Χρονοντούλαπο:

Contact via email

Just the two of us........... Από το Blogger.
Εμφάνιση αναρτήσεων με ετικέτα hacking. Εμφάνιση όλων των αναρτήσεων
Εμφάνιση αναρτήσεων με ετικέτα hacking. Εμφάνιση όλων των αναρτήσεων
Τετάρτη 27 Ιουλίου 2011

PostHeaderIcon Πόλεμος στο διαδίκτυο μεταξύ Ιράν και ΗΠΑ


Γράφει ο Omid Memarian για το Slate.

Μεγάλωσα στο Ιράν και δούλεψα ως δημοσιογράφος εκεί μέχρι το 2004. Είχα δικό μου μπλογκ για το οποίο με συνέλαβαν οι αρχές ασφαλείας – εμένα και άλλους 20 μπλογκερς, τεχνικούς του διαδικτύου και δημοσιογράφους – και με έριξαν στην απομόνωση για 2 μήνες. Με το που με άφησαν ελεύθερο, έφυγα για την Αμερική.

Πέμπτη 27 Ιανουαρίου 2011

PostHeaderIcon Θύμα χάκερ ο Mr. Facebook


Μετά και την επίθεση που δέχτηκε από χάκερ ο Μαρκ Ζούκερμπεργκ, ο ιδρυτής του Facebook θα πρέπει αδιαμφισβήτητα να επανεξετάσει τις ρυθμίσεις ασφαλείας του κοινωνικού δικτύου.

Παρασκευή 21 Ιανουαρίου 2011

PostHeaderIcon Παραβίαση ασύρματων δικτύων εντός 20 λεπτών μέσω της τεχνολογίας cloud...(Γείτονα...τον νου σου :P)

 images1 Παραβίαση ασύρματων δικτύων εντός 20 λεπτών μέσω της τεχνολογίας cloud
Ένας Γερμανός hacker υποστηρίζει ότι παραβίασε ένα ασύρματο τοπικό δίκτυο, εντοπίζοντας τον κωδικό ασφάλειας του γείτονα του, μέσα σε 20 λεπτά, χρησιμοποιώντας το  Cloud Computing που διατίθεται από την Amazon. Ο σκοπός αυτής της ενέργειας ήταν να εφιστήσει την προσοχή των χρηστών και να τους ευαισθητοποιήσει σε ζητήματα που αφορούν την ασφάλεια.

Ο Ethical Hacker όπως είναι καλύτερα να τον αποκαλούμε, δήλωσε σε περιοδικό ότι θα<…>
παρουσιάσει το πείραμά του στο συνέδριο για hacking  Black Hat DC 2011, που θα πραγματοποιηθεί στην Ουάσιγκτον.

Τα συστήματα cloud που εκτός από την Amazon χρησιμοποιούνται επίσης από τη Google και τη Microsoft, οι οποίες τις διαθέτουν σε εταιρείες οι οποίες δεν έχουν την οικονομική δυνατότητα να δημιουργήσουν ισχυρά συστήματα υπολογιστών.
Η χρήση των τεχνολογιών και της δυναμικής του Cloud Computing έχει αυξηθεί σημαντικά, και ταυτόχρονα η τιμή τους έχει μειωθεί.

Ο hacker αναφέρει ότι χρησιμοποίησε πολύ εύκολα αυτήν την τεχνολογία για να «σπάσει» τους κωδικούς ενός τοπικού ασύρματου δικτύου.

Υπάρχει ήδη μια υπηρεσία η οποία ονομάζεται WPACracker, η οποία χρησιμοποιεί 400 υπολογιστές στο Cloud της Amazon για να αποσπάσει κωδικούς πρόσβασης. Δεν χρειάστηκε όμως να χρησιμοποιήσει καν αυτήν την υπηρεσία, παρά μόνο  χρησιμοποίησε μια μονάδα συνδυαστικών GPU που αποτελούνταν από 4 υπερβολικά ταχείς επεξεργαστές.
Χρειάστηκε λοιπόν μόλις 20 λεπτά για να παραβιάσει το δίκτυο του γείτονά του, ο οποίος φυσικά είχε συμφωνήσει στο πείραμα, με τη μέθοδο επίθεσης ‘brute force’. Ουσιαστικά αυτή η μέθοδος  δοκιμάζει 70 εκατομμύρια διαφορετικές λέξεις, από ένα λεξικό, μέχρι να εντοπίσει τον κωδικό.

Οι περισσότεροι υποστηρίζουν ότι το σύστημα προστασίας κωδικών WPA είναι το πιο ασφαλές, αλλά πρέπει να αναφερθεί ότι έχει μεγάλη σημασία η έκταση και οι χαρακτήρες του κωδικού. Αυτό σημαίνει ότι ένας καλός κωδικός θα πρέπει να διαθέτει τουλάχιστον 20 ψηφία, τα οποία θα ποικίλουν από κεφαλαία γράμματα σε διαφορετικά σύμβολα, χωρίς να θυμίζουν κάποια λέξη.


Τετάρτη 19 Ιανουαρίου 2011

PostHeaderIcon Δύο κατηγορούμενοι για hacking του iPad

 
Αντιμέτωποι με την αμερικανική Δικαιοσύνη θα βρεθούν δύο άνδρες που κατηγορούνται για κλοπή και διακίνηση δεδομένων 120 χιλιάδων χρηστών του δημοφιλούς iPad της Apple. 
Οι αρμόδιες αρχές κατηγορούν τον Ντάνιελ Σπίτλερ και τον Άντριου Όρνχάιμερ ότι χρησιμοποίησαν μέθοδο "διάρρηξης" λογαριασμών προκειμένου να συλλέξουν παράνομα προσωπικά δεδομένα των χρηστών της συσκευής. 
Μεταξύ των θυμάτων της επίθεσης των δύο φερόμενων ως δραστών, συγκαταλέγονται διάσημοι ηθοποιοί αλλά και πολιτικοί. Οι δύο έχουν ήδη συλληφθεί από το FBI, ενώ υπάρχουν ενδείξεις ότι συνδέονται με την Goatse Security, μια ομάδα αυτοαπασχολούμενων χρηστών του διαδικτύου που επιχειρούν να προκαλέσουν συστηματικά προβλήματα σε υπηρεσίες που προσφέρονται διαδικτυακά. 
Οι κατηγορούμενοι βαρύνονται με το αδίκημα της απάτης και της συνωμοσίας προκειμένου να έχουν πρόσβαση σε δεδομένα χωρίς τη συναίνεση των ιδιωτών. Σε περίπτωση καταδίκης απειλούνται με ποινή πέντε ετών και πρόστιμο ύψους 250 χιλιάδων δολαρίων.


Δευτέρα 17 Ιανουαρίου 2011

PostHeaderIcon Εισβολή σε server νοσοκομείου λόγω... Call of Duty!


Γράφαμε πριν από δύο και πλέον μήνες για μια ένοπλη ληστεία με λεία τέσσερα κιβώτια που περιείχαν αντίτυπα του Call of Duty: Black Ops. Απ' ό,τι φαίνεται, το συγκεκριμένο game σπρώχνει αρκετό κόσμο σεπαράνομες δραστηριότητες. Το νέο κρούσμα έλαβε χώρα στο New Hampshire των ΗΠΑ.

Πέμπτη 13 Ιανουαρίου 2011

PostHeaderIcon Το κάμα σούτρα των χάκερ... Troj/Bckdr-RFM


Μόλις έλαβες ένα email που γράφει στον τίτλο ότι περιέχει συμβουλές για τις στάσεις του κάμα σούτρα, σωστά; Και θέλεις να το ανοίξεις, έτσι;

Πέμπτη 6 Ιανουαρίου 2011

PostHeaderIcon Πως το Κρεμλίνο δαμάζει το Ιντερνετ


Ωρες προτού ανακοινωθεί άλλη μία καταδικαστική απόφαση σε βάρος του Μιχαήλ Χοντορκόφσκι, την περασμένη εβδομάδα, ο πιο επιφανής πολιτικός κρατούμενος στη Ρωσία γινόταν ήδη στόχος επίθεσης στον κυβερνοχώρο.

Τρίτη 28 Δεκεμβρίου 2010

PostHeaderIcon Το top 10 της πειρατείας


Το Avatar ήταν ο βασικός στόχος των διαδικτυακών πειρατών σημειώνοντας τα περισσότερα downloads το 2010.

Τετάρτη 22 Δεκεμβρίου 2010

PostHeaderIcon Η Google προειδοποιεί τους χρήστες για τα επικίνδυνα sites



Η Google προσέθεσε ένα νέο χαρακτηριστικό στη μηχανή αναζήτησης, το οποίο έχει ως αποστολή να ενημερώνει τους χρήστες για τα εν δυνάμει επικίνδυνα sites. Τα εν λόγω sites εμφανίζονται μεν κανονικά στα αποτελέσματα της αναζήτησης, αλλά μια σαφή προειδοποίηση από τη Google.

Πιο συγκεκριμένα, κάτω ακριβώς από το link του αποτελέσματος υπάρχει η ένδειξη This site may be compromised. Η συγκεκριμένη ένδειξη είναι link, το οποίο οδηγεί το χρήστη στο help center της Google, όπου δίνονται εξηγήσεις για το τι ακριβώς μπορεί να συμβαίνει.
Υπ' όψιν ότι η προειδοποίηση δε σημαίνει επ' ουδενί αποκλεισμό του site. Ο χρήστης μπορεί μπει κανονικά σε οποιαδήποτε σελίδα θεωρείται ύποπτη από τη Google, με δική του βέβαια ευθύνη.

Το νέο feature ενσωματώνεται σταδιακά στη μηχανή αναζήτησης της Google.


Πηγή: e-pcmag.grThe Inquirer

Κυριακή 19 Δεκεμβρίου 2010

PostHeaderIcon ΟΙ ΕΠΙΘΕΣΕΙΣ ΧΑΚΕΡ ΠΟΥ ΣΥΓΚΛΟΝΙΣΑΝ ΤΟΝ ΚΟΣΜΟ


Διαδικτυακοί τρομοκράτες ή ρομαντικοί επαναστάτες; Φρικιά και σπασίκλες ή ονειροπόλοι με ταλέντο και όρεξη να κάνουν δύσκολη τη ζωή στους ισχυρούς, έστω και για πλάκα;
Με αφορμή τον όρκο εκδίκησης της ομάδας χάκερ Anonymοus για τη σύλληψη του Τζουλιάν Ασάντζ, το NEWS 247 θυμάται 10 από τις πιο σημαντικές επιθέσεις χάκερ τα τελευταία 25 χρόνια.

Μεταξύ αυτών συναντάμε εφήβους που έκαναν το κέφι τους, ανθρώπους που ήξεραν ότι θα προκαλέσουν καταστροφή και άλλους που ήθελαν απλώς να πειραματιστούν. Ένας αυτοκτόνησε, κάποιοι πήγαν φυλακή, άλλοι πλήρωσαν πρόστιμα, αρκετοί δεν τιμωρήθηκαν ποτέ και λίγοι τυχεροί έκαναν καριέρα προσπαθώντας να ανακαλύψουν τις τρύπες στο σύστημα που είχαν σμπαραλιάσει με τις εμπνεύσεις τους.

PostHeaderIcon FBI: μια επίθεση χάκερ μπορεί να κοστίζει 500.000 δολάρια


Μια αποτελεσματική επίθεση ενός χάκερ έναντι μια πραγματικά μεγάλης εταιρείας κοστίζει περισσότερο από ότι νομίζαμε έως τώρα. Σύμφωνα με έγγραφα του FBI, τα οποία δημοσιεύτηκαν από την αμερικανική εφημερίδα New York Times, μια τέτοια επίθεση μπορεί να κοστίσει έως μισό εκατομμύριο δολάρια.

Ένα γραμμένο σε Perl worm (Mydoom) είχε προκαλέσει στην Google ζημιές της τάξης των 500.000 δολαρίων. Όπως προκύπτει παρομοίως από τα έγγραφα του FBI, οι υπεύθυνοι της Google ασχολούνταν 12-18 μήνες με το worm και τις λάθος αιτήσεις αναζήτησης που προκαλούσε. Σε όλο το παραπάνω διάστημα η Google προσπαθούσε να ξεχωρίσει τις προκληθέντες από το worm αιτήσεις αναζήτησης από τις πραγματικές.


Πέμπτη 16 Δεκεμβρίου 2010

PostHeaderIcon 552 Έλληνες χάκερς στις "υπηρεσίες" του Ασάνζ


Εκατοντάδες είναι οι Έλληνες χάκερς που δίνουν τη δική τους μάχη και τάσσονται στο πλευρό του ιδρυτή του WikiLeaks, Τζούλιαν Ασάνζ, μετέχοντας με το δικό τους τρόπο στον "πρώτο παγκόσμιο κυβερνοπόλεμο" που έχει ξεσπάσει.


PostHeaderIcon "Πανικός" για πιθανή μεγάλη κυβερνοεπίθεση



Yahoo!, Twitter και LinkedIn είναι μόνο μερικές από τις εταιρείες που ζήτησαν από τους χρήστες τους να αλλάξουν τα passwords τους, μετά την επίθεση που δέχθηκε το gossip site Gawker, που σύμφωνα με τους ειδικούς αποτελεί «προθέρμανση» για μια μεγάλη και συντονισμένη κυβερνοεπίθεση.


Τρίτη 14 Δεκεμβρίου 2010

PostHeaderIcon Στo …ποντίκι το νέο όπλο για τις κυβερνοεπιθέσεις!


Οι επιθέσεις που εξελίχθηκαν τις τελευταίες ημέρες στις ιστοσελίδες των Amazon, PayPal, Mastercard και Visa, με αφορμή την εχθρική αντιμετώπιση που εκείνες επεφύλαξαν στη WikiLeaks, φαίνεται ότι θα εκδηλώνονται με μεγαλύτερη ευκολία από τους ενδιαφερόμενους, οι οποίοι πλέον δεν θα χρειάζονται καν πρόγραμμα! Κι αυτό γιατί η ιστοσελίδα η οποία μπορούν να χρησιμοποιήσουν είναι βασισμένη σε JavaScript και θα το κάνει η ίδια για αυτούς...

Αυτοί οι οποίοι στόχευσαν τα προαναφερθέντα site την Τετάρτη, Πέμπτη και Παρασκευή της προηγούμενης εβδομάδας βασίζονταν ως επί το πλείστον σε ένα εργαλείο που "κατέβαζαν" από το διαδίκτυο. Λίγοι από τους "Anonymous", σε σχέση με τα νούμερα των μελών τους, είναι πραγματικοί "χάκερ" και αυτοί χρησιμοποιούν εξειδικευμένα προγράμματα του χώρου τους. Οι οδηγίες για το πως να γίνει αυτό το ηλεκτρονικό σαμποτάζ κυκλοφόρησαν στο διαδίκτυο και στους κύκλους των Anonymous, πραγματοποιώντας μία διαδικτυακή επανάσταση!

Το εργαλείο DDoS επιτρέπει σε μέλη να συνδεθούν στο δίκτυο των υπολογιστών εάν το επιθυμούν, χωρίς να προσομοιώνουν συσκευές "ζόμπι" που θα πραγματοποιήσουν πολλαπλές επιθέσεις. Το νέο αυτό απόκτημα λέγεται LOIC (Low Orbit Ion Cannon), και εξελίχθηκε από ένα open source διαδικτυακό μέρος όπου δοκιμάζεται το "βάρος" στους servers. Μία νέα εφαρμογή προστέθηκε στο εργαλείο, επονομαζόμενη Hivemind, η οποία συνδέει το LOIC στα λεγόμενα "anonops" (επιχειρήσεις ανωνύμων), και επιτρέπει στους χρήστες να προσθέσουν τις μηχανές τους ως "όπλα" σε μία επίθεση DDoS.

Τώρα πια όμως, το software δεν χρειάζεται καν, αφού ένα μέλος των Anonymous έφτιαξε μία ιστοσελίδα που μετατρέπει τον browser (περιηγητή) του κάθε χρήστη αυτόματα σε μηχανή του κυβερνοπόλεμου. Όταν ο χρήστης πατήσει το κουμπί της επίθεσης, η ιστοσελίδα συνεχόμενα και γοργά "ζητά" από το στοχευμένο site ένα αρχείο, όπως ένα μεγάλο αρχείο εικόνας.

Ο σχεδιαστής του εργαλείου είναι άγνωστος και μία γρήγορη ματιά στο JavaScript στο οποίο βασίζεται δείχνει πως είναι πολύ βασική η γνώση που χρειάζεται για το σχεδιασμό του.

Το μόνο πρόβλημα είναι πως το browser tool δεν κρύβει τις διευθύνσεις IP του επιτιθέμενου, και οι πιθανοί κυβερνο-επαναστάτες θα πρέπει να θυμηθούν πως τρία μέλη των Anonymous έχουν ήδη συλληφθεί και δύο έχουν καταδικαστεί, για επιθέσεις DDoS.

Πηγή: protothema.gr



Του καιρού...

Θεσσαλονίκη

BlogUp Us!

Follow my blog with bloglovin