Warning: gzinflate() [function.gzinflate]: data error in /home/singu/chzv.net/wp-content/plugins/xhanch-my-twitter/inc/common.php on line 187

Warning: gzinflate() [function.gzinflate]: data error in /home/singu/chzv.net/wp-content/plugins/xhanch-my-twitter/inc/common.php on line 187

Последни туитове

chzvnet
  • CHZV.netRT @dave_rel1k: SET v1.5 interactive shell running on OSX. No sir your machine isn't infected, mac's don't have viruses. http://yfrog.co ... - на 16/06/2011 в 09:17:09
  • CHZV.netRT @PrivacyCamp: PayPal vulnerability allows access to any account within 30 seconds http://ow.ly/5iZcK - на 16/06/2011 в 09:07:16
  • CHZV.netХроника на сагата около Сони - кога и какво е хакнато - http://t.co/sxejfv4 - на 11/06/2011 в 11:56:21
  • CHZV.netRT @mikkohypponen: Malware gang's $14.8 million bank account frozen: http://bit.ly/jrcTuf from F-Secure Weblog - на 11/06/2011 в 01:54:21
  • CHZV.netRT @mikkohypponen: Citibank says they too were hacked. They lost card information of one percent of their customers: http://t.co/5sFxWOz ... - на 09/06/2011 в 08:33:22
  • CHZV.netRT @dave_rel1k: Another Social-Engineer Toolkit (SET) update, added multi-threading to spear phishing mass mails. #sweet - на 09/06/2011 в 07:38:55
  • CHZV.netRT @taviso: Should you trust a root CA that couldn't keep track of it's own keys? Trick question, you already do. http://i.imgur.com/oTS ... - на 09/06/2011 в 07:37:36
  • CHZV.netRT @DarkReading: Meeet the 'ad hijacking' attack: http://tinyurl.com/44rfnhk - на 07/06/2011 в 17:39:03
  • CHZV.netRT @rapid7: New Metasploit modules designed specifically for testing firewalls, IDS, IPS, and DLP solutions - http://r-7.co/jZlksz - на 07/06/2011 в 03:49:34
  • CHZV.netRT @lennyzeltser: TDL rootkit implements its own file system to store files on the hard drive: http://bit.ly/jNriDd by @ESETLLC - на 07/06/2011 в 03:34:08
  • CHZV.netRT @dave_rel1k: SET v1.4.1 has been updated in the Back|Track repositories. Lot's of bug fixes and updates around relative paths and fea ... - на 07/06/2011 в 03:32:12
  • CHZV.netRT @mikkohypponen: Fun trick of the day: Try 'ping 2130706433' from the command line and figure out why it works. - на 23/05/2011 в 23:09:33
  • CHZV.netRT @dave_rel1k: The Social-Engineer Toolkit (SET) v1.4.1 has been released. Adds statistics for harvester, bug fixes, and more. - на 20/05/2011 в 22:54:02
  • CHZV.netRT @Reuters: Sony hacked again http://t.co/RI14jsL - на 20/05/2011 в 17:53:37
  • CHZV.netRT @lordparody: My new security slogan. "Better Safe Than Sony" - на 20/05/2011 в 17:51:57
 

[DefCon2010] Подслушване на GSM мобилни телефони за $1500

August 2nd, 2010 от singu

Снимка:  Dave BullockChris Paget демонстрира на конференцията DefCon 2010 система, с чиято помощ могат да се подслушват GSM мобилни телефони. Цялата система е сглобена за 1500 долара и включва лаптоп и две антени, като подмамва мобилните телефони да рутират изходящите обаждания през нея. Това представлява първата успешна демонстрация на man-in-the-middle атака срещу мобилно устройство – тема, по която е писано доста. Атаката не е свързана с разкодирането на прехванати разговори – системата кара мобилното устройство да изключи криптирането си и по този начин данните се прехващат. По спецификация при изключването на криптирането на разговора, SIM картата би трябвало да генерира съобщение за потребителя на устройството, но подобен тип съобщения и грешки масово са изключени. Подобно поведение имат доста скъпите устройства, използвани от военни и силови министерства ( включително и в България ). За момента системата прехваща само 2G разговори, основно поради технически ограничения. Прехващането на 3G обаче е възможно, като просто се принудят мобилните станции да превключат на 2G, чрез просто заглушаване на 3G сигнала.
снимка: Dave Bullock

 

[DEFCON2010] Android Rootkit оповестен

August 2nd, 2010 от singu

Малко новини от next big thing – сигурността на мобилни устройства:

Експерти от Spider Labs са публикували рууткит за Android на лекция на конференцията DefCon. Кодът е публикуват като Proof-of-Concept и може да отваря обратен TCP тунел към атакуващия при получаване на обаждане от специален номер. Тъй като е на ниво кърнъл, рууткитът има пълен достъп. Критиците твърдят, че това е само опит за постигане на публичност, тъй като на практика няма нов вектор на атака и няма преодоляване на виртуалната машина ( Dalvik), вградена в Андроид.

Зловредният код не се саморазпространява и трябва да бъде маскиран като друго приложение, за да подмами потребител да го инсталира. Разбира се, това не е особено трудно, особено като се има в предвид скорошният скандал  – експерти от фирмата за мобилна сигурност Lookout обвиниха приложение за смяна на тапетите ( wallpapers ) на телефона, че тихо и кротко е събирало лична информация – номера на SIM картата,номера за гласова поща, идентификация и т.н. Данните са били пращани на www.imnet.us, сайт, базиран в Китай. Първоначалните обвинения бяха, че приложението е събирало дори номера, SMS-и и пароли, но по-късно тези твърдения отпаднаха. Въпреки това подобно поведение е силно подозрително и илюстрира колко лесно масовият потребител може да бъде подмамен да инсталира зловреден код.

 

Back in black

July 30th, 2010 от singu

‘Драе желаем на всички !
След дълго мислене, правене и много смени на приоритетите, най-накрая сайта се завърна.
Основни промени са, че вече си имаме нов лъскав дизайн, правен специално за ЧЗВ.нет от Боряна Георгиева, както и лого. Като резултат – възможно е да има проблеми с функционалност, стари постове и т.н. Ако забележите нещо, което не е както трябва ( или не ви харесва ) – свиркайте в коментарите или ако сте срамежливи – на singu@chzv.net. В тази връзка – очаквайте в RSS фийда да се появят старите статии, като отстраняваме проблемите с тях. Оттук нататък обещавам да добавя повече функционалност за споделяне през facebook, twitter, tbl ( тъй де, ние Веб 2.0 ли ме или лукова глава ), както и доста статии от натрупаните новини.

Като последно бих искал да поздравя всички настоящи, бивши и бъдещи колеги системни администратори с днешният празник ( sysadminday.com )

 

[видео] Инжектиране на бекдор през phpmyadmin

April 7th, 2010 от singu

Както гласи заглавието – кратка видео-демонстрация как се прави, чрез SQL injection.

 

GSM криптирането в 2G и 3G – разбито

April 6th, 2010 от singu

Една малко закъсняла новина, но ми беше интересно накъде ще се развият събитията…
Миналата година Karsten Nohl - експерт от американската компания H4RDW4RE и член на Chaos Computer Club (CCC), обяви амбициозен проект с отворен код за съставянето на rainbow таблици за А5/1,  с използването на повече от 80 машини и nVidia CUDA. Проекта трябва да приключи с компресирането на 128 петабайтовата теоретична таблица до 2 или 3 терабайта, което ще позволи смислена от инженерна гледна точка употреба на rainbow таблицата при разбиване на А5/1 криптиране ( напомням, то се използва за GSM криптиране, не при 3G ). А5/1 по замисъл е 64 битов, но десет от тези бита са фиксирани към нула, така че ефективно е 54 бита. В момента А5/1 се използва от близо 80% от GSM мрежите по света. С използването на подобна таблица  ще позволи разкриптирането на гласова комуникация в GSM  и SMS-ите да става за часове, а не за месеци, като това е при сегашното състояние на софтуера/хардуера. Подобни системи са комерсиално достъпни за силовите агенции и министерства ( твърдят, че се продават само на тях ) и вървят по стотина хиляди долара на свободния пазар.

В края на декември, в последните дни на 2009-та,  на конференцията 26C3 беше презентиран статуса на проекта – с помощта на доброволци са изчислени големи части от таблиците, постигнат е напредък в алгоритмите на разкриптиране, което ги прави по-ефективни и теоретично вече е възможно да се сглоби цялостна система с отворен код от достъпни компоненти с отворен код за не повече от $1500 ( като USRP2 и OpenBTS). В момента на писането на това, средно се постига скорост от около 350 кодови вериги на секунда, а до момента са компилирани 450 млн кодови вериги. Слайдовете и  видеото от презентацията на 26C3 описват няколко типа атаки и дават добра идея за постиженията, а самите таблици са достъпни чрез торент на страницата на проекта.

В средата на януари беше обявена нова атака срещу 128-битовия А5/3, известен още като Kasumi, често използван за криптиране в 3G мрежите. Атаката изпозва related-key тактика и е наречена “сандвич атака” от създателите си – Orr Dunkelman, Nathan Keller и  Adi Shamir ( да, същият Шамир ). За разлика от предишният проект, тази атака е напълно практична:

In this paper we describe a new type of attack called a sandwich attack, and use it to construct a simple distinguisher for 7 of the 8 rounds of KASUMI with an amazingly high probability of 2^14. By using this distinguisher and analyzing the single remaining round, we can derive the complete 128 bit key of the full KASUMI by using only 4 related keys, 2^26 data, 2^30 bytes of memory, and 2^32  time. These complexities are so small that we have actually simulated the attack in less than two hours on a single PC, and experimentally verified its correctness and complexity. Interestingly, neither our technique nor any other published attack can break MISTY in less than the 2^128 complexity of exhaustive search, which indicates that the changes made by the GSM Association in moving from MISTY to KASUMI resulted in a much weaker cryptosystem.

Според Брус Шнайер, атаката не е напълно приложима, защото получаването на ключ + комплиментата му е доста трудно по начало.
Публикацията е достъпна в PDF и BibTeX Citation.

 

[видео]Скриптове в nmap

March 30th, 2010 от singu

David Fifield, който разработва Nmap Scripting Engine изнася тази презентация на FOSDEM. Стандартните скриптове включват колекциониране на SSH host ключовете или SSL сертификатите от сканираните мрежи, извличане на локалното време на сканираните системи, тестове за слаби пароли и уязвимости и т.н. ( да, както скоро коментираме – част от функционалността, която очакваме от Metasploit  се появява в Nmap ). Интересното е, че самият NSE е започнал като инструмент за разпознаване и анализ на Скайп протокола :-) .
В тази презентация ще разберете как можете да пишете собствени скриптове или как да модифицирате съществуващ такъв с доста прилични примери. ( ако не виждате текста тук, гледайте презентацията в Youtube, там можете да го разпънете до 720p )