24 декабря Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

СВЯЗИ 0-DAY TECHNOLOGIES И РОССИЙСКИХ ВЛАСТЕЙ

 Anonymous 27 апреля 2019 #1 №212576 
1556390896559-0.jpg
1556390896559-1.jpg
1556390896568-2.jpg
1556390896568-3.jpg
Итак, сегодня вскрыли факт сотрудничества российской компании 0day Technologies, а также Лаборатории математических проблем компьютерной безопасности (МПКБ) кафедры ИБ факультета вычмата МГУ с силовиками (МВД / ФСБ) и Роскомнадзором.

Документы из взлома опубликованы тут: https://mega.nz/#F!GR8AVYqS!xNWBHEA7b2ciTNN3Qtk_wQ

СМИ о взломе: https://theins.ru/politika/154131

Сами хакеры в Твиттере: https://twitter.com/D1G1R3V

Будьте внимательны, и всё-таки используйте для скачивания VPN. Новая Зеландия — та еще тоталитарная параша, а скачивание с выходных узлов Tor заблочено.
Что мы узнаем из документов:

1) Скрин 1. Полиция и ФСБ (клиентами 0day technologies является не только 18-й центр ФСБ, он же ЦИБ, но и 12-й центр, обычные оперативные мероприятия) в режиме реального времени видят все ваши перемещения с телефонами. Куда вы пошли, где остановились, все это активно мониторится и записывается. Система "Метка-2" внедрена в СОРМ-2 и, судя по каталогу 0-day, активно используется.

2) Скрин 2. (Описание: "каталог.pdf", с.27/70) Система мониторинга реакции аудитории в режиме реального времени.
Интересно, что на скриншоте указаны личные сообщения Вконтакте, являющиеся предметом анализа реакции на очередную передачу по ТВ, радио и так далее. Более того, техническое описание системы содержит недвусмысленные намёки, что она мониторит не только открытые источники, но и личные сообщения (см. например упоминание SMS-сообщений в качестве данных для анализа). После каждого высера и сблева Соловьева и Симоньян записывается, как именно аудитория отреагировала.
> Система мониторинга реакции аудитории в режиме реального времени (далее Система) позволяет отображать сообщения из различных социальных сетей и мессенджеров в едином интерфейсе и анализировать статистику по сообщениям, авторам и целевой аудитории по различным критериям.
> Список поддерживаемых источников:
> ‒ Одноклассники;
> ‒ Facebook;
> ‒ Twitter;
> ‒ ВКонтакте;
> ‒ Telegram;
> ‒ WhatsApp;
> ‒ Viber;
> ‒ SMS;
> ‒ RSS-лента;
> ‒ логи радио- и телевещания;
> ‒ запись радио- и телеэфира.

3. Скрины 3 и 4. Все та же система "Метка", использующаяся в системе СОРМ-2. Майор не только видит ваши перемещения, но и читает ваши новости за вас. А то вдруг вы читаете экстремизм.
Anonymous 27 апреля 2019 #2 №212584 
1556391385760.jpg
screen.jpg
screen2.jpg
Страница 31/41 файла "0day. Каталог продуктов.pdf", а также 32/70 "каталог.pdf"
Анализ авторов/объектов наблюдения:
‒ построение социального портрета и карты социальной активности объекта
наблюдения;
‒ постановка на контроль и отслеживание в автоматическом режиме
активности автора/авторов в открытых источниках данных.
‒ агрегация аккаунтов из различных социальных сетей;
‒ поиск и отбор профилей по социо-демографическим характеристикам и
другим параметрам.
Аналитическая система позволит объединять информацию об одном объекте из разрозненных источников данных и анализировать интересы, а в более далекой перспективе – определять настроения пользователей, отслеживать динамику публикаций и активности, чтобы на базе выявленных закономерностей составлять социальный портрет человека, строить поведенческую модель и вести подробное досье. Система позволяет выявлять и фиксировать аномальные отклонения в поведении.

Анализ связей объектов наблюдения:
‒ система помогает выявлять аффилированность юридических лиц с объектами наблюдения по базе ЕГРЮЛ;
‒ анализ интересов, связей и активности лиц из ближайшего круга общения объекта наблюдения;
‒ автоматическое определение узлов влияния в социальных сетях: по количеству их репостов, подписчиков, а также по наличию связи с другими влиятельными узлами;
‒ выявление лидеров общественного мнения на основе графа дружбы в соцсети;
‒ анализ интересов, настроений и активности для групп общения;
‒ поиск и выявление корреляций.
‒ система помогает выявлять аффилированность юридических лиц с родственниками и ближайшим кругом объекта наблюдения по базе ЕГРЮЛ и открытым источникам данных;
‒ анализ интересов, связей и активности лиц из ближайшего круга общения объекта наблюдения в разрезе пересечений с интересами и активностями объекта наблюдения;
Anonymous 27 апреля 2019 #3 №212590 
1556391888196-0.jpg
1556391888206-1.jpg
1556391888206-2.jpg
1. Софт 0-day позволяет также отслеживать товарищам из МВД/ФСБ какие приложения вы обновляете в данный момент на своем Андроид устройстве.

2. Вы будете помечены как неблагонадежный для РКН (при попытке зайти на заблокированный ресурс) и МВД/ФСБ (при попытке использовать анонимайзеры)
Anonymous 27 апреля 2019 #4 №212591 
>>212576
Короче соцсети нахуй, если только свитер и тот новый. Мобилу только дома держать-бабам пояснить что нехуй звонить каждые полчаса с "где ты, как ты, а ты кушал". Не беру более мобильник и всё. Для экстренки можно мобилу без симки или с другой симкой но никогда её не вставлять.
Anonymous 27 апреля 2019 #5 №212597 
>>212590
>Вы будете помечены как неблагонадежный для РКН (при попытке зайти на заблокированный ресурс)
Это уже напоминает умышленный слив ради запугивания. "высоко сижу, далеко гляжу, не садись на пенёк, не жри пирожок". Если всех метить кто по ссылкам на заблоченное нарывался так останутся одни бабсраки в благонадёжных которые только погоду и ответы мейл сру видят при поиске уровня "как сварить куру".
Anonymous 27 апреля 2019 #6 №212598 
12112.png
Самое главное — это, конечно, освоение бюджетных средств. Ну и вообще, конечно же, не может не доставлять:
Технологически мы превосходим на порядок всех, но тут большие деньги, и нас выкидывают.

Ору, компания работает на госбезопасность, печется ради майора, а ее спихивают, потому что есть более удобные попильщики
Anonymous 27 апреля 2019 #7 №212600 
2019-04-27_15-03-58.png
2019-04-27_16-53-36.png
Пик 1 — фактически компания 0-day technologies использует административный ресурс. То есть этот самый Руслан Гилязов открытым текстом пишет, что 0day-tech и МГУ — это одно и тоже,и если привлечь компанию, то тогда студенты-олимпиадники МГУ достанутся задарма.
Кстати, вот его профиль на сайте МГУ:
https://istina.msu.ru/workers/6535769/

Пик 2 — аппетиты у них конечно, ого-го.С каждым новым годом действия пакета Яровой силовикам и ссученным айтишникам уходят все большие и большие средства.
Anonymous 27 апреля 2019 #8 №212602 
>>212600
Короче попил и дурь, причём дурь непонятно ради чего. Вот заблокировать телегу и всё тут. Тут уже просто шиза натуральная. Не какую-то информацию-а актуальная разлетится быстрее чем заблочат. Например ёбнет АЭС-да пока они чухнутся слово АЭС внести в листы сто бабсрак успеет написать что "ой, над станциией то у нас дым и свечение." Блокировки по новому не эффективны-чего блочить ещё нет а когда упомянут то уже поздно.
Anonymous 27 апреля 2019 #9 №212604 
IMG_1550-800x600.JPG
2d43b2.jpg
4F5A7777.jpg
sudo.jpg
Строит киберГУЛАГ нам и одновременно облизывается на золотые коронки заключенных лагеря бюджетные миллиарды вот этот пухленький дядечка (ебаная жирная мразь) Гилязов Руслан Раджабович.
Предполагаемый домашний номер Руслана:
+74951165964
Домашний адрес: Москва, улица Судостроительная 45, квартира 220, приложил панорамы Google к посту

Телефон факультета ВМК, где он работает: +7(495)930-43-86

Его компания:
ООО "0ДТ" (ИНН 7728795098) осуществляет деятельность более 7 лет.
Адрес (место нахождения) юридического лица: 117342, город Москва, улица Введенского, д. 23а строение 3, этаж 4 помещение xiv комн. 62(рм1б).
Организации присвоен ОГРН 5117746070558.Согласно основному ОКВЭД деятельность осуществляется в области «Разработка компьютерного программного обеспечения».
Anonymous 27 апреля 2019 #10 №212606 
Anime-memes-5156112.jpeg
>>212602
Да это понятно же, Роскомнадзор, кстати, пидорнул систему DPI, которую этот жирный хуесос пилил в пользу гиганта Ростелеком. Несмотря на то, что он якобы 99,9% всего Телеграма заблокировал.

Блокировки — это путь в прошлое, и единственное, почему они все еще существуют, это миллиардный попильный бизнес продажных силовиков, всяких мразей типа Касперского или Ростелекома. Я бы тут акцентировал внимание, что жирный пидор уже запилил Метка-2 для СОРМ-2, и, более того, она неплохо так работает, и позволяет майору следить за любым. Как я уже говорил, без всяких демократических издержек, типа судов или прокурорского контроля.

Кстати, код, супер-системы, блокирующей телеграм:

#!/usr/bin/env bash

INTERFACE="enp0s25"
CUSTOM_CHAIN="TELEGRAM_GUARD"

function block(){
FILENAME=$1
for ip in `cat "$FILENAME"`; do
iptables -I "$CUSTOM_CHAIN" -d "$ip" -j DROP
done
}
cleanup ()
{
rm -r tmp
cp blocked.txt blocked.txt.last
kill $TCPDUMP_PID
iptables -D OUTPUT -j "$CUSTOM_CHAIN"
iptables -D FORWARD -j "$CUSTOM_CHAIN"
iptables -F "$CUSTOM_CHAIN"
iptables -X "$CUSTOM_CHAIN"
exit 0
}

iptables -N "$CUSTOM_CHAIN"
iptables -A "$CUSTOM_CHAIN" -j RETURN
iptables -I OUTPUT -j "$CUSTOM_CHAIN"
iptables -I FORWARD -j "$CUSTOM_CHAIN"

[ -f blocked.txt ] && cp blocked.txt blocked.txt.old
mkdir -p tmp
>> blocked.txt

#block blocked.txt
#cat blocked.txt

trap cleanup SIGINT SIGTERM

tcpdump -C 50 -W 3 -s 0 -i "$INTERFACE" -w tmp/traffic.pcap 2>/dev/null &

TCPDUMP_PID=$!

while true
do
LASTFILE=$(ls tmp/traffic.pcap* -c 2>/dev/null | head -n 1)
if [ -f "$LASTFILE" -a -s "$LASTFILE" ]; then
./extractor "$LASTFILE" > tmp/newblocked.txt
if [ -s tmp/newblocked.txt ]; then
cat blocked.txt tmp/newblocked.txt | sort | uniq > tmp/newblocked_uniq.txt
diff blocked.txt tmp/newblocked_uniq.txt | grep '>' | sed 's/> //' > tmp/update.txt
mv tmp/newblocked_uniq.txt blocked.txt
block tmp/update.txt

cat tmp/update.txt
fi
fi
sleep 0.5
done
Anonymous 28 апреля 2019 #11 №212662 
>>212606
>и позволяет майору следить за любым
Мобилу нахуй и всё-майор остался с хуем в кармане-вернее даже без него-старые методы похерены, за просто сычом установить наружку стоить будет как несколько майоровых зарплат, а если сыч перемещается по ему самому неведомому маршруту и не пользуется картой, не лезет в поезда и метро-вобще пизда.

>Кстати, код, супер-системы, блокирующей телеграм

Нехуя в нём не понял-где условие где что, чего он выявляет и потом производит некое действо?
Anonymous 28 апреля 2019 #12 №212673 
>>212597
Двачую этого. Раньше шифрование было признаком "тебе есть, что скрывать".
Сейчас HTTPS - стандарт по умолчанию, E2E продвигается в мессенджеры и т.д.
В идеале, у каждого должен быть свой VPS/VPN.
Anonymous 28 апреля 2019 #13 №212676 
>>212606
>Метка-2
Что такое и чем принципиально отличается от расширенного Wireshark?
Anonymous 28 апреля 2019 #14 №212677 
>>212662
>не лезет в поезда и метро-вобще пизда
Тут вовсю с распознаванием лиц лезут, скоро будут популярные флэшмобы с Anti Recognition Makeup.
Достаточно сделать невозможным автоматическое определение некоторых ключевых точек, вроде глаз и кончика носа - и система соснёт.
Anonymous 28 апреля 2019 #15 №212695 
>>212576
Хорошо, от соцсети единственной, избавитлся, заблокировали, телефон есть старенький кнопочный, видимо надо его доставать из ящика. В остальном больной бомж! Просто невидим для власти, LOL!
Anonymous 28 апреля 2019 #16 №212716 
>>212695
>телефон есть старенький кнопочный, видимо надо его доставать из ящика.
Достать можно но только пусть так и лежит там где лежал-носить мобилу не стоит. Или носи но не включай. Можно симку на родню оформить и просто не включенным носить уж если так на всякий случай. Жили без этих телефонов ещё 10 лет назад и нехуяне случалось. Нехуй оно и нужно по существу. На работе и на работе, приду домой так наговоримся. С кем надо так из дому поговори.
>>212677
>сделать невозможным автоматическое определение некоторых ключевых точек
Интересно как очки на распознавалку влияют. Ведь они искажают расстояние. А с носом-чего одевать помпон клоунский или очки с носом-были при совке такие.
Anonymous 28 апреля 2019 #17 №212718 
LwqG44q[1].jpg
>>212716
>одевать помпон клоунский
You've got a point there!
Anonymous 28 апреля 2019 #18 №212722 
hJBJ-d1CSnc.jpg
>>212676
Охват еще и GSM-трафика от операторов, вывод всего на удобную интерактивную карту, запись с проигрыванием маршрутов на этой карте.
>>212695
Телефон же GSM, твои перемещения все равно будут видны. Кстати, теперь понятно, откуда еще в 2012 или 2013 приняли закон об обязательной регистрации в вайфай сетях по звонилке. До этого можно было свободно ходить с планшетом без 3g, 4g и сим-карт и оставаться невидимым. При этом можно было звонить по тому же скайпу, писать в файрчате. ГУЛАГ не сразу строился.
>>212662
> Нехуя в нём не понял-где условие где что, чего он выявляет и потом производит некое действо?
Там два скрипта, которые связаны с "модифицированным клиентом" телеграма. Его исходники (С++) также в сливе документов, в папке telegram.zip. Этот модифицированный клиент постоянно просит соединения и пишет первый откликнувшийся айпишник в текстовик, а скрипты его блокируют и т.д.
>>212718
Сначала заорал, а потом стало очень грустно.
Anonymous 28 апреля 2019 #19 №212766 
>>212722
>Этот модифицированный клиент постоянно просит соединения и пишет первый откликнувшийся айпишник в текстовик, а скрипты его блокируют и т.д.
То есть они исходник у себя крутят и смотрят куды ломанётся? Куда ломится то и блочат?
Anonymous 28 апреля 2019 #20 №212773 
>>212766
Все так, исходники модифицировали, убрав все лишнее (типа GUI), и смотрели, куда дергается клиент.
Но их чудо-технологию так и не купил Роскомнадзор.
Anonymous 28 апреля 2019 #21 №212779 
>>212722
В I2P слив не выкладывали?
>До этого можно было свободно ходить с планшетом без 3g, 4g и сим-карт и оставаться невидимым
Большинство точек без шифрования. Подменяй свой MAC на тех, кто авторизовался, и сиди как прежде. А на запароленных точках обычно СМС не требуется. Меня больше волнует, что сейчас, в отличие от ситуации десятилетней давности, камеры повсюду, а не авторизация по СМС.
Anonymous 29 апреля 2019 #22 №212792 
>>212773
>и смотрели, куда дергается клиент.
Это проблема для i2p, tor, freenet и прочего. Изначально оно всё куда-то должно достучаться из некоего списка-сервак директорий, узел сети, сам ли сервак сервиса, список проксей. Ели будут вытаскивать из клиента куда он ломится то противостоять этому можно только или рандомным ломлением на сгенерированные случайно адреса в надежде найти или нечто поддерживающее или нечто пропускающее к искомому. Ну или вешать искомое на то что не заблочат типа серваков обновления системы, гугла-ютуба и подобного. И это должно выдавать путь не каждому ломящемуся а рандомно-хочу дам хочу не отвечу, можно в зависимости от кучи параметров-устройства, айпишника их чего ещё(например смотрел 10 фильмов на ютубе-дам адреса, не смотрел не дам). Тогда есть шанс что хрень роскомпозора не достучится ища выходы а клиент получит свежие выходы.
Anonymous 7 мая 2019 #23 №214176 
> ‒ Telegram;
Ага, и какже? Особенно шифрованный чат
Anonymous 7 мая 2019 #24 №214178 
Хуета какая-то тухлая одним словом
Anonymous 8 мая 2019 #25 №214197 
138910230190.jpg
214176
>какже
Розенталем по ебалу.
Anonymous 8 мая 2019 #26 №214333 
UddrC_VZZ8Y.jpg
>>212792
Да, это реально интересная техническая задача. Интересно, как все реализовано в ZeroNet, раз он работает в Китае?
>>214176
Нет, ты не понял, анализируются как открытые, так и закрытые источники. Личка сообщений ВК на скрине указана, значит, мб, личку читают. Но если указан Whatsapp и Telegram, то, вероятно, имеются ввиду публичные чаты, группы и каналы.
Короче, сбор информации идет по возможности, где-то только паблик-инфу чекают.
comments powered by Disqus

Отзывы и предложения