Mostrando postagens com marcador hack. Mostrar todas as postagens
Mostrando postagens com marcador hack. Mostrar todas as postagens

Quando um otário inventa de ser hacker

Dá nisso



se clicar cê baixa um programinha para os "coitadinhos usuários windows", que em geral não sabem nem o que é exe.

O coitado do hacker tá fudido, pois eu encaminhei para a polícia federal --> crime.internet@dpf.gov.br

Abaixo um video em inglês sobre o golpe

Exemplo clássico de phirshing scan

Phishing Scan é uma técnica que consiste em falsificar uma página de modo a fazer com que a mesma se pareça com a página verdadeira, na verdade toda técnica hacker em algum momento faz uso de outra técnia chamada engenharia social, que é convencer o usuário a clicar em algo ou instalar um programa que supostamente faz algo, ou ainda fornecer uma senha a um suposto funcionário do banco.

Prometo que vou fazer nova postagem, pois o nosso engraçadinho já teve sua imagem bloqueada, contudo materemo-nos atentos, vigilantes, e espero que o carinha trate de arrumar as malas cedo. É algo vergonhoso, usar apache (sim esse é o servidor dele).

HTTPD-HR Server powered by Apache Server at sestaricruz.net Port 80
dando um traceroute em traceroute sestaricruz.net obtive o último nome:
static.201.20.3.6.datacenter1.com.br

da próxima vez vou dar direto um ping para pegar o IP desses carinhas, sei bem que ele pode usar algum computador como ponte, mas os dados seguem até ele de algum modo, se não fosse assim a PF não teria prendido um bando de canalhas desses há poucos dias.

A verdade sobra a segurança

Após a descoberta de uma falha nos processadores Intel (tidos como os melhores por muitos),
agora foi descoberta falha nos sistemas básicos de entrada e saida, a famosa BIOS. Isto comprova que a comunidade do software livre está certa em lutar não só pela abertura dos códigos fontes dos programas mas também pelas especificações do hardware.

Imagine só, países inteiros expostos a falhas de hardware. Bancos centrais, exércitos dentre outros estão totalmente vulneráveis a estas falhas tudo porque o sistema capitalista, com seu modelo que só visa o lucro se apropriou da tecnologia da informação tão unicamente para o seu lucro e não para o bem coletivo. E pensar que um inalador para pessoas com dificuldades respiratórias custa 5 centavos de dólar em Cuba e nos EUA custam 400 vezes mais (veja a denúncia no filme SOS saúde).

CUIDADO! - Novo golpe na praça

NOVO GOLPE COM CARTÃO DE CRÉDITO
CRIATIVIDADE EXCEPCIONAL
LEIA, POIS É MUITO BEM FEITO E DIFÍCIL DE PEGAR.

Os ladrões estão cada dia mais criativos! Você recebe uma chamada e a pessoa diz:
- Estamos ligando do Departamento de Segurança da VISA (por exemplo). Meu nome é 'Fulano' e meu número de identificação funcional é 'tal' ... O Sr. comprou 'tal coisa' ( qualquer coisa bem estranha, como um 'dispositivo Anti-Telemarketing') no valor de R$ 497,99, de uma empresa em Porto Alegre? É óbvio que você responde que não, ao que se segue:
- 'Provavelmente, seu cartão foi clonado e estamos telefonando para verificar. Se isto for confirmado, estaremos emitindo um crédito ao seu favor. Antes de processar o crédito , gostaríamos de confirmar alguns dados: o seu endereço é tal?' (Isto pode ser encontrado facilmente das listas telefônicas via Internet).
Ao você responder que sim, o golpista continua:
- 'Qualquer pergunta que o Sr. tenha, deverá chamar o número 0-800 que se encontra na parte traseira de seu cartão e falar com nosso Departamento de Segurança. Por favor, anote o seguinte número de protocolo '. O bandido lhe dá então um número de 6 dígitos e pede:
- 'O Sr. poderia lê-lo para confirmar?' Aqui vem a parte mais importante da fraude. Ele diz então:
- 'Desculpe, mas temos que nos certificar de que o Sr. está de posse de seu cartão. Por favor, pegue seu cartão e leia para mim o seu número'.. Feito isto, ele continua:
- 'Correto. Agora vire o seu cartão e leia, por favor, os 3 últimos números (ou 4 dependendo do cartão)'. Estes são os seus 'Números de Segurança' (Pin Number), que você usa para fazer compras via Internet, para provar que está com o cartão! Depois que você informa os referidos números, ele diz:
- 'Correto! Entenda que era necessário verificar que o seu cartão não estava perdido nem tinha sido roubado, e que o Sr. estava com ele em seu poder. Isso confirma que o seu cartão foi mesmo clonado, infelizmente. O Sr. teria alguma outra pergunta?' Depois que você diz que não, o ladrão agradece e desliga.
Provavelmente, em menos de 10 minutos, uma compra via internet será lançada no seu cartão, e muitas outras, caso você não perceba a fraude até a chegada do extrato.
Como se proteger desta ação criminal? É quase inútil fazer denuncias à polícia. Até nos USA é difícil o rastreamento destas ligações. Caso receba este tipo de ligação, você pode falar para o bandido desligar que você mesmo fará a ligação para o 0800 da sua operadora.
Mas, mesmo que você desligue, fica claro que a melhor maneira é estar alerta e comunicar a todo o mundo sobre a existência de mais este golpe. Assim sendo, por favor, passe isto a todos seus amigos. A informação é a nossa proteção !!

Hackeando modem's d-link

Os modens d-link tem internamente um kernel linux, para ter certeza proceda assim

para quem tem um d-link telemar acesse o mesmo assim:

telnet 192.168.254.254
usuário: TMAR#DLKT20060205
senha: DLKT20060205

Se ainda não trocou o firmware basta ler os números no fundo do modem


Para quem tem a versão Brasil Telecom

telnet: 10.1.1.1
usuario: admin
senha: admin

agora digite um help

> help

ele vai listar um monte de comandos
um deles e o velho sh (bultin)

> sh

o pronpt vai se modifica

#

não há o comando ls mas você pode usar

# echo *

pode também usar

# pwd
# cat /proc/version
# cat /proc/cpuinfo
# cd

iptables -L -n lista
para listar as regras no iptables contido no seu modem, isso mesmo
o firewall do modem é iptables, ou seja, todo mundo que acessa a internet com
modem d-link na verdade está acessando pelo linux :)

Quem conseguir descobrir mais coisas sobre os comandos ocultos do modem pode comentar neste post que eu coloco, a idéia é fazer uma referência bem completa sobre o assunto.

Referências:
http://www.cyberciti.biz/tips/hacking-the-dlink-502t-router.html

Protegendo seu gmail e google reader contra snifers

Circula na blogsfera um artigo sobre como hackear contas do gmail yahoo hotmail etc através da captura de cookies, mas dentre os serviços citados apenas o gmail permite que após o login você use SSL digitando um "s" no endereço, ou seja, onde tem http://www.gmail.com, você digita https://www.gmail.com.

"Gmail uses https to protect your username and password sent through the cyberspace, but switch to http mode after the authentication.
This way the sniffer cannot know your credentials.
However after the authentication gmail uses cookies to store the session key. This key is sent over in each request you make to gmail, and if sniffed then can be used to do the attack like mentioned in this article.
Using https over ALL traffic between gmail and your computer makes that impossible.

Using wifi (well-configured) for e-banking or e-mailing is not unsafer than using wired net! Your communication for example with gmail goes through a dozen of computers even when using wired network, so there's plenty of space where someone can sniff that..."

linux-cookbook

Grupos do Google
Participe do grupo linux-cookbook
E-mail:
Visitar este grupo