• ClipSaver
  • dtub.ru
ClipSaver
Русские видео
  • Смешные видео
  • Приколы
  • Обзоры
  • Новости
  • Тесты
  • Спорт
  • Любовь
  • Музыка
  • Разное
Сейчас в тренде
  • Фейгин лайф
  • Три кота
  • Самвел адамян
  • А4 ютуб
  • скачать бит
  • гитара с нуля
Иностранные видео
  • Funny Babies
  • Funny Sports
  • Funny Animals
  • Funny Pranks
  • Funny Magic
  • Funny Vines
  • Funny Virals
  • Funny K-Pop

DEF CON 26 - Berta and De Los Santos - Rock appround the Clock Tracking Malware Developers скачать в хорошем качестве

DEF CON 26 - Berta and De Los Santos - Rock appround the Clock Tracking Malware Developers 7 лет назад

скачать видео

скачать mp3

скачать mp4

поделиться

телефон с камерой

телефон с видео

бесплатно

загрузить,

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
DEF CON 26 - Berta and De Los Santos -  Rock appround the Clock Tracking Malware Developers
  • Поделиться ВК
  • Поделиться в ОК
  •  
  •  


Скачать видео с ютуб по ссылке или смотреть без блокировок на сайте: DEF CON 26 - Berta and De Los Santos - Rock appround the Clock Tracking Malware Developers в качестве 4k

У нас вы можете посмотреть бесплатно DEF CON 26 - Berta and De Los Santos - Rock appround the Clock Tracking Malware Developers или скачать в максимальном доступном качестве, видео которое было загружено на ютуб. Для загрузки выберите вариант из формы ниже:

  • Информация по загрузке:

Скачать mp3 с ютуба отдельным файлом. Бесплатный рингтон DEF CON 26 - Berta and De Los Santos - Rock appround the Clock Tracking Malware Developers в формате MP3:


Если кнопки скачивания не загрузились НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если возникают проблемы со скачиванием видео, пожалуйста напишите в поддержку по адресу внизу страницы.
Спасибо за использование сервиса ClipSaver.ru



DEF CON 26 - Berta and De Los Santos - Rock appround the Clock Tracking Malware Developers

Are you a malware developer for Android devices? We have very bad news for you: the Android-SDK packager (aapt) is leaking your time zone! We have found a bug inside this Android-SDK's component that relies in not properly setting the value of a variable used as an argument for localtime() function, when setting the "Last Modified" field for the Android App's files. Because of this, the time zone of anyone using the Android-SDK packager to generate their APKs is leaked. The curious thing is that, despite of this bug inside aapt, the problem goes even beyond aapt itself: its roots goes deep into an incorrect handling errors in the operative system functions localtime() (Windows) and localtime_r() (UNIX). Because of in the world of Threat Intelligence determining the attacker's geographical location of is one of the most valuable data for attribution techniques, we focused our research in taking advantage of this bug for tracking Android malware developers. In addition to this, we have discovered another very effective way to find out the developer's time zone, based on a calculation of times extracting the GMT timestamp from the Android's app files and the UTC timestamp of the self-signed,"disposable" certificate added to the application (most common cases in malware developers). This is what we call: Rock appround the clock! Using these two different techniques, we have crunched some numbers with our 10 million apps database to determine how these leaked time zones (with one or another technique) are related with malware and which are the countries that generate more Android malicious applications, what is the possible relation between time zone and"malware likelihood" among other interesting numbers. But that's not all, we have another bad news for malware developers: no IDE (even Android Studio) removes metadata from the files added to the Android app. We will show examples with real cases in which, after analyzing the metadata of files inside the .apk, we got to know country, language, or even more specific geographical location of the developer and in some cases the name of the suppose-to-be-anonymous developer! Finally, we will share the scripts we have built to get all this information with just a simple click.

Comments
  • DEF CON 26 - Rob Joyce - NSA Talks Cybersecurity 7 лет назад
    DEF CON 26 - Rob Joyce - NSA Talks Cybersecurity
    Опубликовано: 7 лет назад
  • Автоматизация взлома оборудования с помощью кода Клода 9 дней назад
    Автоматизация взлома оборудования с помощью кода Клода
    Опубликовано: 9 дней назад
  • DEF CON 26 - David Melendez Cano  - Avoiding CounterDrone Systems with NanoDrones 7 лет назад
    DEF CON 26 - David Melendez Cano - Avoiding CounterDrone Systems with NanoDrones
    Опубликовано: 7 лет назад
  • DEF CON 33 — Избирательная деревня — Пока небезопасно: онлайн-голосование на практике — Майкл Спе... 3 месяца назад
    DEF CON 33 — Избирательная деревня — Пока небезопасно: онлайн-голосование на практике — Майкл Спе...
    Опубликовано: 3 месяца назад
  • Telegram убирают ради «Max»? Есть ли рабочие способы обойти блокировку? 1 день назад
    Telegram убирают ради «Max»? Есть ли рабочие способы обойти блокировку?
    Опубликовано: 1 день назад
  • Swiss tables в Go. Наиболее полный разбор внутреннего устройства новой мапы 2 дня назад
    Swiss tables в Go. Наиболее полный разбор внутреннего устройства новой мапы
    Опубликовано: 2 дня назад
  • No Hat 2024 - Francesco Minetti - A Methodology for Web Cache Deception Vulnerability discovery 1 год назад
    No Hat 2024 - Francesco Minetti - A Methodology for Web Cache Deception Vulnerability discovery
    Опубликовано: 1 год назад
  • Как Сделать Настольный ЭЛЕКТРОЭРОЗИОННЫЙ Станок? 1 месяц назад
    Как Сделать Настольный ЭЛЕКТРОЭРОЗИОННЫЙ Станок?
    Опубликовано: 1 месяц назад
  • OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks! 7 месяцев назад
    OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!
    Опубликовано: 7 месяцев назад
  • Технический анализ: как агенты ИИ игнорируют 40 лет прогресса в области безопасности. 12 дней назад
    Технический анализ: как агенты ИИ игнорируют 40 лет прогресса в области безопасности.
    Опубликовано: 12 дней назад
  • Запрещенная страна! Кому выгодна Северная Корея и как она выживает? 21 час назад
    Запрещенная страна! Кому выгодна Северная Корея и как она выживает?
    Опубликовано: 21 час назад
  • Понимание GD&T 3 года назад
    Понимание GD&T
    Опубликовано: 3 года назад
  • Initial Access In An Internal Pentest Part 3 10 дней назад
    Initial Access In An Internal Pentest Part 3
    Опубликовано: 10 дней назад
  • JetKVM - девайс для удаленного управления вашими ПК 3 недели назад
    JetKVM - девайс для удаленного управления вашими ПК
    Опубликовано: 3 недели назад
  • Meshtastic в России: законно ли использовать? 1 месяц назад
    Meshtastic в России: законно ли использовать?
    Опубликовано: 1 месяц назад
  • Как создать собственный VPN сервер Vless XHTTP с графической панелью 3x-ui и доменом. 4 месяца назад
    Как создать собственный VPN сервер Vless XHTTP с графической панелью 3x-ui и доменом.
    Опубликовано: 4 месяца назад
  • Как хакеры взламывают Google 2FA 2 месяца назад
    Как хакеры взламывают Google 2FA
    Опубликовано: 2 месяца назад
  • Лекция академика РАН А. А. Гиппиуса «Берестяные грамоты из раскопок 2025 г.» Трансляция закончилась 2 дня назад
    Лекция академика РАН А. А. Гиппиуса «Берестяные грамоты из раскопок 2025 г.»
    Опубликовано: Трансляция закончилась 2 дня назад
  • 3 года назад
    "I am a Mainframer" with Enzo Damato, Mainframe Nerd, Researcher, Student, and Teacher
    Опубликовано: 3 года назад
  • Александра Прокопенко: что власти не могут скрыть даже в официальной статистике? Телеграм и бизнес 22 часа назад
    Александра Прокопенко: что власти не могут скрыть даже в официальной статистике? Телеграм и бизнес
    Опубликовано: 22 часа назад

Контактный email для правообладателей: u2beadvert@gmail.com © 2017 - 2026

Отказ от ответственности - Disclaimer Правообладателям - DMCA Условия использования сайта - TOS



Карта сайта 1 Карта сайта 2 Карта сайта 3 Карта сайта 4 Карта сайта 5