Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  19 3918
http://www.vg.no/nyheter/innenriks/a...artid=10062172

Noen som vet hva denne mannen gjør og hvordan han kommer frem til angrepet med en mac ?

Noen som er gode i datasikkerhet som kan forklare meg ?
Han karen i videoen brukte Cain , et rimelig kjent verktøy hvor man kan gjøre masse "gøy".
Sist endret av Mcmak; 1. november 2012 kl. 06:34.
Sitat av Mcmak Vis innlegg
Han karen i videoen brukte Cain , et rimelig kjent verktøy hvor man kan gjøre masse "gøy".
Vis hele sitatet...
Cain and Abel er kjent, men han karen gikk inn på webside hvor det var fullt av koder, var han in på sin egen oppsett av wifi ?

wifi decoder ?
http://hakshop.myshopify.com/products/wifi-pineapple
På denne er det et fint interface som kan brukes.
dette er jo gammle news...
Bra reklame at han har black hat klistremerke på macen sin :P
Sitat av Mcmak Vis innlegg
Han karen i videoen brukte Cain , et rimelig kjent verktøy hvor man kan gjøre masse "gøy".
Vis hele sitatet...
"Cain & Abel is a password recovery tool for Microsoft Operating Systems."

Han spurte hvordan han klarte det for Mac
Sitat av random71455 Vis innlegg
"Cain & Abel is a password recovery tool for Microsoft Operating Systems."

Han spurte hvordan han klarte det for Mac
Vis hele sitatet...
Regner med at det er fake mtp. at han fikk opp "brukernavnet" og "passordet" til facebook i terminalen.
Sitat av DfenZ Vis innlegg
Regner med at det er fake mtp. at han fikk opp "brukernavnet" og "passordet" til facebook i terminalen.
Vis hele sitatet...
Det er nok dessverre helt reelt det. Ingen sak å logge innloggingen på facebook, freak, el.l, og vise denne i terminalen eller whatever.

Det jeg ikke skjønner er hvorfor han i det hele tatt bruker Cain i dette tilfellet? Han får jo samme informasjon fra Wifi Pineapple..

Edit
Dog passordet på freak er jo i md5, men ingen sak å bruke en "oversetter" på nett

Sitat av LoOzR Vis innlegg
Det er nok dessverre helt reelt det. Ingen sak å logge innloggingen på facebook, freak, el.l, og vise denne i terminalen eller whatever.

Det jeg ikke skjønner er hvorfor han i det hele tatt bruker Cain i dette tilfellet? Han får jo samme informasjon fra Wifi Pineapple..

Edit
Dog passordet på freak er jo i md5, men ingen sak å bruke en "oversetter" på nett
Vis hele sitatet...
Vil tro det finnes mange eksempler på dette på Youtube, denne f.eks. (skipp til 6m)
Sist endret av LoOzR; 1. november 2012 kl. 11:47.
Litt mer forklart:

Det han gjør i videoen er at han kjøpt seg Pineapple fra http://hakshop.myshopify.com/products/wifi-pineapple. Med denne artige saken kan man sette opp et trådlåst nett hvor folk kan koble seg til. Forskjellen med pineapple og fks mobilthotspotdeling, er at det følger med en hel del funksjoner til pineapple. Den har innebygd programvare som gjør at han kan se all datatrafikk, eks hvilke passord som blir sendt via nettet.

Regner med at de aller fleste her ikke har 600kr til å kjøpe pineapple. Det finnes programmer og metoder som gjør akkurat det samme som i videoen, men uten å sette opp et wifihotspot.

Det man trenger er; Wireshark,Cain,firefox, cookie injector plugin til firefox. Da kan man reroute all nettverkstrafikk til å gå gjennom din pc, hvor man da kan sortere ut de pakkene som inneholder passord informasjon.
Sist endret av killsome; 1. november 2012 kl. 21:51.
Sitat av killsome Vis innlegg
Litt mer forklart:

Det han gjør i videoen er at han kjøpt seg Pineapple fra http://hakshop.myshopify.com/products/wifi-pineapple. Med denne artige saken kan man sette opp et trådlåst nett hvor folk kan koble seg til. Forskjellen med pineapple og fks mobilthotspotdeling, er at det følger med en hel del funksjoner til pineapple. Den har innebygd programvare som gjør at han kan se all datatrafikk, eks hvilke passord som blir sendt via nettet.

Regner med at de aller fleste her ikke har 600kr til å kjøpe pineapple. Det finnes programmer og metoder som gjør akkurat det samme som i videoen, men uten å sette opp et wifihotspot.

Det man trenger er; Wireshark,Cain,firefox, cookie injector plugin til firefox. Da kan man reroute all nettverkstrafikk til å gå gjennom din pc, hvor man da kan sortere ut de pakkene som inneholder passord informasjon.
Vis hele sitatet...
Takker for din forklaring, ganske nyttig !
Tusen Takk!
Sitat av random71455 Vis innlegg
"Cain & Abel is a password recovery tool for Microsoft Operating Systems."

Han spurte hvordan han klarte det for Mac
Vis hele sitatet...
Det kan da være windows på en mac også? Om det er Os X så kan han kjøre Cain gjennom en windows-emulator.
Sist endret av Mcmak; 2. november 2012 kl. 02:29.
▼ ... noen måneder senere ... ▼
Sitat av killsome Vis innlegg
Litt mer forklart:

Det han gjør i videoen er at han kjøpt seg Pineapple fra http://hakshop.myshopify.com/products/wifi-pineapple. Med denne artige saken kan man sette opp et trådlåst nett hvor folk kan koble seg til. Forskjellen med pineapple og fks mobilthotspotdeling, er at det følger med en hel del funksjoner til pineapple. Den har innebygd programvare som gjør at han kan se all datatrafikk, eks hvilke passord som blir sendt via nettet.

Regner med at de aller fleste her ikke har 600kr til å kjøpe pineapple. Det finnes programmer og metoder som gjør akkurat det samme som i videoen, men uten å sette opp et wifihotspot.

Det man trenger er; Wireshark,Cain,firefox, cookie injector plugin til firefox. Da kan man reroute all nettverkstrafikk til å gå gjennom din pc, hvor man da kan sortere ut de pakkene som inneholder passord informasjon.
Vis hele sitatet...

Er det samme fremgangsmetode man må benytte om man feks vil få tak i en livefeed fra en overvåket institusjon? Hvis ikke, hvordan går man da frem?

Takker for svar
Sist endret av pondelover; 29. januar 2013 kl. 03:19.
Det stemmer nok ganske bra at han bruker cain & able i den videoen, angreps formen han bruker kalle MiTM (Man In The Middle), og har vært ganske utbrett i mange år.

Er heller ingen vits å bruke 600 kr på å kjøpe programvare som gjør dette, når man enkelt å gratis for tak i mye bedre programvare, men mulig disse programmene man kjøper er mer plug'n play.

Man trenger heller ikkje å kjøre en MiTM angrep for å klare å plukke opp passordene til vanlig HTTP trafikk, eller annet ukryptert trafikk. Eneste man trenger å gjøre er å ta med en PC som har WiFi enhet som kan settes i passiv mode, finne kanalen man ønsker å sniffe på, for så å starte å sniffe på den kanalen i passiv mode, da vil man plukke opp all trafikk som går på denne kanalen. Når man kommer hjem, så kan man enten åpne den i et program som kan lese capture filer som wireshark, eller man kan bruke en replay interface som "gjenskaper" trafikken, får så å bruke en eller annen form for password capture program. Selvsagt så krever slike operasjoner litt mer datakunnskaper enn hva cain & able gjør, som er mer plug'n play.

Sitat av pondelover Vis innlegg
Er det samme fremgangsmetode man må benytte om man feks vil få tak i en livefeed fra en overvåket institusjon? Hvis ikke, hvordan går man da frem?

Takker for svar
Vis hele sitatet...
Jeg vet ikkje hva du mener med en livefeed fra en overvåknings institusjon, men kan nok fortelle deg at du er langt under det nivået.
Sist endret av 0xFF; 29. januar 2013 kl. 04:30.
Sitat av 0xFF Vis innlegg
Jeg vet ikkje hva du mener med en livefeed fra en overvåknings institusjon, men kan nok fortelle deg at du er langt under det nivået.
Vis hele sitatet...
Fullstendig klar over det, er vel kanskje derfor jeg spør her også?
Når det kommer til spørsmålet: hva er det å ikke skjønne? En kameraovervåket institusjon hvor jeg vil ha tilgang til overvåkningskameraene, slik at jeg kan sitte å se på min skjerm og se det samme som de ser. Bedre nå? Teskje altså..
Ja - og nei.

CCTV står for "closed-circuit television", som stort sett betyr at det er koblet sammen med et eget nettverk. Nå er ikke dette alltid tilfellet, men det er typisk flere lag med sikkerhet, slik som ende-til-ende kryptering mellom kamera og sentral, slik at det ikke er nok å koble seg på "feeden", som du så fint kaller det.
Sitat av pondelover Vis innlegg
Fullstendig klar over det, er vel kanskje derfor jeg spør her også?
Når det kommer til spørsmålet: hva er det å ikke skjønne? En kameraovervåket institusjon hvor jeg vil ha tilgang til overvåkningskameraene, slik at jeg kan sitte å se på min skjerm og se det samme som de ser. Bedre nå? Teskje altså..
Vis hele sitatet...
Poenget mitt var at du må lære deg å gå, før du kan lære deg å springe, hjelper fint lite at noen prøver å lære deg å springe hvis ikkje du kan gå først.
Ok, så hva må man gjøre da? Koble seg på nettverket?
Sitat av pondelover Vis innlegg
Ok, så hva må man gjøre da? Koble seg på nettverket?
Vis hele sitatet...
Det er ikke noe bestemt guide på "how to hack livefeeds"
Det du først må gjøre som andre har sagt er at du må lære deg basic IT
etter det kan du ta kurs/lese om penetrasjonstesting.
Når du har nok erfaring kan du prøve deg sammen med andre/alene
å bryte deg inn på nettet til institusjonen..

Tror nok ikke det er så lett som å cracke det trådløse nettet til institusjonen for å så bare skrive inn IPen til kameraet.

Så spør deg selv, er det virkelig verdt å bruke så mye tid på noe slikt, og kanskje risikere fengsel for en slik fillesak..?
Det er ca 90 000 i Norge som har adgang på person nummeret ditt... Det er egentlig ikke så farlig som de skal ha det til...