Forwarded from Evil Wireless Man
Espressif сделали детектор движения на базе своих Wi-Fi чипов.
https://youtu.be/tFxKUzEDSdw
S2 и C3 точно умеют.
Основано на хитрой математике при обработке преамбул с STBC.
Тут можно подробнее посмотреть детали реализации
https://github.com/espressif/esp-csi
А на сайте глянуть как это использовать в своём коде
https://docs.espressif.com/projects/esp-idf/en/latest/esp32/api-guides/wifi.html#wi-fi-channel-state-information
Обещают точность как у UWB решений на базе ToF.
Посмотрим...
https://youtu.be/tFxKUzEDSdw
S2 и C3 точно умеют.
Основано на хитрой математике при обработке преамбул с STBC.
Тут можно подробнее посмотреть детали реализации
https://github.com/espressif/esp-csi
А на сайте глянуть как это использовать в своём коде
https://docs.espressif.com/projects/esp-idf/en/latest/esp32/api-guides/wifi.html#wi-fi-channel-state-information
Обещают точность как у UWB решений на базе ToF.
Посмотрим...
YouTube
ESP-WIFI-CSI: Espressif's Human-Detection Solution
This is a demonstration of Espressif's new human-detection solution, ESP-WIFI-CSI, which includes an ESP lamp, a router, and the "Tencent L Link” mini program. It is currently available for the Chinese market only. If you'd like to learn more about ESP-WIFI…
👍1
Forwarded from RUSCADASEC news: Кибербезопасность АСУ ТП (Mr. Null Pointer)
Новый фреймворк для реверса IoT устройств
https://www.wired.com/story/ofrak-iot-reverse-engineering-tool/
Ссылка на гитхаб:
https://github.com/redballoonsecurity/ofrak
https://www.wired.com/story/ofrak-iot-reverse-engineering-tool/
Ссылка на гитхаб:
https://github.com/redballoonsecurity/ofrak
WIRED
A Long-Awaited IoT Reverse Engineering Tool Is Finally Here
Ten years after it was first unveiled, the powerful firmware analysis platform Ofrak is now available to anyone.
Forwarded from T.Hunter
#news Находчивому умельцу из Бельгии удалось взломать терминал Starlink. С помощью атаки на внедрение уязвимости он закоротил тарелку, обошёл её защиту и пропатчил загрузчик, получив тем самым рут-права. Причём сделал он это с помощью собранной на коленке платы за 25 баксов — мод-чипа, подключённого к вскрытой тарелке Starlink. Такие вот очумелые ручки.
Анонс своего выступления на Black Hat с докладом хитрец запостил со взломанного же терминала. И ответка от компании тоже хороша: они опубликовали отчёт на шесть страниц о своих инфобез-стандартах и призвали исследователей слать им баги. А заодно поздравили спеца и указали на ограничения найденной им уязвимости.
@tomhunter
Анонс своего выступления на Black Hat с докладом хитрец запостил со взломанного же терминала. И ответка от компании тоже хороша: они опубликовали отчёт на шесть страниц о своих инфобез-стандартах и призвали исследователей слать им баги. А заодно поздравили спеца и указали на ограничения найденной им уязвимости.
@tomhunter
👍3
Forwarded from Чёрный Треугольник
Starlink взломали за 25 долларов😉
Бельгийский исследователь безопасности Леннерт Ваутерс успешно взломал управляемую SpaceX спутниковую интернет-систему Starlink, используя самодельную печатную плату, разработка которой стоила около 25 долларов.
▫️Ваутерс физически разобрал спутниковую антенну, которую он купил, и прикрепил к ней свой модчип, состоящий из Raspberry Pi, флэш-памяти, электронных переключателей и регулятора напряжения.
▫️После подключения к тарелке Starlink инструмент запустил атаку с внедрением ошибок, чтобы временно закоротить систему, что позволило обойти средства защиты Starlink, чтобы Воутерс мог проникнуть в заблокированные части системы.
▫️Атака Ваутерса приводит к сбою первого загрузчика — загрузчика ПЗУ, который прошит в систему-на-чипе и не может быть обновлен.
▫️Затем он развернул исправленную прошивку на более поздних загрузчиках, все это дало ему root-доступ и полный контроль над тарелкой.🔥
«Возможность получить root-доступ в Starlink UT является необходимым условием для свободного изучения самой сети Starlink» — отмечает хакер.
