Αναζήτηση αυτού του ιστολογίου

Εμφάνιση αναρτήσεων με ετικέτα Hacking. Εμφάνιση όλων των αναρτήσεων
Εμφάνιση αναρτήσεων με ετικέτα Hacking. Εμφάνιση όλων των αναρτήσεων

Τρίτη 21 Ιουνίου 2011

Οι χάκερ κάνουν... πλάκα στη CIA

Επιτέθηκαν πρόσφατα στα δίκτυα της Sony και της Nintendo κλέβοντας τα στοιχεία εκατοµµυρίων πελατών τους αλλά και της CIA. «Κάνουµε την πλάκα µας», λέει η οµάδα χάκερ LulzSec, παρακλάδι των Anonymous, που έχει ανησυχήσει όχι µόνο µεγάλες πολυεθνικές εταιρείες αλλά και κυβερνήσεις σε όλο τον κόσµο τους τελευταίους δύο µήνες. Οταν επισκέπτεται κάποιος την ιστοσελίδα των LulzSec (το όνοµα το πήραν από το ακρωνύµιο lulz που χρησιµοποιείται ως «γέλια» στο ∆ιαδίκτυο), το πρώτο πράγµα που ακούει είναι η µουσική από την τηλεοπτική σειρά της δεκαετίας του ‘70 «Love Boat».

«Γεια σας, καληµέρα .Πώς είστε;», γράφει η ιστοσελίδα. «Τέλεια! Είµαστεοι LulzSec, µια µικρή οµάδα χαρούµενων ατόµων που αισθάνονται ότι η µονοτονία του κυβερνοχώρου αποτελεί πλήγµα για ό,τι θεωρούµε σηµαντικό: την ψυχαγωγία». Βέβαια, η ιδέα που έχουν οι χάκερ για την πλάκα δεν βρίσκει καθόλου σύµφωνους τη Sony και τη Nintendo, στις ιστοσελίδες των οποίων επιτέθηκαν πρόσφατα. Επιτέθηκαν επίσης στις ιστοσελίδες της αµερικανικής Γερουσίας και της CIA. Ποιοι, λοιπόν, µπορεί να κρύβονται πίσω από την ονοµασία LulzSec; Ειδικοί της ασφάλειας στο Ιντερνετ θεωρούν ότι πρέπει να αποτελούν παρακλάδι των Anonymous, µιας γνωστής κολεκτίβας χάκερ. Οι Anonymous ήρθαν στο φως της δηµοσιότητας πέρυσι αφότου πραγµατοποίησαν κυβερνοεπιθέσεις εναντίον εταιρειών όπως η Visa και η Mastercard, τις οποίες θεώρησαν εχθρικές προς το Wikileaks, την ιστοσελίδα η οποία αποκάλυψε τα απόρρητα αµερικανικά έγγραφα. ∆εν είναιγνωστότι προκάλεσε την αποσκίρτηση των LulzSec από τους Anonymous στις αρχές Μαΐου. Ενας αναλυτής πάντως την απέδωσε σε «καλλιτεχνικές διαφορές». Οι Anonymous αυτοαποκαλούνται «χακτιβιστές» και αναλαµβάνουν συγκεκριµένες εκστρατείες – η πρώτη τους µεγάλη επίθεση έγινε εναντίον της Εκκλησίας των Σαϊεντολόγων. «Ποιος µπορεί να γνωρίζει πραγµατικά τα κίνητρά τους;», λέει ο Ρικ Φέργκιουσον, αναλυτής εταιρείας διαδικτυακής ασφάλειας. «Ισως είναι κάποιοι µεταξύ των Anonymous που ήθελαν να κάνουν περισσότερες πλάκες. Αλλωστε δεν φαίνεται να έχουν µια πολιτική ατζέντα». Οι LulzSec έγιναν για πρώτη φορά γνωστοί στις 7 Μαΐου, όταν µπήκαν στην ιστοσελίδα του αµερικανικού τηλεοπτικού δικτύου Fox και αποκάλυψαν τα προσωπικά στοιχεία χιλιάδων ατόµων που είχαν υποβάλει αίτηση συµµετοχής στο τάλεντ σόου «X-Factor». Μεταξύ των στόχων τους οποίους χτύπησαν αργότερα ήταν το Συντηρητικό Κόµµα του Καναδά, η Γερουσία των ΗΠΑ και η CIA. Οµως ο βασικός τους στόχος φαίνεται ότι είναι οι εταιρείες ηλεκτρονικών παιχνιδιών. Οπως γράφουν οι «Τimes», µόνο την τελευταία εβδοµάδα χτύπησαν τρία µεγάλα διαδικτυακά παιχνίδια – EVE Online, League of Legends και Minecraft – αναγκάζοντάς τα να σταµατήσουν τη λειτουργία τους.

