MMM
10:32 25-08-2025 СберВжух
Подробности в новостях.
Комментарии:
the_Dark_One
11:20 25-08-2025
Сыкотно.
Что там с безопасностью? А то вжух - и ты вже не владелец своего аккаунта.
MMM
11:26 25-08-2025
the_Dark_One, а я не в курсе, если честно. Это очень далеко от меня разрабатывалось.
Но зная общую глубину проникновения и контроля кибербезопасности, уверен, что эту тему расковыряли со всех сторон и достаточно глубоко. Но ты ж знаешь, на любую хитрую опу всегда найдется ... более продвинутый ха-хакер, так что исключать полостью отверстия для не санкционированного доступа я б не стал. Просто оцениваю как маловероятное.
ZaRRaZZa
12:33 25-08-2025
the_Dark_One
правильно думаешь.
с одной стороны вроде бы удобно. но есть нюанс.
моё личное имхо.
голубойзуб дырявый маманегорюй. конечно там что то фиксят и пилят. но какой процент пофиксеных телефонов от общего числа. хз.
второе дальнобойность. 5 метров даже на говённых чипах. ну ладно самое говно метра три. но некоторые до 20 метров лупят. т.е. перехватывать ключи ну или имитировать оплату легче простого. против нфс для котрого надо подойти практически вплотную и иногда надо постараться т.е. несколько метров против нескольких сантиметров.
ок. можно сделать безопасно. типа пока что то не открыто, то не платится. но блин сбп как альтернатива бесконтактной оплаты кмк не взлетело только из-за того что надо делать более одного действия.
для того же нфс сейчас достаточно разблокированного телефона. но при дальнобойности голубоготуза это не выход. надо делать еще что то типа открыл приложение и тогда это еще одно лишнее телодвижение. либо чтобы программа постоянно папапами сыпала. тогда разряжаться он будет за полдня. так что против тех же нфс меток которые навешаны на телефоны имхо слишком много возни.
как скрестить все это не понятно. если сделают то ок. молодцы.
the_Dark_One
12:35 25-08-2025
ZaRRaZZa
Именно.
MMM
13:53 25-08-2025
Надо пойти посмотреть, жив ли еще мой Flipper. В нем неплохой анализатор BlueToth был
Major Pronin
17:56 25-08-2025
ZaRRaZZa чисто уже из-за радиуса действия блютуса ссыкотно.
MMM
19:08 25-08-2025
Ага, то есть раздача всем своей биометрии и "оплата улыбкой" и прочий автоматизированный фейсконтроль уже никого не смущает, но BlueTooth дырявый?
Вы ж понимаете, что BlueTooth - это только транспортный протокол? А защита данных по нему передаваемых и на других слоях/протоколах обеспечивается?
Major Pronin
21:00 25-08-2025
MMM, я не пользуюсь этими "улыбками" )) карта "тройка" и на крайняк банковская, если на тройке пусто. А в магазине только карта.
Major Pronin
21:02 25-08-2025
MMM, защита имеет свойство быть дырявой )) зиродэй уязвимости и прочее это все.
Кассиопея
23:46 25-08-2025
Major Pronin батенька да вы старовер 🤣
Major Pronin
23:59 25-08-2025
Кассиопея
Major Pronin
00:00 26-08-2025
*video*
the_Dark_One
00:03 26-08-2025
Вы ж понимаете, что BlueTooth - это только транспортный протокол?
Конечно.
Только, как говорил сержант в верхувенском "Десанте", "враг не сможет нажать кнопку, если вы лишите его руки". Зачем упрощать жизнь злоумышленнику, когда радиус действия - дополнительный защитный механизм?
ZaRRaZZa
08:06 26-08-2025
Вы ж понимаете, что BlueTooth - это только транспортный протокол?

есть тут у меня такие, как я их называю "свидетели двуфакторной авторизации". эти тоже верят, что если что то защищено последней, то и взломать их не возможно.
прошу учесть, что в модели osi синезуб занимает нижайший физический уровень. т.е. если его ломануть, то все остальное это дело времени.
DeadMorozz
14:54 27-08-2025
MMM
Вы ж понимаете, что BlueTooth - это только транспортный протокол?

Именно. А какую колбасу по нему послать, как ее покриптовать и посолить, с какими ключами, при связи с терминалом того же Сбера - вопрос довольно утилитарный.

Major Pronin
защита имеет свойство быть дырявой )) зиродэй уязвимости и прочее это все.

Ну так и тем более. В любой технологии так, и вроде бы мир вертится.

the_Dark_One
Зачем упрощать жизнь злоумышленнику, когда радиус действия - дополнительный защитный механизм?

Тут момент может быть слегка в другом. Вполне возможно, что, при общей ограниченности коммуникационных протоколов и способов связи на айфоне, оптимально получилось пропихнуть именно блютус. Не все так просто, по ходу.