pealtnägija ja küberkriminaalia

Nagu Pealtnägija eelinfost lugeda toimub sedapuhku mitu eksperimenti – tabatakse ühed võõra krediitkaardinumbriga kaupa tellinud noored ning yours truly esineb mõningate kommentaaridega ja proovib toimuvat illustreerida ühe rünnakuga iseenda kui netipanga kasutaja vastu.

Täpsemad detailid pärast saadet, seni võib leida taustalugemist laupse Tehnokrati postitusest (ning saadet võib muidugi kah kuulata, sisu paljuski samasuunaline): arvutikaitse ja kuritarkvara (osa saate juurde puutuvaid kommentaare on varasema kolimis-postituse juures).

EDIT2: Postimehes pikem lugu kah: Netis pakutav varastatud info ahvatleb noori kuritegudele

EDIT: nüüd on vist kohane lisada paar sõna tehtud eksprimendi kohta. Nimelt lubasin Rasmusele teemat kommenteerida ja mõtlesin, et peaks nagu tegema midagi peale loba… ehk oleks vaja mingit phishingut, keyloggerit, kuhugi sissemurdmist… Probleemile on kaks lahendust: otsida Google’ist või küsida Tõnu Samuelilt. Paadunud Google’i-fännina küsisin mõistagi kõigepealt Samuelilt mida tema demoks pruugib:

Tõnu Samuel @ Räpina 1/2/08 12:13 PM

ma rohkem rahvale brauseri auke näidanud

brauserist saab clipboardi varastada jms

see ehmatab neid tavaliselt rohkem

Peeter Marvet 1/2/08 12:14 PM

millega sa seda demod, miski veebisait?

Tõnu Samuel @ Räpina 1/2/08 12:14 PM

beef

mul tegelt mitu asja tehtud aga otsi beef xss

Tõesti, bindshell.net/tools/beef sobib demoks kenasti: veebirakendus mis lubab sobilikule lehele javascripti istutada ning siis seda lehte külastavate kodanike ehk zombide tegevust jälgida ja võimalust mööda ka juhtida. Pikema jutu asemel vaadatagu autorite ekraaniviisorit.

Aga kuna ma ei viitsinud clipboardi varastamiseks vajalikku IEd installima hakata, siis jäi silma võimalus näha mida kasutaja tipib. Seega phish, vabalt netis saada olev demo-sploit ja miski sihtmärk… Milleks olgu tähestiku järjekorras esimene pank (mille PIN-kalkulaator mul juhtumisi olemas on).

Firefox’is hanzaneti esilehele Save-as, veidi mudimist Notepad’is (kuna kõik ei salvestunud hästi ning tundus hea mõte lisada teavitus eksperimendist… ning mõistagi väike skript sploidi tarbeks) ja tulemus kuhugi välja. Jah, teles vilksanud pencillin.net on minu domeen, asub makstud hostingus ning neil on isegi mu IDkaarti skänn olemas (kuna nad muidu ei lubanud SSH ligipääsu). Ei, sealt pole enam mõtet BeEF’i otsida :-)

kergelt muudetud netipank

Iseenesest pole see teab mis hull häkk või turvaauk, st otseloomulikult suudab lehel X olev javascript andmeid kuhugi serverisse saata (mh AJAX põhineb sellel), aga sellegipoolest huvitav näha kuidas ühes arvutis tipitud numbrid teises nähtavale ilmuvad. Tegin proovi PIN-kalkulaatoriga ja asi toimis nigu naksti (ainsa probleemina ei edastanud BeEF kasutajatunnuse alguses olevat nulli, aga see on tõenäoliselt kergelt paigatav). Arenduse käigus võiks muidugi kasutajatunnuse ja parooli kenasti märgendatuna edastada ning teisel pool võiks olla skript, mis nendega kohe ka sisse logida üritab…

Ainult et päev pärast eksperimenti – ja enne kui ma neid inffida jõudsin – helistas JP Hansapangast ja teatas, et ta kolleegid olevat avastanud mingi ajakirjandusliku eksperimendi ning ta tahaks (a) teada mis see (b) et see saaks ruttu maha võetud. Ma ei hakka igaks juhuks uurima mis minu tegevuses täpselt neile silma hakkas (vahest mõni lehe salvestamise käigus kaasa tulnud javascript helistas koju?), aga väidetavasti olevat selliste asjade ennetähtaegne avastamine pigem reegel kui erand. Rspct!

Moraal? Kuigi Swen (kelle seisukohtadega ma üldjoontes nõustun) on laupset saadet / postitust kommenteerides pidanud vajalikuks rõhutada IDkaardi rünnatavust… siis ma väidan, et kui kaardi-ja-PINide-loovutamine kõrvale jätta ei piisa selle saavutamiseks minusuguse keskmise kasutaja küsimusest Tõnule (või Swenile) ja 15-minutilisest häkist.

Postitatud rubriiki cybercrime, meistjameile | Sildistatud , , | Kommenteerimine suletud

kanada kopirait

Kanada Best Buy on viitsepresidendi isikus võtnud väga tugeva postitsiooni plaanitava DMCA vastu ja kasutajate/klientide kaitseks The Vancouver Sun’i arvamusrubriigis: Copyright quagmire – Canada needs to update its laws for the digital age, but the wrong choices can lead to higher prices and more litigation.

Michael Geist võtab asja kenasti 5 punkti peale kokku:

  1. No private copying levy
  2. No multiple payments to collectives for the same transaction
  3. Protection from DRM rather than protection for DRM
  4. Flexible fair dealing
  5. No lawsuits for private, non-commercial activities

Eesti mõttes Best Buy oleks mis?

Postitatud rubriiki autõs | Sildistatud | Kommenteerimine suletud

arvutikaitse ja kuritarkvara

Mart Parve ja Anto Veldre olid tänasteks stuudiokülalisteks, sest tekkis tahtmine rääkida kuritarkvara arengutest ja arvutikaitse.ee/loos (loositingimuste digiallkirjastajate vahel läheb jagamisele 30k reis, mõned 20k maksvad Delli läpakad ja hulk mobiilofone) promo sobis kenasti sinna kõrva. EDIT: vt ka kommentaare eelmise postituse juures

Aga kuna saates sai mainitud ka mitut kirjatükki mis on küll mu del.icio.us’i söötest läbi jooksnud ning RSSi-tellijatele teada ent laiema üldsuse eest varjul… siis olgu need siinkohal ära toodud.

Teate, neid linke võiks ma siia veel ja veel ja veel tuua. Lugege vähemalt Cyber Crime 2.0 ja Cracking open the cybercrime economy läbi, peaks ülevaate kätte saama…

Postitatud rubriiki saade | Sildistatud , , | Kommenteerimine suletud

kolimistuhin

Kui sa seda postitust näed siis on mu ajaveeb kolinud WordPressi alla. Vähemalt hetkeseisuga on nii, et www.tehnokratt.net sisaldab kogu vanakraami ja tehnokratt.net uut (viimased 20 postitust sai üle toodud, paraku ilma kommentaarideta). RSS toimib uue asukoha pealt (sry kui sellega miskid postitused teile topelt tulevad).

Postitatud rubriiki sahteldamata asjad | Sildistatud , | Kommenteerimine suletud

vikipeedia ja kaks lemmat

Eeldades, et minu lugejate hulgas on ka mõni vikipeedia-adminn püstitan sellise hüpoteetilise küssa (igasugune seos mainitud ametiga on puhtalt minu fantaasia, lihtsalt päevakohane näide):

Oletame, et Veterinaar- ja Toiduamet on pannud kokku väga hea infi Newcastle’i tõve kohta ning nad oleksid valmis selle teksti vabaks andma ning eestikeelses vikipeedias artikli looma või olemasolevat oluliselt täiendama (ning edaspidi jälgima, et sinna keegi “haiguste ravi, kontrollitud” ei kirjuta). Ehk (c) on OK, oletame et ka WP:NOR on täidetud ning keegi ei arva, et see artikkel on nüüd tema ainuomand. Maksumaksja on asja kinni maksnud, tegemist on piisavalt notable teemaga. Samas on asutuse põhikirjaline kohustus üldsust inffida (lisaks huvigruppide nagu Tallegg soov) mis teeks sellest justnagu vikispämmi.

Kas oleks mingi viis see asi aktsepteeritavaks kujundada? Mingi disclosure?

Postitatud rubriiki Arhiiv | Kommenteerimine suletud