Archive for the 'hacking' Category

Nova se omluvila za lživou reportáž, pachuť zůstává

Thursday, April 13th, 2006

Zde máte oficiálně potvrzeno, že Nova vaří z vody:

Společné tiskové prohlášení Novy a Seznamu

Pro ty z Vás, kteří nemáte rádi obrázky:

Seznam.cz žádný počítačový pirát nenapadl

Společné tiskové prohlášení TV Nova a společnosti Seznam.cz

Praha 13. dubna 2006 - Dne 7. dubna 2006 a 9. dubna 2006 zveřejnila TV Nova dvě reportáže, ve kterých se zabývala souborem nalezeným na Internetu, který obsahoval uživatelská jména a hesla některých uživatelů největšího českého portálu Seznam.cz. TV Nova na základě faktů, které byly známé v pátek 7. dubna 2006, uvedla, že Seznam.cz napadl počítačový pirát, který vykradl část uživatelské databáze.

Postupným vyšetřováním případu však vyšly najevo skutečnosti, které v době vzniku reportáže nebyly známé:

1. Seznam.cz nenapadl žádný počítačový pirát.

2. Napadena byla špatně zabezpečená počítačová síť na škole, na které se jednomu žákovi podařilo zjistit osm uživatelských jmen a hesel svých spolužáků, kteří s ním v inkriminovaný okamžik seděli ve stejné místnosti. Tato hesla byla získána takzvaným “odposloucháváním”, což je totéž, jako když někdo odposlouchá váš telefonní hovor. Seznam.cz nedokáže bezpečnost této sítě zajistit, za tu je zodpovědný pouze její provozovatel.

Obě dvě společnosti tímto celou kauzu považují za uzavřenou a nebudou se k ní nadále vracet, ani se k ní vyjadřovat.

Za TV Nova:
Ing. Veronika Šmítková
tisková mluvčí TV Nova

Za Seznam:
Mgr. Rita Gabrielová
tisková mluvčí Seznam.cz, a.s.

P.S. Ivo Lukačovič asi hodně pospíchal s uveřejněním téhle zprávy, když ji na svůj blog hodil ve formě screenshotu z Wordu (včetně červené vlnovky).

AKTUALIZACE: Před chvílí skončila hlavní zpravodajská relace TV Nova a potvrdilo se mé očekávání. Nova v Televizních novinách nezveřejnila omluvu. Většina diváků si tak stále bude myslet, že Seznam podlehl útoku hackera. Nechápu jak na tohle mohl Ivo Lukačovič přistoupit.

Zdroj: Blog Iva Lukačoviče

Seznam žaluje Novu, Ivo dej jim co proto!

Tuesday, April 11th, 2006

Většinu část dnešního dne jsem nebyl u počítače a ve chvílích, kdy jsem u něj seděl, jsem bohužel musel řešit zásadnější věci než co si zase na Modraka vymyslela která televizní stanice.

Nejsem seznamovací kancelář, takže nikomu nebudu předávat jakékoli osobní či kontaktní údaje Modraka. Jeden email jsem ale přeposlal přímo Modrakovi, protože si myslím, že je v jeho zájmu se jím zabývat. Více se zde možná dozvíte někdy později…

Jak jsem tak projel zpravodajství, tak zjišťuju, že dnešek byl poměrně nudný. živě dokazuje, že bulvár může existovat i mezi počítačovými magazíny. V poslední části svého sumarizujícího článku přidává pro zajímavost bleskoidní teorii, podle níž se Modrak mohl někdy v minulosti pokusit o napodobení stránek servis24.cz a o zcicení hesel a loginů uživatelů.

Jak a jestli vůbec Modrak tyto soubory na někom zkoušel živě neví, přesto se jim toto bulvární lákadlo hodí do krámu. že tím živě Modrakovi škodí, ví redaktoři Computer Pressu moc dobře. Když o někom jednou napíšete, že je to možná zloděj, tak už můžete (třeba i po pár řádcích) napsat cokoliv, ale toho cejchu ho úplně nezbavíte. Takže prosím bulvár zvaný živě, aby příští články zakládal na něčem lepším než jen na domněnkách svých autorů. Jestli toho nenecháte, stane se z vás Blesk nebo ještě něco horšího… TV Nova.

A ta dobrá zpráva …. Novinky: Seznam chystá na Novu žalobu.

Firmware routerů D-link způsobuje DDOS na Stratum-1 NTP server

Sunday, April 9th, 2006

Pokud vlastníte jeden z následujících produktů firmy D-link (DI-604, DI-614+, DI-624, DI-754, DI-764, DI-774, DI-784, VDI604 a VDI624), je dost možné, že se účastníte jednoho z největších dlouhodobých DDOS útoků poslední doby.

Většina routerů má jednu hezkou vlastnost, nemusíte na nich nastavovat čas, ale pomocí protokolu NTP (network time protocol) si vyberete od koho si má router čas zjistit. Stejná věc samozřejmě funguje i u operačního systému Windows. Velký rozdíl je ale v tom jak si který výrobce (ať už softwaru nebo hardwaru) vybírá zdroje, tedy servery, kterých se mají jeho produkty dotazovat.

D-link bez jakéhokoli svolení provozovatele dánského časového serveru GPS.dix.dk, kterým Poul-Henning Kamp, zařadila tento zdroj do svého seznamu, který používají právě produkty uvedené na začátku tohoto článku. GPS.dix.dk na to ale není stavěný, takže co nastalo způsobilo Kampovi nebývalé finanční i obchodní škody.

Už pů roku se Kamp snaží s D-Linkem domluvit, ale D-Link věc nebere dostatečně vážně, jak by si Poul-Henning Kamp představoval. Účty se vrší. D-Link nemá moc velkou šanci přimět uživatele, aby si firware v routeru updatovali, takže DDOS jede dál.

Zdroj: Kampova stránka k tomuto problému

Šikula Modrak, bulvární Nova a bojovný Ivo Lukačovič

Saturday, April 8th, 2006

Přichází jaro. Krásný to čas. Holky začínají více odhalovat čím je příroda obdařila a my chlapi z toho začínáme blbnout. Když přemýšlím o tom, co jsem udělal kvůli slečnám já, tak bych se nedivil, kdyby Modrak ta hesla k emailům získal kvůli nějaké krasotince.

Kdo je vlastně Modrak a co že udělal?

Jestli se o půl osmé každý večer nekoukáte zprávy na nejsledovanější české televizi Nova (nebo jestli vám včera nějak unikly) asi nevíte, že bulvár na Nově jede na plné obrátky. Kam se hrabe Blesk!

Nova hned na začátek Televizních novin zařadila reportáž o útoku na jednoho z největších správců elektronické pošty - portál Seznam.cz a o vyzrazení části hesel uživatelů seznamáckého emailu díky vykradení seznamácké databáze.

Seznamácký email nebyl hacknut!

Modrak je mladý ucho, teď prvním rokem studuje střední školu. Co jsem se s ním mohl na diskuzním serveru žumpa setkat, tak prakticky vždy z jeho vystupování šlo poznat, že je to nadprůměrně inteligentní člověk, který se vyzná v počítačích jako jen málo lidí o dost let starších.

Modrak

Na základní škole, tedy před rokem, samozřejmě nad spolužáky vynikal. Tupé stádo průměrně a podprůměrně inteligentních dětí ale zahrnuje i děvčata. Nejspíš i upoutání pozornosti jedné z nich bylo důvodem proč Modrak použil ettercap, tedy nástroj na zachytávání dat putujících po síti a začal odchytávat hesla spolužáků. Na celou věc se brzy zapomnělo a data zatím ležela mezi ostatními soubory na Modrakově účtu na freewebu, který mají zákazníci UPC. Data pak zindexovaly vyhledávače a kdokoli je mohl najít.

Někdo poslal tip do TV Nova a bulvár začal pracovat…

Podle Modraka si Nova rozhovor s uživatelkou s nickem fazolkalistova (civilním jménem Štěpánka) jednoduše vycucala z prstu. Nikdo z jeho bývalých spolužáků to nemohl být. No řekněte sami jestli ta osoba zní jako někdo kdo má maximálně šestnáct. Opravdová Štěpánka - fazolkalistova se s Novou odmítla bavit!

Ivo Lukačovič musel chránit barvy své firmy. Na svém blogu uživatele seznamáckého emailu ubezpečuje, že kdo není úplně tupý a používá doporučené zabezpečení SSL, ten se nemusí vůbec ničeho bát. Lukačovič taky slibuje, že Modrak a Nova svoje jednání brzo olitují, protože hned v pondělí seznamáčtí právníci udělají vše proto, aby bylo jméno portálu Seznam.cz zase očištěno.

Ivo Lukačovič by ale měl Modrakovi poděkovat.
Modrak ukázal lidem, že email je bezpečný jen pokud to sami chtějí a v prohlížeči nebo v emailovém klientovi si to taky správně nastaví. Copak nechce Seznam.cz chytré uživatele?
To že ze všeho Nova udělala bleskoidní reportáž už není Modrakova vina!

P.S. Přeji Lukačovičovi mnoho úspěchů v boji proti bulváru a prosím, aby Modraka ušetřil.

Novější články k tématu:
Bludy v televizi pokračují, dělá to Nova úmyslně?
Seznam žaluje Novu, Ivo dej jim co proto!
>>>Nova se omluvila za lživou reportáž, pachuť zůstává< <<

Spam seznamu, který byl odeslán všem uživatelům freemailu:

Vazeni uzivatele sluzby Seznam Email

V patek vecer odvysilala TV Nova reportaz tom, ze Seznam.cz napadl neznamy
hacker a odcizil nekolik desitek hesel ke sluzbe Seznam Email. Tato reportaz
je naprosto lziva. Portal Seznam.cz nikdo nenapadl a hesla uzivatelu jsou
v nem bezpecna.

Ve skutecnosti byla napadena spatne zabezpecena pocitacova sit na jedne
stredni skole, se kterou nemame nic spolecneho a jejiz zabezpeceni nedokazeme
ovlivnit. Na teto siti se pomoci “odposlouchavani” podarilo jednomu zakovi
zjistit hesla svych osmi spoluzaku.

Vazeni uzivatele. Seznam.cz nikdo nenapadl a Vase hesla nikdo neukradl.

Proti TV Nova podnikneme prislusne pravni kroky a budeme pozadovat nahradu
skody.

S pozdravem Seznam Team

Karneval podlehl hackerům, co si o něm máme myslet?

Sunday, February 5th, 2006

Webové stránky společnosti Karneval, kterou většina z nás zná jako internetového providera, případně jako firmu dodávající do českých domácností televizní signál přes kabelové rozvody, napadl hacker.

Obsah se změnil na toto:

Titulek okna: Spy_Pc

Brasil 2005
é nois …

stop the imperialist war

boycott the U.S.

——————————————————————————–

Guerra só gera morte e sofrimento, é isso que vocú quer Bush?
The war produces only death and suffering, is it that you want, Bush?

só pra nóo perder o costume …

Abraço pro irmóozinhos do grupo ION (Intruders Of Network)
Gretz: xZago , Team-Evil , kicklen , Br4iN_St0rM , Lord DeviL ;)

Community: http://www.orkut.com/Community.aspx?cmm=6700955

Screenshot

Pokud by se něco takového stalo běžnému webu, tak si řeknu, že jeho administrátor nemá na to dělat svou práci, ale co vypovídá o internetovém providerovi, když má takto nezabezpečený web? V jakém bezpečí jsou zde jakákoli jiná data, třeba osobní údaje tisíců zákazníků, čísla jejich kont, adresy, telefonní čísla apod.?

P.S. Deset minut po jedenácté už na této adrese fungovala opět původní prezentace společnosti Karneval.

Osobní data části zaměstnanců letectva USA ukradl hacker

Tuesday, August 23rd, 2005

Americké letectvo upozornilo přes 33 tisíc svých zaměstnanců, že došlo k hacknutí AMS (Assignment Management System). K odhalení narušení bezpečnosti došlo, když se personál zaměřil na neobvykle zvýšenou aktivitu u jednoho AMS účtu.

