Underground/Hacking-Szene: Carders & Free-Hack gehackt
0 Kommentare Published Montag, 27. Dezember 2010 by Cy0n inVor etwas längerem wurde das bekannte Cracker-Forum “carders.cc” selbst Opfer eines Hacker-Angriffs. Die Ironie dabei wird wohl jedem klar sein. Wie es scheint und man in diversen Underground-Foren lesen kann, hat es Carders wiedereinmal getroffen – doch dieses Mal scheint es nicht nur bei Carders geblieben zu sein. Einige weitere Boards und Websites wurden ebenfalls “geowned”. Darunter befinden sich Hacker/Cracker/S-Kiddy-Communities, wie Free-Hack, ettercap, offensive-security, das BackTrack-Projekt, Exploit-DB sowie inj3ct0r.
Die Truppe, die dafür verantwortlich ist, nennt sich “Happy Ninjas” und hat ein so genanntes “Zine” veröffentlicht, dass Aufschlüsse über die Gründe des Hacks gibt. Ebenfalls erfährt man einige Informationen über die Leute, die weltweit bekannte Hacker-Foren hacken. Das Zine kann man sich HIER durchlesen.
Die Gründe werden pro Angriffsziel angegeben. Für jedes Forum/Website hatten die Hacker andere Gründe:
We owned ettercap because we were tired of people firing that shit up and pretending to be a l33th4x0r sheep who think they are the greatest hackerz with their ARP spoofing toolkitz.. If you have installed ettercap in the last 5 years you may want to check yo shit (;p).We owned offsec including backtrack and exploit-db because they are fucking security “expert” maggots (oops s/m/f/) who just fail so hard at security that we wonder why people really take their training courses. We imagine it’s like open mic night at the laughatorium.
We owned inj3ct0r because they are lameass wannabe milw0rm kids whose sole purpose in life is to disclose XSS 0dayz in Joomla (RSnake anyone?).
We owned carders.cc (AGAIN) because they are unable to learn from their mistakes and keep spreading garbage around the underground.
We owned free-hack because they are developing into one of the largest, most arrogant script-kiddie breeding grounds on the intertubez.
In der Text-Datei findet man Inhalte von php-Dateien, die z.b. zum ddosen von anderen Websites genutzt wurden oder die Zugangsdaten zu den mysql-Datenbanken. Carders.cc verwendete für die mysql-Datenbank in der die Inhalte des Forums (basierend auf vBulletin 4.0.3) gespeichert wurden, das Passwort “VGZU76f3zgugdew&5gd3ugz&gd3uzguzg$dh3jgduzgdUGZDufe76g3d”. Desweiteren findet man dort die Team-Mitglieder samt Hash, Salt und E-Mail-Adresse. Gebracht hat es natürlich nichts, vermutlich haben die Hacker eine sogenannte 0day-Lücke in der Software (Board, Plugins oder Server) ausgenutzt.
Laut einem Beitrag von exploit-db hatten die Angreifer aber keinen vollen Root-Zugang zum Server
Exploit-DB schreibt dazu:
There’s nothing like having your butt kicked Christmas morning, which is exactly what happened to us today. We were owned and exposed, in true fashion. Initially, the inj3ct0r team took “creds” for the hack, which quickly proved false as the original ezine showed up – and now inj3ct0r (their new site) is no longer online. As a wise Chinese man once said: “do not anger one who has shell on your server”. The zine also mentioned other sites, as well as the ettercap project being backdoored.
Lustigerweise wurde das Zine auch offiziell auf Exploit-DB in die Kategorie “Papers” hochgeladen – Ironie eben.
Im nachhienein bedankte sich Exploit-DB dafür, dass die Hacker sich dafür entschieden haben die Website nicht zu löschen: “Thanks for not rm’ing us.”
Diese Aussage ist nun durchgestrichen. Die Website steht aber noch, das Forum jedoch nicht.
Es scheint, als wäre die Lücke wohl eher im Foren-System gewesen, die meisten Websites haben das vBulletin genutzt. Die meisten hatten sogar fast ähnliche Plugins. Vermutlich haben die Hacker dort eine 0day-Lücke gefunden. Entweder direkt im vBulletin, was ich persönlich für unwahrscheinlich halte, da das System wirklich gut durchdacht und sicher ist und außerdem immer verschiedene Versionen des Forums genutzt wurden. Bleiben also eher noch Plugins, wenn man sich das Zine anschaut und ein wenig googlet findet man eigentlich nur ein Plugin, dass alle Opfer genutzt haben: vbSEO – soweit ich das bisher sehe.
Schon im August wurde eine LFI in diesem Plugin entdeckt, eventuell haben die Hacker dieses Mal etwas ähnliches oder sogar eine RCE gefunden.
Mögliche Schwachstelle könnte auch WordPress sein, das wurde ebenfalls von vielen Websites verwendet. Jedoch eben nicht allen. Deswegen bleibt das vBulletin inkl. Plugins auf Platz 1 für den Moment.
Ist der neue Ausweis sicher?
0 Kommentare Published Freitag, 29. Oktober 2010 by Cy0n in Bankroll, Pacman, pacman spiel, Personal Ausweis, poker geld, poker guthaben gratisDer elektronische Personalausweis macht das Leben bequemer – um den Preis neuer Gefahren?
Vom 1. November an geben die Meldeämter den neuen Ausweis im Kreditkartenformat aus. Wer 24 Jahre alt oder älter ist, bezahlt eine Gebühr von 28,80 Euro, Erwachsene unter 24 Jahren müssen sechs Euro weniger ausgeben – dafür bleibt ihr Ausweis auch nur sechs Jahre gültig, der Ausweis der älteren hingegen zehn.
Im Inneren des Ausweises befindet sich ein Chip, auf dem dieselben Daten gespeichert sind, die außen aufgedruckt wurden, auch das Bild des Ausweisinhabers ist dort als Datensatz vorhanden. Außerdem kann mit Einwilligung auch der Abdruck von zwei Fingern gespeichert werden. Die Daten auf dem Chip können mit Lesegeräten ausgelesen werden. Diese Technik soll Ausweiskontrollen vereinfachen und Fälschungen erschweren.
Zwei zusätzliche Möglichkeiten des Ausweises können nur genutzt werden, wenn der Nutzer sich dafür entscheidet: die Online-Signatur und die sogenannte elektronische Identitäts-Funktion. Erstere soll online rechtsgültige Unterschriften im Verkehr mit Behörden ermöglichen, Letztere Internetgeschäfte sicherer machen. Das gesamte Konstrukt ist umstritten, auch in der Redaktion.Sarrazin bricht Verkaufsrekord
0 Kommentare Published by Cy0n inHamburg/Baden-Baden - Ex-Bundesbankvorstand Thilo Sarrazin hat mit seinem umstrittenen Buch " Deutschland schafft sich ab" einen Verkaufsrekord gebrochen. Es sei inzwischen das meistverkaufte Politik-Sachbuch eines deutschsprachigen Autors des Jahrzehnts, teilte Media Control am Freitag in Baden-Baden mit. Das habe eine Sonderauswertung des Unternehmens ergeben. Konkrete Verkaufszahlen könnten aber aus datenschutzrechtlichen Gründen nicht genannt werden.
Sarrazins Verlag DVA teilte mit, von "Deutschland schafft sich ab" seien bislang 1,1 Millionen Exemplare gedruckt worden. Davon sei eine Million bereits an den Buchhandel ausgeliefert.
Sarrazins Ende August erschienener Titel verkaufte sich den Angaben von Media Control zufolge häufiger als Helmut Schmidts, ebenfalls höchst erfolgreiches, bereits 2008 erschienenes Buch "Außer Dienst", das die Liste zuletzt angeführt hatte. Davon hat der Siedler Verlag 650.000 Exemplare gedruckt. Bei den politischen Sachbüchern seit 2000 insgesamt landet Sarrazin hinter Michael Moores "Stupid White Men" an zweiter Stelle.
Nach einer Meldung des manager magazins kann Sarrazin mit drei Millionen Euro Honorar rechnen.
Dem Erfolg von Sachbüchern wie dem Sarrazins steht auf dem Buchmarkt derzeit das im Vergleich zu den Vorjahren schwächelnde Belletristikgeschäft entgegen: So brachten im vergleichbaren Zeitraum 2009, wie das Magazin buchreport mitteilt, allein die Bücher von Frank Schätzing ("Limit") und Dan Brown ("Das verlorene Symbol") so viel Umsatz wie die gesamte Top 50 der Hardcover-Romane auf derzeitigen SPIEGEL-Bestseller-Liste. Gebundene Sachbücher dagegen erzielten im Vergleich zum Vorjahreszeitraum einen Zuwachs von 20 Prozent.
Pac-Man: Der Videospiel-Star wird 30!
0 Kommentare Published Freitag, 21. Mai 2010 by Cy0n in google pacman, Pacman, pacman kostenlos, pacman spiel, pacman wird 30Pac-Man: Der Videospiel-Star wird 30!
Waka-waka-waka-waka … Dieses Geräusch kommt Videospiel-Fans sofort ins Ohr, wenn sie an Pac-Man denken. So klingt es aus dem Automaten, wenn der kleine, gelbe Pillenschlucker sich durch das Labyrinth frisst.
Zum Geburtstag widmet Google Pac-Man ein Doodle – das sogar spielbar ist!
In den Achtzigern war Pac-Man Kult! Das erfolgreichste Automaten-Spiel der Welt! Dutzende Nachfolger-Spiele wie Mrs. Pac-Man, Pac-Mania und unzählige Nachahmer folgten. Pac-Man zierte T-Shirts, Zeitschriften, Poster, wurde sogar in einem Pop-Song („Pacman Fever“) und einer Zeichentrick-Serie verewigt.
Und auch nach 30 Jahren: Pac-Man lebt! Z.B. auf Apples iPhone und dem iPad. Zum Geburtstag ist auch ein neues Handy-Spiel namens „Pac-Man Evolution“ in Arbeit. Und Google widmet der Kult-Figur ein animiertes Doodle, das per Pfeiltasten sogar richtig spielbar ist.
Neues iPhone-Betriebssystem Endlich Multitasking
0 Kommentare Published Freitag, 9. April 2010 by Cy0n in free iphone, iphone, iphone multitasking, iphone neues betriessystem, iphone osApple gibt mit einem neuen Betriebssystem einen Vorgeschmack auf das nächste iPhone. Revolutionäre Neuerungen bleiben aus - doch es wird immer deutlicher, was das Smartphone künftig können soll.
Die Neuerungen beim iPhone-Betriebssystem sind wenig spektakulär - zeigen aber, wohin Apple sein Telefon entwickeln möchte. Foto: Reuters
Das berühmte "Eine Sache noch" blieb dieses Mal aus: Den Nebensatz, mit dem Steve Jobs seit zwölf Jahren bahnbrechende Neuerungen einleitet, sparte sich der Apple-Chef bei seiner Präsentation im kalifornischen Cupertino. Nach der Veröffentlichung des iPads, so die Botschaft, geht Apple zum Tagesgeschäft über.
Das Tagesgeschäft trägt in diesem Fall den Namen OS4: Das neue Betriebssystem für iPhone, iPod und iPad soll im Sommer erscheinen - und weil ein neues mobiles Betriebssystem bei Apple in der Regel mit einem neuen Gerät einher geht, darf die Apple-Fangemeinde in wenigen Monaten mit einem neuen iPhone rechnen.
ANZEIGE
Die Neuerungen sind wenig spektakulär, zeigen aber die Richtung, in die sich Apples Handy entwickelt: Wie bereits lange von Fans gefordert, wird OS4 mehrere Apps gleichzeitig erlauben - dabei soll das System so stabil sein, dass keine davon geschlossen werden muss. "Wenn Du bei Multitasking einen Task Manager siehst", sagte Jobs mit einem deutlichen Seitenhieb auf Microsofts Windows, "haben die was falsch gemacht."
Ob Multitasking ein Vergnügen ohne Nebenwirkungen sein wird, wird sich vor allem an den Folgen für den sowieso als wenig ausdauernd bekannten iPhone-Akku zeigen: Apple versucht Befürchtungen in Sachen Stromverbrauch mit den Hinweis zu entkräften, man reduziere die Rechenleistung bei anderen Prozessen, wenn diese nicht benötigt werde.
Multitasking dürfte vor allem Voice-over-IP-Telefonate attraktiver machen: Nicht zufällig zeigte ein Skype-Vertreter, wie der Internettelefonie-Dienst im Hintergrund laufen kann, während der Nutzer andere Apps verwendet. Das könnte vor allem den Mobilfunkprovidern Sorgen bereiten, die Internettelefonie über das Handy sehr kritisch beurteilen, weil es Verluste im Kerngeschäft bedeutet.mehr..