יום שבת, 21 באוגוסט 2010

RootKit

קיימות לא מעט תוכנות לזיהוי Rootkit במחשב, לאחרונה נזכרתי בתוכנה טובה

שעבדתי איתה מספר פעמים וחשבתי שהיא יכולה להיות שימושית גם לכם.

שם התוכנה: GMER.

גירסה אחרונה:GMER 1.0.15.15281

תמונת מסך:


תיאור קצר של המחבר:


GMER is an application that detects and removes rootkits

It scans for

hidden processes
hidden threads
hidden modules
hidden services
hidden files
hidden Alternate Data Streams
hidden registry keys
drivers hooking SSDT
drivers hooking IDT
drivers hooking IRP calls inline hooks
לינק להורדה

יום שישי, 6 באוגוסט 2010

DEFCON 18


כנס ה - DEFCON הוא אחד מכנסיי אבטחת המידע והאקרים החשובים ביותר.

מכיוון שלא הייתי שם ואני מעריך שרובכם גם לא היה שם, זה לא אומר שלא

ניתן לקרוא את החומרים והמצגות שהיו בכנס (זה עדיין לא הכנס אבל הכי קרוב

שאפשר :)

להלן רשימת הנושאים, ניתן להוריד בלינק למטה כ -106 מצגות העוסקות בנושא:

  1. A New Approach to Digital Forensic Methodology And !!BUSTED!! Case studies David C. Smith Samuel Petreski
  2. A Survey and Examination of the Adequacy of the Laws Related to Cyber Warfare. Dondi ―spookdoctor06‖ West
  3. Advanced Format String Attacks Presented by Paul Haas
  4. Air Traffic Control Insecurity 2.0 Righter Kunkel
  5. Analyzing vulnerability assessment data the easy way… Schuberg Philis Seccubus
  6. Attack the Key Own the Lock. datagram & Schuyler Towne
  7. Attacking .NET Applications at Runtime Jon McCoy
  8. Attacking JBoss like a Boss Krpata
  9. au.bug William-LeGrand
  10. Be a Mentor Marisa Fagan InfoSec Mentors Project
  11. BlindElephant:Web Application Fingerprinting With Static Files Patrick Thomas
  12. Blitzableiter –BETA Release Countering Flash Exploits Felix "FX" Lindner
  13. Browser Based Defenses x06d
  14. Build a Lie Detector / Beat a Lie Detector. Rain, J03b34r
  15. Building a Security Operations Center with little or no money. Pyorre
  16. Changing Threats To Privacy Marlinspike
  17. Cloud ComputingA Weapon of Mass Destruction? David M. N. Bryan
  18. Connection Strings Chema Alonso Informática 64
  19. Constricting the Web. Offensive Python for Web Hackers Nathan Hamiel, Marcin Wielgoszewski
  20. Crawling Bittorrent DHTs for Fun and Profit Scott Wolchok
  21. Cyber [Crime|War] Connecting the dots Iftach Ian Amit Managing Partner, Security & Innovation
  22. Cyberterrorism & the Security of the National Drinking Water Infrastructure John McNabb

לינק ישיר להורדת כלל המצגות


יום שישי, 23 ביולי 2010

תולעת חדשה יצאה לעולם האם אתם מוכנים

בתאריך 16 ליולי הוציאה חברת MICROSOFT הודעה על פגיעות שהתגלתה

בקבצים מסוג LNK. (קיצור דרך).

החולשה מאפשרת הרצת קוד על המכונה.

להלן ה - Advisory של Microsoft

http://www.microsoft.com/technet/security/advisory/2286198.mspx

קיימת כבר תולעת אחת המנצלת באג זה והערכה שלי שבקרוב נראה עוד כמה כאלה.

מה שיותר בעייתי הוא שעדיין Microsoft לא הוציאה טלאי אבטחה לנושא.

מה שמשאיר הרבה אירגונים חשופים לפגיעות וכרגע הדרך היחידה לפתור את

זה היא או לגשת ללניק הבא ולהריץ את הכלי ש - Microsoft מספקים:


או לבצע ידנית את הפעולות הבאות:

Using the interactive method

  1. Click Start, click Run, type regedit in the Open box, and then click OK.
  2. Locate and then select the following registry key:
    HKEY_CLASSES_ROOT\lnkfile\shellex\IconHandler
  3. Click the File menu and then click Export.
  4. In the Export Registry File dialog box, type LNK_Icon_Backup.reg and then click Save.
    Note This will create a backup of this registry key in the My Documents folder by default .
  5. Select the value (Default) on the right pane in the Registy Editor. Press ENTER to edit the value of the key. Delete the value, so that the value is blank, and press ENTER.
  6. Locate and then select the following registry key:
    HKEY_CLASSES_ROOT\piffile\shellex\IconHandler
  7. Click the File menu and then click Export.
  8. In the Export Registry File dialog box, type PIF_Icon_Backup.reg and then click Save.
    Note This will create a backup of this registry key in the My Documents folder by default
  9. Select the value (Default) on the right pane in the Registy Editor. Press ENTER to edit the value of the key. Delete the value, so that the value is blank, and press ENTER.
אני כבר רואה את כמות החברות במשק אשר יפגעו מהבעיה האבטחית הזאת בהצלחה לכולם.



