The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Наиболее важные события 2023 года, связанные с открытыми проектами , opennews (??), 03-Янв-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


6. "Наиболее важные события 2023 года, связанные с открытыми про..."  +1 +/
Сообщение от Аноним (6), 03-Янв-24, 17:03 
>Восстановление кадрированных скриншотов.

Какой жаренный жёлтый заголовок для сообщения о банальном бэкдоре.

Ответить | Правка | Наверх | Cообщить модератору

37. "Наиболее важные события 2023 года, связанные с открытыми про..."  +/
Сообщение от Аноним (37), 03-Янв-24, 20:16 
Тебя не обмануть /s. Это паранойя, кому пригодится хвост скриншота, обрезанного именно штатной утилитой и добровольно отправленного получателю? Мошенникам, которые смогут вести жертву по инструкции. А способные организованно внедрить бэкдор могут пользоваться парадным ходом вместо чёрного - отправлять скриншот куда надо силами гуглосервисов или виндодефендера.
Ответить | Правка | Наверх | Cообщить модератору

39. "Наиболее важные события 2023 года, связанные с открытыми про..."  –1 +/
Сообщение от Аноним (38), 03-Янв-24, 20:39 
>отправлять скриншот куда надо силами гуглосервисов или виндодефендера.

Ну отправь с эйргэпнутого компьютера/телефона. А картинку со скрытой частью, Пьхеньян-стайл (Red Star OS внедряла в файлы метки с идентификаторами компьютеров, согласно анализу), сам пользователь отправит через флешку.

Ответить | Правка | Наверх | Cообщить модератору

44. "Наиболее важные события 2023 года, связанные с открытыми про..."  +/
Сообщение от Аноним (37), 03-Янв-24, 21:30 
Пользователь выносит скриншоты с режимного Google Pixel... то есть с режимного предприятия с затронутой виндой, ладно, допустим. А бэкдор с обрезкой скриншотов к чему тут приладить? Ни к чему.

Мне кажется, тот баг многие не поняли, вот как в старой ветке[1]. Сохраняется любой файл (скриншот.пнг, в нашем случае), затем он перезаписывается другим файлом поменьше (отредактированным пнг) и баг в том, что это происходит без уменьшения размера файла. Спец. возможности PNG не используются. Идентификаторы компьютеров не вшиваются. Даже если в винде отказаться перезаписывать старый файл, а сохранить в новый, эта гениальная схема сломается. Или если удалить верхнюю половину картинки.

[1] https://www.opennet.ru/opennews/art.shtml?num=58849#33

PS: мне нравится, как там одинаково заплюсовали коммент, который высмеивает необходимость отправлять скриншоты злоумышленнику ("запущен web-сервис acropalypse.app") и противоположные комменты про бэкдор.

Ответить | Правка | Наверх | Cообщить модератору

45. "Наиболее важные события 2023 года, связанные с открытыми про..."  +/
Сообщение от Аноним (37), 03-Янв-24, 21:35 
> который высмеивает необходимость отправлять скриншоты злоумышленнику

Туплю, там другой смысл - смешным нашли то, что кто-то может залить приватные вещи на сервис для демонстрации уязвимости.

Ответить | Правка | Наверх | Cообщить модератору

53. "Наиболее важные события 2023 года, связанные с открытыми про..."  +/
Сообщение от Аноним (53), 03-Янв-24, 22:43 
>А бэкдор с обрезкой скриншотов к чему тут приладить? Ни к чему.

К графическому редактору. Допустим, что сотруднику колл-центра, где логи доступа почему-то не ведутся, дали задание: опубликовать детализацию звонков такого-то чела. Сотрудник фоткает её на телефон украдкой, обрезает бэкдорнутым редактором с картинки часть, где написано "Залогиненный сотрудник: Иванов Сидор Петрович", передаёт заказчику. Заказчик её постит на свой сайт "васе пупкину звонят прямо из госдепа!" (заказчик до этого заказал звонок с подделкой номера). СБ находит в инете картинку, восстанавливает обрезанную часть, сажает преступника, PROFIT. Всё благодаря бэкдору. <sarcasm>Какие полезные стали бэкдоры, побольше бы таких во все программы.</sarcasm>

Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

87. "Наиболее важные события 2023 года, связанные с открытыми про..."  +/
Сообщение от Аноним (86), 04-Янв-24, 15:05 
> Ну отправь с эйргэпнутого компьютера/телефона.

Да легко, твой провод к монитору так фонит чот никакой антенны не надо.

Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру