суббота, 22 ноября 2014 г.

Как как убрать защитный код не "перешивая" телефон LG GX300?

1.Входим в сервисное меню 1809#*300#
2.Стрелочками выбираем пятый пункт "Factory Reset".
3.Контакты при этом не сохраняются.
Как убрать защитный код через "Factory Reset" в сервисном меню LG GX300


среда, 21 мая 2014 г.

Как можно с телефона LG GX300 скопировать СМС (SMS) сообщения, или вывести/экспортировать их в файл

1. Скачайте и запустите файл LG PC Suite IV. LG PC Suite IV - это программа синхронизации Вашего мобильного телефона с ПК с помощью USB кабеля или соединения по Bluetooth.
Скачать можно тут http://www.lg.com/kz/support-mobile/lg-GX300#pcsync_panel. На странице ищем вкладку PC Sync (размер скачиваемого файла ~85Мбайт "тянуться" будет на ADSL 5Mbit примерно 7 минут)

2. Устанавливаем скачанный LGPCSuiteIV_Setup.exe с помощью которого и будем осуществлять синхронизацию.
Устанавливаем скачанный LG PC Suite IV
 3. Следующим шагом для работы с телефоном соединяем его с компьютером USB кабелем или посредством Bluetooth
   
Выбор способа соединения с компьютером. Выбран беспроводный - bluetooth

4. При удачном соединении телефон должен появится в списке обнаруженных телефонов
Обнаружен нужный нам телефон
5.Сохраняем соединенный с ПК телефон под удобным нам именем профиля
Именуем профиль соединения с телефоном
6.Настройка PC Suite IV завершена. От синхронизации телефона с ПК на данном этапе откажемся
Отказываемся от синхронизации

7.Выбираем в верхнем пункте меню "Сообщения"
Выбор в верхнем меню пункта меню "Сообщения"
8.Время загрузки сообщений с телефона напрямую зависит от количества сообщений, хранящихся на телефоне
Загрузка сообщений с телефона
  
9.Картина после выбора меню будет примерно такая как показано на иллюстрации ниже
Информативный список сообщений содержащихся на телефоне

10.Выделяем необходимые сообщения для сохранения на компьютер и жмем правую кнопку мыши. Выбираем пункт "копировать сообщени(е)я"
Копируем необходимые SMS сообщения

12.Выделяем папку для сохранения на компьютер и жмем правую кнопку мыши. Выбираем пункт "вставить сообщение"
Вставляем скопированные сообщения для хранения на ПК

13.Это же сообщение можно экспортировать и в *.сsv файл в кодировке ANSI или UTF-8
Экспортируем SMS сообщения для последующего переноса на другой компьютер

Выбираем папку для экспорта СМС сообщений в формат *.csv


14.Экспортированные сообщения можно найти по пути "C:\Users\<имя профиля пользователя>\Documents\" с именем файла подобным lg_message_20140521.csv и открыть его в любом текстовом редакторе.

воскресенье, 27 апреля 2014 г.

Как не дать МТС себя закидать пуш сообщениями? Отключи базовую услугу "МТС Клик". МТС очередная обдираловка

Для отказа от услуги  "МТС Клик" отправьте бесплатное SMS сообщение на номер 20255 с текстом OFF.

Соблюдать регистр букв обязательно.
Есть еще один метод, который можно использовать не отсылая SMS сообщения. Зайдите в меню телефона -> приложения -> MTS Menu -> МТС Клик -> Активация -> отключить. Все, услуга отключена, о чем придет подтверждающее сообщение:

"МТС Клік вимкнено. Увімкнути - в меню Вашого телефону перейдіть у розділ Послуги SIM-карти - МТС Меню / МТС Клік / Активація"

Как не дать МТС себя обокрасть? Отключи базовую услугу "GOOD'OK" - очередная обдираловка МТС

С чего все началось? Накануне, за день до съема средств за услугу GOOD'OK, пришло сообщение от оператора МТС:

"Нагадуємо, що завтра буде знята плата за мелодію в рамках послуги GOOD'OK (11,69 грн). Радимо завчасно поповнити рахунок. Перевірка рахунку: *101#" с указанной суммой. Отключить мтс-гудок GOOD'OK просто! Отослать SMS сообщение на номер 700 с содержанием OFF. Регистр букв имеет значение. В ответ на это Вам должны прислать два сообщения с точным содержанием. Первое сообщение:

"Ваш запит на деактивацію послуги  GOOD'OK прийнятий Ви будете повідомлені про результат" Второе сообщение:

"Ви відмовились від послуги GOOD'OK". После второго сообщения можно спать спокойно. О том как отказаться от и пуш сообщений или всплывающие сообщений в следующем номере нашей газеты.

среда, 2 января 2013 г.

