WN

WN (https://www.wn.se/forum/index.php)
-   Off Topic (https://www.wn.se/forum/forumdisplay.php?f=7)
-   -   Wn-kändis i uppdrag granskning (https://www.wn.se/forum/showthread.php?t=1044272)

Magnus_A 2010-10-13 20:07

Wn-kändis i uppdrag granskning
 
I kvällens Uppdrag granskning medverkar internetkonsulten Dan Egerstad, känd som Danski här på forumet och visar på hur taskig säkerhet Svensson har på sina nätverk.

http://svt.se/2.143792/1.2188952/han...2&lpos=extra_1

kommer säkert upp på Svt play senare.
Edit: här:
http://svtplay.se/v/2191821/uppdrag_...kapade_natverk

aDonis 2010-10-13 20:10

Trevligt! Posta gärna svtplay länk sen om du hittar

Magnus_A 2010-10-13 20:13

Just nu kör han omkring och wardrivar på stan på jakt efter WEP-krypterade nät.

Sweely 2010-10-13 20:15

Har aldrig hört talas om Danski förut, antar att han är av den gamla skolan... ha ha.

Langa länk så fort det finns tillgängligt.

Magnus_A 2010-10-13 20:20

Det här är väl det han är mest känd för:
Regeringar världen över hackade efter global läcka

Linuus 2010-10-13 20:39

http://www.aftonbladet.se/webbtv/nyh...icle7952209.ab

Sweely 2010-10-13 21:07

Såg reportaget. Programmet han använder har jag använt förut (flera år sedan) när jag tog mig in på en grannes trådlösa nätverk. Heter backtrack och finns lite överallt på internet :)

Weaver 2010-10-13 21:34

Jag tyckte det såg ut som Wireshark

Linuus 2010-10-13 21:39

Tyckte också det såg ut som BackTrack :)

Sweely 2010-10-13 22:11

Citat:

Ursprungligen postat av Weaver (Inlägg 20373431)
Jag tyckte det såg ut som Wireshark

Ska vi slå vad? :D

fabian 2010-10-13 22:14

BackTrack är inte ett program utan en linuxdist
http://www.backtrack-linux.org/

Wireshark är ett program som finns med i BackTrack.
http://www.wireshark.org/

Westman 2010-10-13 22:43

Vilket bevisar att Sweely är en wannabe scriptkiddie.;)

Sweely 2010-10-13 22:48

Citat:

Ursprungligen postat av Westman (Inlägg 20373438)
Vilket bevisar att Sweely är en wannabe scriptkiddie.;)

Antar att man kan kalla mig för det. Kan inte ett sk-t om linux, kört windows i snart 10 år! Men minns att jag tankade ner BT, brände det på en skiva och sedan bootade upp min dator med det och efter mycket hårt arbete lyckades ta mig in på en grannes nätverk. Tog mig lååångt över 2 minuter :)

Danski 2010-10-13 22:59

Tack, alltid roligt att spela in TV. Speciellt med så sköna reportrar =)

UG ville ha detta upplägget som jag tidigare gjort för DR, inga nya supersofistikerade attacker utan sådant som vem som helst kan göra och utsättas för. Målgruppen är väl svenssons och lite högre medelålder. Attacken mot WEP är ingen nyhet för alla med IT-intresse...

Linux-disten är Backtrack som nämnt, om dock ganska modifierad utgåva då jag använder den i pen-tester. Sniffern som filmades var just Wireshark men använde annars Ettercap.
All mjukvara som användes finns i Backtrack från början förutom evil-twin som jag knappat ihop själv då jag aldrig hittat nått tillräcklig stabilt eller kraftfullt.

Något som missades/var otydligt i programmet men frågades vilt om på twitter och chatten efter var just SSL. För detta hade vi behövt sätta upp en evil twin och avlägsna SSL eller fejka certifikat. Detta gjordes mot Telia Homerun, onödigt att påvisa samma sak flera gånger =)

patrikweb 2010-10-13 23:07

Intressant program för vanliga Svensson men annars är det ju mycket old saker.

Bra utförda MIM attacker så spelar inte SSL någon större roll. Även om folk skulle börja kört VPN över WLAN så skyddar inte det helt ändå om man inte även har högre säkerhet lokalt på laptop.

Sedan WLAN eller inte, utan WLAN skulle man få bort alla noobs med vill man lyssna av trafiken så är det inte så svårt att avlyssna DSL trafiken direkt från kopparledningen i närmaste plint. Så i regel så hjälper det inte lägga allt fokus på säkra WLAN.

Sweely 2010-10-13 23:19

Citat:

Ursprungligen postat av Danski (Inlägg 20373442)
Tack, alltid roligt att spela in TV. Speciellt med så sköna reportrar =)

Reporten verkade vara riktigt skön. Han fick mig att dra på mina smilband när han steg in i (det första?) vardagsrummet och sa något i stil med: "Det här är Dan, han är en hacker typ."

Magnus_A 2010-10-13 23:39

Svt Play:
http://svtplay.se/v/2191821/uppdrag_...kapade_natverk

Magnus_A 2010-10-13 23:42

Citat:

Ursprungligen postat av Danski (Inlägg 20373442)
Tack, alltid roligt att spela in TV. Speciellt med så sköna reportrar =)

UG ville ha detta upplägget som jag tidigare gjort för DR, inga nya supersofistikerade attacker utan sådant som vem som helst kan göra och utsättas för. Målgruppen är väl svenssons och lite högre medelålder. Attacken mot WEP är ingen nyhet för alla med IT-intresse...

Linux-disten är Backtrack som nämnt, om dock ganska modifierad utgåva då jag använder den i pen-tester. Sniffern som filmades var just Wireshark men använde annars Ettercap.
All mjukvara som användes finns i Backtrack från början förutom evil-twin som jag knappat ihop själv då jag aldrig hittat nått tillräcklig stabilt eller kraftfullt.

Något som missades/var otydligt i programmet men frågades vilt om på twitter och chatten efter var just SSL. För detta hade vi behövt sätta upp en evil twin och avlägsna SSL eller fejka certifikat. Detta gjordes mot Telia Homerun, onödigt att påvisa samma sak flera gånger =)


Kul program, de hittade rätt attityd.
Men om du lägger dig emellan i ssl, varnar inte webbläsaren då om du går in på en sida där du finns emellan, förutsatt att du varit inne på den förut?

MusikMixen 2010-10-14 00:59

Citat:

Ursprungligen postat av Danski (Inlägg 20373442)
Tack, alltid roligt att spela in TV. Speciellt med så sköna reportrar =)

UG ville ha detta upplägget som jag tidigare gjort för DR, inga nya supersofistikerade attacker utan sådant som vem som helst kan göra och utsättas för. Målgruppen är väl svenssons och lite högre medelålder. Attacken mot WEP är ingen nyhet för alla med IT-intresse...

Linux-disten är Backtrack som nämnt, om dock ganska modifierad utgåva då jag använder den i pen-tester. Sniffern som filmades var just Wireshark men använde annars Ettercap.
All mjukvara som användes finns i Backtrack från början förutom evil-twin som jag knappat ihop själv då jag aldrig hittat nått tillräcklig stabilt eller kraftfullt.

Något som missades/var otydligt i programmet men frågades vilt om på twitter och chatten efter var just SSL. För detta hade vi behövt sätta upp en evil twin och avlägsna SSL eller fejka certifikat. Detta gjordes mot Telia Homerun, onödigt att påvisa samma sak flera gånger =)

Är det Malmö ni gjorde reportaget?
Vad är det för antenn du använder? Jag behöver en bra här hemma som räcker lite längre, har massa tjocka väggar..

BarateaU 2010-10-14 09:09

hihi underhållande :)

men att folk kör wep är för att de är "ignoranta" eller att de kör äldre maskiner som inte har stöd för wpa2.

hnn 2010-10-14 09:17

Och hur lagligt är detta? :)

Är ett nätverk skyddat (om det nu är 1 tecken, WEP, WPA whatevet), så blir det genast olaga intrång om du tar dig in.

Förstår tanken bakom programmet, men detta är väl fortfarande (försök till ) olaga intrång?

BarateaU 2010-10-14 09:33

Citat:

Ursprungligen postat av hnn (Inlägg 20373476)
Och hur lagligt är detta? :)

Är ett nätverk skyddat (om det nu är 1 tecken, WEP, WPA whatevet), så blir det genast olaga intrång om du tar dig in.

Förstår tanken bakom programmet, men detta är väl fortfarande (försök till ) olaga intrång?

Har du kollat på de?
De går hem till folk och frågar om lov, samt om de skimmade kortet som de fixar ringer de till "ägaren".
De visar ju bara på att de är simpelt, sen om du eller jag "hackar" så skiter man ju i att fråga om lov.

tartareandesire 2010-10-14 09:35

Citat:

Ursprungligen postat av BarateaU (Inlägg 20373474)
hihi underhållande :)

men att folk kör wep är för att de är "ignoranta" eller att de kör äldre maskiner som inte har stöd för wpa2.

Okunniga heter det på svenska :)

hundserver 2010-10-14 10:15

Dom tog sig aldrig in utan medgivande från ägaren.

Citat:

Ursprungligen postat av hnn (Inlägg 20373476)
Och hur lagligt är detta? :)

Är ett nätverk skyddat (om det nu är 1 tecken, WEP, WPA whatevet), så blir det genast olaga intrång om du tar dig in.

Förstår tanken bakom programmet, men detta är väl fortfarande (försök till ) olaga intrång?


hnn 2010-10-14 10:24

Då är det väl uppvigling? Hur många scriptkiddies kommer inte hacka nätverk nu då?

jonny 2010-10-14 10:31

Det heter väl möjligen "olaga dataintrång" och inte "olaga intrång"...

Citat:

Dataintrång är ett brott enligt 4 kap 9 c § brottsbalken.

För dataintrång döms den som olovligen bereder sig tillgång till en uppgift som är avsedd för automatisk behandling eller olovligen ändrar, utplånar, blockerar eller i register för in sådan uppgift, om inte brottet uppfyller rekvisiten för något av brotten

* brytande av post- eller telehemlighet,
* intrång i förvar, eller
* olovlig avlyssning.

Den som olovligen genom någon annan liknande åtgärd allvarligt stör eller hindrar användningen av en sådan uppgift har också gjort sig skyldig till dataintrång.

Påföljden är böter eller fängelse i högst två år.
Källa: https://lagen.nu/begrepp/Dataintr%C3%A5ng

Danski 2010-10-14 11:13

Magnus:
Ingen varning syns när man avlägsnar SSL (och därmed också HTTPS) som vi gjorde, däremot så dyker det upp en varning om man ger ut ett eget SSL-certifikat istället.

Dansbandsdax.se:
Stockholm första två dagarna, Malmö tredje då jag inte hade möjlighet att vara borta hemifrån längre och inspelningen drog ut på tiden. Använde lite olika antenner men TP-link 9dBi är billig och bra.

hnn:
Vi letade endast efter nätverk ute på gatan, allting annat var efter tillstånd av ägarna. Alla juridiskt tveksamma handlingar utfördes av SVT som ansett det ha ett större journalistiskt värde än brottets allvarlighet.
Uppvigling än nog lite långsökt dock...

hnn 2010-10-14 11:17

Brottet uppvigling regleras i andra paragrafen i brottsbalkens sextonde kapitel, "Om brott mot allmän ordning":

Citat:

Den som muntligen inför menighet eller folksamling, i skrift som sprides eller utlämnas för spridning eller i annat meddelande till allmänheten uppmanar eller eljest söker förleda till brottslig gärning, svikande av medborgerlig skyldighet eller ohörsamhet mot myndighet, dömes för uppvigling till böter eller fängelse i högst sex månader.
---

Nu är inte paragrafen reglerad för TV, men nog är det en "uppmaning" att låta andra begå brott.

jonny 2010-10-14 12:51

På vilket sätt menar du att de uppmanade?

Xaero 2010-10-14 13:59

Visste inte att script kiddies som laddat ner och installerat BackTrack på sin dator numera räknas som "Hackers" :rolleyes:

sancar 2010-10-14 15:16

Jag gjorde en projektarbete just om säkerheten på trådlösa nätverk år 2007 men då var det mer riktad mot sjukhus det var mer skrämmande att sjukhus hade öppna trådlösa nätverk och att journaler flödade genom öppet.

Erik Stenman 2010-10-14 19:10

Något jag reagerade på var att det lät som om även WPA går att hacka utan relativt mycket problem?
Hur snabbt går det att penetrera WPA(2) egentligen?

tartareandesire 2010-10-14 20:41

Överlag har inte folk mer säkerhet än vad de känner att de behöver (vilket sällan överensstämmer med vad de i realiteten behöver). Att det finns stora brister hos såväl privatpersoner, företag och myndigheter vad gäller IT-säkerhet är väl knappast någon nyhet. De flesta människor fungerar på det viset att man inte skyddar sig förrän brottsligheten kommer nära inpå, dvs. när man själv, en bekant eller en granne blir utsatt. Detta oavsett vilken typ av brott det gäller. Hur dålig säkerhet någon än har så det är ändå personen som utnyttjar denna som gör sig skyldig till ett brott och det är aldrig försvarbart.

Magnus_A 2010-10-14 20:47

Citat:

Ursprungligen postat av Erik Stenman (Inlägg 20373531)
Något jag reagerade på var att det lät som om även WPA går att hacka utan relativt mycket problem?
Hur snabbt går det att penetrera WPA(2) egentligen?

Tror att man måste köra bruteforce på en inspelad inloggningssekvens. Det kan ju dröja ett tag tills inloggningen kommer.

Danski 2010-10-15 09:47

Programmet ville visa på enkla attacker som har kunnat utföras av många under lång tid. Saker som sker i verkligheten, alltså WEP-attacker... man hade lika gärna kunnat gå på mysql-injections men det känns väl för främmande för den vanliga konsumenten.

WPA-attack (PSK) med ordlista är också relativt enkelt men görs helt enkelt inte i samma utsträckning. Man spelar då in handskakningen som Magnus A nämnde och attackerar den sedan på annan plats. Med svagt lösenord tar det inte många timmar...
Vi kan även tvinga de-auth för en klient och behöver då bara vara på plats i en minut.

Detta görs inte av scriptkiddies i någon relevant utsträckning vad jag vet. Däremot vet jag fall där det är gjort för att stjäla företagshemligheter, både mot bolaget i sig och mot personerna i de ledande befattningarna.

SimonP 2010-10-15 13:35

Jag antar att det kanske var lite för känsligt att ta upp att alla svenska banker är sårbara för SSL-stripping :|
Jag menar nu då man loggar in från deras huvuddomäner via HTTP.

Sämst är dock https://www.seb.se och https://www.swedbank.se, där det inte ens går att besöka huvuddomänen via certifierad HTTPS!

Martin™ 2010-10-15 23:49

Mycket intressant program! Tror det är bra att problemet tas upp i tv så alla som inte är insatta förstår vad som kan hända om man kör utan kryptering.

Max 2010-10-18 16:34

grattis danski - bra inslag!
zappade in av en händelse och såg bara sista halvan. vad gäller trådlös säkerhet tillhör jag uppenbarligen målgruppen för programmet (dvs svenssons), jag ställde om min router från wep till vpa2 direkt efter :)

en bekant påpekade att trådlösa kortterminaler har wep, kan det verkligen stämma?

patrikweb 2010-10-18 16:37

Citat:

Ursprungligen postat av Max (Inlägg 20374056)
grattis danski - bra inslag!
zappade in av en händelse och såg bara sista halvan. vad gäller trådlös säkerhet tillhör jag uppenbarligen målgruppen för programmet (dvs svenssons), jag ställde om min router från wep till vpa2 direkt efter :)

en bekant påpekade att trådlösa kortterminaler har wep, kan det verkligen stämma?

Kortterminaler och sådana system är i regel mycket osäkra och är inga större problem att dumpa kort ifrån många.

Vill man vara säker så ska man använda chip men är extremt många ställer som inte har det ännu.

KristianE 2010-10-18 22:20

Chip'n'PIN har också hackats nu..


Alla tider är GMT +2. Klockan är nu 17:26.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson