От dap
К Iva
Дата 19.08.2023 23:29:34
Рубрики Современность; Танки;

Re: [2dap] Начал...

>не знаю, у меня много банков было в клиентах, крупные сети типа Ашана - ну нет у них сбоев.
>Отдельный магазин Ашана по техпроблемам выпадет на несколько часов, пока ЗИП из москвы в условный Ярославль привезут. Но это крайняя редкость за многие годы и на 90+ магазинов.

Я про взломы, а не про сбои. Вы нить дискуссии не теряйте.
Взломы сотовых операторов с полной очисткой баз биллинга это реальность последних лет.

>Примеры взлома банков? Чеченских авизо уже нет.
NDA.

>А проблема слива через человека - это следствие криво написанных систем. Где отсутствует контроль доступа к данным.
Как же так? Их же грамотные гражданские специалисты писали?
Апелляция к неправильному шотландцу?

>При чем люди имеющие отношение к закупке информации отмечают что год от года цена списка пассажиров самолета растет (тет частники с проблемой борются), а всякие госданные - дешевеют.
Г-н Ива, погуглите сколько стоит купить выписку по счету человека. Цена вас неприятно удивит.

>И тут опять гражданские впереди военных на десятилетия.
Бу-га-га. Большинство гражданских компаний до последних лет практиковала так называемую бумажную безопасность. Знаете что это такое?

>Иначе недоступность данных для своей системы управления.
Все строго наоборот. Потому что если противник сможет просто слить всю информацию по местоположению бронетехники, штабов и т.д. это нанесет куда больеш вреда, чем ограниченные знания о противнике.

>либо на многих слабых.
Каких многих слабых? У вас видео поток от оператора БПЛА идет дальше. Вот вам толстый канал.

>скрытая связь - это шифрование (ВПН)
Скрытая связь это связь, для которой скрывается сам факт передачи.
А VPN это связь, защищенная от прослушивания, сам факт передачи не скрывается.

>на яндекс маркете - 270 тыс. = копейки.
Мавики уходят в прошлое. Ими моно будет пользоваться ещ год-два, а потом все.

>в реале были сообщения по реальную работу нашей связи в СВО. Отвечавшие на вопросы, почему так писали украинцы в начале. Оказалось они правы :(

В реале Мурз, занимающийся проблемами связи в подразделениях ЛДНР, дает рекомендации сильно отличающиеся от ваших. Внезапно.

>В частности по выкидыванию из структуры любого сопротивляющегося.
>Чтобы не исполнить распоряжение и-или не выдать информацию было невозможно.
Был уже. Сердюков его звали.

От Iva
К dap (19.08.2023 23:29:34)
Дата 19.08.2023 23:42:52

Re: [2dap] Начал...

Привет!

>Взломы сотовых операторов с полной очисткой баз биллинга это реальность последних лет.

я не знаю степени защиты и софт используемый у сотовых операторов. А в банках такого безобразия нет.

>Как же так? Их же грамотные гражданские специалисты писали?
>Апелляция к неправильному шотландцу?

что им заказали и оплатили - то они и сделали.

>Г-н Ива, погуглите сколько стоит купить выписку по счету человека. Цена вас неприятно удивит.

и что дальше? ну получили вы выписку. Деньги как утащить?

>Бу-га-га. Большинство гражданских компаний до последних лет практиковала так называемую бумажную безопасность. Знаете что это такое?

большинство - не показатель. Всякие АО Пупкин.

>Все строго наоборот. Потому что если противник сможет просто слить всю информацию по местоположению бронетехники, штабов и т.д. это нанесет куда больеш вреда, чем ограниченные знания о противнике.

всю не сможет. Или у вас с правами доступа что-то не то :)

>>либо на многих слабых.
>Каких многих слабых? У вас видео поток от оператора БПЛА идет дальше. Вот вам толстый канал.

от одного? не более, чем от БПЛА. А дальше уже некий ЦОД и от него уже да, толстый канал.

>Скрытая связь это связь, для которой скрывается сам факт передачи.
>А VPN это связь, защищенная от прослушивания, сам факт передачи не скрывается.

вынесете антенну - и большая часть проблем уйдет.

>В реале Мурз, занимающийся проблемами связи в подразделениях ЛДНР, дает рекомендации сильно отличающиеся от ваших. Внезапно.

кто это? какой у него бюджет? так понимаю, что бюджет у него мизерный, поэтому решения будут такие какие есть.


Владимир

От dap
К Iva (19.08.2023 23:42:52)
Дата 20.08.2023 02:07:01

Re: [2dap] Начал...

>я не знаю степени защиты и софт используемый у сотовых операторов. А в банках такого безобразия нет.
В банках например массово использовался Oracle Identity Management 9.
Более глючного и кривого говна я в жизни не видел. Его в буквальном смысле писали на коленке австралийские студенты, поделие которых было продано в Oracle. А те в свою очередь назвали ее современной системой IdM и широко продавали, в т.ч. и в России.
Так что не надо мне рассказывать про крутые системы защиты банков.

>что им заказали и оплатили - то они и сделали.
Т.е. это повсеместная практика? О чем и речь.

>и что дальше? ну получили вы выписку. Деньги как утащить?
Это не про утащить деньги, это про несанкционированное получения данных из системы.

>большинство - не показатель. Всякие АО Пупкин.
Вы не в теме. АО Пупкин вообще этими вопросами не заморачивается.

>всю не сможет. Или у вас с правами доступа что-то не то :)
Какие нафиг права доступа, если речь про взлом?

>от одного? не более, чем от БПЛА. А дальше уже некий ЦОД и от него уже да, толстый канал.
Вот канал от оператора и отследят. И прилетит к нему несколько мин.
Это не дурацкие рассуждения на форуме, а практика.

>вынесете антенну - и большая часть проблем уйдет.
На сколько метров вы ее предлагаете вынести?

>кто это? какой у него бюджет? так понимаю, что бюджет у него мизерный, поэтому решения будут такие какие есть.

Да вот такой. Причем тут бюджет? Он ясно говорит: на всех мобильных устройствах в районе БД беспроводная связь (имеется ввиду гражданская) должна быть отключена и заблокирована. Точка.