Friday, September 21, 2018

Как вас прослушивают

Многие из методов ниже имеют законные основания. Но не все.
Как правило, если вы не занимаетесь ничем противозаконным или не находитесь под подозрением, то и прослушивать вас не будут. Но это не отменяет шанса прослушки со стороны бизнес-конкурентов, преступников и прочих недоброжелателей.
Просто знайте всю эту информацию и спите спокойно.

СОРМ

Система оперативно-розыскных мероприятий – прослушка официальная, государственная, тотальная. В РФ все операторы связи обязаны устанавливать СОРМ на своих АТС и обеспечивать правоохранительным органам доступ к разговорам и переписке пользователей.
Если у оператора не будет СОРМ, ему не выдадут лицензию. Если он отключит СОРМ, лицензию аннулируют. К слову, не только в соседних Казахстане и Украине, но и в США, Великобритании и многих других странах действует та же система.
СОРМ принято делить на три поколения:
  • СОРМ 1 позволяет следить за аналоговой связью, телефонными переговорами. Её разработали а 80-е годы.
  • СОРМ 2 создана для прослушивания мобильной связи и контроля интернет-трафика. Второе поколение СОРМ стали внедрять в 2000 году. В составе системы – отдельный сервер, подключённый к пульту управления ФСБ, и кольцевой буфер, который должен хранить весь проходящий через провайдера трафик за последние 12 часов.
  • СОРМ 3 – это новейший вариант, который обеспечивает объединение всех вышеуказанных систем и дополнительно контролирует часть VPN-серверов, прослушивает в режиме реального времени спутниковую связь, мессенджеры и др., хранит метаданные о звонках, интернет-сессиях, переданных сообщениях, позволяет получить данные из внутренних систем оператора. СОРМ 3 начали внедрять в 2014 году.
Операторы РФ преимущественно используют СОРМ 2. Но на практике у 70% компаний система либо вообще не работает, либо работает с нарушениями.
Прежде всего, СОРМ устанавливать дорого (а делать это оператор должен за свои деньги по индивидуальному плану, утвержденному местным управлением ФСБ). Большинству операторов проще заплатить около 30 тыс. рублей штрафа в соответствие с ч.3 ст.14.1 КоАП РФ.
Кроме того, СОРМ оператора может конфликтовать с комплексами ФСБ. И из-за этого записывать трафик пользователей технически невозможно.
Операторы не контролируют, как спецслужбы используют СОРМ. Соответственно, запретить прослушивать конкретно ваш номер они не могут.
Однако спецслужбам для прослушки формально нужно решение суда. В 2016 году суды общей юрисдикции выдали правоохранительным органам 893,1 тыс. подобных разрешений. В 2017 году их количество снизилось, но незначительно.
Впрочем, сотрудникам правоохранительных органов ничего не стоит включить чей-то номер в набор для прослушки как потенциально подозрительный. И сослаться на оперативную необходимость.
К тому же уровень безопасности СОРМ часто невысок. Так что остаётся возможность и для несанкционированного подключения – незаметно для оператора, абонента и спецслужб.
Сами операторы тоже могут посмотреть историю звонков, сообщений, перемещений смартфона по базовым станциям.

Сигнальная сеть SS7 (ОКС-7)

SS7, ОКС-7, или система сигнализации №7 – набор сигнальных протоколов, которые применяют для настройки телефонных станций PSTN и PLMN по всему миру. Протоколы используют цифровые и аналоговые каналы для передачи управляющей информации.
Уязвимости в SS7 находят регулярно. Это позволяет хакерам подключиться к сети оператора и прослушивать ваш телефон. Вообще говоря, в SS7 практически не вшивали системы защиты – изначально считалась, что она защищена по умолчанию.
Обычно хакеры внедряются в сеть SS7 и отправляет по её каналам служебное сообщение Send Routing Info For SM (SRI4SM). В качестве параметра сообщения он указывает номер для прослушки. В ответ домашняя сеть абонента отправляет IMSI (международный идентификатор абонента) и адрес коммутатора MSC, который в настоящий момент обслуживает абонента.
После этого хакер отправляет ещё одно сообщение – Insert Subscriber Data (ISD). Это позволяет ему внедриться в базу данных и загрузить туда свой адрес вместо биллингового адреса абонента.
Когда абонент совершает звонок, коммутатор обращается к адресу хакера. В результате осуществляется конференц-звонок с участием третьей стороны (злоумышленника), которая может всё слушать и записывать.
Подключиться к SS7 можно где угодно. Так что российский номер вполне могут ломать из Индии, Китая, да хоть из далёкой жаркой Африки. Кстати, SS7 позволяет использовать USSD-запросы для перехвата SMS или перевода баланса.
Вообще SS7 – это «мать всех дыр» и самое уязвимое место мобильной системы. Её сейчас используют не только для прослушки, но и для обхода двухфакторной аутентификации. Иначе говоря, для доступа к вашим банковским аккаунтам и другим защищённым профайлам.

Троянские приложения

Это как раз самый простой и распространённый способ. Установить приложение, пока «половинка» в душе, или использовать методы социальной инженерии, чтобы заставить перейти по ссылке, гораздо проще, чем договариваться с операми и ФСБ.
Приложения позволяют не только записывать разговоры по мобильному или читать SMS. Они могут активировать микрофон и камеру, чтобы скрыто слушать и снимать всё происходящее вокруг.
Самый популярный троян такого рода – FinFisher. В 2008-2011 годах его устанавливали на iPhone через дыру в iTunes, которую Apple почему-то не закрывала.
В 2011 году правительство Египта использовало FinFisher в ходе Арабской весны. Причём приобрело официальную версию за 287 тыс. евро.
Как вас могут уговорить установить шпион для прослушки? Это может быть обновление популярной игры из «левого» каталога, приложение со скидками, подделка под обновление системы.
К слову, правоохранительные органы тоже используют шпионские приложения – к примеру, когда не могут пойти официальным путём и получить разрешение суда. Трояны под 0day-уязвимости в Android и iOS – многомиллионный рынок, продукты на нём востребованы во многих странах мира.

Дистанционная прослушка

Варианта здесь три – мобильный комплекс, фемтосота или поддельная базовая станция. Все они недешевы, так что рядового юзера так прослушивать не будут. Но всё же расскажем, как это работает.
Мобильный комплекс устанавливают на расстоянии до 300-500 м от прослушиваемого смартфона. Направленная антенна перехватывает все сигналы, компьютер их сохраняет и расшифровывает с помощью радужных таблиц или других технологий. Когда прослушка закончена, комплекс просто уезжает.
У поддельной базовой станции (IMSI-перехватчика) сигнал мощнее, чем у настоящей. Смартфон видит, что такая станция даст лучшее качество связи, и автоматически подключается к ней. Станция перехватывает все данные. Размер станции – чуть больше ноутбука. Стоит она от 600 долларов (кустарная) до 1500-2000 долларов (промышленные варианты).
К слову, поддельные станции нередко используют для рассылки спама. В Китае такие устройства умельцы собирают и продают компаниям, которые хотят привлечь покупателей. Нередко поддельные БС применяют и в районах боевых действий, чтобы дезинформировать военных или население.
Фемтосота – устройство более миниатюрное. Она не такая мощная, как полноценная станция связи, но выполняет те же функции. Фемтосоты обычно устанавливают компании, чтобы прослушивать трафик своих сотрудников и партнёров. Данные перехватываются до того, как отправятся на базовые станции сотовых операторов. Но такую же фемтосоту можно установить и для точечной прослушки.

Выводы

Технически самый простой и универсальный способ прослушки – это мобильное приложение. В случае чего всё можно свалить на абонента: мол, сам разрешил доступ к камере, микрофону, отправке данных и т.п. Остальные методы – скорее для профессионалов или людей, которые могут оплатить услуги профессионалов.
https://telegra.ph/Kak-ponyat-chto-vash-smartfon-proslushivayut-09-20

Wednesday, September 19, 2018

Debunking the myth about pillars in forest districts oriented with edges strictly to the north

Чушь с сайта Выживай.ру
Развенчание мифа o столбиках в лесных кварталах ориентированных ребрами строго на север

С подачи сайтов выживальщиков и разных пособий по ориентированию в лесу распространился миф, что столбики в лесах с цифрами в плоскостях (щеках), ориентированы гранями строго по сторонами горизонта.
Пример болтовни - Ориентирование по квартальным столбам.
Оттуда взята и иллюстрация.
Еще пример - Квартальные столбы


1. Нашел НПА , которым руководствуются при установке столбиков по лесам.
Это - ОСТ(отраслевой стандарт) 56-44, "Знаки натурные лесоустроительные и лесохозяйственные. типы, размеры и общие технические требования".
Цитирование будет выделяться курсивом.
Никакого требования об точном ориентировании на север там нет и в помине. Привожу единственное упоминание севера во всем документе:
3.1.2. Квартальные столбы на проезжих просеках должны устанавливаться в стороне от осевой линии просеки в северо-западном углу.

2. Ориентировать одно ребро точно на север - технически сложная задача для столбика, который вытесывают топором, в этом нет необходимости, отраслевой стандарт этого не требует, и это не никому не нужно.
Если бы наверх флажок ставили типа флюгера, тогда отъюстировать можно, но как ориентировать бревно? Крутить при закапывании? И вытесывать аккуратно?

3. Почему две грани смотрят на северную сторону меньшими числами? Да, потому у нас европейская система письма - слева-направо, сверху-вниз и нумерация лесных кварталов идет точно также. Но это правило может иметь исключение, в России есть лесные кварталы, где меньшие цифры могут смотреть на восток.

4. Более того, ребра столбиков не смотрят на север, они примерно ориентируются по просекам, а плоскости с номерами - на кварталы:
3.1.4. Верх столба четырехскатный, сечение столба квадратное, по верхней и нижней границам щек наносят полосу черной масляной краской шириной 1 см. Щеку с номером квартала направляют по диагонали в квартал. На прямоугольных пересечениях просек ребра скатов головки квартального столба устанавливают по направлению квартальных просек.

5. Одна грань столба может смотреть на север, но в тех редких случаях, когда сама просека идет с юга на север, но это - исключение для Беларуси, просеки не меняют сто лет, и, как я догадываюсь, остались от прежних лесовладельцев. Просеки наносят на топографические карты:
3.1.8. Количество щек на столбе должно быть равным количеству сходящихся в точке пересечения кварталов. На щеках наносят номера кварталов. Щеку с номером квартала направляют по диагонали в квартал. При прямоугольном пересечении просек столбы устанавливают согласно пункту 3.1.4.
Может встретится лучевая квартальная сеть, в одно место сойдутся несколько просек.


Квартальный столб в Налибокской пуще

Квартальный столб в Налибокской пуще
Это же ерунду заставляют заучивать охотников на сдачу экзамена!

Вопросы охотэкзамена в Республике Беларусь

4.4. Ориентирование на местности и иные вопросы безопасного и комфортного пребывания в угодьях.
Как определить направление на север по квартальному столбу? 1 – по направлению ребра между наименьшими цифрами на столбе
2 – по направлению грани между наибольшими цифрами на столбе
3 – нельзя определить по квартальному столбу
4 – по наклону столба на север

Эта же чушь про ориентацию столбиков на север живуча и всплывает в "трудах экспертов", далее цитирую:
"Яго счэсы, або грані, строга арыентаваныя з захаду на поўдзень і з поўначы на ўсход. Бакі свету можна вызначыць па нумарацыі: яна ўзрастае з захаду на ўсход па парадку, і прасекі ідуць у тых жа напрамках."
Леў Фёдаравіч


Сокращения на деляночных столбах

СПР - сплошная рубка
ПР - постепенная рубка
РПР - равномерно-постепенная рубка
ГПР - группово-постепенная рубка
ЧПР - чересполосная постепенная рубка
ДВР - добровольно-выборочная рубка
ГВР - группово-выборочная рубка
ВБР или ВР - выборочная рубка без указания вида
НЭ - неэксплуатационный участок
САНС, или ССР, или СРС - сплошная санитарная рубка
САНВ, или ВСР, или СРВ - выборочная санитарная рубка
ОСВ - осветление
ПРЧ - прочистка
ПРЖ - прореживание
ПРХ - проходная рубка
РЕК - рубка реконструкции
ОБН - рубка обновления
ПРФ - рубка переформирования
РУ - рубка ухода без указания вида
ХИМ - химический уход
УЗ, ОЗ, УНД - уборка (очистка) захламленности, уборка неликвидной древесины
ЛКЕ, ЛКС, ЛКД - лесные культуры ели, сосны, дуба и т.д.
СЕВ - содействие естественному возобновлению леса
ПП - пробная площадь
АЭСЕ, АЭСС - аэросев ели, сосны
ПЛСУ - постоянный лесосеменной участок
ВЛСУ - временный лесосеменной участок
ЛСП - лесосеменная плантация
ПНЕ - плантация новогодних елей
ВП - временный лесной питомник
СН - служебный надел
ЗЛФ - земли лесного фонда
ЗООПТ - земли особо охраняемых природных территорий
ЗНП - земли населенных пунктов
ЗОБ - земли обороны и безопасности
ЗЛ - защитные леса
ЭЛ - эксплуатационные леса
РЛ - резервные леса
ОЗУ - особо защитный участок лесов

Thursday, September 13, 2018

5.11 tactical organizer and Notebook. Review

5.11 tactical organizer and Notebook. Limited edition
I want to attract attention to the poor quality of this product. In fact I did not use it and the lining was already worn in two places.
It was a gift from 5.11 tactical for a large purchase of tactical equipment. But other men buy!
The quality of the product is like the Chinese ones, which is several times cheaper!
Style# 58567INT. Now this item is discontinued

Monday, September 10, 2018

Mil-Tec knife sharpener

Mil-Tec knife sharpener
Two different sharpening systems for coarse (with carbid) and fine (with ceramic) grinding in V-shaped order.

Chinese replicas - Portable Mini Butterfly Knife Two stage Sharpener

Mil-Tec knife sharpener
• Body: ABS plastic
• Sharpen part: Tungsten Steel
• Dimensions: 5,7 x 7,5 cm
• Depth: 2,4 cm
• Weight: 35 g
Куплено в Старшем прапорщике