Jump to content

Leaderboard

Popular Content

Showing content with the highest reputation on 06/27/12 in all areas

  1. In ultima perioada vedem tot mai des cazuri in care hackerii sunt prinsi si arestati in timp record iar probele prezentate de catre procurori sunt incontestabile. Tehnologia avanseaza cu o viteza incredibila iar autoritatile isi rezerva cele mai performante sisteme de interceptie GSM si monitorizare online. Asigurand anonimitatea unor specialisti in telecomunicatii si IT, am reusit sa obtinem informatii concrete despre principalele metode prin care hackerii sunt localizati, monitorizati si apoi prinsi. De la specialistii in telecomunicatii am reusit sa aflam ca una dintre marile greseli comise de catre hackeri este ca acestia folosesc telefoane mobile dedicate pentru infractiuni. Aceste sunt folosite in special pentru comunicarea prin SMS-uri cu intermediari din tara si strainatate, nestiind ca odata cu trimiterea sau primirea oricarui SMS sau apel vocal, este trimisa si locatia mobilului indiferent daca acesta are GPS sau nu. In acest fel autoritatile pot accesa prin triangulare pozitia exacta a utilizatorului precum si ruta parcursa. Schimbarea frecventa a mobilului sau a SIM-ului nu este o solutie si nu face decat sa reconfirme locatia de pe fiecare numar nou asigurand autoritatile ca utilizatorul incearca sa-si ascunda urmele. Specialistii IT ne-au confirmat ca securitatea online ramane in continuare cea mai mare problema a hackerilor. Pentru a-si ascunde identitatea, hackerii folosesc aceleasi metode clasice de genul admin-uri de socks sau VPN-uri care nu mai reprezinta o problema pentru autoritati. Specialistii ne-au avertizat ca serverele de admin socks sunt controlate incepand cu sfarsitul anului trecut de catre autoritatile ruse care pun la dispozitie toate IP-urile reale din spatele fiecarui socks folosit. Mai mult de atat compania Initex care este producatorul Proxifier nu este o companie offshore fiind subordonata autoritatilor la fel ca majoritatea companiilor VPN. Un alt secret pe care guvernele tarilor incearca sa il secretizeze tot mai bine este faptul ca Google a permis incepand cu anul 2011 accesul autoritatilor la mailurile Gmail ale clientilor sai, oferind astfel oportunitati de nedescris in ceea ce priveste localizarea si prinderea hackerilor in timp ce Microsoft a refuzat accesul autoritatilor la serverele de mail Hotmail, MSN si Live. Acest aspect explica tranzitia tot mai mare a utilizatoriilor spre serviciile Hotmail. Trebuie sa fim constienti ca aceste metode ale autoritatilor incalca dreptul la anonimitate al oricarui individ chiar daca aparent sunt vizati doar infractorii. Din dorinta de a afla cum ne putem proteja impotriva acestor abuzuri am aflat de la specialisti ca in ceea ce priveste folosirea telefoanelor mobile nu exista nici o posibilitate de a ne sustrage localizarii singura alternativa ramanand folosirea serviciilor SMS online si a apelurilor prin internet de tip VoIP. Pentru anonimizarea activitatii online, singurele solutii cu adevarat sigure raman doar cele bazate pe protocolul SSH (Secure Shell) renumit pentru securitatea sa impenetrabila. Una dintre companiile offshore cunoscuta pentru solutii software SSH este XeroData care de peste 5 ani este amplu criticata de catre autoritati incercandu-se chiar si dezactivarea site-ului xerodata.com si blocarea produselor sale cu ajutorul companiilor antivirus. Pretextul folosit este ca aceasta companie este offshore, nu isi declara locatia serverelor si refuza orice colaborare cu autoritatile, incalcand astfel programele anti-terosim. Compania a refuzat orice colaborare iar ca replica la atacurile autoritatilor a oferit gratuit browserul anonim XeroData Plus. Unii specialisti speculeaza ca XeroData este o componenta a WikiLeaks, creata special pentru a oferi protectie hackerilor, ca replica la metodele folosite de catre guverne impotriva lor. Vom reveni cu noi informatii despre felul in care dreptul la anonimitate ne este incalcat din ce in ce mai des. SURSA : http://tur334vl.net/tur334vl/95
    1 point
  2. Salutari pamanteni! Iata AutoPatcher, program facut de mine. WARNING: MULT DE CITIT v1.0 : v0.8 Versiunea curenta: 1.0 Changelog 0.8 to 1.0: Programul a iesit din beta Am reparat un bug la butonul play Am adaugat un progressbar Am rezolvat niste buguri mari in unealta TPAP RE/C Sa explic ce face programul: Verifica md5 checksum al fiecarui fisier al jocului, iar daca s-a schimbat, sterge fisierul corupt, si descarca unul nou; iar daca fisierul de verificat lipseste va fi descarcat Si... asta e tot!? NU! Programul este fully costumizable! Dar stai putin, ce face defapt programul, cum funtioneaza el? Cand programul porneste, citeste un fisier numti patch.l (PATCH.L). Acesta contine 6 linii: Linia1: adresa pentru descarcare fisierului files.hash Linia2: adresa pentru descarcare fisierului files.path Linia3: adresa pentru descarcare fisierului files.addr Linia4: adresa pe care o acceseaza web browserul la pornire Linia5: un nume la alegere al ferestrei Linia6: path-ul catre executabilul rulat de butonul Play Daca numele scris pe linia 5 nu este "default" (default face ca fereastra sa aiba numele ei original) numele ferestrei va fi tot textul de pe linia 5. Daca executabilul de la linia 6 exista butonul Play poate fi folosit (adica Enabled = true, ma rog, intelegeti voi, e scris in vb.net ca toate programele facute in casa) Daca fisierul patch.l a fost citit cu succes butonul Check poate fi folosit si el (adica devine "Click-abil" , ca la butonul Play) Cand apasati butonul Check, incepe procesul de verificare al fisierului. In ce consta acesta: Mai intai verifica daca fisierele files.hash files.path si files.addr exista (vom afla mai tarziu pentru ce sunt ele necesare) si nu au fos sterse din cauza inchiderii fortate a programului, iar daca ele exista deja le va sterge. Apoi descarca unele noi de la adresele citite mai devreme din fisierul patch.l files.hash contine hashurile md5 checksum de la fiecare fisier din files.path care contine fiecare path al fiecarui fisier al jocului iar files.addr contine adresele fiecarui fisier, pentru descarcare in caz ca e nevoie de vreunul. Evident, toate fisierele jocului sunt incarcate pe un server http. Acum vom afla cu adevarat ce face butonul check: files.hash files.path si files.addr sunt folosite asa: pe linia 1 din hash se afla hashul fisierului de pe linia 1 din path, adresa pentru a descarca fiserul de pe linia 1 Si programul incepe sa verific linie cu linie: Ia primul path, ii calculeaza md5 checksum, daca se potriveste cu primul hash trece mai departe, daca nu se potriveste descarca un nou fisier de la prima adresa. Dar daca fisierul de la primul path nu exista, evident descarca unul nou de la prima adresa. Dupa ce se termina acest proces, o ia de lacapat, cu urmatoarea linie. Si tot asa. Dar pana cand!? Pana cand numarul X = 0. Cum adica!? Pai de fiecare data cand se verifica un fisier x -= 1 iar x este egal cu numarul liniilor din files.hash (cate hashuri are atatea verificari face...) Sunt genial nu? Am adaptat programul sa mearga cu counter strike 1.6 dupa cum vedeti in poza, dar cum de am luat atatea hashuri, de la atatea fisiere, si apoi sa mai pun si adresa fiecaruia, si sa salvez toate astea in fisiere diferite? Simplu! Am mai facut un program care sa ma ajute sa gasesc fiecare fisier dintrun folder, si toate subfolderele lui. Apoi imi calcula hashul pentru fiecare fisier gasit (Ca sa nu uit, zic acum, hashul este criptat din md5 in base64), si cu adresele... replace in notepad++ \ cu / si C:\...\cstrike\blah blah cu http://.../cstrike/blah blah Daca ceva nu va este clar intrebati! Daca gasiti un bug va rog sa imi trimiteti detalii la adresa de e-mail, e scrisa chiar sub butonul play . Mica informatie pentru cei care CHIAR sunt interesati sa il foloseasca: NU dau sursa, si latimea web browser-ului este 434 px. Pentru update-uri, check my signature. Apropo, aveti nevoie de .net framework 2 Download: Autopatcher 1.0 Current version Autopatcher 0.8 Outdated Scuze pentru otrografie, am scris in graba, ar putea fi cate o greseala la fiecare 3 cuvinte. Daca vede cineva vreo greseala, va rog sa imi dati PM. Pareri?
    1 point
  3. Am scris in limba engleza pentru ca l-am publicat pentru afara dar imaginile sunt sugestive: Video: Parola: Target: Script:
    1 point
×
×
  • Create New...