Forwarded from OSINT | Информационная разведка | Информационная безопасность
Итак, немного теории по триангуляцию и методе ее реализации. Для этого метода потребуется синхронизация SDR-ов (тех же 700 рублевых приемников) посредством GPS – прием точных меток времени. Метод избитый. Просто опишу его на языке домовладельцев. При появлении сигнала, разбросанные в разной географии приемники будут принимать сигналы с разным времени задержки, по сути - время прихода сигналов можно выразить в расстояние. Которые, графически представляется в форме кругов. Пересечение кругов даст географию объектов. Беда данного метода, это распространение УКВ сигналов, на которых работают боевые бригады - только в прямой видимости. Но ничто не мешает запустить несколько бензо-дронов с соответствующим оборудованием и математикой. Даже 5км высоты даст обзор почти в 300км. Реализация данного способа несложная и недорогая, особенно если применить особенности местности. Еще один забавный факт. Существует ресурс с КВ-приемниками KiwiSDR, до всей заварушки, можно было очень точно определить источник сигнала, поскольку приемники были засинхренены GPS. Но потом, все по понятным причинам прикрыли.
Forwarded from OSINT | Информационная разведка | Информационная безопасность
Госдума ужесточила ответственность за утечку персональных данных. Это какое по счету ужесточение)))?
Forwarded from OSINT | Информационная разведка | Информационная безопасность
На али неспешно так начали продажи новой верси portpack-а H4M Mayhem с hackrf. Стоит меньше 100$. Много чего умеет. Хорошо доработали. https://aliexpress.com/item/1005007975769625.html Обзор - https://www.youtube.com/watch?v=Ew2qDgm2hf0
aliexpress.
H4M mayhem - AliExpress 44
Smarter Shopping, Better Living! Aliexpress.com
Forwarded from OSINT | Информационная разведка | Информационная безопасность
Поговаривают 0-day уязвимости в Telegram под android, выглядит это так, жертве высылается сообщение, которое затем обосновывается в системе.
Forwarded from OSINT | Информационная разведка | Информационная безопасность
Недавно видел большую БД авто-страховок на 52млн, качаем в верукрипт, мало ли, находим себя, обращаемся куда надо, в т.ч. в ТГ. Борьба с ветренными мельницами, но общность, общественность - большая сила, не забывайте. Непременно ссылочки, одну уже упоминал - @Bazu_Dash, @leaks_link, @darkslivkireborn, @bereza_perehod - ссылка переход, надо мониторить когда обновят ее, есть еще @DrevoBD. По сути, они там друг другу по кругу передают, так что хватит и на том).
Forwarded from ⚔ЧЁРНАЯ БИБЛИОТЕКА ИВАНА ГРОЗНОГО⚔ (N.J.)
Radiozir.SpectrozirSA_1.0.16.0_x64.zip
61.3 MB
Крякнутая версия программы для мониторинга радиоэфира spectrozir ( https://news.1rj.ru/str/serhii_flash/5205 ). Очень удобная для организации поста радиомониторинга, любой ноут превратит в регистратор сигналов. Как заявляют, умеет работать с hackRF, SA6, Arints, tinySA ultra и линейкой SDR приемников.
Плюсы:
1. Выводит на экран несколько диапазонов (до 5-ти вроде одновременно) - см короткое видео с демо возможностей проги
2. Показывает метки на диапазонах (тут LTE, тут любительский UHF и т.д.)
3. Позволяет записывать видео с экрана без доп прог.
4. Удобное редактирование диапазона, можно в несколько кликов его подвинуть (сузить-расширить – для изменения точности определения частоты)
Минусы:
1. Не пишет семплы прям с анализатора, пишет вот увы, только видео с экрана – оно получается большое
2. Не русифицирована.
3. Как минимум для работы с tiny sa могут потребоваться пляски с бубном чтобы ее завести (инструкция во вложении)
4. Не понятно как настроить звуковые оповещения - надо мануал читать.
Плюсы:
1. Выводит на экран несколько диапазонов (до 5-ти вроде одновременно) - см короткое видео с демо возможностей проги
2. Показывает метки на диапазонах (тут LTE, тут любительский UHF и т.д.)
3. Позволяет записывать видео с экрана без доп прог.
4. Удобное редактирование диапазона, можно в несколько кликов его подвинуть (сузить-расширить – для изменения точности определения частоты)
Минусы:
1. Не пишет семплы прям с анализатора, пишет вот увы, только видео с экрана – оно получается большое
2. Не русифицирована.
3. Как минимум для работы с tiny sa могут потребоваться пляски с бубном чтобы ее завести (инструкция во вложении)
4. Не понятно как настроить звуковые оповещения - надо мануал читать.
