en
Feedback
Чекист 42

Чекист 42

Open in Telegram

Другой канал с мыслями про безопасность iPhone: @apple_automation

Show more
3 390
Subscribers
+524 hours
+117 days
+33630 days

Data loading in progress...

Attracting Subscribers
September '26
September '26
+38
in 0 channels
August '26
+582
in 25 channels
Get PRO
July '26
+285
in 6 channels
Get PRO
June '26
+122
in 2 channels
Get PRO
May '26
+149
in 3 channels
Get PRO
April '26
+16 840
in 7 channels
Get PRO
March '26
+19 429
in 4 channels
Get PRO
February '26
+3 308
in 9 channels
Get PRO
January '26
+8 786
in 10 channels
Get PRO
December '25
+309
in 3 channels
Get PRO
November '25
+129
in 2 channels
Date
Subscriber Growth
Mentions
Channels
10 September+8
09 September+5
08 September+4
07 September+3
06 September+1
05 September+6
04 September+4
03 September+3
02 September+2
01 September+2
Channel Posts
а вот и инструмент для этого сделали: https://t.me/soxoj_insides/257

2
кстати интересный способ отмывать деньги. на грязные деньги покупаются токены для нейросети, которая скажем ищет уязвимости. уязвимости превращаются в легитимные багбаунти репорты за которые выплачивают кристально чистые деньги. если нейросеть не хранит запросы, что, человеку придется доказывать креативность? ну в целом труд нейросетей сейчас на околочерном рынке. если раньше было непонятно где как и кто собирали литий для аккумуляторов, то теперь непонятно за какие деньги был сделан "умственный" труд и если раньше как-то можно было провести расследование и собрать доказательства, то сейчас - будет у человека захосчена LLM, будет он давать к ней доступ через анонимные сети, а в качестве оплаты принимать анонимную крипту, логи хранить не будет. и в жизни ничего не докажешь. а это еще если не учитывать что некоторые компании не раскрывают информацию об уязвимостях (тем более о репортах) ну масштабировать не очень понятно как. хотя перепродажа самих токенов и есть тот самый отмыв, на этом все еще можно оставить очень много следов. не судите строго, я не знаю других схем отмыва, но мне кажется что 100000 мелких пожертвований на рак будет очень подозрительным и оставит много следов. да и в целом как будто "а мне анонимный спонсор присылает 1000 монеро в месяц" будет звучать гораздо подозрительнее и хуже чем "я просто очень умный"
1 304
3
- откройте какой-нибудь "запрещенный" канал, не подписывайтесь - откройте комментарии к посту, - выйдите из аккаунта теперь зайдите снова в аккаунт. когда напишут новый комментарий к посту, вы увидите на клиенте андроид точку под самим постом. это значит, что ранее вы читали комментарии и появился новый практическое применение - ну например, при желании можно проверить смотрели ли вы оппозиционные каналы (точнее комментарии к их постам). на границе вы можете выйти из аккаунта, а с самого аккаунта не оставлять реакций, не подписываться ни на какие каналы, не оставлять комментариев. но если вы читали комментарии у постов канала, при проверке это станет ясно. нужно просто открыть популярные запрещенные каналы и полистать последние (или провокационные) посты, точка в комментариях - "красный флаг"
1 334
4
кстати, если много ивентов прилетает и человек выходит, ивент выхода не уходит и auth_key соответственно не обнуляется... иными словами если вам напишут много сообщений в телеграм, а потом вы выйдете, совершенно не факт что ваша сессия завершится. наверняка не знаю, но даже если платные сообщения у вас будут включены кучу ивентов с ботофермой можно сгенерировать (например добавляя вас в контакты) а по поводу восстановления данных удаленного приложения - я тыкал эмулятор андроид студио, но там ext4, и эмуляторов f2fs на мак я не нашел. в целом алгоритм весь claude воспроизвел и после удаления файлов с тестового образа получилось их восстановить (правда без какой-то специальной чистящей операции, которая затирает все нулями и на реальном андроиде должна быть не так часто). в ближайшем будущем посмотрю как именно работает android чтобы воспроизвести это в песочнице. дело в том что у меня есть android для тестов, но там диск 256 гигабайт. + насколько я понял ключи шифрования от этого диска достать не так просто, возможно пересборка ядра поможет, но это не точно. очень много ньюансов. просто у всяких cellebrite с xry есть эксплоиты под это дело. но теперь понятно что само по себе получение root не гарантирует получение образа диска для восстановления удаленных файлов. нужна куда более глубокая эксплоитация.
1 978
5
вы когда-нибудь застревали в лифтах? я вот недавно так попал, и понял что это идеальный способ "принять" человека. во-первых во многих жк в лифтах есть камеры. если неожиданно там она станет с очень хорошим качеством, вы и не заметите скорее всего. вам просто некуда бежать, и вас запирают в большинстве случае в клетке фарадея - мобильного интернета во многих случаях в лифтах нету, на улице увидев подозрительных людей / машины можно попробовать убежать и выиграть время, тут - нет. дверь в квартиру тоже могут долго ломать и можно успеть что-то сделать. однако вы наверняка разблокируете свой телефон, если у вас пароль, экран которого может попасть на камеры лифта. ну или попадет что вы делаете на нем, как пытаетесь открыть телеграм и так далее. например я всегда старался брать макбук с собой - но есть ситуации по типу "забрать доставку" или "вынести мусор" - в них вы можете выйти налегке и можно изолировать вас, а затем, допустим проникнуть в помещение, снять дамп диска который должен был быть всегда при вас. ну и да, ваш компьютер если вы вышли за доставкой может быть разблокирован, как минимум включи могут быть в озу (TorZireael вроде говорил что легко снять дамп с работающей машины) я даже не уверен какие сигналы могут пробивать стены лифта до вашей квартиры. если вы живете на 16 этаже и застряли на 8 кажется будет довольно сложно пробить кучу бетонных стен. впрочем возможно вы занимаетесь чем-то не тем если для вас есть риск отслеживания по камерам лифта и вы не живете в отдельном доме...
2 016
6
утилита bioutil в macos. через нее можно настроить разблокировку по отпечатку пальца, например, вот команда для выключения разблокировки через touch id: sudo bioutil -w -s -u 0 единица в конце включит обратно, но на заблокированном экране после этого придется ввести пароль. проверил следующую схему - при отключении от bluetooth выполняется эта команда (утилита предварительно была прописана в sudoers для моего пользователя) заблокировал экран, можно было разблокировать по отпечатку пальца. выключил bluetooth на телефоне - эта возможность пропала.
2 116
7
новая функция Telegram ephemeral messages - будьте осторожны есть бот с ее поддержкой - @RichChessBot. когда он присылает сообщение в группу с шахматной доской, оно публично для всех, но затем вы можете начать игру и оно будет изменятся только для вас. проблема в том, что пометку visible only for you вы не увидите, ведь сообщение изначально было видимым для всех. конкретнее: предположим бот отправляет сообщение, а затем меняет его для каждого человека особым образом чтобы закодировать туда его id. теперь каждый видит что бот просто отправил сообщение в группу, и им необходимо нажать на него чтобы узнать является ли сообщение видимым только для них. если вы сделаете скриншот чата, вы можете непроизвольно раскрыть информацию которую бот мог оставить о вас, не оставив при этом видимых пометок на сообщении. (вы замазали имя, и свою аватарку, ваших сообщений в чате нету, а по скриншоту все равно получится вас идентифицировать) за это не дают баунти, как и за другие ux проблемы. что тут говорить, за то что из секретных чатов макос клиента пропала функция проверки mitm по изображению и я сообщил об этом мне тоже ничего не предложили.
4 226
8
вопросы, на которые я еще не могу найти ответ: почему мак адрес моего пикселя с grapheneos не рандомизируется нормально? я включал, выключал wifi и probe-request идут с одним маком на протяжении более 5 минут! (пробовал сбрысывать настройки сети, переключать параметры wifi троттлинга в настройках разработчика, менял автовыключение wifi, ничего не меняет картину) почему значение Data rate равняется 5.5 Mb/s если на других смартфонах оно 1 Mb/s при probe request? (проверю конечно еще несколько брендов, и напишу сюда)
2 734
9
это значение кстати можно уменьшить до 1 суток через клиент Telegram X (ну или через юзерботы - https://core.telegram.org/met
это значение кстати можно уменьшить до 1 суток через клиент Telegram X (ну или через юзерботы - https://core.telegram.org/method/account.setAuthorizationTTL) а статус был в сети недавно до был в сети на этой неделе обновляется после двух суток ну это к слову
2 414
10
классное расширение кто-то навайбкодил кидает предупреждение при открытии cloudflare сайта https://chromewebstore.google.com/detail/anti-cloudflare/jdghooojfckmalkoihmeogephofchdfn в версии 1.1.1 бэкдоров и сторонних запросов не нашел, но используйте на свой страх и риск
2 219
11
кстати если отключать rootcerts - это серьезно повлияет на ваш уровень анонимности. например злоумышенник владеет несколькими exit-нодами, и сможет связать ваш с высокой долей вероятностью между ними, ведь только у 0.01% или даже меньше будут отключены рутсерты (запрос к сайту идти будет, а вот сам контент не загрузится). наглядный как мне кажется пример когда приватность противоречит анонимности.
2 007
12
кстати рандомный мак адрес прямо говорит что он рандомный (насколько помню в некоторых публичных wifi сетях москвы нельзя использовать случайный mac адрес) если 2 символ мака в списке 2,3,6,7,A,B,E,F, значит мак рандомный а иначе реальный скорее всего можно узнать связку мак-imei у производителя
