47 (ссылка)
Вообще привязка чего-либо хоть немного серьёзного к телефону, может, и удобна для среднего потребителя, но довольно сомнительна в плане безопасности. Если есть возможность - лучше отказаться.

Вот ещё вариантпримером). Не совсем просто, конечно, но и не требует невероятных усилий.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]polytheme
2016-06-22 01:20 (ссылка)
охренеть, одна огромная дыра, а не протокол.
что ж эти долбоёбы не шифруют-то ничего ?

тем не менее в этом случае в МТС реально минимум крот сидит.
иначе не объяснить всего этого тянитолкая.
вон, в билайне мудаков моментально слили. почувствуем разницу

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]weary
2016-06-22 01:46 (ссылка)
Когда этот протокол делали, о таких вещах не задумывались. А сейчас переделывать огромную инфраструктуру не так просто, да и мотивации особой пока нет, надо дождаться чего-то серьёзного и массового, чтобы засвербило. Довольно типичная ситуация.

>тем не менее в этом случае в МТС реально минимум крот сидит.

Если предположить участие спецслужб, то вполне возможно, что тот, кто надо, просто попросил, а в МТС не захотели или не смогли отказаться, и без всяких хитрых атак. А может и не спрашивали, ведь у спецслужб доступ к оборудованию есть и так - приходи да подключай что угодно (это если ещё не подключено, угу). А в МТС-е потом просто не знают, как бы так про это сказать, чтобы никого не обидеть, потому тупо отмалчиваются. Но это всё для пострадавшего пользователя не важно.

Тут единственный смешной момент - просьба на сабжевом сайте перейти к другому оператору. Если будет надо, то такое и с другими провернут без особых проблем. И угрозы репутационным ущербом смешные, вот уж кого, а опсосов этим у нас вообще не испугать. Тут даже периодические массовые подключения мутных платных услуг широкому кругу населения им бизнес не портят, а уж то, что каких-то оппозиционеров кто-то слушает - вообще несерьёзно.

>вон, в билайне мудаков моментально слили. почувствуем разницу

Как я понимаю, там был не первый случай, просто повезло. С сим-картами вообще много весёлого делают уже давно.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ketmar
2016-06-23 05:54 (ссылка)
>Тут единственный смешной момент - просьба на сабжевом сайте перейти к другому
>оператору.

потому что конкуренты мышей ловят вовремя и исправно. сайт сделан кем‐то из них, инфа 146%.

(Ответить) (Уровень выше)


[info]ketmar
2016-06-23 05:52 (ссылка)
>охренеть, одна огромная дыра, а не протокол.
ты этой фразой исчерпывающе описал всю «мобильную связь».

(Ответить) (Уровень выше)


[info]zog
2016-06-22 00:49 (ссылка)
Если это возможно - делать дубликаты - то необходимость в сотрудничестве с МТС отпадает. Злоумышленники могли отключить отсылку смс через т.н. "мобильный помощник"(т.е. просто послав определённую смску на определённый номер).

Жертвы напирают на то, что заходов через вебинтерфейс не было, но они забыли про то, что это не единственный способ менять настройки.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]polytheme
2016-06-22 01:21 (ссылка)
жертвы напирают на то, что МТС им пиздит на голубом глазу, нет ?
то отключали, то не отключали.

(Ответить) (Уровень выше)


[info]ketmar
2016-06-23 05:37 (ссылка)
>в своё время, впрочем, удивился, что симки программируются на java
STK вообще имеет преимущество над всем остальным, и никому не обязан отчитываться в своих действиях. чудная штучка.

и никого, заметьте, не ебёт.

(Ответить) (Уровень выше)


[info]madfrequency
2016-06-21 18:31 (ссылка)
Албуров тогда вот писал вот об этом -
https://www.facebook.com/alburov/posts/1028126353945523

(Ответить)


[info]paukoph2
2016-06-21 19:57 (ссылка)
Ну охуеть открытие. Навальному пора уже определиться - он за Россию или нет. Пока он "за". Ну и соси, Алеша, соси.

(Ответить)


[info]ironfox
2016-06-21 20:12 (ссылка)
МТС - блядская блядва, так что ничего удивительного в содействии гебне. Могу поспорить, что у них там гебни в высших эшелонах больше чем людей.

(Ответить)


[info]kaledin
2016-06-22 05:03 (ссылка)
>Избегайте МТС, и избегайте привязывать какие угодно аккаунты к мобильному номеру вообще.

Совет, к сожалению, дурацкий: 1. МТС в этом ничем не отличается от Билайна, Мегафона и т.д., поскольку с самого начала вся связь полностью контролируется конторой, и 2. не привязывать аккаунт к номеру сейчас технический невозможно. Т.е. ок, я не привязываю, но у меня нет ни вконтактика, ни бесплатной почты (ни одной), ни еще много чего.

