The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в Android, позволяющая обойти блокировку экрана, opennews (??), 11-Ноя-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


69. "Уязвимость в Android, позволяющая обойти блокировку экрана"  +2 +/
Сообщение от Аноним (16), 12-Ноя-22, 02:22 
заходишь в ЛК своего опсоса, если опсос вменяемый - там будет комплект твоих pin-puk-кодов
Ответить | Правка | Наверх | Cообщить модератору

122. "Уязвимость в Android, позволяющая обойти блокировку экрана"  –1 +/
Сообщение от пох. (?), 12-Ноя-22, 12:58 
> заходишь в ЛК своего опсоса, если опсос вменяемый - там будет комплект
> твоих pin-puk-кодов

херассе! А можно название этого вменяемого, чисто чтоб не вляпаться?

Я-то наивно надеялся, что эти коды кроме меня никто не знает.

Ответить | Правка | Наверх | Cообщить модератору

201. "Уязвимость в Android, позволяющая обойти блокировку экрана"  +1 +/
Сообщение от Аноним (16), 13-Ноя-22, 00:43 
> Я-то наивно надеялся, что эти коды кроме меня никто не знает.

"Дядя, ты дурак?" (с) Кто тебе симку продаёт? Дальше попробуй самостоятельно подумать.

Ответить | Правка | Наверх | Cообщить модератору

233. "Уязвимость в Android, позволяющая обойти блокировку экрана"  +/
Сообщение от пох. (?), 13-Ноя-22, 17:11 
magti продает. dialoglk продает. Мало ли кто еще продает. Ни у кого на САЙТЕ никаких PUK кодов нет.

Потому что они их и не знают. Теоретически их мог бы знать изготовитель сим-карты, и это ни разу не они сами. Но надеюсь что таки нет.

Ответить | Правка | Наверх | Cообщить модератору

260. "Уязвимость в Android, позволяющая обойти блокировку экрана"  +/
Сообщение от Аноним (260), 14-Ноя-22, 16:00 
Приезжай в Россию, тут билайн, мтс и мегафон и все с пуками. Пропукают тебя как нужно!
Ответить | Правка | Наверх | Cообщить модератору

212. "Уязвимость в Android, позволяющая обойти блокировку экрана"  +1 +/
Сообщение от Аноним (212), 13-Ноя-22, 06:32 
> Я-то наивно надеялся, что эти коды кроме меня никто не знает.

А на бумажке тебе их симкарта чтоли сама напечатала? Ну или откуда ты их изначально узнал?

Более того - оператор настолько злыдень что самый глвный секрет (ключ Ki или его аналоги) он тебе вообще не говорит, прописывает себе в базу да в симку. И симка от тебя его как раз и прячет. Если его удастся выдрать - можешь копию сим сделать, но оператор в этом не очень заинтересован и современные симки от этого недурно защищены.

Ответить | Правка | К родителю #122 | Наверх | Cообщить модератору

232. "Уязвимость в Android, позволяющая обойти блокировку экрана"  +/
Сообщение от пох. (?), 13-Ноя-22, 17:09 
>> Я-то наивно надеялся, что эти коды кроме меня никто не знает.
> А на бумажке тебе их симкарта чтоли сама напечатала? Ну или откуда ты их изначально узнал?

соскребя мастику на симкарте. Теоретически - она наносится в процессе изготовления так, чтобы ушлые сотрудники не могли ее подглядеть. И записываемое в чип содержимое неизвлекаемо и нигде не хранится. Нет, это ничего общего с Ki не имеет.

Поэтому таки имя ТОГО опсоса - в студию! (но похоже, разоблачения не будет, анон предпочел слиться)

Ответить | Правка | Наверх | Cообщить модератору

259. "Уязвимость в Android, позволяющая обойти блокировку экрана"  +/
Сообщение от Аноним (-), 14-Ноя-22, 15:52 
> соскребя мастику на симкарте. Теоретически - она наносится в процессе изготовления так,
> чтобы ушлые сотрудники не могли ее подглядеть.

