jest tu jakiś hakier ? co zna się na bettercapie ?

sudo ./bettercap -T 192.168.1.11 --proxy -X -P POST

OUT:
[I] Starting [ spoofing:✔ discovery:✘ sniffer:✔ tcp-proxy:✘ udp-proxy:✘ http-proxy:✔ https-proxy:✘ sslstrip:✔ http-server:✘ dns-server:✔ ] ...

[I]
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

SSL na stronie logowania nie zapewnia bezpieczeństwa!
Brak HSTS umożliwia wykonanie SSLstrip, co pozwala podsłuchać login i hasło użytkownika.
Możliwe, że #aferabotowa była oparta o kradzież haseł w ten sposób.
Ogólnie nie polecam tego serwisu i wołam @Myrten, bo rozmawialiśmy dzisiaj o tym.
API jeszcze nie sprawdziłem.

#wykop #hakujo
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

SSLstrip


@zbieramfotony: w teorii brzmi to niebezpieczenie ale w praktyce, jeśli jesteś w stanie przeprowadzić taki atak to raczej masz już nawet wyższy dostęp gdzieś, ten atak ma sens np na jakieś strony do banku czy coś w tym stylu, gdzie sam login i hasło ci w zasadzie niewiele da - tj musisz dowiedzieć się np jakiegoś gównokodu załóżmy czy czegokolwiek innego w tym rodzaju, na takim wykopie ten atak
  • Odpowiedz
tl;dr: Wystarczy, że przejdziesz obok hakera z włączonym telefonem, żeby mógł zalogować się na Twoje konto w serwisie ze śmiesznymi obrazkami.

1. Bądź telefonem z zainstalowaną aplikacją Wykopu
2. Twój właściciel niesie Cię na miasto
3. W pobliżu nie ma Twojej ulubionej sieci WiFi, ale jesteś głupim smartfonem, więc co chwilę wysyłasz w eter zapytania „czy moja ulubiona sieć WiFi jest gdzieś bliziutko”?
5. Nie jest. Ale Twój właściciel przechodzi blisko hakera. Albo nie–hakera, po prostu kogoś, kto kupił sobie taki sprzęt
  • 15
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

W pobliżu nie ma Twojej ulubionej sieci WiFi, ale jesteś głupim smartfonem, więc co chwilę wysyłasz w eter zapytania „czy moja ulubiona sieć WiFi jest gdzieś bliziutko”?


@zbieramfotony: Błąd w założeniach. Skanowanie sieci przez telefon jest pasywne tj. telefon nie wysyła w eter sieci do jakich chce się połączyć tylko nasłuchuje, aż jedna z "ulubionych" sieci będzie dostępna.
  • Odpowiedz
Słowem podsumowania:
To wina użytkowników, że mają słabe hasła. To, że system zezwala na słabe hasła i dane przesyłane są po http a nie po https to już nie wina administratorów/właścicieli wykop.pl.


( ͡ ͜ʖ ͡)

#afera #aferabotowa #oswiadczenie #hakujo
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Ta cała #afera ze #hakujo #wykop to #gownoburza jakich mało.

Ten #hakier #mastamadafaka użył po prostu listy najpopularniejszych haseł przeciw danym kontom. Taki sam atak może przeprowadzić na facebook albo jakikolwiek inny portal.

Prawdziwa afera to była jak ludzie uzyskali dostęp do bazy wypoku bo mieli deweloperski serwer MySQL otwarty na świat ;]

Mimo, że ten drugi atak był dużo
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@wysuszony: czyli reasumując:
1. Wykop jak zwykle jest c-----o napisany
2. Moderacja napisze dzisiaj oświadczenie, że wszystkiemu winni są użytkownicy ze słabymi hasłami
3. Michał Białek kończył nocną wartę w serwerowni wykopu
  • Odpowiedz