Адвокат в Чёрном. Деанонимизация

4.30 звёзд Оценок: 3
Статус
В этой теме нельзя размещать новые ответы.

BLACK DETECTIVE

Заблокированный
BLACK DETECTIVE Оффлайн

BLACK DETECTIVE

Заблокированный
Регистрация
11/1/19
Сообщения
63
Симпатии
54
#1
31D47595-9380-47C4-B720-E51C2120BDAC.png

Ключевая особенность всех четырех промышленных революций – неизменный рост значимости систем автоматизации и управления. Но если раньше мы говорили о природных ископаемых и возобновляемых ресурсах, то сейчас основным капиталом стали данные. С ростом возможностей современного производства растут и риски.

Многие думают, что раз они настроили VPN или Tor, то шанс, что их вычислят равен 0. Они не правы. Вообще, что значит сам термин Деанонимизация ?
Деанонимизация - это нарушение анонимности, когда о вас узнают, то что вы скрывали начиная от ip адреса, заканчивая Именем и Фамилией,пропиской,паспортными данными. Все мы оставляем некие цифровые следы или как их еще называют кибер тень. Это информация о нас как долго мы находились в сети, наши куки, информация о разрешении нашего монитора, установленных в системе шрифтов, часового пояса, какие плагины установлены в вашем браузере. Из всех полученных данных составляют цифровой след. Далее идет система мониторинга, т.е идет сравнение следа, где и какие сайты вы посещали.

Учитывая тот факт, что в сети Tor есть спорный контент, например, сайты, продающие наркотики и распространяющие детскую порнографию, правоохранительные органы используют множество методов для деанонимизации некоторых пользователей. Эти методы могут варьироваться от использования человеческого фактора, до сложных математических, которые эксплуатируют недостатки программного обеспечения.


Если вас обманули в социальной сети, ВКонтакте,поступили с Вами не по чести и совести или вам просто нужно узнать точную информацию о человеке

Специально для Вас :

1. Полный Комплекст услуг по деанонимизации в сети:
В зависимости от имеющихся у вас данных(ники в сети, кошельки, номера телефонов,данные,следы посещений)мы поможем найти вам реального человека.Все данные будут обоснованы, здраво сопоставлены в одну логическую цепочку. В конечном итоге вы получите все, вплоть до данных паспорта,прописок,мест посещений,друзей,официальных источников данных.

2. Уникализация - поиск и сбор уникальных идентификаторов браузера для формирования уникального отпечатка, по которому всегда можно будет узнавать данный браузер независимо от IP-адреса и предоставляемых пользователем данных. Уникализация, как правило, не несет задачи установить личность пользователя, а лишь узнавать его в любой ситуации.

Уникализация пользователей сайтов происходит благодаря уникальным отпечаткам браузера, таким как Canvas fingerprint, WebGL fingerprint, Front fingerprint и др., а также благодаря использованию cookies. Для формирования уникальных отпечатков вам достаточно всего лишь один раз посетить веб-сайт. Даже если в следующий раз вы посетите сайт с другого IP-адреса, предоставите иные авторизационные данные, сайт все равно вас узнает, а если сайт подключен к какой-либо антифрод или маркетинг-системе, собирающей отпечатки пользователей, то и другие сайты-участники этой системы смогут получить информацию о вас. HWID - уникальный отпечаток «железа», уникализирует устройство пользователя. Он может быть получен только при установке на ваш компьютер программы, которая соберет данные для уникализации. Уникализация устройства возможна благодаря наличию у комплектующих вашего компьютера уникальных серийных номеров. Серийный номер материнской платы, серийный номер жесткого диска задаются производителем, и изменить их − далеко не самая простая задача. Уникальные серийные номера есть даже у монитора и клавиатуры. Даже если вы удалите программу, переустановите систему и вновь установите программу, она узнает вас по тому же HWID, сгенерированному на основе уникальных серийных номеров «железа» вашего компьютера. HWID и различные идентификаторы «железа» используются в основном для лицензирования программного обеспечения и антифрод системами приложений. Уникализация браузеров пользователей в основном используется для борьбы с мошенниками, но может быть использована для отслеживания и даже деанонимизации. Например, вы зашли на сайт, где оставили свои данные, пусть это будет интернет-магазин. Этот магазин установил у себя антифрод систему, призванную защищать от мошенников. Антифрод система получила уникальный отпечаток вашего браузера и данные о вас, указанные при заказе. Получив эту информацию, она может узнать вас на любом сайте, который вы открыли и где размещены ее скрипты, хотите вы этого или нет. В рамках нашего курса мы подробно разберем уникализацию и поможем вам надежно защититься от данной угрозы.


3. Физический доступ
Данная услуга предполагает получение физического доступа к устройству для кражи информации или совершения каких-либо действий, способных причинить вред владельцу. Самыми распространенными атаками являются: прямая кража информации, установка вредоносного программного обеспечения и подключение внешних носителей.

Приведу пример атаки с использованием физического доступа. Злоумышленник подсмотрел ваш пароль, лично или поставив миниатюрную камеру неподалеку от вашего компьютера, затем он дожидается, когда вы отойдете, и устанавливает программу для шпионажа за компьютером. Программа работает незаметно для вас, собирая всю информацию и отправляя ее злоумышленнику. Шпионская программа руками добавляется в белые списки антивирусов, потому на них рассчитывать не стоит. Программы для слежки можно приобрести абсолютно легально, и предназначены они в основном для контроля за детьми. От вредоносного программного обеспечения эти программы отличает необходимость наличия физического доступа к компьютеру. Обычный функционал такого программного обеспечения включает запись происходящего на экране, запись всех нажимаемых клавиш, контроль периметра при помощи веб-камеры и микрофона, формирование удобных отчетов об активности пользователя. Некоторые программы умеют помимо незаметного сбора информации еще и цензурировать работу пользователя, блокируя доступ к некоторым сайтам.

Разумеется, и от этой проблемы мы научим вас защищаться, в том числе создавать списки доверенных устройств и блокировать недоверенные, использовать утилиту USBKill, открывать файлы в песочнице. Разберем работу встроенных механизмов защиты, таких как Secure Boot. В рамках тестирования безопасности устройств мы с вами будем настраивать аналогичную USB-флешку для проверки защиты ваших устройств. На самом деле вариантов атак при получении физического доступа значительно больше: например, на ваш компьютер может быть установлено устройство, содержащее шпионский имплант. Это может быть простой кабель, соединяющий монитор с системным блоком, внешне он будет не отличим от оригинала, но в нем будет содержаться имплант, передающий злоумышленнику изображение с вашего экрана. Кстати, знакомьтесь, это RAGEMASTER − VGA-кабель с имплантом для шпионажа. Используется АНБ с 2008 года. Имея солидный бюджет, на черном рынке можно заказать подобное решение под любые модели мониторов. Шпионские импланты − более высокий уровень, требующий высокотехнологичных решений, обычно применяется для корпоративного и государственного шпионажа


4. Криминалистический анализ Криминалистический анализ − это набор технических решений и методик для извлечения ценной информации с цифровых устройств. Криминалистический анализ применяется, как правило, правоохранительными органами для поиска интересной для следствия информации на устройствах подозреваемых. Но ввиду того что техники и программное обеспечение находятся в открытом доступе, этот инструмент в наших руках

