• 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

Статья Базовая физическая защита ноутбука по противодействию форензике

Всех приветствую!

Сегодня наглядно покажу как правильно и универсально подготовить рабочую лошадку для противодействия форензике (самый минимум). После покупки ноутбука, нигде не светим его и не включаем. Нам нужна будет обычная отверткаи эпоксидный клей/смола для модуля RAM.

1549493525900.png


Дома берём отвертку и оголяем наш ноутбук, раскручивая его отвёрткой. Нужно добраться до всех комплектующих внутри.

1549493596700.png


ДЕЛАЙТЕ ВСЕ ДЕЙСТВИЯ ОПИСАННЫЕ НИЖЕ НА СВОЙ СТРАХ И РИСК, если вы сломаете материнку, видеокарту, модули памяти и ваш ноутбук перестанет работать, тогда "слиха", то есть извиняй, но ты сам затупил! Не торопись, делай все аккуратно и вдумчиво, не тыкай отвёрткой в ненужные места.

Первое:

1549493653200.png



-Рекомендую оставить SSD или HDD оголённым для быстрого его извлечения и уничтожения

-Батареей лучшей не пользоваться, да, создаёт дискомфорт, но практически все модели ноутов палят свои идентификаторы батареи в случае взлома, даже при работе через виртуалку Whonix, эту тему не раз приватно обсасывали параноики на западных форумах. Работать нужно от розетки. При взломе Whonix по идентификатору батарейки будет легко понять, где ноутбук был сделан, куда доставлен и кем куплен, если вы покупали в магазине.

-Удалите встроенный Wi-Fi модуль, вытащить можно отверткой и перерезать провода кусачками

-Серийники и любые надписи на ноуте лучше стереть

-Кардридер можно сломать

Второе:

1549493761900.png


Избавляемся от CD-ROM, также отверткой ломаем жесткие "усы" для подключения к материнке в случае если cold boot будет через привод.

Третье:

1549493790000.png


Берем эпоксидку и плотным слоем наносим сверху модулей RAM, здесь на картинке только одна, но у вас их можеть быть две и больше. Не жалейте эпоксидку.

Четвертое:

1549493932200.png



Самое главное правило, сломайте всё кроме USB портов, некоторые забывают про FireWire, ExpressCard, а это отличный способ вскрыть тачку за 60 секунд.
Если всё сделали правильно, как описано выше, то у вас получится неплохая защита от любых вмешательств с применением форензики.

Надеюсь статья вам понравилась, большее информации у нас есть на канале.
 
Последнее редактирование модератором:
жестоко, но не вижу в этом смысла...Да и вообще, первый раз подобное слышу) Такой уровень нужен, при каких-то серьёзных взломах, но при взломах, люди обычно сжигают к чертям ноуты, это намного безопаснее, чем таскать с собой такое)

Данная статья опубликована с целью демонстрации возможных решений для физической защиты ноутбука, если для вас такие меры могут казаться излишними, то для других данное решение может оказаться вполне полезным. Некоторые оперативные службы, работающие в разных странах мира используют данную методику чтобы сохранить себе жизнь в критических ситуациях когда физическое воздействие не приносит нужного результата. Главное не уходить в крайности со взрывчаткой и не доводить идею до абсурда.
 
  • Нравится
Реакции: Tihon49
ТС описал ситуацию при игре где ставки очень высоки. Это как минимум угроза гос.безопаности. Теперь мой взгляд:
1 - Батарейка. Увы. без нее мы лишаемся мобильности. Это намного хуже чем спалить ее индификатор. Ситуацию с акб можно решить покупкой нонейм аналога, которые прибывают из поднебесной серым грузом , с толькои им понятным индификатором, часто бывает вся партия имеет 0000000000.

2 - камера и микрофон. Да.

3 - сд-двд...в 2019 году? на новом ноуте?

4 - эпоксид на память. вопрос весьма спорный, так как на некоотрых моделях памяти эта эпоксидка влечет к неверной работе чипов, а штука c заморозкой шагнула еще вперед, и эпоксида ей не помеха, как и доспехи из алюминия ( чаще применяются в стационарах )

5 - модули WiFi - да, удалить надо, палит., сетевая карта eth туда же в урну.

6 - Монитор. Есть скрипты которые могут точно определить что за моник, конечно серийник не сольется, только примерный производитель и то, если он уникальный, ультра мало точек на дюйм и пр.

7 - замена HDD или SSD на китайский нонейм
 
С ТС согласен, ghostphisher тему говорит. Cold Boot реальная вещь. Видел исследования иностранцев - восстанавливается около 70% данных с RAM при быстрой работе. Но по факту - мало кто в правоохранительных органах обладает знаниями. Лишь верхушка и элита правоохранительной системы способна противостоять самым хитрим злоумышленникам. Обычные следователи и т.д. из низшего и среднего непрофильного звена даже компьютер включают с трудом, не говоря уже об идентификации. Плюс УПК РФ много палок в колеса вставляет. Например, изъятие электронных носителей теперь только со специалистом. Быстро специалиста не найдешь, следователю специалистом быть нельзя, оперативнику тоже - следовательно при крупных операциях - все будет заранее подготовлено, а при мелких и средних - вы успеете все разбить, утопить, сьесть и т.д...
 
Цель оправдывает средства...Ключевое слово - цель
 
Я не понимаю для чего нужно избавляться от встроенных модулей (Wi-Fi/Bluetooth), чем они нас палят?

5 - модули WiFi - да, удалить надо, палит., сетевая карта eth туда же в урну.
Если мы удалим eth и WiFi то как в таком случае мы будем подключаться к интернету?
 
Идентификаторами. Как минимум МАК
А как максимум? Мак адрес можно очень легко подменять(только зачеим если я все время сижу в сегменте своей сети? А как известно дальше nat мой мак адрес не выходит). Ну ладно роутер, его mac-адрес видит провайдер и соседские устройства, которые тут же сливают эту информацию в Google и Яндекс, бог с ними.

Вам не кажется,что это информация значительна, лишь после того как трафик ушел в сторону,спалив белый айпи.Или я ошибаюсь? То есть будет известно,что определенный роутер находится в определенном месте,но ведь не будет известно какие действия с него делаются?
 

А как максимум? Мак адрес можно очень легко подменять(только зачеим если я все время сижу в сегменте своей сети? А как известно дальше nat мой мак адрес не выходит). Ну ладно роутер, его mac-адрес видит провайдер и соседские устройства, которые тут же сливают эту информацию в Google и Яндекс, бог с ними.

Вам не кажется,что это информация значительна, лишь после того как трафик ушел в сторону,спалив белый айпи.Или я ошибаюсь? То есть будет известно,что определенный роутер находится в определенном месте,но ведь не будет известно какие действия с него делаются?
Данная статья посвящена форензике и защите от случая, если твою машину взломали и пытаются понять кто ты. Поэтому любой идентификатор теоретически может выдать источник покупки железа.
 
Ну батарейку можно с рук купить или с Алика, у китайской айди ноликами покрыты...а так я даж не знаю что это так надо ломать чтобы такие средства защиты использовать ))) ну если только быть Бармалеем в пустыне ))) а так класс, интересый подход
 
Да что вы прицепились к автору?). Каждый по своему заморачивается для своего спокойствия. Статья познавательная. Спасибо автору.
 
Тупа.. а что hdmi разъем нельзя припаять заново ? Или тампю паксидку тупа можно снять без проблем.. что даёт затерание номеров?
 
Тупа.. а что hdmi разъем нельзя припаять заново ? Или тампю паксидку тупа можно снять без проблем.. что даёт затерание номеров?

Мне тоже интересно чем уязвим hdmi?



После прочтения статьи возникает следующий вопрос, неужели нет дистрибутива Linux не считывающего айдишники и серийники?
 
Мда, но каждому свой подход. Если будет необходимость защитить от физической атаки , приду сюда перечитывать статью. А на парня не нападайте , вы похоже ещё не видели что творят оверклокеры
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab