(no subject)
Oct. 25th, 2021 10:26 am![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Кстати - кто заметил сбои в работе интернета вчерась ?
Кто то играет с роутингом магистрального трафика судя по всему этот кто то из Рашка. пока не разобрался для чего и ктоконкретно в рашке . Даже KT обвалили.
А до того Клоудфлейр был из рашки недоступен. Эстонцев за чем то то кикнули. KT в Корее положили.
Вообщеглавный подозреваемый это Транстелеком оборудование которого начало работать игнорируя указания корневых нод инета. Суверенят ?
Кто то играет с роутингом магистрального трафика судя по всему этот кто то из Рашка. пока не разобрался для чего и ктоконкретно в рашке . Даже KT обвалили.
А до того Клоудфлейр был из рашки недоступен. Эстонцев за чем то то кикнули. KT в Корее положили.
Вообщеглавный подозреваемый это Транстелеком оборудование которого начало работать игнорируя указания корневых нод инета. Суверенят ?
no subject
Date: 2021-10-25 11:34 am (UTC)Даже жалею, что в "цискари" не пошёл.
А с пейсбуком рассказанная по интернетам история интересней была: ладно бы там DNS на время увели — внутри сервисы от этого не сильно пострадали, разве что доступность их пропала на время. Но там ведь еще и карточки сотрудников, которым зачем-то надо было в датацентр попасть работать, по слухам, перестали. А это значит, что что-то стало с досупом по удалёнке (а зачем вообще сейчас сотрудникам в датацентры ходить, когда удалёнка есть? Железяки же менять там специальные люди есть, и едва ли может понадобиться заменить все железяки сразу) Это значит, что сбойнул сервис директории, на которые завязан физический доступ через карточки, и даже его автономный контур, который по уму должен был быть защищен от сбоев даже общекорпоративного сбоя сервиса директории.
no subject
Date: 2021-10-26 01:30 am (UTC)Ты всё путаешь .
DNS там не уводили — там сделали с DNS датацентров то что я описал раньше, просто положили. Но DNS не столь важен — он отвечает лишь за конвертацию имён в IP адрес. увести DNS фейсбука можно было бы только если увести весь корневой сегмент DNS так что кто то ввел тебя в заблуждение.
Отключение системы СКУД это вообще другая атака. Чтобы отключить внутреннюю систему СКУД нужно подключиться к ней — а там не дебилы и окон СКУД в интернет не имеет. Да и зачем они нужны ? СКУД это локальная сеть которая отвязана от интернета. Чтобы карточки перестали работать надо физически на обьекте подключиться и положить. Так что ты вообще детский лепет городишь.
no subject
Date: 2021-10-26 07:30 am (UTC)У меня в башке осталось объяснение, что досуп к сервакам DNS перекрыли с помощью атаки через BGP. То есть корневые серваки указуют, на каких серваках искать авторитативные ответы для домена пейсбук.ком, а до этих серваков не работает маршрутизация. Сами пейсбучные ДНС при этом не взломаны.
Предположить, что корпоративная сеть зависит от маршрутизации через интернет или через резолвинг своих внутренних имён запросом к публичным инет-серверам — это всё равно, что предположить что инфраструктуру там разрабатывали и внедряли законченные дебилы.
Но чтобы утверждать это категорично, нужно хотя бы разобраться в технических деталях. У меня такое впечатление, что атака была комплексной, не только на DNS через маршрутизацию.
no subject
Date: 2021-10-26 07:52 am (UTC)no subject
Date: 2021-10-26 09:43 am (UTC)Легко. Например, у нас в офисе электронные замки. Открываются карточкой (RFID) или NFS с мобильника. Мобильник при этом должен быть в сети и предоставить геолокацию. Подробностей происходящего внутри я не знаю, но очевидно система _должна_ иметь выход к публичным сервисам.
no subject
Date: 2021-10-26 09:59 am (UTC)Просто впиленая в телефон.
Какая нахуй геолокация — конкретный терминал имеет регистрацию.
Даже мой братан так наёбывал систему когда охранником работал просто собрав все точки отмечалки и прикладывая к ним карточку по времени. Мне даже обьяснять ему не пришлось он сам додумал.
Скажи как можно быть ТАКИМ ТУПЫМ ???
no subject
Date: 2021-10-26 11:03 am (UTC)no subject
Date: 2021-10-26 11:38 am (UTC)Геолокация ничего не даст потому что замок находится на каком то определённом месте местоположение которого абсолютно известно.
NFC это обычная RFID метка — правда как и в любой 13,56 RFID метке из-за стандарта 18000 она может на скорости COM порта ну чток побольше хотя были ком порты на 384 килобита , передавать данные что и используется. для передачи всякого дерьма типа биконов. Передать координаты GPS она тоже может — но это никак с интернетом вообще не связано и смысла с фиксированными замками не имеет смысла вообще .
Но опять таки RFID благодаря которую тебя идентят там самый обычный. как в тех брелках браслетах картах.
Когда ты подносишь RFID метку не важно в виде телефона или карты. Она считывается и в систему СКУД поступает флажок о том что твоя карта отметилась — ещё раз не важно в телефоне она или на карточке. Более того https://habr.com/ru/post/141213/
Хотя конечно во многих мобилках там есть защита от копирования но это тоже так себе.
Так что хватит всем показывать свою воинствующую тупость.
no subject
Date: 2021-10-26 07:03 pm (UTC)no subject
Date: 2021-10-26 10:53 pm (UTC)То что ты говоришь просто лишено всякого смысла.
no subject
Date: 2021-10-27 08:17 am (UTC)no subject
Date: 2021-10-28 12:47 am (UTC)Кроме того ты полагаешь в Фейсбуке работают дебилы как в твоей рашка конторе ? И ещё раз — а интернет то что тут делает ?
no subject
Date: 2021-10-29 07:27 am (UTC)Я подозреваю, что требование интернета и GPS происходит от приложения, которое должно быть установлено в смартфоне. Зачем и почему — понятия не имею, я по карточке хожу.
В фейсбуке, конечно, все по-другому сделано.
К рашке отношения не имею абсолютно, работаю на Кипре.
Перехожу в разряд читателей
no subject
Date: 2021-10-29 07:37 am (UTC)Позиционирование нужно не для СКУД а для совсем другой системы и если бы ты сказал про неё то можно было бы говорить . Но ты ляпнул хрень а потом решил соскочить. Ну — не надо тут такого делать. Не имеешь что сказать — молчи. Тут человек который разбирается в технических вопросах и название журнала не случайно .
no subject
Date: 2021-10-28 12:49 am (UTC)Но опять таки в Фейсбуке этого нет. Потому что иначе бы они не прошли сертификацию на уровень безопасности которая у него есть.
no subject
Date: 2021-10-26 01:33 am (UTC)Но это не значит что я вот прям совсем потерял квалификацию. Никто не запрещает сохранять обьём знаний даже за это тебе и не платят. И не нести такой лепет который ты несёшь .