Dodaj do ulubionych

Raj dla początkujących hackerów

21.07.13, 07:55
www.forbes.com/sites/andygreenberg/2013/04/23/researchers-serial-port-scans-find-more-than-100000-hackable-devices-including-traffic-lights-and-fuel-pumps/
Obserwuj wątek
    • wubecja Re: Raj dla początkujących hackerów 24.07.13, 13:58
      https://niebezpiecznik.pl/wp-content/uploads/2013/07/usenixMK99-1-350x236.gif

      wysyłając zgodnie z OTA komendy (SMS-y) do karty SIM, niektóre z nich będą odpowiadały błędem, ponieważ otrzymana komenda nie była podpisana poprawnym kluczem operatora. Co ciekawe, karta generując komunikat z błędem podpisywała go z kolei swoim unikatowym kluczem — to pozwoliło złamać klucz karty (w ok. minutę) przy wykorzystaniu tzw. tablic tęczowych. Problem, wynika z zastosowania przez niektóre z kart SIM przestarzałego i podatnego na ataki szyfrowania 56-bitowym DES-em (tak, tym z lat 70-tych, złamanym w 1998 roku).
      ...na pobnej zasadzie co karty SIM działają “chipy” na kartach kredytowych oraz np. tych, które otrzymujemy wyrabiając kwalifikowany podpis elektroniczny.
      Ochrona przed atakami nie jest łatwa z poziomu zwykłego użytkownika. Należy liczyć na to, że ci z operatorów, którzy korzystają z kart ze słabymi algorytmami kryptograficznymi zaktualizują je do nowszych standardów.
      • wubecja Re: Raj dla początkujących hackerów 25.07.13, 12:29
        grafik interaktywny: największe na świecie naruszenia bezpieczeństwa danych
        www.informationisbeautiful.net/visualizations/worlds-biggest-data-breaches-hacks/
        • najglupszy-nick Porno górą nad cenzurą 25.07.13, 12:58
          boingboing.net/2013/07/24/technologically-illiterate-mp.html
            • wubecja Re: Haki bezpieki 25.07.13, 14:35
              mechanizmy szukania i używania haków mocno się rozwinęły i udoskonaliły, a teraz mamy wręcz przygotowanie potencjału państwowych tajnych służb do włączenia się w wojny hakowe.
              Hakowanie można by traktować jako element politycznego folkloru czy typowego dla współczesnych kampanii czarnego PR, gdyby nie niedawne zmiany w MSW oraz zaproponowany przez Bartłomieja Sienkiewicza model działania i kontrolowania tajnych służb. A model ten umożliwia funkcjonowanie służb jako państwowego pogotowia hakowego.
              www.wprost.pl/ar/183935/Na-stronie-Haki-w-polityce/
    • napoj.chmielowy A to? 26.07.13, 04:09
      arstechnica.com/security/2013/07/nasdaq-is-owned-five-men-charged-in-largest-financial-hack-ever/
    • wubecja Re: Raj dla szpionów 26.07.13, 09:39
      Specjaliści z laboratoriów F-Secure zidentyfikowali aplikację zmieniającą smarfton z systemem Android w hakerskie narzędzie, umożliwiające kradzież danych z podłączonego do niego komputera. Program o nazwie USBCleaver jest w stanie wydobyć takie informacje, jak: hasła używane w przeglądarkach (Internet Explorer, Chrome oraz Firefox), zapisane dane logowania do sieci Wi-Fi. Aplikacja wydobędzie także informacje o lokalnym środowisku LAN, w którym funkcjonuje dany komputer.

      Działanie USBCleaver polega na wykorzystaniu skryptu auto-uruchamiania w systemie Windows, który niepostrzeżenie uruchamia w tle plik go.bat, zapisany wcześniej na karcie SD telefonu w folderze sdcard/usbcleaver/system. Pobrane przez złośliwy program dane można następnie przejrzeć w samej aplikacji, klikając przycisk "Log Files".


      Czytaj więcej na mobtech.interia.pl/systemy-operacyjne/android/news-usbcleaver-jak-z-androida-zrobic-hakera,nId,1000989?utm_source=paste&utm_medium=paste&utm_campaign=firefox
      • napoj.chmielowy Na rybki... 26.07.13, 19:54
        blog.sucuri.net/2013/07/phishing-2-0-redirecting-credit-card-payments-to-malicious-domain.html

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka