Pokazywanie postów oznaczonych etykietą Artykuły autorskie. Pokaż wszystkie posty
Pokazywanie postów oznaczonych etykietą Artykuły autorskie. Pokaż wszystkie posty
19 maja 2010

Jak ukryć wstydliwe pliki przed innymi użytkownikami tego samego komputera?

Dość często zdarza się tak, że dwie lub nawet więcej osób korzysta z tego samego komputera. Niemal zawsze w takim przypadku występuje problem plików, które można określić mianem wstydliwych. Nie mam tu na myśli materiałów pirackich lub w jakikolwiek inny sposób naruszających nasze polskie prawo. Mam na myśli dane, których obecność chcemy za wszelką cenę ukryć przed innymi użytkownikami naszego komputera. Świetnym przykładem będzie tu mąż chcący ukryć przed żoną swą pokaźną kolekcję filmów z ulubionymi laureatkami nagród filmowych AVN Awards...
13 maja 2010

Zautomatyzowany Google hacking i e-mail harvesting

Wiemy już doskonale, że popularne wyszukiwarki internetowe mogą służyć nie tylko do odnajdowania poszukiwanych przez nas informacji, ale również świetnie nadają się do pozyskiwania informacji newralgicznych z punktu widzenia bezpieczeństwa. Tak zwany Google hacking pozwala na pozyskiwanie informacji cennych z punktu widzenia bezpieczeństwa wielu sieci, serwerów oraz systemów komputerowych. Poznaliśmy już praktyczny przykład automatycznego pozyskiwania metadanych, dziś chciałbym natomiast zaprezentować możliwość automatycznego pozyskiwania adresów poczty e-mail, nazw użytkowników, jak i nazw hostów pracujących w określonej domenie.
04 maja 2010

Ostateczne rozwiązanie problemu bezpiecznych i łatwych do zapamiętania haseł?

Spore zainteresowanie wzbudziła swego czasu zaproponowana przeze mnie metoda zarządzania naszymi prywatnymi hasłami za pomocą zwykłej żółtej karteczki. Mimo wielu zalet, wspomniana metoda ma jednak pewne nieuniknione wady, choćby w postaci konieczności bezpiecznego przechowywania samej karteczki oraz niezbyt wygodnego procesu wpisywania samego hasła. W związku z tym, chciałbym przedstawić nieco inny sposób na proste i jednocześnie bezpieczne uporanie się z dziesiątkami haseł przytłaczających naszą pamięć.
26 kwietnia 2010

Zautomatyzowany Google hacking i metadata harvesting

Osoby zainteresowane tematyką bezpieczeństwa informatycznego doskonale wiedzą, że popularne wyszukiwarki internetowe mogą służyć nie tylko do odnajdowania poszukiwanych przez nas informacji, ale również świetnie nadają się do pozyskiwania informacji newralgicznych z punktu widzenia bezpieczeństwa. Tak zwany Google hacking pozwala na pozyskiwanie informacji cennych z punktu widzenia bezpieczeństwa wielu sieci, serwerów oraz systemów komputerowych. Wszystko sprowadza się oczywiście do konstruowania odpowiednich zapytań, pozwalających na odnalezienie interesujących informacji zindeksowanych uprzednio przez roboty takie jak Googlebot. Warto jednak również wiedzieć, że istnieją specjalne narzędzia automatyzujące tego typu rekonesans.
22 kwietnia 2010

W jaki sposób służby mogą uzyskać dostęp do zaszyfrowanych danych?

Szyfrowanie całych dysków twardych, za pomocą programów takich jak popularny TrueCrypt, może stanowić bardzo skuteczną ochronę naszych danych. Zaszyfrowanie dysku wraz z zastosowaniem odpowiednio silnego hasła, może również stanowić nie lada wyzwanie dla organów ścigania poszukujących cyfrowych dowodów. Wiele osób wręcz poleca tego typu metody, jako sposób na skuteczną ochronę przed policyjnym przeszukaniem dysków twardych. Czy jednak rzeczywiście służby śledcze są zupełnie bezradne w obliczu silnego szyfrowania? Moim zdaniem nie. Oto przykładowa metoda, za pomocą której można wydobyć wszystkie dane z zaszyfrowanych dysków twardych...
05 kwietnia 2010

Internet w Twojej pracy, szkole lub innym miejscu jest filtrowany? Oto ostateczny sposób na obejście blokad...

Coraz częściej zdarza się tak, że w miejscach pracy, nauki, czy też miejscach publicznych wyposażonych w dostęp do Internetu, zasoby globalnej pajęczyny są filtrowane. Jakiekolwiek nie byłyby przyczyny cenzurowania dostępu do sieci (troska o produktywność pracowników, ochrona uczniów przed nieodpowiednimi treściami, obawa administratorów o wykorzystanie własnej sieci do nielegalnych celów, itp.), to działania takie są bardzo kontrowersyjne, a wielu użytkowników próbuje w jakiś sposób obejść filtry. Oto bardzo nowatorki i jeden ze skuteczniejszych sposobów na obejście internetowej cenzury...
30 marca 2010

Tak robią to komputerowi przestępcy IV (dodanie złośliwego kodu do pliku EXE)

W ramach cyklu Tak robią to komputerowi przestępcy... omówiliśmy już przykładowy atak z wykorzystaniem specjalnie spreparowanej strony WWW, przykładowy atak phishingowy, oraz jeden z popularnych sposobów na przejęcie cudzego konta e-mail. Dziś natomiast zapoznamy się z prostym sposóbem na umieszczenie potencjalnie niebezpiecznego kodu w dowolnym pliku wykonywalnym EXE.
22 marca 2010

Tak robią to komputerowi przestępcy III (przejęcie konta poczty e-mail)

Być może czasem zastanawiacie się... jak do licha robią to komputerowi przestępcy? Jak to możliwe, że udaje im się przejmować kontrolę nad tysiącami komputerów należących do nic nie podejrzewających internautów, a następnie śledzić ich każdy ruch, wykradać hasła oraz opróżniać konta bankowe. Jak ogromną wiedzę oraz jak błyskotliwą inteligencję muszą posiadać tego typu crackerzy (tych złych nazywamy crackerami, tych dobrych hakerami - przyp. red.)? Okazuje się jednak, że przeprowadzenie typowych ataków internetowych wcale nie wymaga niezwykłych umiejętności. Na dowód tej tezy, w kilku krokach przedstawiam poniżej (ku przestrodze, a nie na zachętę!) przykładowy atak pozwalający na przejęcie konta poczty e-mail w bardzo popularnym polskim serwisie Poczta.onet.pl.
09 marca 2010

Zrób psikusa swojemu adminowi (zaskakujące komunikaty na drukarkach)

Wielkimi krokami zbliża się prima aprilis, a Ty nadal nie wiesz, jaki by tu figiel spłatać w swojej firmie administratorom tak ochoczo blokującym Ci dostęp do serwisów Nasza-klasa.pl oraz Allegro.pl? Oto jeden z pomysłów na to, jak w prosty i nieszkodliwy sposób możesz zrobić swym informatykom małą primaaprilisową niespodziankę...
03 marca 2010

Tak robią to komputerowi przestępcy II (przykładowy atak phishingowy krok po kroku)

Być może czasem zastanawiacie się... jak do licha robią to komputerowi przestępcy? Jak to możliwe, że udaje im się przejmować kontrolę nad tysiącami komputerów należących do nic nie podejrzewających internautów, a następnie śledzić ich każdy ruch, wykradać hasła oraz opróżniać konta bankowe. Jak ogromną wiedzę oraz jak błyskotliwą inteligencję muszą posiadać tego typu crackerzy (tych złych nazywamy crackerami, tych dobrych hakerami - przyp. red.)? Okazuje się jednak, że przeprowadzenie typowych ataków internetowych wcale nie wymaga niezwykłych umiejętności. Na dowód tej tezy, w kilku krokach przedstawiam poniżej (ku przestrodze, a nie na zachętę!) przykładowy atak phishingowy, pozwalający na zwabienie ofiary na uprzednio przygotowaną, fałszywą stronę Twittera.
01 marca 2010

Superbezpieczne hasła zapisane na... żółtej karteczce [Aktualizacja]

Hasło powinno być długie i składać się przynajmniej z 14 znaków. Ponadto, musi zawierać litery (najlepiej małe oraz wielkie), cyfry oraz symbole. Idealne hasło nie powinno się z niczym kojarzyć oraz nie powinno składać się ze słów lub fraz występujących w słownikach. Poza tym, do każdego zastosowania powinniśmy użyć innego, silnego hasła. Pozostaje tylko jeden problem. Jak zapamiętać kilkanaście długich i skomplikowanych, z niczym nie kojarzących się ciągów znaków? Otóż najprościej i najbezpieczniej będzie skorzystać z przysłowiowej... żółtej karteczki!
27 lutego 2010

Jak przesłać przez Internet publiczną wiadomość z ukrytym przekazem?

Załóżmy, że Adam jest mężem Kasi, jednak utrzymuje również intymną relację z jej najlepszą przyjaciółką Anią. Czy Adam może przesłać za pomocą Internetu (np. poprzez Twittera, Buzza lub Blipa) publiczną wiadomość skierowaną do własnej żony, zawierającą jednocześnie ukryte przesłanie dla kochanki? Oczywiście! Zobaczmy w jak prosty sposób można tego dokonać...
22 lutego 2010

Tak robią to komputerowi przestępcy (przykładowy atak poprzez fałszywą stronę WWW krok po kroku)

Być może czasem zastanawiacie się... jak do licha robią to komputerowi przestępcy? Jak to możliwe, że udaje im się przejmować kontrolę nad tysiącami komputerów należących do nic nie podejrzewających internautów, a następnie śledzić ich każdy ruch, wykradać hasła oraz opróżniać konta bankowe. Jak ogromną wiedzę oraz jak błyskotliwą inteligencję muszą posiadać tego typu crackerzy (tych złych nazywamy crackerami, tych dobrych hakerami - przyp. red.)? Okazuje się jednak, że przeprowadzenie typowych ataków crackerskich wcale nie wymaga niezwykłych umiejętności. Na dowód tej tezy, w kilku krokach przedstawiam poniżej (ku przestrodze, a nie na zachętę!) przykładowy atak pozwalający na uruchomienie w docelowym systemie złośliwego programu poprzez zwabienie ofiary na specjalnie spreparowaną stronę internetową...
16 lutego 2010

(Nie)Bezpieczne randkowanie online

Serwisy randkowe stały się w ciągu ostatnich kilku lat niezwykle popularne. Użytkownicy tego typu portali, zaślepieni nadzieją na znalezienie miłości swojego życia, zapominają jednak najczęściej o podstawowych zasadach bezpieczeństwa. Tymczasem kilka prostych metod może nas uchronić przed rozczarowaniem, a nawet poważnym zagrożeniem.
13 lutego 2010

Ze wszystkich rzeczy wiecznych miłość trwa najkrócej (Uwaga na walentynkowe zagrożenia)

Na jutro przypada coroczne święto zakochanych, w związku z czym wielu internautów będzie od samego rana gorączkowo sprawdzać swe konta pocztowe oraz komunikatory w oczekiwaniu na romantyczne wiadomości przesłane przez mniej lub bardziej tajemniczych wielbicieli. Jednak w związku z tym, że żyjemy w bezwzględnym świecie, komputerowi przestępcy z pewnością wzmogą jutro swą aktywność. HCSL radzi więc jak nie paść w trakcie walentykowego szaleństwa ofiarą wirusów, phishingu oraz innych panoszących się w Internecie zagrożeń.
07 lutego 2010

Czy jesteśmy inwigilowani przez chiński sprzęt teleinformatyczny?

Znaczna część sprzedawanego obecnie na całym świecie sprzętu teleinformatycznego pochodzi z fabryk zlokalizowanych na terenie Chińskiej Republiki Ludowej. Ogromne manufaktury zasilane tanią siłą roboczą Chińczyków pozwalają na masową produkcję komponentów komunikacyjnych oraz komputerowych przy zachowaniu minimalnych kosztów. Dzięki temu otrzymujemy sprzęt stosunkowo tani, co jest jednak okupione wątpliwą jakością wykonania. Czy możliwe jest jednak to, by Chińczycy montowali w swych dystrybuowanych na całym świecie urządzeniach elektronicznych furtki umożliwiające im śledzenie i przechwytywanie danych należących do końcowych użytkowników urządzeń?
05 lutego 2010

Ukazał się Nikto 2.1.1 [praktyczne testowanie bezpieczeństwa serwera WWW]

Nikto to otwarty (Open Source – GPL) skaner umożliwiający automatyczne wykrywanie luk w zabezpieczeniach serwerów Web. Nikto jest w stanie wykryć rodzaj serwera, ocenić jego aktualność oraz podatność na tysiące znanych zagrożeń. Z pewnością warto za pomocą tego narzędzia przeskanować własny serwer WWW i przeanalizować dokładnie wyniki.
17 stycznia 2010

Exploit Zero Day "Aurora" - test penetracyjny krok po kroku [video]


Najnowszy exploit Zero Day (CVE-2010-0249, Microsoft Security Advisory 979352) "Aurora" pozwalający na wykonanie dowolnego kodu praktycznie we wszystkich wersjach systemów Windows z pomocą luki obecnej w niemal każdej wersji przeglądarki Internet Explorer jest już dostępny dla każdego. Exploit wszedł już bowiem w skład środowiska Metasploit Framework, wobec czego każdy może przetestować podatność własnych (wyłącznie własnych!) systemów na jego działanie oraz skuteczność ewentualnych środków podjętych w celu obrony przed potencjalnym atakiem. Zapraszam więc do zapoznania się z omówionym poniżej krok po kroku przykładowym testem penetracyjnym (atakiem testowym)...

Wyszukiwanie udostępnionych w Internecie interfejsów Office Outlook Web Access za pomocą odwrotnego wyszukiwania zdjęć


W celu odnalezienia innych wystąpień tego samego lub bardzo podobnego zdjęcia w Internecie, możemy skorzystać z tzw. odwrotnego wyszukiwania zdjęć (ang. reverse image search). Przykładowo, serwis tineye.com oferuje dla zadanego zdjęcia (wskazanego adresem URL lub załadowanego z lokalnego dysku) wyszukiwanie jego wszystkich wystąpień w Internecie. W ten oto sposób możemy przykładowo sprawdzić, czy nasze zdjęcia lub grafiki nie zostały opublikowane w Internecie bez naszej wiedzy i zgody.
09 stycznia 2010

Zdalne odzyskiwanie (łamanie) haseł w Windows XP



W kilku poprzednich wpisach przedstawiłem kilka interesujących sposobów na odzyskiwanie (łamanie) haseł lokalnych użytkowników w systemach operacyjnych z rodziny Windows:
Dziś natomiast chciałbym przedstawić metodę pozwalającą na zdalne (bez fizycznego dostępu do docelowego komputera) wykonanie tego rodzaju operacji.