ΟΙ ΕΠΙΘΕΣΕΙΣ στη Sony φαίνεται ότι έγιναν ως αντίποινα για τις µηνύσεις που υπέβαλε η ιαπωνική εταιρεία εναντίον του Τζορτζ Χοτζ, γνωστού χάκερ που έδειχνε σε χρήστες πώς να αποφεύγουν τους ελέγχους ασφαλείας για την κονσόλα του PlayStation 3, επιτρέποντάς τους να παίζουν πειρατικά. Στο twitter, τους LulzSec, που έχουν ως σήµα ένα ανθρωπάκι µε µονόκλ, ακολουθούν περισσότερα από 150.000 άτοµα. 

Δευτέρα 20 Ιουνίου 2011

Οι LulzSec χάκαραν CIA και FBI


Χθες, όπως ίσως θα γνωρίζετε, η ομάδα κατόρθωσε να κάνει DDoS στη σελίδα της CIA, ενώ συνέχισε χακάροντας και το τηλεφωνικό δίκτυο του FBIστο Detroit.
Όπως κάνει συνήθως η LulzSec, κρατάει όλους τους ενδιαφερόμενους ενημερωμένους μέσω Twitter, ποστάροντας τα εξής: "Tango down – CIA.Gov- for the lulz."
Σύμφωνα με αναφορές, δεν επρόκειτο μόνο για τη CIA και το FBI – το siteτης Βουλής των ΗΠΑ υπήρξε επίσης στόχος αλλά τελικά η LulzSec δεν κατάφερε να το χτυπήσει.
Οι LulzSec υπήρξε εξαιρετικά πολυάσχολοι τις τελευταίες εβδομάδες, αν και χτύπαγαν αποκλειστικά gaming sites. Η Titanic Takeover Tuesdayκαμπάνια τους είδε την ομάδα να χακάρει τα Eve OnlineMinecraftLeagueof Legends και FinFisher.
Παρόλο που οι LulzSec φαίνεται πως εισχωρούν σε sites απλά για να αποδείξουν το πόσο ελλιπής είναι η ασφάλεια, το τελευταίο κύμα των επιθέσεων σε κυβερνητικούς στόχους, θα έχει ως αποτέλεσμα η αμερικανική κυβέρνηση να στρέψει το βλέμμα της επάνω τους.

Τρίτη 10 Μαΐου 2011

Κλοπή δεδομένων και από το δίκτυο της Sony Online Entertainment

Τα προβλήματα της Sony δεν δείχνουν να σταματούν, αφού μετά την επίθεση hackers και την κλοπή δεδομένων από το PlayStation Network, η εταιρεία ανακοίνωσε πως το ίδιο συνέβη και στο άλλο της δίκτυο, Sony Online Entertainment.

Οι... περιπέτειες της Sony συνεχίζονται, με τη μια κρίση να... ακολουθεί την άλλη! Σαν να μην έφτανε η επίθεση hacker και η κλοπή δεδομένων από το PlayStation Network της εταιρείας, που έχει ήδη χαρακτηριστεί ως το χειρότερο πρόβλημα ασφαλείας -όσον αφορά στα προσωπικά δεδομένα- στην... ιστορία της τεχνολογίας, με στοιχεία περίπου 77 εκατομμυρίων χρηστών του δικτύου εκτεθειμένα, και τώρα η εταιρεία δήλωσε πως κάτι παραπλήσιο συνέβη και στο άλλο, "αδελφό" δίκτυο της, Sony Online Entertainment.

Η εταιρεία φρόντισε να ενημερώσει τους συνδρομητές του δικτύου της, στο οποίο "πατούν" τίτλοι όπως το αρκετά δημοφιλές Everquest, πως θα ήταν αναγκασμένη να απενεργοποιήσει και αυτό -όπως έχει ήδη κάνει με το PSN- για ένα διάστημα, μέχρι να ξεπεραστεί και αυτή η κρίση. Αρχικά στοιχεία θέλουν περίπου τα στοιχεία περίπου 25 εκατομμυρίων χρηστών του δικτύου Sony Online Entertainment να έχουν πέσει στα χέρια τρίτων. Το σημαντικότερο πρόβλημα, όμως, είναι πως και σε αυτή την περίπτωση, όπως και στου PSN, από ό,τι φαίνεται, ανάμεσα σε αυτά βρίσκονταν και πάλι μη-κρυπτογραφημένοι αριθμοί πιστωτικών καρτών!

Τετάρτη 27 Απριλίου 2011

Μεγάλη κλοπή στοιχείων από το PlayStation Network

Όπως αποκάλυψε η Sony, ο λόγος που «έχει πέσει» εδώ και μέρες το PlayStation Network δεν οφείλεται απλά «σε μια εξωτερική επίθεση», όπως είχε αναφερθεί αρχικά, αλλά στο ότι hackers κατάφεραν να «τρυπώσουν» σε servers του, αποκτώντας πρόσβαση σε όλα τα προσωπικά στοιχεία όλων των χρηστών του δικτύου!
Ένα από τα σημαντικότερα προβλήματα ασφαλείας στην ιστορία της… τεχνολογίας γενικότερα έλαβε χώρα το τελευταίο διάστημα, όπως αποκάλυψε η ίδια η Sony, στο δίκτυο της, PlayStation Network. Hackers κατάφεραν να «τρυπώσουν» σε servers του δικτύου, αποκτώντας πρόσβαση στα προσωπικά στοιχεία των χρηστών του PlayStation Network, στοιχεία όπως τα ονοματεπώνυμα τους, τις διευθύνσεις email τους, τις διευθύνσεις κατοικίας τους, γενικά, «οτιδήποτε είχε δηλωθεί στο PlayStation Network». Και η Sony δεν αποκλείει ανάμεσα σε αυτά να εντάσσονται και οι αριθμοί των πιστωτικών καρτών που οι χρήστες εισήγαγαν και «έδεναν» με το λογαριασμό τους, ώστε να μπορούν να αγοράζουν παιχνίδια και «περιεχόμενο» γενικότερα μέσω του PlayStation Network.
Αν και η κλοπή όλων των στοιχείων δεν είναι δεδομένη, σύμφωνα με τη Sony δεν είναι και κάτι που μπορεί να αποκλειστεί: οι hackers είχαν πρόσβαση σε όλα τα στοιχεία, όλων των χρηστών, αλλά δεν είναι γνωστό –ή, τουλάχιστον, δεν έχει ακόμη αποκαλυφθεί- το πόσα και ποια από αυτά αποφάσισαν να αποκτήσουν. Η στάση της Sony μπορεί να ερμηνευτεί ως «όλα τα στοιχεία, όλων των χρηστών», αφού η ίδια παροτρύνει όλους τους χρήστες του PlayStation Network να συμπεριφερθούν, από εδώ και έπειτα, σαν όντως τα στοιχεία τους να έχουν βρεθεί στα χέρια τρίτων.

