Warning: gzinflate() [function.gzinflate]: data error in /home/singu/chzv.net/wp-content/plugins/xhanch-my-twitter/inc/common.php on line 187

Warning: gzinflate() [function.gzinflate]: data error in /home/singu/chzv.net/wp-content/plugins/xhanch-my-twitter/inc/common.php on line 187

Последни туитове

chzvnet
  • CHZV.netRT @dave_rel1k: SET v1.5 interactive shell running on OSX. No sir your machine isn't infected, mac's don't have viruses. http://yfrog.co ... - на 16/06/2011 в 09:17:09
  • CHZV.netRT @PrivacyCamp: PayPal vulnerability allows access to any account within 30 seconds http://ow.ly/5iZcK - на 16/06/2011 в 09:07:16
  • CHZV.netХроника на сагата около Сони - кога и какво е хакнато - http://t.co/sxejfv4 - на 11/06/2011 в 11:56:21
  • CHZV.netRT @mikkohypponen: Malware gang's $14.8 million bank account frozen: http://bit.ly/jrcTuf from F-Secure Weblog - на 11/06/2011 в 01:54:21
  • CHZV.netRT @mikkohypponen: Citibank says they too were hacked. They lost card information of one percent of their customers: http://t.co/5sFxWOz ... - на 09/06/2011 в 08:33:22
  • CHZV.netRT @dave_rel1k: Another Social-Engineer Toolkit (SET) update, added multi-threading to spear phishing mass mails. #sweet - на 09/06/2011 в 07:38:55
  • CHZV.netRT @taviso: Should you trust a root CA that couldn't keep track of it's own keys? Trick question, you already do. http://i.imgur.com/oTS ... - на 09/06/2011 в 07:37:36
  • CHZV.netRT @DarkReading: Meeet the 'ad hijacking' attack: http://tinyurl.com/44rfnhk - на 07/06/2011 в 17:39:03
  • CHZV.netRT @rapid7: New Metasploit modules designed specifically for testing firewalls, IDS, IPS, and DLP solutions - http://r-7.co/jZlksz - на 07/06/2011 в 03:49:34
  • CHZV.netRT @lennyzeltser: TDL rootkit implements its own file system to store files on the hard drive: http://bit.ly/jNriDd by @ESETLLC - на 07/06/2011 в 03:34:08
  • CHZV.netRT @dave_rel1k: SET v1.4.1 has been updated in the Back|Track repositories. Lot's of bug fixes and updates around relative paths and fea ... - на 07/06/2011 в 03:32:12
  • CHZV.netRT @mikkohypponen: Fun trick of the day: Try 'ping 2130706433' from the command line and figure out why it works. - на 23/05/2011 в 23:09:33
  • CHZV.netRT @dave_rel1k: The Social-Engineer Toolkit (SET) v1.4.1 has been released. Adds statistics for harvester, bug fixes, and more. - на 20/05/2011 в 22:54:02
  • CHZV.netRT @Reuters: Sony hacked again http://t.co/RI14jsL - на 20/05/2011 в 17:53:37
  • CHZV.netRT @lordparody: My new security slogan. "Better Safe Than Sony" - на 20/05/2011 в 17:51:57
 

Android приложение чете RFID карти

February 12th, 2011 от singu

farebot_card Eric Butler е разработил FareBot – приложение за Android, което използва вграденият в Nexus S NFC трансивър. По този начин е възможно да чете публично достъпната информация от всички MIFARE DESFire карти – такива се използват в публичният транспорт в някои градове в САЩ ( Clipper card, ORCA card ). Приложението е основно с демонстрационна цел, но въпреки това може например да прочете баланс на карта, както и последните няколко места, където е плащано с картата, без самата карта да влиза във физически контакт с телефона. Това поставя наколко интересни въпроса за опазването на личните данни и информацията.

Приложението можете да свалите от Android market, статията е тук, а в дъното можете да намерите и линк към сорс кода.

 

[video] Изваждане на инфо от DD-WRT

January 22nd, 2011 от singu

Атака, която по-скоро спада към разузнавателната фаза, използва уязвимост в DD-WRT:
Ако отворите ‘/Info.live.htm’ на рутера имате достъп до следната информация:
* LAN/WAN/WLAN MAC адреси
* вътрешният IP адрес
* IP адресите и хост имената на машините в мрежата на рутера
Това, съчетано с DNS Rebinding атака, позволява тази информация да бъде извлечена отдалечено през интернет. Ето и демонстрация:

Използвани инструменти: Rebind, Google Location Service, която мапва MAC адрес с приблизителните координати. Location Service протокола е на базата на Firefox’s Location-Aware Browsing. и работата на samy kamkar.

 

[video] Как работи WiFi

January 13th, 2011 от singu

Днес мога да ви предложа две различни видеа по темата как точно работи WiFi на ниско ниво. Отбележете, че тук не се дискутират атаките, а само технологията и историята.

Първото е лекция от ShoeCon от Stan Brooks, който разработва wireless системи от 25 години, и има какво да каже:

 

Wi-Fi Basics for Geeks How Wireless Really Works with Stan Brooks from Adrian Crenshaw on Vimeo.

Ако предпочитате нещо на български, то препоръчвам записите от лекциите на курса по мрежова сигурност. Можете да ги свалите тук ( в блога на Васил Колев )

 

База данни от частните SSL ключове на инфраструктурни устройства

December 22nd, 2010 от singu

База данни от частните SSL ключове на множество инфраструктурни устройства1, при които въпросният частен ключ е сложен във фърмуера и не може да бъде сменен беше публикувана преди няколко дни под името LittleBlackBox. Проблемът засяга доста производители (DD-WRT, Cisco, Linksys, D-Link, Netgear ), като ефективно позволява на атакуващ хакер да подслушва целият HTTPS криптиран трафик на такова устройство или да изпълни незабележима MITM атака. LittleBlackBox може да бъде свалена тук и съдържа множество частни и публични ключове. Също така може да се търси по производител или модел на устройство. Тъй като проекта приема допълвания от доброволци, несъмнено ще има бързо развитие – хвърляйте му по едно око от време на време.

_________
  1. embedded devices [обратно ↩]
 

Мобилни уязвимости

December 6th, 2010 от singu

Две скорошни новини, засягащи популярни мобилни платформи:

В iOS1 е открита уязвимост в мобилният браузър Safari, която позволява атакуващ да скрие действителният адрес на web-страницата, която е отворена. По този начин може да се прикрие кражба на лични данни или пароли. В серия от постове експертът Nitesh Dhanjani описва уязвимостта, която използва HTML тагове, предназначени за мобилни устройства. Ето и видео-демонстрация:

 

 

Другата новина е, че в Android е открита много сериозна уязвимост, която би позволила зловреден web-сайт да извлече всеки файл, съхранен на SD картата на телефона, както и “ограничен набор от данни и файлове, съхранени в самият телефон”. Дупката е открита от Thomas Cannon, който все още не разкрива много информация, а изчаква дупката да бъде закърпена, но се знае, че е свъзана с начина на обработка на файловете от мобилният браузър, както и изпълнението на JavaScript.

Ето и видеодемо на уязвимостта:

 

Android Data Stealing Vulnerability from Thomas Cannon on Vimeo.

Със сигурност е засегнат Android 2.2 ( Froyo ), не са тествани по-стари версии. Екипът, отговорен за сигурността на мобилната операционната система вече се е заел с кръпката, която ще бъде включена във версия 2.3 ( Gignerbread ).

_________
  1. операционната система, използвана от iPhone, iPad и iPod Touch [обратно ↩]
 

Китай прехвана голяма част от Интернет трафика

December 3rd, 2010 от singu

Открити са нови доказателства, че Китай целенасочено е прехванал значително количество от целият Интернет трафик на 8-ми април, след като рутерите на China Telecom са декларирали, че предоставят най-бързите връзки за около 15% от всички връзки ( routes ). Подобни случаи не са рядкост, но обикновено са причинени от сбъркана конфигурация, която се разпрострянява от някой от рутерите. Обикновено пренасоченият по този начин трафик се губи или в най-добрият случай се забавя сериозно. Тъй като TCP/IP е проектиран да бъде устойчив на подобни случаи, малко от крайните потребители забелязват нещо.

В този случай обаче China Telecom е поел целият трафик и го е върнал  без никакво значително забавяне. Това е една от причините експертите като Дмитри Алперович ( Вицепрезидент изследване на заплахи в McAfee ) да смятат, че не става дума за случайна грешка, а за целенасочено прехващане. Няма официално изявление, което да обясни случилото се и какво точно са правили китайците с трафика. Дали това е просто експеримент, целенасочена атака ( най-мащабната Man-In-The-Middle ) или демонстрация на сила ( ала ядрените опити след Втората световна ) не знае никой извън специфичните организации в поднебесната империя.

Според други експерти истинската заплаха е не анализа на трафика, а по-скоро факта, че 57% от всички DNS заявки преминават през китайски DNS сървъри. По този начин тоталитарното правителство би могло при желание да ограничи достъпа до “неудобни” сайтове не само за хората, живеещи в Китай, но и за по-голямата част от Интернет потребителите. Това е още една причина да се въведе DNSSEC.