Tolle Hacks, die Welt der Bits, Bytes und Bugs

SCHAEDELMEISTER

Gold Status
Registriert
21. November 2007
Beiträge
1.671
Da haben so ein paar Freaks mit einer irischen Kreditkarte 100.000€ abgehoben ohne ein Konto zu belasten :rolleyes:.

http://www.wdr.de/mediathek/html/regional/2008/03/06/lokdu_01.xml


Ein wenig Hintergrundinfo für die, die es etwas technischer mögen:
Ich denke, dass das Einlesen so einer Kreditkarte im Automaten etwa so abläuft: Es gibt eine asymmetrisch ( 1*) verschlüsselte Kommunikation zwischen Karte und Automat, wo unter anderem verschiedener Daten wie die Hexserial (2*) der Karte, die Kontonummer und der PIN als Authentifizierung abgefragt werden. Dann kann unter Berücksichtigung des Kontostandes und des Kartenlimits ein Betrag gewählt werden, den der Automat dann auszahlt. Hier haben die wohl ein Backdoorzugang (3*) zur Hardware mit einem Programmiercode auf der Karte hergestellt oder im System entdeckt, die der Hardwaremechanik den Befehl erteilt hat, alles auszuspucken was im Register an Geld vorhanden ist. In der Regel stecken Mitarbeiter der Soft oder Hardwareproduzenten hinter solchen Angriffen. Es sei denn man hat von dieser Serie von Automaten, sahen auf dem Video ziemlich alt aus, einige nicht regelkonform entsorgt. Sodass die potentiellen Hacker sich so ein Teil beschaffen und damit experimentieren konnten. Man kann da zB. mit einem Interface die Karte – CAM Kommunikation mitschneiden und entschlüsseln. Denn die PIN Länge ist mit einem PC in einer Minute gebrutforced…usw.

1* - Es wird ein Datensatz mit einem Key verschlüsselt und mit einem entschlüsselt. Mit dem Verschlüsselungskey kann man nicht entschlüsseln und mit den Entschlüsselungskey nicht verschlüsseln. Bei Intresse nach „RSA“ googlen.
2* - Seriennummer im Hexadezimalformat ( ihr wisst ja, 0123456789ABCDEF)
3* - Wurden vom Programmierer eingerichtet und nicht richtig gesichert oder vergessen zu entfernen.
 
der erste post hört sich danach an als ob du einfach den leuten dein vor kurzem erlerntes "immenses" wissen präsentieren willst :D
 
Das mit den Verkehrsleitinformationen dürfte imho tatsächlich gefaked sein, da solche Netzwerke Intranetnetzwerke sind, die keinen Internetzugang haben dürfen (ansonsten Gefahr s. stirb langsam 4). Solche Netzwerke benutzt zum Beispiel auch die Polizei.
 
unglaubliches feedback...der fred auf den die welt gewartet hat.

close?
 
Nagelnew

Die Italiener haben einen Nachrichtensatteliten gehack, mit dessen Hilfe man jedes Handy der Welt orten kann. Die Handynummer von Eurer Freundin zB. eingeben. Ist relativ genau und auch sehr schnell. Dürfte aber nicht sehr lange Online sein.

>>>>Handyortung<<<<<
 
@schaedel

so wie das in stirb langsam 4 lief, ist es aber unwahrscheinlich, dass sowas möglich wär, weil in ST4 war irgendwie alles zusammengeschaltet, an einem Netz, was ja schwachsinn ist und jeder IT mensch weiß auch wieso;)
 
Hatte ich ja geschrieben, dass das so nicht gehen würde, weil Sicherheitsrelevante Computer immer im INTRANET Netzwerk betrieben werden, die keinen Internetzugang haben. Andernfalls würden einige ihre gesamte Freizeit dafür opfern, in Flensburg oder bei den Finanzämtern einzudringen. Gescheite und hypertalentierte Hacker die in fast solchen Gefahren leben (Tron) wie in SL4, gibt es IMHO aber sehr wohl.

PS. Ich hab mich nicht mehr weiter drum gekümmert, hat einer noch was gehört, ob sie die Geldautomatenknacker erwischt haben?
 
Mozilla Firefox Warnung

Ich schreib das mal hier rein, da geht es nicht so unter wie im PC Thread!


Man hat kürzlich in der Szene festgestellt, dass der Alternativbrowser "Firefox" automatisch und ohne Wiederruf.- oder Einstellmöglichkeit, Informationen an Mozilla sendet. Diese enthalten neben den IP, Betriebssystem und Browserinformationen auch einige Nutzerspezifische Daten sowie Infos über verwendete Plugin`s des Firefox. Weitere Informationen sind spekulativ, da der Datenstream SSL verschlüsselt ist.

Gemerkt hat man dies durch ein Blocker Datenlog vom Thunderbird. Welches die Datenübermittlung an den Server 63.245.213.32 aufgezeichnet hat.


Abhilfe:

1. In die URL Leiste des Firefox „about:config“ eingeben
2. Die Zeile: „extensions.blocklist.enabled“ suchen
3. Durch einmaliges anklicken den Wert „true“ in „false“ andern


PS. Solche Dinge, haben irgendwie immer einen faden Beigeschmack! :(
 
Ich schreib das mal hier rein, da geht es nicht so unter wie im PC Thread!


Man hat kürzlich in der Szene festgestellt, dass der Alternativbrowser "Firefox" automatisch und ohne Wiederruf.- oder Einstellmöglichkeit, Informationen an Mozilla sendet. Diese enthalten neben den IP, Betriebssystem und Browserinformationen auch einige Nutzerspezifische Daten sowie Infos über verwendete Plugin`s des Firefox. Weitere Informationen sind spekulativ, da der Datenstream SSL verschlüsselt ist.

Gemerkt hat man dies durch ein Blocker Datenlog vom Thunderbird. Welches die Datenübermittlung an den Server 63.245.213.32 aufgezeichnet hat.


Abhilfe:

1. In die URL Leiste des Firefox „about:config“ eingeben
2. Die Zeile: „extensions.blocklist.enabled“ suchen
3. Durch einmaliges anklicken den Wert „true“ in „false“ andern


PS. Solche Dinge, haben irgendwie immer einen faden Beigeschmack! :(

passwörter ebenfalls???
 
Zurück
Oben Unten