Архів для категорії 'Статті'

Українські Кібер Війська: відео розвідка

22:42 24.08.2016

Українські Кібер Війська з червня 2014 року займаються розвідкою. Це аудіо і відео розвідка. Раніше я наводив відео Українських Кібер Військ, що демонструють можливості Українських Кібер Військ по спостереженню за терористами.

Ось 5 нових відео, що зроблені в рамках розвідувальної операції:

Українські Кібер Війська: російська військова техніка в Криму - УКВ записали переміщення військової техніки в Керчі.

Українські Кібер Війська: російська військова техніка в Керчі - УКВ записали переміщення військової техніки в Криму в Керчі.

Українські Кібер Війська: російська військова техніка в Криму - УКВ записали переміщення військової техніки в Керчі.

УУкраїнські Кібер Війська: російська військова техніка в Керчі - УКВ записали переміщення військової техніки в Криму в Керчі.

Українські Кібер Війська: штаб-квартира терористів в Алчевську - УКВ записали відео зі штаб-квартири терористів в Алчевську.

Прямий ефір зі мною на 5 каналі

22:42 23.08.2016

У серпні, 10.08.2016, я виступив у прямому ефірі на 5 каналі.

Ефір відбувся в програмі “Україна понад усе”. В ньому йшлося про війну і кібервійну в України, про Українські Кібер Війська, нашу роботу за понад два роки та проведення мною анти-терористичної операції в Інтернеті. Всі бажаючі можуть його подивитися.

Моє інтерв’ю для Факти

17:23 30.07.2016

У червні я дав інтерв’ю для газети Факти. І 27.07.2016 воно вийшло в номері та було оприлюднене на сайті газети.

В інтерв’ю розповідається про мою діяльність та кібер війну Росії проти України. Про різні прояви російської агресії в Інтернеті та реальному світі, про громадську ініціативу Українські Кібер Війська, що я створив 09.06.2014, і протидію інформаційній та кібер війні.

Евгений Докукин: “За два года украинские кибервойска заблокировали на счетах террористов почти 13 миллионов долларов”

Так що кому буде цікаво прочитати інформацію про кібер війну, про мене і УКВ, як тим хто вже читав мої попередні інтерв’ю, зокрема інтерв’ю для Yle, чи дивився виступи на ТБ, зокрема телепередачу зі мною на каналі Обоз LIVE, так і всім іншим, можете прочитати це інтерв’ю.

Пентест Wi-Fi мереж

22:46 16.07.2016

Продовжуючи розпочату традицію, після попереднього відео про взлом WPA на підприємствах, пропоную нове відео на секюріті тематику. Цього разу відео про пентест Wi-Fi мереж. Рекомендую подивитися всім хто цікавиться цією темою.

DEFCON 23 - Wireless Village - Wireless Pentesting: So Easy a Cave Man Can Do It

Торік влітку на конференції DEFCON 23 відбувся виступ Chris Scott. В своєму виступі він розповів про пентест бездротових мереж. Зокрема з використанням інструменту для пентесту Wi-Fi мереж, що розробив Кріс. Це Network Framework 4 Pentesters (N4P). Перевірка безпеки та проникнення в Wi-Fi мережі за допомогою N4P може відбуватися за багатьма напрямками. Фрейморк підтримує підбір паролів до Wi-Fi роутерів та взлом алгоритмів шифрування бездротових мереж, таких як WEP, WPA, WPA2, WPA2-EAP та WPS.

Він розповів про різні аспекти безпеки бездротових мереж, які можна перевірити за допомогою N4P. Рекомендую подивитися дане відео для розуміння поточного стану безпеки Wi-Fi мереж.

Українські Кібер Війська: відео розвідка

20:07 13.07.2016

Українські Кібер Війська з червня 2014 року займаються розвідкою. Це аудіо і відео розвідка. Раніше я наводив відео Українських Кібер Військ, що демонструють можливості Українських Кібер Військ по спостереженню за терористами.

Ось 5 нових відео, що зроблені в рамках розвідувальної операції:

Українські Кібер Війська: російська військова техніка в Криму - УКВ записали переміщення військової техніки в Керчі.

Українські Кібер Війська: покупка коштовностей в Криму - УКВ записали покупку коштовностей в Криму.

Українські Кібер Війська: покупка коштовностей в Криму - УКВ записали покупку коштовностей в Євпаторії.

Українські Кібер Війська: порушення українського кордону російським літаком - УКВ записали порушення українського повітряного простору російським літаком.

Українські Кібер Війська: порушення українського кордону російським літаком - УКВ записали порушення українського повітряного простору російським літаком.

Телепередача зі мною на Військовому телебаченні України

16:21 07.07.2016

У травні, 30.05.2016, я дав інтерв’ю Військовому телебаченню України. Для програми “Техніка війни”.

Ефір вийшов 04.06.2016 на телеканалі 24 і на YouTube каналі ВТУ. В сюжеті йшлося про війну і кібервійну в України, про участь хакерів в цих процесах, про Українські Кібер Війська, нашу роботу та проведення мною анти-терористичної операції в Інтернеті. Всі бажаючі можуть його подивитися.

Цікаве чтиво на тему web security

19:31 05.07.2016

Продовжуючи традицію, пропоную вашій увазі цікаві секюріті статті. Щоб ви поповнювали свої знання з веб безпеки.

Добірка цікавого чтива на тему безпеки (статті з Вікіпедії):

Моє інтерв’ю для Yle

22:42 28.05.2016

У березні я дав інтерв’ю для фінського телеканалу Yle. І 31.05.2016 воно було оприлюднене на сайті каналу (текст і відео).

В інтерв’ю розповідається про мою діяльність та кібер війну Росії проти України. Про різні прояви російської агресії в Інтернеті та реальному світі, про громадську ініціативу Українські Кібер Війська, що я створив 09.06.2014, і протидію інформаційній та кібер війні.

Russia’s Cyberwar in Ukraine is Relentless – This Hacktivist Strikes Back

Так що кому буде цікаво прочитати інформацію про кібер війну, про мене і УКВ, як тим хто вже читав мої попередні інтерв’ю, зокрема інтерв’ю для Новое Время, чи дивився виступи на ТБ, зокрема телепередачу зі мною на каналі Обоз LIVE, так і всім іншим, можете прочитати це інтерв’ю.

XSS Auditor як захист від XSS атак

17:22 26.05.2016

Продовжуючи тему технологій захисту від Cross-Site Scripting атак, після статей про HttpOnly, метод захисту з JavaScript та X-XSS-Protection, розповім про технологію захисту від XSS атак, що передбачає використання браузерів з XSS Auditor. Дані технології слід застосовувати разом з аудитом безпеки веб сайтів.

Це продовження попередньої статті. Бо технологія XSS Auditor працює в парі саме з заголовком X-XSS-Protection. Який встановлюється на сервері до всіх веб сторінок, які треба захистити від XSS атак на стороні клієнта.

В попередній статті я писав про два режими, але ще є третій режим report, що працює лише в Google Chrome. Це стандартний режим (що не вказується), block (режим блокування відображення сторінки) та report (в цьому випадку сторінка буде відфільтрована для захисту від XSS з повідомленням на вказану адресу).

Веб додаток повинен у своїй відповіді вказати відповідний серверний заголовок:

X-XSS-Protection: 1
X-XSS-Protection: 1; mode=block
X-XSS-Protection: 1; report=http:/site/page

Якщо вказати “0″, то захист буде виключено, якщо вказати “1″, то браузер з підтримкою цього заголовка, включить захист від XSS на даній сторінці. Режим захисту може бути стандартний (фільтрація потенційного XSS коду), блокування (що задається параметром mode=block) або фільтрація з рапортом (що задається параметром mode=report).

Даний заголовок був розроблений Microsoft і вперше його підтримка була додана в Internet Explorer 8 в березні 2009. Пізніше Google додала його підтримку в свій браузер Chrome та Apple в свій браузер Safari. В 2010 році була виявлена уразливість в XSS Filter в IE8, що дозволяла виконувати атаки на веб сторінки, що навіть не мали XSS уразливостей (а в наступні роки були виявлені подібні уразливості, що також працювали в Chrome та Safari).

Особливості даної технології:

1. Використання заголовка захищає лише від reflected XSS.

2. Захист працює лише в браузерах, що підтримують заголовок.

3. Можливі методи обходу даної технології, або ж використання її для проведення XSS атак на довільні сайти, як це було виявлено неодноразово.

X-XSS-Protection підтримують наступні браузери:

  • Internet Explorer 8+
  • Google Chrome 8+
  • Google Chrome Mobile
  • Apple Safari 5+
  • Safari Mobile

Дана технологія захисту від XSS атак має свої достоїнства та недоліки. Як я вже казав, жодна з цих допоміжних технологій не може дати 100% гарантію захисту від XSS атак і вирішує лише частину проблеми, тільки виявлення та виправлення всіх XSS уразливостей дасть надійних захист. Але ці технології можна використати в парі з проведенням аудиту безпеки своїх сайтів, як додатковий елемент безпеки.

Взлом WPA на підприємствах

22:47 21.05.2016

Продовжуючи розпочату традицію, після попереднього відео про атаки на кінцевого користувача, пропоную нове відео на секюріті тематику. Цього разу відео про взлом WPA на підприємствах. Рекомендую подивитися всім хто цікавиться цією темою.

DEFCON 23 - Wireless Village - WPA Enterprise Hacking

Торік влітку на конференції DEFCON 23 відбувся виступ Vivek Ramachandran і Thomas Dotreppe. В своєму виступі вони розповіли про атаки на WPA. Зокрема з використанням підставних точок доступу та самопідписаних сертифікатів. За допомогою Wi-Fi хенейпотів та підроблених сертифікатів можна читати зашифрований трафік так само, як і звичайний трафік до веб сайтів. В тому числі для атаки на корпоративних користувачів бездротових мереж та взлому Wi-Fi мереж на підприємствах.

Вони розповіли про різні аспекти атак на Wi-Fi мережі, що використовують шифрування WPA/WPA2. Рекомендую подивитися дане відео для розуміння поточного стану безпеки Wi-Fi мереж.