Германия говорит пока security software

Вот такая демократия в Германии.

kismac-bye-bye.png

Не так давно в Германии был принят закон о запрете распространения security software (Софта для проверки безопасности). Не буду я кривить душой и скажу что и хакеры и ламера и хорошие люди любят покататься иногда в софте такого рода и иногда навредить (если смогут) соседу или ещё кому… В принципе дело не в самом софте, а в том как его используют. Я вот например пользуюсь NMap – довольно знаменитый хакерский сканер для сканирования сетей. Хотя я не чего не ломаю, а проверяю свой сервер иногда и другие. В распространении таких программ на мой взгляд нету не чего плохого. На оборот у людей есть выбор и возможность самому что-то поделать, защититься или атаковать. Всегда будут люди которые будут что-то ломать и всегда будут убийцы которые будут убивать, даже если в стране не разрешают иметь оружие. Программы для взлома как и оружие всегда можно будет достать…

Только если запретить распространять софт для проверки безопасности то злоумышленники и так его достанут, а простые люди нет, что в итоге не чего хорошего не принесёт!

Так что ещё раз поздравляю Немцев с тем что их правительство вынесло очень умное решение базирование на железной логике.

Дырявый WEP

Вообще я больше поддерживаю теории открытых точек доступа. То есть если у вас есть беспроводная сеть ака Wi-Fi то почему бы её не расшарить для всех окружающих?

Я лично пользуюсь такими открытыми точками это особенно удобно если путишествуешь или проводишь много времяни в разъездах или в универ (как я). Открытые точки доступа приносят с собой проблему безопасности, так как не доброжелатель может подсоединиться к открытой точке доступа и сниффить траффик в поисках интересно информации аля паролей и всего такого. У меня лично с этим нету проблема так как я лично пользуюсь вэб почтой которая идёт через защищённый https протокол, а если я просто хожу по страничкам то меня не особо волнует если кто-то будет знать на какие сайты я хожу.

Для защиты беспроводных сетей был сделан WEP (Wired Equivalent Privacy) который был сломан и переломан много раз подряд. На днях и я получил свой кусок акшена.

Взломан 40 битный парольСмотрим Раутер

Я использовал маковскую программу Kismac и usb Dlink 122. Но на это меня сподвигло интересная новость о том что 3-ое ребят из Германии делаю ресёрч на тему безопасности нашли способ взламывать WEP защиту менее чем за 1 минуту. Я не буду пересказывать как это сделано, а дам ссылку на их страницу. Реализания алгоритма у них на стронице в си коде.

Вообщем это ещё раз доказывает дырявость WEP-а. Лично я планирую прочитать их ресёрч который опубликова у них на странице. А так же было бы здорого увидеть реализацию алгоритма в kismac.

Чирз.

sms провал

Как-то пару недель назад говорил что можно заспасить sms сеть своего провайдера.
Решил сегодня посмотреть как это можно осуществить… вообщем можно написать автоматизатор что бы это делать но к большому сожалению есть путь проще.
Можно просто на просто послать sms через почту. Таким образом можно спамить sms используя обычную e-mail спамилку. Это уже не интересно :'(

Так что закрываю эту идею.