• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Анонимное устройство

SolomonRei

Green Team
27.08.2018
24
1
BIT
0
Добрый вечер!
Недавно наткнулся на статью , где говорится о анонимной передаче данных. Но человек, который сделал прототип данного устройства не стал больше его выпускать, остались лишь картинки.
all.png


На форумах дарк веба, слышал, что можно сделать через маршрутизатор + ретранслятор. Если кто-то что-то слышал ,или знает как такое сделать, пишите. Деньги не вопрос.
 

WhiteHacK

Green Team
18.08.2019
42
9
BIT
0
На форумах дарк веба, слышал, что можно сделать через маршрутизатор + ретранслятор. Если кто-то что-то слышал ,или знает как такое сделать, пишите.
Да тут большого ума не требуется, тем более что в той же самой статье все подробно разобрано и даже с описанием ряда компонентов, а вот сама программная часть будет зависеть только от Вашей фантазии :)

PS: несколько лет назад я так трансляцию Wi-Fi трафика настраивал через несколько соседских Wi-Fi точек доступа поддерживающих режим моста, но сразу хочу отметить что если Вы хотите для анонимности использовать только лишь ретрансляцию через Wi-Fi, то вычислить Вас и Ваше местоположение не составит труда даже для более менее грамотного ребенка, а если Вы хотите реальной анонимности по мотивам одноименных "Watch Dogs / Девушка застрявшая в паутине / Мистер Робот", то запаситесь знаниями и умениями, а из программно-аппаратной части я бы порекомендовал собрать несколько устройств на базе того же Raspberry, прикрутив к ним по мимо Wi-Fi модуля для выхода через открытые точки доступа в сеть еще и вебку для мониторинга обстановки в режиме реального времени и с сохранением видео логов на внешнем сервере (вдруг Вас уже ищут), скрипт для отслеживания изменений датчика акселерометра с записью логов на внешний сервер (на случай если Ваша Raspberry будет обнаружена и кем то подобрана) и "чистый" 4G модем с "белой" симкой любого оператора, плюс трафик гнать по схеме: "Вы с Вашим ПК" (желательно какой нибудь сконфигурированный левый ноутбук) <---> VPN+TOP+VPN <---> Ваше устройство на Raspberry <---> VPN+TOP+VPN <---> "Ваша цель" (вместо VPN можно использовать дедики или еще что), но это уже совсем для параноиков, так на Вас уж точно никто не выйдет!, если только Вы сами где нибудь не спалитесь, как это обычно и бывает.
Почему нельзя подключаться к таким устройствам по Wi-Fi напрямую объяснять думаю не нужно, те кто знают меня поймут, а те кто не знает думаю догадываются ;)
 
Последнее редактирование:
А

авп2525

а из программно-аппаратной части я бы порекомендовал собрать несколько устройств на базе того же Raspberry, прикрутив к ним по мимо Wi-Fi модуля для выхода через открытые точки доступа в сеть еще и вебку для мониторинга обстановки в режиме реального времени и с сохранением видео логов на внешнем сервере (вдруг Вас уже ищут), скрипт для отслеживания изменений датчика акселерометра с записью логов на внешний сервер (на случай если Ваша Raspberry будет обнаружена и кем то подобрана) и "чистый" 4G модем с "белой" симкой любого оператора, плюс трафик гнать по схеме: "Вы с Вашим ПК" (желательно какой нибудь сконфигурированный левый ноутбук) <---> VPN+TOP+VPN <---> Ваше устройство на Raspberry <---> VPN+TOP+VPN <---> "Ваша цель" (вместо VPN можно использовать дедики или еще что), но это уже совсем для параноиков,
"малину" ты предлагаешь использовать в роли "прослойки" между атакующим и жертвой.
Но она будет требовать энергии и проработает совсем не долго.
К ней предлагаешь подвести электричество ? Или предлагаешь подключить что-то , вырабатывающее электронергию от энергии Солнца или ветра ?
Я представляю себе эту "малинуку":
  • с подключенной камерой,
  • с подключенной электростанцией,
  • с подключенным модемом,
  • с Wi-Fi - антенной.

Вы фантаст, батенька.

Ну, ладно, собрать это устройство теоретически (и практически) - можно.
Но ведь здесь идёт речь об ананимности.
Что с этой лабораторией делать после проведения атаки ?
Предлагаете забыть ?
Или всё-таки вернуться за ней: для проведения следующей атаки, для смены места дислокации ?

Ах, вот ещё что забыл спросить ?
А после выхода в интернет через такое количество VPN -ов и по меньшей мере двоичного использования TOR-а интернет БУДЕТ ?
На практике даже использование одной цепочки VPN+TOP+VPN делает выход с Паутину абсолютно не комфортной. Связь очень плохая.
А использование двух таких цепочек сведёт проведение атаки (или другой цели) к нулю.
Или я не прав ?

