mboost-dp1

Flickr - Marc Bernet

Hacker beviser sjove sikkerhedshuller

- Via Hackademi News - , redigeret af klh

En hacker, der kalder sig selv for Max, har i Holland bevist to ret sjove sikkerhedshuller. Han formår at hacke sig ind i ting, som man ellers skulle tro, der var sikret for disse angreb. Begge sikkerhedshuller viser han i to film, der ligger på siden hackademi.net.

Vi kender nok alle de elektroniske lystavler, der hænger på mange motorveje. Normal logik siger os, at de burde være sikret for hackerangreb, men nej. Rent faktisk kommunikerer lystavler på motorveje trådløst med centralenheden, og i mange tilfælde er de slet ikke beskyttet, for “hvorfor skulle man nu det?”.
Max viser blandt andet, hvordan han ændrer på ordlyden på tavlen og sågar indsætter et billede.

I et andet klip viser Max, hvordan man kan generer en live tv-avis. Det lykkedes ham at rode med tv-avisens teleprompt, og dermed få værterne til at sige andet, end de burde. Selv om det er hollandsk tale i videoen, kan man sagtens følge med i, hvad der sker.





Gå til bund
Gravatar #1 - Martinta
21. dec. 2007 23:20
hehe man må da sige det er en hacker med humor ;) men ville nok kigge lidt hvis jeg kom kørerne på en motorvej og der pludselig var en kæmpe smilley på en tavle over motorvejen :D
Gravatar #2 - Ronson ⅍
21. dec. 2007 23:32
Den der lystavlevideo ser ud som om der er pillet ved den. Nogen af jer der nogensinde har arbejdet med track motion/motion tracking i eksempelvis combustion? Ligner han har smidt en animation af den ændrede tekst oven i videoen.
Gravatar #3 - terrak
21. dec. 2007 23:38
Sjovt? Næppe..

Det er da overraskende at sikkerheden er så ringe, men de ting han gør er da for åndssvage. Han fjerner folks opmærksomhed fra trafikken, hvilket er specielt farligt når man skal til at tage stilling til, hvilken bane man skal over i. Desuden vildleder han bilister, hvilket kan skabe kø, når de finder ud af at de er kørt for langt eller er i den forkerte bane.

Det med TV-avisen kunne jeg godt smile af, men som seer er det da træls hvis det sker tit, og det måske går ind og forskyder sendeplanen.
Gravatar #4 - børsen
21. dec. 2007 23:40
Se mere på hans konto på
-Hvor han bl.a hacker en Porsche, Togstation og en bro :)
Gravatar #5 - spiral
21. dec. 2007 23:41
Den med teleprompt er faktisk ret sjovt at den kan lad sig gøre i virkeligheden!
Det er ligesom i filmen Bruce Almighty hvor Jim Carrey han få lov til være gud for en day og han rediger teleprompt og gøre sin arbejds kollegie til grin foran kameraet.
Se her:
Gravatar #6 - trylleklovn
21. dec. 2007 23:52
Det er 100% fake.

- Videokvaliteten er for høj
- Der er altid kameramand på
- Kameraførelsen er overdrevet
- Der er åbenlys redigering af videomaterialet, i videoen med vejskiltene.
Gravatar #7 - GormDK
22. dec. 2007 00:00
Det med trakfikskiltene kan da ikke være lovligt (man forstyrre da bilisterne ret meget)? Og han er da ikke bange for at vise sit ansigt.

Men udover det vil jeg da slutte mig til dem, der godt kan se det sjove i det (især tv-udsendelsen, der som sagt ikke er særligt farlig) :)
Gravatar #8 - pQlsen
22. dec. 2007 00:00
#6

du har ret, den er fake.
man kan se det når han skifter hastigheden til 5, lige inden de køre under tavlen kan man se noget af 0'tallet ude til højre.
Gravatar #9 - doggy82
22. dec. 2007 00:02
Ja det er jo morsomt det der. Men også ret fake..
Gravatar #10 - Jace
22. dec. 2007 00:27
Man kommer lidt til at tænke på scenen i "Hackers" hvor de hacker en tv-station's videomaskine, så de kan vælge hvilke film der bliver vist :)
Gravatar #11 - Jakob Jakobsen
22. dec. 2007 00:38
Får mig til at tænke på [url= video. Den er dog meget bedre lavet.
Gravatar #12 - Plindstrup
22. dec. 2007 00:58
Jeg synes det er skønt at der er så mange eksperter i videoklip. :-) Jeg synes nu desværre bare ikke i lyder meget mere overbevisende end dem på Break.com (som også råber fake hele tiden)

Anyway

Jeg kan ikke se hvorfor det skulle være så "svært" at hacke lystavler og togstationers informationssystemer.

Næsten alt er browserbaseret, så hvis man kender den rigtige IP adresse, så er det ganske let.
Ligesom hvis i kører ud foran et hus, og finder deres trådløse internetforbindelse. Er den ikke beskyttet, kobler du dig bare på. Lav en Trace IP, og du vil nu vide hvilken IP du skal bruge for at tilgå deres router - hvor du så kan ændre alle de indstillinger du vil.

Samme princip gør sig gældende hvis du vil tilgå trådløse lystavlesystemer m.v.

Så hvis det er korrekt at nogle lystavler/centraler ved en fejl ikke er beskyttet, så kan jeg ikke se hvorfor MAx overhovedet skulle bruge tid på at redigere en video! Det ville ganske enkelt være nemmere bare at hacke lortet :-)

Prøv en dag selv når i færdes omkring mange lystavler - især omkring motorveje (de store knudepunkter).
Hvis i har en mobil med trådløs netværk, så søg efter netværk! I vil ganske sikkert finde et netværk - og før eller siden, også et der er ubeskyttet.

Og med lidt held med tracerroute, så kan i faktisk lave samme stunts som Max.

Jeg skal måske tilføje at det er på eget ansvar hvis man er så dum at redigere i lystavler og andre systemer :-) Hacking er forbud :P OGSÅ SELVOM i ikke ødelægger noget (word war - yearh)

Og en tilføjelse mere - politiet BRUGER rent faktisk videoer i selv optager :P Bare tag ham knolden der skruede sit rat af mens han kørte :)
Gravatar #13 - Xill
22. dec. 2007 01:23
#12 jeg tror nu at de er kablet.

efter som de har strøm kabel ude til dem, er jeg ret sikker på at de også har valt at smide et netkabel ud til dem, for netop at have denne fysiske sikkehed.

... men det er da muligt at der er nogen som benytter trådløst, jeg kan bare ikke se formålet med det, efter som de også skal have en del kabler lagt ud, som resultat af den dårlige rækkevidde der er på trådløst.
Gravatar #14 - SmackedFly
22. dec. 2007 01:37
Trådløse vejskilte er lidt et vanvittigt koncept.

Et endnu mere vanvittigt koncept er at bruge bluetooth til kommuniaktion imellem motoren og styringscomputeren på moderne biler, men det gør man jo også.

Når det så er sagt, så er det åbenlyse fakes, knægten ville ende mange år bag tremmer hvis han faktisk gjorde det her, derudover er de hacks han laver umiddelbart for grafiske, hvis han faktisk lavede et hack, ville jeg forvente at se nogle beskeder om pakke injections eller hvad han nu ellers havde brug for. og for alt i verden, hvis de her skilte endelig bruger trådløse forbindelser, så bruger de næppe de offentlige kanaler, og eftersom alle normale trådløse network til OSX og Windows er begrænsede til at bruge de åbne frekvenser, er det usandsynligt han ville kunne røre dem.

Meget sjovt, men langt ude...
Gravatar #15 - renegus
22. dec. 2007 02:34
Ja gu fanden er det fake...

