Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр
Решайте головоломки три в ряд и отправляйтесь в приключение! Проходите красочные уровни и открывайте новые главы захватывающей истории о мышонке и его друзьях!

Мышонок Шон

Казуальные, Три в ряд, Головоломки

Играть

Топ прошлой недели

  • Rahlkan Rahlkan 1 пост
  • Tannhauser9 Tannhauser9 4 поста
  • alex.carrier alex.carrier 5 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
Uzumymw06
6 лет назад

Помощь с Kali Linux⁠⁠

Hi

Впервые тут, так что извините если что то не так.

Суть в том что от нех*й делать скачал линукс и начал изучать всякие рофлы по типу КАК ВЗЛАМАТ ВАЙ ФАЙ САСЕДУ. Мой нетбук днище еб*ное и не может дать мне возможность взлома wifi через airodump-ng.

Вопрос к кулхацкерам:

Если использовать телефон как wifi адаптер возможен ли будет режим мониторинга для linux. Так как не каждый адаптер такое может я сомневаюсь. А если телефон так может, то мне нужно найти второй телефон. (и да, адаптер найти не проще т.к. дешевые модели остались в 2010, а покупать для того что бы просто попробовать за 1к я не хочу)

Помощь с Kali Linux Hacking Team, Kali linux
[моё] Hacking Team Kali linux
12
26
BOMBERuss
BOMBERuss
9 лет назад
Информационная безопасность IT

Взломавший HACKING TEAM хакер слил WIKILEAKS письма правящей партии Турции⁠⁠

Хакер, известный под псевдонимом Финеас Фишер (Phineas Fisher), весной 2016 года взял на себя ответственность за нашумевший взлом компании Hacking Team. Тогда Фишер в деталях рассказал, как и зачем он это сделал, чем вызвал бурное негодование со стороны руководителя компании Давида Винченцетти. Теперь Фишер утверждает, что именно его действия послужили причиной публикации на Wikileaks переписки правящей в Турции Партии справедливости и развития (ПСР), из-за чего Wikileaks в Турции вообще был заблокирован.
Взломавший HACKING TEAM хакер слил WIKILEAKS письма правящей партии Турции Новости, Hacking Team, Взлом, Wikileaks, Политика, Турция, Переписка, Длиннопост
В официальном сообщении, опубликованном на PasteBin (http://pastebin*com/x7aNaQ3k) и ZeroBin, Фишер пишет, что он взломал почтовый сервер ПСР, так как собирал данные для поддержания жителей сирийских провинций Рожава и Бакур, где в основном проживают курды. Согласно заявлению хакера, данные провинции подергаются атакам со стороны Турции, что и послужило поводом для взлома. Это не первый раз, когда Фишер открыто поддерживает Сирийский Курдистан, к примеру, в мае 2016 года он сообщил, что ограбил несколько банков и перевел похищенные средства в поддержку Рожавы.

Скрин https://twitter.com/GammaGroupPR/status/728230300241760256?r...

Взломавший HACKING TEAM хакер слил WIKILEAKS письма правящей партии Турции Новости, Hacking Team, Взлом, Wikileaks, Политика, Турция, Переписка, Длиннопост
Теперь Фишер объясняет, что информацию, похищенную с почтового сервера, он передал в руки курдов, а те, не посоветовавшись с ним, решили отправить данные Wikileaks, якобы на анализ. Представители, Wikileaks, в свою очередь, сочли уместным почти без промедления обнародовать переписку чиновников.

Скрин https://twitter.com/wikileaks/status/755656535519457280?ref_...

Взломавший HACKING TEAM хакер слил WIKILEAKS письма правящей партии Турции Новости, Hacking Team, Взлом, Wikileaks, Политика, Турция, Переписка, Длиннопост

Скрин https://twitter.com/wikileaks/status/755565889294966784?ref_...

Взломавший HACKING TEAM хакер слил WIKILEAKS письма правящей партии Турции Новости, Hacking Team, Взлом, Wikileaks, Политика, Турция, Переписка, Длиннопост

Публикация писем началась 20 июля 2016 года, в минувшую среду. Уже были обнародованы 294 548 писем: сообщения взяты из 762 ящиков, имена которых начинаются с букв A-I. Все сообщения были извлечены с сервера akparti.org.tr, который является основным доменом ПСР в интернете. WikiLeaks сообщает, что наиболее новое письмо в базе датировано 6 июля 2016 года, а самое старое относится к 2010 году.


Фишер рассказывает, что он был совсем не рад такому решению Wikileaks, так как на момент слива информации он все еще оставался в системе ПСР и продолжал скачивать данные. Также хакер утверждает, что курдский источник слива очень просил представителей Wikileaks повременить с публикацией, однако его не стали слушать.


Турецкие власти отреагировали на утечку данных быстро. В тот же день, 20 июля, доступ к Wikileaks на территории страны был заблокирован.

Показать полностью 4
Новости Hacking Team Взлом Wikileaks Политика Турция Переписка Длиннопост
14
7
BOMBERuss
BOMBERuss
9 лет назад

Глава HACKING TEAM обвинил СМИ во лжи и угрожает хакеру, взломавшему компанию!⁠⁠

Глава HACKING TEAM обвинил СМИ во лжи и угрожает хакеру, взломавшему компанию! Хакеры, Hacking Team, Взлом, Кража, Данные, Длиннопосот, Длиннопост

Развитие событий из поста Хакер в подробностях рассказал как он взломал HACKING TEAM http://pikabu.ru/story/khaker_v_podrobnostyakh_rasskazal_kak...

Глава HACKING TEAM обвинил СМИ во лжи и угрожает хакеру, взломавшему компанию! Хакеры, Hacking Team, Взлом, Кража, Данные, Длиннопосот, Длиннопост

В прошедшие выходные хакер, называющий себя Финиас Фишер (Phineas Fisher), обнародовал на PasteBin длинный и подробный рассказ о том, как летом 2015 года ему в одиночку удалось взломать известного поставщика шпионского ПО — компанию Hacking Team. Публикация вызвала большой резонанс в СМИ по всему миру, что вынудило представителей Hacking Team как-то прокомментировать происходящее. Глава компании Давид Винченцетти (David Vincenzetti) опубликовал открытое письмо, в котором заявил, что пресса искажает факты.


Содержимое объёмного поста Фишера мы уже подробно разбирали ранее. Хакер не просто пошагово рассказал о том, как именно ему удалось похитить у Hacking Team 400 Гб внутренних данных, но перечислил использованные для этого инструменты, методики и техники. Фишер написал своего рода гайд, и не ленился делать отступления в тексте, объясняя даже самое очевидное.


Фишер стал первым, кто обоснованно, предъявляя доказательства, взял на себя ответственность за этот скандальный взлом. К слову о доказательствах – к рассказу Фишер приложил скриншоты, снятые с рабочих столов сотрудников Hacking Team, скрины файлов, паролей и многое другое.


В 2015 году сами представители Hacking Team заявляли, что их атаковала некая группа лиц, имеющих высокую квалификацию, возможно, даже правительственные хакеры-профессионалы. «Это явно был не какой-то случайный человек», — говорил тогда руководитель компании Давид Винченцетти . Также сотрудники Hacking Team сами распространяли слухи о том, что утечка данных и столь успешная атака могли быть следствием внутреннего саботажа, и, вероятно, это дело рук бывших сотрудников компании.


Теперь, когда эти громкие теории фактически опровергнуты, Hacking Team вновь вынуждена оправдываться. Летом 2015 года, вскоре после взлома, представители компании уже пытались заявлять, что они – «хорошие парни», а пресса и эксперты превратно трактуют содержимое 400-гигабайтного архива с данными. На сегодняшний день дела у Hacking Team идут хуже, чем год назад. В частности, компания недавно лишилась международной лицензии. Тон свежего письма Винченцетти тоже изменился и стал более агрессивным.

«Худшие представители нынешних медиа продолжают несправедливо и ошибочно очернять Hacking Team», — пишет Винченцетти. — «Последние [сообщения] стали следствием публикации саморекламного эссе, написанного неким человеком, который взял на себя ответственность за атаку на нашу компанию прошлым летом. Автор очерка заявляет, что объяснил, как была осуществлена атака, но нестыковки в его истории лишь доказывают, что он так умен, как ему кажется.
В погоне за сенсациями, некоторые издания, как обычно, игнорируют два простых факта: преступники и террористы в наши дни постоянно используют интернет, применяя end-to-end шифрование, чтобы грабить, убивать и терроризировать целые нации. Hacking Team поставляет ряд инструментов правоохранительным органами и спецслужбам со всего мира, чтобы они могли обезопасить своих граждан.
Но вместо того, чтобы писать об этой неудобной правде, сайты и газеты празднуют своеобразную победу этого народного мстителя, который взломал компанию и похитил документы и ПО. Их мотивы всё те же, что руководили охотниками за сенсациями 150 лет назад – главное привлечь читателей, и к черту правду.
К счастью, правоохранительные органы нескольких стран мира уже проводят расследование. Мы надеемся, что этого мстителя, который похваляется своей работой, вскоре арестуют и предъявят ему обвинения.
Тем временем, невзирая на предположения экспертов, которые писали, что Hacking Team никогда не оправится от этой атаки, и невзирая на надежды остальных, Hacking Team, по сути, восстановила свой законный шпионский продукт и разрабатывает новые передовые инструменты. Одновременно с этим компания подвергалась тщательной реконструкции и обезопасила свои внутренние сети.
Hacking Team продолжит производить и поставлять передовое ПО для помощи правоохранительным органам и властям, чтобы все мы были в безопасности.
Хорошего дня, Давид».

Журналисты Vice Motherboard смогли связаться с Фишером и попросили его прокомментировать послание главы Hacking Team. Вот что ответил хакер:

«Интересно, что со временем Винченцетти стал более антикапиталистичен. Раньше он писал так: “ОБРАЗЦОВОЕ наказание. Это СПРАВЕДЛИВО. Это именно ТА справедливость, что нам нужна… ДАРКНЕТ”, но теперь он пишет нормально».

Письмо Hacking Team http://hackingteam.it/news/2016/04/18/on-our-security-breach...

Ответ Фишера http://motherboard.vice.com/read/hacking-team-ceo-bashes-sen...

Пруф https://xakep.ru/2016/04/20/hacking-team-letter/

Показать полностью 1
Хакеры Hacking Team Взлом Кража Данные Длиннопосот Длиннопост
0
1835
BOMBERuss
BOMBERuss
9 лет назад

Хакер в подробностях рассказал как он взломал HACKING TEAM⁠⁠

Хакер в подробностях рассказал как он взломал HACKING TEAM Длиннопост, Хакеры, Безопасность, Политика, Hacking Team, Код, Взлом, Данные

Спустя почти год после скандального взлома Hacking Team и утечки 400 Гб внутренних данных (https://habrahabr.ru/company/eset/blog/261887/) компании, появился человек, взявший ответственность за случившееся на себя. В минувшие выходные на Paste Bin был опубликован объемный текст, автором которого выступил хакер, известный как Финиас Фишер (Phineas Fisher). Фишер в деталях рассказал о том, как он самостоятельно взломал Hacking Team, какие техники и инструменты для этого использовал, а также объяснил, зачем это сделал.


Итальянская компания Hacking Team прославилась на весь мир летом 2015 года, когда неизвестные взломали её и опубликовали в интернете более 400 Гб внутренних файлов (от исходного кода, до документов и почтовой переписки сотрудников). До этого момента о деятельности Hacking Team было известно немного, но после утечки данных весь мир смог в деталях ознакомиться с тем, как работают компании, создающие инструменты для массовой слежки, разрабатывающие различные эксплоиты и софт на грани легального.

Хакер в подробностях рассказал как он взломал HACKING TEAM Длиннопост, Хакеры, Безопасность, Политика, Hacking Team, Код, Взлом, Данные
Хотя после взлома на всеобщее обозрение выплыли различные факты, часть из которых откровенно порочила репутацию Hacking Team (к примеру, сотрудничество с Ливией, Суданом, Эфиопией и другими странами, властям которых определенно не стоило продавать глобальный шпионский софт), руководство компании попыталось оправдаться и принести извинения. В итоге, как это ни странно, Hacking Team не слишком пострадала в результате этого скандала и, по последним данным, даже осталась на плаву. Тем не менее, кто взломал одного из крупнейших поставщиков продукции для спецслужб, так и осталось неясно.
Хакер в подробностях рассказал как он взломал HACKING TEAM Длиннопост, Хакеры, Безопасность, Политика, Hacking Team, Код, Взлом, Данные

Публикация Финиаса Фишера написана в духе мануала для начинающих хакеров. Он не только рассказывает о взломе Hacking Team, но читает настоящую лекцию об информационной безопасности в целом, рассказывая обо всём, начиная практически с самых азов. Фишер, в частности, пишет о том, почему использование Tor – это не панацея, учит правильно пользоваться поиском Google (как это делают пентестеры), а также объясняет, как правильно собирать личные данные о жертве и применять социальную инженерию. Крайне рекомендуем ознакомиться с полной версией текста на PasteBin, а в этой заметке мы всё же сконцентрируемся на взломе Hacking Team.


Фишер утверждает, что входной точкой его атаки стало некое «встроенное устройство» подключенное к внутренней сети Hacking Team. Хакер не раскрывает подробностей о том, что это было за устройство, зато он отмечает, что обычно найти точку проникновения гораздо легче. Дело в том, что специально для атаки Фишер нашел 0-day в этом «встроенном устройстве», создал собственную прошивку для него и оснастил ее бэкдором. Хакер пишет, что на создание удаленного root-эксплоита у него ушло две недели, а также отказывается раскрывать данные о природе самой 0-day уязвимости. Фишер объясняет своё нежелание тем, что баг до сих пор не исправлен.


Проникнув в сеть Hacking Team, Фишер какое-то время наблюдал и собирал данные. Он написал ряд собственных инструментов для атаки, и использовал свой эксплоит всего раз – для внедрения в сеть, а затем возвращался в систему уже через оставленный там бэкдор. Также при проведении опытов было важно не дестабилизировать систему и не выдать своего присутствия, поэтому несколько недель Фишер тренировался и проверял все подготовленные инструменты, эксплоит и бэкдор в сетях других уязвимых компаний. Для последующего изучения сети Hacking Team Фишер использовал busybox, nmap, Responder.py, tcpdump, dsniff, screen и другие тулзы.

Хакер в подробностях рассказал как он взломал HACKING TEAM Длиннопост, Хакеры, Безопасность, Политика, Hacking Team, Код, Взлом, Данные
Потом Фишеру повезло. Он обнаружил пару уязвимых баз MongoDB сконфигурированных совершенно неправильно. Именно здесь хакер нашел информацию о бэкапах компании, а затем добрался и до самих бэкапов. Самой полезной его находкой стал бэкап почтового сервера Exchange. Фишер принялся прицельно искать в нем информацию о паролях или хешах, которые моги бы предоставить ему доступ к «живому» серверу. Для этого он использовал pwdump, cachedump и lsadump, и удача снова ему улыбнулась. Фишер обнаружил учетные данные аккаунта администратора BES (BlackBerry Enterprise Server). Данные оказались действительны, что позволило Фишеру повысить свои привилегии в системе, в итоге получив пароли других пользователей компании, включая пароль администратора домена.
Хакер в подробностях рассказал как он взломал HACKING TEAM Длиннопост, Хакеры, Безопасность, Политика, Hacking Team, Код, Взлом, Данные

На этом этапе Фишер уже опасался, что его присутствие вот-вот заметят, поэтому принялся срочно скачивать информацию с почтового сервера компании. Однако хакера никто так и не обнаружил.


Изучив похищенные письма и документы, Фишер заметил, что пропустил кое-что важное – «Rete Sviluppo», изолированную сеть внутри основной сети Hacking Team, где команда хранила исходные коды своего RCS (Remote Control System), то есть шпионского ПО для слежки за пользователями. Рассудив, что у сисадминов должен быть доступ к этой сети, Фишер (уже обладающий привилегиями администратора домена) проник на компьютеры Мауро Ромео (Mauro Romeo) и Кристиана Поцци (Christian Pozzi). На их машины он подсадил кейлоггеры, софт, делающий снимки экрана, поработал с рядом модулей metasploit, а также просто изучил содержимое компьютеров. В системе Поцци обнаружился Truecrypt-том, и Фишер терпеливо дождался, пока разработчик его смонтирует, а затем скопировал оттуда все данные. Среди файлов с зашифрованного тома обнаружился обычный файл .txt с кучей разных паролей. Нашелся там и пароль от сервера Fully Automated Nagios, который имел доступ к закрытой сети Sviluppo для мониторинга. Фишер нашел то, что искал.


Кроме того, просматривая похищенную почту, хакер обнаружил, что одному из сотрудников дали доступ к репозиториям компании. Так как Windows-пароль сотрудника был уже известен Фишеру, он попробовал применить его же для доступа к git-серверу. И пароль сработал. Тогда Фишер попробовал sudo, и всё вновь сработало. Для доступа к серверу GitLab и Twitter-аккаунту Hacking Team взломщик вообще использовал функцию «я забыл пароль», в сочетании с тем фактом, что он имел свободный доступ к почтовому серверу компании.


На этом Фишер счел компрометацию Hacking Team окончательной и всецелой. Он пишет:

«Вот и всё, что потребовалось, чтобы уничтожить компанию и остановить нарушение прав человека. Вот она – красота и ассиметрия хакинга: всего 100 часов работы и один человек может перечеркнуть годы работы многомиллионной компании. Хакинг дает аутсайдерам шанс сражаться и победить».

В конце Фишер отмечает, что он хотел бы посвятить данный взлом и этот подробный гайд многочисленным жертвам итальянских фашистов. Он заявляет, что компания Hacking Team, ее глава Давид Винченцетти (David Vincenzetti), давняя дружба компании с правоохранительными органами – всё это части давно укоренившейся в Италии традиции фашизма. После таких заявлений мотивы Фишера, который пишет о себе как о «этичном хакере», становятся вполне ясны.

Хакер в подробностях рассказал как он взломал HACKING TEAM Длиннопост, Хакеры, Безопасность, Политика, Hacking Team, Код, Взлом, Данные

Материалы:


Hacking Team в Twitter https://twitter.com/hackingteam

Пруф https://xakep.ru/2016/04/18/hacking-team-hack/

На хабре https://habrahabr.ru/company/eset/blog/281743/


Ссылку на PasteBin добавить не могу, т.к. домен тут считается запрещенным.

Показать полностью 5
Длиннопост Хакеры Безопасность Политика Hacking Team Код Взлом Данные
203
19
545435310
10 лет назад

Почему еще никто не обсуждает? Самая большая утечка со времен Сноудена.⁠⁠

Организацию, которая продаёт средства контроля за гражданами, взломали и украли 400 ГБ данных, включая результаты работы, исходники, имейлы. Ссылка в комментах
Почему еще никто не обсуждает? Самая большая утечка со времен Сноудена. Организацию, которая продаёт средства контроля за гражданами, взломали и украли 400 ГБ данных, включая результаты работы, исходники, имейлы. Ссылка в комментах
Hacked Team Hacking Team Hack Хакеры Слежка Утечка
20
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии