Бред

Ответить в тред Ответить в тред
Check this out!
Аноним 24/11/21 Срд 21:21:00 2584814291
MediaTek649991C[...].jpg 174Кб, 1360x952
1360x952
Специалисты из компании Check Point Research обнаружили уязвимость в процессорах MediaTek, которая позволяет прослушивать все телефонные разговоры.
Бэкдор нашли в коде сопроцессора DSP, который отвечает за обработку аудиосигналов. Специалисты разработали приложение, которое могло перехватывать звук, проходящий через аудиочип, а затем сохраняло его на устройство и отправляло на сервер.
Check Point Research несколько недель назад рассказала о проблеме MediaTek, Google и Xiaomi. MediaTek сообщила, что устранила уязвимость в октябрьском обновлении безопасности.
Хакеры не нашли подтверждения, что злоумышленники использовали эту лазейку. Но они предположили, что MediaTek могла специально оставить уязвимость, чтобы производители смартфонов прослушивали своих пользователей.

Специалисты смогли взломать чип MediaTek MT6853, установленный в Xiaomi Redmi Note 9 5G. Точное количество процессоров, которые содержали подобную уязвимость, неизвестно.
Поскольку она находилась в компоненте DSP, который используется в последних чипах MediaTek, то проблема могла затронуть все современные чипы компании.
37% смартфонов в мире работают на процессорах MediaTek. Большинство из них установлены в китайских устройствах, таких как Xiaomi, Oppo, Realme и Vivo.

Аноним 24/11/21 Срд 21:22:51 2584815172
Андроидобляди сосать
Аноним 24/11/21 Срд 21:23:55 2584815713
>>258481517
сын яблочной собаки тебя уже с 2007 слушают а ты и рад кек
Аноним 24/11/21 Срд 21:23:58 2584815764
Нормальный человек не купит андроид.
Аноним 24/11/21 Срд 21:25:45 2584816645
>>258481517
>>258481576
Все актуальные мобильные платформы включая гейось и ведройд подвержены взлому - гуглите pegasus
Аноним 24/11/21 Срд 21:26:23 2584816976
>>258481571
Беспруфные кукареки
>>258481664
Актуальные iOS нет, андроид да.
Аноним 24/11/21 Срд 21:33:06 2584820137
>>258481429 (OP)
> Специалисты разработали приложение, которое могло перехватывать звук, проходящий через аудиочип, а затем сохраняло его на устройство и отправляло на сервер.
Вау. Это целое приложение надо скачать, чтоб оно в обход взяло ауди с DSP-модуля. Ну надо же.
Аноним 24/11/21 Срд 21:33:44 2584820498
>>258481429 (OP)
Ничего удивительного, андроид всегда был говнищем. Одна только передача содержимого смс в гугл прописанная в еуле чего стоит, не говоря уже о всей сливаемой телеметрии.
Аноним 24/11/21 Срд 21:35:06 2584821279
>>258481697
>Актуальные iOS нет
Хороший манямирок яблобляди. Плотненький такой.
Аноним 24/11/21 Срд 21:35:17 25848213710
>>258482013
Ага, ведь разработчик твоего софта не сможет выпустить апдейт прослушивающий твой телефон.
Аноним 24/11/21 Срд 21:35:59 25848217111
>>258482127
Хорошее врети андроидолошка слышашего чего-то про пегасус но совсем не в кусре что именно;
Аноним 24/11/21 Срд 21:39:32 25848236012
Аноним 24/11/21 Срд 21:39:38 25848236713
>>258482137
Ну вот мой - не может, я же не ебанутый, чтоб покупать ведроид от сяоми или еще какого хуявей.
Аноним 24/11/21 Срд 21:40:42 25848244314
>>258482360
> Пара взаимодействующих процессов может построить устойчивый канал
То есть, твоё приложение должно специально написать код, чтоб передавать инфу второму. ВОТ ЭТО УЯЗВИМОСТЬ.
Аноним 24/11/21 Срд 21:40:49 25848244915
Аноним 24/11/21 Срд 21:41:08 25848246516
>>258482360
лол, ты хоть понимаешь о чем написано в этой статье?)))
Аноним 24/11/21 Срд 21:42:39 25848255617
>>258482443
чел нашёл дырку, написал ПО, так почему эплобляди не могут написать такое же и снимать твоё ебало во время дрочки?
Аноним 24/11/21 Срд 21:46:06 25848273818
>>258482556
Наверное, сложно быть дауном, что не понимает смысл написанного в статье, правда?
Аноним 24/11/21 Срд 21:46:58 25848278919
Vbx66ASQMlk.jpg 10Кб, 200x200
200x200
Аноним 24/11/21 Срд 21:47:21 25848280620
>>258482556
>так почему эплобляди не могут написать такое же и снимать твоё ебало во время дрочки?
А причем тут эплобляди? В ОП посте уязвимость с помощью которой любое приложение из маркета может прослушивать телефон. Например, выйдет обновление госуслуг или телеграма или хуй знает чем ты там пользуешься.
Аноним 24/11/21 Срд 21:50:15 25848293121
>>258482789
> чел нашёл дырку, написал ПО
Он написал две программки, что могут без сокетов (именованных / tcp / udp) обменяться информацией, в пределах использования одного процессора. Охуенная уязвимость, да. Ты хоть комменты почитай к статьей, дурачок, чтоб понять, что это уязвимость из уровня "Вася может включать-выключать свет, а кто-то считать это как азбуку Морзе, УХ БЛЯДЬ УЯЗВИМОСТЬ ПЕРЕДАЧИ ДАНЫХ В ПРЕДЕЛАХ ШАРЮЩИХ ЛЮДЕЙ".
Аноним 24/11/21 Срд 21:53:14 25848308622
Аноним 24/11/21 Срд 21:54:10 25848312823
Аноним 24/11/21 Срд 21:55:00 25848317524
>>258481429 (OP)
Ну как всегда, но по факту 90% и так даёт доступ к своему микрофону какому-нибуть яндексу или гуглу в картах или браузере. Один хуй они пиздят всё с согласия тупых пользователей
Аноним 24/11/21 Срд 21:55:07 25848318425
Аноним 24/11/21 Срд 21:55:15 25848319526
>>258481429 (OP)
Так и что?
Все твои разговоры проходят через провайдера и могут прослушиваться сколько угодно стандартными средствами без всяких уязвимостей.
Если для тебя это новость, что телефонные разговоры не защищены от прослушки, то проблема в тебе.
Аноним 24/11/21 Срд 21:56:28 25848326327
>>258481429 (OP)
Когда изобретут попенсорс смартфон?
Аноним 24/11/21 Срд 21:56:35 25848327328
>>258483195
>Если для тебя это новость, что телефонные разговоры не защищены от прослушки, то проблема в тебе.
То есть ты не видишь разницы между прослушкой с помощью оператора сотовой связи и приложением с розыгрышем лотерейных билетов?
Аноним 24/11/21 Срд 21:57:16 25848332029
Аноним 24/11/21 Срд 21:57:51 25848334730
>>258483195
> телефонные разговоры не защищены от прослушки
О, да, и даже звонок внутри защищенного канала по tcp/ip у тебя открытый? И даже с включенным VPN? Ясен хуй, что обычная связь под колпаком уже давно (и никаких там правил "НАМ НАДО 30 СЕКУНД ЧТОБ ОТСЛЕДИТЬ" нет в принципе), но звонок в телеге под VPN - уже заебутся слушать. Сначала надо раскукожить VPN, что сложно, а потом еще в телеге ключи подобрать. Задача на пару-тройку тысяч лет работы с текущим развитием пука.
Аноним 24/11/21 Срд 21:59:03 25848341431
>>258483273
>То есть ты не видишь разницы
То есть ты думаешь что она есть?
Аноним 24/11/21 Срд 22:00:49 25848351332
>>258483414
>То есть ты думаешь что она есть?
Безусловно она есть. В случае прослушки через опсоса доступ только у государства, в случае с уязвимостью у любого школьника, причем как заметил анон выше >>258483347, прослушка не только мобильной связи, а вообще любой.
Аноним 24/11/21 Срд 22:01:50 25848356233
Аноним 24/11/21 Срд 22:02:34 25848360434
>>258483414
Есть ли разница между товарищем майором и рандомным Сидором Пидорашкиным, которому очень нужно впарить свою ненужную хуету?
Аноним 24/11/21 Срд 22:02:35 25848360535
Да пусть слушают, лол. Кто-то в 2021 году ещё верит в приватность?
Аноним 24/11/21 Срд 22:03:05 25848364736
>>258483562
голосовая связь через телегу, вацап, вайбер, сигнал, скайп, тимз тоже снимается
Аноним 24/11/21 Срд 22:04:49 25848375137
>>258483647
главное, чтобы двач не снимался
Аноним 24/11/21 Срд 22:05:34 25848379138
>>258483751
Через двач клиент апдейт и может прилететь, а потом ищи свои переговоры на канале шлюх
Аноним 24/11/21 Срд 22:05:46 25848380639
>>258483195
Так на всех чипах такое возможно. Тут проблема именно в Андроиде.
Аноним 24/11/21 Срд 22:09:33 25848403040
>>258483513
>В случае прослушки через опсоса доступ только у государства
Рили???
Я просто работал в компании, которая занималась предоставлением услуг IP телефонии. И я мог спокойно слушать все звонки. И я не был государством. Там просто не зашифрованый RTP поток.
У меня был специальный внутренний портал, на который можно было пренаправлять поток и в удобном вебинтерфейсе он позволял прослушивать записанные звонки. Это для техподдержки было аля "Для улучшения качества обслуживания ведётся запись разговора..."
Однажды мне поставили задачу писать звонки всех сотрудников компании. Чтобы не ебаться и не искать все номера, я просто все потоки туда завернул. писались все звонки всех абонентов. Доступ к порталу был даже у всех студенток операторов.
Уверяю тебя, в мобильнызх провайдерах точно такой же бордак.
Аноним 24/11/21 Срд 22:11:07 25848410841
>>258483604
>Есть ли разница между товарищем майором и рандомным Сидором Пидорашкиным
Если она есть, то скажи плз что из этого хуже. А то я что-то сомневаюсь на какой стул сесть.
Аноним 24/11/21 Срд 22:12:24 25848417942
>>258484030
> IP телефонии
Вот в этом и разница. К тебе коннектится клиент уже с открытым (для тебя, как принимающей стороны) траффиком.
Аноним 24/11/21 Срд 22:13:56 25848427643
>>258484179
>Вот в этом и разница.
Так и в чём разница-то?
Что у моего провайдера был доступ к звонкам наших абонентов.
Что у мобильных провайдеров есть этот доступ.
Аноним 24/11/21 Срд 22:16:21 25848443244
>>258484276
Ты был оконечным сайдом для клиента, епт. Ты получал на вход нешифрованный траффик. Мобильные провайдеры, как и провайдеры ТФОПС - такие же оконечные для клиента.
Я тебе сейчас конкретный вектор предлагаю рассмотреть - p2p звонок, шифрованный сам по себе, да ещё и пущенный по VPN, через tcp/ip сеть похуй кого. Вот этот похуй кто никак не услышит разговор, даже будь он трижды NSA/CIA/FBI.
24/11/21 Срд 22:16:27 25848443645
>>258481429 (OP)
По-моему даже просто гугл сервисы каким-то образом слушают тебя. Я с мамкой по телефону год назад говорил об одной вещи, потом зашёл в браузер, а там реклама висит этого продукта.
Так што вообще не новость, а хуйня.
Аноним 24/11/21 Срд 22:17:47 25848449846
>>258484436
Пока ты с мамкой не поговорил о хуйне - ты эту рекламу не замечал. Заметил лишь после того, как проговорил.
Аноним 24/11/21 Срд 22:23:15 25848477447
image.png 1122Кб, 784x715
784x715
>>258481429 (OP)
>Нас прослушивают и следят
Да ладно. А я как будто бы об этом не говорил.
А главное какой ценой? Что ты получил от этих Виндоусов 10?
Ты что, программист? Зачем тебе эти CUDA и Python 3.9? Из полезных аспектов компьютера, ты пользуешься только вордом для заполнения документов.. Ну и нахуя тебе супер-мощный процессор тогда? Все операции, можно произвести в ворде 2007, какие приемущества имеет твой ворд 2019?
Ну а сайты? Что ты на них смотришь? Тебе ведь реально нужно просто почитать какой-нибудь текст, или просмотреть видео. Зачем тебе все эти ява-скрипты, кссы и прочее, когда гипертекст можно уложить в htlm5? Ты не замечал, что всё эти модные "дизайны", сделаны лишь для того, чтобы вплотную заполнять сайт рекламой.
Аноним 24/11/21 Срд 22:25:07 25848486548
>>258484432
>Я тебе сейчас конкретный вектор предлагаю рассмотреть
Давай расмотрим.
Поправь меня если я не прав.
Ты считаешь, что "p2p звонок, шифрованный сам по себе, да ещё и пущенный по VPN, через tcp/ip" не защищает от прослушки?
Аноним 24/11/21 Срд 22:27:15 25848496149
>>258484865
Защищает от прослушки провайдером, о чем мы и говорили.
Аноним 24/11/21 Срд 22:29:31 25848508050
>>258484961
>от прослушки провайдером
Вижу ты очень большой акцент на провайдера делаешь.
То есть защищает не от прослушки, а именно от прослушки провайдером?
Так?
Аноним 24/11/21 Срд 22:32:10 25848521751
>>258485080
Именно. Слушать тебя может и сосед с граненым стаканом у уха. Я именно про возможность достать чистый голос из твоего траффика провайдером. Да, такой акцент.
Аноним 24/11/21 Срд 22:37:20 25848546652
>>258485217
>Именно.
Так вот и вернулись к тому с чего я начал.
Телефонные разговоры не защищены. Как бы ты там не изъебнулся. Хоть 20-тью випиенами обмажся.
А если информация о какой-то очередной уязвимости кого-то удивляет и они думают "НУ ВОТ ПОСЛЕ ОКТЯБРЬСКОГО ОБНОВЛЕНИЯ БЕЗОПАСНОСТИ ЗАЖИВЁМ...", я этим людям это и адресовываю "ДОИГРАЕТЕСЬ!".
Аноним 24/11/21 Срд 22:40:09 25848560153
>>258485466
Да это и не уязвимость, блядь, перечитай сам мои сообщения. Просто один тайный канал для обмена между двумя приложениями, кто готов к этому, то есть знает протокол и готов, да еще и буду запущенными на одном физическом процессоре. Это как азбука Морзе. Тоже уязвимость? Оказывается, два знакомых человека могут устроить канал связи простым выключателем света? Ну ебать, охуеть вообще.
Аноним 24/11/21 Срд 22:41:27 25848566854
>>258485601
>Да это и не уязвимость
Аааа, ну тогда закрываем тред. ОП напиздел получается.
Расходимся.
Аноним 24/11/21 Срд 22:45:13 25848588955
>>258485668
Так он про "уязвимость" с хабра про M1. В ОП посте как раз настоящая уязвимость
Аноним 24/11/21 Срд 22:47:26 25848599456
>>258481429 (OP)
Та ладно. Специально оставили бэкдор.
Хорошо, что я на Qualcomm. Хотя кому я нахуй нужен.
Аноним 24/11/21 Срд 22:50:10 25848612257
>>258485668
Тут прав >>258485889, я про уязвимость в М1 от эпла. То, что в ОП-посте - это не уязвимость, это преднамеренно оставленный бэкдор.
Аноним 24/11/21 Срд 22:52:34 25848620658
>>258486122
>То, что в ОП-посте - это не уязвимость, это преднамеренно оставленный бэкдор.
Ааа, понял. Бэкдор - не уязвимость.
Аноним 24/11/21 Срд 22:55:02 25848630459
>>258486206
Ты сейчас начинаешь до слов и терминологии доёбываться. Я отвечал про "уязвимость" в М1, которая не уязвимость. А вот бэкдор в DSP - вполне себе уязвимость, просто оставленная преднамеренно. Ты контекст сообщений посмотри, пожалуйста.
Аноним 24/11/21 Срд 22:55:07 25848630860
>>258481429 (OP)
Хех, а у меня не медиатек.
Так и знал, что чип говно. Так ещё он говенее вдвойне.
Аноним 24/11/21 Срд 23:02:44 25848666261
>>258486304
Ок.
ОП-пиздабол.
"уязвимость" в М1 - не уязвимость
бэкдор - уязвимость
Всё правильно записал?

Только я так и не понял, как это опровергает то что телефонные переговоры не защищены?
Аноним 24/11/21 Срд 23:06:59 25848688362
>>258486662
> Только я так и не понял, как это опровергает то что телефонные переговоры не защищены?
Ну ты не понял, про что мы говорим, ёпт. Уязвимость в М1 принёс не ОП, а другой анон. ОП говорил про уязвимость в DSP-процессоре. Телефонные - защищены, но не от провайдера телефонии. Но, к слову, хуй ты прослушаешь мой разговор по мобиле, не будучи оператором на ближайшей БС, или без атаки на мой телефон с подменой БС. Не еби мне мозг, братан, я работал инженером на NGN-станции АМТС, на базе Iskratel SI-3000, и в курсе всех этих MGCP/SIP/RTP/etc.
Аноним 24/11/21 Срд 23:13:16 25848723663
>>>258485080
>То есть защищает не от прослушки, а именно от прослушки провайдером?
>>258485217
>Именно.
>>258486883
>Телефонные - защищены, но не от провайдера телефонии.
>Ну ты не понял

Что-то я дейстительно уже не понимаю.
Главное что у тебя в голове это всё как-то сходится и это уже хорошо.
Ну ладно, я пойду уже. Спать пора. Пусть другие санитары общаются с тобой.
Аноним 24/11/21 Срд 23:14:52 25848732264
>>258487236
> Что-то я дейстительно уже не понимаю.
Про "Именно" я ответил, что тот же телеграм-звонок поверх VPN защищает меня от прослушки провайдером.
Аноним 24/11/21 Срд 23:18:36 25848752065
>>258487236
На самом деле все просто, просто ты даун, либо реально устал за сегодня.
Объясняю на пальцах.

1. Прослушка телефонных разговоров возможна, органам и некоторым сотрудникам ОПСОСа.
2. Прослушка голосовой связи в телеграм/вайбер/хуяйбер невозможна ни органами, ни операторами сотовой связи. По крайней мере на сегодняшний день нет опровергающей инфы по этому вопросу.

Уязвимость из ОП поста позволяет прослушивать оба вида связи не только органам, а вообще любому человеку который опубликует приложение в аппсторе, либо недобросовестному разработчику какого-либо хорошего приложения, например автор дашчана возмет и встроит прослушку, а никто даже и не заметит.
Аноним 24/11/21 Срд 23:53:46 25848914966
Как будто у яблоблядей такого нет
Аноним 24/11/21 Срд 23:55:43 25848923867
>>258481429 (OP)
Зато зверьком доволен как слон, топ за свои деньги, хорошему человеку нечего скрывать.
Аноним 25/11/21 Чтв 00:05:47 25848970768
Когда был баг с отключением вайфай в айфонах, в тредах творился просто какой-то пиздец, а тут всех андроидоблядей как ветром сдуло.
Аноним 25/11/21 Чтв 00:32:05 25849075369
адроид сасатб
Аноним 25/11/21 Чтв 01:04:08 25849192170
бамп
Аноним 25/11/21 Чтв 01:26:19 25849267671
Айфон охуенен тем, что там такого не будет никогда.
Аноним 25/11/21 Чтв 01:35:19 25849296872
IMG2123.MP4 727Кб, 320x576, 00:00:13
320x576
Аноним 25/11/21 Чтв 02:29:04 25849471673
>>258481429 (OP)
Вот это новость! Узкоглазые обезьяны лепят бэкдоры.
Аноним 25/11/21 Чтв 02:50:40 25849535874
>>258494716
Больше ржач что дауны с сяоми сосут хуи и причмокивают
Аноним 25/11/21 Чтв 02:52:34 25849539775
>>258481429 (OP)
Медиакек — это такое Аэмдэ от мира мобильных процессоров. Когда хочешь сэкономить, но в нагрузку получаешь анальные приколюхи.
Аноним 25/11/21 Чтв 05:20:30 25849813576
>>258495397
Но ведь анальные приколюхи в основном у штреуда уже как три года.
Аноним 25/11/21 Чтв 05:23:52 25849819677
>>258483347
>Сначала надо раскукожить VPN
Что блядь? Сама технология VPN НЕ предусматривает шифрования трафика. Что ты там раскукоживать собрался?
Аноним 25/11/21 Чтв 05:24:28 25849820478
>>258481429 (OP)
>Специалисты из компании Check Point Research обнаружили уязвимость в процессорах MediaTek, которая позволяет прослушивать все телефонные разговоры.
Зато надо 100500 костылей чтобы включить их автозапись.
Настройки X
Ответить в тред X
15000
Макс объем: 20Mб, макс кол-во файлов: 4
Кликни/брось файл/ctrl-v
X
Ваш шидевор X
Стикеры X
Избранное / Топ тредов