Перейти к содержимому
qarden

qarden

На сайте с 7 марта 2018 г.

Пользователь пока ничего не рассказал о себе.

рейтинг

100

постов

2

комменты

0

подписчика

3

подписок

0

Ответ от CEO Codebusters: "рандомный казах" смог получить неавторизованный доступ к нашему сервису

Предыдущий пост об узявимости приложения Pootin.io был поддержан в виде репоста от Центра Анализа и Расследования Кибер Атак, что не заставило долго ждать ответа от Murata Alikhanova, CEO команды разработчиков Codebusters. Противоречивыми высказываниями, переходами на личность и отказом от ответственности Murat побудил необходимость публикации поста. Я лично знаком с некоторыми членами команды Codebusters, которые мне импонируют как личности и сильные программисты, поэтому высказывания в данном посту адресуются исключительно Muratu, с которым я не знаком.Итак, что было сказано за эти сутки по отношению к моему посту?Во-первых, речи о моем желании хайпа и быть не может. Во избежания хайпа и был создан анонимный аккаунт. Не смотря на то, что ребята знают мою личность, более того уязвимость…

6
0
1748

Вопрос ИБ на примере уязвимости Pootin'a

... и поэтому я их "хакнул" чтобы показать две основные проблемы, обсуждение которых я еще не встречал на просторах казнета. Кто не в курсе о "нашумевшем аналоге заблокированного в Казахстане приложения GetContact", погуглите чтобы понять о чем сейчас пойдет речь.Перед началом самого поста, обратите внимание на демонстрационное видео снизу, где за 20 секунд было скачано 18312 имен по 2182 номерам среди 3000 "красивых" номеров вида +7(701/777/705/)AAA-BB-CC и случайно узнал номер всеми любимого нами Геннадия Геннадиевича Головкина a.k.a GGG:На момент написания этого поста было уже свыше 97 миллионов телефонных номеров в базе Pootin.io. Хоть это число меньше чем у его оригинального аналога GetContact.com - 2.9 миллиарда, на разработчиков ложится серьезная ответственность.Для начала поговори…

5
3
7591