От Iva
К dap
Дата 19.08.2023 23:42:52
Рубрики Современность; Танки;

Re: [2dap] Начал...

Привет!

>Взломы сотовых операторов с полной очисткой баз биллинга это реальность последних лет.

я не знаю степени защиты и софт используемый у сотовых операторов. А в банках такого безобразия нет.

>Как же так? Их же грамотные гражданские специалисты писали?
>Апелляция к неправильному шотландцу?

что им заказали и оплатили - то они и сделали.

>Г-н Ива, погуглите сколько стоит купить выписку по счету человека. Цена вас неприятно удивит.

и что дальше? ну получили вы выписку. Деньги как утащить?

>Бу-га-га. Большинство гражданских компаний до последних лет практиковала так называемую бумажную безопасность. Знаете что это такое?

большинство - не показатель. Всякие АО Пупкин.

>Все строго наоборот. Потому что если противник сможет просто слить всю информацию по местоположению бронетехники, штабов и т.д. это нанесет куда больеш вреда, чем ограниченные знания о противнике.

всю не сможет. Или у вас с правами доступа что-то не то :)

>>либо на многих слабых.
>Каких многих слабых? У вас видео поток от оператора БПЛА идет дальше. Вот вам толстый канал.

от одного? не более, чем от БПЛА. А дальше уже некий ЦОД и от него уже да, толстый канал.

>Скрытая связь это связь, для которой скрывается сам факт передачи.
>А VPN это связь, защищенная от прослушивания, сам факт передачи не скрывается.

вынесете антенну - и большая часть проблем уйдет.

>В реале Мурз, занимающийся проблемами связи в подразделениях ЛДНР, дает рекомендации сильно отличающиеся от ваших. Внезапно.

кто это? какой у него бюджет? так понимаю, что бюджет у него мизерный, поэтому решения будут такие какие есть.


Владимир

От dap
К Iva (19.08.2023 23:42:52)
Дата 20.08.2023 02:07:01

Re: [2dap] Начал...

>я не знаю степени защиты и софт используемый у сотовых операторов. А в банках такого безобразия нет.
В банках например массово использовался Oracle Identity Management 9.
Более глючного и кривого говна я в жизни не видел. Его в буквальном смысле писали на коленке австралийские студенты, поделие которых было продано в Oracle. А те в свою очередь назвали ее современной системой IdM и широко продавали, в т.ч. и в России.
Так что не надо мне рассказывать про крутые системы защиты банков.

>что им заказали и оплатили - то они и сделали.
Т.е. это повсеместная практика? О чем и речь.

>и что дальше? ну получили вы выписку. Деньги как утащить?
Это не про утащить деньги, это про несанкционированное получения данных из системы.

>большинство - не показатель. Всякие АО Пупкин.
Вы не в теме. АО Пупкин вообще этими вопросами не заморачивается.

>всю не сможет. Или у вас с правами доступа что-то не то :)
Какие нафиг права доступа, если речь про взлом?

>от одного? не более, чем от БПЛА. А дальше уже некий ЦОД и от него уже да, толстый канал.
Вот канал от оператора и отследят. И прилетит к нему несколько мин.
Это не дурацкие рассуждения на форуме, а практика.

>вынесете антенну - и большая часть проблем уйдет.
На сколько метров вы ее предлагаете вынести?

>кто это? какой у него бюджет? так понимаю, что бюджет у него мизерный, поэтому решения будут такие какие есть.

Да вот такой. Причем тут бюджет? Он ясно говорит: на всех мобильных устройствах в районе БД беспроводная связь (имеется ввиду гражданская) должна быть отключена и заблокирована. Точка.