(Ответить) (Ветвь дискуссии)


[info]tiphareth
2016-06-22 07:17 (ссылка)
>не привязывать аккаунт к номеру сейчас технический невозможно

очень просто, например
https://www.reddit.com/r/Telegram/comments/3htffs/how_to_use_telegram_without_having_a_phone_number/
https://www.reddit.com/r/Telegram/comments/3dxx13/how_do_i_sign_up_without_a_phone_number/

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]kaledin
2016-06-22 13:23 (ссылка)
Telegram как раз пожалуйста, да! Он же специально сделан как большой плевок в морду гебне. Навальный просто идиот.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tiphareth
2016-06-22 14:23 (ссылка)
ну у них про взлом Телеграма же
гугл-аккаунт, кстати, тоже можно не привязывать к мобиле
(мой не привязан, например)

жестко привязаны к мобиле ФСБук и вконтактик, но это практически
гебешная собственность вообще

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]orly74
2016-06-22 17:43 (ссылка)
У меня не только Гугл, но и Твиттер не привязан.

(Ответить) (Уровень выше)


[info]ketmar
2016-06-23 05:56 (ссылка)
>Он же специально сделан как большой плевок в морду гебне.
на этом моменте я чуть сигарету не проглотил.

(Ответить) (Уровень выше)


[info]bigturtle
2016-06-22 12:56 (ссылка)
Человек по имени Martin Dewhirst Вам не знаком случайно?

(Ответить) (Ветвь дискуссии)


[info]tiphareth
2016-06-22 14:21 (ссылка)
нет, совершенно

(Ответить) (Уровень выше)

Всех с праздником! 75-летие освобождения России
[info]keinenfalls1
2016-06-22 13:39 (ссылка)
Наша партия берет ответственность за публикацию жидонелюбимых матералов. Это были мы! И ищут нашего партийца у жида "Калашникова"" Маразм пархатый.

Рассказывает жид Баран (ов):
Обыск у Максима Калашникова. К дню начала войны...

Опубликовано 22.06.2016 в разделе Новости комментариев 13
максим калашников ск следствие обыск
Обыск у Максима Калашникова. К дню начала войны...

Только что мне позвонил Максим Калашников - у него дома начался обыск. Повод классический - связь с "Народным ополчением имени Минина и Пожарского", которое теперь под большим запретом. Мол, кто-то от имени НОМП с неустановленного устройства размещал в сети антисемитские материалы, и вот теперь то ли устройство, то ли самого разместителя ищут в квартире у писателя.

В качестве кого в данном деле проходит Максим Калашников, полагаю, и само следсвие еще не знает точно - кем прикажут, тем и будет проходить, хоть в качестве царя Ирода. Пока известно, что дело ведет Главное следственное управление СК по Москве и области, речь о части 1 статьи 282 УК РФ.

Надо полагать, что к выборам готовятся "завинтить гайки" - неспроста же именно сегодня, в день начала войны Путин приедет в Думу сказать "последнее прости" депутатам, избранным в ходе самых скандальных выборов в российской истории. Видимо, готовятся побить рекорд...

Информации пока не много. Будем держать в курсе событий.

Анатолий Баранов, главный редактор ФОРУМа.мск

(Ответить) (Ветвь дискуссии)

Re: Всех с праздником! 75-летие освобождения России
[info]keinenfalls1
2016-06-22 14:01 (ссылка)
Да, евреи каратели репрессируют евреев пейсак, левых. Мухина, Соколенко, Кунгурова, "Калашникова".

(Ответить) (Уровень выше)

Re: Всех с праздником! 75-летие освобождения России
[info]polytheme
2016-06-22 19:27 (ссылка)
чота освободили как-то не до конца. повторить-то можете ?

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Всех с праздником! 75-летие освобождения России
[info]keinenfalls1
2016-06-22 20:50 (ссылка)
Освобождение от жидобольшевизма

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Всех с праздником! 75-летие освобождения России
[info]polytheme
2016-06-22 21:10 (ссылка)
ну и чо ? кругом сплошной жидобольшевизм

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Всех с праздником! 75-летие освобождения России
[info]keinenfalls1
2016-06-22 21:44 (ссылка)
Снова расплодились как крысы. Будем добивать.

(Ответить) (Уровень выше)


[info]oort
2016-06-22 18:39 (ссылка)
не делать двухэтапную авторизацию было глупо (если там какая-то важная переписка была)

(Ответить) (Ветвь дискуссии)


[info]spqr
2016-06-22 22:29 (ссылка)
Глупо было вообще пользоваться телеграмом.

(Ответить) (Уровень выше)


[info]ketmar
2016-06-23 05:27 (ссылка)
а верить в то, что проприетарный закрытый сервис, завязаный на другой проприетарный закрытый сервис — это надёжно и защищенно, наверное, дохуя умно.

(Ответить) (Уровень выше)


[info]ketmar
2016-06-23 05:29 (ссылка)
ломающие новости! операторы мобильной связи могут управлять мобильной связью, а большие конторы ни в хуй не ставят интересы клиентов!

чо всполошились — совершенно неясно. новость не из разряда: «нифига себе, как такое могло произойти?!» а из разряда: «а чо так долго ждали‐то?Э

(Ответить)


[info]kotovski
2016-06-24 05:49 (ссылка)
на слэйте хорошая статья:

http://www.slate.com/blogs/future_tense/2016/06/23/russia_wants_to_make_internet_companies_cooperate_surveillance.html

(Ответить)