↓
 ↑
Регистрация
Имя/email

Пароль

 
Войти при помощи
Картинки ссылками
До даты

Все новые сообщения

Оно опять.
Я нашла клопа.
Памагити.
Мне только к тараканам клопов не хватает.
Памагити.
Аааааааа
Зашибись сегодня денёк.
Мне точно нужен коньяк.
#цирк_и_кони_в_сумасшедшем_доме #реал #ненависти_псто
Показать 10 комментариев
Всё плохо и становится хуже.
Трояны и бэкдоры в кнопочных мобильных телефонах российской розницы
...
немалое количество простых кнопочных телефонов, присутствующих в российских магазинах, содержат нежелательные недокументированные функции. Они могут совершать автоматическую отправку СМС-сообщений или выходить в интернет для передачи факта покупки и использования телефона (передавая IMEI телефона и IMSI SIM-карт). Встречаются модели со встроенным трояном, отправляющим платные СМС-сообщения на короткие номера, текст которого загружается с сервера, также бывают устройства с настоящим бэкдором, пересылающим входящие СМС-сообщения на сервер злоумышленников.
...
Вредоносную активность телефонов можно разделить на три категории:

1. Отправка СМС и выход в интернет для «отслеживания продаж»
Наиболее безобидная функция, не наносящая значительный материальный урон мобильному счёту. Устройство без ведома пользователя отправляет СМС (на обычный российский номер) или выходит в интернет, передавая IMEI-номер телефона и IMSI SIM-карты неустановленной организации или частному лицу.
Передача данных осуществляется либо один раз до сброса устройства в заводское состояние, либо после каждого извлечения аккумулятора.

2. Троян, отправляющий СМС на платные (короткие) номера, предварительно загрузив текст и номер с сервера через интернет
Функция, систематически списывающая средства со счёта мобильного номера. Помимо частого автоматического и скрытного выхода в интернет (что само по себе расходует деньги на не-пакетных тарифах), мобильное устройство отправляет отдельно тарифицируемые СМС-сообщения на короткие номера, перехватывает подтверждающую СМС и отправляет текст подтверждения в ответ.

3. Бэкдор, перехватывающий входящие СМС-сообщения и отправляющий их на сервер
Позволяет злоумышленникам использовать ваш номер телефона для регистраций на сервисах, требующих подтверждения через СМС. Телефон периодически выходит в интернет и получает команды с сервера, результат выполнения которых отправляется обратно на сервер.
...
Проверка детализации мобильного оператора — способ, доступный любому человеку. Достаточно вставить рабочую SIM в телефон, включить его и оставить лежать полные сутки, после чего запросить детализацию в виде файла через онлайн-кабинет мобильного оператора. Данный метод позволяет выявить факт выхода в интернет (без адресов хостов и передаваемого содержимого), факт отправки СМС-сообщения и номер получателя, точное время совершенных действий.
Детализация помогает легко понять, содержится ли в телефоне нежелательная функциональность, без подробностей.
...
Flip 3 российского OEM-поставщика F+ cообщает «о факте продажи» через СМС на номер +79584971255, отсылая IMEI и IMSI в теле сообщения.

Не содержит браузера, не выходит в интернет.
...
DEXP SD2810 от российского бренда сети магазинов DNS.
Опасный телефон, расходующий деньги мобильного счёта.

• Не содержит браузера, но подключается к GPRS
• Сообщает «о продаже» через интернет, без предупреждения
• Передаёт IMEI, IMSI
• Обращается к CnC в интернете и выполняет его команды
• Отправляет платные СМС на короткие номера с текстом, полученным с сервера
...
Модель SF63 от российского OEM-поставщика Irbis.
Опасный телефон, использующий номер вашего телефона в коммерческих целях, для регистрации сторонних лиц в интернет-сервисах.

• Не содержит браузера, но подключается к GPRS
• Сообщает «о продаже» через интернет, без предупреждения
• Передаёт зашифрованные данные на сервер
• Обращается к CnC в интернете и выполняет его команды
...
Причём нормального внятного регулирования вопроса через законы и подзаконные акты в РФ вот именно по этому вопросу, похоже, де-факто просто нет.

Из комментов:
...
Tecno, как и Itel входящий в холдинг Transsion, был замечен за распространением malware на смартфонах: https://www.bbc.com/news/technology-53903436

Устройства Tecno также продавались в российской рознице. Но вообще, вирусы на смартфонах — классика
...
Встречал похожее в Fly и Tesla(уж не знаю, имеет ли отношение бренд к Илону Маску). Прошивка заводская, телефоны никогда не прошивались и не разблокировались загрузчики. Даже сторонние приложения не ставились. Через год или полтора после покупки с ними начиналась творится какая то дичь. Похоже срабатывал внутренний таймер и телефон начинал грузить кучу полноэкранной рекламы. Все установленные антивирусы находили кучу вирусов и удаляли их, кроме одного, который висел в прошивке и удалить его без рут прав было нельзя. Сброс, перепрошивка заводской не помогали, реклама начинала грузится почти сразу. Видимо привязана на дату.
Вопрос решился только установкой альтернативной прошивкой, а потом телефоны были заброшены на полочку ввиду малого размера ОЗУ и флеш памяти.
...
Лет пять назад купил жене дешёвый BQ тысячи за четыре. С первого взгляда был обычный телефон, но уже через три дня начали появляться левые игры пачками, засирали все меню запуска. Удаляешь - через полчаса снова появляются, да ещё и с новыми.

Сначала просто игнорировали. Потом ещё через пару дней начала лезть полноэкранная реклама при запуске любого приложения, даже системного. Будильник? Смотри рекламу. Погода? Реклама. Итд.

В общем, пользоваться стало нереально, сдали назад в DNS и вернули деньги, купили сяоми в пару раз дороже. Хоть и минимальная модель, но такой х*рни там не было.
...
Кстати про сяоми: там тоже куча рекламы, в некоторых приложениях она уже отключается только на 30 дней! Через 30 дней операцию нужно повторять.
...
Было такое дело с телефоном, модель которого даже не вспомню.

Он ходил в интернет, при этом в функциях этого не было и браузера в телефоне так же не было.

В итоге удалось в документации производителя раскопать, что телефон ходит в интернет для, внимание, синхронизации времени(!). Ни в каких характеристиках в интернет-магазинах про интернет не было ни слова (в том числе аббревиатур типа GPRS).

Пришлось через оператора запретить интернет вовсе, т.к. бабушке интернет ни в каком виде на кнопочной звонилке не был нужен.
...
Я после поездки за границу с удивлением узнал, что у МГТС при подключении к сети телефон отправляет небольшой служебный пакет, который выглядит, как обычное интернет-соединение. Не знаю, что это было, но я так понял, что это какая-то особенность протокола. Только вот некоторые особо жадные забугорные операторы при этом радостно включают этот пакет в биллинг, как будто вы сами в интернет ходили, а МГТС не менее радостно списывает с вас оплату за использование интернета в роуминге, когда интернет на телефоне отключен. При этом, судя по биллингу, некоторые операторы за границей отлично понимают, что никакой это не интернет, и подобной глупостью не занимаются, но, увы, не все.

Изюминка тут в том, что в МГТС у вас кредитная система оплаты с лимитом, и как только за счёт таких списаний вы уходите за этот лимит, телефон вам отключают, и даже пополнение счёта не позволяет включить его обратно. Мне ещё повезло, дата выставления счёта была примерно сразу после возвращения на родину, но в интернете видел отзыв, как люди неделю сидели без телефона.
...
Столкнулся с обратной ситуацией — телефон старый, брендовый и на 100% проверенный и надёжный — при подключении к нему некоторых новых симок начинается НЕСАНКЦИОНИРОВАНННАЯ активность ТИХИЕ (СКРЫТЫЕ) звонки и СМС на платные номера опсоса.

При обращении в техподдержку опсос делает покерфейс и заявляет, что это я сам (дурак) и (видимо в порыве пароксизма) звонил на платные номера. Что конечно не так, как минимум по двум причинам:

1. Я вообще никуда не звонил (не брал в руки телефон) за тестовый период

2. Я не знал эти номера, поэтому физически не мог на них звонить и посылать СМС

Отсюда вопрос: что это было и могут ли симки жить своей жизнью и использовать телефон для несанкционированных звонков и рассылки СМС?

