Lupus

Lupus
Рейтинг
241
Регистрация
02.11.2002

С Новым Годом!

Друзей и недругов, согласных и возражающих, довольных и обиженных, всех до единого. 🍻

думаю:
Собственно кто согласен с ув.Омаром ?

Омар Ибрагимыч Нишапурский (подпольный пседоним Captain Obvious) - дядько умный, но в русском переводе слегка заунывный. 🚬

RussianDomainer:
это мой банк - и напротив мой супермаркет и рядом моя Pharmacy

Велосипед на фото - тоже ваш?

Sim:
А в маке трояны бывают?

Бывают.

netwind:
Достаточно придти в ЛЮБОМУ третьесортному CA в офис и сделать предложение от которого нельзя отказаться - перевыпустить втихую сертификаты для gmail.

Было уже.

aleksmso:
эти вирусы не под рутом в андроиде работают и системе никакого вреда не приносят только пользователю путем занесения заразы в браузеры и телефонные книги и отправку платных смс.

При большом желании можно и поднять привилегии, но пока на это нет большого спроса. С учетом огромного и постоянно растущего количества девайсов вполне рентабельны мелкие пакости.

Но не думаю, что юзеру интересны эти технические детали. А вот утечка данных и/или бабла его пожалуй заинтересует.

mstrx:
Я имел в виду и написал, что под Unix/Linux вирусы, кейлоггеры не будут страшны.

*nix вполне себе подвержены заразе. И даже легче винды, по причине открытости исходников. Пока их мало, мало и заразы. Когда девайсов становится много, то и заразы пишут больше. Это вопрос рентабельности и легкости распространения.

zzzit:
Гугл предлагает запомнить откуда логинились при двух шаговой верификации и не высылает смс с этого места повторно. Соответственно трояну не надо особенно ничего делать, кроме как украсть куки и пароль (кейлоггером), чтобы получить доступ к аккаунту.

А можно чуть подробнее насчет места? IP (подсеть/провайдер), железо, геолокация? И как быть, если машинка за NAT и/или работает через внешний прокси?

Мне действительно любопытно - в этом направлении не размышлял.

zzzit:
Мы не знаем, кто ТС

😮

alexseo:
Цепочка проксей может быть произвольной длины.

Речь не о цепочке, а о подключении к машине извне.

alexseo:
Нормальный троян обеспечивает полный контроль над компьютером. Можно воспользоваться уже залогининым браузером. Можно перенаправить пользователя с gmail.com на фишинговую страницу, при этом в браузере будет отображаться гугловский url. Пользователь сам введет пароль, а потом и код, который пришел в SMS.

Именно так оно и делается.

alexseo:
Прокси можно использовать, чтобы пользователь не заметил левых IP-адресов в истории, заходы будут с его же IP.

Если машинка подключена напрямую. Если уже через внешний прокси, то не сработает.

Всего: 15164