What's new
Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

Psi+ сливает передаваемые файлы в ФБР

Dread Pirate Roberts

Midle Weight
Депозит
$22
один контакт попробовал перекинуть мне файл через встроенную в Psi+ функцию, я нажал "принять", и получил такое:



на фоне я проверяю, что это вообще за айпи такой.
сначала я подумал, что это ментовской STUN/TURN сервер попался, проверил настройки, но там всё хорошо:





что это было? кто виноват? что делать?

я этой функцией никогда не пользовался, потому что она лет 15 не работает, ещё с тех пор, когда Psi-plus был просто Psi. но тогда под линукс не было фаерволов...
 
solomonfinik сказал(а):
а в pidgin все ок?
у контакта в настройках STUN/TURN стоит сервер stun.l.google.com
я проверил с пяти разных стран, включая ту, с которой сижу в жабе, и везде выдало разные IP (очевидно, днс выдаёт ближайший к пользователю сервер), но все эти IP принадлежат Google, а не DoD.


не знаю, у меня жаба только в Psi
Спойлер
 
Dread Pirate Roberts сказал(а):
у контакта в настройках STUN/TURN стоит сервер stun.l.google.com
я проверил с пяти разных стран, включая ту, с которой сижу в жабе, и везде выдало разные IP (очевидно, днс выдаёт ближайший к пользователю сервер), но все эти IP принадлежат Google, а не DoD.


не знаю, у меня жаба только в Psi
Спойлер

psi-plus-snapshots/src/psi_profiles.cpp at master · psi-plus/psi-plus-snapshots
Codebase snapshots for Psi+ project. Contribute to psi-plus/psi-plus-snapshots development by creating an account on GitHub.
github.com
 
DISA никакого отношения к ФБР не имеет, это Defense Information Systems Agency, есть еще DISN где N это network. ))
Было бы нелепым, если бы для скрытого, тайного получения данных айпишник регистрировали бы на государственное агентство. Что бы все знали, большой брат перехватывает всё, орёл госдепа царапает сука провода по всему миру. )) Такая логика? Или для чего так делать сложно и глупо? Мне бы это показалось странным. ))
Это пул адресов регистрации 1993 года, как и многие другие зарезервированные и в субаренде, возможно давно и не принадлежат DoD, Мин.обороне потому что там свой узел web.mil, а сайт армейки army.mil, к которому он и относится, это просто сайт армейки. Причина подобного в том что крупные операторы ISP и GSM исчерпали свои адреса ip4 и используют этот резерв для оптимизации трафика, что запрещено всевозможными правилами доменных политик, стандартов и кое где законов, т.к. это не их сеть, частная, общая или коммерческая с которой они не имеют права работать. На форуме T-mobile есть ветка, на реддите и много где за рубежом это обсуждают далеко не первый день.
Последнее редактирование: 13.07.2023
 
Dread Pirate Roberts, а какой это серв? разве stun настраивается не на сервере?
 
stepany4 сказал(а):
Это пул адресов регистрации 1993 года, как и многие другие зарезервированные и в субаренде, возможно давно и не принадлежат DoD, Мин.обороне потому что там свой узел web.mil, а сайт армейки army.mil, к которому он и относится, это просто сайт армейки. Причина подобного в том что крупные операторы ISP и GSM исчерпали свои адреса ip4 и используют этот резерв для оптимизации трафика, что запрещено всевозможными правилами доменных политик, стандартов и кое где законов, т.к. это не их сеть, частная, общая или коммерческая с которой они не имеют права работать. На форуме T-mobile есть ветка, на реддите и много где за рубежом это обсуждают далеко не первый день.

подробнее, пожалуйста.
в AS path тоже ошибка? насколько я понимаю, этот список берётся из актуальных, текущих анонсов BGP, и у этого айпишника там сплошь Tier1 провайдеры - Colt, Telia, Level3, и последняя AS принадлежит DoD.
когда кто-то из наших hijack-ает подсеть, то это видно, как Иран анонсируется из Киева.
 
Dread Pirate Roberts сказал(а):
подробнее, пожалуйста.
в AS path тоже ошибка? насколько я понимаю, этот список берётся из актуальных, текущих анонсов BGP, и у этого айпишника там сплошь Tier1 провайдеры - Colt, Telia, Level3, и последняя AS принадлежит DoD.
когда кто-то из наших hijack-ает подсеть, то это видно, как Иран анонсируется из Киева.

Я знаю что эту тему будут разносить. Что американцы проебали почтовый сервер. Типа такого. Да разносите, там понемногу apple с министерств запрещают, надо до низов дойти. Как без шпионажа объяснить что яблоки отравленные? Они же за айфоны и родину продадут, а их запрещают. Да и правильно, я бы и сам так же поступил. Народ только жаль, местных фруктов и овощей ведь не предвидится.
Я могу это объяснить проще. С 1990 по 1995 года им выделяли, после они отписывали, потом менялись правила и видения сети, в итоге из 20.000 этого пула осталось около 3000 адресов. Они могли бы что то и просто проебать, или кому то выгодно это, или еще что-то. Но не секретные сведения и не личный состав, я знаю примерно как и что, это просто фантастика, это на хабре пилил какой то покемон (не уважаю это сборище лицемеров взаимопиара) этот автор не указывает что это компиляция старых инцидентов и разных. Амеры не дураки, бардак с данными и утечки им банально выгодны, там свыше 20 страховок и VPN уже некому предлагать в подарок, страхование до ляма зелени, от 10 баксов по моему. Количество не знаю, госсектор и люди с допусками идут по другой схеме. Я не хотел бы это афишировать. По страхованию обычных налогоплательщиков это далеко не десятки млн. зелени, по другой, с госсектором, я лучше промолчу и не буду провоцировать рессерчеров и журналистов. Это так кажется что они тупые и вообще не могут кнопку питания найти у ПК, на деле если не умнее, то хитрее и смекалистей пожалуй. Там если в чем то бардак, значит это не просто кому то выгодно, это охуительно выгодно индустрии, нишам рынка и чему то живому и зеленому.
Это не hijack, хотя бы потому что в списках подозрений на угрозы этот и некоторые соседние номера с 2020 года. Еще фиксируются жалобы на спам и зловреды, в связи с чем, возможна разная классификация. Зафиксирован якобы спам с серверов mil этого пула. И самое любопытное, жалобы провайдерам, после по классике обращения к трем китам роскомнадзор, ФСТЭК и ФСБ автоматически. Жаловались на взлом и шпионаж и DDoS. Что сказать? Насколько я помню, могу ошибится, но бюджетные расходы на разведывательную программу открыты по IC известны национальный и международный уровень, они растут ежегодно и давно перевалили за 55 млрд. в год международного бюджета, не национального и не общего бюджета обороны/вооружений. При всём этом, многие из 16-18 структур разведывательного сообщества легально имеют бизнес, легально доход, акции, никакой коррупции, с поправкой что это 1-3% от остальных обычных людей системы, кумовских, воротничковых и прочих бегемотов удачно въехавших в это glassdoor. Так или иначе это достаточно богатая и могущественная структура, заподозрить что минобороны спамит или ддосит, это заявка на беседу с психологом. Если вы там заявите или дадите понять что вы особенный, то и к психиатру это интересно. Потому что особенные люди, те которых не понимают, это 99% верняк психического расстройства или дачи ими характеристики учтя которую вы не сможете быть руководителем например.
Иран из Киева? А зачем? Вы думаете что вы понимаете весь маршрут по маршрутизации и трассировке? Могу вам сказать одно, если он международный, то однозначных выводов вы не сможете сделать. Это как получить билеты или путевые листы с свидетельством нахождения внутри. Это мягко говоря аргументы и фантики. Если это нечто закрытое, сети бывают разными и стандарты так же, это другой разговор. В остальном, к сожалению не похоже на то, что вы умеете мыслить критично, взвешено.
Поэтому на тему что и кому принадлежит и почему так происходит в сети я не вижу смысла детализировать. Вы уже сделали выводы обо всем сами, даже формально не усомнившись. Опыт подсказывает что таким людям не нужны знания. Во всяком случае доказывать я не собираюсь никому и ничего.
Последнее редактирование: 15.07.2023
 
