(Резервный канал) OSINT | Информационная безопасность | Информационная безопасность | Радиохакинг | Лайфхаки в Telegram – Telegram
(Резервный канал) OSINT | Информационная безопасность | Информационная безопасность | Радиохакинг | Лайфхаки в Telegram
29 subscribers
91 photos
2 videos
18 files
230 links
Основной канал @osint_rf_lib
Download Telegram
Как нам врут провайдеры, да и все подряд, якобы они в сбоях с мобильным Интернетом не причем, а YouTube замедляет сам Google. Ну что ставим  npcap + tracetcp.

Стандартный traceroute не подойдет, он использует помимо ICMP еще и UDP c негарантированной доставкой. Ссылку на инструкцию как поставить ниже к посту. Итак делаем traceroute 8.8.8.8, предварительно расшарив точку доступа с телефона для ПК и установив Wi-Fi адаптер, естественно законнектившись ПК к этой точке Wi-Fi включенной на смартфоне. И что видим, а видим уже на втором хопе резкое увеличение времени пинга.

Это означает, локнули связь на маршрутизаторах/коммутаторах сотового провайдера. Снимаем лапшу с ушей. Далее.

Проделываем тоже самое с трассингом www.youtube.com, ждем и о чудо, существенное (конечно меньше чем в первом случае) получаем замедление пинга на втором граничном BGP, шном роутере br...бла-бла.ru. Причем заметьте, сначала, до 5-ого хопа пинг не превышал 11мс и сразу хуяк! возрастает в 6 раз.

О чем это говорит. Поясню - зашейпили (ограничили) на граничных маршрутизаторах. Дальше после них идут зарубежные сети, на которых рост пинга происходит линейно. Наиболее вероятно, что по всей стране, по периметру подключения к внешнему миру наложили акцесс-листы на выходе из сетей РФ. И ТСПУ здесь не причем. Они действительно ничего не блокируют. Шейпят, повторюсь, именно на граничных маршрутизаторах.

https://www.ps.kz/faq/hosting/general-questions/tcp-trace
В регионах, при отключении Интернета 3/4G, включайте принудительно 2G (EDGE). Должна появится вверху экрана буква "E". Telegram будет работать. Банковские приложения - как повезёт. А вообще, надо было если и отключать, то доступ к российскому сегменту извне. Запретив пакеты SYNC, чтобы не происходил хэндшейк TCP. Либо за-NAT-ить весь сегмент.
ADS-B - как метод триангуляции для наведения дронов летающих объектов.

Установленное оборудование и сигналы, которые принимаются небезызвестными системами наблюдения за воздушными судами Flightradar24, FlightAware, Plane Finder, FlightTrack 5, Find my Plane, RadarBox24 и китайской VariFlight, могут представлять угрозу стратегическим объектам страны, на территории которых расположены приемники ADS-B, устанавливаемые частными лицами.

Если не углубляться в историю появления сервисов наблюдения за воздушными кораблями, то кратко можно сказать - строились первые сервисы на энтузиазме радиолюбителей. Сами создатели, возможно, не понимали, что бескорыстные побуждения сотен или даже тысяч наблюдателей будут фантастически монетизированы.

В первое время для установки и настройки приемников ADS-B требовались некоторые знания в области радиотехники и ИТ, то теперь зарубежные коробочки plag&play стран в т.ч. НАТО, после заполнения анкеты вышлют вам прямо домой. Останется только подключить кабель RJ-45 в свой роутер и вывести пару антенну на улицу.

Что может быть внутри этой коробочки? Какое программное обеспечения и с какой целью, помимо приема сигналов на частоте 1090Мгц и отображения на соответствующих Интернет-ресурсах будут они использованы на текущий момент нельзя однозначно ответить.

В «Интернетах» можно найти попытки по обследованию данных устройств. Как правило внутри коробочки уютно устроились: Raspberry Pi Zerro, приемник RTL-SDR и GSP-модуль.

Но, а как вам идея использовать устройства для уточнения координат военных воздушных объектов? При этом можно применить метод уточнения данных из низкоскоростных каналов сотовой связи 2G.

Давайте немного посчитаем. Современные устройства поставляемые Flightradar24, содержат GPS модуль, точность синхронизации по времени порядка 10-20 наносекунд. Учитывать вклад задержки по сетям коммуникации не будем, ее можно исключить, поскольку оборудование при получении фронта сигнала с БПЛА будет ее вычитать. Уточнение координат БПЛА, как выше писал, возможно, реализовать на получении необходимой телеметрии бортовым оборудованием беспилотника через sms сообщение.

Итак, за период времени равному 20 наносекунд радиосигнал
пройдет расстояние: 299792458⋅0,00000002=5,99584916м.

Таким образом, точность по дальности наблюдаемого объекта будет составлять всего 6 метров! А при наличии избыточности данных, а она будет, поскольку в населенных районах установлено много приемников, погрешность наблюдений можно снизить в несколько раз.

Кроме того, активность БПЛА на частотах ADS-B вряд ли кто-то сейчас додумается мониторить. Тем более, что можно отправлять короткую 2-битную, малозаметную посылку, без атрибутов используемых для идентификации гражданских судов.

Не привожу решение типовой задачи пеленгации, может сами прикинуть, повторюсь, это идея. Хотя при исчерпании технических возможностей данный способ может быть применим одной из сторон, что в свою очередь поднимает вопрос о контроле за установкой наблюдательного оборудования из недружественных стран.
Доставайте из кладовок радиоприемнички и слушайте часту 3940кГц. По выходным с  22:00 вещает радио "'Вагнер". Есть как информационные программы так  и музыка. Хороший прием будет у тех, кто проживает от Питера до Москвы. Также если немного отойти от городских построек, жители Урала смогут послушать русскоязычную станцию на коротких волнах. На текущий момент кроме китайских, в эфир, нет радиостанций говорящих на русском. Вещание идёт прямо сейчас и продлится несколько часов!
Пока несостоявшийся порно-актер, в прошлом еще и засветившийся в сомнительных проектах похожих на скамерских, забаненный (поговаривают чуть ли не по личному указанию Паши Дурова), очередной раз кинувший людей на деньги, не вернув оплату за подписки и засуженный aka antipka/antipka50 стирает со щеки скупую мужскую слезу похоронив в марте месяце бота, под шуточным названием "Шоколадный глаз" или "Глаз Бога", другие его последователи не скучают и рубят бабки. Еще обнаружилось, что канал Mash удалил с ним интервью, сам ли или под требованию а в нем были очень интересные камменты. Да и видео было заглядишься. Один раскаченный и раздутый до неприличия на стероидах мужик, а второй, интервьюирующий, смотрел на него восхитительно-влюбленными глазами. Если найдете, обязательно пересмотрите этот шедевр. Только один Сережа PoliceDog видео не удалил, камменты не трет, даже уважение к нему какое-то наметилось. Ну так вот, ссылочки, не ради нарушения закона, а для воздействия общественности: vektor[ ].vip, пробел и скобки удаляем. Не стыда не совести, даже паспортные данные выдает. И не боится же создатель сего богомерзкого рукоблудия немного помочь строительству народного хозяйства. Шаловливые ручонки так и просятся плести корзинки, красить заборы и убирать мусор. А вот рыбешка и помельче, такой маленький осинтик-ботик, пока набирает обороты, крепчает и канальчик чувствуется, что со слегка перекаченными как у блондинки губками ботами: @Suriksearch_bot рвется и мечтает достичь таких же высот как бывший директор "шоколадной фабрики" )). Без впн-ов не советовал бы пользоваться вторым исчадием ада, он переадресует на ссылку, которая собирается цифровой след.
Проверяйте периодически разрешения в госуслугах. Жмем на профиль, выбираем "Согласия и доверенности", смотрим и удивляемся сколько там разрешений. Отзываем найху все лишнее, особенно банки. Так как они с помощью этих согласий мониторят за переводами. Вроде как если отозвать, то будет меньше шансов попасть под блок из-за регулярных денежных транзакций.
FunstatBot https://www.telelog.org/ уделывает @isghts_bot (бывш. @ibhld_bot) во всем, начиная от статистики по количеству найденных групп, заканчивая в целом уровнем сервиса и ценами. Напомню, @isghts_bot бывшее детище Дмитрия Борощука, который руководит BeholderIsHere Consulting. Причем, FunstatBot постоянно блокируют. Как по мне, никаких законов он не нарушает. Персданные не агрегирует, тем более не обогащает из спизженных баз. В целом бот полезный, особенно в плане выявления мошенников и другой разной нечисти.
У PoliceDog-а (ЛюдиПро) вышло интервью с Игорем Бедеровым. Его истории уже начинают поднадоедать. Половина часа снова рассказывал про деанон админов каналов ТГ. Сейчас эти затхлые подходы уже настолько не актуальны, удивляюсь как у самого Игорька они мазоль на языке не натёрли. Сейчас в ТГ каналы только идиот будет вкладываться и выкладываться, особенно что-то компроментирующее и возбуждающе властные элиты. И после расскозней на чистом глазу его создателя с французским ошейником. Потом упомянули талантливого креатора Шоколадного. Якобы его выпилили с телеги, что вынуждает законопослушных обращаться к вражеским сервисам, а не к православному Глазу, несправедливо обиженного "Создателем". Такое впечатление что Игорек застрял в прошлом, когда по беспределу можно было использовать БД с персухой. Еще и советы раздаёт опасненькие, якобы antipka мог бы и в оффлайн уйти, банчить по-тихому выгрузками с агрегации. Он-то-де не стесняется, продаёт диски. Но Игорю можно, на благо страны печется, борется с преступным элементом. В общем видос так себе. И камменты соответствующие, начинающих что-то подозревать. Шоу маст гоу уоан, пока ещё...)
В связи с блокировками Интернетов, пришла идея повесить на домашний белый IP модем которые раньше использовали на аналоговых линиях и коннектиться как в те времена когда мы в шкурах ходили, по "выделенке", создав нуль-модемное соединение. Мегабиты не обещаю, но 115кбит/c вполне ожидаемо. Что хватит для всяких банковских и других жизненно-важных приложений. Распространите)).
1. Если приспичило звонить мимо кассы провайдеров ставьте Teams, который бывший Skype. Поддерживает даже старые ники которые были давно забыты, доступ к ним можно восстановить. Голос и видео отлично работают, собственно Skype был пионером этого всего, поэтому кодеки не растеряли.

2. Блокировка мобильной связи, обходится, если поставить на андроид-смартфон приложение SocksHttp из гугла-маркета (синий ключик). Но нужен всего-лишь доступ по SSH к вашему домашнему роутеру или например raspberry с торчащим наружу 22-ым портом. Приложение поднимает туннель по SSH без всяких дополнительных серверных примочек. Тупо и просто. Вбиваем IP, логин и пароль к SSH. Потребуется понизить уровень протоколов до 3G. Протестировано на билайне. Оказывается внутри РФ-периметра, худо-бедно маршрутизация есть, а когда поднимаете туннель до домашнего IP, дальше коннекты идут до зарубежных сетей без проблем. Скорости от сотен Кбит/c до 1Мбит/c. Возможны разные варианты, т.е. у некоторых связь будет работать на билайне, а кого-то на Т2. Желательно иметь несколько сим-карт.

3. Неплохая штука, оболочка для андроид-песочницы Shelter https://f-droid.org/en/packages/net.typeblog.shelter/. Ставим, переносим приложения, удаляем в основной системе. Можем их фризить, давать разрешения на контакты, которым там нет и др. возможности. Короче можно туда напихать всякого вредоноса и не переживать, что он шарит систему.
Сегодня очередной эфир.

Частота: 3940 kHz
Начало в 22:00 (МСК)

22:04 - Радио "Вагнер"
23:00 - Радио-клуб "Русского Пиратского Радио" / Программа, посвящëнная И. А. Степину
00:00 - MUSIC WAVE RADIO
01:00 - 45 минут в воскресной студии (из архива Радио "Юность". 1987 г.)

У кого нет приемников, слушаем здесь: https://websdr.ru/?frequency=3940000&modulation=AM
Из старенького, стишок про Кибердеда: Кибердед хороший дед, литератор и поэт, сказки деткам он читает, про бабло не забывает. Только с ним одна беда, Тиндер любит борода. За девчонками глядит при отсутствии стыда.
1
Подсовываются в рекомендациях новости про то, что стали использовать дроны с частотами до 12Ггц. Я только одного не могу понять. Я начинал писать диссер очень давно, когда еще даже CS 1.6 не было. И мы тогда уже использовали сверхширокополосные сигналы в зашумленных системах. Теория была немного сложнее. Суть ее была в том, что сначала излучался мощный импульс, который принимался и получалась импульсная характеристика среды. На ее основании создавался оптимальный к среде сигнал "солитон". Это кто не знает, в море бывают такие волны которые проходят долгие километры без потери силы. Потому что данные сигналы, повторюсь математически оптимальны к среде. Ну ладно это отдельный разговор. Так вот, еще раз, задаю вопрос к аудитории, почему в боевых системах не используют СШПС. Можно подобрать быструю свертку, которая позволит уйти в шумы и никакой детектор дронов не обнаружит его присутствие, так как сигналы будут ниже уровня эфирных шумов.
👍1
Простой способ сделать себе удобный VPN под андроид, если есть виртуалка под Linux вне пределов РФ. Не надо никакого дополнительного софта, никаких мудреных настроек. Вообще ничего. Нужен исключительно доступ по ssh. Можете даже для этого создать пользователя через adduser и после создания лишить его шелла, командной usermod -s /usr/sbin/nologin <username>. Все что нужно сделать это в /etc/ssh/sshd_config раскомментировать строку GatewayPorts yes. Далее скачиваем через гугломаркет програмку SocksHttp (аватарка - синий или фиолетовый ключик) и в SSH settings прописать IP ваш логин и пароль. И все! Жмем кнопку start и смартфон готов ко взлету мимо всех преград. Очень удобно, рекомендую.