Описываемый случай произошёл с Мегафоном. Они за 24 часа после покупки их симки слили со счёта 600 рублей на свои платные номера. Техподдержка заявила, что это я сам звонил на их платные номера и если меня что-то не устраивает, то я могу подать на них в суд.

На следующий день (официально) расторгнул договор и забыл о Мегафоне, как о страшном сне, но вопрос о несанкционированной активности симки остался открытым.
...
Да, могут. SIM-карта — это мини-компьютер со своей операционной системой и расширенными привилегиями, которая может обновляться сервисными СМС или через интернет. Она может сама инициировать отправку SMS-сообщений (что делает моя SIM Билайн, например, если определяет, что её вставили в другой телефон, не в тот, в котором она находилась в прошлый раз), совершать звонки (не уверен, что скрытые, но обычные — точно может), выходить в интернет (как просто инициировать открытие страниц на телефоне, так и обновлять свои апплеты через интернет).

Я находил в интернете жалобы на то, что SIM-карта отправляет СМС на свои сервисные бесплатные номера в роуминге, а в роуминге они принадлежат роуминговому оператору и тарифицируются отдельно:

https://cells.ru/forum/read.php?3,1535099,1535099#msg-1535099

https://zvonok.octo.net/number.aspx/0494

Также в картах встречаются уязвимости. Атака simjacker позволяет подделать сервисные СМС и отправить их самостоятельно: https://simjacker.com/

Про возможности карт рекомендую посмотреть видео от Funbox — компании, которая встраивает сервис СМС-подписок на кнопочные телефоны: https://www.youtube.com/watch?v=CumGQSX6_ws
...
Кроме СМС есть еще вредоносные звонки. Не так давно была волна звонков на номера спутникового оператора GlobalStar. Каждый вызов около 100 руб.

Бренды такие же - Fly, BQ, Dexp и прочий хлам
...

В общем, регуляции вопроса нету, ОПСОСы и смежные структуры регулярно и систематически делают на этом деньги...


#приватность #хабр #реал #ненависти_псто
Свернуть сообщение
Показать полностью
Показать 11 комментариев
#тревелблоги #ненависти_псто
Почему-то на Мальте автобус абсолютно нормального московского размера не везёт больше 50 человек. В результате на некоторых остановках собираются толпы, и ты можешь ждать вечность - раз в 10-15 минут автобус берет кого-то одного, если вообще останавливается. Хз, сколько дней нужно, чтобы куда-то уехать. Видимо, быстрее полтора часа пешком по солнцу, чем дождаться. Ненависть!
Показать 20 комментариев из 27
#подгорает #зфб #злобный_вопль_в_пространство #ор #ненависти_псто
Админов имгура сжечь! 8Z.
У нас была классная выкладка визуала - все похерено, и мы судорожно пытаемся подчиниться до сих пор!! И вообще все выкладки переделывать! Блэт
*немного прооралась*
Показать 20 комментариев из 44
если я не сдохну до 5 февраля, то после 5 точно

куда нить денусь, морально точно....

#ненависти_псто #цирк_и_кони_в_сумасшедшем_доме #риал_жизнь_семейная
Показать 20 комментариев из 24
Всё-таки есть в Питере конторы, способные причинить боль.

Дамы и господа, компания Цифрал-Сервис, занимающаяся обслуживанием домофонов - это полный ...ц.

- Ремонт домофона, находящегося на её обслуживании может затянуться на неделю. И пофиг, что в подъезд не попасть...
- Домофоны её марки ломаются (по моей субъективной статистике) где-то втрое чаще конкурентов, причём в отличии от конкурентов вылетают не трубки в квартирах, а приёмник ключей и клавиатура на двери подъезда.
- Заказ дополнительных ключей "честным" путём - отдельная боль. Дорого и неудобно.
- Расценки (реальные) на обслуживание можно узнать только постфактум, из квитанций.
- Они умеют терять платежи, которые отправлены к ним по корректным реквизитам - но не самыми распространёнными путями. Не пробуйте оплатить онлайн из-за границы.
- И да, они работают строго с 9 до 18 по рабочим дням. И пусть весь мир подождёт.

#Реал #ненависти_псто
Показать 3 комментария
#накипело #ненависти_псто

Вот всё таки за тот фортель, который Photobucket.com выкинул с бесплатным встраиванием своих картинок - менеджмент убить мало.
И не в первый раз же уже - любая попытка хостингов картинок "взять в заложники" загруженную бесплатно графику, особенно достаточно давно загруженную, убивает сервис в принципе. Даже без быстрых денег напоследок.

А сколько исторических постов в ЖЖшечке теперь без иллюстраций...

PS
Photobucket запретил бесплатное встраивание изображений и поломал тысячи сайтов - раз уж кто-то не в курсе.
Показать 8 комментариев
#работа #реал #ненависти_псто
Ять, как же я люблю, когда выясняется, что на профильную деятельность выделено столько же, сколько на псевдоремонт только одного из помещений (где в итоге все очень скромно, то есть в сторону ушло вряд ли меньше 2/3 суммы), и ты сидишь и ломаешь голову, что же можно выкинуть из обязательных статей расхода, а что нет. (Вотщассрочно, из отпуска) Господи, ну это же такие копейки по сравнению с тем, что они выбрасывают на ветер. Это такое вообще чудное ощущение, когда руководству наплевать на учреждение, и все только тем и занимаются, что пытаются хоть что-то от него спасти, а оно сжирает по кусочкам и урчит "Мало..."
И нет, это не коммерческая фирма, это для людей делается. И за них очень обидно.

Я параллельно тружусь в еще совсем другой организации, где тоже дох воруют (в том числе непосредственно из мне положенных денег), но ёлки, хотя бы с того, что они сами делают и чем приносят пользу другим. А эти просто тупо растаскивают как стервятники и разрушают все, к чему прикасаются. "Что ж ты с убытков воруешь, воруй с прибылей!" :(
Матфильтр какой-то кругом.
Неужели же это везде так, хоть и кризис, одно растаскивание вместо развития и разумной экономии?
Показать 3 комментария
#аудиокниги #ненависти_псто #проза_жизни #профдеформация

Сдал заказчику начитку двух книг Павла Корнева (серия Путь Кейна). Очень намучился с его витиеватым стилем и языколомными громоздкими предложениями.

И мне сделали заказ на трилогию про "поподанцев" во времена Русско-Японской войны. Читаю текст и вспоминаю, что я это уже читал и БРОСИЛ на середине первой книги. Это унылое гуано лишенное даже тени оригинальности, написанное языком школьника, оказывается издавалось и вот теперь это мне заказывают озвучить за деньги. И то верно! Бесплатно такой шлак читать я бы не стал.

Вот к примеру образчик авторского текста:

Золото продали без проблем – ювелир предложил вполне приемлемую цену. Возможно, что он их обобрал, и скорее всего так и было, но друзьям выбирать не приходилось, так как цен они все едино не знали.


Гыыы..... И так всю книгу. С эпохой автырь знаком из худ-лита и школьного учебника. Герои - картон, злодеи - лубок...


Жесть...
Показать 6 комментариев
То самое чувство, когда первая серия нового сезона классного сериала заканчивается на самом интересном месте, потому что она арочная!!!

и ты такая: "Вырезано цензурой!"

благо следующая выходит уже сегодня, но посмотреть ее получится через несколько дней)
аааааа, терпения мне! тройную дозу!!!!
#страдашки #сериалы #ненависти_псто #крик_души #жизнь_боль
Показать 14 комментариев
#ненависти_псто
Я ненавижу веселые песни. Они вызывают нервную почесуху и желание КРУШИТЬ. Не менее сильно я ненавижу песни про Украину. Завывания "У-укр-райи-ы-ы-на-а", повторяемые на разные лады, навязли в зубах и осточертели до рвотного рефлекса. Прибавьте к этому гнусавые голоса местных знаменитостей нашего поселка. И что самое омерзительное, от этих звуков никуда не спрячешься. Районный дом культуры в двух шагах от моего дома, и когда там устраивают очередное празднество, то от "музыки" не спасают никакие стеклопакеты. Я даже не знаю, что они празднуют. Но их песни-хоть-тресни меня беееесят!
Показать 10 комментариев
я зла
он тормозит
он очень сильно тормозит
как же он меня выбешивает, сволочь...

пойду ка я постираю, мб и успокоюсь!!!
#ненависти_псто #страдашки
Показать 6 комментариев
В который раз убеждаюсь, что иногда желание проявить вежливость и неправильная постановка вопроса может привести хз куда и больно ранить в итоге...

*жизнь тлен, пойду пострадаю #цирк_и_кони_в_сумасшедшем_доме #ненависти_псто
Показать 20 комментариев из 49
Да уж, люблю сериалы, которые держат в напряжении всю серию)
нет, понятно, что все хорошо, но когда в конц зрителям показывают живого мертвого чувака!!!!!
который совсем не Является тем самым чуваком, а потом делают перерыв до 8 марта следующего года!!!

это совсем ни в какие ворота не лезет((((
ужс!!!
вот вообще!!!!!
ЗЛОСТЬ и НЕНАВИСТЬ!

#сериалы #ненависти_псто #всем_пох
Показать 6 комментариев
все, йа задолбалось!
на 16 сезоне Рекса моему терпению пришел конец!
а все потому, что перевод везде простой ужасен!
одноголосый!!!
причем у человека, читающего текст, явно насморк!!!!
*ушла страдать!!!*
#сериалы #ненависти_псто #незабываемые_очучения #всем_пох
Показать 14 комментариев
мухвахахахаха
это эпик, товарисчи...
кароч
как всем известно смотрю я рекса
нашла список серий в вики, просветилась вопчем...

и так вот в вк есть серии, но меня не устроило качество, пошла я по сайтам
ну и собствно
сезонвар...
там серия, которая в вики обозначена последней 12! идет 7!
я прифигела, думаю
овощ с ними...
смотрю дальше, потом вернусь....
смотрю, смотрю
потом бац!
в вики 12 серий, а на сезонваре 11!!!!
дубль два, лезем в вк!!!

и, о чудо!
она там есть! правда обозначена она не 11, а 12)
и итальянский чуть ли не постоянно грррр

осталась понять - куда таки денут Риверу!
ибо, я наивна! все логики хочу)
*а я только страдать по фаббри перестала*
#epic_fail #сериалы #сарказм #нытье #ненависти_псто
Свернуть сообщение
Показать полностью
Итак, счас я буду ныть!
1. у нас холодно, утром уже +12, а днем около 20
2. я заболела, нос и горло, правда температуры пока нет...
3. ребенок снова заболел, снова сопли, снова сидим на больничном
4. и опять я выслушивала кучу всего по поводу и где вы раньше то были, почему вы раньше то не лечились, когда вы там были и где вы это делали?
5. детский садик у нас все-таки будет другой, мы его все-таки сменим...
вот только это уже совсем другая, длинная, матерная и грустная история...

по итогу
А. ненавижу людей.
Б. ненавижу болеть.
В. ненавижу людей!!! стоп. это уже было...
Г. пункт Б и далее по списку....

#всем_пох #Деть #дитенок #житие_мое #жизнь_боль #личное #на_ночь_глядя #цирк_и_кони_в_сумасшедшем_доме #реал #ненависти_псто #незабываемые_очучения

пойду дальше пить кофе и буду ложиться спать...
Показать 8 комментариев
вот что за?????
гррррррр
ненавижу, ненавижу!!!!

что за традиция такая!!!!!!!!
убивать хозяинов рекса!

*пошла я страдать*
#ненависти_псто #жизнь_боль #epic_fail #сериалы
Показать 7 комментариев
как меня все бесит!
гррррр
человеческий идиотизм вечен!
#цирк_и_кони_в_сумасшедшем_доме #жизнь_боль #псто_про_жизнь #ненависти_псто #дитенок
Показать 20 комментариев
АБАЖАЮ конец сезона!!!
вот прям нет слов!!!!хорошо, что следующего ждать не надо)))
итак, 12-й сезон рекса...
жди меня!
#сериалы #жизнь_боль #ненависти_псто
Показать более ранние сообщения

ПОИСК
ФАНФИКОВ









Закрыть
Закрыть
Закрыть