Предложенная Вами схема хороша лишь на бумаге ! Не более.
 
А

авп2525

Добрый вечер!
Недавно наткнулся на статью , где говорится о анонимной передаче данных. Но человек, который сделал прототип данного устройства не стал больше его выпускать, остались лишь картинки.


На форумах дарк веба, слышал, что можно сделать через маршрутизатор + ретранслятор. Если кто-то что-то слышал ,или знает как такое сделать, пишите. Деньги не вопрос.
Эта схема впечатляет ))
Долго оставаться в интернете анонимным - НЕВОЗМОЖНО !
Можно лищь научиться скрывать сои действия, то есть совершать что-то таким образом, чтобы Вашу личность невозможно было идентифицировать с с поступком.
Предложенная на картинке схема скроет ваши действия, но не долго.
Проще каждый раз менять свой ноут и выходить в сеть через какие-то минимальные схемы анонимности.
Научитесь находить уязвимые Не открытые частные точки доступа + VPN + TOR - этого достаточно.

Как это использовать и в какой очерёдности должны решить только Вы, самостоятельно.
Нет никаких рецептов.
 

WhiteHacK

Green Team
18.08.2019
42
9
BIT
0
Но она будет требовать энергии и проработает совсем не долго.
Совершенно верно, необходимо продумать схему питания, если нужна компактность и минимизация то тут конечно же я бы свою вебку не стал использовать, а нашел бы место (благо в крупных городах таких мест хватает) где можно подключиться к какой нибудь внешней IP камере (предварительно такую камеру еще нужно обнаружить и подключиться к ней заранее что бы не тратить на это времени потом в процессе), если задуматься то таких камер много, есть те которые транслируют во внутреннюю сеть (с этим сложнее, но мы же параноим, что нам стоит), или те которые светят в инет, тут поисковики в помощь (с техникой операторов гугла "google hacking" и shodan думаю все знакомы), а по питанию я вижу лишь два варианта:
1) прикрутить преобразователь и цепляться на какую нибудь линию в здании, например на лампы освещения за потолочной плиткой где нибудь в туалете (если такая возможность конечно будет), тут все зависит исключительно от обстановки и Вашей фантазии опять же;
2) прикрутить нормальный PowerBank (естественно без своей вебки, свою вебку можно цеплять только в предыдущем варианте с постоянным питанием!, для идентификации обнаружения достаточно использовать акселерометр)

Предлагаете забыть ?
конечно!, мы же параноим, такие игрушки собираются для серьезного дела, на случай когда у Вас уже все подготовлено и Вам остается только подключиться разово к сети и провести какую нибудь операцию за непродолжительное время, или неужели Вы надеетесь возвращаться за ней потом и использовать её повторно?
Да Вы в таком случае авантюрист дружище ☺
Тогда какой смысл Вам вообще собирать такие штуки, просто что бы было?
А после выхода в интернет через такое количество VPN -ов и по меньшей мере двоичного использования TOR-а интернет БУДЕТ ?
Тут я чет переборщил конечно (перепараноил), Вы совершенно правы, цепочка VPN+TOP+VPN используется только на выходе малинки, для связи с малинкой такие цепочки не нужны конечно же.
 
Последнее редактирование:
Недавно наткнулся на статью , где говорится о анонимной передаче данных. Но человек, который сделал прототип данного устройства не стал больше его выпускать, остались лишь картинки.
Статья по ссылке - блеф.
Схема на рисунке предоставит анонимности ровно столько, сколько любая другая схема анонимности.
Это просто красивая картинка, расчитанная либо на "лохов", либо картинка для проведения теста на знание темы ))

Я пробежался (быстро прочитал) статью по ссылке и просто не могу остаться равнодушным к этому разводилову.
Люди, вы просто вчитайтесь в эти стоки в статье.
Первый абзац гласит:
Некий таварисчь Бенджамин Каудил (Benjamin Caudill) за небольшую стопочку буказоидов предлагает купить Wi-Fi карточку производства Ubiquiti Networks стоимостью $125 и трех антенн... Чё там за антенны - я не понял, но и понимать не хочу. Потому что далее ничего не сказано для чего ему эти ТРИ антенны... Далее сказано всего про одну антенну, работающая на частоте 900 МГц и подключенная в порт Ethernet - ахахаха ))). Судя по всему, речь идёт о мосте wi-fi того же производителя Убикьюти (Ubiquiti Networks).
Второй абзац:
Каудил планировал опубликовать все чертежи, исходные коды и спецификации устройства и наладить продажу Proxyham по цене $200. Однако самопальному маршрутизатору не суждено было увидеть свет: через неделю создатель этого уникального устройства неожиданно объявил о прекращении дальнейшей разработки. Бен также добавил, что не будет выкладывать в открытый доступ схему аппаратной конструкции и программное обеспечение и уничтожил
все выпущенные до сих пор устройства.


И что же или кто-же помешал этому УМНИКУ осуществить задуманное ?

Не хочется томить форумчан долгим поиском ответа на вопрос.
Этот чел попросту осознал, что к анонимности все его схемы не имеют ровно никакого отношения.
предложенная схема действительно сможет держать wi-fi соединение на заявленные им 4 километра, но это будет НАПРАВЛЕННЫЙ wi-fi мост. Обычный мост. То есть он попросту предлагает сделать то, то заявляет и гарантирует производитель wi-fi оборудования.
Для того, чтобы достичь wi-fi соединения по его схеме, кто-то должен направить одну часть моста, и только в этом случе его можно принять на расстоянии 4 км. Никак не иначе.
В случае, если кого-то заинтересует , как распутать клубок анонимности, то это не составит никакого труда. Распутать такую схему анонимности проще, чем использование VPN + TOR.

Предполагают, что на Каудилла надавили представители государственных структур. - это просто смешно.
Обычный спекулянт, который предлагал закупать оборудование Убикьюти, даже ничегошеньки не переоборудовав, - преподнёс как нечто уникальное .
Вся статья - фейк.
Реально, это тупо смешно, я ржу - не магу.

Таких статеек можно клепать пачками. Можно даже убедительнее ))


 
А

авп2525

Я не могу понять только одного.
А вот этим таварисчам за то. что они публику разводят вот такими игрушками, типа Ардуино плюс мосты Убикьюти... Им за эти детские шалости на диком Западе ещё и деньги платят ?
Красивые фотки с какими-то светящимися и переливающимися электронными конструкторами.
Очередные детские игрушки выдаются за какие-то супер-пупер-схемы.
Рука-лицо.

Это нужно в дошкольном возрасте детям преподавать.
Просто очнитесь.
 

WhiteHacK

Green Team
18.08.2019
42
9
BIT
0
ты обычный УМНИК
если "в кавычках", то хотя бы поправьте меня что бы я мог почерпнуть что то новое для себя и для других, а если без, то это не обидно, можно даже добавить заурядный ☺, да и если серьезно то вряд ли вообще для серьезного дела кто то будет собирать такие штуки, разве что для очень специфических задач.
А обычный Wi-Fi мост вычисляется за считанные минуты даже если он скрыт 😉
 

SolomonRei

Green Team
27.08.2018
24
1
BIT
0
PS: несколько лет назад я так трансляцию Wi-Fi трафика настраивал через несколько соседских Wi-Fi точек доступа поддерживающих режим моста, но сразу хочу отметить что если Вы хотите для анонимности использовать только лишь ретрансляцию через Wi-Fi, то вычислить Вас и Ваше местоположение не составит труда даже для более менее грамотного ребенка, а если Вы хотите реальной анонимности по мотивам одноименных "Watch Dogs / Девушка застрявшая в паутине / Мистер Робот", то запаситесь знаниями и умениями, а из программно-аппаратной части я бы порекомендовал собрать несколько устройств на базе того же Raspberry, прикрутив к ним по мимо Wi-Fi модуля для выхода через открытые точки доступа в сеть еще и вебку для мониторинга обстановки в режиме реального времени и с сохранением видео логов на внешнем сервере (вдруг Вас уже ищут), скрипт для отслеживания изменений датчика акселерометра с записью логов на внешний сервер (на случай если Ваша Raspberry будет обнаружена и кем то подобрана) и "чистый" 4G модем с "белой" симкой любого оператора, плюс трафик гнать по схеме: "Вы с Вашим ПК" (желательно какой нибудь сконфигурированный левый ноутбук) <---> VPN+TOP+VPN <---> Ваше устройство на Raspberry <---> VPN+TOP+VPN <---> "Ваша цель" (вместо VPN можно использовать дедики или еще что), но это уже совсем для параноиков, так на Вас уж точно никто не выйдет!, если только Вы сами где нибудь не спалитесь, как это обычно и бывает.
Почему нельзя подключаться к таким устройствам по Wi-Fi напрямую объяснять думаю не нужно, те кто знают меня поймут, а те кто не знает думаю догадываются ;)
Спасибо за объяснение, кое-что для пояснил и понял. Мне в основном нужна анонимность для взломе веб сервером, при коннекте через ssh, ftp. Подключение через 3306 порт(mysql), xss атака. Запросы к серверу, через мой локальный хостинг или через мой дедик, который я поднял на своем пк. То есть я занимаюсь веб разработкой и параллельно "тестирую" (проникаю) сайты. И не хотел бы, чтобы мой ip палился. Через другие vpn тоже стремно, так как выдадут с патрахами. Что касается Ruspberry, видел, читал. Заказал недавно, должна прийти через недели 3 где-то. Но это так, поиграться, поучиться чему-то новому. Так как основная моя работа - сервера, веб сайты.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!