Типичный Сисадмин
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали. 🤝Реклама: @sysodmin 💚Предложка: @sysmeme_bot 🔴Баны_разбаны: @sysmeme_bot РКН: vk.cc/cJ0Tm9
Show more📈 Analytical overview of Telegram channel Типичный Сисадмин
Channel Типичный Сисадмин (@sysodmins) in the Russian language segment is an active participant. Currently, the community unites 38 074 subscribers, ranking 3 417 in the Technologies & Applications category and 16 600 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 38 074 subscribers.
According to the latest data from 15 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 453 over the last 30 days and by 9 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 25.93%. Within the first 24 hours after publication, content typically collects 17.22% reactions from the total number of subscribers.
- Post reach: On average, each post receives 9 874 views. Within the first day, a publication typically gains 6 557 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 182.
- Thematic interests: Content is focused on key topics such as microsoft, предложка, linux, архитектура, железо.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.
🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot
🔴Баны_разбаны: @sysmeme_bot
РКН: vk.cc/cJ0Tm9”
Thanks to the high frequency of updates (latest data received on 16 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
Оценивать сроки с точностью до часа? Деплоить без алертов? Телепортироваться?
Продолжите список своими вариантами и выигрывайте стильный мерч от Lamoda Tech: чехол для ноутбука, двусторонний шоппер или бутылку для воды.
Условия:
• Подписаться на канал Lamoda Tech
• Написать в комментариях к посту: какой скил вы готовы получить себе?
🔥 Результаты подведут 21 сентября.
Призы отправляются по России.
Реклама. ООО "ЛАМОДА ТЕХ". ИНН 7734461512. erid: 2W5zFGXo9ihЗа 15 минут мы: ⭐️ Создадим тенант Avanpost Identity Cloud ⭐️ Настроим второй фактор ⭐️ Привяжем Avanpost Authenticator по QR-коду ⭐️ Включим 2FA для тестового приложения ⭐️ Проверим вход с подтверждением на смартфоне‼️Досмотрите до конца – кое-что оставили только для участников эфира! А ещё разберём ваш кейс в прямом эфире. Присылайте его заранее на marketing@avanpost.ru – за самый интересный подарим фирменный мерч 🎁 📌 Зарегистрироваться #реклама О рекламодателе
UDP/4500 пакеты напрямую, в обход VPN-туннеля и любых правил.
В Android есть публичный API для поддержания NAT-T соединений (NAT Traversal, используется для IPsec). Приложение может дернуть IpSecManager.UdpEncapsulationSocket и попросить систему чтобы ConnectivityManager держал сокет открытым и слал пакеты поддержания связи, чтобы NAT провайдера не закрыл сессию.
Дальше запрос проваливается в метод startNattKeepaliveWithFd(). И вот тут начинается весь карнавал с правами доступа:
Раньше этот метод был привилегированным (требовал пермишен PACKET_KEEPALIVE_OFFLOAD). Но в 2019 году в Гугле решили пустить туда обычные приложения для работы с IPsec. Чтобы всё было безопасно, они ввели проверки... система должна была убедиться, что приложение реально владеет этим IPsec-ресурсом.
Но потом что-то пошло не так и Гугл... просто выпилил эти проверки владения ресурсом и привязку к политике VPN, заменив их обычными квотами на количество слотов.
В итоге обычная аппка (имея только базовое разрешение) дублирует файловый дескриптор, передает его в этот дырявый метод, и система передает задачу на аппаратный оффлоад.
Железо начинает раз в 10 секунд, плевать UDP-пакеты на порт 4500 по указанному адресу. И делает оно это на самом низком уровне, в обход всех правил маршрутизации андроида и ограничений VPN Lockdown 🤬
Уязвимость подтверждена на дампах трафика Pixel 8 Pro, Samsung и Nothing Phone. Получается, что дыра охватывает 91% всех Android-устройств в мире (так как баг сидит в фреймворке начиная с 12 версии ОС и затрагивает чипы Qualcomm, Broadcom, MediaTek и etc).
Юзающий этот баг не может передать через эту дыру полезную нагрузку (содержимое пакета фиксировано системой), но ему это и не нужно. Сам факт того, что телефон с включенным VPN-локадауном стабильно шлет пинги на его сервер с вашего реального IP-адреса, полностью убивает всю концепцию приватности и деанонимизирует ⚰️
Типичный 🥸 Сисадмин