יום חמישי, 22 ביולי 2010

עידכון אבטחת מידע חודש יולי 2010

להלן עידכון אבטחת מידע לחודש יולי 2010 תהנו:



יום שישי, 9 ביולי 2010

אבטחת מידע בגלישה ברשת אלחוטית פתוחה

כולנו הינו שם אנחנו בחופשה או לחילופין קפצנו לחבר ואנחנו רק רוצים להתחבר

לחשבון בנק ולבדוק משהו קטן או לחילופין להוריד איזו תוכנה שחסרה לנו , לראות

אם שלחו לנו EMAIL חשוב.

גלישה בבתי קפה או ברשת אלחוטית פתוחה היא דבר שבשיגרה.

אך כפי שרובכם מכירים קיימות לא מעט סכנות בקישורים מסוג זה ולא תמיד אנחנו

יודעים איזה האקר יושב בצד השני או במקרה הזה לצידינו.

ניסיתי לחשוב על הסיכונים העיקרים שטמונים בגלישה ברשת אלחוטית פתוחה:

א. גניבת שמות משתמשים וסיסמאות.

ב. ניתוב המשתמש לדף זדוני.

ג. MITM.

ד. השתלטת סוס טוריאני עם הורדת כל קובץ מרשת האינטרנט.

ה. האזנה למידע העובר בתווך.

ועוד....

אז איך בכל זאת ניתן להימנע מהאיומים שתוארו.

הפיתרון בו אני הייתי משתמש עד היום היה שימוש ב - SSH TUNNEL

אך פיתרון שכזה דורש ידע ושרת SSH שלא קיים לכולם

ולכן חיפשתי פיתרון יותר כללי ויותר פשוט שייתן מענה דומה אך ללא כל העבודה.

אני חושב שהפתרון הנ"ל דיי מבטיח - HotSpot Shield.

להלן קצת פרטים מהאתר של התוכנה:


Hotspot Shield creates a virtual private network (VPN) between your laptop or iPhone and our Internet gateway. This impenetrable tunnel prevents snoopers, hackers, ISP’s, from viewing your web browsing activities, instant messages, downloads, credit card information or anything else you send over the network. Hotspot Shield security application is free to download, employs the latest VPN technology, and is easy to install and use.
  • Secure your web session, data, online shopping, and personal information online with HTTPS encryption.
  • Protect yourself from identity theft online.
  • Hide your IP address for your privacy online.
  • Access all content privately without censorship; bypass firewalls.
  • Protect yourself from snoopers at Wi-Fi hotspots, hotels, airports, corporate offices.

מה שאהבתי שניתן ליישם את הפיתרון גם ב - IPHONE אבל מה עם ANDROID :).

את התוכנה ניתן להוריד בלינק הבא.

נ.ב שמעתי שהיו קצת בעיות ל - Windows 7 עם התוכנה אז מומלץ לבחון את הנושא לפני ההורדה.


יום חמישי, 24 ביוני 2010

התקפות על כספומטים חלק ב

לפני כשנה הצגתי מאמר מעניין על סוס טוריאני שפותח במטרה לתקוף כספומטים.

אך על מנת להגיע למצב בו סוס טוריאני מותקן בכספומט בד"כ נהיה צריכים גישה פיזית.

אך עדיין מצבים אלו דורשים משאבים לא פשוטים ולא תמיד ניתנים להשגה.

אז איך עושים את זה במודל KISS = KEEP IT SIMPLE STUPID :).

בחיפושי אחרי התשובה איתרתי כמה תמונות מענינות אשר יכולות להמחיש בצורה טובה

את התשובה לשאלה.










השיטות הנ"ל קצת מיושנות מכיוון שהם דורשות מהתוקף לחזור ולאסוף את הנתונים,

מצב המסכן אותו באופן ישיר.

אבל מה אם היינו יכולים להתקין רכיב אשר ישלח לנו את כל המידע בעזרת הודעות SMS.

את הרכיבים הבאים ניתן לרכוש באינטרנט בעלות של 7000$ או לחילופין להכין באופן עצמאי

בעלות זולה יותר.





ולכל החכמים שעכשיו אומרים בראש אההה SIM שטויות אפשר לעלות על זה.

אז גם את זה ניתן לפתור הן בקנייה של SIM במדינות אירופה השונות על ידי שימוש במזומן

ללא יכולת זיהוי הקונה והן על ידי שליחת המידע על גבי האינטרנט (GPRS או WIFI).

אז מתי זה יקרה אצלנו הערכה שלי בקרוב מאוד.

ולסיום סרטון קצר:


יום שישי, 11 ביוני 2010

אבנת מחפשת האקרים

אם אתה אוהב לפרוץ למערכות מידע בזמנך החופשי ועד עכשיו נושא זה

היה תחביב בלבד עבורך.

אז הגיע הזמן להפוך את זה למקצוע.

אני נשמע כמו פרסומת זולה אני יודע אבל בואו נמשיך.

אבנת מחפשת פורצים בעלי ידע להצטרף לכוחותיה רצוי אנשים בעלי ידע

בתחום הפריצה התשתיתי והאפלקטיבי

אם אתם חושבים שאתם מתאימים או לחילופין אתם מכירים חבר שמתאים לתפקיד

אשמח לשמוע.

קורות חיים ניתן לשלוח למייל roni@avnet.co.il

יום שישי, 4 ביוני 2010

?האם המידע שלנו ברשת לא גלויי לתוקף

הרבה חברות במשק משקיעות לא מעט מאמצים באבטחת מידע כאשר המיקוד הוא

הגנה על המידע שלהם.

בד"כ המידע הרגיש קיים בכל מיני סוגי קבצים היושבים על שרת מרכזי או Storage הנגיש

לכולם על ידי שימוש בפרוטוקול ה - SMB.

על מנת להגן על המידע מוגדר סט הרשאות לכל משתמש ומשתמש אשר מאפשר גישה למידע

הרלוונטי שלו.

עד פה הכל נשמע טוב לא ?

אך מה קורה מהרגע שמנכ"ל החברה ניגש לחומר הרלוונטי ומושך אותו על ידי פרוטוקול ה - SMB

או לחילופין מה קורה כאשר מערכת מבצעת העלאה או משיכה של קבצים באופן אוטומטי ממערכת

אחרת?

לכך נוצר הכלי הבא WP_SMBPlugin כלי זה הוא ADDON ל - SNIFFER המוכר

Wireshark

ובגדול מה שהוא מאפשר לאחר האזנה לרשת שיכולה להתבצע על ידי פעולת MITM.

הורדת הקובץ הרלוונטי לתחנת התוקף.

קיימות קצת מגבלות לכלי אך עדיין כלי נחמד ביותר.

לקריאה מעמיקה יותר על הכלי ומגבלותיו - לינק

להורדת הכלי - לינק

תהנו

יום שבת, 22 במאי 2010

עדכון אבטחת מידע חודש מאי

להלן קטע וידאו המתאר את מפגעי אבטחת המידע שהתגלו במהלך חודש מאי:


יום שבת, 8 במאי 2010

הרשאות

כאשר אנו מקשיחים מערכת או לחילופין פורצים למערכת רצוי לדעת לאן קיימת

גישה כגון הרשאה ל:
  • קבצים
  • שירותים
  • Registry
  • processes
  • kernel objects
כלי שנכתב על ידי Sysinternal מספק תשובה לשאלות הנ"ל הכלי עובד מ - Cmdline.

וניתן להורדה מהלינק הבא