The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в Firefox для Android, позволяющая управлять браузером через общий Wi-Fi, opennews (??), 19-Сен-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Уязвимость в Firefox для Android, позволяющая управлять брау..."  +26 +/
Сообщение от Аноним (1), 19-Сен-20, 09:49 
>Firefox для Android периодически в широковещательном режиме (multicast UDP) отправляет SSDP-сообщения для определения присутствующих в локальной сети устройств для вещания контента

Зачем браузеру подобный функционал?

Ответить | Правка | Наверх | Cообщить модератору

2. "Уязвимость в Firefox для Android, позволяющая управлять брау..."  +12 +/
Сообщение от Аноним (2), 19-Сен-20, 09:57 
Ладно в мобильном браузере, но в Chrome такое и в обычном. При просмотре видео в YouTube в Chrome вылазит кнопка, позволяющая вывести ролик на телевизор. Самое интересное, что в списке устройств появляется и телевизор соседей, а у них даже другой оператор домашней сети. Видимо через какой-нибудь Bluetooth или Wi-Fi Direct находит (телевизор в полуметре сразу за стеной).
Ответить | Правка | Наверх | Cообщить модератору

20. "Уязвимость в Firefox для Android, позволяющая управлять брау..."  +17 +/
Сообщение от Аноним (20), 19-Сен-20, 12:05 
Порнушку им выведи :)
Ответить | Правка | Наверх | Cообщить модератору

67. "Уязвимость в Firefox для Android, позволяющая управлять брау..."  +16 +/
Сообщение от A.Stahl (ok), 19-Сен-20, 19:02 
А вдруг у них совсем другие вкусы? Аноним любит большезадых южноамериканок, а соседи, например, китаянок? Вкусы в порно это тебе не emacs versus vim. Вкусы в порно это важно.
Ответить | Правка | Наверх | Cообщить модератору

69. "Уязвимость в Firefox для Android, позволяющая управлять брау..."  +1 +/
Сообщение от erthink (ok), 19-Сен-20, 19:40 
Я так шутил с соседом (не порнушку, но ужастик после полуночи).
Короче, телевизор он выбросил, а я про "эти шутки" рассказывать не стал.
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

73. "Уязвимость в Firefox для Android, позволяющая управлять брау..."  –1 +/
Сообщение от Аноним (73), 19-Сен-20, 20:46 
> Порнушку им выведи :)

Хи-хи-хи-хи ;)

Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

101. "Уязвимость в Firefox для Android, позволяющая управлять брау..."  +3 +/
Сообщение от Аноним (101), 20-Сен-20, 02:30 
Я как-то лет 17 назад так развлекался с платежными терминалами одной ныне уже несуществующей компании, в которых в некоторых режимах (например, пополнение счета интернет-провайдера) была полноценная виртуальная клавиатура со всеми символами, включая "<" и ">", а на следующем этапе, с подтверждением введенной информации, выводился введенный логин - без экранирования HTML. Достаточно было ввести что-то вроде a href=file:///C:, и вуаля, полный доступ к установленной там Windows XP (с учеткой локального администратора!). Там еще было автообновление софта через обычный ftp, одна строчка в etc/hosts и дальше у кого на что хватит фантазии. У меня фантазии хватило только на порнушку - вот так я не стал киберпреступником (хотя руки чесались, я тогда был нищим студентом).
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

148. "Уязвимость в Firefox для Android, позволяющая управлять брау..."  +/
Сообщение от Аноним (148), 20-Сен-20, 22:04 
В 2003 уже были платёжные терминалы?
Ответить | Правка | Наверх | Cообщить модератору

173. "Уязвимость в Firefox для Android, позволяющая управлять брау..."  +3 +/
Сообщение от Аноним (173), 21-Сен-20, 12:28 
Угу, а в магазине напротив висела камера и ждала тебя, менты получили бы звездочки, а ты 10 лет тюрьмы.
Ответить | Правка | К родителю #101 | Наверх | Cообщить модератору

190. "Уязвимость в Firefox для Android, позволяющая управлять брау..."  +/
Сообщение от пох. (?), 22-Сен-20, 20:16 
17 лет назад можно было не ссать - даже если и висела, она не могла сразу сообщить куда надо твой адрес, паспортные данные и время твоих прогулок с собакой.
Она вообще была аналоговая.

Правда, надо признать, что и обычный китайский джаммер от нее не помогал.

