• XSS.stack #1 – первый литературный журнал от юзеров форума

Простой технический способ деанона. Нужна информация!

michail

(L2) cache
Пользователь
Регистрация
25.02.2023
Сообщения
456
Реакции
37
Подумал так по простейшему способу деанона плохих парней или же пентестеров.
Сдаётся не зря и установили блокирующее оборудование на провайдерах. Всех!
Теперь конкретно, не буду вокруг да около. У майоров для деанона нужно как то связать тёмный и открытый интернет. Без этого им не удаётся установить реальный адрес какого то хакера. Пришла мысль, что это очень легко сделать при помощи установленного у провайдера оборудования.
Первое я опишу саму мысль возможного деанона Технологию. И потом как от этого можно защищаться. Способы, что лично мне пришли на ум. Возможно у вас будут другие.
1. Пусть. Майоры сидят на некоторых сайтах тёмных хакерских, технологий пентеста, вторичных ресурсах, которые нам не ведомы, которые работают исключительно на майоров. И смотрят точное время создания постов, много сайтов показывает присутствие на сайте. Или же просматривает тему пользователь или нет. Эта информация циркулирует исключительно в даркнет - стороне. И вот оборудование у провайдера позволяет совершить анализирование информации. Если это оборудование передаёт хотябы сессию каждого ПК, то дело обстоит плохо. Так как майоры собирают время сессий! Это как моя версия. Кроме того может скидываться майорам ещё и битрейт ПК. Тоже как версия это.
Тем самым, наблюдая за активностью людей в даркнете и соотнося их к "показаниям" оборудования, можно с хорошей точностью указать, какие именно множества из математики, могут соответствовать активности некого отдельного ПК. При малом времени сбора информации множество определение получается гигантское, но при увеличении времени контроля круг IP сужается до нескольких ПК
Очень опасны по сему такие даркнет сайты, где мониторится нахождение на сайте в онлайн. Так как будет чистое палево. Множество очень быстро будет стремиться к единице!
2. Методы защиты от подобного деанона. Моё мнение, оно не обязательно истина, но скорее всего стремится к ней )
а) Очень опасно держать долго свой аккаунт. А лучше удалять и создавать новый примерно держать аккаунт не более 2 - 4-х месяцев. После чего считать, что аккаунт "запачкался".
б) не выключать свой ПК - пусть почти всегда работает. А для защиты от контроля по битрейту врубить торрент клиент например с фильмами, такой средней скачиваемости. Ну и ограничить ему скорость, что-бы он сильно не грузил.
Тем самым майоры не смогут понять. Кто дома и что это вообще было.
В заключение.
Если кто работал в органах или обслуживал оборудование провайдеров прошу очень пишите. Знаю, что таких скорее всего тут не окажется. Но вдруг повезёт? Скорее всего эта информация секретная. Как мне известно, оборудование устанавливаемое у провайдеров это такой большой ящик, напичканый каким то оборудованием. Он опечатывается спец. обслуживающим персоналом. Что это за персонал и какие он имеет сам сведения сейчас мне не известно.
Пишите у кого есть какая информация и что вы думаете. Наверно станут ругаться тут. Но если ничего не известно, то может быть всё что угодно. И по всем правилам нужно думать на самое плохое! А уже дальше "растапливать лёд".
Не думаю, что мои догадки это утопия. К примеру на последнем этапе отсеивания, с вами могут просто затеять переписку по мессенджеру майоры, а затем рубануть на площадке кабель топором. И это будет считаться концом, так как на вопрос ""я доволен могу вам перевести чуть больше $2,5 тыс Устроит? " Ответа уже не последует.
 
Последнее редактирование:
Скорее всего эта информация секретная
Про СОРМ все знают. В интернетах полно инфы.

К техническим средствам ИМХО в последнюю очередь обращаются, зачастую какеры сами себя палят.
для защиты от контроля по битрейту врубить торрент клиент например с фильмами
Бредовая идея ибо торрент как и игровой и т.д. траффик не отслеживают, скорее всего...

Засрать провайдера запросами можно, не помню название программы для генерации траффика к ютубу, твичу и т.д.
 
Параноя должна быть здоровой, а не с перебором. Когда параноя с перебором, лучший метод борьбы со всем возможными идеями - не работать или работать в шапочке из фольги.

P.S. "Платно повышу свой уровень знаний по Кали Лунукс". кали - ханипот ;)
 
Посмотри по запросам СОРМ на форуме. К примеру, здесь причастные расписывали http://xssforum7mmh3n56inuf2h73hvhnzobi7h2ytb3gvklrfqm7ut3xdnyd.onion/threads/54619/
Также посмотри вебинары по ТСПУ, там есть интересная информация.

Скорее всего эта информация секретная.
Ну возможности СОРМ и ТСПУ боль-мень понятны ( "ого-го чо могут"), а вот реальная практика К, Э и прочих букв - неизвестна: что интересует, когда начинают, что обычно делают и т.д.
Если нас интересует именно розыск, а не доказуха в суде, то может от каких-то бывших оперов можно услышать, Сачков, думаю, знает...))
адвокаты, следаки, судьи по этой категории дел, но уже не то. Не все материалы оперативников в уголовное дело идут, если все будет публично как оно будет эффективным?
 
Подумал так по простейшему способу деанона плохих парней или же пентестеров.
Сдаётся не зря и установили блокирующее оборудование на провайдерах. Всех!
Теперь конкретно, не буду вокруг да около. У майоров для деанона нужно как то связать тёмный и открытый интернет. Без этого им не удаётся установить реальный адрес какого то хакера. Пришла мысль, что это очень легко сделать при помощи установленного у провайдера оборудования.
Первое я опишу саму мысль возможного деанона Технологию. И потом как от этого можно защищаться. Способы, что лично мне пришли на ум. Возможно у вас будут другие.
1. Пусть. Майоры сидят на некоторых сайтах тёмных хакерских, технологий пентеста, вторичных ресурсах, которые нам не ведомы, которые работают исключительно на майоров. И смотрят точное время создания постов, много сайтов показывает присутствие на сайте. Или же просматривает тему пользователь или нет. Эта информация циркулирует исключительно в даркнет - стороне. И вот оборудование у провайдера позволяет совершить анализирование информации. Если это оборудование передаёт хотябы сессию каждого ПК, то дело обстоит плохо. Так как майоры собирают время сессий! Это как моя версия. Кроме того может скидываться майорам ещё и битрейт ПК. Тоже как версия это.
Тем самым, наблюдая за активностью людей в даркнете и соотнося их к "показаниям" оборудования, можно с хорошей точностью указать, какие именно множества из математики, могут соответствовать активности некого отдельного ПК. При малом времени сбора информации множество определение получается гигантское, но при увеличении времени контроля круг IP сужается до нескольких ПК
Очень опасны по сему такие даркнет сайты, где мониторится нахождение на сайте в онлайн. Так как будет чистое палево. Множество очень быстро будет стремиться к единице!
2. Методы защиты от подобного деанона. Моё мнение, оно не обязательно истина, но скорее всего стремится к ней )
а) Очень опасно держать долго свой аккаунт. А лучше удалять и создавать новый примерно держать аккаунт не более 2 - 4-х месяцев. После чего считать, что аккаунт "запачкался".
б) не выключать свой ПК - пусть почти всегда работает. А для защиты от контроля по битрейту врубить торрент клиент например с фильмами, такой средней скачиваемости. Ну и ограничить ему скорость, что-бы он сильно не грузил.
Тем самым майоры не смогут понять. Кто дома и что это вообще было.
В заключение.
Если кто работал в органах или обслуживал оборудование провайдеров прошу очень пишите. Знаю, что таких скорее всего тут не окажется. Но вдруг повезёт? Скорее всего эта информация секретная. Как мне известно, оборудование устанавливаемое у провайдеров это такой большой ящик, напичканый каким то оборудованием. Он опечатывается спец. обслуживающим персоналом. Что это за персонал и какие он имеет сам сведения сейчас мне не известно.
Пишите у кого есть какая информация и что вы думаете. Наверно станут ругаться тут. Но если ничего не известно, то может быть всё что угодно. И по всем правилам нужно думать на самое плохое! А уже дальше "растапливать лёд".
Не думаю, что мои догадки это утопия. К примеру на последнем этапе отсеивания, с вами могут просто затеять переписку по мессенджеру майоры, а затем рубануть на площадке кабель топором. И это будет считаться концом, так как на вопрос ""я доволен могу вам перевести чуть больше $2,5 тыс Устроит? " Ответа уже не последует.
эта информация не секретная, но и не афишируется. всё магистральное сетевое оборудование, включая СОРМ, хранит логи в примерно таком формате: timestamp - source IP - source port - destination IP - destination port
с помощью timestamp-ов товарищ майор может сопоставить источник с назначением, и получить реальный IP пользователя за VPN, поэтому пользоваться одинарным VPN - это как вообще не пользоваться VPN, защита начинается только с цепочки из минимум двух серверов.
ну и не забывайте, что независимо от длины цепочки ваших проксей, толку он неё никакого, если первый же сервер принадлежит товарищу майору :D
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Как мне известно, оборудование устанавливаемое у провайдеров это такой большой ящик, напичканый каким то оборудованием. Он опечатывается спец. обслуживающим персоналом.

