четверг, 13 марта 2014 г.

Intercepter-NG on BBC

Утро началось с приятной новости. Вместо привычных душераздирающих криков о том, что "ничего не работает", в комментариях на Google Play один из пользователей сообщил, что узнал о приложении благодаря телепрограмме Click на BBC (08-03-2014). Хотя название софта не оглашалось и даже затерлось на видео, цептер был представлен как приложение, "способное обойти даже https". Для демонстрации была перехвачена авторизация на amazon.




суббота, 1 марта 2014 г.

100 000 установок Android Edition

Спустя чуть более года (14 месяцев) Intercepter преодолел барьер в 100 000 установок в Google Play. Цифра конечно не большая, но принимая во внимание специфичность софта и полное отсутствие рекламы, вполне нормальная.

суббота, 8 февраля 2014 г.

Intercepter everywhere

Вот такую занятную картинку недавно затвитил товарищ i_bo0om


Полноценный андроид на руке, судя по тенденции, в ближайшие пару лет должен появиться очень вкусный девайс. Разрешения хотелось бы побольше.

четверг, 14 ноября 2013 г.

NoiseBit Podcast - Первый выпуск вышел!

Король умер, да здравствует король!

На пепле Virus Free подкаста от Александра Матросова образовался новый - Noise Security Bit Podcast (noisebit).

В первом выпуске речь об Intercepter-NG, а так же эксклюзивная история об Эдварде Сноудэне, приятного прослушивания!


Брать здесь - http://noisebit.ru



среда, 16 октября 2013 г.

Интервью

Вчера вышел новый езин Inception. В бонусных материалах небольшое интервью со мной.

Брать здесь - https://www.dropbox.com/s/hm6b2pkj5ib8r38/inception_ru.zip


UPDATE:
Редакция журнала ищет авторов для следующего номера.

четверг, 5 сентября 2013 г.

Видео-тутор по cookie killing'у

Простое и понятное видео с описанием телодвижений для сбрасывания cookie и получения
l\p в чистом виде - http://www.youtube.com/watch?v=0AaPgK1qPks

Для тех, кто не совсем понимает в чем суть.

При обычном перехвате cookie вы можете пользоваться активной сессией, но пароля от аккаунта знать не будете. Авторизация Вконтакте проходит через https и при пассивном сниффинге не позволит вычленить логин и пароль из трафика.
Интерцептер сбрасывает куки, вынуждая жертву перелогиниться и дополнительно стрипает https и вылавливает заветные данные.