mboost-dp1

unknown
- Forside
- ⟨
- Forum
- ⟨
- Nyheder
Det er vel ikke bare et tyveri, det er jo mere bedrageri/underslæb/magtmibrug o.s.v - staffen vil være langt højer end hvis der bare var tale om en civil...
Fandme skidt af en sikkerhedschef at han ikke engang spoofer sin MAC adresse når han laver sådan noget. Så beder han da selv om det!
Ge Money bank - de har jo penge nok med deres udlånsrenter og skjulte gebyrer- irrelevant eller ej.
Hvis han har overført penge til sin egen konto, eller en konto i hans navn, er han jo også for dum :/
Hvis han har overført penge til sin egen konto, eller en konto i hans navn, er han jo også for dum :/
Ikke for noget, men det er 6 dage siden at CW skrev om dette. Er det ikke lidt sent at komme med denne nyhed?
Det er vist meget godt de har fyret ham, han var ikke meget værd som IT sikkerheds chef når han ikke vidste det med MAC adressen.
For 150 kr kunne han have købt en wifi dongle i Aldi kontant, så havde det været ret svært at spore. Meget lettere end at spoofe sin mac adresse.
Også over føre pengene til sin egen konto... idiot...
Men det demonstrere da meget godt hvor farligt det er at have et åbent accces point stående.
For 150 kr kunne han have købt en wifi dongle i Aldi kontant, så havde det været ret svært at spore. Meget lettere end at spoofe sin mac adresse.
Også over føre pengene til sin egen konto... idiot...
Men det demonstrere da meget godt hvor farligt det er at have et åbent accces point stående.
ja hvorfor ikke overføre pengene til en udenlansk anonym bankkonto eller sådan noget? (hvis sådan nogle altså eksistere... det gør de ihvertfald i amerikanske film)
(eller bare bruge et anden netkort) og bruge en stå-mand
Nu er det ikke alle netkort der har brug for seperat antenne, hvis det er det du mener.
Vent ...
#9 Men det demonstrere da meget godt hvor farligt det er at have et åbent accces point stående
Man skal også passe på med at have sten frit liggene, folk kan finde på at tage en og bruge den til at knuse en rude også begå indbryd.
Hvis man kan tåle at politiet eller APG kommer forbi og kikke ind, så er det ikke farligt at dele ud af sin forbindelse - se openwifi.dk.
14# Nu er det ikke alle netkort der har brug for seperat antenne, hvis det er det du mener.
Det var bare en næmt måde at få en anden mac-adressse på, istedet for at bruge netkortet indbygget i notebooken. Så køber man et pcmcia wifi-netkort og slukker for det indbyggede wifi-netkort.
Om ens accesspoint er åbnet eller lukket/krypteret er næsten lige meget hvis man kun bruger wep/wpa. Det filtrer kun de mest simple misbrugere fra. Hvis man vil ind på et web/wpa net er det desværre ret nemt med de rigtige programmer.
det kan sagtens lade sig gøre man skal bare ha et international pengepas, så kan man oprette en konto på antillerne (eller wherever) og overføre til den.
#18
hvordan helvede er det lige du bryder ind på et wpa-wlan? og hvilket program bruger du til det? og hvor længe tar det dig?
du lyder som om du kan finde ud af det...
#18
hvordan helvede er det lige du bryder ind på et wpa-wlan? og hvilket program bruger du til det? og hvor længe tar det dig?
du lyder som om du kan finde ud af det...
#18
Det ville jeg også godt vide, for så har jeg sovet kraftigt i timen det sidste stykke tid.. Jeg har endnu ikke fundet noget software der kan bryde WPA krypteringen entydigt, jeg har set programmer der kan klare det med svage nøgler...
Så hvis du gider droppe nogle links ville det være rart..
Det ville jeg også godt vide, for så har jeg sovet kraftigt i timen det sidste stykke tid.. Jeg har endnu ikke fundet noget software der kan bryde WPA krypteringen entydigt, jeg har set programmer der kan klare det med svage nøgler...
Så hvis du gider droppe nogle links ville det være rart..
Jeg havde rodet lidt med denne:
http://new.remote-exploit.org/index.php/Auditor_mi...
http://freshmeat.net/projects/auditor/
Check evt disse tutorials:
http://new.remote-exploit.org/index.php/Tutorials
Fandt det hele ved et tilfælde hos tom:
http://www.tomsnetworking.com/Reviews-154-ProdID-A...
Jeg havde en opgave hvor jeg skulle komme med min anbefaling til firmaets wlan politik og jeg havde kun et par dage til at sætte mig ind i tingene. Så jeg lavede en lille test opsætning med et par maskiner og der kunne jeg godt komme igennem. Men det var også kun et test setup. Måske burde jeg havde fået nogle andre til at sætte nettet op som man skulle bryde ind i.
Anyways, jeg havde ikke brug for at gå sindsygt meget til bunds i det til at kunne se at det bedste var at lave ens wlan på et seperat net, kun med adgang til firewall hvor brugerne så skulle authenticate/connecte via vpn som de alligevel skal når de kobler op ude fra.
http://new.remote-exploit.org/index.php/Auditor_mi...
http://freshmeat.net/projects/auditor/
Check evt disse tutorials:
http://new.remote-exploit.org/index.php/Tutorials
Fandt det hele ved et tilfælde hos tom:
http://www.tomsnetworking.com/Reviews-154-ProdID-A...
Jeg havde en opgave hvor jeg skulle komme med min anbefaling til firmaets wlan politik og jeg havde kun et par dage til at sætte mig ind i tingene. Så jeg lavede en lille test opsætning med et par maskiner og der kunne jeg godt komme igennem. Men det var også kun et test setup. Måske burde jeg havde fået nogle andre til at sætte nettet op som man skulle bryde ind i.
Anyways, jeg havde ikke brug for at gå sindsygt meget til bunds i det til at kunne se at det bedste var at lave ens wlan på et seperat net, kun med adgang til firewall hvor brugerne så skulle authenticate/connecte via vpn som de alligevel skal når de kobler op ude fra.
#19
Det er rimeligt nemt at knække en WEP kryptering.
Der findes en del Linux Live CD'er man bare smider i sin PC og booter op på.
Det næste man gør er at finde MAC adressen på Access Pointet, og begynde at sniffe pakker.
Der kræves dog en del pakker inden man kan begnde at knække den.
Har du sniffet ca. 500.000 pakker er det kun et spørgsmål om få minutter før 128 Bit WEP krypteringen er knækket.
Så jo flere pakker man sniffer jo nemmere er det.
Ved 256 bit WEP kryptering kræver det rundt regnet en fordobling af pakker inden man kan begynde at knække koden.
Så det er et spørgsmål m tålmodighed :-) Er det en der streamer/downloader meget, så er det forholdsvis nemt/hurtigt at knække koden.
WPA krypteringen er en del sværere at knække, men ikke umuligt. Kan ikke lige huske hvad der kræves...ud over en H*** mange pakker der skal sniffes.
Men tilbage til nyheden:
Der var ikke smart (som andre har nævnt) at ham gutten ikke spoofer sin MAC, han har sikkert følt sig sikker i og med at han var Sikkkerhedschefen (Who Watches The Watchmen????).
Det er rimeligt nemt at knække en WEP kryptering.
Der findes en del Linux Live CD'er man bare smider i sin PC og booter op på.
Det næste man gør er at finde MAC adressen på Access Pointet, og begynde at sniffe pakker.
Der kræves dog en del pakker inden man kan begnde at knække den.
Har du sniffet ca. 500.000 pakker er det kun et spørgsmål om få minutter før 128 Bit WEP krypteringen er knækket.
Så jo flere pakker man sniffer jo nemmere er det.
Ved 256 bit WEP kryptering kræver det rundt regnet en fordobling af pakker inden man kan begynde at knække koden.
Så det er et spørgsmål m tålmodighed :-) Er det en der streamer/downloader meget, så er det forholdsvis nemt/hurtigt at knække koden.
WPA krypteringen er en del sværere at knække, men ikke umuligt. Kan ikke lige huske hvad der kræves...ud over en H*** mange pakker der skal sniffes.
Men tilbage til nyheden:
Der var ikke smart (som andre har nævnt) at ham gutten ikke spoofer sin MAC, han har sikkert følt sig sikker i og med at han var Sikkkerhedschefen (Who Watches The Watchmen????).
Jeg kan slet ikke forstå at det kan lade sig gøre at rygge så mange penge uden at der går flere alarm klokker af med det samme.
hvis du rygger mere en 150.000 Dkr i Eu går disse penge gennem flere sikkerheds check end man kan drømme om da man vil sikker sig at det ikke er en eller anden narko baron som rygger pengende, men at de kommer fra det som man kalder legale konti.
Jeg mener jeg prøvede at købe en lejlighed i dk for 150.000 Dkr kontant og det tog 1 hele uge før at pengende blev overført og jeg var rassende men banken unskyldte med Sikkerheds check hvor efter jeg kviteret med at jeg gav dem kviteringerne på pengende som var blevet overført til min konto, men jeg fandt så senere ud af at de sikkerheds check hvor banken prøvet at følge vejen fra giveren til modtageren og dette tager en uge eller ligende.
Dette skulle have filteret disse pegen så det slet ikke var muligt. Men han var jo sikkerheds chef så det er nok derfor det gik igennem men senere blev sporet.
hvis du rygger mere en 150.000 Dkr i Eu går disse penge gennem flere sikkerheds check end man kan drømme om da man vil sikker sig at det ikke er en eller anden narko baron som rygger pengende, men at de kommer fra det som man kalder legale konti.
Jeg mener jeg prøvede at købe en lejlighed i dk for 150.000 Dkr kontant og det tog 1 hele uge før at pengende blev overført og jeg var rassende men banken unskyldte med Sikkerheds check hvor efter jeg kviteret med at jeg gav dem kviteringerne på pengende som var blevet overført til min konto, men jeg fandt så senere ud af at de sikkerheds check hvor banken prøvet at følge vejen fra giveren til modtageren og dette tager en uge eller ligende.
Dette skulle have filteret disse pegen så det slet ikke var muligt. Men han var jo sikkerheds chef så det er nok derfor det gik igennem men senere blev sporet.
Det eksempel som er på remote-exploit.org mht. brydning af WPA er vel ikke noget super specielt. Der er brugt et dårligt kodeord og det bliver så bruteforced. Men selvfølgelig, det er en generel problematik ved kodeord, nemlig at de kan bruteforces.
Mener at jeg har hørt at der anbefales kodeord på over 40 tegn når der benyttes WPA for at besværliggører bruteforcing.
Mener at jeg har hørt at der anbefales kodeord på over 40 tegn når der benyttes WPA for at besværliggører bruteforcing.
Han skulle have overført pengende til en udlansk konto og så vidre til en anden konto der fra.. så kan de ikke spore pengene :D
..der snakkes om at fører pengene ud af landet?! det er ikke nogen film folks :p ..hvis man vil have sig en konto i Schweiz som ikke giver oplysninger videre skal du have en hel del penge at depotere! Har du ikke nogle mio er det sku' ikke interessant for dem. Luxembourg har ikke længere disse banker, de gemmer nogle af deres oplysninger, men er af EU pålagt at give informationer om kunderne hvis det efterspørges. Ved ikke hvor ellers end schweiz i vil føre penge hen, da i jo ikke kan fører dem elektronisk tilbage, men skal hente dem fysisk i banken da det ikke må spores tilbage til jer.. _anonym kilde_
#25, jeg kan overhovedet ikke følge dig i det med 150.000 skulle tage en uge.. En bankoverførsel fra udlandet til en dansk konto tog 3 dage, overførsel >150.000 :)
#25, jeg kan overhovedet ikke følge dig i det med 150.000 skulle tage en uge.. En bankoverførsel fra udlandet til en dansk konto tog 3 dage, overførsel >150.000 :)
#23 jeg er udemærket klar over WEP er en svag protokol, men tak for foredraget...
...at man i samme åndedrag nævner WPA gjorde mig mere end almindeligt interesseret og det var sådan set det eneste jeg spurgte efter... ikke dit wep-foredrag :)
du tager forresten fejl:
vi tager dem lige en ad gangen:
#21: auditor er et glimrende sikkerhedssuite, bruger det selv meget ofte.
...at man i samme åndedrag nævner WPA gjorde mig mere end almindeligt interesseret og det var sådan set det eneste jeg spurgte efter... ikke dit wep-foredrag :)
du tager forresten fejl:
Så jo flere pakker man sniffer jo nemmere er det.
Ved 256 bit WEP kryptering kræver det rundt regnet en fordobling af pakker inden man kan begynde at knække koden.
[..]
WPA krypteringen er en del sværere at knække, men ikke umuligt. Kan ikke lige huske hvad der kræves...ud over en H*** mange pakker der skal sniffes.
vi tager dem lige en ad gangen:
WPA krypteringen er en del sværere at knække, men ikke umuligt. Kan ikke lige huske hvad der kræves..., flot!!!! så du ved rent faktisk intet konkret om det (læs: flet næbbet)?
Ved 256 bit WEP kryptering kræver det rundt regnet en fordobling af pakker... hvad hulen taler du om? antallet af IV-pakker er ikke proportionalt med krypteringens styrke.
#21: auditor er et glimrende sikkerhedssuite, bruger det selv meget ofte.
#30
Jeg var også godt sur over at jeg skulle vente så lang tid, men bank kunne ikke lige snøvle sig færdig ville jeg gætte på.
Dog tager det også kun normalt 3 arbejdes dage fra en udlands konto til en dansk konto, har flere gange sendt penge fra min østriske konto til min mor og der går ikke mere end 3 dage.
Jeg var også godt sur over at jeg skulle vente så lang tid, men bank kunne ikke lige snøvle sig færdig ville jeg gætte på.
Dog tager det også kun normalt 3 arbejdes dage fra en udlands konto til en dansk konto, har flere gange sendt penge fra min østriske konto til min mor og der går ikke mere end 3 dage.
#31 så blev du lige voted Flamebait. (Da klovn ikke er en valgmulighed, kunne også ha' valgt irrelevant, men hvad, da solen skinner og det snart er weekend, valgte jeg Flamebait :) ).
Du kan åbenbart ikke selv komme med noget konstuktivt omkring emnet, ud over at pive over andres indlæg.
Har du prøvet at knække en 256 bit kryptering..??? Så må du da gerne oplyse os der er i uvidenhedens morads ;)
Det program jeg har brugt var det hurtigst at knække 256 bit krypteringen med ca. 1 mio. pakker.
Brugte Auditor Secutity Collection Live Linux-On-CD.
Jo flere pakker du har jo nemmere er det at knække koden.
Så flet lige selv næbbet ;)
Og Siden du er så god, så fortæl da os uvidende hvordan man knækker WPA krypteringen, åh du åndelige leder, og mester :-O
Du kan åbenbart ikke selv komme med noget konstuktivt omkring emnet, ud over at pive over andres indlæg.
Har du prøvet at knække en 256 bit kryptering..??? Så må du da gerne oplyse os der er i uvidenhedens morads ;)
Det program jeg har brugt var det hurtigst at knække 256 bit krypteringen med ca. 1 mio. pakker.
Brugte Auditor Secutity Collection Live Linux-On-CD.
Jo flere pakker du har jo nemmere er det at knække koden.
Så flet lige selv næbbet ;)
Og Siden du er så god, så fortæl da os uvidende hvordan man knækker WPA krypteringen, åh du åndelige leder, og mester :-O
#33
jeg er overhovedet ikke klar over hvad du taler om? som sagt MANGE GANGE i denne tråd er det nemt at knække WEP-kryptering... jeg nævner det selv.... hvad snakker du om?
er du sikker på du ved, hvad mit indlæg drejer sig om?
(her følger så forklaringen, siden du *uhhh* voter mig som flamebait/klovn, slap helt af du er en idiot. du prøver at blære dig med noget du ikke aner en hujende fis om, pak dig din klamme røvhakker!)
jeg vil gerne vide, hvordan man knækker wpa-encryption med "en masse pakker", osse selvom du ikke liiiige kan huske det. gider du evt. kigge dine noter igennem og komme med en lille forklaring? det tror jeg ikke, jeg er den eneste, der er interesseret i.
forresten er auditor ikke et program, men en bootable linux-distro (og det er ikke for at lyde smart, det du siger lyder bare rigtig dumt)
Har du prøvet at knække en 256 bit kryptering..??? Så må du da gerne oplyse os der er i uvidenhedens morads ;)
jeg er overhovedet ikke klar over hvad du taler om? som sagt MANGE GANGE i denne tråd er det nemt at knække WEP-kryptering... jeg nævner det selv.... hvad snakker du om?
er du sikker på du ved, hvad mit indlæg drejer sig om?
(her følger så forklaringen, siden du *uhhh* voter mig som flamebait/klovn, slap helt af du er en idiot. du prøver at blære dig med noget du ikke aner en hujende fis om, pak dig din klamme røvhakker!)
jeg vil gerne vide, hvordan man knækker wpa-encryption med "en masse pakker", osse selvom du ikke liiiige kan huske det. gider du evt. kigge dine noter igennem og komme med en lille forklaring? det tror jeg ikke, jeg er den eneste, der er interesseret i.
forresten er auditor ikke et program, men en bootable linux-distro (og det er ikke for at lyde smart, det du siger lyder bare rigtig dumt)
# 34
pivpiv.dk
Hvis du starter med at snakke pænt til folk gør de også det samme igen...så flet dine røvskæg hår, og wix din mor et vist sted ;-)....for jeg er ved at være træt af at gøre det..... :-)
God weekend
pivpiv.dk
Hvis du starter med at snakke pænt til folk gør de også det samme igen...så flet dine røvskæg hår, og wix din mor et vist sted ;-)....for jeg er ved at være træt af at gøre det..... :-)
God weekend
Opret dig som bruger i dag
Det er gratis, og du binder dig ikke til noget.
Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.