Човечеството наистина се развива,само на кьосето няма да. поникне брада а дъртия комунист мама да стане нищо повече от по-дърт. Така е душице нежна -тъжна ,злобна и неезадоволена.
Явно тва с криптирането е нЕква заблуда за балъци. Явно е, че има начини за влизане, дали през капандура на тавана, дали през дупка от мазето или от някъде другаде явно е, че има начини всичкото криптиране да се заобиколи.
От фирмата+Кристиан не отрекоха изнесеното от Гешев,ако той си го е измислил,значи да се самозастреля,съмнявам се!
Нищо не е така уморително, както слушането на празни приказки! Е. М. Ремарк
Има три вида истина-моята,твоята и ИСТИНАТА!https://bntnews.bg/news/rumen-radev-pecheli-vtori-mandat-za-prezident-1175814news.html 21.11.21 - черна дата за БЪЛГАРИЯ
Хе,хе! В сравнение с това момче аз съм пълен лаик, но и аз казах "Уау", когато на втория ден от разследването вече излезе обвинение в тероризъм. В моите представи това е нещо немислимо. Но по какъвто и сценарий да е декриптиран компютърът, ако това е така, нашенските хакери вече няма да спят спокойно. Вервайте ми!
Ангажиращо като анализ !А " тези устройства не са предвидени за обикновения потребител" извиква у мен споменът за "цецомобила" и Цветан Цветанов ?!А отговорът е ето кой е този за който е предвиден устройствата от този тип.
ЗАВИСТТА ТРЯБВА ДА Я ЗАСЛУЖИШ.СЪЖАЛЕНИЕ ПОЛУЧАВАШ БЕЗПЛАТНО
Е, то разшифроването на компютрите било само частично. Супер професионалистите ни кибер полицаи, съвместно с колегите си по лингвистика, досега са разгадали какво означават шифрите Please wait и loading...😂
Много интересна статия. Благодаря! Но и аз подозирам, че Кристиян е бил принуден да даде ключа. Краткото време, за което се извърши декриптирането и леката мярка за неотклонение и бързото пускане на момчето сочат натам.
Сериозно ли някой смята, че има значение дали наистина са декриптирани данните или не? Защо ако не са има кой да провери дали прокуратурата и ГДБОП казват истината? Сериозно? Завъдили сме някакъв независим орган който да я контролира тая ОПГ? Явно съм пропуснал нещо. На всички ни е ясно, че това е постановка. Поредния "клошар" подпалвач или масов убиец, който в момента кротко (и адски удобно) се "самоубива". С което случката е приключена - всички са доволни, справедливостта възтържествува, сичко е точно. Пред очите ни расте фашизъм, но на никой в територията не му пука. Добрата новина е, че според историята дори и съдбата на анонимните клошари или айти фирми да не ви засяга, рано или късно ще стигнат и до вас. Но тогава никой няма да го засяга...
Нашите "контра терористи" или са ползвали помощта на чужди служби, или са накарали момчето да пропее. Хора от ранга на Гешев нямат достатъчно капацитет да декриптират нещо, ако им е даден ключа, какво остава, ако трябва да чупят пароли...
До коментар [#25] от "zero_day": "Нашите "контра терористи" или са ползвали помощта на чужди служби, или са "
Няма значение дали нашите са го направили сами или са получили помощ. За щастие България е част от цивилизованият свят и всички бели държави имат интерес да ни помагат.
Предположение: иззет включен лаптоп, оставен да работи на батерия докато се транспортира, след това най-много да изисква логин парола за отключване на десктопа. Въпросната парола най-вероятно е взета със социално "чупене на пръсти" в тъмна стаичка. При отключване на десктопа всички програми са в работното състояние, с въведената автентикация и т.н.
Видяли са му най-вероятно историята на bash-шела за пренабиване на датите на файловете, за разни търсения с grep и awk и т.н.
Това детенце се класифицира като "script kiddie" и е много далеч от хакер. Знае да ползва няколко тула за сканиране на портове и мрежи, знае как се правят SQL инжекции и cross-site scripting атаки.
Истинските хакери са доста по-възрастни, разбират на дълбоко как си взаимодействат процесор, операционна система, приложения, библиотеки, мрежови протоколи, и могат да си напишат собствени тулове за конкретна цел на C или асемблер. Това детенце е на ниво софтуерната академия на Наков.
Като стигнах до "представете си, че някой запоява жици към RAM паметта". .и авторът ме загуби. Зарязах тази статия- звучи твърде много в стил ... дневник.
Слушкаш Шорош, папкаш грантове!
(Верую на Киселото, миризливо и кресливо, неолиберално-марксистко л@йно ...невник...)
Хубава статия. Не разбирам обаче защо режим CBC да е проблемен при дисково криптиране. Режим CBC е уязвим при ползване в комуникационни протоколи (напр. SSL/TLS), тъй като там се ползва HMAC и уязвимостта е точно свързана с padding на комуникационните пакети или тайминга на изчисление на HMAC-а. А при криптиране на статични данни (каквото е дисковото криптиране) няма padding или HMAC.
Коментарът беше изтрит от модераторите, защото съдържаше обидни или нецензурни квалификации, обиди на расова, сексуална, етническа или верска основа или призиви към насилие по адрес на конкретни лица.
Интересна статия! По-интересен е филмът, в който влязоха Гешевци, медии и всички останали клакьори. Имаме световна конспирация замесена и всички други екстри, способни да ни занимават с тази дивотия поне още седмица. Накратко - вървеше му на човека бизнеса, съсипаха го за два дена.
Сигурен съм, но е много грубо! Виж, пиеш чай и ти става едно хубаво и приятно, наляга те едно блаженство и всички са ти приятели и те обичат, и ти обичаш тях и им споделяш всичко, което знаеш...
Да спасим София от "Спаси София"!!!
Има още един, очевиден вариант. Тази фирма и набеденото хакерче са цифровият еквивалент на "бездомникът, който запали тютюневите складове". С други думи - спокойно може да нямат абсолютно нищо общо с хакването на НАП. Българската милиция така работи. Прибира се един, който някога, по съвсем различен повод е бил прибиран и се обвинява за всичко, което предизвиква вълнение в обществото. Първи вариант, с определено количество бой и принуда, "лошите" признават всичко, което не са извършили, а милиционерите се тупат по гърба. Втори вариант, започва 5-годишно (поне) влачене по съдилища, като делото не тръгва, отлага се, връщат го на прокуратурата или на по-долна инстанция... През цялото време всички са наясно, че това е пълна имитация, но кво да правиш, институциите "работят", медиите отразяват... След години, естествено, се стига до извода, че "не са тия". Обществото отдавна е забравило какъв беше случая и кои са тия. И така си отминава общественото напрежение, както и необходимостта да се проведе реално разследване.
Много питаш, бе другарче. Става дума за хора, които ръсят захар за късмет и не си режат ноктите в понеделник, така че и методите им за декриптиране ще да са били от традиционните.
Демокрацията е най-големият враг на планетата (https://foreignpolicy.com/2019/07/20/democracy-is-the-planets-biggest-enemy-climate-change/)
Тук само не се обсъди версията ' Милицията блъфира че е открила нещо си' , нямат друг заподозрян, затова се хвърлят на първия който ' абе знаем ,че тоА нещо е виновен' ,щото общественото мнение чака развръзка , при което се предлага версията ние 'декриптирахме' ….. на дедо ви хурката…..
Прав си -- требе да бъде некой компаний.
Демокрацията е най-големият враг на планетата (https://foreignpolicy.com/2019/07/20/democracy-is-the-planets-biggest-enemy-climate-change/)
... Истинските хакери са доста по-възрастни ... и могат да си напишат собствени тулове за конкретна цел на C или асемблер. Това детенце е на ниво софтуерната академия на Наков.
Има нещо гнило в цялата работа. Какво значи "частично разкриптирани" ? Данните от диска или са разкриптирани или не. Или може би полицаите са "разкриптирали" само това което им е нужно, а това което не е за пред хора - не. Или просто блъфират, че имат доказателства за да притиснат някой да се разприказва. Погромът и арестите във фирмата също ми навява мисли в тази посока.
Иначе по темата - някъде изтече че за криптирането е използван VeraCrypt, което ме навежда на мисълта че не целият диск е бил криптиран а е имало няколко виртуални криптирани диска. Все пак VeraCrypt поддържа и full disk encryption така че предишното изречение е чиста спекулация
Never attribute to malice that which is adequately explained by stupidity.
Има фирми които те задължават да запишеш паролата в запечатан плик който се държи в сейф. На други места се използва алгоритъм с мастър парола на която се прави фото копие, което фирмите държат на хартия.
Намерили в Египет неизвестна мумия. И поканили специалисти, да се опитат да научат нещо за нея. Одобрили трима - криптолог от ЦРУ, лингвист от МИ6 и старшина от Държавна сигурност. ЦРУ-то след седмица представило доклад, на основа на ДНК и радиоизотопен анализ, че това е местен жител, живял (вероятно) около 2000-2500г пре.н.е. Англичанинът, след две седмици, успял да разчете иероглифите по намерените артефакти и уточнил дори династията и клановата принадлежност. Българинът, след като най-накрая оправил всички документи и успял да стигне до Египет, се затворил за една нощ с мумията. На сутринта докладва: - Това е Синухе Тутанкамонов, на 43г, по професия жерец на Басет. Живее в третата пряка, от северната страна на Голямата пирамида. Женен, с три деца и дълг към лихваря от горен Нил... След половин час сведения, комисията изненадано пита: - Но как разбрахте всичко това!? Нашият замислено разтривайки обелените кокалчета на юмруците: - САМ СИ ПРИЗНА! Чистосърдечно... Ето собственоръчно подписаното заявление.
До коментар [#68] от "Mike Dimit": Повечето модерни системи за криптиране например AES са проектирани специално да не може да се разкрие ключа дори и да имаш разкриптираните данни
Never attribute to malice that which is adequately explained by stupidity.
ясно е как са ''декриптирали'' наште милиционери - или казваш паролата, или ти даваме 30 години за тероризъм, ти знаеш ли кво ше ти се случи в централния софийски за 30 години бе момче, ше те направят на момиче и тн.
обаче има нещо гнило и във фирмата, с шефа дето забегна яко дим
Не знам как са го декриптирали този диск. Не знам дали въобще са успели. Знам че в случая прокуратурата се издъни и то яко. Представете си, че делото ссе гледа в истински съд. И си представете как прокурорът се опитва да убеди съда, че тези данни наистина са били на диска, а не са записани след "декриптирането" му. Какви са му шансовете? Има си процедури по закон, които башченгетата са пропуснали...и сега всичко от тези сметала не е доказателство. Даже и за улика не става...
Много интересна статия. Благодаря! Но и аз подозирам, че Кристиян е бил принуден да даде ключа. Краткото време, за което се извърши декриптирането и леката мярка за неотклонение и бързото пускане на момчето сочат натам.
И как ще сочат на там, като след като излезна от ареста Кристиянчо и шефа му ходеха от студио в студио да обясняват, че няма да дадат достъп до дисковете, защото техните клиенти щели да ги съдят.
""хакерът" е използвал нещо като LUKS (софтуер за криптиране на файлови системи за Линукс), нямат шанс. Този софтуер е гледан от много очи и с доста голяма увереност всички смятаме, че ако паролата е разумно сложна, няма как да се разбие."
Вечера ми набихте минусите за лукс-а:) Аз не се съмнявам, че е било лукс! И си мисля, че ... Бе нямам им вяра на тия идиоти. А и нали Гешев трябва да бъде избран!