Assignment Management System je aplikace, která se používá pro nastavování preferencí a management kariéry zaměstnanců. AMS obsahuje informace o pracovní historii zaměstnanců letectva, ale také osobní data jako jsou datum narození, číslo sociálního pojištění. Podle oficiálních zdrojů zde nejsou uloženy údaje o bydlišti personálu ani o žádné kontaktní údaje na tyto osoby či jejich rodinné příslušníky.

Hacker použil platný uživatelský login.

Důstojníci, kteří se obávají zda došlo k vyzrazení jejich soukromých dat, se mohou přihlásit na stránku www.afpc.randolph.af.mil/vs/, kde zjistí skutečný stav. Veškerý poškozený personál bude kontaktován vojenskými či federálními vyšetřovali nebo jejich spolupracovníky s informacemi o dalším postupu.

Zdroj: Technology News Daily

Hackerovo vandrování po sítích vládních agentur USA

Friday, July 15th, 2005

Devětatřicetiletý britský hacker Gary McKinnon čelí vydání do USA kvůli hacknutí a poškození počítačových systémů složek obranných složek vlády USA. McKinnon se odhodlal veřejně promluvit o úrovni zabezpečení sítí, které prolomil. Gary prý na začátku jen hledal jakékoli údaje o UFO a nějak se to zvrtlo.

Ohromně jej udivilo, že na systému, kam se rozhodl dostat, nebylo vyplněno administrátorské heslo. Jelikož jsou počítače ve vládních organizacích často úplně stejné, od BIOSu počínaje a nastavením systémového zabezpečení konče a jsou instalovány systémem imagů, je jedno jestli “hackujete” jedno PC nebo je těch počítačů pět tisíc. Popírá i to, že by musel crackovat hesla, systém byl tak blbě nastavený, že to vůbec nebylo třeba.

Pokud dosáhnou Spojené státy Americké svého, odsedí si Gary McKinnon sedmdesát let.

Zdroj: ZDNet UK

Hackeři ukořistili osobní data téměř šedesáti tisíc lidi

Tuesday, March 22nd, 2005

Kalifornská státní univerzita (Chico, USA) oznámila, že její servery byly napadeny hackery, kteří tak získali přístup k osobním údajům přibližně 59 tisíc lidí. Není jasné jaký byl cíl útoku, aktivitu nezvaných návštěvníků se nepodařilo detailněji vysledovat. Hackeři mohli číst a manipulovat s daty studentů a zaměstnanců a spolupracovníků, jak současných tak bývalých.

Zdroj: Reuters

Velká hackerská loupež

Thursday, March 17th, 2005

Policie překazila odvážný plán hackerů okrást britskou pobočku japonské bankovní skupiny o 423 milionů dolarů (220 milionů britských liber). Hackeři se chystali převzít kontrolu nad počítačovým systémem společnosti Sumitomo a následně zcizit peníze z deseti účtů.

Díky NHTCU (National Hi-Tech Crime Unit), jednotce pro boj s kyberzločinci :) , se spiknutí podařilo odhalit dříve, než mohlo dojít k převodu peněz. Následně byl v Tel Avivu (Izrael) zadržen dvaatřicetiletý muž, kterému patří konto, kam měla část lupu zmizet.

Na veřejnost se dostaly pouze kusé informace, použit měl být “keylogger”(program na zaznamenávání stisknutí kláves), není však jasné zda byl nainstalován u jednotlivých zákazníků nebo přímo u nekoho v bance.

Zdroj: CNN

Harvard nepřijme nedočkavé uchazeče o studium

Wednesday, March 9th, 2005

Děkan bostonského Harvardu Richard L. Schmalensee se rozhodl nepřijmout 119 uchazečů, kteří byli natolik nedočkaví, že hacknuli server s výsledky přijímacích zkoušek. Útok byl mířen na stránky společnosti ApplyYourself, která zpracovává výsledky pro jednotlivé univerzity. Enormně vysoký počet úspěšných průniků není dán tím, že by se na Harvard hlásilo tolik hackerů, vše způsobil jeden chlubil. Postup jak hacknout Harvard byl totiž uveden na diskuzním fóru webzinu BusinessWeek. (more…)