יום חמישי, 22 ביולי 2010

עידכון אבטחת מידע חודש יולי 2010

להלן עידכון אבטחת מידע לחודש יולי 2010 תהנו:



יום שישי, 9 ביולי 2010

אבטחת מידע בגלישה ברשת אלחוטית פתוחה

כולנו הינו שם אנחנו בחופשה או לחילופין קפצנו לחבר ואנחנו רק רוצים להתחבר

לחשבון בנק ולבדוק משהו קטן או לחילופין להוריד איזו תוכנה שחסרה לנו , לראות

אם שלחו לנו EMAIL חשוב.

גלישה בבתי קפה או ברשת אלחוטית פתוחה היא דבר שבשיגרה.

אך כפי שרובכם מכירים קיימות לא מעט סכנות בקישורים מסוג זה ולא תמיד אנחנו

יודעים איזה האקר יושב בצד השני או במקרה הזה לצידינו.

ניסיתי לחשוב על הסיכונים העיקרים שטמונים בגלישה ברשת אלחוטית פתוחה:

א. גניבת שמות משתמשים וסיסמאות.

ב. ניתוב המשתמש לדף זדוני.

ג. MITM.

ד. השתלטת סוס טוריאני עם הורדת כל קובץ מרשת האינטרנט.

ה. האזנה למידע העובר בתווך.

ועוד....

אז איך בכל זאת ניתן להימנע מהאיומים שתוארו.

הפיתרון בו אני הייתי משתמש עד היום היה שימוש ב - SSH TUNNEL

אך פיתרון שכזה דורש ידע ושרת SSH שלא קיים לכולם

ולכן חיפשתי פיתרון יותר כללי ויותר פשוט שייתן מענה דומה אך ללא כל העבודה.

אני חושב שהפתרון הנ"ל דיי מבטיח - HotSpot Shield.

להלן קצת פרטים מהאתר של התוכנה:


Hotspot Shield creates a virtual private network (VPN) between your laptop or iPhone and our Internet gateway. This impenetrable tunnel prevents snoopers, hackers, ISP’s, from viewing your web browsing activities, instant messages, downloads, credit card information or anything else you send over the network. Hotspot Shield security application is free to download, employs the latest VPN technology, and is easy to install and use.
  • Secure your web session, data, online shopping, and personal information online with HTTPS encryption.
  • Protect yourself from identity theft online.
  • Hide your IP address for your privacy online.
  • Access all content privately without censorship; bypass firewalls.
  • Protect yourself from snoopers at Wi-Fi hotspots, hotels, airports, corporate offices.

מה שאהבתי שניתן ליישם את הפיתרון גם ב - IPHONE אבל מה עם ANDROID :).

את התוכנה ניתן להוריד בלינק הבא.

נ.ב שמעתי שהיו קצת בעיות ל - Windows 7 עם התוכנה אז מומלץ לבחון את הנושא לפני ההורדה.


יום חמישי, 24 ביוני 2010

התקפות על כספומטים חלק ב

לפני כשנה הצגתי מאמר מעניין על סוס טוריאני שפותח במטרה לתקוף כספומטים.

אך על מנת להגיע למצב בו סוס טוריאני מותקן בכספומט בד"כ נהיה צריכים גישה פיזית.

אך עדיין מצבים אלו דורשים משאבים לא פשוטים ולא תמיד ניתנים להשגה.

אז איך עושים את זה במודל KISS = KEEP IT SIMPLE STUPID :).

בחיפושי אחרי התשובה איתרתי כמה תמונות מענינות אשר יכולות להמחיש בצורה טובה

את התשובה לשאלה.










השיטות הנ"ל קצת מיושנות מכיוון שהם דורשות מהתוקף לחזור ולאסוף את הנתונים,

מצב המסכן אותו באופן ישיר.

אבל מה אם היינו יכולים להתקין רכיב אשר ישלח לנו את כל המידע בעזרת הודעות SMS.

את הרכיבים הבאים ניתן לרכוש באינטרנט בעלות של 7000$ או לחילופין להכין באופן עצמאי

בעלות זולה יותר.





ולכל החכמים שעכשיו אומרים בראש אההה SIM שטויות אפשר לעלות על זה.

אז גם את זה ניתן לפתור הן בקנייה של SIM במדינות אירופה השונות על ידי שימוש במזומן

ללא יכולת זיהוי הקונה והן על ידי שליחת המידע על גבי האינטרנט (GPRS או WIFI).

אז מתי זה יקרה אצלנו הערכה שלי בקרוב מאוד.

ולסיום סרטון קצר:


יום שישי, 11 ביוני 2010

אבנת מחפשת האקרים

אם אתה אוהב לפרוץ למערכות מידע בזמנך החופשי ועד עכשיו נושא זה

היה תחביב בלבד עבורך.

אז הגיע הזמן להפוך את זה למקצוע.

אני נשמע כמו פרסומת זולה אני יודע אבל בואו נמשיך.

אבנת מחפשת פורצים בעלי ידע להצטרף לכוחותיה רצוי אנשים בעלי ידע

בתחום הפריצה התשתיתי והאפלקטיבי

אם אתם חושבים שאתם מתאימים או לחילופין אתם מכירים חבר שמתאים לתפקיד

אשמח לשמוע.

קורות חיים ניתן לשלוח למייל roni@avnet.co.il