• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Статья Тревожная кнопка на фитнес-браслете/смарт-часах

Доброго времени суток уважаемые форумчане! Совсем недавно наткнулся на статью про “Тревожную кнопку” от @huntmix Сразу после прочтения у меня возникла идея, почему-бы не реализовать нечто подобное с использованием фитнес-браслета или смарт часов?
Для удобства я разделил всё на этапы, которые далее называются “Главы”. Скриншоты спрятал под спойлеры, так как их много.

В конце данной статьи у вас будет жест, который позволяет удалить заданную директорию, и очистить буфер обмена. Но вы можете без проблем добавить и другой функционал.
Этот список не точный, но одно из приложений которое мы будем использовать работает только с этими устройствами:
  • Xiaomi Mi Band 5/4/3/2/HRX;
  • Huami Amazfit GTS/GTR/T-Rex/Verge Lite/Band2;
  • Huami Amazfit Bip S/Bip/Bip lite;
  • Huami Amazfit Cor/Arc.

Глава 0 “Подготовка”

Для реализации задуманного нам понадобится:
  • Аппаратная часть: Смартфон на андроиде, Фитнес браслет или смарт часы.
  • Программная: “Mi Bandage” и “Тasker”

1.jpg

Важно! В первую очередь устанавливайте Tasker, иначе есть вероятность на одном из этапов получить ошибку связанную с очередностью установки.

Глава 1 “Настройка жеста”

Что ж, давайте зададим жест, который будет совершать нужные нам действия.
  1. Запускаем “Mi Bandage”, даём доступ к требуемым разрешениям, соглашаемся со всеми лицензионными соглашениями.
  2. Далее включаем Bluetooth, жмём на значок поиска и выбираем наше устройство(Если устройство не обнаружено, то задать MAC можно вручную в настройках).
  3. Возвращаемся на начальный экран приложения, открываем меню, переходим в раздел “Касания”, открываем одноименную вкладку и пролистываем в самый низ в поисках “Tasker”.
  4. Теперь начинаем запись жеста. Данный жест и будет производить действия, запись которых мы произведём чуть позже. В моём случае жестом будет один свайп влево на экране плеера.
3_LI.jpg
5.jpg
6.jpg
7.jpg

Глава 2 “Функционал”

Настало время задать нашему жесту функционал:

Важно! Если вы перечитываете эту часть тогда:
  • Можно пропустить пункт №1
  • Обязательно перепроверить пункт 2
  • И повторно выполнить пункты с 3 по 6
  1. Запускаем “Tasker” и разрешаем всё что он просит, соглашаемся с отказом от ответственности.
  2. Открываем меню, переходим в “настройки” во вкладку “разное” и отмечаем чекбокс “Разрешить внешний доступ”
  3. Выходим из настроек и переходим во вкладку “tasks”, нажимаем на плюс и вводим имя для нашей “Задачи”.
  4. Переходим в задачу и добавляем непосредственно сами действия, которые будут выполняться при нажатии паник батона.
  5. Добавляем удаление папки: Нажимаем плюс -> файл -> удалить папку. Далее вводим путь к папке или жмём на иконку поиска, и выбираем нашу папку.
  6. Как вы можете видеть у нас уже есть одна задача. Теперь заменим содержимое нашего буфера обмена: Тыкаем добавить(плюс) -> система -> записать в буфер. Осталось только ввести текст на который мы хотим заменить содержимое буфера.
12.jpg
13.jpg
14.jpg
Не стоит ограничиваться лишь удалением папки и очисткой буфера, так как это лишь маленькая часть способностей Tasker’а. Мало того что в нём куча разных возможностей, так еще и есть множество аддонов для этой софтины.

Глава 3 “Объединение”

Вот мы и на финишной прямой, самое время связать эти две софтины воедино:
  1. Переходим в Mi Bandage
  2. Открываем меню, переходим в раздел “Касания”, открываем одноименную вкладку и пролистываем до “Tasker”. У вас должно быть написано “Выбрать действие”, если такого нет, то попробуйте перезагрузить устройство, и выполнить Главу №2 повторно.
  3. Жмём “Выбрать действие”, и выбираем нашу задачу.
23.jpg
24.jpg
Итог

Поздравляю! Вы настроили "Панический батон" на своих часах или браслете.

Надеюсь данная статья оказалась интересна
 

v1gman

Green Team
31.07.2020
495
521
BIT
23
Ух
Что-то всё чаще и чаще стали выходить статьи на форуме про паник баттоны)
 
  • Нравится
Реакции: RmJamey и Strife

Strife

Green Team
18.09.2019
107
325
BIT
1
Ух
Что-то всё чаще и чаще стали выходить статьи на форуме про паник баттоны)
Просто люди начинают паниковать всё чаще и чаще.. Хотя на самом деле большинству людей она не пригодится
 

icehitech

Green Team
17.02.2021
41
6
BIT
0
Органы обычно работают индивидуально, подстраиваются под цель. Все уже знают про их фишку с открытым ноутбуком(пытаются чтобы цель не закрыла ноут, чтобы все на нем осталось незашифрованным) интересно что бы они предприняли если у цели был такой браслет ?
 

v1gman

Green Team
31.07.2020
495
521
BIT
23
Органы обычно работают индивидуально, подстраиваются под цель. Все уже знают про их фишку с открытым ноутбуком(пытаются чтобы цель не закрыла ноут, чтобы все на нем осталось незашифрованным) интересно что бы они предприняли если у цели был такой браслет ?
Любая анонимность/защита перестаёт работать в тот момент, когда ты начинаешь на неё забивать. Просто потому что в один день ты прозеваешь и за тобой в этот момент и придут)
 

apache2

Green Team
26.02.2021
32
16
BIT
202
Ух
Что-то всё чаще и чаще стали выходить статьи на форуме про паник баттоны)
стали терят друга друга, надо остальных защитить)

Органы обычно работают индивидуально, подстраиваются под цель. Все уже знают про их фишку с открытым ноутбуком(пытаются чтобы цель не закрыла ноут, чтобы все на нем осталось незашифрованным) интересно что бы они предприняли если у цели был такой браслет ?
нубук надо плавно выключать остатки остануться в ОЗУ и будет тебе cold boot attack, и уйти в режим гибернации тоже опасно, нахрен отключить файл подкачки и гибернацию
 

bothub

Green Team
23.04.2019
34
15
BIT
0
Нужно сделать так что бы, файлы удалялись и при выходе браслета с зоны действия телефона. Если потеряна связь с ним. Однако, есть вероятность что телефон и браслет, будет лежать в одном и том же пакете для вещь доков или отправленым в той же самой машине. Как по мне, хорошей идеей будет установка termux, и написание небольшого скрипта на том же питоне, который будет требовать специальный код, раз в какой то промежуток времени. В этом случае время начнет работать на вас и не будет требовать вашего непосредственного участия, ваше бездействие сыграет вам же на руку. К тому же сеть телефона первое время никто не будет отключать, для того что бы из ваших же соцсетей и мессенджеров выявить сообщников, поэтому данный скрипт может и отправить команду на сервер, а сервер в свою очередь почистит данные, предупредит сообщников, отправит сигнал вашему адвокату, родственникам и т.д
 

v1gman

Green Team
31.07.2020
495
521
BIT
23
стали терят друга друга, надо остальных защитить)


нубук надо плавно выключать остатки остануться в ОЗУ и будет тебе cold boot attack, и уйти в режим гибернации тоже опасно, нахрен отключить файл подкачки и гибернацию
Можно ещё купить себе магнитную пушку, тоже работает)
стали терят друга друга, надо остальных защитить)
Надо для начала защищать самих же себя)
 
  • Нравится
Реакции: apache2

bothub

Green Team
23.04.2019
34
15
BIT
0
Можно ещё купить себе магнитную пушку, тоже работает)

Надо для начала защищать самих же себя)
еще проще, usb killer, при неправильном извлечении которого он убьет всю электронику в ноутбуке или ПК. Вообще, если супер заморочиться, можно установить такую штуку внутрь ноутбука или ПК, и поставить микро выключатель в крышку лотка с памятью, и любое вскрытие приведет к уничтожению ключевых элементов, а именно чипа памяти SSD диска и RAM чипов оперативки. Создать образ ваших жестких дисков, проще же с вынутого жесткого диска, да и память оперативную, будут извлекать мгновенно, им нужно успеть за секунды ее заморозить и снять с нее дамп всех данных, и уже потом с этими данными можно работать годами. Технику все равно придется вскрывать.
 

v1gman

Green Team
31.07.2020
495
521
BIT
23
еще проще, usb killer, при неправильном извлечении которого он убьет всю электронику в ноутбуке или ПК
Да оно не только пк или ноут убить может, а ещё и телики))
память оперативную, будут извлекать мгновенно
Ну тут, на самом-то деле не всё так просто
Потому что надо сразу замораживать, а носить с собой баллоны азота - не есть удобно :)
 

bothub

Green Team
23.04.2019
34
15
BIT
0
Да оно не только пк или ноут убить может, а ещё и телики))

Ну тут, на самом-то деле не всё так просто
Потому что надо сразу замораживать, а носить с собой баллоны азота - не есть удобно :)
В принципе, основное я думаю, это настройка оповещения адвоката или родственников. Потому что именно в первые часы, с вас будут стараться получить показания или информацию, а в панике можно что угодно подписать или сказать лишнего, работает там преемственность первых показаний, именно эти показания будут использованы против вас в суде, а не те которые будут получены при вашем осмысливании или изменений показаний по вновь сложившимся обстоятельствам. Данные тоже удалить полностью не выйдет, без затирания свободного места на дисках, данные все равно можно извлечь, даже с чипов телефона. Так что упор все же, если вам это действительно нужно, делать на физическое уничтожение чипов с памятью.
 

v1gman

Green Team
31.07.2020
495
521
BIT
23
а в панике можно что угодно подписать или сказать лишнего
Согласен, но, как по мне, всё же стоит готовиться заранее к худшему раскладу событий. Хотя я и понимаю, что во время "нежданчика" можно сказать то, чего говорить уж точно не стоит :)
 

bothub

Green Team
23.04.2019
34
15
BIT
0
Согласен, но, как по мне, всё же стоит готовиться заранее к худшему раскладу событий. Хотя я и понимаю, что во время "нежданчика" можно сказать то, чего говорить уж точно не стоит :)
поэтому я и считаю, что куда полезнее устройство, которое не удаляет данные или делает что то по нажатию кнопки, а делает что то если вы не нажали кнопку во время. Ведь именно это и будут делать силовики, ограничат ваше общение, будут вести подавление, выводить на эмоции. И касаемо данных, тут естественно крипт, пароль + ключевой файл шифрования, уничтожение которого приведет к потере данных, для силовиков и для вас. И любое давление на вас в этом случае будет бессмысленно. Так что из основного, я выделю 2 пункта, оповещение адвоката и уничтожение ключевого файла, без возможности восстановления всех крипто контейнеров. В этом случае, не важно что будут делать силовики, ваши гаджеты и флешки, превратятся для них лишь в бессмысленный набор бинарных данных.
 

v1gman

Green Team
31.07.2020
495
521
BIT
23
поэтому я и считаю, что куда полезнее устройство, которое не удаляет данные или делать что то по нажатию кнопки, а делает что то если вы не нажали кнопку во время. Ведь именно это и будут делать силовики, ограничат ваше общение, будут вести подавление, выводить на эмоции. И касаемо данных, тут естественно крипт, пароль + ключевой файл шифрования, уничтожение которого приведет к потере данных, для силовиков и для вас. И любое давление на вас в этом случае будет бессмысленно. Так что из основного, я выделю 2 пункта, оповещение адвоката и уничтожение ключевого файла, без возможности восстановления всех крипто контейнеров. В этом случае, не важно что будут делать силовики, ваши гаджеты и флешки, превратятся для них лишь в бессмысленный набор бинарных данных.
Да такие кнопки можно и самому сделать
Только вот если не успеть, то бб всем важным файлам
А так, вы правы)
 

bothub

Green Team
23.04.2019
34
15
BIT
0
Да такие кнопки можно и самому сделать
Только вот если не успеть, то бб всем важным файлам
А так, вы правы)
можно использовать скрипт и termux, да и все файлы удалять или защищать совсем не обязательно, достаточно всего 1, ключевой файл. Настроить veracrypt. Убрать все хеширование, сохранение данных в памяти. И как вариант отказаться от жесткого диска компьютера, и запускать систему через Live CD. Быстродействие машины не будет уменьшено, ведь можно использовать портативные SSD M2, они компактные, не больше флешки по размеру, интерфейс подключения к ПК USB 3. Из плюсов, автономность, отсутствие привязки к железу, полная очистка данных при отключении памяти. Все данные которые вам нужны для работы можно держать в скрытом томе крипто контейнера с системой.

P.S собственно последнее, будет полезно не только тем у кого есть риск уголовной ответственности, если вы работаете безопасником,то такой портативный диск с системой и набором нужного софта и данных, позволит вам разворачивать свое рабочее место где угодно на любом ПК, и конфиденциальные данные клиентов будут в безопасности.
 
Последнее редактирование:
  • Нравится
Реакции: Aqueous, ghost и v1gman
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!