Forwarded from Черный список психологов
Вношу в список токсичных образовательных организаций программу магистратуры "Стратегические коммуникации, информационные и гибридные войны". Причина все та же, так готовят конфликтологов-нлп'эров о чем прямо говорится на профильной страницы программы - https://polit.msu.ru/abit/master/informationwars/.
Руководит программой профессор Манойло. Андрей Викторович - почетный член списка дисертнета ответственный за серийные недостойные защиты в качестве оппонента и публикацию статей с множественными нарушениями - https://dissernet.org/person/ManojloAV?key=12. Даже без этих нарушений читать его работы порой несколько болезненно.
Он же входит в основной состав компании Р-Техно, которая интегрирована в государственные структуры не потому, что там практикуют в том числе и НЛП, а потому что ее директор Роман Ромачев не совсем в запасе - https://r-techno.com/ru/team/. #НЛП
Руководит программой профессор Манойло. Андрей Викторович - почетный член списка дисертнета ответственный за серийные недостойные защиты в качестве оппонента и публикацию статей с множественными нарушениями - https://dissernet.org/person/ManojloAV?key=12. Даже без этих нарушений читать его работы порой несколько болезненно.
Он же входит в основной состав компании Р-Техно, которая интегрирована в государственные структуры не потому, что там практикуют в том числе и НЛП, а потому что ее директор Роман Ромачев не совсем в запасе - https://r-techno.com/ru/team/. #НЛП
R-Techno
Команда | Р-Техно
Наш коллектив
Если нужен альтернативный клиент ТГ для дроидов, который показывает ID других пользователей, рекомендую AyuGram. Интерфейс приятный. Код открытый. Есть режим призрака, перевод с других языков. https://github.com/AyuGram
GitHub
AyuGram
Making Telegram great again. AyuGram has 10 repositories available. Follow their code on GitHub.
fanstat бот, который собирает мега статсу по нику, вечная ссылка https://www.telelog.org
Forwarded from OSINT | Информационная безопасность | Информационная безопасность | Радиохакинг | Лайфхаки в Telegram
Интересный лайфхак в Telegram. Если владелец не имеет имени (пустой символ), то при назначении админов будет отображено "Назначил(а):" и увидеть кто именно назначил невозможно. При условии что бывший владелец не удалил ник, а просто вышел из канала или группы.
Forwarded from OSINT | Информационная безопасность | Информационная безопасность | Радиохакинг | Лайфхаки в Telegram
Новые правила в Telegram. Видимо для выманивания денег. Теперь нельзя в глобальном поиске найти группу или канал если владелец не имеет премиум подписки.
Forwarded from OSINT | Информационная безопасность | Информационная безопасность | Радиохакинг | Лайфхаки в Telegram
От TGstat-а не убежишь. Сообщение с канала удалил, но с ним можно ознакомиться здесь - https://tgstat.com/ru/channel/@osint_rf_lib/404
Forwarded from OSINT | Информационная безопасность | Информационная безопасность | Радиохакинг | Лайфхаки в Telegram
Telegram
⚔ЧЁРНАЯ БИБЛИОТЕКА ИВАНА ГРОЗНОГО⚔
Крякнутая версия программы для мониторинга радиоэфира spectrozir СПЕРТО У #404. Очень удобная для организации поста радиомониторинга, любой ноут превратит в регистратор сигналов. Как заявляют, умеет работать с hackRF, SA6, Arints, tinySA ultra и линейкой…
Forwarded from OSINT | Информационная безопасность | Информационная безопасность | Радиохакинг | Лайфхаки в Telegram
Как нам врут провайдеры, да и все подряд, якобы они в сбоях с мобильным Интернетом не причем, а YouTube замедляет сам Google. Ну что ставим npcap + tracetcp.
Стандартный traceroute не подойдет, он использует помимо ICMP еще и UDP c негарантированной доставкой. Ссылку на инструкцию как поставить ниже к посту. Итак делаем traceroute 8.8.8.8, предварительно расшарив точку доступа с телефона для ПК и установив Wi-Fi адаптер, естественно законнектившись ПК к этой точке Wi-Fi включенной на смартфоне. И что видим, а видим уже на втором хопе резкое увеличение времени пинга.
Это означает, локнули связь на маршрутизаторах/коммутаторах сотового провайдера. Снимаем лапшу с ушей. Далее.
Проделываем тоже самое с трассингом www.youtube.com, ждем и о чудо, существенное (конечно меньше чем в первом случае) получаем замедление пинга на втором граничном BGP, шном роутере br...бла-бла.ru. Причем заметьте, сначала, до 5-ого хопа пинг не превышал 11мс и сразу хуяк! возрастает в 6 раз.
О чем это говорит. Поясню - зашейпили (ограничили) на граничных маршрутизаторах. Дальше после них идут зарубежные сети, на которых рост пинга происходит линейно. Наиболее вероятно, что по всей стране, по периметру подключения к внешнему миру наложили акцесс-листы на выходе из сетей РФ. И ТСПУ здесь не причем. Они действительно ничего не блокируют. Шейпят, повторюсь, именно на граничных маршрутизаторах.
https://www.ps.kz/faq/hosting/general-questions/tcp-trace
Стандартный traceroute не подойдет, он использует помимо ICMP еще и UDP c негарантированной доставкой. Ссылку на инструкцию как поставить ниже к посту. Итак делаем traceroute 8.8.8.8, предварительно расшарив точку доступа с телефона для ПК и установив Wi-Fi адаптер, естественно законнектившись ПК к этой точке Wi-Fi включенной на смартфоне. И что видим, а видим уже на втором хопе резкое увеличение времени пинга.
Это означает, локнули связь на маршрутизаторах/коммутаторах сотового провайдера. Снимаем лапшу с ушей. Далее.
Проделываем тоже самое с трассингом www.youtube.com, ждем и о чудо, существенное (конечно меньше чем в первом случае) получаем замедление пинга на втором граничном BGP, шном роутере br...бла-бла.ru. Причем заметьте, сначала, до 5-ого хопа пинг не превышал 11мс и сразу хуяк! возрастает в 6 раз.
О чем это говорит. Поясню - зашейпили (ограничили) на граничных маршрутизаторах. Дальше после них идут зарубежные сети, на которых рост пинга происходит линейно. Наиболее вероятно, что по всей стране, по периметру подключения к внешнему миру наложили акцесс-листы на выходе из сетей РФ. И ТСПУ здесь не причем. Они действительно ничего не блокируют. Шейпят, повторюсь, именно на граничных маршрутизаторах.
https://www.ps.kz/faq/hosting/general-questions/tcp-trace
www.ps.kz
Как сделать tcp-трассировку в OC Windows?
Подробная инструкция о том, как сделать tcp-трассировку на Windows машинах.
Forwarded from OSINT | Информационная безопасность | Информационная безопасность | Радиохакинг | Лайфхаки в Telegram
В регионах, при отключении Интернета 3/4G, включайте принудительно 2G (EDGE). Должна появится вверху экрана буква "E". Telegram будет работать. Банковские приложения - как повезёт. А вообще, надо было если и отключать, то доступ к российскому сегменту извне. Запретив пакеты SYNC, чтобы не происходил хэндшейк TCP. Либо за-NAT-ить весь сегмент.
Forwarded from OSINT | Информационная безопасность | Информационная безопасность | Радиохакинг | Лайфхаки в Telegram
ADS-B - как метод триангуляции для наведения дронов летающих объектов.
Установленное оборудование и сигналы, которые принимаются небезызвестными системами наблюдения за воздушными судами Flightradar24, FlightAware, Plane Finder, FlightTrack 5, Find my Plane, RadarBox24 и китайской VariFlight, могут представлять угрозу стратегическим объектам страны, на территории которых расположены приемники ADS-B, устанавливаемые частными лицами.
Если не углубляться в историю появления сервисов наблюдения за воздушными кораблями, то кратко можно сказать - строились первые сервисы на энтузиазме радиолюбителей. Сами создатели, возможно, не понимали, что бескорыстные побуждения сотен или даже тысяч наблюдателей будут фантастически монетизированы.
В первое время для установки и настройки приемников ADS-B требовались некоторые знания в области радиотехники и ИТ, то теперь зарубежные коробочки plag&play стран в т.ч. НАТО, после заполнения анкеты вышлют вам прямо домой. Останется только подключить кабель RJ-45 в свой роутер и вывести пару антенну на улицу.
Что может быть внутри этой коробочки? Какое программное обеспечения и с какой целью, помимо приема сигналов на частоте 1090Мгц и отображения на соответствующих Интернет-ресурсах будут они использованы на текущий момент нельзя однозначно ответить.
В «Интернетах» можно найти попытки по обследованию данных устройств. Как правило внутри коробочки уютно устроились: Raspberry Pi Zerro, приемник RTL-SDR и GSP-модуль.
Но, а как вам идея использовать устройства для уточнения координат военных воздушных объектов? При этом можно применить метод уточнения данных из низкоскоростных каналов сотовой связи 2G.
Давайте немного посчитаем. Современные устройства поставляемые Flightradar24, содержат GPS модуль, точность синхронизации по времени порядка 10-20 наносекунд. Учитывать вклад задержки по сетям коммуникации не будем, ее можно исключить, поскольку оборудование при получении фронта сигнала с БПЛА будет ее вычитать. Уточнение координат БПЛА, как выше писал, возможно, реализовать на получении необходимой телеметрии бортовым оборудованием беспилотника через sms сообщение.
Итак, за период времени равному 20 наносекунд радиосигнал
пройдет расстояние: 299792458⋅0,00000002=5,99584916м.
Таким образом, точность по дальности наблюдаемого объекта будет составлять всего 6 метров! А при наличии избыточности данных, а она будет, поскольку в населенных районах установлено много приемников, погрешность наблюдений можно снизить в несколько раз.
Кроме того, активность БПЛА на частотах ADS-B вряд ли кто-то сейчас додумается мониторить. Тем более, что можно отправлять короткую 2-битную, малозаметную посылку, без атрибутов используемых для идентификации гражданских судов.
Не привожу решение типовой задачи пеленгации, может сами прикинуть, повторюсь, это идея. Хотя при исчерпании технических возможностей данный способ может быть применим одной из сторон, что в свою очередь поднимает вопрос о контроле за установкой наблюдательного оборудования из недружественных стран.
Установленное оборудование и сигналы, которые принимаются небезызвестными системами наблюдения за воздушными судами Flightradar24, FlightAware, Plane Finder, FlightTrack 5, Find my Plane, RadarBox24 и китайской VariFlight, могут представлять угрозу стратегическим объектам страны, на территории которых расположены приемники ADS-B, устанавливаемые частными лицами.
Если не углубляться в историю появления сервисов наблюдения за воздушными кораблями, то кратко можно сказать - строились первые сервисы на энтузиазме радиолюбителей. Сами создатели, возможно, не понимали, что бескорыстные побуждения сотен или даже тысяч наблюдателей будут фантастически монетизированы.
В первое время для установки и настройки приемников ADS-B требовались некоторые знания в области радиотехники и ИТ, то теперь зарубежные коробочки plag&play стран в т.ч. НАТО, после заполнения анкеты вышлют вам прямо домой. Останется только подключить кабель RJ-45 в свой роутер и вывести пару антенну на улицу.
Что может быть внутри этой коробочки? Какое программное обеспечения и с какой целью, помимо приема сигналов на частоте 1090Мгц и отображения на соответствующих Интернет-ресурсах будут они использованы на текущий момент нельзя однозначно ответить.
В «Интернетах» можно найти попытки по обследованию данных устройств. Как правило внутри коробочки уютно устроились: Raspberry Pi Zerro, приемник RTL-SDR и GSP-модуль.
Но, а как вам идея использовать устройства для уточнения координат военных воздушных объектов? При этом можно применить метод уточнения данных из низкоскоростных каналов сотовой связи 2G.
Давайте немного посчитаем. Современные устройства поставляемые Flightradar24, содержат GPS модуль, точность синхронизации по времени порядка 10-20 наносекунд. Учитывать вклад задержки по сетям коммуникации не будем, ее можно исключить, поскольку оборудование при получении фронта сигнала с БПЛА будет ее вычитать. Уточнение координат БПЛА, как выше писал, возможно, реализовать на получении необходимой телеметрии бортовым оборудованием беспилотника через sms сообщение.
Итак, за период времени равному 20 наносекунд радиосигнал
пройдет расстояние: 299792458⋅0,00000002=5,99584916м.
Таким образом, точность по дальности наблюдаемого объекта будет составлять всего 6 метров! А при наличии избыточности данных, а она будет, поскольку в населенных районах установлено много приемников, погрешность наблюдений можно снизить в несколько раз.
Кроме того, активность БПЛА на частотах ADS-B вряд ли кто-то сейчас додумается мониторить. Тем более, что можно отправлять короткую 2-битную, малозаметную посылку, без атрибутов используемых для идентификации гражданских судов.
Не привожу решение типовой задачи пеленгации, может сами прикинуть, повторюсь, это идея. Хотя при исчерпании технических возможностей данный способ может быть применим одной из сторон, что в свою очередь поднимает вопрос о контроле за установкой наблюдательного оборудования из недружественных стран.
Forwarded from OSINT | Информационная безопасность | Информационная безопасность | Радиохакинг | Лайфхаки в Telegram
Доставайте из кладовок радиоприемнички и слушайте часту 3940кГц. По выходным с 22:00 вещает радио "'Вагнер". Есть как информационные программы так и музыка. Хороший прием будет у тех, кто проживает от Питера до Москвы. Также если немного отойти от городских построек, жители Урала смогут послушать русскоязычную станцию на коротких волнах. На текущий момент кроме китайских, в эфир, нет радиостанций говорящих на русском. Вещание идёт прямо сейчас и продлится несколько часов!