Jump to content


Photo

wtf ho mobile


This topic has been archived. This means that you cannot reply to this topic.
170 replies to this topic

#101 toyo

toyo

    sono triste

  • Donatori di sperma
  • PipPipPipPipPipPipPip
  • 45733 posts

Posted 04 January 2021 - 13:31

se han semplicemente riutilizzato un cookie legit e quindi lato bnackend quel cookie non e' validato sull'utente/tenant, lol

 

spero paghino tantissimo


FIRMA FOTTUTAMENTE EDITATA. IL FOTTUTO STAFF.
 

Mai più giorni felici


#102 p.nightmare

p.nightmare

    Dittatore

  • Amministratori
  • 100249 posts

Posted 04 January 2021 - 14:03

SMS appena arrivato
-----

Ti scriviamo per informarti che purtroppo ho. Mobile, come numerose altre aziende, e' rimasta vittima di crimini informatici che si sono intensificati durante la pandemia. Da analisi approfondite, tuttora in corso e in stretta collaborazione con le Autorita' inquirenti, e' emerso che e' stata sottratta illegalmente una parte dei tuoi dati con riferimento solo ai dati anagrafici e dati tecnici della tua SIM. Non c'e' stata alcuna sottrazione di dati di traffico (telefonate, SMS, attivita' web, etc.) ne' di dati bancari o relativi ai tuoi sistemi di pagamento. Abbiamo immediatamente attivato ulteriori e nuovi livelli di sicurezza per mettere tutti i clienti al riparo dalla minaccia di potenziali frodi. Potrai comunque richiedere in qualsiasi momento la sostituzione gratuita della SIM presso i punti vendita autorizzati ho. Mobile. Per maggiori dettagli vai su ho-mobile.it/comunicazione.

idem


No real limits of any kind apply here - not even the sky
è diventato un tutt'uno con lo spazio...
PVoutput


#103 dreadknight

dreadknight

    Schiavo

  • Membri
  • PipPipPipPipPipPipPip
  • 10462 posts

Posted 04 January 2021 - 14:04

a me non è arrivato ancora nulla


El sueño de la razón produce monstruos


#104 entanglement

entanglement

    Schiavo

  • Membri
  • PipPipPipPipPipPipPipPip
  • 63082 posts

Posted 04 January 2021 - 14:04

si ma quindi hanno preso tutto con l'utenza di una persona qualsiasi che lavora nel centro commerciale x.

in teoria potrebbero pure scoprire chi è stato, visto che nei log spero ci sia qualcosa sul chi ha fatto le request. però dipende anche dalla rotation, magari hanno rubato tutto un mese fa e ormai quei log li hanno persi

che senso ha loggare se poi butti via dopo un mese ?


Un ingegnere non saprebbe riprodursi nemmeno col manuale di istruzioni. Infatti rapiscono bambini e li educano come ingegneri pur di perpetuare questa infermità.

 

in God we trust, all others must bring data (cit.)

When Henry Ford made cheap, reliable cars people said, "Nah, what's wrong with a horse?" That was a huge bet he made, and it worked (Cit.)
 


#105 dreadknight

dreadknight

    Schiavo

  • Membri
  • PipPipPipPipPipPipPip
  • 10462 posts

Posted 04 January 2021 - 14:06

idem

passato a ho 3 giorni fa :asd:
ma in teoria sono dump vecchi dai

 

:pua:


El sueño de la razón produce monstruos


#106 Futura12

Futura12

    Grullino

  • Membri
  • PipPipPipPipPipPipPipPip
  • 50587 posts

Posted 04 January 2021 - 14:26

che senso ha loggare se poi butti via dopo un mese ?

 

sei scemo?


Intel Core i7 2600k @4.5Ghz 1.24v cooled by Mugen II - AsRock Z68 Ex3 Gen3 - 16Gb Corsair L.P White  -Amd Radeon 6950 2Gb@1536SP -EnermaxPro82+ 525w & CM690- 4Tb Storage with 150Gb Raid0 & ForceGT 120Gb - Asus VE276Q 27''


#107 entanglement

entanglement

    Schiavo

  • Membri
  • PipPipPipPipPipPipPipPip
  • 63082 posts

Posted 04 January 2021 - 14:28

sei scemo?

cos'è, risparmiano anche sugli hard disk ?


Un ingegnere non saprebbe riprodursi nemmeno col manuale di istruzioni. Infatti rapiscono bambini e li educano come ingegneri pur di perpetuare questa infermità.

 

in God we trust, all others must bring data (cit.)

When Henry Ford made cheap, reliable cars people said, "Nah, what's wrong with a horse?" That was a huge bet he made, and it worked (Cit.)
 


#108 bjt2

bjt2

    ritardato come la merda

  • Membri
  • PipPipPipPipPipPip
  • 7908 posts

Posted 04 January 2021 - 14:31

da quello che e' scritto nell'articolo hanno usato un endpoint con auth via cookie e hanno spooofato tutti gli utenti

 

probabilmente craftandolo a mando o riutilizzando un cookie legit

Ma che coglioni... Persino io sul sitarello del cnr ho messo un session id per utente e l'utente viene sloggato e il session id cancellato se mandi il cookie sbagliato...


La vita è troppo bella per rovinarsela per i piccoli problemi quotidiani...

Mio canale youtube: https://www.youtube....OVBSWD9DlgfjzLQ


#109 toyo

toyo

    sono triste

  • Donatori di sperma
  • PipPipPipPipPipPipPip
  • 45733 posts

Posted 04 January 2021 - 14:31

non e' questione di sessione ma di claim associati al token/cookie

 

 

edit: a naso, magari sbaglio


Edited by toyo, 04 January 2021 - 14:32.

FIRMA FOTTUTAMENTE EDITATA. IL FOTTUTO STAFF.
 

Mai più giorni felici


#110 bjt2

bjt2

    ritardato come la merda

  • Membri
  • PipPipPipPipPipPip
  • 7908 posts

Posted 04 January 2021 - 14:40

non e' questione di sessione ma di claim associati al token/cookie

 

 

edit: a naso, magari sbaglio

Io non so quali siano gli standard attuali. Non uso librerie preconfezionate, faccio tutto il codice a mano.

 

Ho password hash con salting e session id corrente memorizzati nella tabella users.

Quando ti logghi è generato un session id unico che poi viene cancellato se ti logghi con un altro browser o fai logout o tenti di loggarti anche da un altro browser e sbagli password.

 

La versione iniziale, più paranoica, era che il sessionid cambiava continuamente a ogni caricamento pagina, così le lo intercettavano e lo riusavano ti sloggavi tu e loro. Era più sicuro, ma se avevi problemi di rete o aggiornavi la pagina troppo velocemente mandavi il cookie sbagliato e ti sloggavi.


La vita è troppo bella per rovinarsela per i piccoli problemi quotidiani...

Mio canale youtube: https://www.youtube....OVBSWD9DlgfjzLQ


#111 toyo

toyo

    sono triste

  • Donatori di sperma
  • PipPipPipPipPipPipPip
  • 45733 posts

Posted 04 January 2021 - 14:42

FC? fc


FIRMA FOTTUTAMENTE EDITATA. IL FOTTUTO STAFF.
 

Mai più giorni felici


#112 p.nightmare

p.nightmare

    Dittatore

  • Amministratori
  • 100249 posts

Posted 04 January 2021 - 14:43

:pua:

avranno sicuramente mandato a tutti. ho fatto l'attivazione settimana scorsa quindi dopo il dump, prima di allora non avevano sicuramente l'iccid abbinato ai miei dati, si abbina durante l'attivazione.

forse avevano i dati della sim vecchia, ma fc, non ce l'ho più da mesi


No real limits of any kind apply here - not even the sky
è diventato un tutt'uno con lo spazio...
PVoutput


#113 Futura12

Futura12

    Grullino

  • Membri
  • PipPipPipPipPipPipPipPip
  • 50587 posts

Posted 04 January 2021 - 14:44

mi sà che hai sculato e fatto in tempo....


Intel Core i7 2600k @4.5Ghz 1.24v cooled by Mugen II - AsRock Z68 Ex3 Gen3 - 16Gb Corsair L.P White  -Amd Radeon 6950 2Gb@1536SP -EnermaxPro82+ 525w & CM690- 4Tb Storage with 150Gb Raid0 & ForceGT 120Gb - Asus VE276Q 27''


#114 Futura12

Futura12

    Grullino

  • Membri
  • PipPipPipPipPipPipPipPip
  • 50587 posts

Posted 04 January 2021 - 14:44

cos'è, risparmiano anche sugli hard disk ?

 

Secondo te tutta questa questione si risolve guardando un fottuto log?


Intel Core i7 2600k @4.5Ghz 1.24v cooled by Mugen II - AsRock Z68 Ex3 Gen3 - 16Gb Corsair L.P White  -Amd Radeon 6950 2Gb@1536SP -EnermaxPro82+ 525w & CM690- 4Tb Storage with 150Gb Raid0 & ForceGT 120Gb - Asus VE276Q 27''


#115 abcdef

abcdef

    Schiavo

  • Membri
  • PipPipPipPipPipPip
  • 5541 posts

Posted 04 January 2021 - 14:47

se han semplicemente riutilizzato un cookie legit e quindi lato bnackend quel cookie non e' validato sull'utente/tenant, lol

 

spero paghino tantissimo

secondo me è proprio questa ahaha


Sono un aflabeto :v ⎝o͜ﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞo⎠


#116 toyo

toyo

    sono triste

  • Donatori di sperma
  • PipPipPipPipPipPipPip
  • 45733 posts

Posted 04 January 2021 - 14:48

eh rasoio di occam


FIRMA FOTTUTAMENTE EDITATA. IL FOTTUTO STAFF.
 

Mai più giorni felici


#117 abcdef

abcdef

    Schiavo

  • Membri
  • PipPipPipPipPipPip
  • 5541 posts

Posted 04 January 2021 - 14:48

anche perchè l'ho visto fare


Sono un aflabeto :v ⎝o͜ﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞﱞo⎠


#118 toyo

toyo

    sono triste

  • Donatori di sperma
  • PipPipPipPipPipPipPip
  • 45733 posts

Posted 04 January 2021 - 14:48

Secondo te tutta questa questione si risolve guardando un fottuto log?

cosi' trovi l'ip del nodo tor da cui sono usciti :asd:


FIRMA FOTTUTAMENTE EDITATA. IL FOTTUTO STAFF.
 

Mai più giorni felici


#119 Futura12

Futura12

    Grullino

  • Membri
  • PipPipPipPipPipPipPipPip
  • 50587 posts

Posted 04 January 2021 - 14:49

:pua:


Intel Core i7 2600k @4.5Ghz 1.24v cooled by Mugen II - AsRock Z68 Ex3 Gen3 - 16Gb Corsair L.P White  -Amd Radeon 6950 2Gb@1536SP -EnermaxPro82+ 525w & CM690- 4Tb Storage with 150Gb Raid0 & ForceGT 120Gb - Asus VE276Q 27''


#120 p.nightmare

p.nightmare

    Dittatore

  • Amministratori
  • 100249 posts

Posted 04 January 2021 - 14:51

mi sà che hai sculato e fatto in tempo....

sì ma fc, al massimo cambio sim e bon


No real limits of any kind apply here - not even the sky
è diventato un tutt'uno con lo spazio...
PVoutput