<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
> <channel><title>House-Tiere              -d(~_~)b- &#187; Hacker</title> <atom:link href="http://house-tiere.de/tag/hacker/feed/" rel="self" type="application/rss+xml" /><link>http://house-tiere.de</link> <description>.. was auch immer das heißen mag.</description> <lastBuildDate>Sun, 05 Jun 2011 15:49:42 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.1.3</generator> <item><title>Spam Like&#8217;s bei Facebook</title><link>http://house-tiere.de/web/spam-likes-bei-facebook/</link> <comments>http://house-tiere.de/web/spam-likes-bei-facebook/#comments</comments> <pubDate>Sun, 17 Oct 2010 19:50:33 +0000</pubDate> <dc:creator>Woody</dc:creator> <category><![CDATA[web]]></category> <category><![CDATA[Facebook]]></category> <category><![CDATA[Hacker]]></category> <category><![CDATA[Phishing]]></category> <category><![CDATA[Spam]]></category> <category><![CDATA[Wurm]]></category> <guid
isPermaLink="false">http://house-tiere.de/?p=569</guid> <description><![CDATA[Als ich heute bei Facebook reingeschaut habe, haben einige meiner Freunde komische Links gepostet, Titel zum Beispiel: I Will NEVER TEXT Again After Seeing THIS!! auf CLICK HERE TO SEE. oder aber auch OMG&#8230; Look What This 6 YEAR OLD found in Her HAPPY MEAL from McDonalds! (NO SURVEYS) auf CLICK HERE TO SEE. und [...]]]></description> <content:encoded><![CDATA[<p>Als ich heute bei Facebook reingeschaut habe, haben einige meiner Freunde komische Links gepostet, Titel zum Beispiel:</p><blockquote><p>I Will NEVER TEXT Again After Seeing THIS!! auf CLICK HERE TO SEE.</p></blockquote><p>oder aber auch</p><blockquote><p>OMG&#8230; Look What This 6 YEAR OLD found in Her HAPPY MEAL from McDonalds! (NO SURVEYS) auf CLICK HERE TO SEE.</p></blockquote><p>und</p><blockquote><p>This American GUY must be Stoned to Death for doing this to a GIRL (NO SURVEYS)! ◄██&#8230; auf CLICK HERE TO SEE.</p></blockquote><p><span
id="more-569"></span></p><p>Als ich mir diese Seiten anschauen wollte, kam ich auf eine Seite, die optisch das Facebook-Layout imitierte und auch eine ähnliche URL besaß. Hier war ein Video, dass ich starten wollte. Zumindest sah es aus wie ein Video, aber ein Klick brachte nichts &#8211; ich dachte es liegt mal wieder am Flashplugin in Linux und hab die Sache wieder vergessen.<br
/> Jedoch stellte ich später fest, dass ich für diese Seiten scheinbar unbemerkt auch ein <em>Like</em> vergeben habe. So scheinen sich diese Spam-Links wohl als eine Art Mischung aus <em>Phising</em> und <em>Cross Site Request Forgery</em> über meine Freundesliste zu replizieren.</p><p>Ärgerliche Angelegenheit, bin sonst noch nie in solche Fallen getappt. Aber bei Facebook hab ich natürlich auch nix böses erwartet.</p><h2><strong>Update:</strong></h2><p>Also ich bin wohl nicht der einzige dem es aufgefallen ist.<a
href="http://www.be24.at/blog/entry/648880"> Dieser Blog</a> bezeichnet es als <em>Facebook-Wurm</em>. Hierbei ist es vielleicht noch sinnvoll anzumerken, dass man bei &#8220;Mein Profil bearbeiten&#8221; -&gt; &#8220;Gefällt mir und Interessen&#8221; die entsprechenden Einträge wieder entfernen sollte &#8211; zum einen weils unschön aussieht, zum anderen, um die Verbreitung der Links zu unterbinden.</p> ]]></content:encoded> <wfw:commentRss>http://house-tiere.de/web/spam-likes-bei-facebook/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Rebbi StudiVz Virus</title><link>http://house-tiere.de/web/rebbi-studivz-virus/</link> <comments>http://house-tiere.de/web/rebbi-studivz-virus/#comments</comments> <pubDate>Sat, 02 May 2009 14:03:57 +0000</pubDate> <dc:creator>Woody</dc:creator> <category><![CDATA[web]]></category> <category><![CDATA[Hacker]]></category> <category><![CDATA[Hoax]]></category> <category><![CDATA[Spam]]></category> <category><![CDATA[StudiVz]]></category> <category><![CDATA[Virus]]></category> <guid
isPermaLink="false">http://house-tiere.de/?p=204</guid> <description><![CDATA[Rebbi ist zurück! Für mich ein altbekannter Hoax &#8211; heut wieder eine Nachricht bekommen, ich solle den Kontakt Rebbi  nicht annehmen: Sag mal bitte allen leuten in deiner liste, dass sie den kontakt mit Rebbi nicht annehmen sollen! das ist ein Virus (über svz) der zerstört die ganze festplatte und zieht sich die daten runter, [...]]]></description> <content:encoded><![CDATA[<p>Rebbi ist zurück! Für mich ein altbekannter Hoax &#8211; heut wieder eine Nachricht bekommen, ich solle den Kontakt Rebbi  nicht annehmen:</p><blockquote><p>Sag mal bitte allen leuten in deiner liste, dass sie den kontakt mit Rebbi nicht annehmen sollen! das ist ein Virus (über svz) der zerstört die ganze festplatte und zieht sich die daten runter, wenn ihn einer deiner kontakte erwischt, bist du auch betroffen, weil er sich durch die liste frisst! also kopier das und schick es an alle Bitte mach das</p></blockquote><p><span
id="more-204"></span>Selbst in Zeiten modernster Virenscanner ist unsere heutige Technik no so beschränkt, dass wir Virus Meldungen immer noch über persönliche Nachrichten im <a
href="http://www.studivz.net/">Studi-Vz</a> verbreiten müssen. Und Studi-Vz streitet natürlich ab, dass solche Malware über ihre Seite kursiert, was ne Verschwörung <img
src='http://house-tiere.de/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /></p><p>Aber im Ernst, diese Meldungen kommen ja immer wieder vor,  aber eine Meldung, die mich vor Rebbi dem Virus warnt, hatte ich schon einmal vor ein paar Jahren im Studi-Vz. Mich würd nur interessieren, was hat Rebbi von den Toten auferstehen lassen? Ich mein, war jemand so unkreativ einen neuen Kettenbrief zu erstellen und hat deshalb einen alten einfach als Vorlage genommen? Oder war da jemand, der nach 2 Jahren mal seine Nachrichten gelesen hat, die Virus-Warnung sieht und sich gedacht hat, ich schicks mal weiter, vielleicht gibts den ja immer noch?</p><p>Naja, eine schnelle Suche beim <a
href="http://www2.tu-berlin.de/www/software/hoax/im.shtml">Hoax-Service der TU-Berlin</a> ergab, dass der Rebbi-<a
href="http://de.wikipedia.org/wiki/Hoax">Hoax</a> wohl im Februar 2007 seinen Ursprung im Icq hatte. Und gegen Ende letzten Jahres hat er sich wohl einen Account bei StudiVz zugelegt.. oder SchülerVz. <img
src='http://house-tiere.de/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> Übrigens eine Suche bei Studi-Vz nach Rebbi ergab 60 Treffer. Aber keiner davon sah aus wie ein Virus.</p> ]]></content:encoded> <wfw:commentRss>http://house-tiere.de/web/rebbi-studivz-virus/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>German Bash gehackt oder nur ein Aprilscherz?</title><link>http://house-tiere.de/web/german-bash-gehackt/</link> <comments>http://house-tiere.de/web/german-bash-gehackt/#comments</comments> <pubDate>Wed, 01 Apr 2009 15:08:28 +0000</pubDate> <dc:creator>Woody</dc:creator> <category><![CDATA[web]]></category> <category><![CDATA[Blog]]></category> <category><![CDATA[Hacker]]></category> <guid
isPermaLink="false">http://house-tiere.de/?p=137</guid> <description><![CDATA[Ich musste mich grad schon sehr wundern, als ich mal wieder auf german-bash.org geschaut hab, die neusten Zitate waren einige Psalmen aus der Bibel &#8211; und das auch noch mit unglaublich hoher Bewertung. Ein Blick auf den zu german-bash-gehörigen Blog bestätigte dann wohl meine erste Vermutung: Irgendjemand hat die Seite gehackt, eine Gruppierung, die sich [...]]]></description> <content:encoded><![CDATA[<p>Ich musste mich grad schon sehr wundern, als ich mal wieder auf <a
href="http://german-bash.org">german-bash.org</a> geschaut hab, die neusten Zitate waren einige Psalmen aus der Bibel &#8211; und das auch noch mit unglaublich hoher Bewertung. Ein Blick auf den zu <a
href="http://german-blog.org/">german-bash-gehörigen Blog</a> bestätigte dann wohl meine erste Vermutung: Irgendjemand hat die Seite gehackt, eine Gruppierung, die sich selbst christliche Volkfront nennt (wobei das wohl kaum ernst zu nehmen ist). Naja, ich bin ja mal gespannt, was dabei rum kommt, laut dem Blog soll es möglich sein, die Angreifer IP zu ermitteln. Aber mir ist auch schon der Gedanke gekommen, es könnte sich hierbei um einen Aprilscherz handeln. Ganz abwegig nicht, aber wer weiß <img
src='http://house-tiere.de/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /></p><p>update:</p><p>ok, wie vermutet wars ein Aprilscherz&#8230; und sooo lustig fand ichs nu nich <img
src='http://house-tiere.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /></p> ]]></content:encoded> <wfw:commentRss>http://house-tiere.de/web/german-bash-gehackt/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>dm-crypt &#8211; Passwort knacken?</title><link>http://house-tiere.de/linux/61/</link> <comments>http://house-tiere.de/linux/61/#comments</comments> <pubDate>Tue, 17 Mar 2009 21:03:10 +0000</pubDate> <dc:creator>Woody</dc:creator> <category><![CDATA[Linux]]></category> <category><![CDATA[dm-crypt]]></category> <category><![CDATA[Hacker]]></category> <category><![CDATA[Passwort]]></category> <category><![CDATA[shell script]]></category> <guid
isPermaLink="false">http://house-tiere.de/?p=61</guid> <description><![CDATA[Was ich ja an Linux besonders liebe, is die Tatsache, dass man es wirklich wochen- und monatelang laufen lassen kann ohne das ich auch nur einmal neu starten muss. Aber diese Fähigkeit wurde mir dann doch einmal zum Verhängnis. Denn leider besitze ich auch die Fähigkeit mir häufig genutzt Passwörter einfach zu merken, selten genutzte [...]]]></description> <content:encoded><![CDATA[<p>Was ich ja an Linux besonders liebe, is die Tatsache, dass man es wirklich wochen- und monatelang laufen lassen kann ohne das ich auch nur einmal neu starten muss. Aber diese Fähigkeit wurde mir dann doch einmal zum Verhängnis. Denn leider besitze ich auch die Fähigkeit mir häufig genutzt Passwörter einfach zu merken, selten genutzte hingegen nicht.</p><p>Denn auch auf meinem alten Rechner im Keller, den ich als kleinen Webspace und ähnliches nutze, habe ich meine Festplatte mit <a
href="http://dm-crypt">dm-crypt</a> verschlüsselt &#8211; wie sich das  als <span
style="text-decoration: line-through;">revolutionärer aufsässiger</span> verantwortungsbewusster <span
style="text-decoration: line-through;">Staatsfeind</span> Benutzer  gehört (<a
href="http://www.andreas-janssen.de/cryptodisk.html">Anleitungen</a> dazu gibts ja genug im Internet). Nur das Passwort, ca. 12stelliger Salat aus Buchstaben und Zahlen &#8211; wies immer sein sollte im Idealfall -, hab ich innerhalb eines halben Jahres höchstens 3 oder 4 mal benutzt, so konnte ich mich dann beim nächsten Reboot leider nicht mehr erinnern.</p><p><span
id="more-61"></span>Der Zettel, auf dem ich es mir notiert hatte &#8211; ich wusste es gab ihn mal &#8211; konnte ich besten Willens nicht wiederfinden, vermutlich war er schon vor langer Zeit in den Papierkorb gelandet. Nach reichlich Überlegen und Grübeln (was sich über einige Tage hinstrecke) war ich mir aber sicher, den Großteil des Passworts bis auf ein paar Ziffern am Ende wieder zu wissen. Aber bis hier hin Sackgasse. Naja, und ein Hacker bin ich auch nicht, also mal das Web nach möglichen Tools abgesucht &#8211; Fehlanzeige. Also selber mal rumbrobiert. Die Lösung war aber mehr als einfach, schon allein weil cryptsetup das Passwort über eine einfache Pipe aktzeptiert:</p><div
class="wp_syntax"><div
class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;">#!/bin/bash</span>
<span style="color: #007800;">known</span>=<span style="color: #ff0000;">&quot;bekannterTeil&quot;</span>
<span style="color: #000000; font-weight: bold;">for</span> i <span style="color: #000000; font-weight: bold;">in</span> $<span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #c20cb9; font-weight: bold;">seq</span> <span style="color: #000000;">9999</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>; <span style="color: #000000; font-weight: bold;">do</span>
    <span style="color: #007800;">passtest</span>=<span style="color: #007800;">$known</span><span style="color: #007800;">$i</span>
    <span style="color: #7a0874; font-weight: bold;">echo</span> Trying <span style="color: #007800;">$passtest</span>
    <span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #007800;">$passtest</span> <span style="color: #000000; font-weight: bold;">|</span> cryptsetup luksOpen <span style="color: #000000; font-weight: bold;">/</span>dev<span style="color: #000000; font-weight: bold;">/</span>hda8 hda8_crypt
    <span style="color: #000000; font-weight: bold;">if</span> <span style="color: #7a0874; font-weight: bold;">&#91;</span> <span style="color: #660033;">-n</span> <span style="color: #ff0000;">&quot;<span style="color: #007800;">$(ls /dev/mapper/ | grep crypt)</span>&quot;</span> <span style="color: #7a0874; font-weight: bold;">&#93;</span>
        <span style="color: #000000; font-weight: bold;">then</span>    <span style="color: #7a0874; font-weight: bold;">echo</span> Passwort gefunden<span style="color: #000000; font-weight: bold;">!</span> <span style="color: #007800;">$passtest</span>
                <span style="color: #7a0874; font-weight: bold;">exit</span> <span style="color: #000000;">0</span>
    <span style="color: #000000; font-weight: bold;">fi</span>
<span style="color: #000000; font-weight: bold;">done</span></pre></div></div><p>Das Skript hängt einfach nur an den bekannten Teil des Passworts eine Nummer an und testet das Passwort, falls nach dem Aufruf ein Mapper-Device mit &#8220;crypt&#8221; existiert sind wir fertig &#8211; und sonst halt alle Nummern ausprobieren. Bestimmt kann mans noch schöner machen, oder mit Python oder Perl ganz tolle RegExp durchprobieren und nicht einfach nur statisch ne Nummer dranhängen. Aber mir gehts hier nich drum, irgendwelche Hackertools zu basteln. Für mich hats gereicht, nach ein paar wenigen Stunden (cryptsetup erlaubt bei Standardeinstellung nur 1 Versuch pro Sekunde) hatte ich mein Passwort wieder <img
src='http://house-tiere.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> .</p><p>Und was lernt man aus der Geschichte?</p><ol><li>Selbst die beste Verschlüsselung nützt einem nichts, wenn man ein schwaches Passwort hat, schon allein die Kenntnis von der Länge und Teilen des Passworts und /oder genutzte Zeichen ermöglichen eine sehr schnelle Brute-Force suche! Gleiches gilt natürlich für Passwörter, die im Duden stehen. <img
src='http://house-tiere.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> Und <a
href="http://my.security-gui.de/pwdgen.php">Passwort-Generatoren</a> gibts ja genug im Internet&#8230;</li><li>Die alte Idee vom <a
href="http://www.heise.de/newsticker/CCC-warnt-vor-Verbot-von-Hacker-Tools--/meldung/78646">Verbot von Hacker-Tools</a> würde dazu führen, dass die oben genannte Schleife ebenso illegal ist. Lächerlich <img
src='http://house-tiere.de/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /></li><li>In Zukunft werd ich mehr drauf achten, mir wichtige Passwörter an einem sicheren Ort zu notieren.</li></ol> ]]></content:encoded> <wfw:commentRss>http://house-tiere.de/linux/61/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>
