Posts mit dem Label Hacking werden angezeigt. Alle Posts anzeigen
Posts mit dem Label Hacking werden angezeigt. Alle Posts anzeigen

Samstag, 15. Februar 2014

Wie man einen OpenVPN-Server auf dem Pi installiert


Wozu ist so was gut?

Ihr verbindet euch mit einem öffentlichen Wlan Netzwerk - Jeder der ein wenig Ahnung hat, kann ohne Probleme euere Daten mitschneiden. Durch einen VPN-Clienten ist dies nicht mehr möglich bzw. der "Angreifer" bekommt nur kryptische Zeichen zu sehen. 

  1. sudo su (damit wir die Befehle als Admin ausführen können)
  1. apt-get install openvpn openssl (Wir installieren ein paar Dinge)
  1. cd /etc/openvpn
    cp -r /usr/share/doc/openvpn/examples/easy-rsa/2.0 ./easy-rsa
    Wir wechselten damit in unser Open-VPN Verzeichnis
  1. nano easy-rsa/vars → Wir Edieren eine Datei
    export EASY_RSA=“ /etc/openvpn/easy-rsa“
  1. cd easy-rsa
    source vars
    ./clean-all
    ./pkitool –initca (vor dem „initca“ sind 2 Minuszeichen)
    ln -s openssl-1.0.0.cnf openssl.cnf


  2. Ihr werde gleich nach euerer Landeserkennung gefragt. Für D-Land gebt ihr „DE“ ein und das andere lasst ihr bitte frei.
    Es geht dann weiter mit:
    ./build-ca OpenVPN
    ./build-key-server server
    ./build-key client1


  3. ./build-dh


  4. cd /etc/openvpn
    touch openvpn.conf
    nano openvpn.conf

    Folgende Zeilen könnt ihr euch nun kopieren. Oder ihr schreibt sie mal ab :)

    dev tun proto udp port 1194 ca /etc/openvpn/easy-rsa/keys/ca.crt cert /etc/openvpn/easy-rsa/keys/server.crt key /etc/openvpn/easy-rsa/keys/server.key dh /etc/openvpn/easy-rsa/keys/dh1024.pem user nobody group nogroup server 10.8.0.0 255.255.255.0 persist-key persist-tun status /var/log/openvpn-status.log verb 3 client-to-client push "redirect-gateway def1" #set the dns servers push "dhcp-option DNS 8.8.8.8" push "dhcp-option DNS 8.8.4.4" log-append /var/log/openvpn comp-lzo

    *Speichern nicht vergessen!!!

  5. sh -c 'echo 1 > /proc/sys/net/ipv4/ip_forward'
    iptables -t nat -A POSTROUTING -s 10.0.0.0/8 ! -d 10.0.0.0/8 -o eth0 -j MASQUERADE

    Sollte ihr via Wlan mit eurem Pi verbunden sein, dann müsst ihr statt „eth0“, „wlan0“ wählen!

  6. Wir müssen noch ein # Zeichen entfernen bei der Datei „net.ipv4.ip_forward=1
    nano /etc/sysct1.conf
    net.ipv4.ip_forward=1 ← Das # bitte löschen und speichern


  7. crontab -e
    @reboot sudo iptables -t nat -A POSTROUTING -s 10.0.0.0/8 ! -d 10.0.0.0/8 -o eth0 -j MASQUERADE

    Dies dient dazu, dass auch nach einem Neustart alles funktioniert. Denk wieder daran, falls ihr Wlan nutzt, dass auch einzutragen (anstatt eth0).


  8. cd /etc/openvpn/easy-rsa/keys
    nano raspberrypi.ovpn
    Folgendes fügen wir ein:
    dev tunclientproto udpremote RASPBERRY-PI-IP 1194resolv-retry infinitenobindpersist-keypersist-tunca ca.crtcert client1.crtkey client1.keycomp-lzoverb 3

    *bei RASPBERRY-PI-IP kommt euere öffentliche IP rein
  9. tar czf openvpn-keys.tgz ca.crt client1.crt client1.csr client1.key raspberrypi.ovpn
    mv openvpn-keys.tgz /home/pi
    chown pi:pi /home/pi/openvpn-keys.tgz

    Diese Befehle dienen dazu, sämtliche Zertifikate und Pakete zu erstellen.
  10. Wir starten unseren Pi wie folgt neu
    /etc/init.d/openvpn restart
    exit

    Wir weißen ihn auch gleich mit an, dass er nach dem Neustart OpenVPN gleich startet.



Ihr braucht jetzt noch einen VPN-Clienten für euer System – Bei Linux installiert ihr einfach das Paket „openvpn“ - bei Windows empfehle ich dieses KLICK und für OS X dieses KLICK
Vergesst nicht, in eurem Router den Port „1194“ freizugeben und auf eueren Pi umzuleiten!!!
Wie das bei euch geht, kann ich nicht sagen. Da die Router einfach zu unterschiedlich sind.

Das ganze geht auch via Smartphone. Dabei ist es egal ob Android oder iOS - dazu sind allerdings noch ein paar Einstellungen an euerem Pi nötig. Damit dieses Tut nicht zu überladen wird, schreibe ich dazu ein extra Tut und werde es die Tage noch veröffentlichen.

Schönes Wochenende 



Samstag, 28. Dezember 2013

NOOBS - Die „besten“ Systeme

Von vielen stellen her, habe ich schon von NOOBS gehört - Es soll wohl für Einsteiger mit dem Pi gedacht sein, die sich nicht trauen ein Image auf die SD-Karte zu „brennen“. 
NOOBS kopiert ihr euch einfach auf die SD und wählt euch dann, dass System aus, was euch beliebt.

Zuerst stand jedoch der Download…

Am besten ihr ladet es euch hier herunter:
Klick - wählt hier bitte die „offline and network install“ Variante

Ist das ganze aus eurem Computer, entpackt ihr das .zip Archiv und kopiert euch die Daten auf eine SD-Karte - Empfohlen wird 4Gb - ich verwende eine 16Gb Karte.

Habt ihr das getan, steckt ihr die SD-Karte in euren Pi und der Spaß kann los gehen.

Systemwahl…

Ihr habt 6 Systeme zur Auswahl - Ich entscheide mich jetzt für „Raspbian (recommended)“

Ganz unten (an eurem Monitor) wählt ihr noch die Deutsche Sprache aus. 

Und nun klicken wir aus „install“.

Es dauert unterschiedlich lange bis die Systeme installiert sind. Wenn das System installiert wird, bekommt ihr verschiedene Tipps. Zum Beispiel, welche LogIn Daten notwendig sind oder wie ihr das System aus der Konsole starten könnt.
Lest euch das durch!!!

*Die Tastatur ist auf Englisch eingestellt. Also ist z.B. ein Z = Y und umgekehrt. Bedenkt das bei der PW-Eingabe.
_________________________________________________________________________
Gefällt euch das System nicht mehr oder ihr wollt aus Spaß ein anderes testen… Fahrt euren Pi richtig runter. Startet ihn neu und haltet die „shift“ Taste gedrückt - Das ist die Taste mit der man GROß-Schreibt.
Ihr werdet wieder in das ganz normale „NOOBS-Menü“ kommen. 

Ich installiere jetzt „Pidora“ - Ich mach das Häkchen bei Raspberry raus - klicke dafür auf Pidora und klicke wieder auf „install“.


Das soll es gewesen sein. Testet mal rum, kaputt gehen kann nichts :)

Donnerstag, 7. November 2013

Festplatten richtig formatieren bzw. löschen


Grund für dieses Tutorial ist, dass ich mir vor kurzem über eBay eine gebrauchte externe 250Gb Festplatte ersteigert habe. Das ganze für 25,50€.

Meiner Neugier geschuldet, habe ich meine 2 Recovery-Programme durchlaufen lassen – das eine stellt Medien wieder her (Bild-Audio-Video) und das andere „recovert“ alles was man finden kann (Dokumente, Browserverlauf, Programme etc.).

Nachdem einmal 3h und einmal 8h (über Nacht) habe ich ca. 120Gb an Dateien wiederhergestellt – Was ich gefunden habe, war zum größten teil erschreckend – Neben Pornos... konnte man auch eine Reihe von LogIn Dateien wiederherstellen – Ich fand Projekte und diverse andere Unterlagen.

Das erschreckende für mich dabei war, der gute Mann war ebenfalls Programmierer – Nachdem ich mit dem Mann Kontakt aufnahm um ihm mein Ergebnis zeigte, war er selbst schockiert und meinte „Ich habe doch bei Windows die „sichere Formatierung“ gewählt...“
Wir tauschten uns noch ein wenig aus und es wurde ein netter Kontakt, wo sich herausstellte, dass er keine 50Km von mir entfernt wohnte...

Sei es drum, dies nur als kleine Geschichte – ich will euch erklären, wir ihr euere alten FP trotzdem verkaufen könnt, wenn ihr sie nur richtig löscht!

Wollt ihr die Festplatte zerstören, dann ist der sicherste Weg, diese zu entmagnetisieren. Meist wird das mit FP der Regierung gemacht oder Daten die als „streng geheim“ eingestuft wurden.

Programm „Eraser“

Formatiert nach dem diversen Standards wie z.B. denn des amerikanischen Verteidigungsministeriums (5220.22-M) oder des deutschen BSI dieser überschreibt alles mit 1 und 0 – Diesen Standard nutze ich selbst. Bei Mac ist dieser schon integriert und ich kann das bis zu 10(?)x damit überschreiben – Eine Datenwiederherstellung und somit so gut wie nicht möglich. Falls doch, findet ihr nur kryptische Zeichen ohne jegliche Bedeutung.

*Ich kann damit nicht die Systemplatte überschreiben!

DBAN

Benützt auch die beiden Methoden wie beschrieben. Jedoch, passiert das ganze auf DOS-Ebene – Das Programm kann von USB-Stick, CD/DVD oder Old School via Diskette gestartet werden – Dadurch ist es möglich, nach dem Boot auch die Systemplatte zu überschreiben.

Selbst habe ich nur das Programm „Eraser“ einmal angetestet. Es wurden nur Datenfragmente gefunden, womit man überhaupt nichts anfangen kann.

Bei Linux oder OS X brauchen wir keine spezielle Software, da dies von Haus aus angeboten wird. Bei OS X(Apple) z.B. läuft das ganze über das „Festplattendienstprogramm“

Hier die Links zu beiden Programmen:

Eraser: Klick
DBAN: Klick





Sonntag, 6. Oktober 2013

TrueCrypt – Wie ich eine Festplatte verschlüssle


Das Programm ist kostenlos und in englisch. Jedoch gibt es für die Aktuelle Version eine deutsche Sprachdatei!

Die Links dazu, füge ich am Ende des Tuts ein. Ich werde eine Festplatte (Partition) verschlüsseln.

Die Frage die ihr euch stellen müsste, wozu sollte ich eine Festplatte verschlüsseln? Da unsere Welt rasend Digitaler wird und immer mehr über PC läuft, ist es schon angebracht, die Kontoauszüge, Unterlagen für die Steuer, Kundenberichte oder auch Nacktbilder von der Freundin etc. zu verstecken.
Daher solltet ihr euch vorher überlegen, wie Groß die Kapazität der Festplatte sein soll...

Fangen wir an:

*Wie ihr eine Partition unter Win 7 erstellt, könnt ihr HIER nachlesen. 

  1. Wir starten TC → Wir klicken auf „Volumen erstellen/Create Volume“
  2. Klicken auf „Verschlüsselt eine Partition/Laufwerk bzw. Encrypt a non-system partition/drive“ → danach auf „Weiter“
  3. Wir wählen „Standard TC-Volumen“. Das sollte für einen „normalen“ Anwender völlig ausreichen. Da ich mal nicht davon ausgehe, dass ihr entführt oder erpresst werdet... → wir klicken auf „Weiter“
  4. Wir wählen die FP aus, welche wir verschlüsseln wollen – In meinem Fall ist das „Test für TC mit dem Buchstaben H“ - Diesen Hacken bei „Verlauf nicht speichern / Never save history“ lassen wir drin. Denn sonst könnte man nachvollziehen, welches Laufwerk zuletzt angewählt wurde bzw. verschlüsselt wurde → „Weiter“
  5. Da ich jetzt davon ausgehe, dass ihr eine leere Partition habt, verwenden wir „Verschlüsseltes Volumen erstellen und es formatieren / Create encrypted volume and format it“ - Dies Variante ist schlicht schneller.
    Nehmt ihr Punkt 2 – Dauert es Stundenlang ehe die ganzen Sachen verschlüsselt sind → „Weiter“
  6. Als VS-Algorit. Empfehle ich „Serpent-Twofish-AES“ und als Hash-Algo „Whirlpool“ - Nach meinen Erfahrung ist diese Variante am sichersten → „Weiter“
  7. Er zeigt euch jetzt noch einmal das er 9Gb verschlüsselt und ob es die richtige FP ist → Weiter
  8. Jetzt legt ihr ein Kennwort fest – Wichtig dabei, es sollte von jedem etwas behalten – Groß- Kleinbuchstaben, Sonderzeichen, Zahlen und es sollte mindestens um die 12 Zeichen lang sein – Somit könnt ihr euch relativ sicher sein, dass es nicht geknackt wird! → Weiter
  9. Ihr werdet jetzt gefragt, ob ihr Dateien über 4Gb auf euren Stick laden wollt, in meinem Fall ist das nicht so, also setze ich dem Punkt bei „Nein“ - Solltet ihr ein Volumen verschlüsseln mit 100Gb ist es wohl vom Vorteil, „Ja“ zu wählen → „Weiter“
  10. Es geht ans Formatieren – Da ich keine Dateien über 4Gb speichern möchte, lass ich das Dateisystem auf „FAT“ - Wenn ihr über 4Gb gehen wollt, wählt ihr das Format „NTFS“.
    Es steht jetzt da, dass ihr den Zeiger 30s im Fenster bewegen sollt, die Begründung steht da, tut das auch → „Weiter“
  11. Ihr bekommt jetzt eine WARNUNG das die FP formatiert wird und das alle sich darauf befindlichen Dateien GELÖSCHT werden!!! Da wir aber eine leere Partition haben, soll uns das dann nicht weiter stören. Wir bestätigen also mit „Ja“ und das Programm fängt an die Partition zu verschlüsseln.
    Bei dir dauerte es ca. 5 Minuten für 10Gb – Wie lange das dauert, hängt von diversen Faktoren ab – Es kann gut und gerne sein, wenn ihr 500Gb verschlüsseln wollt (warum auch immer...) das dies 1 Tag dauern kann → Ist das getan, klicken wir auf „beenden/exit“ Da wir erstmal nichts weiter verschlüsseln wollen.

    Die Verschlüsselung ist durch – Klickt ihr nun einmal auf „Arbeitsplatz/Computer“ seht ihr eure Partition heißt „Lokaler Datenträger“ - klickt ihr darauf, möchte er die Partition formatieren, was wir natürlich NICHT wollen...

    Wir wechseln wieder zu TC dort werden euch mehrere Festplatten bzw. Laufwerkbuchstaben angezeigt – Ich wähle jetzt einmal „T“ aus → danach klicken wir auf „Datenträger.../Select Device...“ und dort wählt ihr die verschlüsselte FP aus. Im meinem Fall ist das „H“.
    Wir klicken auf „Einbinden/Mount“ und geben unser gewähltes Passwort ein.
    Ihr seht jetzt in eurem Arbeitsplatz wird die FP mit dem Buchstaben „T“ angezeigt – Ihr könnt euch soviel Daten darein hauen wie ihr wollt bzw. was der Speicher zu lässt.

    Habt ihr euere Daten darauf gepackt, wechselt ihr wieder zu TC und klickt auf „Trennen“ ist die FP wieder verschwunden.


    Das war es auch schon 

    Ihr könnt mit TC auch noch andere Sachen tun. Ganz nett ist es, euere SystemPartition zu verschlüsseln – Bei Windows könnt ihr ja bevor ihr euch anmeldet, euer Konto mit einem Passwort schützen – Das jedoch relativ einfach zu knacken ist – Verschlüsselt ihr das ganze mit TC wird nach dem Einschalten des Computers, sofort das Passwort verlangt.
    Dazu werde ich ein anderes Tut schreiben, weil diesen Anleitung dafür die Falsche ist!!!

    Auch interessant ist es, nur ein Teil der Festplatte zu verschlüsseln bzw. anders ausgedrückt einen Teil der externen FP oder des USB-Sticks zu verschlüsseln ohne eine extra Partition zu erstellen. Das ganze landet dann in einem „Container“. Dazu werde ich aber auch noch ein extra Tut schreiben.

    Erstmal viel Spaß damit

    TrueCrypt: TC-Programm von Chip.de

    TC Sprachdatei: Deutsch Sprachfile für TC von Chip.de   


    Das ganze gibt es auch für Mac und Linux - Da aber leider die meisten immer noch Windows benutzen, habe ich mich dafür entschieden.

Sonntag, 1. September 2013

Informationsbeschaffung das Große WorldWideWeb




Ich bin bereits im Bereich „SocialHacking (Hier & Hier) mal darauf eingegangen wo und wie ihr euch Daten „besorgen“ könnt. Heute möchte ich das etwas vertiefen. Ich werde euch ganz simple Wege und Webadressen zeigen wo ihr genügend zusammentragen könnt.
Da ich nicht möchte, dass sich iwelche Leute angegriffen füllen oder sonstiges, werde ich das nicht an einer Privatperson fest machen, seht mir das bitte nach. Ich werde euch die Möglichkeiten aufzeigen wo und wie ihr Person X suchen könnt.

*Es ist hilfreich wenn ihr euch ein Dokument anfertigt, wo ihr euere Suchergebnisse eintragen könnt um diese später zu analysieren.

Fangen wir an...:

Social Media

Facebook: Das größte soziale Netzwerk. Viele machen sich um ihre Sicherheit keine oder nur kaum Gedanken. Das ist unser Vorteil. Wir bekommen Infos über die Interessen unserer „Opfer“, vielleicht denn Wohnort, Beruf, Freunde uvm.
Um Facebook richtig nutzen zu können, solltet ihr euch Registrieren. Wenn ihr nicht eueren Real-Account nehmen wollt, legt euch einen zweiten an.
Facebook ist das egal ob es euch im echten Leben gibt oder nicht. Auch wenn sie gerne etwas anderes heucheln.

*GraphSearch die Funktion steht steht deutschen Nutzern soweit ich weiß noch nicht zur Verfügung. Stellt ihr euren Acc auf „us“ um funktioniert dies aber.
Am einfachsten ist es, ihr legt euch gleich ein US-Acc an.


Neben Facebook, gibt es auch noch zahlreiche andere social-networks: schueler.cc, meinVZ(falls es die noch gibt), google+ Ihr kennt sicherlich auch noch viele und man kann die Liste ewig fortsetzen. Auf ein paar Netzwerke möchte ich jedoch noch eingehen.

123people.de: Die Seite sucht sämtliche Sachen zu einem Namen zusammen und liefert 100derte Ergebnisse. Ihr könnt speziell in einem Land suchen oder sucht Weltweit.

Yasni.com: Im Prinzip das gleiche wie 123people.de jedoch könnt ihr hier etwas... genauer suchen.

Xing.com – linkedin.com: Das sind Firmen-/Berufsnetzwerke. Ihr könnt da entweder euer Profil rein stellen und nach Jobs suchen (oder euch finden lassen).
Oder ihr informiert euch über Firma xy. Linkedin.com arbeitet dazu noch international und gibt die ein oder andere Information mehr Preis.

Pinterest.com und flickr.com sind Fotocommunitys – Pinterest.com kenne ich jetzt nicht persönlich. Diese Info habe ich von Wikipedia.

Youtube.com: Firmenvideos, Presentationen etc.

twitter.com: Nutzt da mal die #hashtag Funktion. Ihr findet da viele Informationen die man „regulär“ vielleicht nicht bekommt. Hier und da „quatscht“ vielleicht ein Mitarbeiter oder ein verärgerter Kunde zu viel.

Zabaserach.com: Das selbe wie 123people.de nur das man die Amerikanischen Staaten durchsuchen kann.


Was die soziale Suche angeht, war es das erstmal – aber es geht ja weiter.


Einer der oder wohl DIE erste Anlaufstelle ist google.com, die zweite ist oder sollte wikipedia.de sein. Zu diesen beiden Websites erzähl ich euch nichts weiter.
Für google.com habe ich bereits ein Tut geschrieben (Google hacking). Nutzt die Suchoperatoren um bessere Ergebnisse zu erziehlen.

Neben Google, solltet ihr noch bing.com & yahoo.de/com berücksichtigen. Gerade bing.com findet Sachen, die Google vielleicht erst auf Page 10 veröffentlicht.

Im weiteren Sinn solltet ihr auch groups.google.com berücksichtigen. Viele Leute benützen dies für diverse Anfragen – Gerade SysAdmins, Netzwerkleute etc. nutzen die groups sehr gerne und verraten gerne mal das ein oder andere Detail zuviel (Netzwerksoftware etc. oder lassen gleich mal ihre private Mail-Adresse. Telefonnummer etc. da).

Wenn ihr auf einer Website surft oder euch Infos besorgt, achtet vielleicht auch darauf ob es „offenen“ Kundenkontakt gibt. Soll heißen, lest oder überfliegt die Kommentare. Die ein oder andere Information könnte darin versteckt sein.

Lokalisieren:

Es ist immer von Vorteil, wenn man weiß wo sich ein Unternehmen befindet oder wo die Website gehostet ist. Auch bekommt ihr i.d.R. auch diverse Kontaktdaten. Eine Mail-Adresse oder die Telefon-/Handynummer + Adresse.

Who.is – whois.net (ein paar mehr Funktionen) & dnstools.com (stand August wird die Website aktuell überarbeitet).

Um mal in das Internetregister der Kontinente zu sichten, stehen folgenden Websites zur Verfügung:

Website Kontinente
apnic.com Asien + Pazifik
whois.arin.net/ui Nordamerika + Pazifik
lacnic.net/en Lateinamerika + Pazifik
apps.db.ripe.net/search/query.html Europa + Zentralasien + naher Osten + Afrikanische Länder nördl. des Äquators
dotgov.gov Amerika
afrinic.com Afrika
Website Erklärung
facebook.de Größtes soziales Netzwerk
plus.google.com Interessantes soziales Netzwerk
123people.de Leute finde (Name, Mail-Adresse etc.)
yasni.com Leute finde (Name, Mail-Adresse etc.)
xing.com Berufe-Netzwerk & Firmenwissen
linkedin.com Berufe-Netzwerk & Firmenwissen
pinterest.com Fotocommunity
flickr.com Fotocommunity
youtube.com Videoplattform
twitter.com Kurznachrichtendienst #hashtag verwenden
zabasearch.com Leute finden in Amerika
google.de Suchmaschine
bing.com Suchmaschine
yahoo.de Suchmaschine
wikipedia.de Infos zu Leuten, Firmen, Wörtern allen & jeden
groups.google.com Suchanfrage für diverse Themen
who.is Wo ist welche Website
whois.net Wo ist welche Website, mehr Informationen
dnstools.com Zur Untersuchung einer Website
firmenwissen.de Informationen kaufen
hoovers.com Informationen kaufen
httrack.com Programm zur Download einer Website
dpma.com Deutsche Patente
epo.org Europäische Patente
uspto.gov US-Patente


Google Maps, wenn ihr euch die Umgebung anschauen wollt...

Maillisten und Informationen kaufen

Im Netz schwirren eine Vielzahl von Maillisten herum – Manche sind öffentlich, manche nicht. Dafür befragt ihr einfach mal Google. Ihr sucht zum Beispiel *maillist/e*uni Name* oder Firmenname.

Wenn ihr Kohle übrig habt, könnt ihr euch Informationen auch kaufen. Websites wie firmenwissen.de oder hoovers.com verkaufen Information. Gestückelt oder im Paket. Für alle Infos über Google, muss ich bei hoovers.com aktuell $50.000 blechen.

Lieber offline arbeiten

Untersucht ihr eine größere Website wo man schon mal ein paar Stunden/Tage etc. braucht. Empfiehlt es sich die Website offline anzusehen. Ein bewehrtes Tool was die komplette Website downloaden inkl. Dokumente ist httrack. Zu beziehen ist es von der Website httrack.com.

Patente und Markennamen

Je nachdem was ihr sucht oder finden wollte, ist es ganz hilfreich die zuständigen Datenbänke für Patentrechte zu durchforsten.

Dpma.de – Deutschland
epo.org – Europa
uspto.gov – Amerika

Zusammenfassend bekommt ihr hier ein Tabelle mit allen Websites und einer Kurzinfo.


Hier noch eine Checkliste wonach „wir“ suchen

- Namen + Kontaktdaten
- Firmendaten – Ort – Adresse – etc
- Eigentumsverhältnisse (Meist nich auf legalen Wege zur reallisieren)
- Presse (Suchmaschine)
- Kapitalverteilung (Kapitalgesellschaften)
- Zusammenschlüsse und Firmenaufkäufe (Presse - Handelsnachrichten)
- Patente und Handelsmarken
- Webcasts, Auftritte im Netz

Mittwoch, 28. August 2013

Welche Hackertypen gibt es so?




Wenn ihr einmal googelt oder auch die Presse nützt, werdet ihr von „Hacktivisten – Cyberterroristen – Scriptkiddies“ lesen. Meist im negativen - Ich werde euch das einmal etwas genauer erklären, was diese Typen machen und warum man diese so bezeichnet.

Scriptkiddies:

Es ist die häufigste Form von „Hackern“. Es sind Anfänger, die sich die Tools einfach aus dem Netz saugen (legal – illegal – scheißegal) – Sie machen Unfug auf anderen Computern. Meist wissen sie nicht einmal was sie machen – sie hinterlassen ihren „digitalen Abdruck“ wo sie nur können – Sie „prallen“ damit vielleicht auf dem Schulhof oder können einem Freund das ein oder andere zeigen, haben aber wie gesagt... nicht wirklich Ahnung.

Black Hats (kriminelle Hacker)

Diese Leute sind schon mit einem Computer im Gehirn geboren wurden – Sie sind meist die, welche die Programme schreiben, welche Scriptkids verwenden. Auch entwickeln sie Malware (Viren, Würmer) – Sie setzen ihre Fähigkeiten ein um Personen/Firmen zu schaden – Sie klauen Kreditkartendaten, setzen einen Keylogger auf ein fremden Systeme um die Aktivitäten am fremden Computer zu sehen.
Die meisten Hacker sind in einem Kollektiv, unter 20 Hackern(z.B.) ist man i.d.R. Anonymer als alleine.

White Hats („freundliche“ Hacker) & Forensiker

White Hats machen eigentlich genau das selbe wie Black Hats, nur das diese daraus keinen Profit ziehen – Sie hacken sich (i.d.R. Illegal) in Systeme ein. Jedoch melden sie diese Sicherheitslücke(n) an das Unternehmen – will das Unternehmen nicht „hören“ werden vielleicht hier und da ein paar Daten im Netz veröffentlicht. Oder man hat die Eier ein Bombe platzen zu lassen wie Snowden oder Wikileaks.
White Hats kommen im Prinzip aus dem Black Hat Bereich – Nur das diese heute etwa legal ihr Geld verdienen. Als sogenannte „Sicherheitsberater“. Zum Beispiel McAfee oder der wohl bekannteste WhiteHat Kevin Mitnick.
Forscher oder Forensiker untersuchen Systeme auf Schwachstellen – Forensiker gibt es z.B. bei der Polizei – Sie untersuchen einen PC und dessen Daten nach belastenden Material.
Darum ist es wichtig, seine Daten A. mit einem gscheiten Passwort zu versehen und B. sensible Daten zu verschlüsseln z.B. mit TrueCrypt.

ACAB

Hacktivisten

Sie sind i.d.R. Politisch-Orientiert – Sie demonstrieren ihre Stärke in dem sie Websiten wie fbi.gov z.B. abschießen und um zum Beispiel auf die Gefangenschaft von Bradley Manning aufmerksam zu machen unter welchen perversen umständen er in Guantanamo einsitzt – Was Obama 2008(?) versprochen hat, hat er einen Tag später in einer Zigarre verbraucht... Ein anderes Beispiel ist der Freiheitskämpfer Julian Assange – Welcher „nicht“ offiziell von Schweden angeklagt ist, nur weil das unser Amerikanischer „Freund“ so will. Genug davon – abschießen heißt, dass die Website mit so vielen Anfragen „zugemüllt“ wird, dass sie zusammenbricht und keine Anfragen mehr verarbeiten kann – Sprich ich komm nicht mehr auf die Website.
Ein anderer Angriff ist z.B. ein Website zu hacken, dass Passwort zum Log In zu ändern und um eine Nachricht zu hinterlassen. Zum Beispiel „Free Manning“

Cyberterroristen

Stirb Langsam 4.0 – kennt ihr? Das sind Cyberterroristen – Sie brechen in Regierungscomputer ein und geben die Daten an ihr „Politbüro“ weiter. Ich möchte da nur Verbrecherstaaten wie die USA/Russland/China nennen.
Einmal 2 bedeutende Beispiele – 2010 Iran, der Stuxnet Wurm/Virus, hat das Land um mehrere Jahre in der Atomforschung zurück geworfen. Ein Mitarbeiter hat einen Infizierten USB-Stick an das System angeschlossen, dass System und seine Daten waren zum größerenteils im Arsch. Der Wurm/Virus verbreitete sich darauf hin massenhaft auf andere PC, welche zu sogenannten „Zombie-PC“ wurden. Vielleicht ist dein PC gerade noch davon betroffen weil du „Idiot“ dein Virenscanner nicht aktuell hältst?

Kaukasus krieg 2008 oder Georgien will FREI sein – Offiziell war/ist Georgien nicht mehr von Russland besetzt. Doch die Russen herrschen dort immer noch. Junge Georgier gingen auf die Strasse und zettelten eine Revolution gegen dieses Verbrecher-Land-Russland an. Kurz zusammengefasst, Die Panzer standen an beiden Grenzen – Doch von der Russischen Regierung bezahlte Häcker legten sämtliche Kommunikation in Georgien lahm. Somit konnten sich die Truppen nicht organisieren und sind blind links in ihr verderben gerannt.

China Virus im Bundestag – Ich glaube wir reden über das Jahr 2005/06 (pi ma Daum) – da hat doch unser unfähiger BND doch entdeckt das China (man darf es offiziell nicht so laut sagen) ein Virus hier eingeschleust hat. Sie überwachten über Jahre das/die Systeme der Regierung. Laut einer Stellungnahme hat man diesen Virus bzw. Wurm zum Größerenteils entfernt. Doch er ist immer noch aktuell und hier und da in der Bundesregierung zu Gange... Mehr muss ich wohl zum BND nicht sagen oder gar zu Deutschland – Welches eines des größten Industrienationen ist, aber unfähig gscheite Leute in gewissen Bereichen einzusetzen... Darum stehen deren „Jobausschreibungen“
aller 14 Tage im CT-Magazin.

Cracker

Cracker nutzen oft mehrere Formen des hackens. Über SocialHacking erfahren sie wo der Quellcode für das neue Spiel oder das Programm ist. Über das technische Hacken, klauen sie dann diesen Code. Schreiben einen Crack und stellen dann das gecrackte Produkt online.
Diese Hacker machen damit keinen Profit. Sehr oft kaufen sie auch einfach das Spiel, cracken es und stellen es online. Die Hacker/Groups wollen damit ihr können unter beweiß stellen.
Jedoch ist es und bleibt es illegal.

Hacker

Wenn wir mal einmal vom Computer abweichen, kann jeder „Hacker“ sein. Welcher sich mit Technik auskennt. Ein Hack kann z.B. sein, dass ich an meine Bohrmaschine ein Display klemm, welche mir zeigt wie viel die Maschine Umdrehung pro Minute macht. Es sind viele Technische Spielereien was ein Hardware/Technik Hacker ausmacht.

Was treibt Hacker an?

Ähm... Es ist nun ja, ein Kick – Sein Wissen zu demonstrieren, sich selbst zu beweisen oder anderen zu zeigen wie angreifbar oder verwundbar ihr System ist. Hacker sind in jeder Art eine verschworene Gruppe/Gemeinschaft, welche im underground arbeitet. Google/Facebook/Microsoft bezahlen z.B. Geld wenn man ihr System hackt und das dann meldet. Natürlich mit beweisen... Erst kürzlich hat ein Hacker 20.000$ kassiert (Stand 14. September 2013), da er eine Sicherheitsloch bei Facebook entdeckt hat.

Ihr seht, die viel zahl von Hackern ist gut gestimmt und will euch nichts böses. Doch dieses „one percent“ klaut euch von Amazon die Kreditkartendaten, räumt euer Konto leer oder bleibt im Hintergrund und kassiert in Underground-Foren ein paar Bitcoins (Internetwährung) und iein Scriptkid kauft auf eure Rechnung ein.
Aber mei, ihr seit ja versichert, wa?

Over & Out  

Hacker News


Hier und da tauchen ja mal Information über Hacker auf – meist im kriminellen Bereich – Doch es gibt Websites die über interessante Berichte verfügen, Websites welchen Hackern „vertrauen“ und welche immer up-to-date sind.
Da ihr ja alle schlau seit, gibt es die ganzen Websites auf englisch – ihr könnt auch dieses Ding da von Google verwenden... und die Website zu übersetzen, aber das verfälscht oft die Artikel bzw. sie ergeben gar keinen Sinn mehr...!

ccc.de – die größte Hackervereinigung Europas (de)

2600.com – Hat aktuelle News – Berichte über Events & einen Store (en)

hakin9.org – Ein Magazin was sich übers Hacken beschäftigt. Ich finde das Mag ganz gut – fragt mal euren Zeitungs-Dealer ob er an das Mag kommt, bestellt es euch online oder „googelt“ einmal danach... (en)

thehackernews.com – Wohl die beste Anlaufstelle über aktuelle Hacks – immer aktuell, ihr bekommt auch ein freies Magazin (monatlich) – des weiteren gibt es ein Downloadbereich wo ihr Software beziehen könnt. (en)

Habt Spaß

Montag, 19. August 2013

Vorstellung 2 Security Systeme für unseren Pi



Was kann man sich unter Security Systemen vorstellen? Es handelt sich um 2 „hacking-systems“ soll heißen ihr könnt damit eure Sicherheit des Systemes testen. Ihr könnt damit Schwachstellen aufspüren und hoffentlich auch schließen ;)

Als erstes gibt es „pwnpi“ - Ihr habt da einen Desktop welchen ihr mit „startx“ aufruft. Danach, ruft ihr euer Menü mit einem Rechtsklick auf. Das andere ist selbstverständlich. Jedenfalls sollte das so sein – Ich werde extra dazu nichts sagen – um euer System zu testen, müsst ihr einige Befehle eingeben und die Daten richtig lesen können. Ich werde in den nächsten Wochen, hier und da ein Tut zum „hacken“ veröffentlichen. Ich zeig euch die Methoden, aber nicht wie ihr euch davor schützen könnt. Dazu müsst ihr entweder mal selbst „in Arsch hoch kriegen“ oder ihr lest das Buch worauf meine Tuts für euch aufbauen.

Download Link: pwnpi

*pwnpi startet nicht mit der klassischen Desktop Oberfläche. Mit "startx" ruft ihr diese auf.

Das 2te ist „Kali-Linux“. Pwnpi spricht eher die Netzwerke an. Bei Kali-Linux habt ihr alles in einem – Netzwerk – SocialHacking – Hardware etc. - Kali baut auf dem ehemaligen „Backtrack“ auf. Kali-Linux basiert für unseren Pi als Debian-Version. Die Programme laufen natürlich auch wieder über die Konsole... wir haben gelernt... gscheites hacken läuft halt nur gscheit unter Linux – aber keine Sorge, ich stell euch ein paar Programme für Windows vor, womit ihr „euer“ System testen könnt.

Download Link: Kali

Für die, welche bei Kali bzw. pwnpi nicht einmal eine Wlan Verbindung zustande bekommen, hier die Anleitung:

  1. ifconfig ← wenn bei wlan0 euer Stick erkannt wird... heeeeey :)
  2. sudo nano /etc/network/interfaces
  3. wir fangen an zu edieren – Euer Wlan Namen + Passwort, kann ich natürlich nicht wissen, daher tragt ihr das mal fein selbst ein, was für euch gilt...
  4. auto lo
    iface lo inet loobback
    iface eth0 inet dhcp

    auto wlan0
    allow-hotplug wlan0
    iface wlan0 inet dhcp
    wpa-ap-scan 1
    wpa-scan-ssid 1
    wpa-ssid EUER NAME DES WLANS
    wpa-psk EUER PW FÜR DAS WLAN
  5. Speichern und beenden
  6. sudo /etc/init.d/networking restart

Das war es – Schritt 4 könnt ihr gerne kopieren und einfügen. Des war es für heute, wie oben angekündigt, werden demnächst ein paar „hacking“ Tuts folgen.


Wir lernen hacken...



Ich könnte euch jetzt erzählen, dass ihr nur euer eignes System hacken bzw. testen solltet. Wenn ihr das bei euch macht, tut dies auf einen Testsystem. Wenn ihr „genug“ Ahnung habt – macht das unter Linux. Habt ihr das nicht, macht bzw. testet das ganze unter Windows – wenn ihr allerdings im eurem Netzwerk was schrottet, eurem Nachbarn die Kreditkartendaten zockt oder was weiß ich, ist das nicht mein Problem, wenn ihr dafür angeschissen werdet – alles was ihr nach macht oder testet mach ihr auf euere Verantwortung!

Ich werde euch diverse Angriffe zeigen, aber nicht wie ihr euch davor schützt. Ich habe in der Stabi Muc ein wirklich tolles Buch gefunden wo man Leuten das „Hacken“ beibringen kann. Es heißt „Hacken für Dummies“. Es soll nicht heißen, dass ihr doof seit oder sonstiges. Aber auf diesem Buch kann man schöne Tuts aufbauen, welche ich euer nicht vorenthalten will. Wenn ihr dann wissen wollt, wie ihr euch dagegen schützen könnt oder wie ihr eure Angriffe verschleiert, müsst ihr dann das Buch lesen :)

Hier der Link zum Buch: Hacken für Dummies

P.S.

Ich werde diesen Tuts keinen bestimmten Stammbaum geben – so wie ich Lust und Laune habe, werde ich auch schreiben und euch in Sachen Computer Security einführen.