Это не какой-то супер ящик, просто отдельное помещение с серверными стойками. Доступ по обычному RFIDу.
Внутри серверов - быстрые сетевые карты, умеющие на аппаратном уровне сортировать траф для его последующей записи и блокировать пакеты с определенными заголовками. Некий аппаратный firewall.
Географически - не "единый" центр, объемы данных большие - поэтому ТСПУ ставят поближе к конечным точкам/потребителям трафика, и их много.
Соответственно тут появляется уязвимость, что грамотный инженер оператора всегда может пустить нужный трафик в обход ответвителя СОРМа.

Что это за персонал и какие он имеет сам сведения сейчас мне не известно.

Обычный технический персонал оператора. "Внутрь" системы залезть не могут, но переключить пару галочек чтобы пустить нужный vlan в обход "ящика" - без проблем.
 
Тут простая схема:

1) Не работай там где живёшь, не кидай своих с кем работаешь, имей связку с работой официальной или ИП для подтв. доходов, делай всё не со своих устройств и соблюдай гигиену по безопасности , тогда и не будет проблем , и думай на 3-4 шага на перёд
2) Либо работай на кого-то, кто обеспечит крышу - но плохая идея, оно того не стоит, жить в золотой клетке и тд

а за инфу от майоров и тп, тебе на бхф и лолз) они там обитают и крышуют такие места обитания, тут думаю уже из отдела К или фсб сидят в поисках жертвы , которая будет приносить профит им , работая на них 🥸


upd: а ну и ещё , изучают каким способом здесь рекомендуют защиту использовать от деанона спец.служб, и мыслят в том же направление, в общем не стоит почти никому доверять и быть осторожным , даже те же обменники некоторые на форумах под погонами тоже, вопрос когда это аукнется для кого-то .
 
Последнее редактирование:
Kosok11 - резко высказался, но толку от этого ноль. Или работать или бояться или не работать. Я и сам так могу - МУРКУ давай.
upd: а ну и ещё , изучают каким способом здесь рекомендуют защиту использовать от деанона спец.служб, и мыслят в том же направление, в общем не стоит почти никому доверять и быть осторожным , даже те же обменники некоторые на форумах под погонами тоже, вопрос когда это аукнется для кого-то .
На самом деле меня уже спрашивали про технологию чистого движения средств по кошелькам - без хвостов. Нужно признать, что тема очень серьёзная! Я это познавал очень много времени. И кому то так просто выложить на блюдечке, мне не интересно.А спалиться при переводах средств и засветить себя там можно в пару кликов.
Я и пищу людям. Вам интересно, вам это нужно, хорошо. Я на это потратил уйму времени. Плати и будет консультация тебе. Никакого хвоста не будет. А то много разных какеров, ну там что-то научились и говорят, что они супер. Я так не пишу. Я обычный зелёный чайник, вот и всё )
И таких хитрых моментов очень много в безопасности. Всех их нужно соблюдать. По этому тебе лайк )
ну и не забывайте, что независимо от длины цепочки ваших проксей, толку он неё никакого, если первый же сервер принадлежит товарищу майору
Что первый же сервер принадлежит майору вероятности считаю мизер! Есть, но мизер. Так как серверов очень много. Но ваша суть понятна и с ней соглашусь - адрес назначения известен, то тогда можно быстро найти и целевой сервер / сайт куда стучаться. По тому же запросу второму майору. Это обычная практика. И как мне известно так много случаев ловли по логам! Так что осторожней товарищи )
У меня траф пропущен определённым образом и данные ловли мне не грозят. Но есть способ наличия самого трафика, создания постов на форумах даркнета, зелёная лампочка нахождения на сайтах. Это то, что написал в заголовке темы.
Кажется что-то начинает проясняться. Жаль что не известно какой протокол просматривается оборудованием майоров. Если это знать, то можно уже что-то предпринимать. По моему опыту работы с интернетом, так на вскидку детектится очень мало протоколов и сейчас оборудование выглядит как отстойным. Но это лишь впечатление стороннего наблюдателя. Может быть и всё гораздо опасней.
 
Последнее редактирование:
У меня траф пропущен определённым образом и данные ловли мне не грозят
через тор? ещё как грозят :D
 
через тор? ещё как грозят :D
исходя из вашего опыта: почему технология TOR считается небезопасной? Изучил тонны сопутствующего материала на подобные темы и сделал для себя вывод, что в целом, это одно из самых лучших средств анонимизации. Очень часто вижу подобные заявления, но ниразу не видел теоретически-опасных векторов атак. Все заявления были построены на догадках
 
исходя из вашего опыта: почему технология TOR считается небезопасной? Изучил тонны сопутствующего материала на подобные темы и сделал для себя вывод, что в целом, это одно из самых лучших средств анонимизации. Очень часто вижу подобные заявления, но ниразу не видел теоретически-опасных векторов атак. Все заявления были построены на догадках
Как пример: http://xssforum7mmh3n56inuf2h73hvhnzobi7h2ytb3gvklrfqm7ut3xdnyd.onion/threads/17102/post-655198

Наверно речь пойдёт за ноды, которые находятся в странах, входящих в альянс 14 глаз
Все заявления были построены на догадках
Это не совсем догадки, узнать айпи за тором можно методикой глобального пассивного наблюдения или если человек попадёт на зараженую цепочку, это всё маловероятные спецнарии (моё личное мнение), иначе как объяснить зачем ФБР использовали уязвимости чтоб сдеанонить террористов и педофилов, если можно любого через тор выдернуть, я не специалист, это так, моё скромное мнение
 
исходя из вашего опыта: почему технология TOR считается небезопасной? Изучил тонны сопутствующего материала на подобные темы и сделал для себя вывод, что в целом, это одно из самых лучших средств анонимизации. Очень часто вижу подобные заявления, но ниразу не видел теоретически-опасных векторов атак. Все заявления были построены на догадках
у меня тоже исключительно догадки: https://xss.pro/threads/83232/post-577496
доказательств практической реализации деанона с помощью пассивного наблюдения или активной маркировки пакетов я не встречал, но в теории это вполне возможно.
 
доказательств практической реализации деанона с помощью пассивного наблюдения или активной маркировки пакетов я не встречал, но в теории это вполне возможно.
Догадки?
Я исхожу из самого плохого, что пассивное наблюдение ещё как возможно. И наверно мы тут все или многие стремимся приуменьшать опасность.
Берите шире, как же мы сильно ошибаемся. Например ФСБ могут работать разными методами. Сложное гнездится в простоте! Вот вам простой способ деанона, который очень хорошо работает с очень давних времён. Если у человека появляются большие суммы денег, тачки, хаты и т.д. то такие люди очень быстро переходят в группу наблюдения. Структур у нас море. Начиная с отделами эконом. безопасности и заканчивая запойным участковым, которому нужен результат и он что-то высматривает, что вы творите. И при малейшем подозрении и подозрительном трафике, вас садят на разработку. А далее от квалификации пентестера. Если он какер, то ему мало ходить остаётся на свободе. И тут особая роль в пассивном наблюдении. Я потратил годы на безопасность и по этому ловить практически невозможно. Почему и создал такую тему. Осталась только вот эта опасность. Написал какая. На тёмных сайтах сидят не светлые люди. А наблюдение, программное или же обычное это мост между тёмным и светлым. Вот на этот канал или возможность и будут напирать майоры. Наблюдение и ловля на ошибках.
По этому нам нужно исключать любые способы потери своей информации. Даже на сообщениях на сайтах. Если какой сайт мониторит другим нахождение пользователя, то нужно уходить с него. Вопрос про трафику остался открытым. Предлагаю запутывать майоров. Например если у вас VPN трафик, то пускайте через него левый трайик от каких то программ, если у вас ТОР то пускайте через тор что то, со стороны это будет выглядеть как постоянно включенный ПК с каким то трафиком. Создаётся эффект когда нельзя связать сессию или трафик с каким либо событием. Сообщением, запуском мессенджера, другого протокола, временах захода на какой то сайт.
Обращайте внимание на лексикон. Если у вас лексикон одинаков и в тёмной области и в светлой, то это ваша уязвимость ))
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх