Warning: gzinflate() [function.gzinflate]: data error in /home/singu/chzv.net/wp-content/plugins/xhanch-my-twitter/inc/common.php on line 187

Warning: gzinflate() [function.gzinflate]: data error in /home/singu/chzv.net/wp-content/plugins/xhanch-my-twitter/inc/common.php on line 187

Последни туитове

chzvnet
  • CHZV.netRT @dave_rel1k: SET v1.5 interactive shell running on OSX. No sir your machine isn't infected, mac's don't have viruses. http://yfrog.co ... - на 16/06/2011 в 09:17:09
  • CHZV.netRT @PrivacyCamp: PayPal vulnerability allows access to any account within 30 seconds http://ow.ly/5iZcK - на 16/06/2011 в 09:07:16
  • CHZV.netХроника на сагата около Сони - кога и какво е хакнато - http://t.co/sxejfv4 - на 11/06/2011 в 11:56:21
  • CHZV.netRT @mikkohypponen: Malware gang's $14.8 million bank account frozen: http://bit.ly/jrcTuf from F-Secure Weblog - на 11/06/2011 в 01:54:21
  • CHZV.netRT @mikkohypponen: Citibank says they too were hacked. They lost card information of one percent of their customers: http://t.co/5sFxWOz ... - на 09/06/2011 в 08:33:22
  • CHZV.netRT @dave_rel1k: Another Social-Engineer Toolkit (SET) update, added multi-threading to spear phishing mass mails. #sweet - на 09/06/2011 в 07:38:55
  • CHZV.netRT @taviso: Should you trust a root CA that couldn't keep track of it's own keys? Trick question, you already do. http://i.imgur.com/oTS ... - на 09/06/2011 в 07:37:36
  • CHZV.netRT @DarkReading: Meeet the 'ad hijacking' attack: http://tinyurl.com/44rfnhk - на 07/06/2011 в 17:39:03
  • CHZV.netRT @rapid7: New Metasploit modules designed specifically for testing firewalls, IDS, IPS, and DLP solutions - http://r-7.co/jZlksz - на 07/06/2011 в 03:49:34
  • CHZV.netRT @lennyzeltser: TDL rootkit implements its own file system to store files on the hard drive: http://bit.ly/jNriDd by @ESETLLC - на 07/06/2011 в 03:34:08
  • CHZV.netRT @dave_rel1k: SET v1.4.1 has been updated in the Back|Track repositories. Lot's of bug fixes and updates around relative paths and fea ... - на 07/06/2011 в 03:32:12
  • CHZV.netRT @mikkohypponen: Fun trick of the day: Try 'ping 2130706433' from the command line and figure out why it works. - на 23/05/2011 в 23:09:33
  • CHZV.netRT @dave_rel1k: The Social-Engineer Toolkit (SET) v1.4.1 has been released. Adds statistics for harvester, bug fixes, and more. - на 20/05/2011 в 22:54:02
  • CHZV.netRT @Reuters: Sony hacked again http://t.co/RI14jsL - на 20/05/2011 в 17:53:37
  • CHZV.netRT @lordparody: My new security slogan. "Better Safe Than Sony" - на 20/05/2011 в 17:51:57
 

root ключ за PS3

January 4th, 2011 от singu

erk: C0 CE FE 84 C2 27 F7 5B D0 7A 7E B8 46 50 9F 93 B2 38 E7 70 DA CB 9F F4 A3 88 F8 12 48 2B E2 1B
riv: 47 EE 74 54 E4 77 4C C9 B8 96 0C 7B 59 F4 C1 4D
pub: C2 D4 AA F3 19 35 50 19 AF 99 D4 4E 2B 58 CA 29 25 2C 89 12 3D 11 D6 21 8F 40 B1 38 CA B2 9B 71 01 F3 AE B7 2A 97 50 19
R: 80 6E 07 8F A1 52 97 90 CE 1A AE 02 BA DD 6F AA A6 AF 74 17
n: E1 3A 7E BC 3A CC EB 1C B5 6C C8 60 FC AB DB 6A 04 8C 55 E1
K: BA 90 55 91 68 61 B9 77 ED CB ED 92 00 50 92 F6 6C 7A 3D 8D
Da: C5 B2 BF A1 A4 13 DD 16 F2 6D 31 C0 F2 ED 47 20 DC FB 06 70

хакер с псевдоним geohot най-накрая е успял да изкара root ключа, използван за подписването на приложения в PS3. Това ще позволи стартирането на приложения без нуждата от USB устройствата, които се ползват в момента. Този ключ е хардуерно заложен в конзолата, така че не може да бъде сменен лесно.

Това съобщение идва седмица, след като на CCC в Берлин, група под името “fail0verflow” публикуваха методиката за jailbreak без USB, чрез презаписване на boot-флаша, както и на друг частен ключ използван при приложенията.

Ето презентацията им на три части ( заедно с малко информация за другите конзоли )


 

а ето и слайдовете: https://events.ccc.de/congress/2010/Fahrplan/attachments/1780_27c3_console_hacking_2010.pdf

За десерт – 5 минутното им демо:

 

Направи си сам лазерна система за подслушване

September 27th, 2010 от singu

 Още една технология, която доскоро беше достъпна само за трибуквени агенции вече е достъпна за средностатистическият любител на електрониката. Разбира се основното приложение е силно незаконно, но пък всеки сам носи отговорност за постъпките си, пък и съм сигурен, че все ще има някакво “мирно” приложение…

Подробно описание как да направим система за лазерно подслушване можете да намерите на сайта на lucidsience. Принципът на действие е следният: инфрачервен лазерен лъч се насочва към отразяващ обект в зоната на подслушване ( стъкло, огледало и т.н. ). Отразеният лъч пристига в оптичен приемник и амплитудата му се променя в съответствие на вибрациите на отразяващият обект. Тези вибрации са причинени от звука в зоната на подслушване – разговор ( в общият случай ), музика и т.н. Амплитудните промени се усилват и voila – получавате аудиосигнал от разстояние.

 

Silica – специализирано PDA за проникване в безжични мрежи

March 18th, 2010 от singu

Компанията Immunity Inc  е създала устройството Silica, специално предназначено за проникване в защитени безжични мрежи. Устройството работи под адаптирана версия на CANVAS ( друг техен продукт – инструмент за point-and-click атаки ) -върху Nokia 770 таблет под Debian с кърнъл 2.6. В следващите версии се очаква да бъде вграден и GPS, за да може мрежите да бъдат геотагнати.
В момента Silica може да бъде адаптирано за широк набор от хардуери и се продава за около $3600, основно на трибуквените агенции в Щатите.

 

 

USB флаш с криптиране е разкодиран

January 20th, 2010 от singu

Интересното в случая е, че става въпрос за FIPS 140-2 Level 2 сертифицирана флаш памет, продаван от Kingston, SanDisk и Verbatim, т.е. продукт, който наистина използва сигурни методи за криптиране ( в случая 256-битов AES ). Оказва се, че въпреки високото ниво на сертификация, продукта има изключително глупава грешка в дизайна си – паролата не се използва за същинското криптиране. Анализа, направен от експерти на фирма SySS, показва, че при успешна аутентификация, Windows програмата за аутентификация изпраща един и същи символен низ, без връзка с използваната парола, към USB устройството, като го “отключва”.

USB флаш устройства от този тип са продавани под марките Kingston DataTraveler BlackBox, SanDisk Cruzer Enterprise FIPS Edition и Verbatim Corporate Secure FIPS Edition. Фирмите са уведомени за уязвимостта, но само Kingston са започнали да заменят засегнатите флаш памети. SanDisk & Verbatim само са публикували обичайните мъгляви прессъобщения и нова версия на Windows програмата.

От блога на Bruce Schneier, а самите анализи можете да видите на страницата на SySS.

Powered by Zoundry Raven

Изпрати по email Изпрати по email |
 

Rfiddler – Унищожаване на RFID тагове

January 19th, 2010 от singu

Идеята датира от Chaos Communication Congress отпреди няколко години – с все по-широкото навлизане на RFID (( Radio Frequency IDentification ) чипове в най-различни продукти и паспорти, се увеличава вероятността и възможността на всякакви държавни и частни организации да се опитват да проследят какво точно сте си купили, къде сте били и т.н. За да противодейства на това, младежа зад codeninja.de модифицира MP3 плейър, монтиран в Nerf пушка, като в резултат получава чудовището от снимката, способно да създаде 0.6KJ електромагнитен импулс, който буквално изпържва RFID чипа. Цялото нещо струва под 50 EUR. Повече за проекта можете да намерите на страницата му. Между другото хвърлете око и на другите му проекти – има неща, които си заслужават.

Powered by Zoundry Raven

Изпрати по email Изпрати по email |
 

Практическо приложение на видеокартите в информационната сигурност

October 13th, 2009 от singu

Ротори на Lorenz SZ42 крипторНе е тайна, че съвременните видеокарти са изключително мощни специализирани процесори. Преди доста време се появиха новини ( всъщност малко след обявяването на CUDA ) за използването им за брутфорс и декриптиране на безжични мрежи, като основните предимства на графичните процесори ( паралелизъм, лесно дебъгване, достъп до бърза памет ) осигуряват сериозно ускоряване на алгоритмите за криптоанализ.

Напоследък ми се наложи да потърся кой софтуер може да използва GPU1 и ето какво намерих – в по-голямата си част се разпространяват под свободен лиценз или най-малкото са достъпни за свободно сваляне:

  1. MD5 GPU Crack е брутфорс MD5 хеш кракър, под LGPL лиценз, който може да използва nVidia CUDA и работи под Windows и Linux. Производителността му достига 200 милиона MD5 хеша за секунда върху GeForce 8800GT
  2. BarsWF е най-бързият MD5 хеш кракър, достигащ 350 М хеша за секунда върхи nVidia 9600GT и 1000 М хеша в/у ATI HD4870 ( за сравнение SSE2 oптимизирана версия върху Core2Duo на 3GHz постига 108 М хеша ). Лиценза на разпространение не е съвсем ясен, но пък софтуера има версии оптимизирани за SSE2 ( 32 и 64 бита ), CUDA и AMD BROOK ( 32 и 64 бита ). Като доказателство за скоростта е публикуван ето този бенчмарк. Дело на Михаил Сваричевский.
  3. IGHASHGPU поддържа MD4, MD5 и SHA1. Скорост на работа – в/у ATI HD4850 MD5 – 955 М/сек , SHA1 – 305 M/сек, върху nVidia GTX 260 дава MD5 – 533 M/сек и SHA1 – 166 М/сек. Поддържа множество GPU-та. Дело на Иван Голубев
  4. RAR GPU Password Recovery отново е дело на Иван Голубев, чупи пароли на RAR v.3 архиви и постига скорост от 3350 пароли в секунда в/у ATI HD4850, 325 пароли/сек в/у 8600 GT
  5. Distributed Hash Cracker поддържа MD4, MD5, NTLM, SHA-1 и MD5Crypt, както и позволява разпределени изчисления. Разпространява се под BSD лиценз.
  6. Lightning Hash Cracker се произвежда от споменатите Elcomsoft, но се разпространява безплатно. Поддържа само MD5 и постига 276 М хеша/секунда в/у 8800GT. Поддържа едновременна работа с множество карти, но само използващи nVidia.
  7. cRARk атакува RAR пароли ( които между другото са базирани на AES ) и поддържа nVidia CUDA и разпределени изчислени (платени ). Няма данни за производителност.
  8. Extreme GPU Bruteforcer поддържа множество алгоритми – MD4, MD5, MySQL, MySQL5, NTLM, SHA-1, многопасов MD5 от вида md5(md5($pass)), salted MD5 и SHA1, DES . Огромният недостатък е, че се предлага във вид на shareware и ограничение от 3 минути работа на безплатната версия. Постига производителност от 270 милиона MD5 хеша/секунда върху nVidia 8800GS.
  9. Multihash CUDA Brute Forcer – поддържа MD4/MD5/NTLM и може да работи със списък от хешове, като достига до 30260 милиона MD5 хеша за секунда върху GTX260, 64-битов Линукс. За отбелязване е, че тази цифра не може да бъде сравнявана директно с другите бенчмаркове, тъй като третира всички хешове от списъка, а не както при другите софтуери – единични операции.

Powered by Zoundry Raven

Technorati : crypto, hardware, видеокарти

_________
  1. Graphical Processing Unit = видеокарта [обратно ↩]

Page 2 of 6123456