Πέμπτη 28 Απριλίου 2011

Sony PlayStation Network Hacked: Το FAIL της χρονιάς! Υποκλοπή προσωπικών δεδομένων εκατομμυρίων χρηστών!


Επάνω που νομίζαμε ότι η μεγαλύτερη ήττα της Sony είναι η ιστορία με τον Geohot και το “σπάσιμο” του PS3, έρχεται αυτή η είδηση για να συνταράξει πραγματικά τους εκατομμύρια χρήστες του PlayStation Network.
Η εταιρία παραδέχεται με επίσημη ανακοίνωση της ότι οι υπηρεσίες PlayStation Network και Qriocity είχαν “πέσει” στο διάστημα 17-19 Απριλίου, λόγω επίθεσης από hackers, οι οποίοι κατάφεραν να υποκλέψουν τα προσωπικά δεδομένα των χρηστών, όπως ονόματα, διευθύνσεις, passwords και πιθανότατα αριθμούς πιστωτικών καρτών!


Ο υπεύθυνος επικοινωνίας της Sony, Patrick Seybold, ανακοίνωσε:
We have discovered that between April 17 and April 19, 2011, certain PlayStation Network and Qriocity service user account information was compromised in connection with an illegal and unauthorized intrusion into our network.
Although we are still investigating the details of this incident, we believe that an unauthorized person has obtained the following information that you provided: name, address (city, state, zip), country, email address, birthdate, PlayStation Network/Qriocity password and login, and handle/PSN online ID. It is also possible that your profile data, including purchase history and billing address (city, state, zip), and your PlayStation Network/Qriocity password security answers may have been obtained. If you have authorized a sub-account for your dependent, the same data with respect to your dependent may have been obtained. While there is no evidence at this time that credit card data was taken, we cannot rule out the possibility. If you have provided your credit card data through PlayStation Network or Qriocity, out of an abundance of caution we are advising you that your credit card number (excluding security code) and expiration date may have been obtained.
Η εταιρία προσπαθεί να ανακαλύψει από που προέρχεται η επίθεση, αλλά υποστηρίζει ότι δύσκολα θα έχει γίνει υποκλοπή των πιστωτικών καρτών. Παρόλα αυτά καλό θα είναι να προβείτε στις παρακάτω ενέργειες:
  • Αλλαγή των password που χρησιμοποιείτε σε άλλες υπηρεσίες, εάν μοιάζουν με αυτό που έχετε στο PlayStation Network.
  • Τακτική παρακολούθηση των κινήσεων της πιστωτικής κάρτας και αναφορά οποιασδήποτε περίεργης δραστηριότητας.
  • Αποφυγή παροχής προσωπικών πληροφοριών σε emails που προέρχονται από παιχνίδια σχετικά με το PlayStation Network, καθώς και click σε links που τα συνοδεύουν.
Μπορείτε να βλαστημήσετε ελεύθερα…

Όλη η ανακοίνωση εδώ.

Από το techgear.gr

Σάββατο 23 Απριλίου 2011

Ακολουθώντας τα ίχνη από ένα Email.


Σε όλους μας μπορεί να έχει τύχει να δεχτούμε κάποιο spam είτε κάποιο ανώνυμο email το οποίο και να περιέχει απειλές ή βρισιές.Πώς μπορούμε να βρούμε όμως από που προέρχεται αυτό το email?

Η προφανής απάντηση είναι από την γραμμή Από του email μηνύματος.Όμως σχεδόν πάντα αυτός που θα μας στείλει το email είτε είναι απειλητικό είτε spam δεν θα χρησιμοποιήσει και το πραγματικό του όνομα.Άρα θα πρέπει να βρούμε κάποιον άλλο τρόπο για να βρούμε τον αποστολέα.

Η λύση έρχεται από τα Headers του Email μας.Τα email headers είναι πληροφορίες που περιέχουν λεπτομέρειες σχετικά με τον αποστολέα,την δρομολόγηση και τον παραλήπτη και βρίσκονται σε κάθε μήνυμα email που στέλνεται.Εξετάζοντας λοιπόν τα headers του email που θέλουμε μπορούμε να βρούμε και το host από το οποίο προήλθε.

Πώς βλέπουμε τα email headers?
Αυτό εξαρτάται από το ποιό είναι το client που χρησιμοποιούμε για να βλέπουμε τα email μας.Στο Outlook για παράδειγμα μπορούμε να δούμε τα headers κάνοντας δεξί κλικ στο μήνυμα και επιλέγοντας επιλογές μηνύματος (Message Options).Αν χρησιμοποιούμε οποιοδήποτε άλλο client ή παίρνουμε τα email μας μέσω του web τότε ο παρακάτω σύνδεσμος θα μας βοηθήσει να μάθουμε το πως θα δούμε τα email headers όπου και αν έχουμε λογαριασμό email.
http://www.spamcop.net/fom-serve/cache/19.html

Τι πληροφορίες μπορούμε να πάρουμε από το header?
Έχοντας το παρακάτω παράδειγμα μπορούμε να βρούμε αρκετές πληροφορίες για τον αποστολέα.Τα παρακάτω headers προέρχονται από ένα κανονικό email βέβαια αλλά θα μας βοηθήσει να καταλάβουμε το που θα βρούμε τις σημαντικές πληροφορίες.Για προφανείς λόγους έχουν αλλαχτεί οι διευθύνσεις του email και του αποστολέα.


Παράδειγμα 1:
X-Message-Delivery: Vj0xLjE7dXM9MDtsPTA7YT0xO0Q9MTtTQ0w9MA==
X-Message-Status: n:0
X-SID-PRA: Tedd Baker
X-SID-Result: Pass
X-Message-Info: JGTYoYF78jGZZ3diV5RgIRSfKLV3rM8GKUbYkios1ubjgVqmMNA9dqnl8hHavRVwZ5JBGeOoG3OGwK4FP1Sfy1RZzocr4a/t
Received: from bay0-omc2-s9.bay0.hotmail.com ([65.54.246.145]) by col0-mc4-f16.Col0.hotmail.com with Microsoft SMTPSVC(6.0.3790.3959);
Sun, 19 Apr 2009 13:11:18 -0700
Received: from BAY140-W56 ([64.4.39.91]) by bay0-omc2-s9.bay0.hotmail.com with Microsoft SMTPSVC(6.0.3790.3959);
Sun, 19 Apr 2009 13:11:18 -0700
Message-ID:
Return-Path: spammer@hotmail.com
Content-Type: multipart/mixed;
boundary=”_49a30aee-aa10-48b7-b232-cbbdccaf278b_”
X-Originating-IP: [94.192.20.96]
From: Tedd Baker
To: , ,

Subject: Spam Advertisment
Date: Sun, 19 Apr 2009 20:11:18 +0000
Importance: Normal
MIME-Version: 1.0
X-OriginalArrivalTime: 19 Apr 2009 20:11:18.0068 (UTC) FILETIME=[FFC55740:01C9C12A]
X-Mailer: Internet Mail Service (5.5.2650.21)


Σύμφωνα με το header from το email προέρχεται από κάποιον Tedd Baker και με email spammer@hotmail.com, δεν μπορούμε να βασιστούμε όμως σε αυτές τις πληροφορίες καθώς το πιο πιθανό είναι να είναι ψεύτικες.Το header το οποίο μπορεί να καθορίσει την πραγματική προέλευση του μηνύματος είναι το Received.Οπότε και είναι αυτό που μας ενδιαφέρει.Διαβάζοντας λοιπόν το πρώτο Received που έχουμε βλέπουμε ότι προέρχεται από το bay0-omc2-s9.bay0.hotmail.com και έχει IP την 65.54.246.145.Στην ίδια σειρά το by μας δείχνει τον mail server που προώθησε το μήνυμα και μας το έστειλε στην διεύθυνση μας και ο οποίος είναι ο col0-mc4-f16.Col0.hotmail.com.

Το αμέσως επόμενο Received header μας δείχνει τον απομακρυσμένο email server (BAY140-W56) που δέχτηκε το μήνυμα και έχει IP την 64.4.39.91.Στην σειρά X-Originating-IP μπορούμε να δούμε τις περισσότερες φορές την πραγματική IP του αποστολέα που στην προκειμένη περίπτωση είναι η 94.192.20.96 και στην σειρά X-Mailer το client που χρησιμοποιήσε για να στείλει το email.

Τι κάνουμε μετά?
Δύο είναι οι εντολές που θα χρειαστούμε.Η μία είναι το nslookup και η άλλη το whois.Ο απομακρυσμένος email server (δηλαδή στο παράδειγμα μας ο BAY140-W56) είναι ο mail server από τον οποίο στάλθηκε το μήνυμα.Οπότε από την γραμμή εντολών και με την εντολή nslookup επιβεβαιώνουμε ότι η IP αντιστοιχεί σε αυτόν τον mail server.Επίσης πηγαίνοντας στην ιστοσελίδα https://www.arin.net/ και εκτελώντας ένα whois στην IP 64.4.39.91 βλέπουμε σε ποιόν ανήκει αυτήν η IP.

Στην προκειμένη περίπτωση βλέπουμε ότι ανήκει στην MS Hotmail.Αν το email ήταν spam τότε θα είχαμε τον SMTP Server που μας έστειλε το Spam email και κατά συνέπεια με το whois την εταιρεία από την οποία στάλθηκε.Οπότε ξέρουμε και που μπορούμε να παραπονεθούμε για το spam email.

Παράδειγμα 2:
1

Τώρα κάνοντας ένα traceroute στην IP που βρίσκεται στην σειρά X-Originating-IP μπορούμε να δούμε από που προέρχεται αυτήν η IP.Σε πολλές περιπτώσεις όμως αν δεν πρόκειται για ένα κανονικό email αλλά για ένα spam ο αποστολέας του θα έχει φροντίσει να φαίνεται στην γραμμή αυτήν ένα ψεύτικο IP.Οπότε δεν είναι εντελώς αξιόπιστη αυτήν η λύση.

Διαφορετικά μπορούμε έχοντας το host από το οποίο στάλθηκε το email να τσεκάρουμε στο παρακάτω site για να βρούμε την email διεύθυνση παραπόνων και στην οποία μπορούμε να αναφέρουμε το πρόβλημα μας.
http://abuse.net/lookup.phtml

Τέλος όσον αφορά τον πραγματικό spammer δεν υπάρχει τρόπος να μάθουμε το ποιός το έστειλε αν η IP που χρησιμοποίησε είναι ψεύτικη.Το καλύτερο που μπορούμε να ελπίζουμε είναι να μάθουμε με τον παραπάνω τρόπο το host από το οποίο προήλθε και να στείλουμε ένα email εκεί όπου θα περιέχει τα headers που έχουμε και εξηγώντας την κατάσταση να λύσουμε το πρόβλημα.

Από το HackWorld.

Βρίσκοντας ευάλωτες ιστοσελίδες με το Google.

Παλαιότερα όταν κάποιος έψαχνε στην μηχανή αναζήτησης Google με συγκεκριμένα queries αυτήν στα αποτελέσματα της μπορούσε να εμφανίσει σημαντικές πληροφορίες όπως passwords από Admins,mail passwords κτλ.Τα τελευταία χρόνια όμως έχουν σταματήσει να εμφανίζεις οι περισσότερες ”καλές” πληροφορίες για λόγους ασφαλείας κυριώς επειδή γίναν γνωστά όλα αυτά τα queries στο ευρύ κοινό.

Ωστόσο υπάρχει ακόμα περίπτωση να βρούμε στα αποτελέσματα του Google κάποιους κωδικούς,username κτλ.Τα queries που θα πρέπει να δώσουμε στην αναζήτηση του Google για να βρούμε τα περιεχόμενα φακέλων όπως admin,password,mail κτλ. είναι τα ακόλουθα:

“index of /admin”
“index of /password”
“index of /mail”
“index of /”+passwd
“index of /” password.txt

Επίσης μπορούμε να δοκιμάσουμε και να ψάξουμε για password hints προκειμένου να έχουμε κάποια παραπάνω στοιχεία για να σπάσουμε κάποιον κωδικό.Οι λέξεις κλειδιά είναι οι παρακάτω:

password hint
password hint -email
show password hint -email
filetype:htaccess user

Φυσικά όπως αναφέραμε και πιο πάνω είναι πλέον πολύ δύσκολο να εντοπίσουμε πάρα πολλά password αλλά έστω και για την μία φορά που θα βρούμε κάτι αξίζει η προσπάθεια.

Παρασκευή 25 Μαρτίου 2011

H GREEK HACKING SCENE ΧΤΥΠΗΣΕ ΤΟΥΡΚΙΚΗ ΣΕΛΙΔΑ ΠΟΛΙΤΙΚΟΥ ΚΟΜΜΑΤΟΣ ΚΑΙ ΑΛΛΑ ΚΥΒΕΡΝΗΤΙΚΑ SITES - ΓΙΑ ΝΑ ΜΗΝ ΞΕΧΑΣΟΥΝ ΤΗΝ ΗΡΩΙΚΗ ΕΠΑΝΑΣΤΑΣΗ ΤΩΝ ΕΛΛΗΝΩΝ


H Ελληνική Χάκινγκ Σκηνή σας παρουσιάζει κάποια σάιτς που ἐγιναν hacked εν όψει της 25 Μαρτίου.

Τουρκική ιστοσελίδα πολιτικού κόμματος έγινε hacked στην Τουρκία μαζί με άλλα κυβερνητικά sites

+cosmmin+

Greek Hacking Scene Hacked Turkey Goverment Sites and Turkish Political Parties websites.

For:
25 March 1821

Mongol Turkic Government Sites:

http://scksm.gov.tr/
http://www.karasudh.gov.tr/

YENI PARTI (Political Party):
http://www.yeniparti.org.tr/

Antalya Market:
http://antalyamarket.com.tr/

Turkish Commercial Sites:
http://sarteks.com.tr/cosmmin.html
http://www.melsoft.com.tr/cosmmin.html
http://remsa.com.tr/cosmmin.html

More Turkish Sites:
http://cocukvesaglik.com/cosmmin.html
http://geben.net/cosmmin.html
http://www.turkeybiz.com/cosmmin.html
http://www.turkiyebul.com/cosmmin.html

Πέμπτη 17 Μαρτίου 2011

Έλληνες HACKERS, οι άγνωστοι μαχητές του διαδικτύου. Μια μικρή έρευνα/αφιέρωμα στα άγνωστα κατορθώματα τους.


 Η Ελληνική Hacking Σκηνή.


Διάβασα το άρθρο του Hellenic Revenge (του οποίου το θέμα είχαμε την τιμή να δημοσιεύσουμε και εμείς ως Ελληνική Γροθιά εδώ) τελείως συμπτωματικά την ίδια περίοδο που σκεφτόμουν τις επιρροές της αναρχικής προπαγάνδας στους διάφορους τομείς της ζωής μας. Βλέποντας το σύγχρονο «lifestyle», την κουλτούρα των νεοταξίτικων καταναλωτών, το εβραϊκό σχέδιο να επιβάλει τον πολυπολιτισμό στις μάζες, ήμουν σίγουρος ότι και η Ελληνική Hacking Σκηνή θα αποτελούσε πλέον μια ακόμη «κατακτημένη» από τις αναρχικές ιδεολογίες φωνή αντίδρασης, ότι θα ακολουθούσε δηλαδή το πρότυπο του cyberpunk αναρχικού που κυριαρχεί στον ξένο χώρο.

ΠΟΣΟ ΛΑΘΟΣ ΕΙΧΑ ΚΑΝΕΙ!!!

Πραγματικά αρκεί μια μικρή αναζήτηση στο διαδίκτυο για να δει κάποιος όχι μόνο τις υγιείς πεποιθήσεις των Ελλήνων Hacker ή την επικράτηση τους σε πληθώρα ιστοσελίδων αλλά και να δει ιδίας όμασι (ή μάλλον ακόμη καλύτερα να μελετήσει ιδίας όμασι) τις προκηρύξεις τους σε κάθε hackαρισμένο ιστοτόπο που έχουν δράσει… 

Τετάρτη 27 Οκτωβρίου 2010

GHS: ΟΙ ΕΛΛΗΝΕΣ ΕΠΕΣΤΡΕΨΑΝ.








Συνέχεια από εδώ:
Η GREEK HACKING SCENE ΞΕΤΙΝΑΞΕ 850 ΣΚΟΠΙΑΝΑ SITES ΚΑΙ ΣΤΕΛΝΕΙ ΜΗΝΥΜΑ ΠΡΟΣ ΝΤΟΠΙΟΥΣ ΚΑΙ ΞΕΝΟΥΣ ΒΑΡΒΑΡΟΥΣ
Οι ΕΛΛΗΝΕΣ επεστρεψαν, στην μνήμη του Αγ.Δημητριου του πολεμιστή, 2 μέρες πριν την επέτειο του ιστορικού ΟΧΙ.
Οι πειρατές του διαδικτύου, χτυπησαν και κατέβασαν 1000 ανθελληνικά sites, στα ΣΚΟΠΙΑ, αλλά και στον χώρο των γενίτσαρων,νεοταξιτών,εθνομηδενιστών.
Για μια ακόμη φορά ,το κράτος που υποτίθεται οτι υπάρχει για να σκεπάζει και να προστατεύει τον ελληνισμό, συνέχισε να ασχολείται για το πως θα φτιάξει τζαμί, πως θα γλυψει πακιστανους και καννιβαλους ,και το βάρος του πατριωτικού αγώνα τον σήκωσαν οι νέοι πατριωτες, οι νεαροί χακερς.
Από το elliniki-grothia.com

Τετάρτη 15 Σεπτεμβρίου 2010

Πώς να σπάσουμε τον κώδικο των Windows.


Σε περίπτωση που θέλουμε να σπάσουμε τον κωδικό των Windows είτε γιατί τον έχουμε ξέχασει εμείς είτε κάποιος φίλος μας τότε μπορούμε να χρησιμοποιήσουμε την παρακάτω μέθοδο για να τον ανακαλύψουμε.
Τι θα χρειαστούμε?
  1. Φυσική πρόσβαση με τον υπολογιστή
  2. Ένα CD με το πρόγραμμα Ophcrack
  3. Ο υπολογιστής να κάνει εκκίνηση από CD
Το πρόγραμμα Ophcrack μπορούμε να το βρούμε στην παρακάτω διεύθυνση:
http://ophcrack.sourceforge.net/

Το πρόγραμμα αυτό χρησιμοποιεί την μέθοδο brute force για να σπάσει τον κωδικό από την SAM database των Windows.Φυσικά υπάρχουν και άλλα προγράμματα για αυτήν την δουλειά αλλά το συγκεκριμένο είναι ένα από τα καλύτερα.Το επόμενο βήμα μόλις κατεβάσουμε την Live έκδοση είναι να το γράψουμε σε ένα CD για να μπορούμε να κάνουμε εκκίνηση το πρόγραμμα από το CD.

Έπειτα θα πρέπει να επιλέξουμε τα rainbow tables ανάλογα με το λειτουργικό που έχει ο υπολογιστής που θέλουμε να σπάσουμε τον κωδικό του.

Παράδειγμα:
1

Μόλις εγκατασταθούν τα rainbow tables τότε το μόνο που έχουμε να κάνουμε είναι να πατήσουμε στο κουμπί crack για να αρχίσει το brute force attack.

Παράδειγμα:
Ophcrack-3_2_0_screenshot

Φυσικά το πόσο γρήγορα θα το σπάσει τον κωδικό εξαρτάται και από άλλες παραμέτρους όπως ο επεξεργαστής,η μνήμη και η πολυπλοκότητα του κωδικού.Το Ophtrack έχει ένα πολύ καλό εγχειρίδιο (κουμπί help) το οποίο μπορούμε να διαβάσουμε για να δουλέψουμε το πρόγραμμα αυτό ακόμα πιο αποδοτικά.

Από το HackWorld.