(no subject)
Кстати - кто заметил сбои в работе интернета вчерась ?
Кто то играет с роутингом магистрального трафика судя по всему этот кто то из Рашка. пока не разобрался для чего и ктоконкретно в рашке . Даже KT обвалили.
А до того Клоудфлейр был из рашки недоступен. Эстонцев за чем то то кикнули. KT в Корее положили.
Вообщеглавный подозреваемый это Транстелеком оборудование которого начало работать игнорируя указания корневых нод инета. Суверенят ?
Кто то играет с роутингом магистрального трафика судя по всему этот кто то из Рашка. пока не разобрался для чего и ктоконкретно в рашке . Даже KT обвалили.
А до того Клоудфлейр был из рашки недоступен. Эстонцев за чем то то кикнули. KT в Корее положили.
Вообщеглавный подозреваемый это Транстелеком оборудование которого начало работать игнорируя указания корневых нод инета. Суверенят ?
no subject
Ты всё путаешь .
DNS там не уводили — там сделали с DNS датацентров то что я описал раньше, просто положили. Но DNS не столь важен — он отвечает лишь за конвертацию имён в IP адрес. увести DNS фейсбука можно было бы только если увести весь корневой сегмент DNS так что кто то ввел тебя в заблуждение.
Отключение системы СКУД это вообще другая атака. Чтобы отключить внутреннюю систему СКУД нужно подключиться к ней — а там не дебилы и окон СКУД в интернет не имеет. Да и зачем они нужны ? СКУД это локальная сеть которая отвязана от интернета. Чтобы карточки перестали работать надо физически на обьекте подключиться и положить. Так что ты вообще детский лепет городишь.
no subject
У меня в башке осталось объяснение, что досуп к сервакам DNS перекрыли с помощью атаки через BGP. То есть корневые серваки указуют, на каких серваках искать авторитативные ответы для домена пейсбук.ком, а до этих серваков не работает маршрутизация. Сами пейсбучные ДНС при этом не взломаны.
Предположить, что корпоративная сеть зависит от маршрутизации через интернет или через резолвинг своих внутренних имён запросом к публичным инет-серверам — это всё равно, что предположить что инфраструктуру там разрабатывали и внедряли законченные дебилы.
Но чтобы утверждать это категорично, нужно хотя бы разобраться в технических деталях. У меня такое впечатление, что атака была комплексной, не только на DNS через маршрутизацию.
no subject
no subject
Легко. Например, у нас в офисе электронные замки. Открываются карточкой (RFID) или NFS с мобильника. Мобильник при этом должен быть в сети и предоставить геолокацию. Подробностей происходящего внутри я не знаю, но очевидно система _должна_ иметь выход к публичным сервисам.
no subject
Просто впиленая в телефон.
Какая нахуй геолокация — конкретный терминал имеет регистрацию.
Даже мой братан так наёбывал систему когда охранником работал просто собрав все точки отмечалки и прикладывая к ним карточку по времени. Мне даже обьяснять ему не пришлось он сам додумал.
Скажи как можно быть ТАКИМ ТУПЫМ ???
no subject
no subject
Геолокация ничего не даст потому что замок находится на каком то определённом месте местоположение которого абсолютно известно.
NFC это обычная RFID метка — правда как и в любой 13,56 RFID метке из-за стандарта 18000 она может на скорости COM порта ну чток побольше хотя были ком порты на 384 килобита , передавать данные что и используется. для передачи всякого дерьма типа биконов. Передать координаты GPS она тоже может — но это никак с интернетом вообще не связано и смысла с фиксированными замками не имеет смысла вообще .
Но опять таки RFID благодаря которую тебя идентят там самый обычный. как в тех брелках браслетах картах.
Когда ты подносишь RFID метку не важно в виде телефона или карты. Она считывается и в систему СКУД поступает флажок о том что твоя карта отметилась — ещё раз не важно в телефоне она или на карточке. Более того https://habr.com/ru/post/141213/
Хотя конечно во многих мобилках там есть защита от копирования но это тоже так себе.
Так что хватит всем показывать свою воинствующую тупость.
no subject
no subject
То что ты говоришь просто лишено всякого смысла.
no subject
no subject
Кроме того ты полагаешь в Фейсбуке работают дебилы как в твоей рашка конторе ? И ещё раз — а интернет то что тут делает ?
no subject
Я подозреваю, что требование интернета и GPS происходит от приложения, которое должно быть установлено в смартфоне. Зачем и почему — понятия не имею, я по карточке хожу.
В фейсбуке, конечно, все по-другому сделано.
К рашке отношения не имею абсолютно, работаю на Кипре.
Перехожу в разряд читателей
no subject
Позиционирование нужно не для СКУД а для совсем другой системы и если бы ты сказал про неё то можно было бы говорить . Но ты ляпнул хрень а потом решил соскочить. Ну — не надо тут такого делать. Не имеешь что сказать — молчи. Тут человек который разбирается в технических вопросах и название журнала не случайно .
no subject
Но опять таки в Фейсбуке этого нет. Потому что иначе бы они не прошли сертификацию на уровень безопасности которая у него есть.