По-моему там у кого как, бывает и на конверте, под мастикой вроде?

> И записываемое в чип содержимое неизвлекаемо

Это официально. Ki тоже официально неизвлекаем был. А реально более 9000 вендорских команд, Ki выдернули косвенно, эмулей понаделали, да и для сабжа вообще много не надо.

И еще сейчс появилась мода перешивать сим по воздуху, кастомными sms чтоли, протоколец опциональный но он есть. Я всех фич этого не знаю, особенно недокументированых.

> и нигде не хранится.

Ну да, конечно. А проверяет пароль чип как? Даже если там хеш, в случае с пином это не поможет.

> Нет, это ничего общего с Ki не имеет.

Хочешь сказать что это как-то сильно отдельно хранится? Было бы логично в все той же фс что и остальное, нафиг разные штуки кодить, кодеры ленивые.

Еще помню какие-то операторы явно указывали что пин по дефолту либо выключен, либо 0000 в своих доках. Значит могут в кастомизацию этого если захотят.

> Поэтому таки имя ТОГО опсоса - в студию! (но похоже, разоблачения не
> будет, анон предпочел слиться)

Я другой анон если что. На сайте не видел, но предпочту не уповать что они pin не знают. Вилами по воде писано.

Ответить | Правка | Наверх | Cообщить модератору

264. "Уязвимость в Android, позволяющая обойти блокировку экрана"  +/
Сообщение от пох. (?), 14-Ноя-22, 18:42 
>> соскребя мастику на симкарте. Теоретически - она наносится в процессе изготовления так,
>> чтобы ушлые сотрудники не могли ее подглядеть.
> По-моему там у кого как, бывает и на конверте, под мастикой вроде?

бывает, да. Ну или раньше бывало (сейчас и на конверты-то жмотятся).
Но опять же есть надежда что наносится одновременно с записью в чип и нигде ни на каких сайтах не светится.

> Это официально. Ki тоже официально неизвлекаем был. А реально более 9000 вендорских

Ну так он и неизвлекаем сам по себе. Что его оказалось довольно просто подобрать, делая миллион запросов пока не угадал - легко перекрыли ограничением на их число, современные симки хрен склонируешь.

> Ну да, конечно. А проверяет пароль чип как? Даже если там хеш,

В чипе, понятно, хранится - но чип - это смарткарта, в ней большая часть хранящегося неизвлекаема. Только угадавом, а число его попыток тоже ограничено.

> Хочешь сказать что это как-то сильно отдельно хранится? Было бы логично в

Нет, что не получится подбирать долго, потому что нет аналогичной технологии. Чип ждет именно этот самый код, а не что-то на его базе. Не попал с пяти раз - отыквливается.

> Еще помню какие-то операторы явно указывали что пин по дефолту либо выключен,
> либо 0000 в своих доках. Значит могут в кастомизацию этого если

это как раз заказать при изготовлении никто и не мешает.
Но анлок-коды и у таких операторов обычно есть и вполне себе рандомные.

>> Поэтому таки имя ТОГО опсоса - в студию! (но похоже, разоблачения не
>> будет, анон предпочел слиться)
> Я другой анон если что. На сайте не видел, но предпочту не
> уповать что они pin не знают. Вилами по воде писано.

ну это да.

Сколько лучшие умы бились над банкоматскими пинпадами, чтобы пин никогда и ни при каких обстоятельствах их не покидал и восстановить его перехватив траффик было невозможно - и все их старания сведены к х-ю, потому что пипл хочет 1234 и не хочет скрести конвертик - пришлите пины sms'очкой (мэйл тоже немодно).

Круче только ситибанк, у которого еще и телефонный "пин", позволяющий поменять и карточный и вообще все о себе. На радость любому, записывающему даже не голосовой траффик, а банальный dtmf.


Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру