Инструмент взломщика для начинающих. Бесплатно

Инструмент взломщика для начинающих. Бесплатно

...

Мечта начинающего злоумышленника: программа, которая выполняет все вредоносные действия самостоятельно, требуя от пользователя лишь нажатия нескольких кнопок - наведение на цель и выбор желаемых разновидностей атак. Что ж - временами мечты сбываются.



Вскоре на Android Market появится своеобразный программный набор типа "сам себе хакер", построенный взломщиком по имени Ицхак Авраам. Продукт называется "The Android Network Toolkit", сокращенно - просто "Anti"; его сможет бесплатно загрузить и установить любой владелец Android-устройства. К программе даже имеется документация, в которой создатель рекомендует пользователям не увлекаться темными делами и применять обширные возможности Anti исключительно для благих дел - поиска и выявления уязвимостей, например.


Итак, что умеет приложение? Во-первых, оно может обнаруживать открытые сети Wi-Fi и сканировать их на предмет мишеней, а также проводить трассировку пакетов с целью выяснения IP-адресов удаленных серверов; таким образом начинающий злоумышленник сможет определить цель для нападения. Когда цель задана, открывается окно выбора действий, которые можно предпринять против нее. В меню имеются команды "Сканировать" (то ли на уязвимости, то ли просто на предмет открытых портов), "Подключиться", "Атаковать", "Шпионить", "Внедриться". Соответственно, оператор способен предпринимать агрессивные действия против цели, перехватывать данные и осуществлять удаленное управление. Отмечается, что продукт готов работать в связке с популярными пакетами для проверки информационных систем на уязвимости - наподобие Metasploit или ExploitDB.


На компьютеры под управлением Windows взломщик может забросить троянского коня, позволяющего направлять пораженной системе некоторые несложные команды извне - скажем, сделать снимок экрана, открыть лоток CD-привода, запустить служебную программу вроде калькулятора, - демонстрируя таким образом факт несанкционированного проникновения. Также продукт может эксплуатировать стандартные SSH-пароли разблокированных мобильных устройств Apple, чтобы получить к ним доступ. Кстати, автор намерен портировать свою разработку и на iOS.


Специалисты отмечают, что если приложение не окажется розыгрышем (слишком уж наигранно выглядят все эти пункты меню в духе американских блокбастеров), то, несомненно, оно будет пользоваться популярностью как у начинающих исследователей в области безопасности, так и у будущих взломщиков. Формально, конечно, его основными целями являются привлечение всеобщего внимания к проблемам безопасности информации и проведение аналитической работы по закрытию уязвимостей в компьютерных системах, однако наивно было бы полагать, будто тем дело и ограничится.


PC World


Письмо автору

Дуров, где огнетушитель? Telegram превращает iPhone в раскалённый кирпич

Если ваш iPhone в последнее время пытается раскалиться до температуры мартеновской печи и сходит с ума от бесконечной череды пушей, расслабьтесь, дело не в вас и даже не в бета-версии iOS. Telegram снова отличился: в приложении всплыл баг, который заставляет технику плавиться.

Мессенджер начинает в фоновом режиме штамповать сотни ложных уведомлений, сообщает «Код Дурова».

На экран пачками валится англоязычный текст "You have a new message", даже если у вас включен русский язык и отображение текста сообщений. Нажимать на них бесполезно — внутри ничего нет. Пуши прилетают буквально каждую минуту, превращая шторку уведомлений в хаос.

 

Но это ещё полбеды. Параллельно с этим адом iPhone или iPad начинает нехило греться и сжирать батарею прямо на глазах (у некоторых улетает по 11% за полчаса в полном idle).

Нагрев бывает настолько сильным, что Apple просто ставит зарядку на паузу, пока девайс не остынет. Один из пострадавших журналистов даже приспособил геймпад с кулером, чтобы хоть как-то зарядить смартфон.

Жалобы поползли ещё в мае, но после обновления Telegram до версии 12.9 баг накрыл пользователей с новой силой. Судя по всему, кривой код мессенджера закольцовывает фоновые процессы, заставляя процессор пахать на износ.

Как с этим жить? Панацеи пока нет — разработчики молчат, а регулярные патчи проблему до конца не вычистили. Единственное временное спасение — полная переустановка приложения:

  1. Зайдите в Telegram: Настройки → Данные и память → Использование памяти и почистите кеш.
  2. Убедитесь, что помните пароли и сможете войти обратно (проверьте доступ к почте или другим устройствам для кода).
  3. Снесите Telegram с устройства.
  4. Скачайте его заново из App Store и аутентифицируйтесь.

Спойлер: это помогает, но не всем и не навсегда. У кого-то сбой возвращается через неделю-две. Так что запасаемся терпением, ждём нормальный фикс от команды Дурова и держим огнетушитель под рукой.

RSS: Новости на портале Anti-Malware.ru