RSS
 

Posts Tagged ‘взлом’

Парольчики парольчики =)

18 марта

Помните такую душевную компанию ElcomSoft Co, продукты которой специализируется на восстановление “забытых” паролей =)

Когда я забываю пароль от чего то  Wi-Fi она мне очень помогает =) Особенно в настройках удалённого кластерного перебора через рабочии компьютеры.

И вот наконец появилась поддержка Амдешных видеокарт:

Вы посмотрите какая прелесть, одна HD5970 перебирает в секунду 100К паролей причём именно WPA-PSK. Мой “рабочий кластер” перебирал и то меньше =) Как правило пароли буквы и цифры т.е. 37 символов для перебора (10+27)  т.е. получается за сутки можно 100% взломать 3.5 пароля 6 символьных пароля и есть 10% вероятность взломать за сутки 7 символьный пасс.

А вот когда АМД видеокарты прекрутят к стандартному брутфорсу md5 будет совсем АД.


Если пропорции сохраняться то мы получим более 4^10 переборов хешей в секунду! Получается 10 символьный пароль закодированный md5 %100 падёт за полтора дня!

P.S. после прочтения своего поста добавил в генератор паролей ещё 2 разряда =) Теперь мои пароли должны простоять год.

P.P.S. Во всём этом меня больше всего веселит что с техникой людей далёких от ATI можно творить что угодно, вот например за последние 3 года на всех роутерах длинк есть критическая уязвимость, как вы думаете много людей обновилось на последнею прошивку? ^-^

 

Взлом PlayStation3?

25 Янв

sony_playstation_3_0

В блоге первого взломщика iphone сегодня появилась очень очень интересная запись

I have read/write access to the entire system memory, and HV level access to the processor. In other words, I have hacked the PS3. The rest is just software. And reversing. I have a lot of reversing ahead of me, as I now have dumps of LV0 and LV1. I’ve also dumped the NAND without removing it or a modchip.

Хакер сообщает, что ему удалось получить полный доступ ко всей системной памяти с возможностью записи и чтения, а также полный контроль над процессором. На всё про всё ему потребовалось 7 недель, однако работа еще полностью не завершена.

Консоль продержалась 3 года, 2 месяца и 11 дней.

Хотц также заявил, что патч, который это исправит, написать не представляется возможным, но при этом Sony может предпринять другие меры – например, выпускать новые версии прошивки. Значит ли это возможность того, что владельцы PS3 смогут скачивать пиратские игры, мы вскоре увидим.

Ну что ждём когда же появится мануал? Если всё подтвердится то я первым побегу покупать PS 3 и качать все финал фентези =))

 

Фистинг-атака!!

12 Окт

Диктор рассказывал о недавней атаки фишеров, в результате которых десятки тысяч паролей от почтовых ящиков были опубликованы в открытом доступе. Забывшись, Бартель сказал, что “компании Yahoo и Google также стали жертвами фистинг-атак”. Оговорка моментально стала достоянием интернетчиков: видеоролик с сюжетом Heute на Youtube за несколько дней собрал почти 200 тысяч просмотров, его копии – десятки тысяч просмотров.

Ролик уже просмотрели около 200.000 раз =)

 

На Wikileaks появились тысячи закрытых отчетов Конгресса США

12 Фев

На момент публикации этого материала страница, посвященная упомянутой утечке, сообщает о перегруженности сервиса и предлагает желающим немедленно поддержать правдоборцев денежным пожертвованием или дисковым пространством. Ознакомиться непосредственно с документами можно, загрузив на свой компьютер выборочно или общим архивом с сайтов-”зеркал” или торрент-трекера The Pirate Bay.

Хотя эти документы и не являются в буквальном смысле “секретными”, на них не распространяется закон США о свободном доступе к информации, позволяющий получить данные от многих государственных органов страны. При этом, отчеты представляют большой интерес для лобби, юристов, крупных корпораций и т.п. и продаются на “сером рынке” по высокой цене (WikiLeaks оценивает опубликованные документы оптом, в $1 млрд.).

Вообще интересно что чем дальше тем больше утечек информации, довольно интересно узнать иситнный причины тех или иных решений

 

Хакеры натравили зомби на американский город

30 Янв

Мило и остроумно подшутили над автолюбителями американские хакеры, получившие доступ к дорожным щитам, установленным в городе Остин (штат Техас, США) и заменившие стандартные предупреждающие надписи на фразы “Впереди зомби” (“Zombies ahead”).

Как передает FoxNews, теперь чиновники из департамента транспорта Техаса пытаются сделать все возможное, для того чтобы взломщики не смогли перепрограммировать другие дорожные щиты. Крис Липпинкотт, директор по связям со СМИ транспортного департамента штата, заявил, что “это было умно, отчасти симпатично, но щиты предназначены для других целей – они призваны улучшить дорожные условия, сообщить о закрытии дороги”. “Это, конечно, забавно, но отнюдь не полезно”, – добавил он в интервью FoxNews.

 

Угоняем всё что на колёсах

08 Дек

У автоугонщиков появились мануфактурные код-грабберы, в итоге 95% сигнализаций стали абсолютно бесполезными.
Практическое подтверждение этому нашли журналисты “За рулем”, которые детально описали работу кодграббера, колющего как орешки сигнализации с динамическим кодом Keeloq. Эти результаты опубликованы в свежем ноябрьском номере журнала.

Этот брелок служит не для охраны автомобиля, а как раз наоборот – для его изъятия. Внешне такой брелочек практически не отличается от своего коллеги, работающего в системе типа Sheriff («Шериф»), при этом его цена (сто тысяч) определяется длиной списка сигнализаций, которые тот умеет вскрывать.
Немного поискав нашёл 3 варианта алгоритмических кодграбберов, которые умеют работать с авто сигнализациями 1).Sherif ( весь модельный ряд) 2).Alligator (все дополнительные брелки) 3).A.P.S. (кроме 7000-9000) 4).Jaguar 5).Alligator ( пейджеры с жк дисплеем ) 6).Alligator (пейджер со светодиодами кроме S-275,S-250) 7).Chelendger 8).Pantera- (QX) 9).Mongouse 10).Duplex 11).Pantera (SX) 12).Fighter 13).Cenmax (HIT-320) 14).Pantera (с пейджерами обратной связи по 5ХХХ серию включительно ) 15).Faraon 16).KGB (дополнительные брелки включая старые модели) 17).Berhut (дополнительные брелки) 18).Berкut (пейджеры) 19).KGB (пейджеры с обратной связью, проверенно на-VS 4000) 20).Tomahawk(KEELOQ-TW7000 TW9000,TW9010,TW7010,TW7020,TW7030,TW9020,TW9030,950LE) Возможен автозапуск! 21).Godzila 22).Pandora (RX) 23).Leopard 24).Red Scorpio 25).Inspektor 26).Cenmax-MT7, 27).Cenmax (A-700 A-900 ) 28).Cenmax (VT-200,VT-210) 29).Partisan 30).StarLine-Twage А6,А8,А9, 31).StarLine-Twage В6(черный брелок) 32).StarLine-Twage В6(доп.брелок) 33).StarLine-TwageВ6 (синий пейджер ) 34).StarLine-Twage В9(черный пейджер) 35).StarLine-Twage В9 (доп.брелок) 36).CENMAX VIGILANT ST-5, ST-7, ST-10, V-7, MT-8, 37).FANTOM F-731, F-635LCD 38).KGB ( FX-7) 39).REEF 40).Gorgon 41).Blek-Bag super 42).Fortress(частично) 43).StarLine-Twage В9(диалоговый синий пейджер) 44).Eaglemaster 45).TIGER 46).StarLine-Twage А2,A4 47).Pantera (с пейджерами обратной связи c новой кодировкой серии SLK-350 SC-SLK-675 RS включительно ) 48).Alligator(с пейджерами обратной связи c новой кодировкой серии S-400 2WAY — S-875 RS 2WAY) 49).Sherif (с номым динамическим кодом CFM модели с ZX-1055 RS и далее ) 50).Mystery (пейджер со светодиодами) Отдельные изделия: Sher-Khan 3-5-6-7-8 (у моделей 5 и 7 возможен запуск двигателя).

 

Взламывание методом “Брута”

11 Окт
график перебора

график перебора

На сайте ElcomSoft появилась новая версия Distributed Password Recovery – программы, позволяющей подбирать забытые пароли к различным типам документов и операционным системам семейства Windows силами нескольких компьютеров, объединённых в одну сеть. Пароли к документам Microsoft Office, пароли к Windows и хеши MD5 теперь могут подбираться и с аппаратным ускорением при использовании видеокарт NVIDIA.

Система с несколькими видеокартами NVIDIA может перебирать до 1 млрд. паролей в секунду. По сравнению с процессором Core 2 Duo обещан прирост быстродействия до 50 раз! Как и ранее, несколько компьютеров могут работать над подбором пароля совместно.

Хмм.. 8 символьный пароль в низком регистре + цифры это (26+10)^8=2.821.109.907.456  если перебирать со скорость 10ккк в секунду получим 282секунды. Для 10 символьного нужен будет 101ч

Вывод даже если у вас 10 видеокарт пароли 10+ методом брута ломануть почти невозможно. Но вот пароли аськи которые по хеу ограничиваются в первые 8 символов можно ломать с очень хорошей скоростью. Осталось только найти работу у какого нибуь провайдера чтбы снифирить траффик.

P.S. Свои новые пароли стараюсь делать не короче 12 символов, я всегда знал что я не параноик =)

 

Ломаем всё и вся

25 Авг

На хакерской конференции Defcon был показана программа The Middler (с открытыми исходниками, написана на Ruby) для автоматического сбора аккаунтов у пользователей, которые не включили у себя в настройках функцию всегда использовать защищённое соединение (“Always use https”).

Был успешно произведён демонстрационный взлом одного из онлайн-банков, сервисов Gmail, LinkedIn, LiveJournal и Facebook, вмешательство в процесс апдейта программного обеспечения на ПК и iPhone и внедрение вредоносного Javascript прямо в сессии браузера во время сёрфинга по безопасным сайтам.

The Middler не только автоматически анализирует сетевой трафик и находит в нём кукисы, но и самостоятельно запрашивает кукисы со стороны клиента, то есть процесс автоматизирован по максимуму. Программа гарантирует сбор всех незащищённых аккаунтов в компьютерной сети (или публичном хотспоте), к трафику которой она имеет доступ.

Дело в том, что SSL всегда используется в Gmail и других сервисах только во время аутентификации. Если вышеупомянутая опция (“Always use https”) не активирована, то после аутентификации SSL отключается, а информация идёт по незащищённому каналу, в том числе передаётся кукис, завладев которым постороннее лицо может легко войти в ваш ящик. После получения session ID можно проникнуть в аккаунт даже без знания пароля.

Что интересно FaceBook и Gmail хотябы имееют опцию “всегда SSL”, а вот Вконтаке такого нет, ломай не хочу…

 

Взлом хешей

25 Авг

Конференция Crypto 2008 продемонстрировала значительный прогресс криптологов в деле анализа и взлома hash-функций. В частности была представлена модель атаки на ГОСТ Р 34.11-94 – российский криптографический стандарт вычисления хэш-функции. Также специалисты продемонстрировали первый практически реализуемый взлом сокращенного варианта SHA-1 методом инверсии, на основе которого можно можно из хеша вычислить исходный пароль.

ГОСТ Р 34.11-94 до сих пор считался одним из самых защищенных криптографических стандартов. Но теперь объединенная команда специалистов Технологического Университета из города Граз (Австрия) и Варшавского Военного Технологического университета нашли неожиданную техническую уязвимость и использовали ее для проведения атаки. В результате коллизионная атака завершилась в 2^23 раза быстрее, чем ожидалось. Суть коллизионной атаки заключается в подборе случайной строки, хеш-функция которой совпадает с заданной.

Для сравнения первая успешная коллизионная атака на SHA-1 уменьшила число требуемых вариантов перебора в 2^11 раз, до 2^69 вместо 2^80. Но ГОСТ Р 34.11-94 пока еще рано сбрасывать со щитов: при результирующей сумме размером 256 бит потребуется 2^105 итераций для полной расшифровки исходной строки. Способности современной вычислительной техники пока не позволяют выполнять вычисления такого уровня в реальные сроки.

 

PlayStation 3 читает Blu-ray-игры с жесткого диска

18 Авг

StreetskaterFU нашел способ запускать образы Blu-ray игр с жесткого диска PlayStation 3 (PS3). Это не полноценный загрузчик ISO. Представленный метод работает только со старыми играми, для которых давно не выпускали патчей. Пока подтверждена функциональность Warhawk, MotorStorm, RFOM, GT5, COD3. Существуют два способа работы с этим сервисом: легальный и нелегальный. Первый заключается в том, что у вас дома уже есть официальная копий игрушки, а второй — в том, что вы загружаете образ из интернета и переписываете его на носитель. В качестве подтверждения этой информации в сети появилось несколько видеороликов.

Одно печалит зная сони, можно ожидать новой прошивки железа в течении пары недель.