Не им трябва реално да декриштират нищо. Просто тря да ЗАЯВЯТ, че са ги декриптирали и че са намерили "доказателства" за "терористична" дейност. Спрециализираният съд ще им повяева. Той за това е създаден.
Вечера ми набихте минусите за лукс-а:) Аз не се съмнявам, че е било лукс! И си мисля, че ... Бе нямам им вяра на тия идиоти. А и нали Гешев трябва да бъде избран!
Че Гешев се "самозастреля" още с твърдението си "светнаха всички като коледна елха" при набеждаването на кметицата на Младост. Ама какво от това?
Обратните обратно в учебниците по психиатрия! Не на ЛГБТИК+ цензурата!
Не само,ами.има открити и около 500 000 мейла с паролите.Газетата не споменава.Много е едностранчив Дневник.Не става за информиране.Само.коментарите са ценни.
Със сигурност ще стане шоуто. С тези адвокати няма как да не стане. Вчера един от адвокатите твърдеше, че било незаконно разследващите да извличат информация от компютър, ако не присъствали собственикът на компютъра и негов адвокат. Ако изтърси нещо такова в съда, ще предизвика бурен кикот сред присъстващите юристи.
Тази статия дали ще я прочетат подвизаващите се из Фейсбук и из форума на Дневник "спецове", които твърдяха, че било абсолютно невъзможно да се декриптират компютрите. Колко шегички отнесоха разследващите - хахахаа, как ще декриптират бе, хахаха, това е невъзможно, хахаха. Хайде спецове, кажете сега на Ванков, че е луд. Кажете и на Наков, че е луд, след като ви обясни, че може да се остави онази Уиндоуска следа, каквато вие от висотата на своята "експертиза" обявихте за невъзможна.
Допълнение от Иван Ванков /отговаря на коментар в блога/:
"Ако наистина и бил VeraCrypt, тогава нещата стават малко по-ясни. Да дам подходящият контекст. VeraCrypt е „наследник“ на един софтуер за криптиране наречен TrueCrypt. Той беше толкова добър, че дори Сноудън го използваше за транспорт на данни. Много разследващи журналисти, активисти и престъпници разчитаха на него. В един случай преди години, един бразилски банкер бе арестуван за финансови измами в огромни количества. Всички знаеха, че данните са на твърдите му дискове, Бразилия и FBI се опитваха над 1 година да го хакнат, и не успяха. Един хубав ден авторите на програмата казаха, че спират да я поддържат, без някакво логично обяснение, и помолиха всички да минат на друга система. Не казаха, че има грешки или проблем със сигурността, просто казаха, че спират. Няколко месеца преди това бе излезнал много комплексен анализ на софтуера, който казваше, че няма никакви пропуски. Да го кажем така, много агенции по света, включително и системи като Ешалон бяха много ама много ядосани,че не могат да разбият тази система. Та, наследника на този софтуер се казва VeraCrypt, уж е отворен код, уж всичко точно, ама се забелязват някой интересни дребни детайли. Първо, VeraCrypt отказват да включат поддръжка на Trusted Platform Module. Второ, като почетеш документацията попадаш на едни много интересни изречения, от типа на: „after a shutdown and a restart, mounted volume will continue to be mounted without typing the password“ Аз лично не бих разчитал на този софтуер, ако наистина искам да се опазя. Той е много подходящ ако ти откраднат машината, да не може да ти извадят голите снимки, но за всичко по-сериозно от това… ще пропусна."
LUKSa може да се разбие с "cold boot attack" , ама е малко вероятно че са имали правилната обстановка и умения.
Остава факта че това са пълни аматьори хакери. Кои работи така? Като правиш такива работи операционната система се зарежда от bootable MicroSD с USB adaptor LUKS шифрован. Аз имам цял тефтер с такива за всякакви случаи (легални). Свършваш си работата и го махаш. MicroSD е малко, може да го бутнеш в кибритена кутия и никой да не го забележи. Това е само да заредиш операционната система.
Истинската работа се върши на "dedicated hosting LUKS шифрован" , купен с фалшива кредит карта в страна с юрисдикция трудно позволяваща достъп. Достъп до сървъра със SSH и "Google authenticator" и оттам нататък достъп до целта през крадени сървъри, VPN, проксита, т.н
[quote#96:"„after a shutdown and a restart, mounted volume will continue to be mounted without typing the password“Аз лично не бих разчитал на този софтуер, ако наистина искам да се опазя. Той е много подходящ ако ти откраднат машината, да не може да ти извадят голите снимки, но за всичко по-сериозно от това… ще пропусна."[/quote]
Няма такова нещо под Linux при криптиране на "non OS volumes". Фактически софтуера трябва да се стартира на ръка за да монтираш volume. Ползовател съм на TrueCrypt и VeraCrypt дълги години. Перфектни за достъп до криптирана информация "on demand" - монтираш, работиш, демонтираш.
С използването на сайта вие приемате, че използваме „бисквитки" за подобряване на преживяването, персонализиране на съдържанието и рекламите, и анализиране на трафика. Вижте нашата политика за бисквитките и декларацията за поверителност.ОK
Платон Фъшкиев
Рейтинг: 54 ЛюбопитноХакер,тва звучи "гордо"!
И те вечно ще горят в огъня на своя собствен ад и ще копнеят за смърт и унищожение.Но никога няма да се доберат до смъртта.Човечеството се развива и увеличава,и затова се появяват непрекъснато,нови групи от човешки отпадъци.
lz2
Рейтинг: 2336 Неутрално"Любопитни сме как ГДБОП успя да декриптира компютрите на "хакерите""
ПравописА е поле за изява на неграмотните!Всеки бати си има бати!
Круммм
Рейтинг: 471 НеутралноВълшебници, брато!
zakonitenakrummmАзКлавдия
Рейтинг: 914 НеутралноДневник, моля ви се да оправите "НякоЙ компании", че дразни.
Доброто е заразноИначе много интересно четиво, благодаря.
Платон Фъшкиев
Рейтинг: 54 НеутралноМне,мишки и плазмодии! И те вечно ще горят в огъня на своя собствен ад и ще копнеят за смърт и унищожение.Но никога няма да се доберат до смъртта.
Таралеж
Рейтинг: 2407 НеутралноПропуснал е варианта “два Шамара зад врата”. Вероятно точно този вариант се е проиграл.
lynyrds
Рейтинг: 304 НеутралноДо коментар [#1] от "Радан Гешев":
Човечеството наистина се развива,само на кьосето няма да. поникне брада а дъртия комунист мама да стане нищо повече от по-дърт.
Така е душице нежна -тъжна ,злобна и неезадоволена.
Vlado Nikolov
Рейтинг: 236 ВеселоСигурно са използвали на Хари Потър вълшебната пръчка.
442
Рейтинг: 1487 НеутралноЯвно тва с криптирането е нЕква заблуда за балъци. Явно е, че има начини за влизане, дали през капандура на тавана, дали през дупка от мазето или от някъде другаде явно е, че има начини всичкото криптиране да се заобиколи.
Пуйката
Рейтинг: 0 НеутралноПолезна статия. Браво!
АмброзСП
Рейтинг: 592 НеутралноОт фирмата+Кристиан не отрекоха изнесеното от Гешев,ако той си го е измислил,значи да се самозастреля,съмнявам се!
Нищо не е така уморително, както слушането на празни приказки! Е. М. Ремарк Има три вида истина-моята,твоята и ИСТИНАТА!https://bntnews.bg/news/rumen-radev-pecheli-vtori-mandat-za-prezident-1175814news.html 21.11.21 - черна дата за БЪЛГАРИЯNikoi
Рейтинг: 754 Неутралноизвода е ,че всяко нещо ,което е на електронен носител ,рано или късно излиза на мегданя
дерибеев
Рейтинг: 2691 Неутралносериозно ли някой си мисли, че психолозите не го сгънаха този още първите часове след ареста. момчето си съдейства
всеки коментар може и ще бъде използван срещу васKamenarski
Рейтинг: 221 НеутралноБлагодаря на автора за чудесната статия! Дано чугунените кратуни вденат нещо, па си позатворят устата! Препоръчвам!
НЕ ЦЪКАЙТЕ МИНУСИ НА ТРОЛА! ТЕ ПЕЧЕЛЯТ ДЕНЬГИ И ОТ ТОВА!П.С. Имайки предвид интелектуалното ниво на разследващите милиционери, най вероятно Кристиян е бил "принуден" да им даде ключа.
Kamenarski
Рейтинг: 221 НеутралноДо коментар [#6] от "Таралеж":
НЕ ЦЪКАЙТЕ МИНУСИ НА ТРОЛА! ТЕ ПЕЧЕЛЯТ ДЕНЬГИ И ОТ ТОВА!Извинете, повторил съм мнението ви!
Дон Кихот
Рейтинг: 1234 ВеселоХе,хе! В сравнение с това момче аз съм пълен лаик, но и аз казах "Уау", когато на втория ден от разследването вече излезе обвинение в тероризъм. В моите представи това е нещо немислимо.
Но по какъвто и сценарий да е декриптиран компютърът, ако това е така, нашенските хакери вече няма да спят спокойно. Вервайте ми!
Чърчил
Рейтинг: 820 НеутралноАнгажиращо като анализ !А " тези устройства не са предвидени за обикновения потребител" извиква у мен споменът за "цецомобила" и Цветан Цветанов ?!А отговорът е ето кой е този за който е предвиден устройствата от този тип.
ЗАВИСТТА ТРЯБВА ДА Я ЗАСЛУЖИШ.СЪЖАЛЕНИЕ ПОЛУЧАВАШ БЕЗПЛАТНОКотаракът на Шрьодингер
Рейтинг: 274 НеутралноЕ, то разшифроването на компютрите било само
частично. Супер професионалистите ни кибер полицаи, съвместно с колегите си по лингвистика,
досега са разгадали какво означават шифрите
Please wait и loading...😂
АзКлавдия
Рейтинг: 914 НеутралноДо коментар [#6] от "Таралеж":
Доброто е заразноНе, при метод "два зад врата" се постига пълно, не частично декриптиране.
Мондиана
Рейтинг: 1286 НеутралноМного интересна статия. Благодаря! Но и аз подозирам, че Кристиян е бил принуден да даде ключа. Краткото време, за което се извърши декриптирането и леката мярка за неотклонение и бързото пускане на момчето сочат натам.
stedim
Рейтинг: 1072 НеутралноМного интересна статия. Не съм специалист, но все пак нещо разбрах.
Полковник за европейско развитие на България
Рейтинг: 1341 НеутралноМилиционер, вълшебник, милиционер, вълшебник, ... Ние сме в държавата и държавата е в нас! Ние събираме бюджета и го раздаваме помежду си.
Полковник за европейско развитие на България
Рейтинг: 1341 НеутралноМоже да се е усамотил на тъмно и да е размишлявал за някои неща.
Ние сме в държавата и държавата е в нас! Ние събираме бюджета и го раздаваме помежду си.
Драгомир Дончев
Рейтинг: 66 НеутралноСериозно ли някой смята, че има значение дали наистина са декриптирани данните или не? Защо ако не са има кой да провери дали прокуратурата и ГДБОП казват истината? Сериозно? Завъдили сме някакъв независим орган който да я контролира тая ОПГ? Явно съм пропуснал нещо.
На всички ни е ясно, че това е постановка. Поредния "клошар" подпалвач или масов убиец, който в момента кротко (и адски удобно) се "самоубива". С което случката е приключена - всички са доволни, справедливостта възтържествува, сичко е точно.
Пред очите ни расте фашизъм, но на никой в територията не му пука. Добрата новина е, че според историята дори и съдбата на анонимните клошари или айти фирми да не ви засяга, рано или късно ще стигнат и до вас. Но тогава никой няма да го засяга...
zero_day
Рейтинг: 373 НеутралноЩе си позволя да постна един стар комикс: https://xkcd.com/538/
Нашите "контра терористи" или са ползвали помощта на чужди служби, или са накарали момчето да пропее. Хора от ранга на Гешев нямат достатъчно капацитет да декриптират нещо, ако им е даден ключа, какво остава, ако трябва да чупят пароли...
Baccara
Рейтинг: 221 Неутрално....всяка българска чета си има предател...
дерибеев
Рейтинг: 2691 ВеселоДо коментар [#26] от "Baccara":
всеки коментар може и ще бъде използван срещу васи всеки сандвич си има конференция в Канада
Яши
Рейтинг: 274 ЛюбопитноА защо не предположим, че има съдействие от момчето ?! Всеки гледа да се спаси
Калник
Рейтинг: 668 НеутралноЯвно не сте наясно с оригиналното значение на думата "хакер". Простено ви е. От постовете ви се вижда, че с много по-важни неща не сте наясно.
Роси
Рейтинг: 6987 НеутралноКакто казва Гешев, декриптирали са само една милионна , но това им било достатъчно всичко да разберат.
Darth Plagueis
Рейтинг: 1351 НеутралноДо коментар [#28] от "Яши":
Евродепутати от ГЕРБ, БСП и ДПС искат отпадане на мониторинга от ЕКЩото шеха да имат некви данни, а те нямат.
Иван K
Рейтинг: 2313 НеутралноДо коментар [#25] от "zero_day":
подпис"Нашите "контра терористи" или са ползвали помощта на чужди служби, или са "
Няма значение дали нашите са го направили сами или са получили помощ.
За щастие България е част от цивилизованият свят и всички бели държави имат интерес да ни помагат.
irobot
Рейтинг: 480 НеутралноПредположение: иззет включен лаптоп, оставен да работи на батерия докато се транспортира, след това най-много да изисква логин парола за отключване на десктопа. Въпросната парола най-вероятно е взета със социално "чупене на пръсти" в тъмна стаичка. При отключване на десктопа всички програми са в работното състояние, с въведената автентикация и т.н.
Видяли са му най-вероятно историята на bash-шела за пренабиване на датите на файловете, за разни търсения с grep и awk и т.н.
Иван K
Рейтинг: 2313 НеутралноСтатията е много изчерпателна и за това описва много методи - не само най-вероятните методи.
подписirobot
Рейтинг: 480 НеутралноДо коментар [#1] от "Радан Гешев":
Това детенце се класифицира като "script kiddie" и е много далеч от хакер. Знае да ползва няколко тула за сканиране на портове и мрежи, знае как се правят SQL инжекции и cross-site scripting атаки.
Истинските хакери са доста по-възрастни, разбират на дълбоко как си взаимодействат процесор, операционна система, приложения, библиотеки, мрежови протоколи, и могат да си напишат собствени тулове за конкретна цел на C или асемблер. Това детенце е на ниво софтуерната академия на Наков.
Скакауец
Рейтинг: 648 НеутралноКато стигнах до "представете си, че някой запоява жици към RAM паметта". .и авторът ме загуби. Зарязах тази статия- звучи твърде много в стил ... дневник.
Слушкаш Шорош, папкаш грантове! (Верую на Киселото, миризливо и кресливо, неолиберално-марксистко л@йно ...невник...)Molossian
Рейтинг: 328 НеутралноДо коментар [#35] от "irobot":
Panta rhei....Прав си.
deymus
Рейтинг: 1328 НеутралноДо коментар [#11] от "АмброзСП":
А потвърдиха ли?
Защото, колкото по-малко казват, толкова по-лесно ще им е после в Страсбург.
Лео
Рейтинг: 1060 НеутралноНяма абсолютно никакъв смисъл да се спори с прокурори, властимащи, медии и т.н. По-умният отстъпва, стига да не се подписва нищо невярно.
Smoke
Рейтинг: 627 НеутралноХубава статия. Не разбирам обаче защо режим CBC да е проблемен при дисково криптиране. Режим CBC е уязвим при ползване в комуникационни протоколи (напр. SSL/TLS), тъй като там се ползва HMAC и уязвимостта е точно свързана с padding на комуникационните пакети или тайминга на изчисление на HMAC-а. А при криптиране на статични данни (каквото е дисковото криптиране) няма padding или HMAC.
****
Коментарът беше изтрит от модераторите, защото съдържаше рекламни съобщения или спам.
penetrating
Рейтинг: 8165 ВеселоОтлично обобщение!
Some people have got a mental horizon of radius zero and call it their point of view. David HilbertТНТ
Рейтинг: 647 ВеселоИли пък "Да пие чай с "Веритасерум" /по Хари Потър/ ! Да спасим София от "Спаси София"!!!
****
Коментарът беше изтрит от модераторите, защото съдържаше обидни или нецензурни квалификации, обиди на расова, сексуална, етническа или верска основа или призиви към насилие по адрес на конкретни лица.
ju.li
Рейтинг: 1568 ВеселоИ аз мисля, че с шамари се декриптира бързо и качествено
georgi_ww
Рейтинг: 740 НеутралноИнтересна статия! По-интересен е филмът, в който влязоха Гешевци, медии и всички останали клакьори. Имаме световна конспирация замесена и всички други екстри, способни да ни занимават с тази дивотия поне още седмица. Накратко - вървеше му на човека бизнеса, съсипаха го за два дена.
ТНТ
Рейтинг: 647 ВеселоСигурен съм, но е много грубо! Виж, пиеш чай и ти става едно хубаво и приятно, наляга те едно блаженство и всички са ти приятели и те обичат, и ти обичаш тях и им споделяш всичко, което знаеш... Да спасим София от "Спаси София"!!!
niakoi_si
Рейтинг: 648 НеутралноДо коментар [#35] от "irobot":
А ти смятай каква е тая фирма за киберсигурност, в която въпросното детенце е издигнато до най-високо ниво... или поне така стана ясно от интервютата.
trial_jezz
Рейтинг: 1021 НеутралноС малко помощ от Израел, всичко е възможно. ;)
“Those who love peace must learn to organize as effectively as those who love war.” ― Martin Luther King Jr.sylvester
Рейтинг: 486 НеутралноИма още един, очевиден вариант. Тази фирма и набеденото хакерче са цифровият еквивалент на "бездомникът, който запали тютюневите складове". С други думи - спокойно може да нямат абсолютно нищо общо с хакването на НАП. Българската милиция така работи. Прибира се един, който някога, по съвсем различен повод е бил прибиран и се обвинява за всичко, което предизвиква вълнение в обществото. Първи вариант, с определено количество бой и принуда, "лошите" признават всичко, което не са извършили, а милиционерите се тупат по гърба. Втори вариант, започва 5-годишно (поне) влачене по съдилища, като делото не тръгва, отлага се, връщат го на прокуратурата или на по-долна инстанция... През цялото време всички са наясно, че това е пълна имитация, но кво да правиш, институциите "работят", медиите отразяват... След години, естествено, се стига до извода, че "не са тия". Обществото отдавна е забравило какъв беше случая и кои са тия. И така си отминава общественото напрежение, както и необходимостта да се проведе реално разследване.
Моето име
Рейтинг: 3052 НеутралноДо коментар [#28] от "Яши":
☠ ☠ ☠ Think of how stupid the average person is, and realize half of them are stupider than that. ☠ ☠ ☠в таз фирма е имало и други момчета...
Моето име
Рейтинг: 3052 НеутралноДо коментар [#6] от "Таралеж":
☠ ☠ ☠ Think of how stupid the average person is, and realize half of them are stupider than that. ☠ ☠ ☠не е пропуснат ако го броим в графата
"Социaлно инженерство и подобни"
Един вампир броди из Европа
Рейтинг: 2897 НеутралноМного питаш, бе другарче. Става дума за хора, които ръсят захар за късмет и не си режат ноктите в понеделник, така че и методите им за декриптиране ще да са били от традиционните.
Демокрацията е най-големият враг на планетата (https://foreignpolicy.com/2019/07/20/democracy-is-the-planets-biggest-enemy-climate-change/)Dr_Doolittle
Рейтинг: 1559 НеутралноТук само не се обсъди версията ' Милицията блъфира че е открила нещо си' , нямат друг заподозрян, затова се хвърлят на първия който ' абе знаем ,че тоА нещо е виновен' ,щото общественото мнение чака развръзка , при което се предлага версията ние 'декриптирахме' ….. на дедо ви хурката…..
http://www.flickr.com/photos/39768558@N04/3712408729/Един вампир броди из Европа
Рейтинг: 2897 НеутралноПрав си -- требе да бъде некой компаний. Демокрацията е най-големият враг на планетата (https://foreignpolicy.com/2019/07/20/democracy-is-the-planets-biggest-enemy-climate-change/)
dj x2805
Рейтинг: 434 НеутралноДо коментар [#1] от "Радан Гешев":
www.soundcloud.com/x2805Крайна фаза на еволюцията на отпадъците цацата и сега еволюира екскремента му. ГЕ.. В
Полковник за европейско развитие на България
Рейтинг: 1341 НеутралноЗа Наков съм съгласен.
Ама чак пък на асемблер :)
Ние сме в държавата и държавата е в нас! Ние събираме бюджета и го раздаваме помежду си.
Шихан Йордечка
Рейтинг: 8 Неутралноняма да е за първи път "прокурор" Гешефт да лъже най-нагло
pafaka22
Рейтинг: 579 НеутралноИма нещо гнило в цялата работа. Какво значи "частично разкриптирани" ? Данните от диска или са разкриптирани или не. Или може би полицаите са "разкриптирали" само това което им е нужно, а това което не е за пред хора - не. Или просто блъфират, че имат доказателства за да притиснат някой да се разприказва. Погромът и арестите във фирмата също ми навява мисли в тази посока.
Шихан Йордечка
Рейтинг: 8 Неутралнообущарю...
Шихан Йордечка
Рейтинг: 8 Неутралнокво са лъготили мутрафон Гешефт и ко пак? не че ше са изненадам опсека на ТАД да е зле
Шихан Йордечка
Рейтинг: 8 Неутралнобягайте при Путин направо че на изрилците може да не им се занимава с комунарите на Борисов
diadomraz
Рейтинг: 274 НеутралноМного вероятно по пътя от офиса до ГДБОП в лаптоп-а да се е появил още един диск, който е съдържал необходимата информация
Never attribute to malice that which is adequately explained by stupidity.diadomraz
Рейтинг: 274 НеутралноИначе по темата - някъде изтече че за криптирането е използван VeraCrypt, което ме навежда на мисълта че не целият диск е бил криптиран а е имало няколко виртуални криптирани диска. Все пак VeraCrypt поддържа и full disk encryption така че предишното изречение е чиста спекулация
Never attribute to malice that which is adequately explained by stupidity.accidental
Рейтинг: 575 НеутралноИма фирми които те задължават да запишеш паролата в запечатан плик който се държи в сейф.
На други места се използва алгоритъм с мастър парола на която се прави фото копие, което фирмите държат на хартия.
Шихан Йордечка
Рейтинг: 8 Неутралнокофти ако е така. казвали ли са дали са на вин?
ages
Рейтинг: 803 НеутралноБаце се гордее с ГДБОП. Те са нена галактически, а на мегавселенско ниво.
Защо ако не да?!Mike Dimit
Рейтинг: 221 НеутралноА ако знаят съдържанието на част от криптираните файлове? Къде е проблема да се кракне шифъра? Лингвистично не е проблем.
diadomraz
Рейтинг: 274 НеутралноДо коментар [#66] от "Шихан Йордечка":
Never attribute to malice that which is adequately explained by stupidity.Не казаха, сега се разтърсих - било е в интервюто на Гешев (https://www.24chasa.bg/mnenia/article/7571697 ). Но пък за изтеклия архив се знае че е правен на Linux (Unix)
ivanpopov
Рейтинг: 275 НеутралноНамерили в Египет неизвестна мумия. И поканили специалисти, да се опитат да научат нещо за нея. Одобрили трима - криптолог от ЦРУ, лингвист от МИ6 и старшина от Държавна сигурност.
ЦРУ-то след седмица представило доклад, на основа на ДНК и радиоизотопен анализ, че това е местен жител, живял (вероятно) около 2000-2500г пре.н.е.
Англичанинът, след две седмици, успял да разчете иероглифите по намерените артефакти и уточнил дори династията и клановата принадлежност.
Българинът, след като най-накрая оправил всички документи и успял да стигне до Египет, се затворил за една нощ с мумията. На сутринта докладва:
- Това е Синухе Тутанкамонов, на 43г, по професия жерец на Басет. Живее в третата пряка, от северната страна на Голямата пирамида. Женен, с три деца и дълг към лихваря от горен Нил...
След половин час сведения, комисията изненадано пита:
- Но как разбрахте всичко това!?
Нашият замислено разтривайки обелените кокалчета на юмруците:
- САМ СИ ПРИЗНА! Чистосърдечно... Ето собственоръчно подписаното заявление.
diadomraz
Рейтинг: 274 НеутралноДо коментар [#68] от "Mike Dimit":
Never attribute to malice that which is adequately explained by stupidity.Повечето модерни системи за криптиране например AES са проектирани специално да не може да се разкрие ключа дори и да имаш разкриптираните данни
Valeri Ivanov
Рейтинг: 488 ВеселоДо коментар [#70] от "ivanpopov":
+++:))):))):)))
Valeri Ivanov
Рейтинг: 488 ВеселоДо коментар [#70] от "ivanpopov":
+++:))):))):)))
carmello
Рейтинг: 1228 Неутралноясно е как са ''декриптирали'' наште милиционери - или казваш паролата, или ти даваме 30 години за тероризъм, ти знаеш ли кво ше ти се случи в централния софийски за 30 години бе момче, ше те направят на момиче и тн.
обаче има нещо гнило и във фирмата, с шефа дето забегна яко дим
lz73
Рейтинг: 1740 НеутралноНе знам как са го декриптирали този диск. Не знам дали въобще са успели. Знам че в случая прокуратурата се издъни и то яко. Представете си, че делото ссе гледа в истински съд. И си представете как прокурорът се опитва да убеди съда, че тези данни наистина са били на диска, а не са записани след "декриптирането" му. Какви са му шансовете?
Има си процедури по закон, които башченгетата са пропуснали...и сега всичко от тези сметала не е доказателство. Даже и за улика не става...
pesho79
Рейтинг: 274 НеутралноИ как ще сочат на там, като след като излезна от ареста Кристиянчо и шефа му ходеха от студио в студио да обясняват, че няма да дадат достъп до дисковете, защото техните клиенти щели да ги съдят.
carmello
Рейтинг: 1228 НеутралноДо коментар [#76] от "pesho79":
абе говореха ги тия неща, когато бяха наказуеми за по 3 години макс, като ти кажат че ще те съдят за тероризъм некак си стоят по друг начин нещата
Шихан Йордечка
Рейтинг: 8 Неутралноне знам защо си мислите че нещо спира Гешефт да ви лъже най-нагло
DeepBlue
Рейтинг: 786 НеутралноСамо да не вземе шефката на НАП да си прекъсне отпуската.
След всички решения които сте взели през живота си ,сте решили да ми прочетете коментара.rincewind
Рейтинг: 488 Неутрално""хакерът" е използвал нещо като LUKS (софтуер за криптиране на файлови системи за Линукс), нямат шанс. Този софтуер е гледан от много очи и с доста голяма увереност всички смятаме, че ако паролата е разумно сложна, няма как да се разбие."
Вечера ми набихте минусите за лукс-а:)
Аз не се съмнявам, че е било лукс! И си мисля, че ... Бе нямам им вяра на тия идиоти. А и нали Гешев трябва да бъде избран!
1107a
Рейтинг: 434 НеутралноНе им трябва реално да декриштират нищо. Просто тря да ЗАЯВЯТ, че са ги декриптирали и че са намерили "доказателства" за "терористична" дейност.
Спрециализираният съд ще им повяева.
Той за това е създаден.
Шихан Йордечка
Рейтинг: 8 Неутралноспекулира се за ТруКрипт и частично криптиране. мен ми е чудно ако са на вин що не си жулат битлокъра. разбирачи...
Шихан Йордечка
Рейтинг: 8 Неутралноили не беше ТруКрипт?
keen
Рейтинг: 993 НеутралноЧе Гешев се "самозастреля" още с твърдението си "светнаха всички като коледна елха" при набеждаването на кметицата на Младост. Ама какво от това? Обратните обратно в учебниците по психиатрия! Не на ЛГБТИК+ цензурата!
nsa17624486
Рейтинг: 328 ВеселоШменти капели Груп срещу Тад Груп!
wre501051215
Рейтинг: 2785 НеутралноДо коментар [#11] от "АмброзСП":
Не само,ами.има открити и около 500 000 мейла с паролите.Газетата не споменава.Много е едностранчив Дневник.Не става за информиране.Само.коментарите са ценни.
Шихан Йордечка
Рейтинг: 8 Неутралнолъжеш като тлъстото комунарско мутре Борисов. пароли на граждани няма. има хеширани мисля
Judjuk
Рейтинг: 2648 НеутралноВсичко от човек построено, може да се разруши.
JudjukВсичко от човек написано, може да се прочете.
krf54523578
Рейтинг: 274 НеутралноОт фирмата няма защо да влизат в обяснителен режим. Нека да видим какво ще се случи в съда. Тогава може да стане шоуто.
Rex
Рейтинг: 284 НеутралноТова да не е тоя вашия Антон Иванов дето предал отряда за две бутилки водка. Момчето е невинно и си отстоява позицията.
carlosestrada
Рейтинг: 274 НеутралноДо коментар [#5] от "Радан Гешев":
-виж как добре си се описал
@
Рейтинг: 342 НеутралноСъс сигурност ще стане шоуто. С тези адвокати няма как да не стане. Вчера един от адвокатите твърдеше, че било незаконно разследващите да извличат информация от компютър, ако не присъствали собственикът на компютъра и негов адвокат. Ако изтърси нещо такова в съда, ще предизвика бурен кикот сред присъстващите юристи.
Велков
Рейтинг: 1341 НеутралноДо коментар [#92] от "@":
Нещо не си наясно с материята. Бъркаш американски съд с наш...
@
Рейтинг: 342 НеутралноТази статия дали ще я прочетат подвизаващите се из Фейсбук и из форума на Дневник "спецове", които твърдяха, че било абсолютно невъзможно да се декриптират компютрите. Колко шегички отнесоха разследващите - хахахаа, как ще декриптират бе, хахаха, това е невъзможно, хахаха. Хайде спецове, кажете сега на Ванков, че е луд. Кажете и на Наков, че е луд, след като ви обясни, че може да се остави онази Уиндоуска следа, каквато вие от висотата на своята "експертиза" обявихте за невъзможна.
@
Рейтинг: 342 НеутралноНаясно съм, че ако адвокат си измисли несъществуващ текст от НПК, както направи вчера адвокат Стефанов, ще се изложи доста.
@
Рейтинг: 342 НеутралноДопълнение от Иван Ванков /отговаря на коментар в блога/:
"Ако наистина и бил VeraCrypt, тогава нещата стават малко по-ясни. Да дам подходящият контекст. VeraCrypt е „наследник“ на един софтуер за криптиране наречен TrueCrypt. Той беше толкова добър, че дори Сноудън го използваше за транспорт на данни. Много разследващи журналисти, активисти и престъпници разчитаха на него. В един случай преди години, един бразилски банкер бе арестуван за финансови измами в огромни количества. Всички знаеха, че данните са на твърдите му дискове, Бразилия и FBI се опитваха над 1 година да го хакнат, и не успяха.
Един хубав ден авторите на програмата казаха, че спират да я поддържат, без някакво логично обяснение, и помолиха всички да минат на друга система. Не казаха, че има грешки или проблем със сигурността, просто казаха, че спират. Няколко месеца преди това бе излезнал много комплексен анализ на софтуера, който казваше, че няма никакви пропуски. Да го кажем така, много агенции по света, включително и системи като Ешалон бяха много ама много ядосани,че не могат да разбият тази система.
Та, наследника на този софтуер се казва VeraCrypt, уж е отворен код, уж всичко точно, ама се забелязват някой интересни дребни детайли. Първо, VeraCrypt отказват да включат поддръжка на Trusted Platform Module. Второ, като почетеш документацията попадаш на едни много интересни изречения, от типа на: „after a shutdown and a restart, mounted volume will continue to be mounted without typing the password“
Аз лично не бих разчитал на този софтуер, ако наистина искам да се опазя. Той е много подходящ ако ти откраднат машината, да не може да ти извадят голите снимки, но за всичко по-сериозно от това… ще пропусна."
Larry Laffer
Рейтинг: 168 НеутралноДо коментар [#80] от "rincewind":
LUKSa може да се разбие с "cold boot attack" , ама е малко вероятно че са имали правилната обстановка и умения.
Остава факта че това са пълни аматьори хакери. Кои работи така? Като правиш такива работи операционната система се зарежда от bootable MicroSD с USB adaptor LUKS шифрован. Аз имам цял тефтер с такива за всякакви случаи (легални). Свършваш си работата и го махаш. MicroSD е малко, може да го бутнеш в кибритена кутия и никой да не го забележи. Това е само да заредиш операционната система.
Истинската работа се върши на "dedicated hosting LUKS шифрован" , купен с фалшива кредит карта в страна с юрисдикция трудно позволяваща достъп. Достъп до сървъра със SSH и "Google authenticator" и оттам нататък достъп до целта през крадени сървъри, VPN, проксита, т.н
А направете forensics на такъв достъп...
Larry Laffer
Рейтинг: 168 Неутрално[quote#96:"„after a shutdown and a restart, mounted volume will continue to be mounted without typing the password“Аз лично не бих разчитал на този софтуер, ако наистина искам да се опазя. Той е много подходящ ако ти откраднат машината, да не може да ти извадят голите снимки, но за всичко по-сериозно от това… ще пропусна."[/quote]
Няма такова нещо под Linux при криптиране на "non OS volumes". Фактически софтуера трябва да се стартира на ръка за да монтираш volume. Ползовател съм на TrueCrypt и VeraCrypt дълги години. Перфектни за достъп до криптирана информация "on demand" - монтираш, работиш, демонтираш.
olimpipanov
Рейтинг: 801 НеутралноИма и друг милиционерски вариант. Подхвърлен компютър от кибер явор с компромати и после набеждаване на когото трябва.
Peni Nikol
Рейтинг: 3116 НеутралноВероятно си имат методи за "самопризнания".
Peni Nikol