Dreamcast kullanarak firewall nasıl delinir...

0
conan
Yaratıcılıkta sınır tanımayan hacker "dostlarımız", artık ebay`den 100$'ın altına bulunabilen Dreamcast`leri içine Linux yükleyerek şirketlerin sistemlerine giriyorlarmış. Dreamcast`i seçmelerinin asıl nedeni ucuz olması ve içinde ethernet bağlantısıyla gelmesi 1 2. Yöntem ise oldukça güzel :) Şirket içinde networke bir oyun makinası getirdim diyerekten aslında bir ayağı firewall dışında bir ayağı ise içeride olan bir hackbox sokmuş oluyorlar. Bu kutu içerisinde SSH, Web browsers gibi toollar ekleyerek de firewall bypass edilmiş bölgeye istedikleri bir yerden sızabiliyorlar. (Günümüzde tuvaletten bile network kablosu geçtiği düşünülürse basit bir ziyaretçi bile içeri bir box sokabilir hehe)
Daha önce de iPaQ, Sharp gibi PDA`ler ile aynı şeyi başaran Aaron Higbee ve Chris Davis elde ettiklerini dcphonehome diye bir sayfada yakında yayınlayacaklarmış. (Sayfanın adını çok tuttum hehe)

Bu arada bu hafta sonu Las Vegas'da DEFCON başlıyor. Galiba katılamayacagim :((( Ama son anda bir fikir - zaman değişikliği olursa o zaman oradan FM'ye makale ve fotolar yollayacağım söz :)

Görüşler

0
FZ
Pardon siz USA'da yaşıyordunuz öyle değil mi? Evet, evet öyle olmalı. Tuvalette network kablosu, broadband'li oyun makinaları falan, evet, evet kesinlikle USA :)

Biz de Türkiye'de yaşıyoruz, iyi oluyor arada sırada böyle haberler göndermeniz, böylece ne kadar geri kaldığımızı daha kolayca ve pratik şekilde ölçebiliyoruz, hem ne demiş üstat, ölçmediğin şeyi geliştiremezsin öyle değil mi? E tabii ölçmek güzel bir şey, ölçelim güzelleşelim.

Nice haberlere ;-)
0
conan
Abi yangin sondurme fiskiyelerini degistiriyorlar su anda. Ordan gordum tuvalette network kablolarini. Umarim sprinkler degistiriyoruz diye tuvalete webcam koymamislardir :)
Bu arada DEFCON isi yatti :( Gidemiom...
0
elrond
Yaa benim evde aynı anda hem WC den hem salondan geçen ve aynı malzemeden olan tek şey kalorifer borusu :-)))
0
elrond
Demek ki neymiş şirketler sadece XBox ve PlayStation' a izin verecekmiş :-)

T3@Home
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Bilgi iletişim Güvenliğinde Yerli Çözüm: i-Bekçi

anonim

Hürriyetim.com' un haberine göre: Devletin en üst düzey güvenliğini öngören birimlerde yaklaşık 2 yıldır kullanıldığı belirtilen 100-150 arası adet i-Bekçi, ilgili birimlerin tüm veri-ses trafiğini GSA (VPN) üzerinden taşıyor ve aynı zamanda internet güvenliğini sağlıyor.

Bugüne kadar çokuluslu yabancı firmaların elinde olan Türkiye Geniş Alan Ağı iletişim ve güvenlik sistemleri pazarının genç oyuncusu i-Bekçi, üzerinde bulunan yerel ve uzak ağ bağlantı arabirimleri sayesinde, kurumsal kullanıcılar ve kurumsal sunuculara erişimi sınırlayarak güvenliği artırıyor

myspace.com'a Türkiye Kökenli Virüs Saldırısı

FZ

Dünyanın en çok ziyaret edilen ilk 10 web sitesinden myspace.com'da geçtiğimiz hafta büyük bir reklam skandalı yaşandı. Sayfanın reklamlarını gösteren sisteme sızan korsanlar, içinde Truva atı virüsü barındıran bir kodu ziyaretçilere göstermeyi başardı. Rus korsanların bir Türk sitesinin içine sızarak yönettiği operasyon sonucunda 2 milyona yakın kişinin bilgisayarına sızıldı.

Haberin devamı: Radikal

İçeriği yönetmek ya da nasıl adam susturulur?

sundance

SFgate.com'da yeralan bir göre habere göre Black Hat 2005'de yapılacak bir sunumu durdurmak için Cisco oldukça yoğun çaba harcamış.

Cisco IOS üzerindeki önemli bir açıkla ilgili sunum yapacak olan ISS çalışanı Michael Lynn, Cisco ve çalıştığı şirket tarafından bu sunumu yapmaması konusunda uyarıldı, akabinde Cisco'nun kiraladığı elemanlar binlerce konferans dosyasından yirmi sayfayı teker teker çıkartıp, konferans sunumlarıyla ilgili cdyi de değiştirdiler. Bunun üzerine Michael Lynn, ISS'den istifa edip, işsiz birisi olarak yine de sunumunu yaptı.

Eşeği Kafese Sokmak

tongucyumruk

Tamam kabul ediyorum biraz saçma bir başlık oldu ama Türkçe yazınca böyle bir hal aldı. Aslında konuya uygun bir başlık. Konumuz Linux altındaki en popüler P2P dosya paylaşım programı mlDonkey'i chroot ortamında çalıştırarak sistemimizi güvenceye almak...

Gelmeyin Microsoft`un Üstüne :)

sundance

Love Bug, Kournikova gibi virus/worm saldırılarından illalah diyen Amerikan Hava Kuvvetleri, Microsoft`un hazırladığı Outlook Security Patch`e resmi olarak gülmek için bir rapor hazırlıyor!!!

Bilindiği üzere yollanan e-maildaki Visual Basic kodunun çalıştırılması sayesinde yayılan bu virüsleri durdurmak için Microsoft bu tür kodların çalışmasına izin vermesi için kullanıcının onaylayacağı bir window çıkartma yolunu seçmişti.