Προς το περιεχόμενο

Προτεινόμενες αναρτήσεις

Δημοσ.

Αγαπητοί συνάδελφοι του Insomnia,

 

Θα επιθυμούσα να έχω την γνώμη σας αναφορικά για την εκπομπή του Αντώνη Σρόιτερ με την αυτοψία στους Hackers που είχαμε την χαρά να δούμε πριν λίγες μέρες.

 

Φυσικά και μου άρεσε η εκπομπή, όμως πιστεύετε ότι αυτά που αναφέρθηκαν, ισχύουν στο 100% ;

Δηλαδή είναι τελικά τόσο εύκολο να υπάρξει καθαρό hacking για παράδειγμα στους Servers του Facebook;

 

Eγώ πιστεύω επι παραδείγματι , ότι το μήνυμα που πρακτικά μεταδόθηκε είναι ότι στην πλειονότητα οι hackers εκμεταλλεύονται την άγνοια του μη εκπαδευμένου χρήστη, για να εισβάλουν σε ένα δίκτυο.

 

Επίσης , δεν αναφέρθηκε , τι γίνεται στην περίπτωση που αυτά που θα υποκλέψουν οι hackers είναι σε κρυπτογραφημένη μορφή, π.χ σε μορφή PGP.

 

Τι μπορούν να κάνουν οι hackers σε αυτή την περίπτωση ;

 

Είτε με την άγνοια , είτε με τους Keyloggers , είτε με 0-day threat σε μορφή attachment, όντως μπορεί κάποιος κακόβουλος να προκαλέσει πανικό , αλλά τι γίνεται στην περίπτωση που δύσκολα κάποιος θα βρει τρύπα να "τρυπώσει" ;

 

Εγώ πιστεύω ότι αν υπάρχει οργανωμένη ασφάλεια απο την μεριά του αμυνόμενου, τότε τα πράγματα είναι εξαιρετικά δύσκολα για τους hackers.

 

Ακούω τις δικές σας απόψεις !

 

MindControl.

Δημοσ.

Το βιβλίο του Kevin Mitnick κυκλοφορεί εδώ και χρόνια. H "οργανωμένη ασφάλεια από την πλευρά του αμυνόμενου" είναι μια σχετική έννοια καθώς ο ευκολότερος τρόπος για να κάνει τη δουλειά του ο επιτιθέμενος είναι να βάλει στόχο τον πιο αδύναμο κρίκο: τον άνθρωπο.

 

http://en.wikipedia....ial_engineering

 

Δε μπορείς π.χ. να αποκτήσεις πρόσβαση σε ένα δίκτυο; Δεν πειράζει, ήρθε ο ηλεκτρολόγος να κάνει μια καλωδίωση.

  • Like 1
  • Moderators
Δημοσ.

Με ενα γρηγορο..youtubing δεν την βρηκα. Καποιο link γι αυτους που δεν διαθετουν TV/εχασαν την προβολη της? :-)

 

Το βιβλίο του Kevin Mitnick κυκλοφορεί εδώ και χρόνια.

Παντως το Art of Deception με εκανε να βαρεθω στα τελευταια κεφαλαια.

Και μια και το εφερε η συζητηση, η εκπληκτικη business card του Mitnick

 

 

106709219_6c8be9703b_z.jpg?zz=1

 

 

Δημοσ.

Gi0 και προς κάθε ενδιαφερόμενο,

 

Έκανα και εγώ ένα γρήγορο youtubing και το βρήκα το videaki

http://www.youtube.com/watch?v=Ih_xRIj9Ls4

 

Προς defacer ( και όλους τους άλλους ):

 

Τι γίνεται όμως αν ένας οργανισμός είναι τόσο σφιχτός που γνωρίζει και πόσα κουνούπια πετούν σε ακτίνα 500 μέτρων ;

Κοινός, εννοώ , τί γίνεται αν υπάρχει εξαιρετικά ισχυρή ασφάλεια σε όλα τα επίπεδα OSI , αλλά και στον παράγοντα άνθρωπο ;

 

Για παράδειγμα, οι συνεργάτες του Σρόιτερ ( πιθαναλογώ ) ότι κατάφεραν να μπουν στο Account της Νικολούλη, επειδή έκαναν sniffing το LAN ( και πιθανολογώ ότι δεν είχε https το account της ), δηλαδή βρίσκονταν στον ίδιο χώρο με την Νικολούλη , ενώ αυτή έμπαινε εκείνη την στιγμή στο Account της.

 

Δηλαδή , δεν θεωρώ ότι κατέβασαν την λίστα με τους κωδικούς απο κάποια κεντρική DB του Facebook.

 

Θέλω να καταλήξω στο γεγονός ότι η εκπομπή ήταν μεν καλή, όμως ο κόσμος φοβήθηκε επειδή κάποια πράγματα

διωγκώθηκαν !

 

Αυτή είναι η προσωπική μου γνώμη και μόνον.

 

MindControl.

  • Like 3
Δημοσ.

Δεν την είδα όλη την εκπομπή...αλλά καθώς έκανα zapping έπεσα πάνω στην εκπομπή τη στιγμή που μίλαγε για phishing και είχε από κάτω λεζάντα με τίτλο "Υποκλοπή δεδομένων με την μέθοδο fishing!"

