Теневые истории ,разная информация полезная и не очень

Pomidoriys

⚡ Contributor
ACTIVE NODE
INITIATED
ПОЧЕМУ DDoS ДЛЯ ONION-СЕРВИСОВ - ОТДЕЛЬНАЯ ТЕХНИЧЕСКАЯ ПРОБЛЕМА

Для обычного сайта DDoS чаще всего упирается в понятную модель: есть публичный адрес, входящий трафик, сеть доставки контента, фильтрация и инфраструктура, которую можно масштабировать или закрыть защитным слоем. У onion-сервисов эта схема работает иначе, потому что само соединение строится внутри Tor, без привычного выхода через обычный интернет.

Из-за этого нагрузка распределяется не только на конечный сервер. В цепочке участвуют introduction points, rendezvous point и несколько промежуточных узлов Tor. Атакующий может создавать огромное количество соединений и тем самым расходовать ресурсы не только сервиса, но и тех элементов сети, через которые пользователи к нему добираются.

Уязвимыми становятся сразу несколько уровней:
🖤 вычислительные ресурсы самого onion-сервиса
🖤 количество одновременно поддерживаемых Tor-соединений
🖤 introduction points, через которые сервис становится доступен
🖤 пропускная способность выбранных маршрутов
🖤 механизмы установления новых соединений
🖤 инфраструктура за onion-сервисом, если она плохо масштабируется

Именно поэтому привычная идея «поставить перед сайтом мощный фильтр» здесь значительно сложнее реализуема. Нельзя просто вынести публичный IP за CDN, потому что onion-сервис изначально не работает по этой модели. Защищать приходится не только входящий поток данных, но и сам процесс установления соединений внутри Tor.

Дополнительная проблема - цена проверки каждого запроса. Даже если часть соединений впоследствии окажется бесполезной, сервис уже потратил ресурсы на криптографические операции и построение цепочек. При массовой нагрузке именно такие сравнительно небольшие затраты начинают складываться в серьёзную проблему.

Tor за годы несколько раз менял механизмы защиты onion-сервисов именно из-за подобных атак. В частности, появились системы защиты от массового создания соединений и механизмы proof-of-work, при которых клиент в условиях перегрузки должен выполнить дополнительную вычислительную работу перед установлением соединения. Цель здесь не сделать атаку невозможной, а изменить её экономику: легитимному пользователю небольшая дополнительная работа почти незаметна, а массовому источнику запросов она начинает обходиться значительно дороже.

При этом полностью убрать проблему невозможно. Onion-сервис всё равно имеет конечные ресурсы, а Tor добавляет к обычной серверной нагрузке собственный сетевой и криптографический слой. Поэтому устойчивость крупного скрытого проекта зависит не от одного «анти-DDoS», а от того, насколько хорошо вся архитектура выдерживает деградацию отдельных компонентов.

Именно поэтому DDoS против onion-сервиса - это не просто та же атака, что против обычного сайта, только «через Tor». Здесь объектом давления становится не один сервер, а вся процедура, с помощью которой скрытый сервис существует и принимает соединения внутри сети.
 

Pomidoriys

⚡ Contributor
ACTIVE NODE
INITIATED
🔤🔤
🚗 Вредоносное ПО начали распространять через штатные системы обновления автомобильных магнитол

Специалисты по кибербезопасности обнаружили необычную атаку на автомобильные мультимедийные системы на базе Android. Вредоносный код распространяется через легитимное приложение TWCore, которое используется некоторыми головными устройствами для получения системных обновлений. В результате заражение может происходить без установки подозрительных приложений самим владельцем автомобиля.

Исследователи связывают кампанию с группировкой MoYu, ранее замеченной в работе с ботнетом BadBox. После получения команды приложение загружает дополнительный скрытый компонент, после чего автомобильное устройство может превратиться в узел прокси-сети или использоваться для рекламного мошенничества. Для владельца при этом магнитола может продолжать работать совершенно обычно.

Особенность этой истории в самом способе заражения. Пользователей годами приучали устанавливать программы только из доверенных источников и регулярно обновлять устройства, однако здесь потенциально опасным оказался именно доверенный механизм обновления, встроенный производителем. Такие атаки на цепочку поставок особенно сложны для обнаружения, поскольку вредоносное ПО попадает на устройство через канал, который изначально считается безопасным.

Чем больше электроники появляется в современных автомобилях, тем сильнее их безопасность начинает зависеть не только от производителя машины, но и от поставщиков каждого установленного программного компонента.

🖤 Задумывались ли вы когда-нибудь о безопасности автомобильной магнитолы так же, как о безопасности смартфона или компьютера?
 

_Murloc_

🔹 Member
INITIATED
🔤🔤
💾 Исследователи обнаружили новую угрозу для USB-устройств, которую не видят обычные антивирусы

Специалисты по кибербезопасности описали новый способ атаки, при котором вредоносный код скрывается не в файлах на флешке, а в прошивке самого USB-устройства. В отличие от привычных вирусов, такая модификация может оставаться незаметной даже после полного форматирования накопителя и не обнаруживаться большинством антивирусных программ.

По словам исследователей, после подключения заражённое устройство способно выдавать себя за клавиатуру, сетевой адаптер или другое доверенное оборудование. Это позволяет автоматически выполнять команды, перенаправлять сетевой трафик или запускать вредоносные сценарии без участия пользователя. Именно поэтому подобные атаки считаются особенно опасными для корпоративных сетей и государственных организаций.

Эксперты отмечают, что полностью исключить риск помогают только строгий контроль используемых USB-устройств, проверка их происхождения и применение специальных средств защиты, отслеживающих изменения прошивки. Для обычных пользователей главный совет остаётся прежним — не подключать неизвестные флешки и другие USB-устройства, даже если внешне они выглядят абсолютно безопасно.

Современные кибератаки всё чаще используют не уязвимости программ, а доверие пользователей к привычным устройствам.

🖤 Подключили бы вы найденную на улице флешку к своему компьютеру, чтобы узнать, что на ней находится?
Привет, я тебе больше скажу, я не только на улице найденные флешки не используй, я от знакомых флешки не беру, даже кабель USB на телефон может угрозу представлять
 

_Murloc_

🔹 Member
INITIATED
🔤🔤
🚗 Вредоносное ПО начали распространять через штатные системы обновления автомобильных магнитол

Специалисты по кибербезопасности обнаружили необычную атаку на автомобильные мультимедийные системы на базе Android. Вредоносный код распространяется через легитимное приложение TWCore, которое используется некоторыми головными устройствами для получения системных обновлений. В результате заражение может происходить без установки подозрительных приложений самим владельцем автомобиля.

Исследователи связывают кампанию с группировкой MoYu, ранее замеченной в работе с ботнетом BadBox. После получения команды приложение загружает дополнительный скрытый компонент, после чего автомобильное устройство может превратиться в узел прокси-сети или использоваться для рекламного мошенничества. Для владельца при этом магнитола может продолжать работать совершенно обычно.

Особенность этой истории в самом способе заражения. Пользователей годами приучали устанавливать программы только из доверенных источников и регулярно обновлять устройства, однако здесь потенциально опасным оказался именно доверенный механизм обновления, встроенный производителем. Такие атаки на цепочку поставок особенно сложны для обнаружения, поскольку вредоносное ПО попадает на устройство через канал, который изначально считается безопасным.

Чем больше электроники появляется в современных автомобилях, тем сильнее их безопасность начинает зависеть не только от производителя машины, но и от поставщиков каждого установленного программного компонента.

🖤 Задумывались ли вы когда-нибудь о безопасности автомобильной магнитолы так же, как о безопасности смартфона или компьютера?
На счет безопасности магнитолы нет, не задумывался, но о покупке чайна-кара я перестал думать, у типа купленную тачку сервис заблочил, прямо на ходу, ТАНК вроде, вот это вот фиаско, и вредоносное сидит между стулом и клавиатуроой:ROFLMAO:
 

Pomidoriys

⚡ Contributor
ACTIVE NODE
INITIATED
КАК МЕНЯЕТСЯ ЦЕННОСТЬ ИНФОРМАЦИИ ВНУТРИ ТЕНЕВОЙ СРЕДЫ СО ВРЕМЕНЕМ

У информации в теневой среде нет постоянной цены. Один и тот же материал в разные моменты может пройти путь от дорогого эксклюзива до практически общедоступного массива, а иногда - неожиданно снова приобрести ценность спустя месяцы или годы. Стоимость здесь определяется не только содержанием, но и моментом, в который информация появилась.

Самая высокая ценность обычно возникает в коротком промежутке, когда материал ещё свежий, редкий и доступен ограниченному кругу. Причём эксклюзивность иногда важнее самого объёма. Огромный массив, который уже разошёлся по десяткам источников, может представлять меньший интерес, чем небольшой набор актуальной информации, которого больше ни у кого нет.

Дальше начинается естественная девальвация:
🖤 увеличивается количество копий
🖤 информация переходит между разными сообществами
🖤 появляются пересобранные и дополненные версии
🖤 часть сведений успевает устареть
🖤 первоначальный источник становится трудно установить
🖤 под видом нового материала начинают появляться старые фрагменты

На этом этапе возникает интересный эффект: редкость исчезает быстрее, чем полезность. Информация может перестать быть эксклюзивной, но продолжать представлять исследовательскую или аналитическую ценность. Именно поэтому старые массивы не обязательно исчезают - они начинают выполнять уже другую функцию.

Со временем происходит ещё одна трансформация. Разрозненные старые сведения начинают сопоставлять с более свежими источниками. По отдельности каждый набор может быть давно известен, однако их пересечение способно дать новый контекст. В результате возраст информации перестаёт автоматически означать её бесполезность.

Отсюда же появляется проблема «новых старых» материалов. В теневой среде регулярно всплывают громкие публикации, которые при внимательном сравнении оказываются смесью нескольких старых источников с небольшой долей действительно свежих данных. Дата публикации и дата происхождения информации - далеко не одно и то же.

Особенно хорошо это заметно при исследовании архивов. Материал, который в момент появления воспринимался как рядовой, через несколько лет может оказаться интересным уже потому, что позволяет восстановить связи между событиями, участниками или периодами. Новые сведения меняют контекст старых - примерно так же, как одна найденная деталь способна заставить иначе посмотреть на давно известную историю.

Поэтому у информации внутри теневой среды фактически существует несколько жизней: сначала она ценится за эксклюзивность, затем за актуальность, позже - за возможность сопоставления и исторический контекст. Она может быстро потерять рыночную стоимость, но это совсем не означает, что вместе с ней исчезает информационная ценность.
 
Верх