Pozivamo sve zainteresirane da dođu na radionicu o WEP/WPA crackinga u
nedjelju u prostore Linux-Osijek udruge.
Obraditi će se fakeauth-a MAC adresa, "sniffanje" prometa, cracking
WEP-om zaštićenog AP-a sa i bez klijenta, te WPA cracking.
Molimo sve koji posjeduju vlastite laptope da ih ponesu kako bi sa njih
(ukoliko podržavaju packet injection) mogli odmah i isprobati kako to
funkcionira na njihovim strojevima. Također bi bilo dobro da svi oni
koji nisu baš upućeni u ovakvu vrstu hobija pročitaju o tome ponešto na
internetu kako bi lakše razumjeli predavanje (wiki, google...).
Također molimo sve zainteresirane da se putem maila
(linux-...@linux-osijek.org) prijave s naslovom "WEP/WPA cracking
radionica", ili na našem forumu, kako bi se izbjegla gužva jer nam
prostor nije prevelik. Ukoliko bude velikog interesa, radionica će se
ponoviti kako bi ju svi zainteresirani mogli odslušati.
Link na thread na forumu:
http://linux-osijek.org/forum/index.php?topic=48.0
--
...I put on my robe and a wizard hat...
Sta si to dozvoljavate mladicu ?
Ovo je kao nesto ok ? Ma daj zbog takvih kao ti i ne zelim uzeti wlan vec
sam i dalje na zici.
U biti ovaj tvoj post bi trebalo proslijediti na neke adrese pa da se
preispitaju radnje.
>
jos da nije nedjelja....
--
I am Locutus of Borg,
Your life as it has been is over,
From this time forward,
You will service... US!
Svrha radionice je educirati ljude kako bi uvidjeli koliko je današnja
tehnologija ranjiva, te da se i sami mogu što bolje zaštititi od ljudi
koji svoje znanje koriste u ilegalne svrhe. Isto tako, nije nam namjera
ljude poticati da čine ikakve ilegalne radnje. Naprotiv, želimo ih
potaći da razmisle o nesavršenosti sigurnosnih sustava koji se danas
koriste, te da razmisle kako bi se što bolje mogli zaštiti i drugima
ukazati na te iste stvari. Na kraju, najlakši način obrane je poznavanje
nedostataka i ranjivosti onoga što koristimo.
Hvala na razumjevanju.
A neposredno nakon kao SUPER dodatak ja drľim predavanje pod temom:
'Kako postati lopov bez suvismih zasto'.
Obradit ćemo teme od ąibicarenja i dľeparanja, preko silovanja i sodomije
pa sve do ekzekucija.
Poąto je ovo zadnje u trendu oćekujem velik interes.
Nakon predavanja bit će moguće postavljati pitanja i razmjenjivati iskustva.
E moj, Valente ako je i od vaąe udruge, previąe je.
Inače vas izbjegavam, ali doslovno sam se najeľio.
P.S.:Dajte odgovorni, bacite ih sve kompletno na 'abjuz'
> Sta si to dozvoljavate mladicu ?
> Ovo je kao nesto ok ? Ma daj zbog takvih kao ti i ne zelim uzeti wlan vec
> sam i dalje na zici.
To je za one kaj misle da su sigurni jer su "zaštitili" svoj wlan. Ako
misliš koga prijavit za abuse onda najprije idi na http://sistemac.srce pa
prijavi Valentina Rošića.
Mozemo odmah zabraniti vecinu inzenjerskih studija jer velik broj
diplomanata zna napraviti neki ekvivalent ovome. Kemicari znaju
napraviti bombe i otrove, racunalci znaju rusiti racunalne i
komunikacijske sustave, elektronicari i fizicari znaju raditi usmjerene
odasiljace mikrovalova, lasere i itd.
Tvoj odgovor je potpuno kriv - trebas traziti kako se zastititi od toga
i prozvati lijene proizvodace zbog prodaje lose opreme/lose podesene
opreme.
Ljudi koji organiziraju ovo gore ne rade nista lose jer sire znanje i
pokazuju _zasto_ su bezicne mreze nesigurne sto na kraju dovodi do toga
da oni koji to znaju mogu predvidjeti sto se moze dogoditi, a na osnovu
toga i kako to sprijeciti. Ne mozes rijesiti problem ako ne znas da
problem postoji.
Kada imas baseball palicu mozes unistavati i igarati baseball. Sto ces
od toga raditi ovisi o tome sto si, a ne sto znas.
HAND
--
Seek counsel of him who makes you weep, and not of him who makes you
laugh.
-- old Arab proverb
Tako je, treba ljude upozoriti. Inace se zanesu pa im se dese ovakve
stvari:
http://en.wikipedia.org/wiki/Therac-25
http://video.google.com/videoplay?docid=872591079907705642&q=computer+science+61a&total=54&start=0&num=10&so=2&type=search&plindex=3
Ovdje je svatko odgovoran, usenet je slobodni medij. Ako zelis da netko
zavrsi na abuse sluzbi posalji ga sam.
> E moj, Valente ako je i od va¹e udruge, previ¹e je. Inaèe vas
> izbjegavam, ali doslovno sam se najeŸio.
Kakav ti imas problem samnom? Ajde pojasni molim te?
Gdje ti vidis argumente za abuse? Pri tome sto volonterski radimo kao
udruga? To sto radimo besplatne edukacije? To sto zelimo educirati ljude
u nesigurnost tehnologije koju koriste?
Kada vidim ovakve odgovore vidim da treba jos jako, jako puno raditi na
edukaciji.
Valent.
> to samo kod nas prolazi.. uskoro ce netko organizirati tecaj kako
> otkljucati svaku bravu, obiti auto ili slicno...
>
> eto, svasta..
Izjave ovog tipa mi stvarno nisu jasne. To se vec sve zna, treba samo
otici na google ili na onu stvar koju neki znaju pod kodnim imenom
"internet" :)
Informacija se ne moze zaustaviti. Trebate biti svjesni svih tih stvari
kako bi se lakse zastitili.
"Lopovi" sve odavno znaju, a to sto vi to ne znate njima bas i ne pomaze
niti vas cini sigurnijim.
Valent.
> Tvoj odgovor je potpuno kriv - trebas traziti kako se zastititi od toga
> i prozvati lijene proizvodace zbog prodaje lose opreme/lose podesene
> opreme.
Monika seleš kvake.
>
> Ljudi koji organiziraju ovo gore ne rade nista lose jer sire znanje i
> pokazuju _zasto_ su bezicne mreze nesigurne sto na kraju dovodi do toga
> da oni koji to znaju mogu predvidjeti sto se moze dogoditi, a na osnovu
> toga i kako to sprijeciti. Ne mozes rijesiti problem ako ne znas da
> problem postoji.
>
Ma bravo!
Zato sam ja za svoje predavanje (vidi moj post dolje) organiziral klince s
kvarta koje ćemo izcipelarit.
Trebas znat kak majstori to rade da bi se znal zaštiti.
(Misliio sam dovest prijateljice noci za silovanje ili ovce za sodomiju, al
mi je bilo preskupo).
> Kada imas baseball palicu mozes unistavati i igarati baseball. Sto ces
> od toga raditi ovisi o tome sto si, a ne sto znas.
>
Lege su se još jedared pokazale što su .
> Mozemo odmah zabraniti vecinu inzenjerskih studija jer velik broj
Ja glasam da zabranimo internet. To je izvor svih zala ;)
uz jednu sitnu razliku, a to je da mi nećemo vježbati na tuđoj opremi,
već ćemo donijeti svoj access point i na njemu pokazati kako postaviti
zaštitu i kako ju je lako skinuti, tako da nikome neće biti nanesena
ikakva šteta.
Ja ne silujem u tvom kvartu.
> Ma bravo!
> Zato sam ja za svoje predavanje (vidi moj post dolje) organiziral klince
> s kvarta koje æemo izcipelarit.
> Trebas znat kak majstori to rade da bi se znal za¹titi. (Misliio sam
> dovest prijateljice noci za silovanje ili ovce za sodomiju, al mi je
> bilo preskupo).
Dragi Josipe nije mi jasna tvoja izjava pa te molim za pojasnjenje. Kakve
veze imaju informaticke radionice sa sodomijom?
Valent.
<cut>
Ogranicen si i zato ne razumijes. Jesi li svjestan kako funkcioniraju
cjepiva? Zamisli, nedozreli i bezobrazni doktori ustrcavaju bakterije
maloj djeci!
Znas li da se na FER-u prije nekoliko godina kao tema za diplomski obradila
EMP bomba koja je na demonstraciji ubila radio-budilicu? Hoces li pokrenuti
inicijativu za zatvaranje FER-a? Hoces li zabraniti rad PMF-u jer se na
eksperimentima iz kemije obraduju reaktivna svojstva alkalijskih metala?
Hoces li zabraniti ljudima da paralelno s FER-om upisuju PMF-Kemiju i
obratno? Hoces li traziti zakon da jedan takav poput tebe 24h na dan
nadzire nekoga tko zavrsi neki tehnicki fakultet da ti ne bi zavezao
petardu od amonijaka iz vlastitog urina za bicikl?
Hello? Got brainz?
Ma, idemo odmah na glavnu stvar - zabranimo pismenost i razmisljanje, to ce
nam svima stati na kraj! Tko je vidio zaradivati pamecu, svi mrs na
polje! Da nisam vidio ikoga tko bi se imalo istakao pamecu, a tek da
nosi naocale!
Sieg Pol Pot!
Sad sam ljut. Zar je imalo cudno da velik broj pametnih ljudi jednostavno
pobjegne odavdje?
Nego?
Davorinov odgovor je potpuno ispravan.
>> Tvoj odgovor je potpuno kriv - trebas traziti kako se zastititi od toga
>> i prozvati lijene proizvodace zbog prodaje lose opreme/lose podesene
>> opreme.
> Monika seleš kvake.
I onda nekome prisivas epitete "nedozrelo" i "bezobrazno"?
>> Ljudi koji organiziraju ovo gore ne rade nista lose jer sire znanje i
>> pokazuju _zasto_ su bezicne mreze nesigurne sto na kraju dovodi do toga
>> da oni koji to znaju mogu predvidjeti sto se moze dogoditi, a na osnovu
>> toga i kako to sprijeciti. Ne mozes rijesiti problem ako ne znas da
>> problem postoji.
>>
> Ma bravo!
> Zato sam ja za svoje predavanje (vidi moj post dolje) organiziral klince s
> kvarta koje ćemo izcipelarit.
> Trebas znat kak majstori to rade da bi se znal zaštiti.
> (Misliio sam dovest prijateljice noci za silovanje ili ovce za sodomiju, al
> mi je bilo preskupo).
Zrelost i ozbiljnost ove izjave necu ni spominjati.
Poanta ovog predavanja - a i svakog drugog na tu temu - je u
posljedicama neodgovorne industrije. Djelomicno razumijem tvoju
reakciju, jer ocito ne razumijes o cemu se tehnoloski ovdje radi.
Da Titan proizvodi cilindar brave koje se mogu otvoriti sa *svakim*
kljucem, da li bi se slozio s time da se ta informacija mora staviti pod
tepih, i drzati sto tajnijom?
Nazalost, kod bezicnih mreza je upravo takva situacija: Industrija je
proizvela inferioran proizvod sa preslabom zastitom, i uporno odbija
upozoriti potrosace na to. Tvrtke ponudjaci usluga pak, idu linijom
lakseg otpora, i ne konfiguriraju adekvatnu zastitu jer im je tako -
jednostavnije! A ljudi ionako ne znaju da nisu zasticeni.
Sto dobijes takvim pristupom? Tisuce otvorenih mreza u Hrvatskoj, ljude
koji ni ne slute da im se krade s racuna za ADSL, i jos mnoge druge
posljedice.
A znas sto je najbolje? *Postoji* dobra, pouzdana i adekvatna zastita.
Jedino sto ju je nekoliko "klikova misem" teze za konfigurirati nego losu
ili nikakvu zastitu.
I sada, umjesto da ljude upoznamo s cinjenicom da je trenutni sustav
los, i da ga vrlo jednostavno mozemo uciniti boljim, ti bi radije da -
sutimo?
Hrvoje
Al bi rado, a? Vidi ti se u retorici.
Hrvoje
> inicijativu za zatvaranje FER-a? Hoces li zabraniti rad PMF-u jer se na
> eksperimentima iz kemije obraduju reaktivna svojstva alkalijskih metala?
> Hoces li zabraniti ljudima da paralelno s FER-om upisuju PMF-Kemiju i
> obratno? Hoces li traziti zakon da jedan takav poput tebe 24h na dan
> nadzire nekoga tko zavrsi neki tehnicki fakultet da ti ne bi zavezao
> petardu od amonijaka iz vlastitog urina za bicikl?
>
A u vojsci se i puca iz prave puške pa mislim da ti bez dozvole nesmiješ
nositi bazuku po gradu.
http://uk.news.yahoo.com/4/20081027/tuk-class-of-76-cleverer-than-kids-of-to-dba1618.html
Zbog ljudi poput tebe.
Pozivamo sve zainteresirane na radionicu o sigurnosti bežične mreže koja
će se održati u nedjelju u prostoru Udruge obitelji poginulih hrvatskih
branitelja iz Domovinskog rata – Osijek. Radionicu će održati članovi
Hrvatske udruge Linux korisnika Osijek u suradnji s Klubom Info Junior.
Teme su sljedeće: Legalni aspekti napada na WEP i WPA enkriptirane
bežične mreže, lažna sigurnost pri filtriranju MAC adrese (postavljanje
lažne MAC adrese), praćenje i sniffing prometa, cracking WEP-om zaštićene
pristupne točke sa i bez klijenta te WPA cracking.
Svrha radionice je edukacija kako bi se uvidjelo koliko je današnja
tehnologija ranjiva te kako sami možete što bolje zaštititi svoje bežičnu
mrežu i podatke. Želimo potaknuti sve da razmisle o nesavršenosti sustava
koji se danas koriste te čiju "sigurnost" uzimaju zdravo za gotovo.
Najlakši način obrane je poznavanje nedostataka i ranjivosti onoga što
koristimo.
Molimo one koji posjeduju vlastita prijenosna računala da ih ponesu sa
sobom na radionicu kako bi i pomoću njih, ukoliko podržavaju packet
injection, mogli odraditi praktični dio radionice. Onima koji su
zainteresirani za radionicu, ali nisu toliko upoznati s ovim područjem, a
kako bi lakše pratili teorijski dio te lakše sudjelovali u praktičnom
dijelu radionice, preporučamo da pročitaju ponešto o ovim temama na nekim
od sljedećih linkova:
WEP - http://en.wikipedia.org/wiki/Wired_Equivalent_Privacy
WPA - http://en.wikipedia.org/wiki/Wi-Fi_Protected_Access
Probijanje WEP zaštite - http://snipurl.com/4sad5 [sistemac_srce_hr]
Cracking WEP i WPA bežične mreže - http://snipurl.com/4sadm
MAC adresa - http://en.wikipedia.org/wiki/MAC_address
Sniffing prometa ili analiza paketa - http://snipurl.com/4safq
Također, kako bismo se mogli prostorno organizirati, molimo sve
zainteresirane da se prijave za radionicu slanjem e-maila pod naslovom
"Radionica o sigurnosti bežičnih mreža (WEP i WPA enkripcija)" na adresu
in...@linux-osijek.org ili da se prijave na ovom threadu našeg foruma:
http://linux-osijek.org/forum/index.php?topic=48.0
Ukoliko se pokaže veliki interes za ovu temu, radionica će se ponoviti
> http://uk.news.yahoo.com/4/20081027/tuk-class-of-76-cleverer-than-kids-of-to-dba1618.html
>
> Zbog ljudi poput tebe
Koliko god ti ignorirao ponavljam: Iako se u vojsci uči pucati mislim da ne
smijeą po gradu ąetati s bazukom.
Ponoviti cu ti sto sam naprisao u svom prvom postu, pokusaj polaganije
procitati da shvatis poantu:
Kada imas baseball palicu mozes unistavati i igrati baseball. Sto ces
od toga raditi ovisi o tome sto si, a ne sto znas.
>> http://uk.news.yahoo.com/4/20081027/tuk-class-of-76-cleverer-than-kids-of-to-dba1618.html
>>
>> Zbog ljudi poput tebe
> Koliko god ti ignorirao ponavljam: Iako se u vojsci u�i pucati mislim da ne
> smije� po gradu �etati s bazukom.
?
Običnim autom, uz malo sreće, možeš pobit više ljudi nego bazukom. :-)
Ti kao da si se danas rodio pa se čudiš svijetu oko sebe. Da, svi ljudi
u svakodnevnom životu koriste stvari koje, upotrebljene na određen
način, mogu biti ekstremno opasne.
Evo, na Pukanicevom sprovodu si sa par plinskih boca mogao pobiti vise
ljudi nego Martic kada je bombardirao Zagreb kazetnim bombama, a i
cini se biti uspjesniji u "uklanjanju predsjednika" nego JNA galebovima.
U, strpajmo me u zatvor, znam ubijati ljude.
<headdesk>
> Evo, na Pukanicevom sprovodu si sa par plinskih boca mogao pobiti vise
> ljudi nego Martic kada je bombardirao Zagreb kazetnim bombama, a i
> cini se biti uspjesniji u "uklanjanju predsjednika" nego JNA galebovima.
Oduvijek sam se zalagao za zabranu plinskih boca na sprovodima!
A vojni pogrebi? Em mozes zaribati sve i donijeti prave metke ako pucas
pocasnu salvu ili odglumiti kamikazu ako prelijeces avionom.
Ma ne, cijela ova rasprava mi je toliko glupa da je to ... nisu
izmislili rijec za tu razinu kretenizma.
> Ma ne, cijela ova rasprava mi je toliko glupa da je to ... nisu
> izmislili rijec za tu razinu kretenizma.
Šta je je, no ostavljam mogućnost da može biti još gore.
ja bi reko da "lopovima" itekako pomaze ako ljudi nisu svjesni svojih
sigurnosih propusta...
ne znam kak ti nisu jasne... ovo sto se ovdje reklamira je kaznjivo
zakonom.. ;)
koristiti neciji nezasticeni wifi lan je legalno i nitko ti nist ne
moze, ali "probiti" neciji wifi lan je kaznjivo... ako te
nadju/prijave/uhvate/etc... probaj googlati o toj temi.. :)
usput, to sto na internetu mozes naci info o tome kako hacknuti neciji
wifi ne znaci da je legalno.. isto tako mozes naci i upute kako obiti
neciju bravu ili sklopiti nest eksplozivno pa opet ne znaci da je
legalno.. neces drzati tecajeve o tome..
> "Lopovi" sve odavno znaju, a to sto vi to ne znate njima bas i ne pomaze
> niti vas cini sigurnijim.
tko je rekao da nista ne znam o tome? bas zato sam napisala da je to
ravno onome da netko legalno drzi tecaj o tome kako obiti neciju bravu
ili auto...
i jedno i drugo i trece je kaznjivo...
al na balkanu sve je moguce pa kao sto rekoh u proslom postu, vjerovatno
cemo i to uskoro imati.. ;)
ovo sad vec kulturnije izgleda, ali opet ste na granici zakona...
jer ovo:
"sniffing prometa, cracking WEP-om zaštićene pristupne točke sa i bez
klijenta te WPA cracking"
je opet totalno protiv zakona...
sva sreca pa nasa policija ne kuzi o cemu se tu radi.. a i ne citaju
newse sigurno... ;)
Da li itko igdje govori da ce poruka biti "idite i probijajte bezicne
mreze"?
Po tvojoj analogiji, nitko se ne bi smio baviti streljastvom, jer je
pucanje iz vatrenog oruzja *ilegalno*. Takodjer, ne bi se smjeli
trenirati borilacki sportovi, pogotovo boks i druge slobodnije
discipline, jer je premlacivanje ljudi *ilegalno*.
Poanta je u tome da je ovo *zatvoreni* eksperiment, kojem je cilj podici
nivo svijesti ljudi. Vidis, svi znaju da puska ubija, da ljudi koji
znaju borilacke sportove mogu puno kvalitetnije premlatiti druge, ali
jako, jako malo ljudi zna da njihova bezicna mreza nije tako zasticena
kako im industrija zeli reci da je.
> usput, to sto na internetu mozes naci info o tome kako hacknuti neciji
> wifi ne znaci da je legalno.. isto tako mozes naci i upute kako obiti
> neciju bravu ili sklopiti nest eksplozivno pa opet ne znaci da je
> legalno.. neces drzati tecajeve o tome..
Sve dok ja na Internetu nadjem info, i s njim obijam *vlastitu* bravu,
sve je u redu, zar ne?
Sto se tice eksplozivnog, jos moj otac je na studiju kemije, kao dio
redovitih vjezbi, izradjivao eksploziv.
> tko je rekao da nista ne znam o tome? bas zato sam napisala da je to
> ravno onome da netko legalno drzi tecaj o tome kako obiti neciju bravu
> ili auto...
OK, znas nesto. Ne znas dovoljno da bi razumjela sve implikacije. Jel
tako bolje? :)
> al na balkanu sve je moguce pa kao sto rekoh u proslom postu, vjerovatno
> cemo i to uskoro imati.. ;)
Google: "ethical hacking", pa procitaj malo. Mozes i *u Hrvatskoj* na
*legalni*, podrzani tecaj iz doticnog, i dobiti medjunarodno priznati
certifikat. Da znas provaliti u racunalni sustav.
Jos jednom bih ponovio prekrasnu analogiju koju je Davorin rekao: Imas
baseball palicu. S njom mozes nekoga premlatiti, ili igrati baseball.
Sve ovisi kakva si osoba. S ovakvim pristupom kao sto je tvoj, ne vidis
li da rjesavamo *krivi* problem?
Hrvoje
> jos da nije nedjelja....
Ako mozes dodji nam danas pomoci srediti prostor u 16h na istom mjestu.
Pomoc bi nam dobro dosla.
--
http://kernelreloaded.blog385.com/
linux, blog, anime, spirituality, windsurf, wireless
registered as user #367004 with the Linux Counter, http://counter.li.org.
ICQ: 2125241, Skype: valent.turkovic
> ovo sad vec kulturnije izgleda, ali opet ste na granici zakona... jer
> ovo:
>
> "sniffing prometa, cracking WEP-om zaštićene pristupne točke sa i bez
> klijenta te WPA cracking"
>
> je opet totalno protiv zakona...
>
> sva sreca pa nasa policija ne kuzi o cemu se tu radi.. a i ne citaju
> newse sigurno...
Mi radimo kao udruga i sve sto radimo je u skladu s hrvatskim zakonima,
ako ne vjerujes provjeri zakon i savjetuj se s nekime tko ima pojma o
cemu prica.
Ako netko zna nekog inspektora u osjeckom MUP-u koga bi ova tema zanimala
pozivam ih da mu daju moj email. Mislim da bi i policija imala koristi od
ovakve edukacije.
Valent.
Ali mozes ako si vojnik :)
Jer se pretpostavlja da si svjestan vlastite odgovornosti i da znas
sa istom manipulirati :)
Upravo iz istih razloga civili to ne mogu :)
Pomozi si i Bog ce ti pomoci. Prevencija prije svega. I policija pita jesi
li zakljucao vrata prije nego li su ti provalili u kucu, a provala je jos
definirana zakonom podrobnije nego wireless.
To sto ti imas negativne insinuacije vise govori o tebi kao osobi nego o
osobama iz udruge koji educiraju dobrovoljno i ne iz profita :)
Svijet je nesiguran a vi bi zabranili edukaciju o tome pa neka svatko
bude ovca jer vas je strah tehnologije i znanja pojedinaca o istoj?
Pre-stra-sno. Luditi jedni.
Sto se mene tice, ja bih vam svima uveo obavezno polaganje dozvola za
koristenje racunala koje biste morali pokazivati svaki put kada kupujete
neki dio za racunalo (i samo racunalo), kada se spajate na Internet,
kupujete sw i itd. A slag na torti bi bio obnavljanje iste svake dvije
godine. Da ne gledamo vise ovakve gluposti.
Vec si mogu zamisliti kako hvatate djecu koja citaju
http://kernelnewbies.org/KernelHacking i tucete ih jer ste na siteu
pronasli rijec koju uopce ne razumijete.
> sva sreca pa nasa policija ne kuzi o cemu se tu radi.. a i ne citaju
> newse sigurno... ;)
Ni ti ne razumijes o cemu se tu radi pa zasto onda kriviti policiju?
http://www.bug.hr/vijesti/index.asp?id=85338
http://www.poslovni.hr/68541.aspx
http://www.mojstudent.net/content/view/335/108/
http://www.racunalo.com/zanimljivosti/eticki-hakeri-moderni-kradljivci-povjerljivih-informacija-4.html
http://sigurnost.info/intervjui/bolje-haker-nego-sljaker.html
Straight from the horses mouth:
http://algebra.hr/CEH_event4.aspx
Idemo - gdje su peticije, zabrane, protestna pisma, slanje abuse sluzbi?
Jos nesto, kako zamisljate da bi mnogi od nas ovdje obavljali svoje
poslove da ne znamo takve stvari? Jos malo pa cete reci da programeri ne
smiju aktivirati buffer overflow greske (niti znati kako ili cak sto je
to!) jer je to znanje opasno.
Retardirano.
Ne kuzim, koji je tvoj problem? Pa vec i vrapci na grani pjevaju da je
WEP smijurija. Odes na guglo i upises "hacking wep" i dobijes video
guideove kak ga skrekat.
--
To sto si frustriran, zavidan tko zna na cemu i sto ne vidis dalje od
svoje guzice je tuzno. Da onda barem imas toliko samokontrole da
sutis umjesto da pravis budalu od sebe... izgleda da si prestar da se
promjenis na bolje. - Davor Pasaric, hr.comp.mac
ja nisam procitao nikakvu reklamu u doticnom postu koja reklamira nesto
kaznjivo zakonom. tamo ce se krekati njihova vlastita mreza. to je
ilegalno? nemoralno?
e i kad vec pricamo o ilegalnom, ja sam jednom trazio i nisam mogao naci
zakon koji bi podrazumjevao krekanje wifija... s obzirom da ti znas da
je to ilegalno, jel bi mogao postati link?
> koristiti neciji nezasticeni wifi lan je legalno i nitko ti nist ne
nece se koristiti neciji nezasticeni wlan. moze link o zakonu (ovo nije
provokacije, stvarno me zanima)?
> moze, ali "probiti" neciji wifi lan je kaznjivo... ako te
nece se probijati neciji wlan nego njihov vlastiti
> nadju/prijave/uhvate/etc... probaj googlati o toj temi.. :)
probo sam googlat za hrvatsku, nis pametno nisam naso pa cu ponovit:
moze link?
ljudi, pa morate shvatiti DA SE ZNANJE O SIGURNOSNIM PORPUSTIMA MOOOOORA
SIRITI (tako se pobogu krpaju rupe)! pa racunalni kriminalci upravo to
iskoristavaju: znaju neki propust za koji skoro nitko nezna, cuvaju to
znanje (ne sire ga) i iskoristavaju ga.
War is Peace. Freedom is Slavery. Ignorance is Strength.
Samo tako! Ravno u '84.
Hrvoje
2. Zar niije neposteno prema njima koji su nezasticeni da im se krade net a
mogli bi ih educirati da nauce kako se zastititi?
Da neposteno je to stoji sam si to potvrdio citiram ''Ovo je kao nesto ok ?
Ma daj zbog takvih kao ti i ne zelim uzeti wlan vec
sam i dalje na zici.'' Zasto i ti nebi bio na wlanu jel frajeru lako je
drugima prigovarat i tuzakat se a iz ovoga se moze vidjeti da nemas pojma o
racunalnoj sigurnosti.Svaki nas uređaj za wlan dsl zicani se naravno moze
hackirati vrlo lako 90% svih uređaja ima default korisnicko ime i lozinku za
router.
3.Zakonom o izmjenama i dopunama KZ-a u potpunosti je promijenjen naslov
i tekst čl. 223. KZ-a koji je regulirao oątećenje i uporabu tunih podataka.
Tko unatoč zaątitnim mjerama neovlaąteno pristupi računalnom sustavu,
kaznit će se novčanom kaznom ili kaznom zatvora do jedne godine [čl. 223.
st. l.J.
Ovim stavkom inkriminirano je ponaąanje iz čl. 2. Konvencije - nezakoniti
pristup. Ono ąto je za primjenu ovog članka u praksi veoma bitno jest
formulacija
"tko unatoč zaątitnim mjerama neovlaąteno pristupi...", a kojom se odrenuje
kako
zakon ątiti samo onaj sustav koji ima zaątitne mjere! Ukoliko se sustav
ostavi
potpuno otvorenim i nezaątićenim, dakle računalo potpuno dostupno ili npr.
beľična računalna mreľa na koju je moguće spajanje bez ikakve provjere, neće
se
ispuniti elementi za postojanje kaznenog djela.
Istina je sto si rekao da je to kaznjivo to stoji o tome nema uopce govora
no stvar je u tome da mi radimo edukaciju koristimo se mojim routerom koji
meni sluzi za testiranje zastita jer se informatikom dugo bavim i sam zelim
biti zasticen.
4. Pojam, nastanak i razvoj računalnog kriminala. Pojam, nastanak i
karakteristike računalnog kriminaliteta. Računalni, kibernetički ili
kriminalitet visokih tehnologija. Kategorizacija počinitelja i uzroka koji
su doveli do njegova nastanka i ąirenja. Analiza problema na području
zaątite informacijske i komunikacijske privatnosti, računalnog gospodarskog
kriminaliteta, zaątite intelektualnog vlasniątva, suzbijanja nemoralnih i
nezakonitih sadrľaja na računalnim mreľama, te novih zloporaba u
kibernetičkom prostoru.
Pojavni oblici, počinitelji i načini izvrąenja. Fenomenologija (pojavni
oblici) računalnog kriminaliteta: neovlaąten pristup tuđem računalnom
sustavu (haking), kompjutorska sabotaľa, ąpijunaľa i prisluąkivanje,
prijevara, krivotvorenje, ometanje rada sustava, softversko, audio i
audiovizualno piratstvo, te kaznena djela u svezi sa sadrľajem. Počinitelji,
metode i sredstva izvrąenja takvih djela. Novi oblici druątvenog
inľenjeringa.
Ciljevi napada, metode i sredstva zaątite. Motivi i profili napadača.
Najčeąći ciljevi i vrste napada. Priprema i metodologija napada na
informatičke sustave. Prevencija, metode i sredstva otkrivanja i
sprječavanja napada. Sigurnosne slabosti operativnih sustava i drugih
programa. Informacijsko ratovanje i kibernetički terorizam.
Pretpostavke efikasne prevencije računalnog kriminala. Najčeąće pogreąke u
zaątiti informatičkih sustava. Analiza rizika i uspostavljanje sigurnosne
politike, te odgovornosti za njeno provođenje. Cjelovita i usklađena pravna
zaątita, međunarodna pravna pomoć i suradnja, kompjutorska etika i
obrazovanje, suradnja s informatičkom industrijom, te druge pretpostavke
efikasne prevencije i zaątite od računalnog kriminala.
Hands-on Hacking Wireless:
Beľične mreľe predstavljaju rastući cilj za hakere stvarajući bezbrojne
izazove za sigurnost. Takve mane (pogreąke) i slabosti mogu biti iskoriątene
od strane zlonamjernih hakera da uđu u arhitekturu beľičnog sistema.
Tečaj Wireless Hacking je novi i jedinstven tečaj koji pomaľe IT
profesionalcima da razviju sigurnu mreľu, razumijevajući trenutni standard
(razvoj) slabosti i kako se napad planira i izvrąava.
http://www.bug.hr/vijesti/?id=85338
©to je to "etičko hakiranje"?
Za razliku od hakera s malicioznim namjerama, zadatak etičnog hakera jest
pokuąati pronaći "rupe" i ostale ranjivosti računalnog sustava, po nalogu
vlasnika, a kako bi se povećala opća sigurnost informacijskog sustava.
Etični haker, koji je uvijek stručnjak u području mreľa, računalnih
komunikacija i operacijskih sustava, dobiva zadatak pronaći i dokumentirati
sve moguće propuste i nedostatke nekog računalnog sustava, poput mreľe
računala ili srediąnjeg servera tvrtke, kako bi se ti nedostaci mogli
"zakrpati".
Pronalaľenje sigurnosnih "rupa" u svijetu kojim podjednako vladaju velika
kompetitivnost među tvrtkama i potencijalna prijetnja od "cyber-terorizma"
zahtjevniji je zadatak no ikad. Edukacija etičnog hakera, mreľnog stručnjaka
koji će moći savjesno, brzo i profesionalno "pokrpati" sve rupe prije nego
ąto ih zlonamjerni hakeri "nanjuąe", stoga je danas jednako vaľna poput
edukacije bilo kojeg drugog informatičkog stručnjaka * tim viąe ąto uvijek
treba biti korak ispred malicioznog hakera!
5.OVIME JASNO I GLASNO POBIJAM SVE POSTOVE KOJI NEMAJU OSNOVE I NAPISANI SU
SAMO ZATO STO JE NEKIMA BILO DOSADNO PA HAJMO DRUGE PLJUVAT I PRAVIT CIRKUS
OD SVEGA. NAJZANIMLJIVIJA JE STVAR DA NA OVIM GRUPAMA IMA TOLIKO UGRO®ENIH
LJUDI A ISTO TOLIKO I PREVISE PAMETNIH KOJI MISLE DA SU BILL GATES NO HAJDE
MALO STANIMO NA LOPTU PRIJE NEGO POSTATE REPLY PROVJERITE O CEMU SE RADI.
NAJNEPRISTOJNIJE JE PLJUVAT PO DRUGIM A POGOTOVO BIT IZDAJNIK. TOLIKO OD
MENE ZA SADA I DA PRESTANITE NAPADAT JEDNI DRUGE SIRIMO ZNANJE A NE SVAĐU
LIJEPO JE RECENO CITIRAM ''SHARE THE SPIRIT OF LINUX''
Opet imam problema sa razumijevanjem tvog toka svijesti.
Djecace, ako neznas guglat morat ces mi platit da ja guglam za tebe,
isto kao i svi drugi. JA sam takva manga da mogu u isto vrijeme guglat
za 10 ljudi pa cemo to proglasit radionicom. Javi se u mail za cjenik
ako si zainteresiran.
> Jer se pretpostavlja da si svjestan vlastite odgovornosti i da znas
> sa istom manipulirati :)
> Upravo iz istih razloga civili to ne mogu :)
>
> Pomozi si i Bog ce ti pomoci. Prevencija prije svega. I policija pita jesi
> li zakljucao vrata prije nego li su ti provalili u kucu, a provala je jos
> definirana zakonom podrobnije nego wireless.
Slazem se sa svkom tom rijeci.
Originalni post nema veze s tim.
>
> To sto ti imas negativne insinuacije vise govori o tebi kao osobi nego o
> osobama iz udruge koji educiraju dobrovoljno i ne iz profita :)
Nemam negativne insinuacije.
Mislim da je dobro sto postoji udruga.
Medutim, originalni post je ogledalo onoga sto i kako rade ti momci.
U njemu se poziva na predavanje o razbijanju zastita, ne o zastiti, i kradi
prometa.
Mozda sam staromodan, ali mislim da je isto izcipelariti klinca iz kvarta
ili mu krasti promet.
Iskreno vjerujem da su se korigirali.
To zakljucujem i po kolicini i nacinu trolanja.
Ponavljam sve reakcije su na originalni post.
>
>
Ne, govori o edukaciji. Tko, sto, gdje, kada.
> On poziva na predavanje gdje će se pokazati tehnike, pazi sad,
> neovlaštenog priključivanja na wlan i krađu prometa.
Tako je.
> Ponavljam, u postu ima menje o tehnikama zaštite nego o njihovom razbijanju.
Ne mozes znati nista o zastiti ako ne znas o problemu. Vec i sama
hands-on demonstracija koliko je jednostavno razbiti WEP govori o tome
treba li ga koristiti. Tehnika zastite? *Ne* *koristi* *WEP*. Jesi li ti
to znao prije ove rasprave? A to je samo ovdje, tko zna sto bi mogao
nauciti da odes na to predavanje (ili neko slicno ako ti je u blizini)?
> Sve reakcije su na taj post koji zaslužuje debeli 'abjuz'.
> Da ne duljim.
> Nadam se i vjerujem da ste se skorigirali s obzirom na prvobitnu namjeru.
Nemaju se sto korigirati. Korigirati se trebaju oni koji bi ogranicavali
sirenje znanja. Vec ti je receno, nije bitno sto znas nego kakav si.
Zato je vjerojatno policija naoruzana, fura radare i ima ovlasti gledati
gdje si preko tvog mobitela. Cak ako printas letke mogu te naci.
Hint: policijska drzava, big brother, 1984.,
http://w2.eff.org/Privacy/printers/docucolor/ itd.
Jeez.
>> Jer se pretpostavlja da si svjestan vlastite odgovornosti i da znas
>> sa istom manipulirati :)
>> Upravo iz istih razloga civili to ne mogu :)
>>
>> Pomozi si i Bog ce ti pomoci. Prevencija prije svega. I policija pita jesi
>> li zakljucao vrata prije nego li su ti provalili u kucu, a provala je jos
>> definirana zakonom podrobnije nego wireless.
> Slazem se sa svkom tom rijeci.
> Originalni post nema veze s tim.
Nije ni trebao imati. Npr., tamo neces nauciti nista ni o djelovanju
radio-valova na ziva bica.
>> To sto ti imas negativne insinuacije vise govori o tebi kao osobi nego o
>> osobama iz udruge koji educiraju dobrovoljno i ne iz profita :)
> Nemam negativne insinuacije.
> Mislim da je dobro sto postoji udruga.
> Medutim, originalni post je ogledalo onoga sto i kako rade ti momci.
> U njemu se poziva na predavanje o razbijanju zastita, ne o zastiti, i kradi
> prometa.
> Mozda sam staromodan, ali mislim da je isto izcipelariti klinca iz kvarta
> ili mu krasti promet.
> Iskreno vjerujem da su se korigirali.
> To zakljucujem i po kolicini i nacinu trolanja.
> Ponavljam sve reakcije su na originalni post.
Nemoj biti ovca, sjedni i nauci nesto. Racunala i prateca oprema nisu crne
kutije kojih se trebas bojati. Sto vise znas o njima to su ti korisnija.
> On Tue, 28 Oct 2008 19:04:32 +0100, Locutus of Borg wrote:
>
>> jos da nije nedjelja....
>
> Ako mozes dodji nam danas pomoci srediti prostor u 16h na istom mjestu.
> Pomoc bi nam dobro dosla.
aaaa
tek sad sam vidio, kad sam dosao kuc...
sorry...
eventualno mogu sutra iza 12...
--
I am Locutus of Borg,
Your life as it has been is over,
From this time forward,
You will service... US!
steta sto sa student koji ne kupuje ispite (da ne upotrijebim onaj
sramotan izraz na S) pa da si ne mogu prisustiti je dan izletic u osijek
Vec sa nekoliko puta rekao, ali opet cu: "Svaka cast osijek"
da je svugdje takva zajednica
aircrack je vec dugo na sceni
(http://www.cert.hr/tools.php?cat=&kw=sniffer), a ptw verzija je stara
kojih dvije godine?
moram priznati da mi uopce nije jasna ova polemika, a pogotovo
spominjanje mog imena.
V.
kolko sam ja skuzio poprilicno je jaka i scena u zgu (ako si mozda iz zga):
a ima nas i u rijeci i splitu :D
samo se ocito malo losije reklamiramo od osijecana
--
Ivo Ugrina
ICQ: 47508335 | www.iugrina.com
-------------------------------
baza matematickih pojmova
http://baza.iugrina.com
---------------------------
anime, manga, Japan fanzin
http://yoshi.iugrina.com
>
> tko je rekao da nista ne znam o tome? bas zato sam napisala da je to
> ravno onome da netko legalno drzi tecaj o tome kako obiti neciju bravu
> ili auto...
tako je. meni nikad nisu bili jasni oni koji proizvode suzavac.
jebote, ako je malo mracnija ulica pridjes zenskoj, nisi se ni
predstavio i BAM - povracas 3 dana. ili jos gore, ako je bila na
tecaju za samoobranu, pa te jos razbije ko pi*kicu i ostavi te
plakat.
p.s. auu, znao sam da je lako, al da je toliko lako? idem odmah
mijenjat u WPA2 :))
a ima li u vz-u
vidio sam da ima nesto ali nema takvih "Geek party-a"
>>> Ovo je kao nesto ok ? Ma daj zbog takvih kao ti i ne zelim uzeti wlan
>>> vec
>>> sam i dalje na zici.
Inace se bas ne javljam na newse, ali nisam mogao presutiti:
Slusaj ti kaj ve seljacino...idi na tvoju kaj ve grupu i tamo prosipaj svoju
kaj ve pamet.
Ivo
> Ok, vrapci na grani pjevaju, odi nam ti odrzi radionu kako se "skreka"
> WEP i kako se radi handshake na WPA zastiti, ili mozda kako "skrekati"
> WEP bez prikljucenog klijenta :)
> Ili mozda kako se sniffa promet..ili mozda kako koristiti SSL :)
> Vidim da to tebi ide i da si stari znalac ;)
Teske ili lake droge?
--
| Jakov Sosic | ICQ: 28410271 | PGP: 0x965CAE2D |
=================================================================
| start fighting cancer -> http://www.worldcommunitygrid.org/ |
>Nazalost, kod bezicnih mreza je upravo takva situacija: Industrija je
>proizvela inferioran proizvod sa preslabom zastitom, i uporno odbija
>upozoriti potrosace na to. Tvrtke ponudjaci usluga pak, idu linijom
>lakseg otpora, i ne konfiguriraju adekvatnu zastitu jer im je tako -
>jednostavnije! A ljudi ionako ne znaju da nisu zasticeni.
>Sto dobijes takvim pristupom? Tisuce otvorenih mreza u Hrvatskoj, ljude
>koji ni ne slute da im se krade s racuna za ADSL, i jos mnoge druge
>posljedice.
Eh da samo proizvođači... ne treba zaboraviti niti zaslugu ISP-ova
koji te ne upozore na tako nešto. Isto kao što te svojevremeno nisu
upozoravali na opasnost od dialera itd. Ovdje bi svakako bilo posla za
udrugu za zaštitu potrošača.
>A znas sto je najbolje? *Postoji* dobra, pouzdana i adekvatna zastita.
>Jedino sto ju je nekoliko "klikova misem" teze za konfigurirati nego losu
>ili nikakvu zastitu.
>I sada, umjesto da ljude upoznamo s cinjenicom da je trenutni sustav
>los, i da ga vrlo jednostavno mozemo uciniti boljim, ti bi radije da -
>sutimo?
U potpunosti se slažem da ljude treba upozoriti na opasnosti, ali
također smatram da bi trebalo s tim upoznati i udrugu za zaštitu
potrošača pa da oni izvrše pritisak na ISP-ove da upozore korisnike te
da im pruže adekvatnu zaštitu.
--
Igor
PS: Ovo je preglupo pa vjerujem da nije pingvinističko trolanje. Zato sam i
blag.
ono sto ja mogu reci na dotičnu radionicu su samo pohvale.... do sada
sam mislio da smo sigurni sa wep enkripcijom i mac filtriranjem .... što
su na radionici dečki dokazali suprotno i meni je konkretno pomoglo da u
tvrtki koja ima 60 računala digći sigurnost wirelessa na malo veću
razinu....