Archive for dicembre, 2009

Via al download delle RainbowTables per A5

Il nuovo anno promette bene! Il progetto di Karsten Nohl di cui abbiamo gia parlato sta andando avanti con grande approvazione di pubblico! La presentazione ufficiale avverrà al 26C3.
Intanto è possibile scaricarsi le rainbowtables A5 create attraverso questo link:

http://reflextor.com/torrents/

E’ molto gradito il Seeding una volta completate. Presto e se sarà possibile inserirò i link al download delle stesse su megaupload/rapidshare ed affini.
[ad]
Stay tuned

Qua trovate lo script per fare il sort delle tabelle generate:

#!/bin/sh

if [ $# -lt 2 ]
then
echo “Usage: ./sort_a51.sh ADVANCE_PARAMETER lfsr_name [input_files_glob]”
exit
else
advance_parameter=$1
lfsr_param=$2
fi

if [ "$lfsr_param" != "lfsr" -a "$lfsr_param" != "lfsr2" ]; then
echo lfsr_name must be lfsr or lfsr2
exit
fi

if [ $# -gt 3 ]; then
echo “input files must be single file or unexpanded glob expression”
echo “For example: data\\*”
exit
fi

if [ $# -gt 2 ]; then
input=$3
else
input=data
fi

if ! which mktorrent >/dev/null; then
echo “mktorrent not found, skipping torrent generation”
exit
fi

A51TABLE=a51table

if ! which a51table >/dev/null && ! test -x a51table; then
echo “Cannot find the a51table executable in the PATH or the current directory.”
exit
fi
if ! which a51table > /dev/null; then
A51TABLE=./a51table
fi

# Stop table generation
# a51table signal –shutdown

echo Make shure that you stopped the generator for this table and press enter
read foo

# Sort the table
# Check this page if you generated the table with non-default options:
# http://reflextor.com/trac/a51/wiki/RunningTheProgram#Sortingatable
consume_opt=”file:prefix=sorted:startbits=53:truncstart=msb:endbits=49:truncend=lsb:indexbits=25:force”
ram=256
parts=256

rm sorted.*

$A51TABLE –advance $advance_parameter –work file:prefix=$input –icondition accept –device shortcircuit –consume $consume_opt copy –intermediate sort:parts=$parts:final:ram=$ram

# These steps are optional, only needed when several parts where generated
#cat data*.start.tbl > data_unsorted.start.tbl
#cat data*.end.tbl > data_unsorted.end.tbl

# Check that the values in the table are valid
skip=12345

$A51TABLE –work file:prefix=sorted:startbits=53:truncstart=msb:endbits=49:truncend=lsb:indexbits=25:skip=${skip}:limit=10 –device shortcircuit copy

# Move all files for torrent into sub-directory
dir=a51_rt_${advance_parameter}
rm -r $dir
mkdir $dir

if [ "$lfsr_param" != "lfsr2" ]; then
sed -i ‘s/lfsr2/lfsr/’ sorted.table
fi

mv sorted.start.tbl $dir
mv sorted.end.tbl $dir
mv sorted.index $dir
mv sorted.table $dir

# Create torrent
if which mktorrent >/dev/null; then
rm a51_rt_$advance_parameter.torrent
mktorrent -l 21 -n a51_rt_$advance_parameter -a http://z6gw6skubmo2pj43.onion:8080/announce,http://z6gw6skubmo2pj43.tor2web.com:8080/announce,http://tracker.openbittorrent.com/announce,udp://tracker.openbittorrent.com:80/announce $dir
else
echo “torrent generation skipped. suggested parameters for a torrent are:”
echo “Tracker list:”
echo “\thttp://tracker.openbittorrent.com/announce”
echo “\tudp://tracker.openbittorrent.com:80/announce”
echo “\thttp://z6gw6skubmo2pj43.onion:8080/announce”
echo “\thttp://z6gw6skubmo2pj43.tor2web.com:8080/announce”
echo “Piece size: 2MB”
echo “Torrent name a51_rt_$advance_parameter”
echo “layout: a51_rt_$advance_parameter containing the sorted.* files”
fi

# Clean up

Ecco qua le prime tabelle uplodate su megaupload:
a51_rt_214528

http://www.megaupload.com/?d=P9N6667K

http://www.megaupload.com/?d=XHLGB7QD

http://www.megaupload.com/?d=20IDIVQN

http://www.megaupload.com/?d=FLHFD1T2

http://www.megaupload.com/?d=41CJC8NF

http://www.megaupload.com/?d=WDUNRFYC

http://www.megaupload.com/?d=OSMLEMAS

http://www.megaupload.com/?d=ADGPEA4S

a51_rt_214304

http://www.megaupload.com/?d=0I7RV6US

http://www.megaupload.com/?d=WY9KEZ1A

http://www.megaupload.com/?d=ZGS7CY17

http://www.megaupload.com/?d=A378CF3L

http://www.megaupload.com/?d=1FFZIRMZ

http://www.megaupload.com/?d=IDG9FNU0

http://www.megaupload.com/?d=BR4M137Z

http://www.megaupload.com/?d=NKDI28IR

a51_rt_214272

http://www.megaupload.com/?d=QOOQ8DNC

http://www.megaupload.com/?d=3KGZX93I

http://www.megaupload.com/?d=3D7FQWQE

http://www.megaupload.com/?d=5TBDIFU6

http://www.megaupload.com/?d=RB54TX03

http://www.megaupload.com/?d=TZ46PHPZ

http://www.megaupload.com/?d=F5M2TQ6P

http://www.megaupload.com/?d=C6MW1YLS

a51_rt_214176

http://www.megaupload.com/?d=5Q0CLPEL

http://www.megaupload.com/?d=41CTYAG4

http://www.megaupload.com/?d=UWRW2ZGD

http://www.megaupload.com/?d=YUBGNOLU

http://www.megaupload.com/?d=CN2EKETX

http://www.megaupload.com/?d=MP0FIHD9

http://www.megaupload.com/?d=OC7XWSRC

http://www.megaupload.com/?d=OHLL3J40

a51_rt_214144

http://www.megaupload.com/?d=BM9ZTZFC

http://www.megaupload.com/?d=1FCZ7BEU

http://www.megaupload.com/?d=KAZV7ON4

http://www.megaupload.com/?d=7MNMJTOO

http://www.megaupload.com/?d=P64070EJ

http://www.megaupload.com/?d=5B4QGRN9

http://www.megaupload.com/?d=0PUDH3QU

http://www.megaupload.com/?d=JH7VCXIO

a51_rt_213376

http://www.megaupload.com/?d=44J9GZ4L

http://www.megaupload.com/?d=1XGQ0TEY

http://www.megaupload.com/?d=7WR7IQIN

http://www.megaupload.com/?d=V6W386EV

http://www.megaupload.com/?d=7MVX50IE

http://www.megaupload.com/?d=ZZPKAND9

http://www.megaupload.com/?d=WEX2XJZA

http://www.megaupload.com/?d=FI202PBS

a51_rt_213248

http://www.megaupload.com/?d=MQF8NPW5

http://www.megaupload.com/?d=PY7FTOEF

http://www.megaupload.com/?d=ODFJJQVR

http://www.megaupload.com/?d=IE02IUCU

http://www.megaupload.com/?d=OPCW24G1

http://www.megaupload.com/?d=DYOVZHGO

http://www.megaupload.com/?d=DU6M2ZSM

http://www.megaupload.com/?d=MJ8ZG2O2

a51_rt_213152

http://www.megaupload.com/?d=J64O0E9H

http://www.megaupload.com/?d=6AXZ033C

http://www.megaupload.com/?d=EYRF1XCL

http://www.megaupload.com/?d=MWXMHY3Z

http://www.megaupload.com/?d=RZG87GNE

http://www.megaupload.com/?d=U4DA3F4T

http://www.megaupload.com/?d=CPBLWLAF

http://www.megaupload.com/?d=0Z8RPLQG

a51_rt_213344

http://www.megaupload.com/?d=7Q5XPW72

http://www.megaupload.com/?d=1QROLGQY

http://www.megaupload.com/?d=S9YK7LN3

http://www.megaupload.com/?d=HU0MO9D1

http://www.megaupload.com/?d=DUSN06HL

http://www.megaupload.com/?d=DYB3UJ5S

http://www.megaupload.com/?d=GGKOQBTZ

http://www.megaupload.com/?d=DDBAO8Q2

a51_rt_150976

http://www.megaupload.com/?d=532LYPIH

http://www.megaupload.com/?d=M808E7UR

a51_rt_150880

http://www.megaupload.com/?d=ZKK2LLRQ

http://www.megaupload.com/?d=97M1K82N

a51_rt_150944

http://www.megaupload.com/?d=LF5FEGS7

http://www.megaupload.com/?d=TIOYYVHF

a51_rt_150688

http://www.megaupload.com/?d=H01IOVAS

http://www.megaupload.com/?d=KWS8O8Q1

http://www.megaupload.com/?d=9WX69BOX

a51_rt_212928

http://www.megaupload.com/?d=0QCXT39W

http://www.megaupload.com/?d=TZWV2U1M

http://www.megaupload.com/?d=E35HT9PW

http://www.megaupload.com/?d=XWBDOINY

http://www.megaupload.com/?d=MZENL9ZH

http://www.megaupload.com/?d=JDKB2M4H

http://www.megaupload.com/?d=7BOW0GIO

http://www.megaupload.com/?d=Q5WT0N7Z

a51_rt_150816

http://www.megaupload.com/?d=H01IOVAS

http://www.megaupload.com/?d=KWS8O8Q1

http://www.megaupload.com/?d=9WX69BOX

a51_rt_150656

http://www.megaupload.com/?d=S4TE3M8J

http://www.megaupload.com/?d=S2E1TR9G

http://www.megaupload.com/?d=R59H0Y3Q

a51_rt_150624

http://www.megaupload.com/?d=SY5CTZQN

http://www.megaupload.com/?d=YX9O9NQD

http://www.megaupload.com/?d=BX3K16Q9

a51_rt_129472

http://www.megaupload.com/?d=1TMBIS3L

http://www.megaupload.com/?d=3INA98RT

http://www.megaupload.com/?d=N2NJHWRM

http://www.megaupload.com/?d=0AJEDJCJ

a51_rt_123520

http://www.megaupload.com/?d=P9M4797Z

http://www.megaupload.com/?d=TFX7SDUW

a51_rt_150592

http://www.megaupload.com/?d=IJAOOA0E

http://www.megaupload.com/?d=981VHU2S

http://www.megaupload.com/?d=7DSELK3T

a51_rt_122848

http://www.megaupload.com/?d=KW5KVU07

http://www.megaupload.com/?d=32QYGAOH

http://www.megaupload.com/?d=34J7Z0JI

http://www.megaupload.com/?d=VEV1G93T

a51_rt_129504

http://www.megaupload.com/?d=WQIR73ZW

http://www.megaupload.com/?d=OBQJFGD9

http://www.megaupload.com/?d=NX04YFHN

http://www.megaupload.com/?d=ZLKA5GHY

a51_rt_150752

http://www.megaupload.com/?d=FNCNOCSI

http://www.megaupload.com/?d=5B8ZEH9R

http://www.megaupload.com/?d=G3SZ1IG0

Contatore Google – Si avvicina il nuovo anno

Oggi ho fatto caso ad una strana scritta che appare su google con una determinata sequenza di operazioni.

Sembra essere un contatore che decresce continuamente fino ad arrivare a chissà che cosa…
Ho fatto uno screenshot:


HQ Image: http://i47.tinypic.com/11ipdsy.png

La sequenza è la seguente:
1) Accedere a google.it
2) (in alto a destra) Impostazioni di ricerca –> Cambiate lingua dell’interfaccia ad Inglese
3) Cliccate su Salve preferenze (in alto a destra)
4) Sarete riportati alla pagina inglese di google
5) Attendi il completo caricamento della pagina (compresi gli effetti ajax)
6) Clicca su “I’m feeling lucky”
[ad]
A questo punto si ricaricherà la pagina di google con questo strano contatore. Potete gentilmente confermarmi che vi funziona anche a voi postando un commento qua sotto?

Per ritornare alla lingua italiana ripetete l’operazione precedente andando su “search Settings”;

EDIT = Calcolando i secondi, questi finiranno con l’anno nuovo. Il 31/12/2009
Sembra proprio essere un contatore per il nuovo anno!

PS = Maggiori informazioni per i piu esperti:
1) User Agent in utilizzo: Mozilla/5.0 (X11; U; Linux i686; it; rv:1.9.1.5) Gecko/20091106 Shiretoko/3.5.5
2) Mio IP: 93.41.xxx.xxx
3) Ora della prova 18.10 – 18.15

Attendo commenti e se qualcuno sa qualcosa a riguardo ci informi! Grazie! ;)

Il sistema GSM è vulnerabile


Cominciamo ad aver paura della tecnologia! Siamo arrivati ad un punto in cui persino i protocolli cominciano a diventare insicuri ed ora anche i cellulari GSM sono diventati vulnerabili ad una specie di attacco Man in The Middle.

La sicurezza del sistema GSM sta per essere compromessa. Vediamo chi è l’autore dell’attaco, quali strumenti sta usando e le conseguenze di questa azione

Il sistema GSM è attualmente utilizzato da circa 3 miliardi di persone e di conseguenza una sua compromissione avrebbe ripercussioni a livello mondiale.

L’autore dell’attacco

Karsten Nohl, un ricercatore presso un’azienda californiana di sicurezza e membro del Chaos Computer Club (CCC) in Germania, è l’uomo che sta cercando di craccare l’algoritmo crittografico A5/1 usato dal sistema GSM. Ogni cellulare che utilizza il sistema GSM possiede una chiave segreta che è riconosciuta dalla rete. Quando si effettua una chiamata, la chiave segreta è usata per creare una chiava di sessione che serve per crittografare la telefonata. E’ proprio la chiave di sessione che Nohl sta cercando di craccare. E, una volta craccate le chiavi, Nohl promette di diffonderle in internet entro la fine dell’anno.
[ad]

Gli strumenti dell’attacco

Per compromettere il sistema GSM, Nohl ha creato un programma open source che crea una rete peer-to-peer di più di 80 computer sui quali distribuire il carico computazionale richiesto per craccare il codice. Dal momento che i files sono distribuiti all’interno di una rete, è virtualmente impossibile rimuovere il tool di crack da internet.

Una volta che il codice è stato craccato, sarà memorizzato all’interno di un “libro dei codici” che potrebbe esserre utilizzato per decodificare qualsiasi dato inviato da o per un telefono cellulare che utilizza il sistema GSM.
Il secondo strumento di cui si avvale Nohl per compromettere il sistema GSM è l’uso di componenti di fascia superiore a quelli che si trovano nei comuni computer e che quindi gli permettono di ridurre notevolmente il tempo richiesto per craccare il codice. Tra questi componenti possiamo citare il costoso FPGA (Field-Programmable Gate Arrays) Xilinx Virtex e le schede grafiche di Nvidia con tecnologia CUDA (Compute Unified Device Architecture). Secondo Nohl infatti, le schede grafiche sono più veloci delle CPU in alcune applicazioni, tra cui appunto il craccare l’algoritmo A5/1.

Obiettivo e conseguenze dell’attacco

L’obiettivo di questo attacco, secondo Nohl, è quello di sottolinare la vulnerabilità del sistema GSM e di incoraggiare quindi gli operatori di telefonia mobile ad aggiornare il loro sistema a quello 3G che possiede un migliore sistema di crittografia, dal momento che usa l’algoritmo A5/3.
Sul mercato ci sono strumenti che permettono di decrittografare il sistema GSM, ma hanno un costo elevatissimo (dai 100.000 $ ai 250.000 $). Quando però Nohl porterà a termine il suo progetto e pubblicherà il “libro dei codici” in internet, sarà possibile per ciascuno di noi avere la chiave crittografica per ascoltare qualsiasi telefonata e leggere gli SMS.

Fonte: http://it.emcelettronica.com/attacco-al-sistema-gsm

PC rubati alla Marina degli Stati Uniti

Roma – Per difendere i propri PC l’unica soluzione davvero efficace è cifrare i dati che contiene. Nessuna cyber-difesa può esser certa di essere immune da ogni attacco e le macchine possono sempre essere rubate fisicamente: lo sa bene la Marina degli Stati Uniti che a luglio di quest’anno ha subito in un suo quartier generale il furto di dieci portatili e nove dispositivi di archiviazione e per cui si è subito pensato ad un attacco dalle sfumature informatiche.

[ad]

A preoccupare maggiormente, il fatto che uno dei laptop contenesse un documento con dati sensibili tra cui nomi utente e password, conti bancari, informazioni su carte di credito, contatti personali con tanto di numeri di telefono, nonché contratti governativi riservati. Insomma del materiale scottante: in un film di spionaggio sarebbe cosa da distruggere appena letta per evitare che finisca in mani sbagliate.

A tranquillizzare i vertici militari, la conclusione dell’indagine: i dati erano fortunatamente cifrati. Lo scampato pericolo è stato così l’occasione per Steve Muck, responsabile dell’ufficio informatico, di ribadire l’importanza di mettere al sicuro le memorie esterne alla fine della giornata di lavoro e di tenere tutte le informazioni sensibili conservate nei PC governativi in forma cifrata.

Vademecum sempre utile che troppo spesso viene dimenticato nel Regno Unito, patria delle distrazioni: ora ad essere andata perduta sarebbe una chiavetta USB contenente informazioni riservate sulla Royal Navy, tra cui dati sul personale e su alcune operazioni navali.

La memoria esterna sarebbe stata ritrovata in un parcheggio vicino al porto di Belfast. Colui che l’ha rinvenuta l’avrebbe riconsegnata alla polizia solo dopo aver tentato la vendita ai giornali: tuttora non si sa se i dati sono stati effettivamente venduti o diversamente divulgati. Quel che è certo è che controllando l’utilizzo delle penne USB e imponendo l’uso di programmi di cifratura il problema sarebbe stato del tutto evitabile.

Per rintracciare dati o altri documenti la cui perdita costituisce un notevole fastidio è stato creato anche un sito, Lost Laptop, che offre una ricompensa per chiunque ritrovi l’agognato apparecchio (naturalmente con una percentuale lasciata ai gestori): dubbi peraltro sorgono sull’effettiva legalità del sito, che per permettere il riconoscimento dei PC ritrovati si premura autonomamente di pubblicare i dati in esso contenuti. Con buona pace di privacy e informazioni sensibili. Anche i costi rendono l’operazione poco conveniente: molto meglio avere almeno un backup e procurarsi un nuovo computer.

Claudio Tamburrino- http://punto-informatico.it/2765550/PI/News/us-navy-come-non-perdersi-un-bicchiere-acqua.aspx

IndySec 2009 – Video dell’evento

Il 12 Dicembre si è tenuto ad Indianapolis l’IndySec 2009.
Qui di seguito ci sono 3 video dei talk (registrati da irongeek) rispettivamente di:

Todd Grotenhuis – Social Engineering

Download:
http://blip.tv/file/get/Irongeek-set410.mp4

Brian Carter – Meterpreter

Download:
http://blip.tv/file/get/Irongeek-meterpreter189.mp4

[ad]

Steve Moore – Fast Track

Download:
http://blip.tv/file/get/Irongeek-fasttrack503.mp4

10 ridicole ragioni per non usare Linux

Queste sono le migliori 10 scusanti che le persone usano per non usare linux

10. Linux? Intendi quella CLI?
9. Il mio hardware non soddisfa i requisiti.
8. È così restrittiva, non può fare nulla senza la password di root.
7. Ogni volta che mi ambiento su una particolare distribuzione, ne esci una nuova.
6. E’ incompleto. Manca il tool di Deframmentazione!
5. I miei file sono stati infettati dal virus.
4. Non si spegne automaticamente. C’è sempre bisogno di farlo manualmente.

[ad]

3. La sicurezza è troppo restrittiva, a volte neanche io posso accedere al mio file.
2. Aggiornamenti e patch (evoluzione del software), sono più veloci la mia connessione a banda larga.
1. Non riuscivo a trovare un CD-Key o Crack.
0. Linux è obsoleto. – Andrew Tanenbaum

Translate by original post: http://penguininside.blogspot.com/2009/12/10-ridiculous-reasons-not-to-use-linux.html

Test comparativi Alfa 1000mW

Finalmente è arrivata! La nuova alfa 1000mW (1W).
Strumentazione:
Alfa 1W + antenna 18dbi
Acer Aspire 5920G

Test:
Il test si basa su screenshoot presi da Wicd per dimostrare la potenza di questo gioiellino!
Potete vedere lo screen in HQ da qui: http://i47.tinypic.com/30n9189.png

[ad]

Per dei test molto piu seri e comparativi vi riporto ciò che è stato scritto da miura69 di Wi-Fi italia:

Ciao a tutti da miura69!
oggi mi è arrivato il gioiellino Shocked la nuova ALFA V2 da 1000mW
vorrei tranquillizzare tutti che non ho notato particolari differenze
di prestazioni regolando la potenza in ricezione ( RX)
Sicuramente bisogna prendere qualche accorgimento
in trasmissione ad hoc ( tx power) è lì che i 1000mW si
dovrebbero far sentire! Confused meglio usarla in RX Exclamation
C’è da puntualizzare che la V2 da 1000mW sostituisce
definitivamente la gloriosa ALFA da 500mW! Rolling Eyes
Ho potuto notare che la nuova Alfa V2 si distingue x una
ancora maggiore sensibilità in ricezione ( RX)
migliorano sensibilmente potenza e qualità segnale !
( non aspettatevi guadagni doppi rispetto a la vecchietta da 500mW)
ma ha nettamente guadagnato nel rilevare + reti rispetto a tutti gli altri adattatori wifi Exclamation
Premetto che le prove con NETSTUMBLER sono state fatte con un unica
antenna, x la precisione una cantenna di latta-diluente
con 3mt di cavo rg174 ( dunque con buona perdita di segnale)
distanza access-point 150-180mt
x le prove visto che c’ero ho usato anche altri adattatori Cool

1) usb da 100mW chipset railink
2) usb da 200mW chipset railink rt73
3) intel 2200 b/g con connettore esterno rp-sma
4) Alfa AWUS036H da 500mW
5) New Alfa AWUS036H V2 da 1000mW

Ecco la foto con i risultati, noterete che con gli altri
adattatori wireless non c’è paragone Smile

Oltre che con NETSTUMBLER notate la differenza
di potenza segnale e qualità tra la 500mW e la 1000mW,
utilizzando l’utility realteck medesima.
Questa è la 500mW

Adesso invece la NEW V2 da 1000mW Exclamation

Cool come avrete notato il miglioramento è palese! Shocked
ma ho voluto fare qualche prova anche sotto WINDOWS ZERO CONF.

incominciamo con la usb wi-fi da 100mW!

adesso la intel 2200 b/g con rp-sma

adesso passiamo a la sfida tra TITANI! Smile ….ALFA da 500mW!

Adesso è ora della nuova arrivata V2 da 1000mWShocked
vediamo se è a l’altezza anche sotto windows Exclamation

Cool Come avrete potuto notare è riuscita a rilevare 3 reti in più,
queste ultime prove sono state fatte con un omnidirezionale
da 10dbi fatta con spezzoni di cavo h155, e l’ultimo spezzone
finiva con un cavo di ben 4mt, come avrete notato il segnale era a 4 tacche!
…Che dire!..?.. nulla! come al solito l’ALFA NETWORK si è rivelata
ancora la regina delle schede di rete wi-fi Shocked
il mio amore per questo apparecchio può continuare imperturbato! Smile

PS: Spero di essere stato d’aiuto, e di aver tranquillizzato chi
aveva timore che la nuova non sarebbe stata a l’altezza.
……!!!…( IO IN PRIMIS Smile )
Surprised Surprised Surprised Surprised
———————————————————————————————

Qui invece un video comparativo alfa girato da Wifi4You:

Altro video comparativo alfa 1000mw usando WirelessMon Pro

Hybris pacchettizzato per Archlinux

Hybris il linguaggio di programmazzione made in Italy del quale vi avevamo precedentemente parlato ora è anche pacchettizzato per Archlinux e potrete trovarlo su AUR (Archlinux User Repository). Perciò ora arcieri non avete più scuse per non provare questo nuovo linguaggio tutto italiano. Per maggiori informazioni http://www.hybris-lang.org/

Return top