C.I.T. Security
8.2K subscribers
2.89K photos
265 videos
4.21K files
4.18K links
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.
Инф.войны и разведка: @cit_psyop
Курсы: @cit_course
Мусорка: https://xn--r1a.website/+WOFeU7VW2oYyZTI0
Боты пробива: @citsearchbot
@citsearch2bot
Download Telegram
Любой электронный сервис старательно копит пользовательские данные. Он собирает практически все, что попадает в его лапы: телефоны, электронные почты, ФИО, даты рождения, сведения о гаджетах, программном обеспечении, поисковых запросах, содержимом переписки и перемещениях.

Зачем он это делает?
Практически любой электронный сервис зарабатывает за счет рекламы. Особенно если этот сервис предлагает некий бесплатный контент (мессенджеры, почтовые и поисковые сервисы, соцсети). Вы же не думали, что поддержка соцсети на 2,5 млрд. юзеров - это благотворительная причуда ее владельца. Нужно смириться с тем, что все эти сервисы продают пользовательские данные рекламодателям. Как сами, так и через огромную сеть партнеров. Это суровый бизнес и война между конкурентами идет за каждый цент в формировании целевой рекламы. Отсюда постоянно возрастающая потребность собирать все больше пользовательских данных. Большее число данных приводит к их более тщательному анализу, а он - к более качественной рекламе.
👍1
Птицефабрика.gif
12.6 MB
Но как воспользоваться теми данными, которые собраны онлайн-сервисами, для слежки? Запустить рекламную компанию...

Вариант №1. У нас имеется некая база с контактами (номерами телефонов, адресами электронной почты или вообще MAC-адресами устройств). Мы загружаем ее в рекламный кабинет, после чего дожидаемся пока с каждым контактом из нашей базу не будет связан тот или иной рекламный идентификатор. После этого мы можем запустить рекламную компанию и начать слежку.

Вариант №2. У нас нет никаких баз с контактами, но мы знаем место работы или проживания тех лиц, которые представляют для нас интерес. Мы выделяем на карте в рекламном кабинете географическую зону и дожидаемся ее анализа. В результате анализа у нас появится информация о числе идентификаторов в этой зоне, половозрастных показателях аудитории и их интересах. И мы также можем запустить рекламную компанию (она же слежка) по выявленной аудитории.
👍1
🧐 Допустим, что мы находимся в США, у нас стоит браузер Chrome и мы перешли на сайт zappos.com, на котором изучили несколько предложений о продаже обуви. Далее мы переходим на другой сайт. Пусть это будет сайт cnn.com. В контекстной рекламе в шапке новостного сайта мы увидим рекламу той обуви, которую ранее просмотрели на zappos.com. Вот так крупнейшие ИТ-компании и обмениваются нашими рекламными идентификаторами. Так работает таргетинг.
👍1
Если мы все сделали правильно, то у нас в руках оказалась, интересующая нас, аудитория, по которой можно запустить рекламную компанию...

Реклама - это не просто картинки. Это может быть видеоролик, Flash-анимация, JavaScript, различные Web-маяки и т.п. Реклама может быть ограничена определенной географической зоной. Соответственно, вы будете получать уведомления о каждом появлении искомого лица возле определенного здания.

Но максимальные возможности для слежки даст вам рекламная компания, запущенная на мобильных устройствах, особенно в виде рекламных баннеров в мобильных приложениях. Тут используются рекламные идентификаторы пользователей, такие как GAID и IDFA. Мобильник позволяет сливать пользовательскую геолокацию хоть через каждые 5 секунд. А вы говорите спецслужбы... АНБ...
👍1
​​Осуществить автоматический подбор вероятных адресов электронной почты по имени пользователя и домену можно при помощи сервиса Email Permutator+, расположенного по ссылке: metricsparrow.com/toolkit/email-permutator. Получившийся перечень можно проредить посредством проверки фактического существования электронного ящика. Делается это при помощи SMTP-запроса для верификации почтового ящика, который можно сделать на таких ресурсах, как: htmlweb.ru/service/email_verification.php, ivit.pro/services/email-valid, 2ip.ru/mail-checker, ru.smart-ip.net/check-email, www.zerobounce.net.
👍1
Фотография пользователя также может быть использована для идентификации личности путем ее сопоставления с существующими базами биометрических данных социальных сетей. Наиболее распространенными сервисами для этого являются: findclone.ru, vk.watch, search4faces.com, pimeyes.com. Кроме этого, для идентификации лиц следует использовать штатные возможности поисковиков: yandex.ru/images, go.mail.ru/search_images и images.google.com.
👍1
‼️ Как узнать возраст владельца электронной почты или телефона? Сегментировав по возрасту рекламную компанию по нему...
👍1
‼️ Как отследить перемещения мобильника или ... email? Запустите раздельные геотаргетизированные рекламные компании для каждого географического объекта и получайте отчеты.
👍1
Использование ADINT для слежки подразумевает наблюдение сразу за большим числом пользователей. Это сделано для того, чтобы помешать неблагонадежным "расследователям" вторгаться в частную жизнь одного человека. Хотя... анализируя большие данные, можно выделить в них и нужного пользователя. Еще одним ограничением для использования методики является наличие значительного опыта в интернет-рекламе, а также официальные (проплаченные) кабинеты у ведущих площадок по сетевой рекламе. А это от 1000$ на Западе...

Интернет-гиганты постоянно покупают и продают информацию обо всех нас... для слежки нужен лишь общий идентификатор!
👍1
Нахождение в розыске
https://www.interpol.int/notice/search/wanted
https://mvd.ru/wanted
http://fsin.su/criminal/
https://fssp.gov.ru/iss/ip_search

Список террористов
http://fedsfm.ru/documents/terrorists-catalog-portal-act

Действительность паспорта
http://сервисы.гувм.мвд.рф/info-service.htm?sid=2000

Проверка ИНН
https://service.nalog.ru/inn.do

Кредиты
https://app.exbico.ru/

Исполнительные производства
http://fssprus.ru/iss/ip

Налоговые задолженности
https://peney.net/

Залоги имущества
https://www.reestr-zalogov.ru/state/index#

Банкротство
https://bankrot.fedresurs.ru/

Участие в судопроизводстве
https://bsr.sudrf.ru/bigs/portal.html
https://sudact.ru/
https://mos-sud.ru/search
https://mirsud.spb.ru/

Участие в бизнесе
https://zachestnyibiznes.ru/

Поиск в соцсетях
https://go.mail.ru/search_social

Проверка диплома
http://obrnadzor.gov.ru/ru/activity/main_directions/reestr_of_education/

#РОССИЯ #ФИЗЛИЦО
👍2
Международный розыск
https://www.interpol.int/How-we-work/Notices/View-Red-Notices

Национальный розыск
https://mvd.gov.by/ru/wanted

Банкротство
https://bankrot.gov.by/Debtors/DebtorsList

Исполнительные производства
https://minjust.gov.by/directions/enforcement/debtors/

Налоговые задолженности
http://www.portal.nalog.gov.by/grp/#!fl

Участие в бизнесе
http://egr.gov.by/egrn/

Участие в судопроизводстве
http://service.court.by/ru/public/schedule

Поиск в соцсетях
https://go.mail.ru/search_social
https://pipl.com

#БЕЛАРУСЬ #ФИЗЛИЦО
Нахождение в розыске
https://www.interpol.int/notice/search/wanted
https://ssu.gov.ua/u-rozshuku
https://wanted.mvs.gov.ua/
https://myrotvorets.center/

Террористы
https://redirecting.tech/r1b2Nx

Действительность паспорта
https://nd.dmsu.gov.ua/

Реестр должников, исполнительные производства
https://erb.minjust.gov.ua/#/search-debtors
https://asvpweb.minjust.gov.ua/#/search-debtors

Участие в судопроизводстве
https://court.gov.ua/fair/
http://www.reyestr.court.gov.ua/

Участие в бизнесе
https://youcontrol.com.ua/
https://ca.ligazakon.net/

Проверка дипломов
https://info.edbo.gov.ua/edu-documents/

Реестр прав на имущество
https://kap.minjust.gov.ua/services?product_id=1
https://redirecting.tech/rmxalr

Поиск в соцсетях
https://go.mail.ru/search_social

#УКРАИНА #ФИЗЛИЦО
Входите ли Вы в группу риска по травматизму и заболеваниям?
https://redirecting.tech/rhavFA

Удается ли Вам соблюдать баланс между работой и отдыхом?
https://redirecting.tech/rppBNN

Как Вы относитесь к богатству и бедности?
https://redirecting.tech/r4SczT

Определения уровня реализации мотивов в организации
https://redirecting.tech/rJue3D

*тестирование производится только на ПК в браузере с включенным Flash

Фоносемантический анализ текстов
http://www.analizpisem.ru/index.html

Анализ социального профиля
https://cvcode.ru/

#ТЕСТИРОВАНИЕ #ФИЗЛИЦО
👍1
Прозрачный бизнес от ФНС РФ
https://pb.nalog.ru/index.html
https://api-fns.ru/ready

ТОП бесплатных сервисов
https://zachestnyibiznes.ru/
https://www.rusprofile.ru/
https://огрн.онлайн/

Прочие сервисы
https://nel.ru/
https://fek.ru/
https://honestbusiness.ru/
https://business-rating.company/kompanii.html
https://synapsenet.ru/searchorganization/proverka-kontragentov

Финансовый анализ
https://www.testfirm.ru/
https://bo.nalog.ru/

Федресурс: банкроты, закупки
https://fedresurs.ru/

Арбитражные дела
https://kad.arbitr.ru/
https://sudact.ru/

Блокировка счетов
https://service.nalog.ru/bi.do (впишите вместо БИК комбинации цифр "123456789" или "000000000")

#ЮРЛИЦО #РОССИЯ
👍1
Для того, чтобы получать уведомления об изменении в статусе контрагента, теперь не нужно покупать доступ к дорогостоящему сервису. Все уведомления вы можете получать на свою электронную почту.

Мониторинг изменений в ЕГРЮЛ
https://service.nalog.ru/regmon/

Мониторинг исполнительных производств
https://guard.arbitr.ru/

Мониторинг арбитражных дел
http://fssprus.ru/subs/

Мониторинг портала Федресурс
https://fedresurs.ru/monitoring

Бесплатный мониторинг 3 ЮЛ
https://zachestnyibiznes.ru/

#ЮРЛИЦО #МОНИТОРИНГ #РОССИЯ
👍1
Обходим постоянный запрос капчи в Google

Переходим на duckduckgoog.com (гибрид Google и duckduckgo) и делаем его поисковиком по умолчанию. В результате наши поисковые запросы становятся приватными, капчи пропадают и добавляется возможность использования команд duckduckgo (например: !gtes 你好 (Google translate), !gi site:amazon.com поиск по картинкам и т.п.)
👍1
​​АНБ утверждает что DNS-over-HTTPS не панацея

Агентство национальной безопасности США опубликовало сегодня руководство по преимуществам и рискам зашифрованных протоколов DNS, таких как DNS-over-HTTPS (DoH), которые стали широко использоваться за последние два года.
============
Если вы не понимаете о чем идет речь, настоятельно рекомендую посмотреть вот это мое видео
============
Агентство по кибербезопасности США предупреждает, что, хотя такие технологии, как DoH, могут шифровать и скрывать запросы DNS пользователей от сетевых наблюдателей, они также имеют недостатки при использовании.

«DoH не является панацеей» — использование протокола дает компаниям ложное ощущение безопасности. DoH не полностью предотвращает возможность злоумышленникам видеть трафик пользователя🤔

Кроме того при развертывании внутри сетей его можно использовать для обхода многих инструментов безопасности. Также, АНБ утверждает, что многие из сегодняшних серверов DNS-преобразователей с поддержкой DoH также размещаются на внешних серверах, вне контроля компании и ее возможностей для аудита.

АНБ призывает использовать собственные преобразователи DoH, а не сторонние👏🏻

☝🏻Более того, АНБ утверждает, что этот же совет следует применять и к классическим DNS-серверам, а не только к зашифрованным / DoH-серверам.
​​Подписчик оставлял ченный комментарий на YouTube, решил поделиться с вами:

Ссылки для любителей свободных железяк в том числе и ноутов:
1) https://ryf.fsf.org/categories/laptops
2) https://ryf.fsf.org/vendors
3) https://puri.sm/products/
4) https://system76.com/laptops (только те ноуты, которые с coreboot, остальные обычные, еще они используют несвободные wi-fi модули и еще пишут что coreboot не гарантия отключенного IME https://forums.puri.sm/t/what-is-the-difference-between-purism-and-system76/3346/28 )
5) https://store.pine64.org/
7) https://libreboot.org/suppliers.html
8) https://coreboot.org/status/board-status.html
9) https://www.fsf.org/resources/hw/single-board-computers
10) https://www.fsf.org/campaigns/priority-projects/hardware-firmware-drivers
11) https://www.whonix.org/wiki/Open-source_Hardware
12) https://www.kaspersky.ru/blog/36c3-open-source-hardware-dangers/25995/
13) https://en.wikipedia.org/wiki/Open-source_computing_hardware
14) https://en.wikipedia.org/wiki/List_of_open-source_hardware_projects
15) https://en.wikipedia.org/wiki/Open-source_hardware
16) https://en.wikipedia.org/wiki/Free_and_open-source_graphics_device_driver
​​Как подбирать оборудование под Linux и BSD🤔

Есть два хороших сайта:
▫️https://linux-hardware.org/ для Linux систем
▫️https://bsd-hardware.info/ для BSD

Это своего рода открытая база поддерживаемого оборудования. Тут можно легко найти модели ноутбуков, или устройств, осуществить поиск драйверов, подходящие под интересующие Вас операционные системы.

Особенно полезно когда ищешь ноут под OpenBSD😉

Так же при желании вы можете провести тест своего оборудования воспользовавшись их софтом Linux| BSD этими отчетами при желании также можно поделиться со всем миром, дополнив базу.
👍1