Helt ærligt så tror jeg ikke at de på nogen nyhedskanal er så dumme at smide en teleprompt på nettet. Hvad skulle fordelen være i det? At en udenforstående redaktør kan sidde og pille ved den hjemme i sin lejlighed? Come on !
De har højest sat den til et lille lokalt netværk, alt andet er simpelthen for tåbeligt.
Gravatar #16 - Plindstrup
22. dec. 2007 02:42
#12 > Der bruges rent faktisk trådløse netværk, således at politi og vejarbejdere hurtigt kan ændre tekst og tal i tilfælde af f.eks ulykker med videre.

Sådan er det i hvert fald i England. Men jeg giver dig ret i at de OGSÅ er kablet. Centralen er jo ikke inden for rækkevidde for et alm trådløs netværk. Men man kan sagtens tilgå mange af systemerne trådløs - i hvert fald i England.

#13 > Langt de fleste informationstavler styres via en alm browser. Ganske som hvis du logger ind og tjekker din hotmail.

Det er meget realistisk det vi ser på Max's skærm, da han retter på togudkaldende. Simple dropdown bokse, ok og editfunktioner.

Selv hos DSB, hvor jeg arbejder, har vi ganske alm dødelige systemer, til når vi retter info i togene eller laver højtalerudkald :-) Der er intet "avanceret" over noget - alt er lavet så selv hende knap så IT kyndige blondine kan være med :-)

Så jeg kan ikke se hvorfor der skal noget avanceret hacking til!
Og ekspertise kræver det vel næppe at finde en ubeskyttet side hvorfra du kan ændre det ene og det andet.
Ofte kører det jo på et intranet ala http://traffic/london/area34-fd-54e/

Og er det trådløse netværk ikke beskyttet, og er den pågældende side ikke beskyttet med kode - ganske som hvis vi leger med din trådløse router - ja så kan jeg ikke se hvorfor det skulle være så urealistisk igen :)
Gravatar #17 - Plindstrup
22. dec. 2007 02:46
#15 > Og hvis dette lille interne netværk kan tilgås udefra, så har vi balladen :-)

Du skal huske på at alt fra lydmand, kameramand og producer og overtil studevært har adgang til alt information om udsendelsen.
Manuskrift, telepromptekst, oversigt over nyhedsindslag osv er samlet et og samme sted - og alt redigeres fra et og samme sted.

Så det undre mig ikke at alle i TV Byen har adgang til disse ting (eksempel).
Og en lille sikkerhedsbrist vil derfor potentielt give mig her i Esbjerg adgang til at rette i DR Ørstadens næste TV Avis.
Gravatar #18 - aintexisting
22. dec. 2007 03:27
#16
Minder mig om de gange hvor jeg har set windows blå skærm eller XP error bokse på info-skærmene ved Stogstationerne :-P
trådløst er det nok ikke.. men windows kan der altid findes et nyt hul i... og så står der lige pludselig
Næste tog kører mod: MAX :-)
Gravatar #19 - oOAnriOo
22. dec. 2007 06:21
#12 Ah, hold du nu bare op med at dømme folk der blot bruger deres sunde fornuft.

Prøv at følge det link til youtube og se ham starte og køre en porsche via trådløs forbindelse.. ..den køber jeg ikke..

Derudover hvis han nu var så smart at han rent faktisk kunne hacke alle de ting, så var han nok også smart nok til ikke at vise sit ansigt.. Bare tv-stationen alene kunne sagsøge ham for en god sjat penge.

Nope.. Jeg er også overbevist om at han har faket det.
Gravatar #20 - selsoe
22. dec. 2007 07:34
Her er han inviteret i TV for at fortælle om sine hackerier - men det er måske også fake?

Gravatar #21 - Tage
22. dec. 2007 08:36
For mig at se er det viral-reklamer for itafstuderen.com. Akkurat ligesom med den reklame med toget der looper der er en reklame for de norske ingeniørstudier, og Quicksilver reklamen med dynamit surfing i søerne i kbh.
Men det mener folk måske også er ægte optagelser vi ser der?
Gravatar #22 - dude1992
22. dec. 2007 09:22
Det er altid godt at være skeptiske, men nogle gange er verden bare for simpelt bygget op :) som #16 og #17 siger er mange ting opbygget så selv blondiner kan finde ud af at redigere i dem over en browser.

Er selv lidt skeptisk med porchen, men hvorfor skulle udviklerne ikke have lavet et sådan program som han bruger på computeren? Bare fordi de kan

Prøv at huske tilbage på hvordan Beckhams bil er blevet stjålet ;) Den blev låst op og tændt med en computer og det er BEVIDST
Gravatar #23 - jamesoft145
22. dec. 2007 09:48
Dette er 100% fake... dette er viral marketing... prøv at følge addressen til sidst i video'en.
Gravatar #24 - geeko
22. dec. 2007 10:05
Fucking ringe at i poster sådan noget lort! Sad og tænkte meget over at videon så fake ud men blev mere eller mindre narret pga. jeres nyhed påstår at de er rigtige.
Gravatar #25 - Daldorph
22. dec. 2007 10:22
Måske det bare er mig der synes det er ulogisk at tiderne i tog-videoen ikke passer sammen? Ur på station 11:30, næste tog på tavlen 11:40 og så retter han i en afgang omkring klokken 16:48?? Det virker da lidt ulogisk på mig, men måske jeg bare skulle lære hollandsk for at kunne forstå det?

Er helt enig i at det er viral markedsføring, hvorfor skulle videoerne ellers slutte med en reklame?
Gravatar #26 - inshadow2
22. dec. 2007 11:08
Prøv at læse dette link (oversat med google translate).
Gravatar #28 - NightBreaker
22. dec. 2007 11:29
Gravatar #29 - Lowkey
22. dec. 2007 12:14
#23

Der røg Hackademi News' troværdighed :)
Gravatar #30 - Soze
22. dec. 2007 15:52
#6 Det er helt normalt i dag at et nyhedsstudie fungerer uden kameramand. Det er meget billigere at ha' robotkameraer.
Gravatar #31 - Soze
22. dec. 2007 15:58
#17 Teleprompteren på alle større nyhedskanaler sidder sammen med - og er styret af - NewsRoom-systemet. Dette system er forbinder normalt de forskellige regioner sammen, og er kun afgrænset af bruger login.
At det så er (/bør være) et MEGET beskyttet netværk er så en anden sag.
Gravatar #32 - kjn45
22. dec. 2007 17:10
Snakkede med en hollandsk veninde. Hun siger at han i forbindelse med interviewet afslører at det er fake, men det ændrer selvfølgelig ikke på om det er muligt, men mere om det faktisk er gjort i virkeligheden.
Gravatar #33 - Superfreak
22. dec. 2007 17:36
Newz er ved at minde om EB.dk

"omg sensationsoverskrifter"...

:<
Gravatar #34 - trylleklovn
22. dec. 2007 17:39
#30 ??? Jeg mener, at de optagelser på siden alle er foretaget med en dedikeret kameramand.
Gravatar #35 - briped
22. dec. 2007 20:33
Som en hollænder sagde da jeg viste ham videoerne:
the movies are used a promotional film for IT related studies.
Gravatar #36 - Bundy
22. dec. 2007 20:36
De her videoer er ægte, på samme måde som månelandingen var et hoax, og medison ikke er et scam.. Hvordan kan i tro andet?!?! ... Sigh.
Gravatar #37 - Onde Pik
23. dec. 2007 07:11
Naturligvis er det fake. Ligesom at det var fake da nogle gutter surfede på peblinge søen ved at smide dynamit i, eller da mascha vang smed blev "optaget" i solariet.

Dét at så mange folk bliver snydt er jo nettop hvorfor virale kampagner er så magtfulde.

Hvis det havde været i et "hacker program" på en TV-station havde alle skreget "FAKE FAKE" med det samme. Men fordi det foregår online forekommer det folk usansyligt at en hel TV-station har været med på at fake det.

I er ikke klar over hvor let det er at editere video i Flame. Gætter på at den video med vejskiltene kunne laves med et par timer i Flame. (Er ikke selv Flame operatør.)
Gravatar #38 - Soze
23. dec. 2007 10:30
#34 Jeg kommenterer ikke på klippet, men generelt på nyhedsudsendelser - som en kommentar til din #6
- Der er altid kameramand på


#37: Ja med Flame, Combustion eller andet godt compositing system er den sag klaret i løbet af no-time :)
Gravatar #39 - trylleklovn
23. dec. 2007 11:36
#38 Så kommenterer du noget helt andet, for min kommentar har på intet tidspunkt handlet om nyhedsudsendelser.
Gravatar #40 - Sil^
23. dec. 2007 14:27
#12, 16, 17

Ja uha, vi skal passe på alle disse selvudnævnte eksperter ikke? Videoeksperter.. sådan nogle værre slyngler, der sikkert ikke ved hvad de taler om!

Men dig derimod - næ, det kan kun være ekspertudtalelser. Det er jo ganske logisk at en person der er ekspert på hvorledes informationstavler virker omkring motorvejenes knudepunkter (i England?), også ved alt om hvordan den interne styrring er i på en stor tvstation.

Jeg skal ikke gøre mig til dommer over, om du er multi-super-duper-ekspert, men man skal tage alt på nettet med en vis del sund fornuft - men der er du jo nok også ekspert. Hvad hedder det? Fornuftekspert? Det ved du jo sandsynligvis :)

Forresten, så er jeg glad for at du fortæller at hacking er på eget ansvar - her gik vi andre og troede at det var ganske harmløst og ikke kunne straffes! Det er også pænt af dig at du fortæller hvad "browserbaseret" betyder.. så lærte jeg også i dag hvad det hedder det program jeg bruger, når jeg vil tjekke min hotmail.

Suk, hvad skulle vi uden eksperter!

#Ontopic - fake, selvfølgelig.
Gravatar #41 - squad2nd
23. dec. 2007 14:58
Videoerne med ham Max peger i retning af en ny slags reklameteknik der går ud på at få det hele til ikke at virke som om det er en reklame, men få seerne til at få interesse for hvad det er... vi lavede noget ala det samme på vores datamatiker studie for et par måneder siden..... og ganske rigtigt, hvis man ser hele videoen til slut, får man et link:

http://www.infosupport.nl

... og derinde, finder man ganske vist Max... hvis man kører hans hollandske tekst igennem babelfish:

I am operative at information support where I do not only fill of course my days with people in the maling take, I software developer in exactly I have my study data processing at information support have been wound up with terrible leuke and provocative afstudeeropdracht. If you are in search of a task, then you must take a look certainly at our afstudeeropdrachten. You want submit an application for the afstudeertraject, mail then your CV with short motivation to [email protected] further information can take you contact with Marieke Keurntjes afstudeercoördinator, to reach on tel. no. 06-26872760 or Pascalle Hijl, afstudeercoördinator, to reach on tel. no. 06-45378507th


Han er pavestolt af at være student dér, så det er jo bare om at skrive så du kan lære at... ahæm... hacke...
Gravatar #42 - Skeezy
23. dec. 2007 15:23
Hehe..

Køber ik noget af det hele..

Hvornår kan en trafik-lystavle, der er lavet af max 16 rækker
dioder, vise et billed i greyscale og i sådan en opløsning som vist i videoen.. naaa.. hehe

Men sq ellers meget godt iscene sat det hele.
Tv stationen kan vel ansætte ham som grafiker, hvis han ikke hele tiden
har været der..
Gravatar #43 - Bundy
24. dec. 2007 01:59
#40: Nu synes jeg du er lige hård nok ved Pindstrup. Er det ikke nok at han hedder Ronni OG er fra Esbjerg?
Gravatar #44 - Siggehandf
24. dec. 2007 11:34
Man kan jo se den er gal ved vejskiltet da han holder sin notebook up, en mac... lol
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login