Ну я слышал много разных баек про Макс.
Что там Макс отслеживает что ты пишешь в осталтных соц сетях, что отслеживает все твои действия на устройстве и каждые пару минут фронталку врубает.
Ну а так же что в нем около 300 уязвимостей
H
Хочется знать о самих внутренностях Макса и насколько он безопасен. Ну а в случае чего как нибудь его изолировать или ограничить
Первое невозможно для самого приложения, хотя государство отслеживать может
Про врубание фронталки ерунда
Что касается третьего, то у макса есть собственная программа баг баунти, энтузиасты ищут уязвимости и отправляют разработчикам за деньги
Уязвимости в принципе могут быть в любых приложениях, но макс относительно защищен, ведь все известные им уязвимости разрабы устраняют с обновами (кроме закрытых бэкдоров для спецслужб)
Чтобы ограничить его, отзовите ему разрешения на файлы и камеру - этого достаточно. Android имеет встроенную песочницу, так что приложение может копаться только в своей папке
Да не видно что в Максе что то меняется. Стабильно всех взламывают без каких либо проблем. У нас практически фулл школу взламывали.
Тем более раньше были уязвимости что в веб версии что можно вроде было вписать и там ты мог увидеть че нить чужое.
На Макс постоянное количество жалоб.
Вот мне и хочется узнать что сам Макс из себя представляет, какое шифрование, бэкдоры, возможности
Не знаю, как вас взламывали, но среди моих знакомых жалоб нет, как и у меня
Ранее такие уязвимости действительно существовали, но они устраняются со временем
У них программа баг баунти на standoff365 можете поискать тут ссылку не дает отправить
Что касается шифрования, используется обычное TLS поверх http между клиентом и сервером, то есть https
Про бэкдоры и неизвестные уязвимости информации в открытом доступе нет и не будет
Как открыть сейф за 6000 рублей без кода?
В статье автор исследует электронный сейф, который снаружи выглядит вполне надёжно. Но технологические отверстия позволили добраться до кнопки сброса, а доступ к контактам клавиатуры - вмешаться в управление замком. Дополнительно выяснилось, что коды хранятся в EEPROM практически открытым текстом.
⏺Разбирают конструкцию сейфа, уязвимости клавиатуры и цепи управления соленоидом, а также показывают, как неправильная защита электроники позволяет открыть замок без штатного кода.
ZeroDay | Белый Хакер | #Статья
AuthCrunch: добавляем полноценную AAA-аутентификацию в Caddy
👋 Приветствую в мире цифровой безопасности!
Расскажу об AuthCrunch, плагине для Caddy v2, который превращает обычный reverse proxy в точку аутентификации и авторизации для веб-сервисов.
⏺AuthCrunch закрывает сразу три задачи AAA: Authentication, Authorization и Accounting. Можно проверять пользователя через форму, Basic Auth, LDAP, OpenID Connect, OAuth 2.0 или SAML, а затем отдельно решать, к каким ресурсам ему разрешён доступ.
⏺Для входа можно подключить привычные внешние провайдеры. Например, Google, GitHub, Facebook, Okta или собственный LDAP. Есть и MFA/2FA через приложения-аутентификаторы и Yubico.
⏺После аутентификации плагин может использовать JWT или PASETO для авторизации запросов. Например, пользователь проходит вход один раз, получает токен, а Caddy проверяет его при последующих обращениях к внутренним сервисам.
⏺Настройка происходит прямо в конфигурации Caddy. За счёт этого не приходится ставить отдельный authentication proxy перед каждым приложением. Caddy принимает запрос, проверяет учётные данные и только после успешной проверки пропускает его дальше.
⏺При этом AuthCrunch разделяет аутентификацию и авторизацию. Сам факт успешного входа ещё не означает доступ ко всему серверу. Политика может определить, какие запросы разрешены конкретному пользователю или с какими claims в JWT/PASETO он пришёл.
⏺По сути, AuthCrunch позволяеи использовать Caddy не только как reverse proxy, но и как единый шлюз доступа перед внутренними сервисами.
ZeroDay | Белый Хакер | #Инструмент
Разведка с Nmap: что делаем после обнаружения портов?
👋 Приветствую в мире цифровой безопасности!
В первых частях разобрали базовое сканирование. Теперь зайдём с другой стороны: Nmap можно юзать не только чтобы узнать, какие порты открыты, но и чтобы понять, что именно за ними стоит.
⏺Определяем ОС и сетевой стек: -O пытается определить операционную систему по особенностям ответов хоста. Для более точного результата можно добавить версию и traceroute:
sudo nmap -O -sV --traceroute target
Иногда это сразу показывает, что перед вами Linux-сервер, Windows-хост или сетевое устройство.
⏺Смотрим сервисы и их версии: вместо простого списка портов используем обнаружение версий:
nmap -sV -p22,80,443,445 target
А если нужно попробовать определить даже нестандартные сервисы:
nmap -sV --version-all target
Это полезно, когда сервис работает на неожиданном порту и обычный fingerprint не сработал.
⏺Собираем информацию через NSE: у Nmap есть целая библиотека скриптов для дополнительного сбора данных.
Например, для HTTP:
nmap -p80,443 \
--script http-title,http-headers,http-methods \
target
Для SSH:
nmap -p22 \
--script ssh2-enum-algos,ssh-hostkey \
target
А для TLS:
nmap -p443 \
--script ssl-cert,ssl-enum-ciphers \
target
⏺Ищем потенциально опасные настройки: NSE умеет проверять некоторые известные проблемы и небезопасные конфигурации:
nmap -sV --script vuln target
Но такой режим уже заметно активнее обычной разведки, поэтому использовать его стоит только на системах, где у вас есть разрешение на проверку.
⏺Сохраняем результат нормально: для дальнейшего анализа лучше не оставлять вывод только в терминале:
nmap -sV -O \
-oA audit-target \
target
В результате получите сразу несколько форматов: обычный .nmap, XML и grepable output.
Так Nmap превращается из простой команды «какие порты открыты» в полноценный инструмент первичной инвентаризации: ОС, сервисы, версии, TLS, HTTP и дополнительная информация собираются в одном проходе.
ZeroDay | Белый