На самом деле, большинство писателей здесь изучают узкий спектр по сетям, доставке контента. Они не имеют представлений о трафике, о том что возможно, хотя это не тайна и для этого не нужны годы изучения. Но критично такие люди обыкновенно мыслят в ситуации своей видимой выгоды, но не освоения нового. Потому что их интересует профит, а не знания для совершенствования, хотя не все с этим согласятся и способны откровенно посмотреть на свой выбор, поступки что бы для себя понять так ли это. Поэтому на форуме полно людей очень опытных и знающих, они иногда читают какие то темы здесь, но писать не хотят не потому что это форум окраса им не подобающего, а потому что в этом просто нет смысла. Меня упрекали здесь в том что я нихуя не знаю и вообще искусственный интеллект, с кем то мы можем вести некий диалог, кто-то изменил мнение, мне это не очень важно. Просто иногда знания могут вредить, или быть неверно истолкованы. По этой причине нет смысла об этом писать, а не потому что это тайна. Есть ряд тем, на которые многие писать не хотят, кто-то боится, кто-то сомневается, а кто-то знает что будет только разочарование по итогу, хотя открытия и темы очень важные. Информацию об этом зачастую ограничивают в виду возможных и вероятно негативных последствиях.
Про мутки доставки контента, пул адресов этот, в интернете есть не одна тема. Просто нужно уметь гуглить и знать где искать. Мне не приходилось это делать, потому что об этом все и так знают, я не связан с этим вектором ИБ вообще, но знаю даже я и давно. Поэтому можете проверить, можете поверить, можете не верить. Эти адреса выплывают по ряду причин, поскольку разные пулы и ситуцации то это связано может быть с SIP оптимизацией доставки в сети, распределение, необходимость применить гибкую перестановку, переброс может возникать по самым разным причинам, о которых специалисты одного класса, опыта лет могут не догадываться друг у друга. Это другой уровень о котором мы вряд ли имеем право говорить что мы что то поняли.
Есть директивы уже исторические, масса документов, причин по которым просто на хер не нужно указывать нового владельца. Конкретно по вашему адресу есть намёк на collocation и через пару колен государственных вывесок можно сделать выводы о сетях и сайтах и кто еще этим пользуется. Версии разные, я не знаю, не могу выводы сделать однозначные. GSM операторы могут использовать свой подход в этом, некоторые используют, не все об этом говорят. Причины обычно тупо нехватка ip4, либо оптимизация трафика. А не спрут в океана которому нужно въестся интерконтинентальные магистрали. Поэтому это не так уж и важно.
 
Порылся в исходниках проги и в жабберовских XEP-ах. Не могу сказать что на 100% точно разобрался, но вроде там файл передаётся простым стримингом - создаётся файловый сервер на той же машине где запущен клиент и просто отправляется набор ip-адресов, как эта машина видна извне, для подключения. Stun со стороны получателя не используется. это ж tcp передача. То есть выходит, что либо контакт, либо его сервер был на этом "военном" ip.
 
alex778 сказал(а):
Порылся в исходниках проги и в жабберовских XEP-ах. Не могу сказать что на 100% точно разобрался, но вроде там файл передаётся простым стримингом - создаётся файловый сервер на той же машине где запущен клиент и просто отправляется набор ip-адресов, как эта машина видна извне, для подключения. Stun со стороны получателя не используется. это ж tcp передача. То есть выходит, что либо контакт, либо его сервер был на этом "военном" ip.
Dread Pirate Roberts, так какой это сервак?

вово, палят или жаб сервак, или дедик автора темы
 
Guron_18 сказал(а):
и где вы? точный адрес пожалуйста.

лубянка 6 этаж 6 кабинет график работы с 6 до 6 6 дней в неделю
приизжайте из вашего фибиер
 
Как у Павича, "в загадке про шахматы не должно быть слова "шахматы".
Специально для ограниченных в критическом мышлении и абстрактном понимании работы поисковых систем, темы 2011 года:
Are Tmobile using bogus DoD IP addresses (bogons)?
I recently started picking up some weird entries in my firewall log: kernel: arplookup 26.XXX.XXX.XXX failed: host is not on local network There are at least at dozen entries, all to different IP's
android.stackexchange.com
Там тоже шутили на эту тему, мол, "шеф просил передать что бы вас не беспокоили те люди в черном напротив вашего дома, они просто садовники".
Последнее редактирование: 16.07.2023
 
Dread Pirate Roberts
Не знаю, что говорит google, я написал, что мне известно по этому вопросу о разных адресах, не только 26*. Возможно, что это банально для оптимизации обмена трафика. Вообщем и целом это связывают практически с тем, что я написал. Некоторые впутывают сюда конспирологию, смешивают akamai, кеш DNS, big bro DPI с домыслами. Мне нечего добавить )) Люди приводят некие стандарты, ищут объяснения, хотя читать ГОСТ и ISO им лень. Им сказки и теории нужны.
Оставлю эту ссылку вне паблика и мимо подобной публики. Ничего военного и секретного, хаб для общего представления что к чему и почему это не может быть DoD. Возможно вы когда нибудь вернетесь к этому, если у вас пытливый ум и одной точки зрения мало
Скрытый контент для пользователей: Dread Pirate Roberts.
 
SibirianMens сказал(а):
В итоге то разобрали ситуацию? интересно узнать

да, оказался чел из ФБР.


P.S. а ещё это оказалось приватным зиродейным эксплоитом по деанонимизации юзеров в жабе - при передаче файлов происходит P2P подключение к контакту, то есть жаба, так же, как и Tox, палит ваши IP.
но только с одним отличием - токс палит ваш айпи всегда и всем подряд, а жаба только контактам и только при вашем согласии на получение файла.
 
Top