1 921
13
заметил что если телефон был подключен к скрытой сети при probe request-ах он броадкастит ее ssid. он будет в поле Wireless Management, Tagged parameters, SSID parameter set (wireshark). причем если несколько сетей, все несколько будут вещаться под одним адресом (android, на ios разными) так можно отслеживать устройство (в чем смысл рандомизации мака при probe неясно, если там будет один и тот же ssid отправляться) да, в настройках андроида это написано, но я не читал. а на айфоне вообще не написано. кстати, скрытую сеть в сохраненных wifi ни там ни там не видно, нету никакого маркера что она скрытая и будет отправляться постоянно.
2 033
14
секретные чаты туда же (кстати ситуация еще опаснее - они принимаются автоматически) PoC не стал писать так как уже зарепортили, но в теории при разборе сообщения в фоне клиент упадет почему так: нету серверной валидации сообщений, расшифровка и разбор происходят на клиенте, можно под шифрование запихнуть что угодно варианты фикса: 1. использовать клиенты без секретных чатов (Telegram Desktop, Web) 2. отключить вручную секретные чаты в настройках сессий 3. включить платные сообщения - незнакомцы не смогут создать секретный чат
2 254
15
по кружкам телеграм можно определить платформу с которой они записывались: 1. разные имена файлов. в Android имени нету, в iOS это video.mp4, в Telegram Desktop это round_<date>.mp4 2. разные края. в Android и Desktop кружок видео дополнен логотипом и надписью телеграм до квадрата, но шрифт разный. в iOS такого дополнения нету. ранее было известно что библиотеки сжатия фотографий на каждой платформе оставляют разные отпечатки по которым ее можно определить (например отправлено фото с iOS или Android). - https://t.me/chekist42/7
3 138
16
Telegram для Android - я восстановил сообщения из удаленных секретных чатов клиент хранит все сообщения (секретные/не секретные) плейнтекстом в таблице messages_v2. чекпоинт БД происходит рандомно (я не увидел связи). поэтому высока вероятность что получится увидеть как минимум недавние удаленные сообщения из секретных чатов. у меня это получилось, я использовал утилиту https://github.com/pawlaszczyk/fqlite для просмотра бд без .wal также использовал https://github.com/dod-cyber-crime-center/sqlite-dissect чтобы прочитать данные из .wal файла (fqlite плохо с ним работает почему-то) что я сделал: создал секретный чат, написал туда, удалил его, закрыл приложение. открыл приложение, снова создал секретный чат, написал туда, и снова удалил, снова закрыл приложение. затем достал cache4.db, cache4.db-wal из /data и использовал вышеупомянутые утилиты итого восстановил все сообщения из этих двух удаленных секретных чатов...
6 045
17
No text...
2 263
18
очередная проблема: прокси сервер может отправить специальный пакет, который будет постоянно крашить ваше устройство. работае
очередная проблема: прокси сервер может отправить специальный пакет, который будет постоянно крашить ваше устройство. работает как минимум на iOS. прикол в том что если включить режим полета, на главной странице не будет иконки прокси. придется копаться в настройках что станут делать далеко не все пользователи. не могу проверить как давно этот баг в приложении, но подозреваю что давно (github умер). однако, увы, я не первый кто сообщил им об этом. в теории провайдер зная секрет прокси может подменять ответы от него и крашить клиенты (зачастую прокси публикуются в каналах). видео с демонстрацией проблемы прикрепляю
2 331
19
Telegram Desktop не удаляет кеш после удаления сообщений/чатов. отправляют вам фотку с конфиденциальными данными. когда вы ее скачиваете, в папке Telegram Desktop в загрузках откуда ее можно удалить она не появляется, потому что находится в кеше если сообщение или диалог будут удалены - фотка из кеша не пропадет. а кеш можно расшифровать и достать оттуда фотку утилитой https://t.me/chekist42/340 ответ security@telegram.org: все работает как и ожидается. десктоп работает как и браузер и не очищает кеш при удалении сообщений. кстати в настройках можно удалить весь кеш. имейте в виду
2 378
20
проблема: - страница devtools большая, неудобно ее держать открытой - если открыть devtools после загрузки сайта, прошедших с
проблема: - страница devtools большая, неудобно ее держать открытой - если открыть devtools после загрузки сайта, прошедших сетевых запросов показано не будет интересное расширение которое нашел от создателей uBlock - https://github.com/gorhill/uBO-Scope позволяет по клику увидеть время загрузки сайта, сравнить с предыдущим результатом, увидеть полные url на которые шли и дошли/не дошли обращения с удобным раскрытием по доменам
2 147