Воутерс смог изучить сеть Starlink и ее каналы связи, добавив, что другие исследователи потенциально могут использовать эту работу для дальнейшего изучения экосистемы Starlink..
Будучи «белым хакером» Воутерс ответственно сообщил об уязвимости SpaceX через программу вознаграждения за обнаружение ошибок, прежде чем публично представить эту проблему на конференции Black Hat 2022😎
SpaceX уже отреагировала на презентацию Воутерса шестистраничным документом в котором исследователям безопасности предлагается «выявить ошибки», чтобы помочь корпорации лучше защитить систему Starlink.
SpaceX также назвали исследование Ваутерса «впечатляющим с технической точки зрения».
Бельгийский исследователь безопасности Леннерт Ваутерс успешно взломал управляемую SpaceX спутниковую интернет-систему Starlink, используя самодельную печатную плату, разработка которой стоила около 25 долларов.
▫️Ваутерс физически разобрал спутниковую антенну, которую он купил, и прикрепил к ней свой модчип, состоящий из Raspberry Pi, флэш-памяти, электронных переключателей и регулятора напряжения.
▫️После подключения к тарелке Starlink инструмент запустил атаку с внедрением ошибок, чтобы временно закоротить систему, что позволило обойти средства защиты Starlink, чтобы Воутерс мог проникнуть в заблокированные части системы.
▫️Атака Ваутерса приводит к сбою первого загрузчика — загрузчика ПЗУ, который прошит в систему-на-чипе и не может быть обновлен.
▫️Затем он развернул исправленную прошивку на более поздних загрузчиках, все это дало ему root-доступ и полный контроль над тарелкой.🔥
«Возможность получить root-доступ в Starlink UT является необходимым условием для свободного изучения самой сети Starlink» — отмечает хакер.
Воутерс смог изучить сеть Starlink и ее каналы связи, добавив, что другие исследователи потенциально могут использовать эту работу для дальнейшего изучения экосистемы Starlink..
Будучи «белым хакером» Воутерс ответственно сообщил об уязвимости SpaceX через программу вознаграждения за обнаружение ошибок, прежде чем публично представить эту проблему на конференции Black Hat 2022😎
SpaceX уже отреагировала на презентацию Воутерса шестистраничным документом в котором исследователям безопасности предлагается «выявить ошибки», чтобы помочь корпорации лучше защитить систему Starlink.
SpaceX также назвали исследование Ваутерса «впечатляющим с технической точки зрения».
Forwarded from SecurityLab.ru
Исследователь безопасности разработал устройство, выявляющее слежку за человеком
— Идею разработать такое устройство исследователю подсказал знакомый, работающий в силовых ведомствах.
— Идею разработать такое устройство исследователю подсказал знакомый, работающий в силовых ведомствах. Тот во время очередного задания опасался, что его могут выследить. Друг планировал встретиться с информатором, и возможная слежка могла уничтожить прикрытие агента.
— Для обнаружения шпиона гаджет за счет карты Wi-Fi сканирует местность и уведомляет владельца, если в течение 20-ти минут рядом с ним зафиксирован один и тот же смартфон. Предупреждение приходит на сенсорный экран. Поскольку при создании устройства Мэтт предусмотрел постоянные перемещения владельца, гаджет можно использовать даже в движущемся авто.
https://www.securitylab.ru/news/533241.php
— Идею разработать такое устройство исследователю подсказал знакомый, работающий в силовых ведомствах.
— Идею разработать такое устройство исследователю подсказал знакомый, работающий в силовых ведомствах. Тот во время очередного задания опасался, что его могут выследить. Друг планировал встретиться с информатором, и возможная слежка могла уничтожить прикрытие агента.
— Для обнаружения шпиона гаджет за счет карты Wi-Fi сканирует местность и уведомляет владельца, если в течение 20-ти минут рядом с ним зафиксирован один и тот же смартфон. Предупреждение приходит на сенсорный экран. Поскольку при создании устройства Мэтт предусмотрел постоянные перемещения владельца, гаджет можно использовать даже в движущемся авто.
https://www.securitylab.ru/news/533241.php
SecurityLab.ru
Исследователь безопасности разработал устройство, выявляющее слежку за человеком
Хакер Мэтт Эдмондсон взялся за разработку устройства, так как вопрос шел о жизни и смерти
Forwarded from Evil Wireless Man
Стартовала подготовка драйвера ath12k для семейства Wi-Fi7 чипов от Qualcomm.
https://git.kernel.org/pub/scm/linux/kernel/git/kvalo/ath.git/log/?h=ath12k-bringup
Начало положено.
Очень быстро всё развивается, очень быстро...
https://git.kernel.org/pub/scm/linux/kernel/git/kvalo/ath.git/log/?h=ath12k-bringup
Начало положено.
Очень быстро всё развивается, очень быстро...
Forwarded from Inside
Forwarded from Open Source
This media is not supported in your browser
VIEW IN TELEGRAM
tempest-lcd
Если коротко:
Мониторы при своей работе испускают электромагнитное излучение. Часть этого излучения распространяется на обычной частоте радиоволн.
Форма электромагнитных волн такова, что если радио настроится на определенную частоту, оно заиграет.
Эта программа, по сути, предназначена для достижения того чтобы отобразить на мониторе такое изображение, при котором радио будет играть музыку.
https://github.com/luamfb/tempest-lcd
Если коротко:
Мониторы при своей работе испускают электромагнитное излучение. Часть этого излучения распространяется на обычной частоте радиоволн.
Форма электромагнитных волн такова, что если радио настроится на определенную частоту, оно заиграет.
Эта программа, по сути, предназначена для достижения того чтобы отобразить на мониторе такое изображение, при котором радио будет играть музыку.
https://github.com/luamfb/tempest-lcd
👍1
Forwarded from Эксплойт
This media is not supported in your browser
VIEW IN TELEGRAM
Количество спутников вокруг земли позволяет оценить визуализация от CelesTrak — их количество по-настоящему пугает, ведь все они рискуют в будущем стать космическим мусором или упасть на наши головы.
На сайте отслеживается движение всех зарегистрированных в мире спутников, но если хотите взглянуть сами — поспешите, с 1 сентября сервис закроется из-за недостатка финансирования.
Такими темпами внеземные цивилизации, если они существуют, просто не заметят нас за плотным роем космических аппаратов.
@exploitex
На сайте отслеживается движение всех зарегистрированных в мире спутников, но если хотите взглянуть сами — поспешите, с 1 сентября сервис закроется из-за недостатка финансирования.
Такими темпами внеземные цивилизации, если они существуют, просто не заметят нас за плотным роем космических аппаратов.
@exploitex
👍1
Forwarded from Код Дурова
🛰 Абсолютно полное покрытие сотовой сети //
Илон Маск объявил о запуске совместного проекта с американским сотовым оператором T-Mobile. Его цель — полностью покрыть территорию США спутниковой мобильной связью.
@d_code
Илон Маск объявил о запуске совместного проекта с американским сотовым оператором T-Mobile. Его цель — полностью покрыть территорию США спутниковой мобильной связью.
@d_code
Код Дурова
SpaceX и T-Mobile намерены запустить спутниковый 5G интернет на всей территории США
Тестирование сервиса будет начато к концу следующего года. О стоимости услуг не сообщается.
Forwarded from Investigation & Forensic TOOLS
Drone Hacking Tool
[ https://github.com/HKSSY/Drone-Hacking-Tool ]
Интересный проект позволяющий перехватить управление дронами.
Из коробки умеет перехватывать только 2 типа дронов Tello и Parrot управляемых по WiFi, но благодаря модульной структуре позволяет подтянуть конфигураторы для других моделей.
Из интересного функционала:
- Подмена GPS координат при помощи HackRF
- Возможность перехвата управления
- Возможность перехвата видеопотока
P.S. Как обычно - инструмент только для учебных и исследовательских целей
[ https://github.com/HKSSY/Drone-Hacking-Tool ]
Интересный проект позволяющий перехватить управление дронами.
Из коробки умеет перехватывать только 2 типа дронов Tello и Parrot управляемых по WiFi, но благодаря модульной структуре позволяет подтянуть конфигураторы для других моделей.
Из интересного функционала:
- Подмена GPS координат при помощи HackRF
- Возможность перехвата управления
- Возможность перехвата видеопотока
P.S. Как обычно - инструмент только для учебных и исследовательских целей
GitHub
GitHub - HKSSY/Drone-Hacking-Tool: Drone Hacking Tool is a GUI tool that works with a USB Wifi adapter and HackRF One for hacking…
Drone Hacking Tool is a GUI tool that works with a USB Wifi adapter and HackRF One for hacking drones. - HKSSY/Drone-Hacking-Tool
👍1
Forwarded from Inside
Critical Infrastructure. Серия завершена.
