ZMOG!! THE MITNICK GOTZ OWNED!!

Az ismert social engineer, börtönt is megjárt, számítógép-használattól korábban több évre eltiltott Kevin Mitnick weboldalán a megszokott tartalom helyett vasárnap vulgáris üzenet volt olvasható. Az oldalt a hírek szerint pakisztáni vandálok rongálták meg. Nem csak a kevinmitnick.com, hanem a mitnicksecurity.com és még két másik weboldal is áldozatul esett.

Mitnick azt nyilatkozta, hogy a hosting szolgáltatójának szerverét pattintották fel a rongálók. Mint nyilatkozta, semmilyen bizalmas adatot nem tárolt a szerveren, így nem komoly az ügy, azon kívül, hogy senki sem szereti, ha deface-lik.

Az oldalon a "ZMOG!! THE MITNICK GOTZ OWNED!!" üzeneten kívül néhány "kellemes szó" :), és módosított Mitnick-kép került (megkerestem az archívumban).

Bővebben itt.

Hozzászólások

Azon gondolkodom miert nem veszik eszre egyesek hogy a deface mar reg ota nem divat :)

...azért tsutomu elleni tcp sequence attack mutatványa nem éppen volt social engineering, de tény, hogy mitnick inkább mindig az egyszerűbb utat választotta és az emberek megtévesztése már régebben is könyebben kivitelezhető volt, mint programhibákat keresni és kihasználni. Az informatika meg lehet, hogy nagyot változott (nem 10, hanem) 5 év alatt, de az emberek nem. Az ő cége pedig most is leginkább az emberi tényezőkön alapuló biztonsággal foglalkozik, tehát nem hiszem, hogy ilyen téren bármiben is lelenne maradva.

IP protocol, TCP sub-protocol. A TCP handshake pillanatában generált számról van szó, amelyet a korai időkben nem véletlenszám generátorral állítottak elő, hanem egyszerűen csak növelték az értékét valamennyivel, emiatt viszont meglehetett becsülni, hogy mi lesz a következő TCP SYN-re érkező ACK-ban ez az érték és könnyedén lehetett IP address spoofing támadással más címről TCP sessiont létrehozni (ezt csinálta Mitnick is).

Fyodor nmap szoftverével lehetőség van rá, hogy egy távoli rendszernél megállapítsd, mennyire könnyű megbecsülni ezt az értéket. Ott is úgy hívják, hogy "TCP Sequence Prediction". Szóval inkább maradjunk a TCP-nél, úgy pontosabb. ;)

Ez csak a hosting céget minősíti szerintem.

Laci