Rewelacje brejzy czy giertycha w sprawie #pegasus nie kleją się.
Wiemy już jak zaawansowane exploity zostay użyte, dlaczego więc NSO nie było w stanie usunąć "logów z włamania"?
- exploit działa ponoć w pamięci, więc nie ma za bardzo czego analizować w shackowanym telefonie
- jedyne logi jakich exploit nie byłby w stanie wyczyścić, to wiadomości mms/sms które po otrzymaniu na tel - poleciałyby na chmurę apple
- czy imessage wszystkie wiadomości (wraz z treścią) sobie loguje na serwerach #apple? ( ͡° ͜ʖ ͡°)
- nawet jeśli, to dlaczego dostęp do nich ma nie sam #apple
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@mrzk wszystko zależy od zastosowanego chaina 0dayów.
Pamięć RAM urządzenia też można zrzucić i analizować, ale to nie takie proste w przypadku urządzeń mobilnych (https://resources.infosecinstitute.com/topic/ios-forensics/)

Jeśli jesteś zainteresowany, polecam setny odcinek Darknet Diaries, który akurat wczoraj przesłuchałem i rozwija temat samego NSO oraz niektórych 0dayów czy chainów 0dayów wykorzystywanych przez Pegasusa.

NSO twierdzi, że oni dostarczają jedynie ,,narzędzie do walki z terroryzmem'' a wykorzystanie narzędzia zależy od operatorów
  • Odpowiedz
via Wykop Mobilny (Android)
  • 0
Mam 3 komputery, na każdym jest skonfigurowana ta sama poczta IMAP, załóżmy że user@vipok.ru. Z któregoś komputera wyszła wiadomość, która nie powinna i nie wiadomo z którego. W jaki sposób zlokalizować komputer z którego zostało to wysłane? Klient poczty ThunderBird 68.10.0, system Windows 10 na każdym stanowisku. Wyczytałem, że są logi w ThunderBird, ale trzeba pierw je aktywować, a ja nic nie aktywowałem. #informatyka #thunderbird #windows10
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 0
@cysiekw: nie ma żadnej informacji która mogła by mi pomóc. Żeby na każdym komputerze była inna wersja ThunderBird to byłbym w domu. Tak to niestety nic nie ma.
  • Odpowiedz
Hej, potrzebuję porady z zakresu programów do sprawdzania dysków twardych na Windows 10 . Mam kilka sztuk 2.5 calowych dysków (na których są dane) i chciałbym zweryfikować ich ogólny 'stan zdrowia' dysku, badsectory itp. jak w najlepszy domowy sposób. Dawno temu używałem HD Tune i robiłem pełne skanowanie (zakładka ERROR SCAN) na obecność badów i tyle. Zainstalowałem również Crystal Disk Info do monitorowana stanu/temp SSD ale powinien się przydać przy odczycie S.M.A.R.T
s.....y - Hej, potrzebuję porady z zakresu programów do sprawdzania dysków twardych n...

źródło: comment_1583415509Pw5MpHi5BQk4sr1N2CA2Lh.jpg

Pobierz
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

wrzucam post Marka Sochy, założyciela grupy https://www.facebook.com/groups/hddssdflash/ i magika jeśli chodzi o odzyskiwanie danych - tutaj bardziej jako ciekawostkę

Robi się coraz trudniej...

Coraz więcej czasu trzeba poświęcić nad odzyskiem danych z kart pamięci...

Każdy nowy nośnik, większe pojemności sprawiają że jest żmudniej i trudniej...

Na czym polega odzysk danych z uszkodzonej karty pamięci (pamięci flash)?
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirki, spotkała mnie dziś dziś przykra sytuacja z laptopem. Dysk przestał byc wykrywany przez co system nie startuje- w biosie tez go nie widac tak jak by nie byl w ogole podpiety. Slychac ze dysk przy uruchomieniu startuje przy czym po kilku sekundach zaczyna delikatnie cykac i tak w kolko przy samoistnej ponownej probie bootowania przez komputer. Podpialem go pod zewnetrzna kieszeń USB z nadzieją że wstanie i uzyskam dostep do plikow, nic z tego ta sama sytuacja podpinam dysk startuje i cyka z tym ze z braku automatycznego restartu ze strony komputera tutaj po chwili cykania dysk sie chyba wylacza (nastaje cisza i nie slychac pracy talerzy) tak jak by napotkal problem przy procedurze startu i cos go nie puszcza dalej. Ma ktoś może doświadczenie z taką awarią i może nakreślic czy to awaria elektroniki czy padła głowica?

Pacjent to Seagate 1TB 2.5 (ST1000LM024)

Używany jako systemowy, raz na jakiś czas sprawdzany HDTUNE czy wystepuja bady i do tej pory wszystko śmigało jak należy. Problem wystapił w momencie jak złożyłem laptopa po czyszczeniu środka z kurzu, chłodzenia, wymianie pasty na gpu i cpu (robie to systematycznie raz do roku). Zdemontowalem dysk by rozebrac obudowe odlozylem go w bezpieczne miejsce, wpialem z powrotem i chciałem uruchomic. Wątpie aby to uszkodziło dysk ale wole o tym wspomniec a moze ktos sie doszuka ewentualnej przyczyny.

Polecacie
s.....y - Mirki, spotkała mnie dziś dziś przykra sytuacja z laptopem. Dysk przestał b...

źródło: comment_CQwUoroCLaUHeYMuoTUyBemAIOauLFZj.jpg

Pobierz
  • 20
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@s-k-fantasyfactory z dyskiem jak z serduchem, czort jeden wie kiedy padnie. Jeśli nie masz jakiś ultra ważnych danych to koszt odzyskania przekroczy ich wartość. Dyski są teraz bardzo tanie więc robienie backupu ma jeszcze większy sens. Kup SSD!
  • Odpowiedz
Masz może coś jeszcze o serwerach UNIXowych?


@belwarg: Poprzeglądaj tag #packtpubfreelearning. Jest trochę o linuksach - Kali Linuksie, shell scriptingu, trochę o innych dystrybucjach (afair Centos). Jednak nie przypominam sobie niczego stricte o Uniksach.
  • Odpowiedz