Πάλι καλά που δεν έγραψαν ότι χρειάζεσαι και καλάμι ψαρέματος και δόλωμα... :P

Δημοσ.

Το θέμα είναι ότι η κοινή γνώμη (ή έστω αυτοί που δεν ασχολούνται πολύ με pc) δημιουργεί λάθος απόψεις. Φοβάται, τρομοκρατείται, το σκέφτεται πολύ αν θα αγοράσει μέχρι και smart phone (αν δεν έχει, ή και να έχει το φοβάται).

Για μένα είναι προπαγάνδα, ασυνείδητα μεν, αλλά είναι...

  • Like 3
  • Moderators
Δημοσ.

Το θέμα είναι ότι η κοινή γνώμη (ή έστω αυτοί που δεν ασχολούνται πολύ με pc) δημιουργεί λάθος απόψεις. Φοβάται, τρομοκρατείται, το σκέφτεται πολύ αν θα αγοράσει μέχρι και smart phone (αν δεν έχει, ή και να έχει το φοβάται).

Για μένα είναι προπαγάνδα, ασυνείδητα μεν, αλλά είναι...

Amen.

Ξεκινησα να την παρακολουθω. Την εκλεισα στο 6 λεπτο. Δεν ξερω πως ειναι στη συνεχεια, αλλά δεν αντεχω με τιποτα άλλα ~97 αντιστοιχα λεπτα.

Ο μονος τροπος να την παρακολουθησω, ειναι μαζι με καποιον που δεν εχει ιδεα επι του θεματος, για να δω εαν θα τον επηρεασει και τι συμπερασματα θα βγαλει. Cheers @MindControl για το link.

  • Like 1
Δημοσ.

Gi0 , μην νομίζεις. Και εγώ έβγαλα σπιράκια ( καλά το έγραψα το σπιράκια ; ) , αλλά την είδα την εκπομπή μέχρι το τέλος.

Για αυτό και μπήκα στην διαδικασία να ζητήσω την γνώμη σας μετά. xexe

 

MindControl.

Δημοσ.

δεν

Το θέμα είναι ότι η κοινή γνώμη (ή έστω αυτοί που δεν ασχολούνται πολύ με pc) δημιουργεί λάθος απόψεις. Φοβάται, τρομοκρατείται, το σκέφτεται πολύ αν θα αγοράσει μέχρι και smart phone (αν δεν έχει, ή και να έχει το φοβάται).

δυσκολευομαι να πιστεψω οτι ο μεσος ελληνας που δεν εχει ιδεα απο αυτα, αλλα θελει να μοστραρει ΑηΦον και Σαμσουγκ Γκαλαξυ (χωρις βεβαια να ξερει να το χρησιμοποιει), θα επηρρεαστει απο αυτη την εκπομπη και θα αρκεστει σε ενα απλο Νοκια "παιρνει τηλεφωνο-στελνει μηνυματα"...
  • Like 1
  • 1 μήνα μετά...
Δημοσ.

Τα γατάκια που ήταν στην εκπομπή ήταν απλά wannabe hackers και αυτό μπορείς να το διαπιστώσεις από πολλά .
Ένας έλεγε και καλά ότι έχει φτιάξει εφαρμογή/ιο που μολύνει άλλους υπολογιστές και τους στέλνει να πατάνε διαφημίσεις στην google και αυτός βγάζει λεφτά .

 

(και όταν τον ρώτησαν τι τα κάνει είπε ότι τα ρίχνει στους υπολογιστές ! λες και είναι από χρυσάφι οι υπολογιστές ! Ρε άμπαλοι με 350 ευρώ σου φτιάχνω διπύρηνο στα 3ghz και με οθόνη led 19" απ'το e-shop κιόλας)


ΑΧΑΧΑΧΑΧΑΧΑΧΑ όποιος έχει εμπειριά με το google adsense καταλαβαίνει ότι αυτό είναι το πιο άκυρο πράγμα που έχει ξεστομίσει ποτέ κανείς γιατί πολύ απλά αν έκανες κάτι τέτοιο θα χαιρόσουν το πολύ για δυο τρεις μέρες και μετά θα σου έκλειναν τον λογαριασμό για πάντα. Οπότε λακαμάς ο τύπος .


Δεύτερον δεν ακούστηκε κουβέντα για πραγματικό χακάρισμα σε ιστοσελίδες τι μπορείς να επιτύχεις και πως γίνεται .
Δεν ακούστηκε πως μπορείς να ανακτήσεις στοιχεία από μια βάση δεδομένων και με τι τρόπους.
Η μαλακία μέσω facebook να στείλεις μήνυμα στον λογαριασμό κάποιου άλλου είναι τόσο απλό όσο να στείλεις έna sms.
Αυτό γίνεται στέλνοντας ένα sms μέσω ιστοσελίδας δωρεάν αποστολής sms.

Με λίγα λόγια τα παιδιά είναι για το πολύ κανά Denial of Service που το κάνουν και οι πιο άσχετοι από υπολογιστές.
Αυτά ....

ΥΓ1: Μην πάτε να μπλέξετε πουθενά είσαστε που είσαστε και άσχετοι θα την πληρώσετε χωρίς κανένα λόγο.

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...