P.S. настраивать терминалы меня звали в 2005м, технология была уже вполне рабочей, хотя сам я их видел впервые. Активно они пошли в 2007, когда их начали любить банки и прочие крупные, обнаружившие что на них не надо мильен согласований и сертификатов, в отличие от банкомата, а денежки лохов попадают исправно. Ну и "рапида" подсуетилась, конечно, из абсолютного ненужна вдруг став двигателем рынка.

Ответить | Правка | Наверх | Cообщить модератору

194. "Уязвимость в Firefox для Android, позволяющая управлять брау..."  +/
Сообщение от rvs2016 (ok), 23-Сен-20, 14:41 
> Я как-то лет 17 назад так развлекался с платежными терминалами

В молодости в середине 90-х (летом примерно 92-93 года), будучи тоже студентом, тоже прикалывался. Нам выделяли машинное время. Работали на какой-то большой ЭВМ под управлением т-с-с... UNIX ...! Не помню по каким причинам, но у меня был доступ к записи в терминалы одногруппников, работавших на соседних терминалах. Точные названия устройств сейчас, конечно, не помню. Помню только смысл прикола. Ну мой терминал, например, /dev/ttyv5, а терминалы одногруппников на соседских терминалах, например, /dev/ttyv3, /dev/ttyv4, /dev/ttyv6, /dev/ttyv7, и так далее. Ну я ж давай прикалываться:
% echo "Привет!" >/dev/ttyv3
% echo "Обана!" >/dev/ttyv7

Наверно мы тогда все из под одного юзера работали, потому и доступ у меня был к их терминалам, а про таких шутников организаторы учебного процесса наверно и не думали тогда. :-)

А потом в универе слышу - они друг другу делятся впечатлениями от "глюков" на "этих юниксах"... Беседуют друг с другом, типа:

- Ты знаешь, в этом дисплейном классе, в этой системе какая-то вирусяка гуляет, мне на экран "Привет" вываливает.
- Прикинь, а у меня тоже эта вирусяка на экран гадила, "Обана" писала. Прикинь?
- Да ну их, юниксы эти, в досе вон работаем и как-то с вирусяками справляемся, а тут... чёрт знает  - что происходит и как работает...

Я им до сих пор не признался, что так подшучивал. Хотя уже и можно. Больше 20 лет прошло. Да и шутки-то безобидные - только вывод текстов на экран, а никаких файлов же я им не портил. :-)

Ответить | Правка | К родителю #101 | Наверх | Cообщить модератору

90. "Уязвимость в Firefox для Android, позволяющая управлять брау..."  –1 +/
Сообщение от Гентушник (ok), 19-Сен-20, 22:38 
Хм. Может у них открытая Wi-Fi сеть конечно.
Вопрос в другом, а как ваш хром может самостоятельно к этой сети подключиться то?
У вас не ноут с виндой случайно?
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

3. Скрыто модератором  –4 +/
Сообщение от timur.davletshinemail (ok), 19-Сен-20, 10:03 
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

22. Скрыто модератором  –5 +/
Сообщение от Аноним (20), 19-Сен-20, 12:07 
Ответить | Правка | Наверх | Cообщить модератору

37. Скрыто модератором  +8 +/
Сообщение от Аноним (37), 19-Сен-20, 14:07 
Ответить | Правка | Наверх | Cообщить модератору

57. Скрыто модератором  +/
Сообщение от Аноним (57), 19-Сен-20, 17:29 
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

4. "Уязвимость в Firefox для Android, позволяющая управлять брау..."  +7 +/
Сообщение от пох. (?), 19-Сен-20, 10:04 
Чтобы без спроса и под руку выснуть тебе окошко - "а не желаете ли этот вот прон посмотреть на большом экране (кстати, я его тут нашло)". Ведь сделать это по запросу пользователя - немодно, несовременно, да и неудобно, кнопок на ведроиде нет, экран занят тем самым проном.

Дивный новый мир шибкоумных вещей, которые якобы заботятся о тебе, а на деле - живут своей сложной жизнью, периодически светя твое добро или тебя самого кому попало.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

14. "Уязвимость в Firefox для Android, позволяющая управлять брау..."  –1 +/
Сообщение от Аноним (14), 19-Сен-20, 11:23 
Для выполнения плана по бэкдорам, обязательного для выполнения либой компанией, находящейся в секретном списке АНБ.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

189. "в ff для убунты12.04 вообще троян из коробки стоит"  +/
Сообщение от примерно_36_скотинок (ok), 22-Сен-20, 19:24 
ломится куда-то в 44.хх.хх.хх синхронным коннектом после ввода адреса и нажатия enter. в 14й стали меньше палиться и ломятся в avahi а тот дальше.

можно поймать connect через LD_PRELOAD или strace и посмотреть.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру