Šta je novo?

Hakeri u realnosti VS filmovi i serije

Dzekson

Banned
Banovan
Učlanjen(a)
13.04.2013
Poruke
1,435
Poena
99
Vodio veceras diskusiju sa par ljudi iz IT struke, i iznervirah se jer izgleda da i obrazovaniji ljudi tripuju da postoje likovi poput Felicity, Samantha-e Carter, Kevin Flynn (tron), Swordfish, Harloda Fincha, itd.


U realnosti, ni najspretniji "haker" nije u stanju da uhakuje cak ni fejsbuk profil ako mu je meta dobro zasticena (htpps, bez wifi-ja i mogucnosti instalacije keylogger-a, 2-step na emailu i nije pglu da padne na socijalni inzenjering) a kad procitam one vesti na netu "malac iz indonezije usao u sajt CIA-e, CIA ga zaposllila kao konsultanta" onda mi bude jos smesnije. Prvo i najbitnije je da ne postoji "mainframe" koji ocigledno svi zivi u filmovima hakuju. Hakerisanje u filmovima ide pod pretpostavkom, da "ako kopas dovoljno po sajtu CIA-e, sa svojim vestinama, eventualno ces da naletis na mainframe i sve je na gotovs! sva imena tajnih agenata, infiltriranih persona, sve tajne planove za ispiranje mozga i svrgavanje putina je tu, na izvolte. A inace, CIA sve te tajnovite podatke kaci na .gov sajtove jer je to, eto - vrhunsko sekjuriti resenje.

Ja sam po ovom pitanju skeptik, i smatram da ne postoji hakerisanje nalik na ono u filmovima, gde su hakeri inace obavezni da imaju i brze reflekse (zasto .. ? ) i graficke softvere koji pokazuju fluks hakovanja, do te mere da mislim da osim uletanja na admin nalog nekog komercijalnog sajta, i stavljanje albanske/cetnicke/ustaske zastave na home page, dalje ne moze da se ide pa sve da imas 4 mastera iz IT tehnologija.

elem, po pitanju upravo fejsbuka, svojim ocima sam video pripadnika odredjene drzavne uprave, koji se bahato koristi master pasword-om, jer FB u svim zemljama saradjuje sa odeljenjima za teh. kriminal, al u srbiji je korupcija osnovno stanje. Te ako nije u pitanju klinka koja je zaboravila pass od email-a pa ne moze da se resetuje i na sledecem profilu napise "Isidora Petrovic (stari profil hakovan)" ili decku dala pasword pa se zaletela kod komsije i dozivela osvetu, "uhakovani" nalozi na fb-u u srbiji mogu zapravo da se dese. Ali opet ne "hakerskom metodom" tako sto je neko usao na FB server side i tamo ti iskopo pass, vec tako sto se neko iz MUP-a igrao sa masterom, koji inace sluzi za razotkrivanje kriminalnih radnji (cudi me da im Cukerberg nije oduzeo do sad tu mogucnost)


Ima li neko od vas da je dublje u ovoj prici i da zna kolike su realne mogucnosti realnog hakera, nasuprot ovima iz filmova koji dvaput kliknu i pronadju ti sta si jeo 96te, 3 marta za dorucak .. ? jesam li ja za ovu pricu previse skeptik ili sam u pravu ?
 
Ako moze na PM master pass za fb, molicu lepo ?
 
Pa sad...
Nije bas facebook vrhunac hakovanja pa da se sad povlaci neka paralela.
Ima firmi koje moraju da imaju bitne podetke na serverima, banke, kladionice tako da vazne informacije moraju biti online, da bi mogle, jelte, da se koriste.
Deface stranica nije neki hack, vise je fora za srednjoskolce, i to uglavnom targetiraju matore sajtove bez ikakve zastite...
 
Ako moze na PM master pass za fb, molicu lepo ?

ne potezi tu temu, nije uopste ni bitno. koriste ga milicije svetskih drzava, za potrebe kad recimo imas jednog paravinju ili djurica, i ja to prvi podrzavam. inace se menja jako cesto, i ako ga zna neko, to je tim od 5-10 ljudi u odredjenim jedinicama. ovaj kojeg sam ja gledao je to radio 2012 i to iskljucivo da "pokaze" da moze, a funkcionise tako sto na login stranici ulazis u bilo ciji profil preko one "is this you" forme, i pritom imas dodatne opcije, napravljene iskljucivo za policijsku istragu.
 
Ima li neko od vas da je dublje u ovoj prici i da zna kolike su realne mogucnosti realnog hakera, nasuprot ovima iz filmova koji dvaput kliknu i pronadju ti sta si jeo 96te, 3 marta za dorucak .. ? jesam li ja za ovu pricu previse skeptik ili sam u pravu ?
Nisam u ovoj priči.
Filmovi na stranu, u filmovima je 90-99% svega pa i hakerisanja prikazano holivudski, nerealno, sve se obavi za par sekundi itd, itd...

U realnom životu, sve zavisi.
Od bubuljičavka koji možda ponešto zna i može.
Pa do profesionalaca i majstora svog zanata.
Bili oni slobodni strelci ili na platnom spisku ovom ili onom.
Pogotovo poput ovih sa donjeg linka, kojima stoje na raspolaganju ogromni resursi i podrška.
http://arstechnica.com/security/201...-nsa-hid-for-14-years-and-were-found-at-last/
 
Poslednja izmena:
Naravno da hakovanje iz filmova u 99,9% slučajeva nema nikakave veze sa stvarnošću, ali to ne znači da ne postoje zaista dobri hakeri koji mogu svašta da urade.

Ovaj tekst sam pročitao pre desetak dana i bio mi je jako zanimljiv. Kako su nekome praktično preko noći preuzeti svi bitni nalozi i pokradeni su mu bitcoin-i, a nije u pitanju osoba koja ima mnogo slabu zaštitu, već su prosto iskorišćene sve moguće rupe u sistemu.
 
Eno ti Equation Group i sta su sve uradili. To je neki maksimum hakovanja. Do skoro sam mislio da je poprilicno neverovatna prica, kad ono... ( :

Po filmovima je ipak naucna fantastika, izlupam se po tastaturi i hakujem NSA za 10 sekundi i instant nadjem podatak koji mi treba. :D
 
Nekako je uspeo da mi promakne link. :)

Ko zna sta sve imamo po grafickim kartama kada su ovoliko dugo hard diskovi, koji pride nisu iz Amerike, bili kompromitovani.
 
Najslabija karika svakog sistema je covek. Zacudili bi ste se kada bi znali sta sve moze da se uradi telefonom ovih dana.
 
Dobro, nismo bas jos stigli do Sky iz Marvel's Agents of S.H.I.E.L.D. :)
 
Meni je najsmešnije iz filmova kada baja bane u neku kancelariju da nešto "hakne" gurne flešku i odjednom se otvori desetak prozora na kompu , to mi je omiljeni deo :D Nravno dovoljno mu je par lupanja po tastaturi i za 10 sekundi max, mada i to je mnogo, on već prekopirao i otišao.
 
Poslednja izmena:
i svi su apsolutni rekorderi u brzom kucanju...

mada kapiram zasto.....serija od pedesetak minuta bi trajala bar 12 sati....ili uz ono "5 hours later".:D
 
Najsmesnija mi je scena gde lik uzima papiric od bombone duva u njega, proizvodi se pistavi zvuk koji hakuje fon i dobija besplatan parking godinu dana.

WTF?! Ne mogu da se setim filma ali ta scena mi je ostala u secanju.
 
i svi hakovani kompjutori imaju Win 98 :p,u filmu
 
Zasto su vam brzo kucanje i 10 prozora po ubacivanju fleske toliki fenomen?
 
Naravno da postoje hakeri koji mogu svuda da se uvuku ali daleko od toga da to traje par minuta i da uglavnom kucaju onako ko botovi. Imao sam drugara koji je hakovao, amaterski ili profesionalno nisam siguran, i koliko mi je on objasnjavao tu tematiku, a ima par godina od toga, mnogo je veci problem ostati neprimecen nego uci u neki sistem. Ne znam kakva je situacija sad ali kontam da sve sto covek moze da napravi, covek moze i da provali tako da ne sumnjam da postoji mnogo underground ljudi za cije postojanje ni ne znamo niti sme da se prica o tome jer bi onda cela prica sa "security" sistemima ove ili one vrste pala u vodu.
 
8PEeBzc.gif
 
u matrixu su koristili nmap :)
 
Naravno da hakovanje iz filmova u 99,9% slučajeva nema nikakave veze sa stvarnošću, ali to ne znači da ne postoje zaista dobri hakeri koji mogu svašta da urade.

Ovaj tekst sam pročitao pre desetak dana i bio mi je jako zanimljiv. Kako su nekome praktično preko noći preuzeti svi bitni nalozi i pokradeni su mu bitcoin-i, a nije u pitanju osoba koja ima mnogo slabu zaštitu, već su prosto iskorišćene sve moguće rupe u sistemu.
Posto Igoritza bas ne veruje u to sta sve ljudi mogu da urade ja cu da potrvrdim tvoju pricu. Mene je isto haker odradio, oladio mi sve novcice. Tip mi je oteo komp bez problema i s mog kompa odradio sve da zaobidje autentifikacije.

Mene samo cudi, kako to da Igoritza ne zna nekog krstenog hakera? :trust:
 
Verovatno si zrtva nekog backdor-a kog si pokupio sa cheta, maila ili recimo ako to je ostao sharovan printer :)
Tada je moguce uspostaviti svakakvu vrstu konekcije...
I onda je verovatno pokupio tvoje passworde i ostalo...
Potrebno je uvek zatvarati portove koji su otvoreni spolja, lako se moze videti da li ima sumnjivih, jer obicno ih bude na desetine, koji nisu vezani ni za koju app a traze internet pristup...
Hakovanje nije lupanje po tastaturi vec koriscenje vecinom gotovih alata...
Problem je jedino dobiti ip, posle toga se deca igraju hakera koristeci aplikacije napisane od drugih, za koje nemaju pojma kako rade.
Hakovanje u biti nije negativno, ali se eto koristi taj izraz za internet kriminalce.
 
Zna NSA :p
 
Auhh, pa to ni Steve Wozniak ne bi umeo da uradi :)
 
Verovatno si zrtva nekog backdor-a kog si pokupio sa cheta, maila ili recimo ako to je ostao sharovan printer :)
Tada je moguce uspostaviti svakakvu vrstu konekcije...
I onda je verovatno pokupio tvoje passworde i ostalo...
Potrebno je uvek zatvarati portove koji su otvoreni spolja, lako se moze videti da li ima sumnjivih, jer obicno ih bude na desetine, koji nisu vezani ni za koju app a traze internet pristup...
Hakovanje nije lupanje po tastaturi vec koriscenje vecinom gotovih alata...
Problem je jedino dobiti ip, posle toga se deca igraju hakera koristeci aplikacije napisane od drugih, za koje nemaju pojma kako rade.
Hakovanje u biti nije negativno, ali se eto koristi taj izraz za internet kriminalce.
Ne bas, ja se stvarno pazim tih stvari ali eto, desilo se. Desilo se nekolicini ljudi ovde. Sta da radimo osim da se nadamo da im nismo zanimljivi. Padali su ljudi i stotinama hiljada novcica, kada se okome samo je pitanje vremena. Nebitno. Nije bas kao na filmovima ali ja verujem da ljudi sa znanjem ipak mogu svasta da urade. Upadaju ljudi u pentagon a nece kod mene :d
 
Da razdvojimo hakovanje uz pomoć "iznutra" (crvi, trojanci, backdor-ovi), od čistog hakovanja spolja, bez pomoći iznutra.

Poznato je da su (uz ogromne napore firmi za zaštitu) otkrivani zlonamerni kodovi čak i u firmware-ma određenog hardvera. Pisani su izuzetno stručno i profesionalno, očigledno pod pokroviteljstvom nekog sa mnogo para i vremena. Recimo, zlonamerni kod pisan za Siemens SCADA sisteme (SCADA - Supervisory Control And Data Acquisition, sistem za merenje, praćenje i kontrolu industrijskih sistem). Siemens SCADA se mnogo koristi u industriji. A baš Siemens skadu je Iran korisitio u postrojenjima za obogaćivanje uranijuma. Hm! Ko li je pisao taj zlonamerni kod?

Zaista možemo teoretizirati da li se zlonamerni kod može naći u BIOS-ima ploča, raznim drajverima i firmverima. Pisanje koda se sada često outsource-uje na razne strane sveta, može i tu neko nešto da podmetne. Bla.bla.bla...

Dakle, uz pomoć iznutra, sve je moguće. Na poslu imamo baš tu ugroženu Siemens SCADA, ali cela mreža gde se ona vrti je potpuno izlovana, bez ikakve komunikacione veze sa spoljnim svetom, uz strogu zabranu korišćenja USB portova. I to je jedina prava zaštita za podatke od izuzetne važnosti.

Bez pomoći iznutra, uz predpostavku da je administracija sistema stručna, odgovorna, prati trendove i ne štede na sistemima zaštite, trebalo bi da je hakovanje spolja nemoguće.
 
Nazad
Vrh Dno