Tolle Hacks, die Welt der Bits, Bytes und Bugs

SCHAEDELMEISTER

Gold Status
Mitglied seit
21 November 2007
Beiträge
1.671
Da haben so ein paar Freaks mit einer irischen Kreditkarte 100.000€ abgehoben ohne ein Konto zu belasten :rolleyes:.

http://www.wdr.de/mediathek/html/regional/2008/03/06/lokdu_01.xml


Ein wenig Hintergrundinfo für die, die es etwas technischer mögen:
Ich denke, dass das Einlesen so einer Kreditkarte im Automaten etwa so abläuft: Es gibt eine asymmetrisch ( 1*) verschlüsselte Kommunikation zwischen Karte und Automat, wo unter anderem verschiedener Daten wie die Hexserial (2*) der Karte, die Kontonummer und der PIN als Authentifizierung abgefragt werden. Dann kann unter Berücksichtigung des Kontostandes und des Kartenlimits ein Betrag gewählt werden, den der Automat dann auszahlt. Hier haben die wohl ein Backdoorzugang (3*) zur Hardware mit einem Programmiercode auf der Karte hergestellt oder im System entdeckt, die der Hardwaremechanik den Befehl erteilt hat, alles auszuspucken was im Register an Geld vorhanden ist. In der Regel stecken Mitarbeiter der Soft oder Hardwareproduzenten hinter solchen Angriffen. Es sei denn man hat von dieser Serie von Automaten, sahen auf dem Video ziemlich alt aus, einige nicht regelkonform entsorgt. Sodass die potentiellen Hacker sich so ein Teil beschaffen und damit experimentieren konnten. Man kann da zB. mit einem Interface die Karte – CAM Kommunikation mitschneiden und entschlüsseln. Denn die PIN Länge ist mit einem PC in einer Minute gebrutforced…usw.

1* - Es wird ein Datensatz mit einem Key verschlüsselt und mit einem entschlüsselt. Mit dem Verschlüsselungskey kann man nicht entschlüsseln und mit den Entschlüsselungskey nicht verschlüsseln. Bei Intresse nach „RSA“ googlen.
2* - Seriennummer im Hexadezimalformat ( ihr wisst ja, 0123456789ABCDEF)
3* - Wurden vom Programmierer eingerichtet und nicht richtig gesichert oder vergessen zu entfernen.
 

chin82

Gold Status
Mitglied seit
18 September 2003
Beiträge
18.439
der erste post hört sich danach an als ob du einfach den leuten dein vor kurzem erlerntes "immenses" wissen präsentieren willst :D
 

SCHAEDELMEISTER

Gold Status
Mitglied seit
21 November 2007
Beiträge
1.671
Das mit den Verkehrsleitinformationen dürfte imho tatsächlich gefaked sein, da solche Netzwerke Intranetnetzwerke sind, die keinen Internetzugang haben dürfen (ansonsten Gefahr s. stirb langsam 4). Solche Netzwerke benutzt zum Beispiel auch die Polizei.
 

noface

Platin Status
Supporter:in
Mitglied seit
22 November 2005
Beiträge
17.246
unglaubliches feedback...der fred auf den die welt gewartet hat.

close?
 

Wichery

Altgedient
Mitglied seit
12 Januar 2008
Beiträge
1.023
Nagelnew

Die Italiener haben einen Nachrichtensatteliten gehack, mit dessen Hilfe man jedes Handy der Welt orten kann. Die Handynummer von Eurer Freundin zB. eingeben. Ist relativ genau und auch sehr schnell. Dürfte aber nicht sehr lange Online sein.

>>>>Handyortung<<<<<
 

Crux

Altgedient
Mitglied seit
3 Februar 2006
Beiträge
5.060
@schaedel

so wie das in stirb langsam 4 lief, ist es aber unwahrscheinlich, dass sowas möglich wär, weil in ST4 war irgendwie alles zusammengeschaltet, an einem Netz, was ja schwachsinn ist und jeder IT mensch weiß auch wieso;)
 

SCHAEDELMEISTER

Gold Status
Mitglied seit
21 November 2007
Beiträge
1.671
Hatte ich ja geschrieben, dass das so nicht gehen würde, weil Sicherheitsrelevante Computer immer im INTRANET Netzwerk betrieben werden, die keinen Internetzugang haben. Andernfalls würden einige ihre gesamte Freizeit dafür opfern, in Flensburg oder bei den Finanzämtern einzudringen. Gescheite und hypertalentierte Hacker die in fast solchen Gefahren leben (Tron) wie in SL4, gibt es IMHO aber sehr wohl.

PS. Ich hab mich nicht mehr weiter drum gekümmert, hat einer noch was gehört, ob sie die Geldautomatenknacker erwischt haben?
 

SCHAEDELMEISTER

Gold Status
Mitglied seit
21 November 2007
Beiträge
1.671
Mozilla Firefox Warnung

Ich schreib das mal hier rein, da geht es nicht so unter wie im PC Thread!


Man hat kürzlich in der Szene festgestellt, dass der Alternativbrowser "Firefox" automatisch und ohne Wiederruf.- oder Einstellmöglichkeit, Informationen an Mozilla sendet. Diese enthalten neben den IP, Betriebssystem und Browserinformationen auch einige Nutzerspezifische Daten sowie Infos über verwendete Plugin`s des Firefox. Weitere Informationen sind spekulativ, da der Datenstream SSL verschlüsselt ist.

Gemerkt hat man dies durch ein Blocker Datenlog vom Thunderbird. Welches die Datenübermittlung an den Server 63.245.213.32 aufgezeichnet hat.


Abhilfe:

1. In die URL Leiste des Firefox „about:config“ eingeben
2. Die Zeile: „extensions.blocklist.enabled“ suchen
3. Durch einmaliges anklicken den Wert „true“ in „false“ andern


PS. Solche Dinge, haben irgendwie immer einen faden Beigeschmack! :(
 

sNyDaH

Gold Status
Mitglied seit
20 Februar 2005
Beiträge
6.371
Ich schreib das mal hier rein, da geht es nicht so unter wie im PC Thread!


Man hat kürzlich in der Szene festgestellt, dass der Alternativbrowser "Firefox" automatisch und ohne Wiederruf.- oder Einstellmöglichkeit, Informationen an Mozilla sendet. Diese enthalten neben den IP, Betriebssystem und Browserinformationen auch einige Nutzerspezifische Daten sowie Infos über verwendete Plugin`s des Firefox. Weitere Informationen sind spekulativ, da der Datenstream SSL verschlüsselt ist.

Gemerkt hat man dies durch ein Blocker Datenlog vom Thunderbird. Welches die Datenübermittlung an den Server 63.245.213.32 aufgezeichnet hat.


Abhilfe:

1. In die URL Leiste des Firefox „about:config“ eingeben
2. Die Zeile: „extensions.blocklist.enabled“ suchen
3. Durch einmaliges anklicken den Wert „true“ in „false“ andern


PS. Solche Dinge, haben irgendwie immer einen faden Beigeschmack! :(

passwörter ebenfalls???
 
Oben Unten