⚙️Исследование технологий безопасной передачи информации по радиоканалам.
#Critical 12
⚙️Исследование технологий безопасной передачи информации по радиоканалам.
#Critical 12
👍1
Forwarded from Codeby
Что такое SS7 и почему это опасно
За последние несколько десятков лет сети мобильной связи претерпели значительные изменения, где каждое новое поколение наследовало инфраструктурные решения своих предшественников. Стоит отметить, что хотя в новых сетях 4G используется другая сигнальная система, именуемая Diameter, вопросы безопасности SS7 имеют всё тот же острый характер, так как операторы мобильной связи должны обеспечить поддержку 2G и 3G сетей, а также взаимодействие между сетями разных поколений. Одной из самых крупных проблем систем 2G/3G является использование протокола сигнализации SS7
📌 Читать статью
#network #smartphone
За последние несколько десятков лет сети мобильной связи претерпели значительные изменения, где каждое новое поколение наследовало инфраструктурные решения своих предшественников. Стоит отметить, что хотя в новых сетях 4G используется другая сигнальная система, именуемая Diameter, вопросы безопасности SS7 имеют всё тот же острый характер, так как операторы мобильной связи должны обеспечить поддержку 2G и 3G сетей, а также взаимодействие между сетями разных поколений. Одной из самых крупных проблем систем 2G/3G является использование протокола сигнализации SS7
📌 Читать статью
#network #smartphone
Forwarded from Habr For Dev
#esp32-s2 #flash
Моя попытка сделать WiFi-флешку и что из этого получилось (а что нет)
Что такое WiFi-флешка? Это флешка, которая опознается, как флешка, пахнет, как флешка, крякает, как флешка, но на самом деле никакая она не флешка, она эмулирует файловую систему, а данные берет по WiFi с сервера.
Рейтинг: 89
Читать
Моя попытка сделать WiFi-флешку и что из этого получилось (а что нет)
Что такое WiFi-флешка? Это флешка, которая опознается, как флешка, пахнет, как флешка, крякает, как флешка, но на самом деле никакая она не флешка, она эмулирует файловую систему, а данные берет по WiFi с сервера.
Рейтинг: 89
Читать
Forwarded from запуск завтра
Слухи оказались правдой — новые айфоны умеют посылать сигнал SOS и принимать сообщения от спасателей через спутники там, где нет сотовой сети.
Отправка одного сообщения занимает примерно 15 секунд. Кроме того, через спутники можно обновить свою локацию на карте для семьи и друзей. Первые два года бесплатно, сервис начнет работать с ноября и будет доступен только в штатах и в канаде.
Респектуем и ждем, когда доберется до наших широт и долгот.
Отправка одного сообщения занимает примерно 15 секунд. Кроме того, через спутники можно обновить свою локацию на карте для семьи и друзей. Первые два года бесплатно, сервис начнет работать с ноября и будет доступен только в штатах и в канаде.
Респектуем и ждем, когда доберется до наших широт и долгот.
Forwarded from ЗаТелеком 🌐
2103.09156.pdf
623 KB
Про то как работает Emergency SOS на новых айфонах.
Я почему-то пропустил эту тему, которая начали активно пушить еще в прошлом году, введя в 17 релиз спецификаций 5G понятие интеграции внеземных сетей (NTN — non-terrestrial networks).
Вот статья от инженеров Ericsson, которая боле-менее все объясняет и с архитектурой.
Надо бы написать свой лонг-рид, как раньше делал, но я что-то исписался в последнее время :(
Я почему-то пропустил эту тему, которая начали активно пушить еще в прошлом году, введя в 17 релиз спецификаций 5G понятие интеграции внеземных сетей (NTN — non-terrestrial networks).
Вот статья от инженеров Ericsson, которая боле-менее все объясняет и с архитектурой.
Надо бы написать свой лонг-рид, как раньше делал, но я что-то исписался в последнее время :(
5G-Non-Terrestrial-Networks-2022-WP-Id.pdf
27.8 MB
Или вот еще хороший материал по теме
👍1