Криминалистический анализ можно проводить на десктопных компьютерах, ноутбуках, планшетах и смартфонах. Криминалисты прекрасно умеют работать со всеми популярными операционными системами: Windows, macOS, операционными системами на основе Linux, Android, BlackBerry и iOS. Отличием криминалистического анализа от простого физического доступа являются применяемые технологии. Криминалистический анализ большое внимание уделяет оперативной памяти устройства, где могут храниться ценные артефакты, например ключи шифрования, в некоторых случаях применяется атака DMA − получение прямого доступа к оперативной памяти, пришедшая на смену известной cold boot attack. Если кто не знает, cold boot attack − та самая атака, когда жидким азотом замораживается оперативная память, извлекается из устройства, и затем с нее считывается информация. Современная оперативная память четвертого поколения (DDR4) и старше уже не подвержена этой уязвимости. Если cold boot attack сегодня уже больше история, то файлы подкачки и гибернации − области на жестком диске, куда сохраняется информация из оперативной памяти, − не утратили свою актуальность и по-прежнему могут многое рассказать о владельце устройства. Компьютерными криминалистами довольно часто применяется восстановление данных на носителях, производимое в специальных лабораториях. Даже удаление файла не защитит его от угрозы извлечения при криминалистическом анализе. Современные методики позволяют достаточно эффективно восстанавливать удаленные файлы. Программные решения для проведения криминалистического анализа умело находят и извлекают изображения, видео, документы, переписки в мессенджерах, социальных сетях, информацию об используемых программах, резервные копии устройств, сохраненные в облачные хранилища, историю посещения сайтов − и это плохая новость. Хорошая новость в том, что мы научим вас эффективно противостоять криминалистическому анализу. Мы будем шифровать носители, настраивать политику безопасности, надежно удалять файлы, настроим Panic Button − программу, предназначенную для защиты от криминалистического анализа, поработаем с файлами гибернации и подкачки, проверим устройство на наличие уязвимостей к DMA-атакам.



По всем дополнительным вопросам пишите в ЛС.



@BLACK_DETECTIVE_OFFICIAL (https://t.me/BLACK_DETECTIVE_OFFICIAL)

[email protected]
 

BLACK DETECTIVE

Заблокированный
BLACK DETECTIVE Оффлайн

BLACK DETECTIVE

Заблокированный
Регистрация
11/1/19
Сообщения
63
Симпатии
54
Автор темы #31
Внимание! Данный пользователь заблокирован. Работать с ним НЕ рекомендуется до окончания блокировки (смотрите подробную информацию в его профиле). Если пользователь уже Вас обманул тем или иным образом – пожалуйста, создайте тему в разделе «Арбитражные заявки».
90BB7DFA-3659-4D5A-AB4B-562E9E242702.jpeg
 

Mikhailft

Заглянувший
Оффлайн

Mikhailft

Заглянувший
Регистрация
2/2/19
Сообщения
3
Симпатии
0
#32
Дорогие форумчане, работайте с данным «селлером - детективом» только через гарант (не как иначе, не переводите на прямую не сколько)
Слишком подозрительный.
Мне хотел лишение в.у из базы (моего региона убрать за 50 т.р, Но при этом писал 10 т.р нужна предоплата мне в кошелёк не гаранту (говорит якобы отзывы и «участник клуба» ему это позволяет (я написал что участника клуба можно приобрести за определенную стоимость у шефа проекта), на что данный человек (селлер - детектив) по вёл себя не очень, и написал, хорошо давай 5 т.р мне в место уже 10 т.р (предоплаты₽)
Если нужны кому то скрины моей и детектива переписке пишите в лс, перед тем как что-то заказывать...
Всем удачного рабочего денёчка...
Детектив (http://migalki.club/forum/members/black-detective.60494/) без обид!
 

Unkind

♔ Шеф Проекта ♔
Unkind Онлайн

Unkind

♔ Шеф Проекта ♔
Команда форума
★ Гарант-Сервис ★
Регистрация
24/10/14
Сообщения
10240
Симпатии
5828
#33
Дорогие форумчане, работайте с данным «селлером - детективом» только через гарант (не как иначе, не переводите на прямую не сколько)
Слишком подозрительный.
Мне хотел лишение в.у из базы (моего региона убрать за 50 т.р, Но при этом писал 10 т.р нужна предоплата мне в кошелёк не гаранту (говорит якобы отзывы и «участник клуба» ему это позволяет (я написал что участника клуба можно приобрести за определенную стоимость у шефа проекта), на что данный человек (селлер - детектив) по вёл себя не очень, и написал, хорошо давай 5 т.р мне в место уже 10 т.р (предоплаты₽)
Если нужны кому то скрины моей и детектива переписке пишите в лс, перед тем как что-то заказывать...
Всем удачного рабочего денёчка...
Детектив (http://migalki.club/forum/members/black-detective.60494/) без обид!
Информация получена. Тема ТС'а закрывается до разрешения ситуации.
 
Статус
В этой теме нельзя размещать новые ответы.

 Важная информация по обходу самозванцев (кидал) среди селлеров, нажать.