June 15th, 2009 от singu
Jeff Mozer е публикувал много добър поглед върху първите милисекунди от живота на една SSL връзка. Въоръжен с Wireshark и малко пипната версия на Firefox, Jeff анализира какво точно става, когато щракнете https връзка. Силно препоръчвам за четене, със сигурност ще научите нещо ново.
April 18th, 2009 от singu

nokia 5800
Финландеца Harri Salminen е открил, че множество мобилни телефони Nokia, базирани на S60 ( проверено за 5800, N79, Е75 ) изпращат e-mail адреса, паролата ви и оператора към сървърите на Нокия. Разбира се, комуникацията е криптирана, но въпреки това паролата е извън вашият контрол. Още повече, че това се случва при конфигуриране на директен достъп до пощата, без употреба на услугата “Nokia Messaging” и без по никакъв начин да сте уведомени, че това може да се случи.
Лесно можете да проверите дали и вашият телефон праща информация, като накарате телефона да ползва домашната ви WiFi мрежа – например ако извадите SIM картата или превключите в offline режим и подслушате информационния обмен с Wireshark. След това стартирайте помощника за настройка на електронна поща ( също известен и като wizard ) и наблюдавайте трафика.
Повече информация можете да прочетете в оригиналния пост и продълженията му, както и официалния отговор на Нокия.
July 31st, 2008 от singu
Ако редовно ползвате инструменти от рода на Wireshark ( наследника на Ethereal ) за подслушване и прехващане на мрежови пакети, то най-вероятно сте се сблъсквали с трафик, който не разпознавате. В повечето случаи след дълго чесане, ровене, псуване и т.н. човек се пляска по челото и вдява за какво иде реч.
Наскоро обаче се натъкнах на хранилището на OpenPacket.org, в което се съхраняват мрежови дъмпове от доста видове приложения, включително и троянци, вируси и друга подобна гад. Дъмповете са разделени на 3 категории – Normal, Suspicious и Malicious в зависимост от приложението и дори и без регистрация можете да свалите pcap файловете. Единствената екстра на регистрацията е да се гласува за файлове…
Идеята е чудесна и единственото, което поне на мен ми липсва е възможноста да се търси вътре в дъмповете, а не само в метаинформацията им ( име на файл, описание и т.н. ). Също така засега количеството информация е относително малко, но се надяваме бързичко да се попълни – това до голяма степен зависи от вас и от мен.
Technorati : capture repo, network capture, wireshark, мрежово подслушване