Hacking profesionálně
07.09.2005
Dlouho jsem se zde bavil o primitivním hackingu, kteří používají děti (script kiddies). Dnes jsem se ale rozhodl rozkrýt větší zákoutí této zajímavé činnosti, která v sobě spojuje mnoho zajímavých oborů.
Odposlechy
Existují jednoduché možnosti, jak za pár desetikorun postavit například bezdrátovou telefonní štěnici. Není potřeba vlastnit nic světoborného, pouze obyčejnou trafopájku (i s cínem a kalafunou vyjde na 130 Kč), menší chemické vybavení, kelímek od jogurtu a můžeme se dát do výroby štěnic.
Na různých webech je možné také získat odposlouchávající zařízení, které zachytí hovor do vzdálenosti několika desíte metrů, takovéto zařízení koupíte i u nás v běžném elektru.
Úplnou vychytávkou jsou keyloggery, které odposlouchávají vše co napíšete na klávesnici. Doporučuji si pořídit hardwarový keylogger, který by měl být obtížně detekovatelný, ale lehce instalovatelný i do dobře zabezpečených počítačových sítí. Tuto hračičku můžete nainstalovat do počítače za běhu, během pár sekund. Pokud patříte k expertům přes programování mikroprocesorů PIC, můžete si něco podobného vyrobit sami (ano, znám lidi, kteří vyrábí vlastní keyloggery a programují je, opravdu to jde).
Zámky a dveře
Zdolání dveří také není nic obtížného, na amazon.com si můžete během pár minut objednat knihy, které vám vysvětlí jak na otvírání zámků. Pokud vám ještě schází nářadí, doporučuji navštívit LockPickShop, kde na kupón (vložte "lp101") navíc získáte 10% slevu.
Trošku problémem může být vyřazení alarmů, ale ani toto není nepřekonatelný problém. Pokud se používá 4 místný kód, stačí pouze vyleštit číselnici, a později poprášit alarm jemným práškem. Nyní by nám měli zbýt 4 čísla, kde máme celkem 24 kombinací, které musíme zvládnout zadat do 30 sekund. Vzhledem k pravděpodobnosti byste se měli trefit do 12 kombinací (při troše štěstí) a určitě stihnout kód zadat.
Další vyřazení alarmů je možné tzv. univerzálním kódem, který musíte zadat přímo v rozvodné skříni. Zde je problém, že předně musíte znát umístění této skříně a hlavně univerzální kód. Naštěstí podle interních informací z českých bezpečnostních firem jsou servisní kódy ve firmách většinou u všech alarmů stejné a vůbec se nemění, takže by neměl být problém je získat.
Vyřazení čidel a sirén
Tepelná čidla jsou hračkou pro malé děti, stačí mít paintballovou pistoli a dobře mířit. Tepelné čidlo lze relativně snadno vyřadit i tím, že jej překryjete libovolnou barvou. Existují i sice pokusy alá neoprén či olověná deska před vámi, ale nepřijdou mi příliš šikovné a elegantní.
Větším problémem je vyřazení sirén. Především veškeré sirény mají záložní napájení uvnitř a na jejich dobíjení se používá přívod přes náhodně zvolené odpory, aby nemohlo dojít k vyřazení řídící jednotky. Navíc jsou sirény upraveny tak, že je nezastaví ani montážní pěna či hrnec ledové vody. Jejich vyřazení je pro mě zatím otázkou, neboť si s tím nevědí rady ani bezpečnostní technici.
Krádeže dat
Získat přístup k serveru je obvykle otázkou pár minut. Na Windows stačí vlastnit speciální Recovery CD, zatímco na Linuxu při bootovaní stačí zadat v manažeru Lilo pouze toto: init=/bin/sh.
Disky lze za běhu obvykle duplikovat přes USB nebo firemní síť přímo na notebook. Krom duplikování disků taktéž doporučuji přímé nasazení trojských koní a jejich skrytí do systému, ale o tom až někdy příště.
Jak jsou na tom firmy
Obecně je snadno napadnutelná libovolná firma, a to včetně bank, jejichž interní předpisy a bezpečnostní opatření jsou všeobecně známá. Navíc bezpečnostní audity jsou prováděny obvykle nepříliš zkušenými společnostmi neboť v mnoha případech lze získat přístup k velmi důvěrným údajům s minimální znalostí systému.
Například váš pohyb na účtu i zůstatek může sledovat takřka libovolný zaměstnanec banky a to bez zjevného důvodu. Finanční sumy známějších osobností jsou proto jakýmsi veřejným tajemstvím. Myslím, že pro mě není problém zjistit během týdne údaje takřka o jakémkoliv bankovním účtu v ČR.
Kde vše zjistit?
Systém vyřazování alarmů se mi podařilo zjistit přímo od techniků, jež je zde ve firmách montují. Stejně tak zabezpečení českých bank znám od lidí, kteří v nich přímo pracují (zde se ovšem nehodlám zmiňovat do detailů o tom, jak se provádějí úvěrové podvody). Přes otevírání zámků a keyloggery jsou naopak experti různých hackerských skupin, v ČR je relativně aktivní skupina 2600. Českou odnož dokonce minulý rok navštívil zakladatel centrály ve Spojených státech.
Ale abyste se nezmýlili, kouzlo profesionálního hackingu není ve členství nějaké skupiny - s touto doměnkou prováděla před pár lety buzeraci policie, která samozřejmě nemohla nasbírat libovolné důkazy o trestné činnosti. Vtip je v tom, že měníte informace z ostatními, a nejen dostáváte, ale i dávate.
ciselny kod od LLaik
07.09.2005 #Ad cisleny kod:
vetsinou jsou omezeny na 3 zadani. Coz ale nevadi, protoze pri prvnim stisky se dotyka prst poprsaneho ciselniku. Pri druhem dotyku jiz prst "uspineny" od popraseneho cisleniku s poprasenym cislenikem.. atd.
Tj. jednotlive dotyky na displeji se lisi, nejsou vsechny stejne. Tj. pri lepsim vybaveni je mozne urcite poradi cisel a na prvni pokus je zadat spravne.
Aneb nemusite cist Krutou realitu, staci sledovat TVNova.
Re: Hacking profesionálně od whitescorpio
07.09.2005 #:)) ... myslim ze ti nejlepsi nezvednou prdel od masiny ... tohle spis pripomina nejakeho jamese bonda
Chvástání od Jakub Vrána
07.09.2005 #Kombinací je 24 (4*3*2*1), ne 16.
Pokud pro tebe není problém do týdne zjistit údaje o jakémkoliv účtu, tak tady prosím do týdne zveřejni disponibilní částku na účtu 9000470900/2400. Aneb - nebaštím ti to.
od markon
07.09.2005 #2Vrána: ani kuře zadarmo nehrabe, a já nejsem dobročinná organizace, abych tyhle údaje zdarma zjišťoval a něco jako plnej přístup fakt nemám.
Ohledně tvé pravděpodobnosti si nejdřív zopakuj SŠ matematiku a zjistíš, že se nejedná o permutace. Máš vždy 4 cifry.
Re: Hacking profesionálně od markon
07.09.2005 #2whitescorpio: ale ono se to tak dělá. Jenomže na vše potřebuješ nějaké vybavení, úplatky atd. Idealismus o tom, že vše zjistíš bez peněz je naivita. Jak si tady mr. Vrána myslí, že budu zvedat svůj zadek, abych mu zjistil co má na účtě.
Přinejmenším si to můžu přečíst v jeho schránce, kam mu chodí výpis:
Jakub Vrana
Neustupneho 1833
Praha 5
155 00
2Markon od Llaik
07.09.2005 #Koukam, ze jsi uplny hacker

http://www.nic.cz/...&_typ=TLD&_prime=Ano&_hist=Ne
Co jeste na Kubu Vranu vytahnes? V tomto jsi dvakrat nezabodoval...
Dekuji za pozornost, pane Martine Konicku, bytem Novotneho lavka 16, Praha 6. Tve telefoni cislo sem davat uz ale nebudu, na to mam moralni zabrany
Re: Chvástání od Bochi
07.09.2005 #Přiznám se, že vám to taky moc nežeru. Chápu, že se vám nechce jen tak mrhat čas na nabourání se do nějakého účtu, ale asi chápete, že bez důkazu to zní jen jako plané machrování.
A pokud jde o ty kombinace: Pokud je kód 4ciferný a byla zmáčknuta právě 4 různá tlačítka, pak je těch kombinací skutečně 4*3*2*1=24. Ale vidím, že jste to v článku už asi opravil (navzdory tomu, že v komentáři obhajujete 16). Také bych nesdílel tu jistotu, že je během 30 sekund snadné naklepat 12 4ciferných kombinací, i kdybych nebral v úvahu prodlevy přístroje mezi jednotlivými vstupy. Zkrátka, možnost to asi je, ale ne tak triviální, jak se nám snažíte naznačit.
2Bochi od Llaik
07.09.2005 #Ono je totiz vyrazne jednodussi se tam nechat zamestnat.. to vam pak ten kod daji a neni nutne lamat zamek, rychlomackat tlacitka a nervovat se o otisky, bezpecnostni kamery, strazne, vratne, blabla...

ale to zase neprodate jako scenar k filmu, nuda
od markon
07.09.2005 #2llaik: A fakt si myslíš, že na téhle adrese bydlím?
Jsem čekal, že se najde nějaký chytrolín, který je z nějakého zapadákova a neví, kde je Novotného lávka 
BTW Hulán má taky zajímavou adresu, ale rozhodně ho tam taktéž nezastihnete. Pan Vrána nicméně má uvedenu pravou adresu.
Ohledně zaměstnání, to je na dlouhé lokty. Zejména ve větších firmách se zaměstnanec prvních x let k vybavení vůbec nedostane.
24 kombinaci? od Martin 'Bilbo' Petricek
07.09.2005 #No ale problem je pokud se nejake cislo na klavesnici opakuje .... cili najdu jen 3 cisilka ....
Takze ted nevim ktery je dvakrat... a misto 24 moznosti mam moznosti 36 ... (3 (jedno z tech 3 je tam dvakrat) x 12 (24 moznosti/2 protoze 2 cisla jsou ekvivalentni))
Nehlede na to, ze jsou i klavesnice ktery se vzdycky pri zadavani kodu zpermutujou (kod je ciselne furt stejny, ale pod kazdou klavesou je maly displej a pozice cisel se meni ...)
od Llaik
07.09.2005 #No me na me adrese, kde mam trvale bydliste, take nezastihnes. Imho normalni.


Novotneho lavka - netusim kde to je, a uznavam, ze jsem ze zapadkova. Bohuzel v CR nic vetsiho neni
Prosimte - podle tebe je jednodussi se do velke firmy dostat "po zlem", nez po dobrem? Ta velka firma, kde te tedy jako zamestnance minimalne 8 let nikam nepusti, je tak hloupa, ze tam staci 2x prijit - jednou nenapadne postrikat ciselnik, a podruhe nikym (vratny, hlidac, kamerovy system) nepostrehnut prijit a za 30 vterin namackat 24 kombinaci?
Tak ok, vzdavam se
ad zapadakov od Llaik
07.09.2005 #Btw - proc jsi se aspon na tu mou IP nepodival? Nez spustis o zapadokove u cloveka, ktery pouziva prazskeho providera.. detail
od llook
07.09.2005 #Jenže profesionálně znamená něco jiného, souvisí to se slovem "profese". Dokud tím nevyděláváš, jseš amatér (en.wikipedia.org/wiki/Amateur).
K těm alarmům: Velice často to je 0000 nebo 1111 (vlastně jsem se ještě s jiným alarm heslem nesetkal). Často jediný důvod jejich existence je levnější pojištění. Není důvod uživatele buzerovat víc než jak ukládají smluvní podmínky pojišťovny.
K diskům: Je bez diskuze, že kdo má fyzický přístup k mašině, má přístup i k datům. I když se přinejhorším musí pod kapotu (kvůli restartu biosu).
Banky - je fakt, že pro většinu bankovní operací stačí číslo účtu a občanka. Odpovědný zaměstnanec (ta holka za sklem) většinou jen ověří, že se shoduje jméno. A pokud se s číslem OP opravdu pracuje (zakládání účtu, žádost o úvěr apod.), není problém občanku obstarat zadarmo (jděte v noci centrem Prahy a koukejte po zemi) až za pár stovek.
Odpovědný zaměstnanec může banku dost ošmelit.
Dalo by se pokračovat. Autoalarmy napájené ze stejné baterky jako zrcátka, centrální zamykání auta odemykatelné tlakem atd.
od llook
07.09.2005 #Llaik: Novotného lávka je vedle Karlova mostu. To opravdu není na Praze 6.

Navíc dům s číslem 16 tam ani není, všechny domy na lávce jsou liché. Jak se to dá zjistit? mapy.crr.cz
Takže markonovi věřím, že na Novotného lávce 16, P6 opravdu nebydlí
od LLaik
08.09.2005 #2Llook: pak ovsem otazka, jak jsou nastaveny registracni podminky - zda je registrace jeho domeny po pravni strance koser
ale jinak mi to pripomnelo ten nedavny test ochrany na letisti - aneb co vse lze propasovat normalne v tasce. Lide u scanneru tam sedi kazdy den cely den a tudiz klidne v batohu prehledli zbrane apod.
To neni o hackingu, ani o ilegalnim ziskavani informaci/vbouravani se do objektu. To je o lidske nedokonalosti. Jednodussi nez penize ukrast, je zkratka si o ne rici.
od llook
08.09.2005 #Llaik: Ale i o tom je hacking. Proč je za hackera #1 považován Kevin Mitnick a ne třeba Kevin Poulsen. Mitnick se proslavil tím, že získával informace tak, že si o ně řekl.
od kgb
08.09.2005 #Používání hardwarových zařízení není hacking, ale normální špionáž. Viz třeba Ozzy z druhé části dokumentu Válka špiónů, který zhruba před měsícem běžel na ČT2 - ten člověk se živí jako soukromé očko, počítačům nijak zvlášť nerozumí a občas si pro své zákazníky zajde do obchodu koupit hardware typu "SuperUcho". Jestli takhle vypadá podle vás hacker, tak LOL
Hacker #1 je podle mně Eric Steven Raymond, viz http://www.catb.org/esr/.
Re: Hacking profesionálně od WIGO?
15.09.2005 #No musim říct že v alarmech a kódech bych ti to možná sežrel
. Ale ta krádež dat se ti moc nepovedla. Jako člověk co se pohybuje v oboru ti řeknu že je to pěkná hovadina. Nehledě na to bootovací cd je hezka vec, ale jak to udelas se zaheslovanym biosem? Líbí se mi najivita lidí, že hackerem počítačů mužou být v 5 lekcích. Aby člověk mohl hackovat, musí to umět lépe než sami autoři. A už rozhodně nevěřím na hackingové programy 
od markon
16.09.2005 #2WIGO: No tak zaheslovaný BIOS s vypnutým bootovaním CD jsem u serveru už dost dlouho neviděl. Třeba u IBM zn. serverů to myslím ani zaheslovat nejde a neznám nikoho kdo by to hesloval, protože to je u serveru překážka o 5 minut déle (otevřít case a resetovat BIOS).
Pokud se budu bavit o normálních stanicích, tak tam spíš umístím hardwarový keylogger a nějak to víc řešit nebudu. Tam nemá moc smysl ani získavat přístup k počítači, protože na něm obvykle žádná data stejně nejsou.
Jasně, souhlasím že z 5ti lekcí se být hacker nenaučíš, já pouze říkám svůj přístup k hackování. Dost lidí píše, že podle příručky ABCD nejsem hacker, protože tam psali jinou definici. Jenomže podle dost definic je hacker člověk co extrémě rozumí počítačovému zabezpečení. To jestli své znalosti zneužíváš je otázka pohledu a morálky. BTW neznám člověka co by své znalosti nikdy ani trošku nezneužil.
Re: Hacking profesionálně od Alex
16.09.2005 #S pár věcmi nesouhlasím: NEDÁŠ TOLIK KOMBINACÍ ZA 30 SEKUND. I když budeš supermačkač, nedá se to stihnout. Navíc mnoho zařízení křičí po prvním špatném pokusu.
VĚTŠINA ZÁMKŮ SE DNES NEDÁ OTEVŘÍT PODLE PŘÍRUČKY. Pokud máš na dveřích obyčejnou FABku, ano, možná ti přijde někdo na návštěvu. Pokud máš zámek jen o tisíc korun dražší s krytem vložky, ani zámečník ti neporadí.
Bezpečnostní audity nebývají tak bezzubé. Například KPMG (to jsou profíci) kontroluje i rozdělení přístupových práv a složitost hesla - a to je jen zlomek.
Tepelná čidla jsou většinou kombinovaná s pohybovými. Než cokoliv provedeš, už píská bezpečák: Zadej kód. Tak a teď: kolik má míst? Stihneš to??
Já bych se vyhnul jakémukoliv vstupu na místo "činu". Z rozvodové skříně ethernetu notebookem pošlu trojana - softwarový keylogger. Dálkovou zprávou si pak stáhnu jen to co nutně potřebuji, zbytek nechám být a spoofingem smažu vše o DNS, IP či pohybu dat. Čisté. Možná časově náročnější, ale bez rizika.
Re: Hacking profesionálně od BIG R
18.09.2005 #Hele nevíte někdo jak bych se mohl někomu nabourat do mailový schránky?
od Miraz
25.09.2005 #Zpusob kterej by vysel na 100% je ten S.Segala.Vzit si kulomet
Humera s velky prednim ramem...rychle tam najet vsechny postrilet vzit si celej pocitac(pak ho prodat) a rychle zmyzet!Co myslite?
Re: Hacking profesionálně od Ich
13.02.2006 #nejjednodussi je toho dotycnyho najit upalit mu nekolik prstu a odrezat vicka nebo tak neco a on vam to rekne sam.Vsichni mluvi.A na nejakyho borce, kterej to udela od kompu, pekne seru
je to originalnejsi a taky mnohem zabavnejsi 
Re: Hacking profesionálně od Hrasek
22.06.2006 #"Tepelná čidla jsou hračkou pro malé děti, stačí mít paintballovou pistoli a dobře mířit. Tepelné čidlo lze relativně snadno vyřadit i tím, že jej překryjete libovolnou barvou."



Doporučuju třeba taky někdy si zajít na pivko místo koukání na televizi 
Haha ... autor se očividně hodně kouká na televizi ..
Už několik let, téměř by se dalo říci i skoro desetiletí se zabýváme montáží elektronických zabezpečovacích zařízení a kamerových systémů do různých objektů.
A můžu vás ubezpečit, že proti postříkaní barvou a podobným fantas výplodům které ac by teoreticky fungovaly se zabrání vhoným umístěním PIR čidel... Lepší čidla obsahují tlakové spínače takže zásah paintbolkou == poplach
Rovněž vidím jak se autor škrábe někde do výšky aby čidlo posprejoval. Je taky všeobecně známo že systém je tak silný, jak silný je jeho nejslabší článek. Proto se elektronický systém kombinuje s mechanickými zábranami (mříže, pořádny dveře, fólie na oknech aj.) Navíc u objektů kde je to vhodné se napojují na PCO (což je pult centrální ochrany) a ti dle zkušeností reagují velice rychle-tj. řádově minuty. Takže ani siréna na fasádě není tak úplně postradatelná.
Chci tím vším prostě říct, že u tohoto "článku" jsem se brutálně pousmál nad naivitou a očividnou neznalostí probírané tématiky autora
Re: Hacking profesionálně od DRS
01.04.2008 #Zdar zdar zdar jak je ?Hele mohl by me nekdo poslat soubory na hecking ?

Moc rad bych se to nsucil "!!
Re: Hacking profesionálně od rainbof
30.04.2008 #jasne, mrkni na moje webovky
(obsah zobraz pres cache v google)
Re: Hacking profesionálně od Míša
06.05.2008 #Newítě někdo jak zjistit heslo na email na seznamu?...dík
TYSI od :JYyxO
13.05.2008 #>>Zjištění hesla na E-Mail od Seznamu.cz<< "Podařilo se mi zjistit kam se posílá email na zjištění hesla od Seznamu" Každý řiká proč mám psát svoje heslo??...Je tomu potřeba protože seznam.cz má nějaké opatřeni proti hackerům. A teď už k věci...Pošlete E-Mail na email lostpassword.seznam.cz@seznam.cz ve tvaru: "lst_pwd_usr_mail":email na ktery chcete zjistit heslo "chk_usr_pwd":heslo vašeho emailu na ketrym ted jste "ctc_usr_mail":kontaktni email na ktery vam prijde heslo "getlstpassword"Code:5549
Např.: "lst_pwd_usr_mail":petr.k@seznam.cz "chk_usr_pwd":123456 "ctc_usr_mail":jan.kop@seznam.cz "getlstpassword"Code:5549
hacker na hrách internetu od nn
14.06.2008 #hele jak se zjistí heslo účtu na jedný hře internetový? jako třeba divoké kmeny....můžu se vás zeptat?
od Errorist
18.06.2008 #za jak dlouho se prorazí tohle heslo: 786856112KoKoTe565456852
brutal force pismena a cislice a nic vic lusteni od Erroristovi
24.06.2008 #786.856.112.KoK.oTe.565.456.852


18 čísel
6 písmen
brutal force na mim kompu by to luštil
312*1.000.000.000.000.000.000.000.000:(3600*4(jadra):fre)14400 = 694444444444444444444:3600:30:12 = 53583676268.861543703703703703704
------------------------------------------------------------
Toto cislo by se lustilo na mym kompu odhadem(s pohiblivou desetinou rychlostni carkou(procesoru):-) 53.583.676.268,861543703703703703704 let.....
doufam ze to pochopite a piste jestli jste to pochopili
Re: Hacking profesionálně od Errorist
27.06.2008 #no tak to je docela bezpečné heslo

scifi od zorro
01.07.2008 #nesmíš se tolik dívat na americký filmy
od Snake
25.07.2008 #hacker je člověk který by seměl jen dívat a to že někam vlezeš a něco si přivlastníš to už není hacking ale to už je cracking
hacker se snaží o to aby ho nikdo neviděl a to cracker nedělá takže pokud chcete zjišťovbat emaili tak se děte vicpat zkuste něco složitější ne bo se tu nikdo na nic nezmůžete to že se někdo zabývá hackingem profesionálně je pěkné ale pokud nepracuje pro BIS nebo něco podobnýho tak nebo nedělá správu účtů v bankách tak tak se pohybuje na velmi tenkym ledě a to mě můžete věřit
Re: Hacking profesionálně od Snake
25.07.2008 #a ještě jedna věc ohledně těch alarmů dělám s tím řeknu vám že žádnej technik není tak blbej jak tady říka ten týpek že vše zjistil od techniků nebo pracovníků já dělám zabespečovačky v německu rakousku a u nás ale nkdy bych nikomu neřekl kde co je nebo jak se co dá zjistit a navíc pokud plánujete lepší alarm tak na ten nemáte nepoužívá totiž čísla ale magnetický kˇod kterej se jen tak oblbnout nedá ikdyž by někdo mohl namítat že ano ale nejlepší zabezpečovačky jsou ovládyný laserem v kterým je skrytej kód kterej má přes 4 miliony řádku zkuste si ho jen tak zdolat a při každym zamčení se generuje novej takže šance že se trefíte s vašim laserem je tak mizivá že se klidně vsadim že vydržim hodinu na marusu ve skafandru než že vy to rozluštíte čao bambina ločíce Snake
Re: Hacking profesionálně od Snake
25.07.2008 #a ještě jedna věc ohledně těch alarmů dělám s tím řeknu vám že žádnej technik není tak blbej jak tady říka ten týpek že vše zjistil od techniků nebo pracovníků já dělám zabespečovačky v německu rakousku a u nás ale nkdy bych nikomu neřekl kde co je nebo jak se co dá zjistit a navíc pokud plánujete lepší alarm tak na ten nemáte nepoužívá totiž čísla ale magnetický kˇod kterej se jen tak oblbnout nedá ikdyž by někdo mohl namítat že ano ale nejlepší zabezpečovačky jsou ovládyný laserem v kterým je skrytej kód kterej má přes 4 miliony řádku zkuste si ho jen tak zdolat a při každym zamčení se generuje novej takže šance že se trefíte s vašim laserem je tak mizivá že se klidně vsadim že vydržim hodinu na marusu ve skafandru než že vy to rozluštíte čao bambina ločíce Snake
od Lasica.6
28.07.2008 #može mi tu niekto pomocť???
od Kubajs
01.08.2008 #podle mě je nejlepší hacker Dark_Byte
Ses vadnej od Achy
06.08.2008 #Ses HODNE mimo misu synku