Как превратить бюджетный телефон Motorola C123 в базовую станцию GSM

Бюджетный аппарат Моторола C123 (Motorola C123), который был выпущен в 2006 году, может быть переделан в базовую станцию используя программное обеспечение с открытым исходным кодом и некоторым кастомизированным кодом. Бельгийский хакер Сильвен Муно (Sylvain Munaut) продемонстрировал действующий образец на 29 съезде Chaos Communication  прошедшем в Гамбурге в воскресенье прошлого года 31 декабря.
Разработчику удалось управляя бюджетной моделью телефона Моторола C123 подсоединенной к ноутбуку, отсылать в эфир посылки (высокой сигнальной скорости) такие же как обычно отсылают базовые станции операторов. Используя перехватчик Wireshark и встроенные в него средства анализа протоколов, Муно продемонстрировал, что несколько телефонов в зале зарегистрировались в сотовой мобильной сети, созданной исследователем и через нее  на телефоны были успешно отосланы короткие сообщения (SMS).
Такая модификация ПО и создание платформы стало возможным благодаря использованию известной уязвимость найденной в рамках проекта  OsmocomBB, одним из членов которого и является Муно. Функциональность необходимая для реализации базовой станции GSM и разработанный с нуля  модуль управления будут доступны некоторое время  рамках проектов программных решений  OpenBTS и OpenBSC. В рамках проекта проекта командой  OsmocomBB была показана и реализована принципиальная возможность передачи в GSM сети без необходимости обязательной регистрации в сети оператора мобильной связи, таким образом принципиально открылась возможность определения местоположения терминала и перехват,            используя создание ложной базовой станции или так называемого IMSI катчера (IMSI-catcher). Более того как было показано алгоритмы шифрования внутри мобильной сети уязвимы и легко обходятся, что и было показано Муно и берлинским исследователем безопасности Карстеном Ноолом  на 27 конференции в 2010 году.

Команда Осмокон хакеров смогла полностью подобрать процессор необходимый для запуска стека GSM протокола на мобильном телефоне. Им оказался TI Calypso модуль, документация и стек протокола полностью доступен. Всего несколько фунтов стоит телефон Моторола C123 с компонентами для проекта, кроме того его легко можно приобрести на он-лайн аукционе. Всего 2 года назад эксперты, смогли используя элементную базу телефона, создать канал между терминалом и сетью, послать ложные данные расположения базе, получить широковещательные дейтаграммы сотовой сети и послать управляющие сообщения в сеть оператора. Муно продолжил разработку проекта и превратил Мотороловский сотовый телефон на Calypso платформе c дополненным ПО, в полнофункциональную приемопередающую станцию сети. Сделав это разработчик, сказал, что ему необходимо внести кое-какие изменения в общую обработку сигнала и соответствующего кодирования канала для успешной реализации задуманного. На конференции 29C3, Муно пояснил, что базовая станция непрерывно передает сигналы до момента входа мобильного телефона в установленную соту, и, что мобильный телефон, который изначально был реализован в качестве приемного устройства, изначально не предназначенные для этого.
По словам хакера, временные диаграммы передачи сигнала таковы, что подходит для решения следующих задач GSM передачи. Муно сказал, что он заметил, что тактовый генератор мобильного телефона может быть синхронизирован как и у обычных коммерческих сотовых станциях и добавил, что он также использовал различные недостатки в реализации сигнального процессора телефона. Например, исследователь объяснил, что он сумел использовать уязвимость подстановки нового адреса начала процесса загрузки и другие хитрости, чтобы изменить код сигнального процессора и управлять модуляцией телефона.
Это позволило команде наделить мобильный телефон новыми возможностями для трансляции последовательностей, состоящих из нескольких сигналов для передачи таких типов пакетов, которые обычно доступны только в реализации базовых станций. Исследователь добавил, что на данной фазе информация была отправлена ​​на подключенный ноутбук для демодуляции.

Прежде, для своих практических тестов, Муно использовал компьютер, чтобы установить новую прошивку на мобильники от Motorola, установив OpenBTS и выбрав мобильную сеть. В этом же случае, он использовал пользовательскую сеть GSM, которая функционировала на время проведения конгресса.Следующим шагом был выбор мобильной частоты радио, которая, как отметил исследователь, требует лицензирования и действующей лицензии. После открытия OpenBTS, стало возможным запустить передатчик и приемник , синхронизировать сеть и начать передачу.
Муно сказал, что код для взлома выйдет "в начале 2013 года", так как этот код еще плохо документирован. Проект адресован "разработчикам и энтузиастам GSM", пояснил он, добавив, что любой, кто может работать Osmocom и OpenBTS в состоянии будут запустить "не совсем соответствующее стандарту" программное обеспечение для базовой станции, после прохождения необходимой процедуры приобретения тестовой лицензии. Тем не менее, разработчик отметил, что требуется определенное количество здравого смысла для запуска приложений из проекта, потому что GSM иногда используется для "критических приложений".
В дальнейших планах партнеров проекта OpenBSC, повысить надежность программы и разработать решение, которое использует несколько мобильных телефонов. Это, вероятно, также означает, что может быть предоставлена функциональность канала передачи голоса ​​, отметил Муно  и что может быть расширена функциональность сниффера  моделируемой базовой станции.


воскресенье, 23 декабря 2012 г.

Как раздать интернет с телефона по блютусу, Bluetooth (свисток Bluetooth, USB донгл)

Часто задают Вопросы:Как раздать интернет с телефона по блютусу, Bluetooth (свисток Bluetooth, USB донгл)? Как с подключенного по блютусу телефона к компу выйти в GPRS интернет оператора мобильной связи? Как воспользоваться услугой при помощи мобильного телефона с поддержкой EDGE/GPRS и компьютера?
Ответ: Подключите мобильный телефон к стационарному/портативному компьютеру при помощи Bluetooth, инфракрасного порта или соединительного кабеля. При наличии необходимой программы, после подключения компьютер должен распознать Ваш телефон. Если программа не установлена, ее необходимо установить самостоятельно (она может находиться на диске, который поставляется в комплекте с телефоном, или на сайте производителя телефона)

Развернутый ответ по-пунктам:
1. Устанавливаете на хосте устройство Bluetooth (свисток Bluetooth, USB донгл) и драйвера к нему. Лично у меня  такой (Canyon 00:15:83:xx:xx:xx), что поддерживается Windows 7x64 без установки драйверов.
2. Проверяете установились ли дрова к вашему устройству Bluetooth (свисток Bluetooth, USB донгл) "Управление компьютером"-> "Диспетчер устройств"-> "Радиомодули Bluetooth".
Должно быть два устройства "Generic Bluetooth Adapter" (Радиоустройство) и Microsoft Bluetooth Enumerator (Драйвер канального уровня)
3. "Спариваете" телефон и ваш комп. В телефоне "Настройки"-> "Соединения"-> "Bluetooth"-> "Подключить". На компе подтверждаете пароль и на телефоне.
4. В компе проверяете установились ли дрова к вашему "модему в телефоне" для этого на компе: "Управление компьютером"-> "Диспетчер устройств"-> "Модемы".
Должна быть строка "Стандартный модем по соединению Bluetooth"

5. Диагностируете модем: "Управление компьютером"-> "Диспетчер устройств"-> "Модемы"-> правый щелчек по модему "Свойства"-> вкладка "Диагностика"-> кнопка "Опросить модем" подождать минутку-две.
Потом кнопка "Просмотреть журнал"
6. Далее работаете с модемом с компа: "Панель управления"->"Оборудование и звук"->"Устройства и принтеры"
7.1. Правый щелк по телефону LG GX300/SonyEricssonK790i/SonyEricssonK750i ->"Коммутируемое подключение"-> "Создать Коммутируемое подключение..."->"Стандартный модем по соединению Bluetooth" дальше вбиваете настройки полученные от оператора мобильной связи для соединения с Интернетом.

7.2. Или "Панель управления"->"Сеть и Интернет"->"Центр управления сетями и общим доступом"->"Настройка нового подключения или сети"->"Настройка телефонного подключения"->"Стандартный модем по соединению Bluetooth" дальше вбиваете настройки полученные от оператора мобильной связи для соединения с Интернетом.
8. Для некоторых операторов мобильной связи, предоставляющих доступ в Интернет по технологиям EDGE/GPRS, необходимо так же:
8.1.Выберите из списка модемов модем Вашего мобильного телефона и нажмите «Свойства», затем выберите закладку «Дополнительные параметры связи»
8.2.В поле «Дополнительная строка инициализации» введите:
AT+CGDCONT=1,"IP","internet"

Результат диагностики модема в Пункте 5, который иллюстрирует правильную настройку телефона как модема для выхода интернет через сеть мобильного оператора.
12-23-2012 21:49:15.937 - Файл: C:\Windows\system32\tapisrv.dll, Версия 6.1.7601
12-23-2012 21:49:15.944 - Файл: C:\Windows\system32\unimdm.tsp, Версия 6.1.7601
12-23-2012 21:49:15.944 - Файл: C:\Windows\system32\unimdmat.dll, Версия 6.1.7601
12-23-2012 21:49:15.944 - Файл: C:\Windows\system32\uniplat.dll, Версия 6.1.7600
12-23-2012 21:49:15.956 - Файл: C:\Windows\system32\drivers\modem.sys, Версия 6.1.7600
12-23-2012 21:49:15.962 - Файл: C:\Windows\system32\modemui.dll, Версия 6.1.7600
12-23-2012 21:49:15.980 - Файл: C:\Windows\system32\mdminst.dll, Версия 6.1.7600
12-23-2012 21:49:15.980 - Тип модема: Стандартный модем по соединению Bluetooth
12-23-2012 21:49:15.980 - INF-файл модема: mdmbtmdm.inf
12-23-2012 21:49:15.980 - Секция INF-файла модема: GenericCellPhone
12-23-2012 21:49:15.980 - Соответствие аппаратному коду (ID): bthenum\{00001103-0000-1000-8000-00805f9b34fb}
12-23-2012 21:49:17.911 - Opening Modem
12-23-2012 21:49:17.911 - 115200,8,N,1, ctsfl=0, rtsctl=1
12-23-2012 21:49:17.911 - Инициализация модема.
12-23-2012 21:49:17.911 - Уровень сигнала DSR слаб при инициализации модема. Проверьте, что модем включен.
12-23-2012 21:49:17.911 - Низкий уровень сигнала CTS при инициализации модема.
12-23-2012 21:49:17.921 - Послано: AT
12-23-2012 21:49:17.941 - TSP(0000): Совершение звонка
12-23-2012 21:49:19.921 - Ожидается отклик модема
12-23-2012 21:49:19.921 - Модему не удалось получить отклик на команду инициализации, будет сделана еще одна попытка
12-23-2012 21:49:19.921 - 115200,8,N,1, ctsfl=0, rtsctl=1
12-23-2012 21:49:19.931 - Послано: AT
12-23-2012 21:49:21.931 - Ожидается отклик модема
12-23-2012 21:49:21.931 - Модему не удалось получить отклик на команду инициализации, будет сделана еще одна попытка
12-23-2012 21:49:21.931 - 115200,8,N,1, ctsfl=0, rtsctl=1
12-23-2012 21:49:21.941 - Послано: AT
12-23-2012 21:49:23.941 - Ожидается отклик модема
12-23-2012 21:49:23.941 - 115200,8,N,1, ctsfl=0, rtsctl=1
12-23-2012 21:49:23.941 - Инициализация модема.
12-23-2012 21:49:23.951 - Послано: AT
12-23-2012 21:49:25.951 - Ожидается отклик модема
12-23-2012 21:49:25.951 - Модему не удалось получить отклик на команду инициализации, будет сделана еще одна попытка
12-23-2012 21:49:25.951 - 115200,8,N,1, ctsfl=0, rtsctl=1
12-23-2012 21:49:25.961 - Послано: AT
12-23-2012 21:49:27.961 - Ожидается отклик модема
12-23-2012 21:49:27.961 - Модему не удалось получить отклик на команду инициализации, будет сделана еще одна попытка
12-23-2012 21:49:27.961 - 115200,8,N,1, ctsfl=0, rtsctl=1
12-23-2012 21:49:27.971 - Послано: AT
12-23-2012 21:49:29.971 - Ожидается отклик модема
12-23-2012 21:49:29.971 - 115200,8,N,1, ctsfl=0, rtsctl=1
12-23-2012 21:49:29.971 - Инициализация модема.
12-23-2012 21:49:29.981 - Послано: AT
12-23-2012 21:49:31.981 - Ожидается отклик модема
12-23-2012 21:49:31.981 - Модему не удалось получить отклик на команду инициализации, будет сделана еще одна попытка
12-23-2012 21:49:31.981 - 115200,8,N,1, ctsfl=0, rtsctl=1
12-23-2012 21:49:31.991 - Послано: AT
12-23-2012 21:49:33.991 - Ожидается отклик модема
12-23-2012 21:49:33.991 - Модему не удалось получить отклик на команду инициализации, будет сделана еще одна попытка
12-23-2012 21:49:33.991 - 115200,8,N,1, ctsfl=0, rtsctl=1
12-23-2012 21:49:34.001 - Послано: AT
12-23-2012 21:49:36.002 - Ожидается отклик модема
12-23-2012 21:49:36.002 - Завершение асинхронной операции (0x00010144)  поставщика служб телефонии (TSP). Состояние 0x80000048
12-23-2012 21:49:36.002 - TSP(0000): LINEEVENT: LINE_CLOSE
12-23-2012 21:49:36.002 - Статистика сеанса:
12-23-2012 21:49:36.002 -                Чтение: 0 байт
12-23-2012 21:49:36.002 -                Запись: 9 байт
12-23-2012 21:49:36.034 - Файл: C:\Windows\system32\tapisrv.dll, Версия 6.1.7601
12-23-2012 21:49:36.034 - Файл: C:\Windows\system32\unimdm.tsp, Версия 6.1.7601
12-23-2012 21:49:36.034 - Файл: C:\Windows\system32\unimdmat.dll, Версия 6.1.7601
12-23-2012 21:49:36.034 - Файл: C:\Windows\system32\uniplat.dll, Версия 6.1.7600
12-23-2012 21:49:36.034 - Файл: C:\Windows\system32\drivers\modem.sys, Версия 6.1.7600
12-23-2012 21:49:36.035 - Файл: C:\Windows\system32\modemui.dll, Версия 6.1.7600
12-23-2012 21:49:36.035 - Файл: C:\Windows\system32\mdminst.dll, Версия 6.1.7600
12-23-2012 21:49:36.035 - Тип модема: Стандартный модем по соединению Bluetooth
12-23-2012 21:49:36.035 - INF-файл модема: mdmbtmdm.inf
12-23-2012 21:49:36.035 - Секция INF-файла модема: GenericCellPhone
12-23-2012 21:49:36.035 - Соответствие аппаратному коду (ID): bthenum\{00001103-0000-1000-8000-00805f9b34fb}
12-23-2012 21:49:36.414 - Opening Modem
12-23-2012 21:49:36.415 - 115200,8,N,1, ctsfl=0, rtsctl=1
12-23-2012 21:49:36.415 - Инициализация модема.
12-23-2012 21:49:36.415 - Уровень сигнала DSR слаб при инициализации модема. Проверьте, что модем включен.
12-23-2012 21:49:36.415 - Низкий уровень сигнала CTS при инициализации модема.
12-23-2012 21:49:36.425 - Послано: AT
12-23-2012 21:49:36.511 - Принято: AT
12-23-2012 21:49:36.511 - Режим вывода команд на экран
12-23-2012 21:49:36.525 - Принято: OK
12-23-2012 21:49:36.525 - Интерпретированный ответ: ОК
12-23-2012 21:49:36.535 - Послано: ATE0V1&D2
12-23-2012 21:49:36.583 - Принято: ATE0V1&D2
12-23-2012 21:49:36.583 - Режим вывода команд на экран
12-23-2012 21:49:36.584 - Принято: OK
12-23-2012 21:49:36.584 - Интерпретированный ответ: ОК
12-23-2012 21:49:36.594 - Послано: AT
12-23-2012 21:49:36.627 - Принято: OK
12-23-2012 21:49:36.628 - Интерпретированный ответ: ОК
12-23-2012 21:49:36.628 - Статистика сеанса:
12-23-2012 21:49:36.628 -                Чтение: 31 байт
12-23-2012 21:49:36.628 -                Запись: 16 байт
ATQ0V1E0 - OK
AT+GMM - GX300
AT+FCLASS=? - (0,8)
AT#CLS=? - UNKNOWN COMMAND
AT+GCI? - КОМАНДА НЕ ПОДДЕРЖИВАЕТСЯ
AT+GCI=? - КОМАНДА НЕ ПОДДЕРЖИВАЕТСЯ
ATI1 - GX300
ATI2 - Dec07 2009
ATI3 -  Undefined
ATI4 -  Undefined
ATI5 -  Undefined
ATI6 -  Undefined
ATI7 -  Undefined
ATQ0V1E0 - OK
AT+GMM - GX300
AT+FCLASS=? - (0,8)
AT#CLS=? - UNKNOWN COMMAND
AT+GCI? - КОМАНДА НЕ ПОДДЕРЖИВАЕТСЯ
AT+GCI=? - КОМАНДА НЕ ПОДДЕРЖИВАЕТСЯ
ATI1 - GX300
ATI2 - Dec07 2009
ATI3 -  Undefined
ATI4 -  Undefined
ATI5 -  Undefined
ATI6 -  Undefined
ATI7 -  Undefined

вторник, 14 августа 2012 г.

Стойкость WEP и как правильно проводить аудит устойчивости к взлому Wi-Fi сети


В последнее время всё чаще в офисах используют беспроводные сети как средство доставки трафика на "последней миле". Навороты возможны любые: VoIP over Wi-Fi, Media content streaming over Wi-Fi, Games over Wi-Fi ну и наконец самый простой "наворот" Интернет over Wi-Fi.
Ну и естественно ко мне неоднократно обращаются несведущие с просьбой провести аудит.
Конечно же многие директора делают это уже после того как "кул-Вася" построил сеть на каком нить TP-Linkовском маршрутизаторе стоящем после моста/модема и имеющем в своём составе Wi-Fi точку доступа.
В силу своей доступности по цене, это решение превосходно вписывается в существующую "простоту" организации работы офиса. Клиенты коротая время шарятся в Интернете, Маня звонит со своего мобильного например E51 over Wi-Fi на внутриофисную АТС(Asterisk, Elastix,TrixBox,FreePbx).Коля вообще остался без компа, но зато у него есть коммуникатор с Wi-Fi с которого он смотрит котировки валют и так же звонит используя soft АТС. Кроме того не нужно приглашать пьяного электрика/монтажника "бить" стены для того, что бы проложить сеть.
Статистика говорит в 6 случаях из 10 "кул-Вася" использовал WEP для защиты данных от раскрытия. Ну естественно директор спокоен: "Всё зашифровано, сказал Вася". Действительно зашифровано, но насколько алгоритмы стойкие "кул-Вася" и представления не имеет.
Заключаем договор с директором и начинаем тестирование Wi-Fi сети на уязвимости.
Инструменты и материалы:
1) Автомобиль недалеко от офиса
2) Notebook/Netbook + Wi-Fi карта в PCMCIA слот/USB порт с внешней подключаемой направленной антенной. Например из доступных TL-WN610G.

3) Специальный программный инструментарий (BackTrack, драйвера для и т.п.)
Если "кул-Вася" использовал простой WEP ключ, то компрометация защиты Wi-Fi сети происходит за пару десятков часов. Если посложнее, то за 5-10.
Если компрометация защиты Wi-Fi сети не удаётся подбором перебором, тогда с помощью PICO E-12 LX25 пробуем ПЕРЕБОРОМ.
Некоторые показатели производительности:






Если все же не помогло, тогда данные которые были собраны в дальнейшем нужно хорошо защитить  и потом, когда квантовая криптография наберет обороты и примет масштабы бытовой технологии, повторить анализ. Как правило корпоративные сети редко пересматривают аудит, поэтому период за который станет доступна технология анализа соизмерима со сроком доступности технологии анализа.

Более того , согласно оценке устойчивости  WPA ключей к атаке прямого перебора, в новой редакции стандарта приведено следующее Standart 802.11-2012, sec M4.1:Keys derived from the pass phrase provide relatively low levels of security, especially with keys generated form short passwords, since they are subject to dictionary attack. Use of the key hash is recommended only where it is impractical to make use of a stronger form of user authentication. A key generated from a passphrase of less than about 20 characters is unlikely to deter attacks. Таким образом длина пароля должна быть не менее 20 символов для того, чтобы значительно усложнить успешность атаки на перебором. Рекомендуемый инструмент для генерации стойкого случайного пароля (парольной фразы) KeePass.

Как не дать Киевстару себя обокрасть? Отключи базовую услугу "Корректировка настроек"

Как избежать несанкционированного слива средств у Киевстара на препейд пакете? Отключи тарификацию WAP-доступа !!!
Недавеча столкнулся с тем, что после очередного пополнения произошел слив средств (12,5 у.е. или 100 грн.) со счета в течении 2 дней.
При этом было замечено, что никакого перерасходования не происходило ни по голосовому трафику не по доступу к Интернету. Телефон использовался в основном для входящих звонков.
Позвонив оператору (466->0->9), удалось узнать маленькую и неприятную деталь. Была включена базовая услуга "Корректировка настроек". "Базовость" означает, что её включили еще при покупке пакета. Благодаря этой услуге если у Вас даже не сделаны настройки APN, но разрешена "Сотовая сеть передачи данных", то оператор "проксирует" запросы и при этом полноценного доступа вы не получаете к Интернету, но деньги списываются даже за неудачные запросы со смартфона.
Для того, что бы прекратить это форменное безобразие проводим следующую операцию.
1.отключаем разрешение "Сотовая сеть передачи данных"
2.отключаем без вас включенную по умолчанию базовую услугу "Корректировка настроек":
*100*40*3# <вызов>
3.Ждем SMS сообщение "Услуга "Корректировка настроек" Вам успешно отключена"

На всех своих смартах отключил Услугу "Корректировка настроек"



пятница, 18 февраля 2011 г.

После очередного просмотра фильма "Револьвер" и "шахматного" поединка

"The greatest enemy will hide in the last place you would ever look." - Julius Caesar, 75 B.C.
"Величайший враг спрячется там, где вы меньше всего будете его искать." - Юлий Цезарь, 75 год до Н.Э.
"There is no avoiding war, it can only be postponed to the advantage of your enemy" - Niccolo Machiavelli, 1502
Войны нельзя избежать её можно лишь отстрочить к выгоде вашего противника.
"The only way to get smarter is by playing a smarter opponent"-fundamentals of Chess 1883
"Единственный способ стать умнее играть с более умным противником"- основы шахмат 1883
Первое правило бизнеса: Защищайте свои инвестиции.
В любой игре всегда есть соперник и всегда есть жертва.Вся хитрость заключатся в том, чтобы вовремя осознать, что ты стал вторым и сделаться первым.

четверг, 28 января 2010 г.

Эффективный поиск в Google

Существует несколько десятков правил, которые позволяют эффективно искать Гуглом интересующую Вас инфу.
Мне же чаще всего приходилось пользоваться всего несколькими и этого как оказалось более чем достаточно. Хочу привести некоторые из них.
1. Логическое ИЛИ. Пример: молоко|огурцы|селедка.
По-умолчанию Google ищет страницы, которые содержат все слова из поискового запроса, но если требуется выдать и те, которые содержат хотя бы одно слово из заданного множества, можно воспользоваться логическим оператором ИЛИ. Ему соответствует символ "|" (по-английски он именуется pipe symbol).
2.Кавычки. Пример: "Рыба-мечь"
Если вам необходимо найти определенную фразу дословно, можно использовать кавычки.
3. Поиск на заданном сайте. Пример: seagate barracuda site:ixbt.com.
С помощью оператора site: можно ограничить результаты поиска определенным веб-сайтом. Именно эта возможность обычно используется при установке поисковых форм Google на сторонних ресурсах.
4. Поиск определённых типов файлов как правило даёт результаты, которые чаще всего бесполезны. Пример: stroustrup c++ language filetype:pdf.
Всё же иногда от безвыходства стоит воспользоваться этим приёмом.
Update: Для выбора типа искомых файлов так же можно использовать оператор ext:.
5.Отличный способ искать музыку:
Пример:-inurl:(htm|html|php) intitle:"index of" "last modified" "parent directory" description size (wma|mp3) "Nightwish". Вместо Nightwish пишите то, что нтересует.
Вот собственно и всё.
6.Не менее отличный способ искать ebook какого-то определённого издательства в форматах chm|pdf|zip, доступных в открытом доступе:
Пример:-inurl:htm -inurl:html intitle:"index of" +("/ebooks"|"/book") +(chm|pdf|zip) +"o’reilly"

вторник, 9 июня 2009 г.

Windows подвержена удару Trojan.KillFiles.904


Первые случаи инфицирования Trojan.KillFiles.904 зафиксированы в начале июня 2009 года. Проникая в компьютер жертвы, Trojan.KillFiles.904 перебирает локальные и съемные диски в порядке от Z до A. В найденном диске троянец начинает удалять папки и файлы, перебирая их названия по алфавиту. Если удалить файл не удается, к примеру, по причине его использования, троянец делает его скрытым. Особая опасность заключается в том, что действия Trojan.KillFiles.904 касаются всех файлов и папок, находящихся на жестком диске компьютера жертвы, за исключением системных. Таким образом, пользователь может потерять все данные на дисках, при этом его операционная система продолжит свою работу.

Уникальным для современных вредоносных программ свойством данного троянца является нанесение максимального урона пользователю. В отличие от получивших в последнее время широкое распространение программ-вымогателей, Trojan.KillFiles.904 не просит о каких-либо финансовых вложениях и не пытается что-либо украсть – он просто уничтожает всю информацию, хранящуюся в зараженной системе.

Можно предположить, что данный троянец, появившийся в начале июня 2009 года, продолжает традицию вируса Win32.HLLW.Kati, также известного как Penetrator, который повреждает файлы форматов Microsoft Word и Excel, а также фотографии и мультимедийные файлы. За тем исключением, что Trojan.KillFiles.904 представляет еще большую угрозу.

P.S. Вот узнат об Trojan.KillFiles.904 и чесно говоря стало мне немного страшно. Как не как а вот антивирусника у меня нет(Debian Lenny установлен на ноуте). А я слыхал что Trojan.KillFiles.904 уничтожает все на ПК. Вот. Короче говоря Trojan.KillFiles.904 это что то новенькое, но оно уже эфективно работает. Так что будьте бдительны.

вторник, 5 мая 2009 г.

Файловый сервер, построенный по принципу Plug-n-Play который не стоит покупать


Файловый сервер, построенный по принципу Plug-n-Play который не стоит покупать
Данный обзор будет посвящен промышленному NAS LaCie Ethernet Disk 2 Тбайтная модель (так его позиционирует сам LaCie).
Чем так не понравилось устройство: Вышел безвозвратно из строя один из жестких дисков массива (ёмкостью 2 Терабайта). В результате данные (кроме всяких восстанавливаемых: фильмы, мультфильмы, автоматические отчеты) пришлось «выцарапывать» специальными утилитами стороннего производителя. Низкая скорость 7Мбайт/секунду, фильм будет тянуться около 10 минут на незагруженной сети.
Для кого предназначено устройство: для, тех кто хочет показать красоту и безвозвратно, заплатив 2 Килобакса (2000$) потерять всю информацию, содержащуюся на нем вместе с системой, которая хранит в себе служебные данные по программному RAID0.
Что удивило: низкая скорость при неоправданно высокой цене (2500$), низкая надежность (RAID0), «левые» жесткие диски с переклеенными этикетками, высокий вес около 8-ми килограмм.
Какую альтернативу можно использовать: FreeNAS + одноплатный промышленный ПК и от 2 до 8 дисков общим объемом 8 Терабайт. Если Вам нужно бесшумное, ёмкое решение за приемлемую цену, готов создать под Ваши нужды с абонементом на обслуживание.
Купили устройство 2 года тому назад. Отличное внешнее исполнение: металлический 19 дюймовый корпус, металлическая передняя панель, подсвечивающий индикатор активности дискового массива и сетевого питания.
Конструктивно LaCie Ethernet Disk представляет собой типовой стоечный модуль высотой 1U и снабжен минимальным количеством органов управления и индикации. Охлаждение внутренних компонентов обеспечивается пятью вентиляторами, три из которых охлаждают отсек жестких дисков, остальные два – процессор и источник питания мощностью 180 Вт.
Порты: SVGA, 2xUSB, 1000 Ethernet, PS/2 mouse, PS/2 keyboard.
Стоит в нем система WinXP Embeded адаптированная для файловых хранилищ (так писалось в руководстве по устройству). Общий объем видимого пространства для юзера 1.8 терабайта.
Неплохой интерфейс с поддержкой FTP, Samba (CIFS), HTTP, заявлена поддержка Mac: AppleTalk/AFP v3.1. Разделение прав на Администратора и пользователя (Администратор назначает права пользователям на папки, создает пользователей, обслуживает устройство: заливает новую прошивку, перезагружает его, отрубает неугодных пользователей, просматривает системный лог, следит за загруженностью устройства).
Сотрудники нашего отдела перед тем как сохранять на него критические данные решили его протестировать . Понятное дело первое, что пришло в голову залить до краев фильмами и дать общий доступ пользователям. В результате выяснилось, что количество одновременных пользователей может быть не больше 8-ми, в то время как допустимое заведенное на NAS около 25-ти и оно же максимально допустимое для скачивания чего-либо с устройства.
Подключение файлового сервера к LAN осуществляется посредством внешнего Gigabit Ethernet контроллера TP-Link TG-3269 Rev.2. Встроенный в материнскую плату адаптер, обеспечивает максимальную скорость обмена данными, лишь 100 Мбит/сек. и поэтому не задействован (попросту закрыт задней панелью устройства, как от обзора, так и от использования).
Устройство подключили к коммутатору Nortel ERS5510 (серьезный такой коммутатор с признаками поддержки VRRP). Несмотря на это, устройство никак не удалось заставить отдавать более 7 Мбайт в секунду по сети. Но ведь по своей сути, отдавать файлы – это не писать.
Совсем недавно месяцев 6 назад оказалось, что устройство просто не отзывается на пинги и как следствие, невозможно зайти в административную консоль. Подключив к нему монитор, выяснили, загнулся один из жестких дисков в массиве, причем тот на котором находилась ОС WinXP Embeded и часть служебных данных по RAID0.
В итоге устройство разобрали без боязни, что лишат гарантии (гарантия на данный вид устройств в Украине всего 12 месяцев, а устройству было уже 2 с гаком года). Оказалось, что диски какие-то абсолютно непонятные и скорее всего после сервисного ремонта с переклеенными наклейками. Что можно увидеть на фотографии.

Вот что под наклейкой оказалось. Что примечательно, все 4 диска имеющиеся в устройстве оказались с подобной двойной наклейкой.

Материнская плата, на которой собрано сие чудо враждебной техники на рисунке ниже.

Итог: «красота спасет мир» как сказал классик, но для хранения данных это тупиковое утверждение. Красивое устройство, но данные не хранит и не бережет.

среда, 1 апреля 2009 г.

Что представляет собой Sierra Wireless Air Card 875 (AC875)

Что представляет собой Sierra Wireless Air Card 875 (AC875)
Как мы уже говорили устройство великолепно выполнено, как в техническом, так и в эргономическом плане. Остановимся лишь только на технических характеристиках.
Sierra Wireless AirCard 875 представляет собой PC Card (PCMCIA) модем для 3G UMTS сетей с поддержкой технологий HSDPA и GPRS/EGDE. Работая в режиме HSDPA, Sierra Wireless AirCard 875 поддерживает скорости до 7,2 Mbps в направлении к клиенту и 384 kbps в направлении к провайдеру. Пользователи AirCard 875 получат доступ к самым высоким скоростям, предлагаемым UMTS сетями во всем мире на сегодняшний день.

Sierra Wireless AirCard 875 является улучшенной версией Sierra Wireless AirCard 850 благодаря поддержке всех трех диапазонов HSDPA (850, 900 и 2100 MHz), что позволяет использовать AirCard 875 в беспроводных 3G UMTS сетях, не только в Европе и Украине, а и в других регионах мира, включая США. Несмотря на то, что AirCard 875 специально спроектирована для 3G сетей с поддержкой HSDPA, она обладает обратной совместимостью с сетями UMTS, а также EDGE и GPRS (GSM на частотах 850, 900, 1800 и 1900 MHz).

PC Card HSDPA модем AirCard 875 обеспечивает безопасный доступ к Интернету, электронной почте, корпоративным сетям (через VPN) и потоковому видео в любой местности, имеющей покрытие Вашего оператора. Приложения, ранее доступные только в проводных сетях и через точки доступа WiFi, теперь возможно использовать, где бы Вы не находились.

Производительная низкопрофильная антенна Sierra Wireless AirCard 875 находится в надежно защищенном корпусе и имеет интегрированные индикаторы состояния, благодаря чему AirCard 875 отвечает всем требованиям мобильности.

Общие свойства:
UMTS с поддержкой HSDPA (category 8): 7,2 MBps downlink / 384 kbps uplink
UMTS с поддержкой HSDPA (category 11/12): 1,8 MBps downlink / 384 kbps uplink
EDGE/GPRS class 12: 216 kbps downlink / 216 kbps uplink
Встроенная антенна (защищенный корпус, разъем SMB-nano для подключения внешней антенны)
Вес: 60 г
Размеры: 131 х 59 х 13 мм
Четыре статусных индикатора
Возможность обновления прошивки

Как разлочить голосовые функции на Sierra Wireless Air Card 875 AC875 и кому это нужно


Недавеча на работе для поездок в командировки выдали сабжевые карты, то есть Sierra Wireless Air Card 875 (AC875). Карта великолепна сама по себе как по тактико-техническим характеритикам (ТТХ), дизайну и дополнительным разъемам которые в ней существуют, так и по эргономике.
Несоклько слов об эргономике.
Например для того что бы карта не скользила при вытягивании её из PCMCIA разъема торчащая её часть обрезинена и приятна на ощуп. Кроме того карта снабжена персональным противоударным защитным кейсом под её размер, который плотно облегает её и при этом не занимает много места в багаже.
Теперь о ТТХ

ВАРИАНТЫ ИСПОЛЬЗОВАНИЯ:
Утел (Utel) - сеть UMTS/HSDPA 2100 МГц;
Kyivstar, UMC, МТС, Life:), Beeline - сети GSM 900/1800 МГц;
Еще одно достоинство которое меня просто поразило, это возможность создавать профили операторов с указанием специфичесикх данных сети каждого из опреторов прямо в карте. Таким образом вставив SIM или U-SIM (именно такие использует в своей сети UTEL предоставляя доступ к своим услугам предоплаченный сервис U'try и контрактный U'net) карту в слот для этого предусмотренный в самой карте и выбрав оператора(в том случае если самой карте не удалось правильно идентифицировать оператора) вы одним кликом получаете доступ в Интернет.
В европейских странах, кроме всего прочего используя данну карту и функции сети операторов Вы имеете уникальную возможность установить драйвера и необходимое программное обеспечение прямо из сети оператора, то есть не заморачиваясь с поиском драйверов их установкой.
Что еще примечательного?
Достаточно удивительным для меня было увидеть еще два дополнительных разъёма. Один из них это разъем для подключения внешней антенны. Второй разъем для подключения внешней гарнитуры выполненный в формате 2.5 mm jack. Вот второй меня и заинтересовал больше всего.
Немножко покопавшись в Интернете, я набрел на форум в котором один китайский энтузиаст рассказывает о том, что голосовые функции есть, но они неактивированны и для того, что бы они заработли их нужно активирувать используя специальный софт.
Для это, как оказалось,необходимо обновить прошивку. Что собстевнно абсолютно происходит без проблемно. Для того, что бы этот процесс прошёл без сучка и задоринки, необходимо вставив карту в ноутбук подключить его к сети для того, что бы предотвратить последствия возможного и внезапного разряда аккумулятора. Итак идем на сайт www.SierraWireless.com

Что видим:
Supported AT Command Reference - справочник и документация по АТ командам которые используются в Сиеровских UMTS модемах.
ACFW_H1_1_7_0bt_H1_1_8_3ap.exe - не самая свежая [5/4/2007] прошивка для модема размером (8.78 MB) (последнюю версию я использовал тоже не с сайта сиерры по именем ACFW-H2_0_3_1BL-H2_0_6_0AP_Patch.exe)
Installation Instructions - инструкция по установке
3G Watcher Generic.msi Version R3.0.0.9.1822 - проприетарная сиеровская тулза или проще говоря менеджер соединений размером 36.48 MB(сродни Novatel Mobilink который мной используется для USB модема U720) выпущенный [9/5/2008]. К слову не самый лучший (последний лучше тянуть с сайта Telstra).
Installation Instructions - инструкция по установке самого карты/модема.
Казалось, дело осталось за малым, скачать пррошивку, но как я уже гворил выше старая она.
Есть еще полезность это референс по АТ-командам.

Это дял тех, кто любит зреть в корень. Так же у того кто тянет справочник должно быть представления о модемах и средствах работы с ними. Кроме того хочу подметить,ч то например Putty версии 0.6 и выше умеет работать с последовательным портом, который эмулируется драйверами на Sierra Wireless Air Card 875 для управления модемом.
Итак вернемся к нашим баранам, то есть к гарнитуре и как сделать так, что бы она стала полезна: качаем firmware ACFW-H2_0_3_1BL-H2_0_6_0AP_Patch с голосовыми фичами и устанавливаем, качаем EnableVoice http://upload.gangza.com/ViewLarge.aspx?ItemID=74f9c67e-7cba-dc11-9715-00e08127749e и устанавливаем.
Более подробно о установке прошивки. При запуске скачанной прошивки увидем следующее окно.

В нем под словами Curent указана параметры текщей и соответсвенно под словом New параметры новой версии прошивки для Вашего устройства:
1) тип прошивки для вашего железа
2) текщая версия прошивки в Вашем устройстве
3) дата издания прошивки

"This program will start updating the firmware. DO NOT REMOVE THE TURBO CARD. Wait
until you see “Upgrade completed successfully” message. This can take up to 10 minutes". Сообщают, что сейчас начнется процесс обновления прошивки во время всего этого процесса не дергать модем.
Дождаться пока не появится окно с сообщением:

, которое говорит о том, что обновление произведено успешно.
Продолжим позже рассмотрение повышения скорости работы модема и активации голосовых функций устройства Sierra Wireless Air Card 875.