Σε σχετικό FAQ που «ανέβασε» στο επίσημο PlayStation Blog (και μπορείτε να δείτε με ένα κλικ εδώ) παραθέτει πληροφορίες σχετικά με το πρόβλημα ασφαλείας, σε μια προσπάθεια να απαντήσει τις σημαντικότερες και πιο διαδεδομένες ερωτήσεις που αφορούν τη σημαντική αυτή επίθεση. Ανάμεσα στις προτάσεις της προς όλους τους χρήστες του PlayStation Network, να ελέγχουν τις αγορές που καταγράφονται από εδώ και έπειτα στις πιστωτικές τους κάρτες, να είναι επιφυλακτικοί με τα emails που θα δέχονται από εδώ και έπειτα, και, φυσικά, να φροντίσουν, αν χρησιμοποιούσαν σε άλλες υπηρεσίες τους ίδιους κωδικούς με αυτούς που είχαν εισαγάγει στο PlayStation Network, να σπεύσουν να τους αλλάξουν με διαφορετικούς, το συντομότερο δυνατόν.


Διαβάστε περισσότερα: here

Πέμπτη 24 Μαρτίου 2011

Απώλεια δεδομένων για το Play.com




Αγοράζετε περιστασιακά παιχνίδια, DVDs κ.ά. από το γνωστό ιντερνετικό κατάστημα Play.com; Καλύτερα αρχίστε να… αλλάζετε κωδικούς, αφού ανακοίνωσε πως πιθανότατα έχουν κλαπεί κάποια στοιχεία χρηστών-μελών του.

Σύμφωνα με ανακοίνωση του γνωστού ιντερνετικού καταστήματος Play.com, κατόπιν προβλήματος ασφαλείας, είναι πολύ πιθανό κάποια στοιχεία χρηστών-μελών του να έχουν κλαπεί και να βρίσκονται στα χέρια τρίτων. Ακόμη, όμως, δεν έχει αποκαλύψει «για τι στοιχεία μιλάμε» ή «πόσους χρήστες-μέλη (και ποιους) μπορεί να επηρεάζουν».

Το πρόβλημα ασφαλείας δεν εντοπίστηκε στο ίδιο το Play.com, αλλά σε έναν από τους συνεργάτες του, που αναλαμβάνει τις διαφημιστικές ενέργειες του καταστήματος. Το Play.com συμβούλεψε τους πελάτες του να είναι προσεκτικοί όσον αφορά στις διευθύνσεις email και τις προσωπικές πληροφορίες τους κατά τη χρήση του Internet, αλλά και να αντιμετωπίζουν… καχύποπτα τα «περίεργα» emails που μπορεί να λάβουν, προωθώντας τα στη διεύθυνση privacy@play.com.

Τρίτη 15 Μαρτίου 2011

Το πρώτο Hackers Cup του Facebook

25 κορυφαίοι hackers του πλανήτη βρέθηκαν στα γραφεία του Facebook, στο Palo Alto, με μοναδικό σκοπό να βρουν απαντήσεις σε ερωτήσεις με θέμα την επιστήμη των υπολογιστών.

Η διοργάνωση «συναντήσεων hackers» από εταιρείες δεν είναι κάτι νέο – αρκετές έχουν, στο παρελθόν, προσκαλέσει hackers για να «σπάσουν» τα μέτρα ασφαλείας τους, με απολύτως αντίστροφο στόχο, να δημιουργήσουν αντιμέτρα που θα βελτιώσουν την ασφάλεια τους. Το Hackers Cup που διοργάνωσε το Facebook, όμως, είναι διαφορετικό.

Αντίθετα με αντίστοιχες διοργανώσεις, το Facebook έθεσε στους hackers πολύπλοκα ερωτήματα σχετικά με την επιστήμη των υπολογιστών, αναμένοντας διαφορετικές προσεγγίσεις και αναλύσεις στο καθένα από αυτά. Κάθε hacker κλήθηκε να απαντήσει σε τρεις ερωτήσεις. Δανειζόμενο το slogan της… ταινίας Highlander, το Facebook διέθεσε επίσημα μπλουζάκια για τη διοργάνωση που έγραφαν «There can be only one» («Μπορεί να υπάρχει μόνο ένας», που στην Ελληνική απόδοση της ταινίας αναφερόταν ως «Στο τέλος θα μείνει μόνο ένας»). Πέρα από το όποιο… πρεστίζ, οι τρεις φιναλίστ θα κερδίσουν και οικονομικά έπαθλα: $5000 για την πρώτη θέση, $2000 για τη δεύτερη και $1000 για την τρίτη.

Σύμφωνα με το Facebook, το Hacker Cup είναι κάτι που θα ξαναδούμε, αφού θα εδραιωθεί ως ετήσια διοργάνωση από πλευράς του μεγάλου κοινωνικού δικτύου. 

Κυριακή 6 Φεβρουαρίου 2011

Hacker έκλεψε 400 δισεκατομμύρια από τη Zynga

Ο 29χρονος Ashley Mitchell βρήκε τρόπο να «τρυπώσει» στους servers της Zynga, από τους οποίους έκλεψε 400 δισεκατομμύρια! Ευτυχώς, τα… κλοπιμαία ήταν «εικονικό συνάλλαγμα» και όχι πραγματικά χρήματα.

Η Zynga είναι μια από τις κυρίαρχες εταιρείες στο social gaming, και το Zynga Poker ένας από τους σχετικά γνωστούς τίτλους της – το θέμα του, μάλλον άμεσα κατανοητό από τον τίτλο του. Ο 29χρονος Ashley Mitchell, λοιπόν, κατάφερε να «τρυπώσει» στους servers της Zynga και να μεταφέρει στο λογαριασμό του 400 δισεκατομμύρια «μάρκες» για το συγκεκριμένο παιχνίδι, η πραγματική αξία των οποίων, σύμφωνα με τη Zynga, ανέρχεται στα $12 εκατομμύρια. Αντί να περιοριστεί σε… προσωπική χρήση τους, φρόντισε να… μοιραστεί «τα αγαθά» με τρίτους, μεταπουλώντας το 1/3 τους με… έκπτωση, αντί $85.700.

Ο Mitchell εντοπίστηκε και μάλλον θα έχει μπροστά του αρκετά προβλήματα. Θεωρητικά, σύμφωνα με τον κατήγορο στη δίκη του, μπορεί η Zynga να είναι ικανή να «δημιουργήσει χρήματα από το πουθενά με το πάτημα κάποιων πλήκτρων» (αφού μιλάμε για «εικονικό συνάλλαγμα»), αλλά η κίνηση του Mitchell δεν είναι διαφορετική από το να έκανε έκλεβε χρήματα από το… Νομισματοκοπείο. Και μάλλον δεν ευνοεί τη θέση του το ότι είχε βρεθεί ένοχος στο παρελθόν, το 2008, για hacking ενός κυβερνητικού site.

Τρίτη 18 Ιανουαρίου 2011

Όταν οι hackers δουλεύουν για τη Sony


Οι πρόσφατες εξελίξεις στην «underground σκηνή» του Playstation 3 μάλλον κατάφεραν να… παράσχουν απλόχερα γέλιο στους υπεύθυνους της Sony, με αισιόδοξους... πειρατές να "καίνε" τις κονσόλες τους τη μία πίσω από την άλλη!
Μόλις χθες, ο developer Waninkoko, γνωστός και από τα «δημιουργήματα του» στο Wii της Nintendo, διέθεσε ένα «πειραγμένο» firmware για την κονσόλα της Sony, Playstation 3, το οποίο υποτίθεται πως θα επέτρεπε την εύκολη αναπαραγωγή πειρατικών αντιγράφων σε αυτήν. Αποτέλεσμα; Σχεδόν μια στις τρεις κονσόλες όπου «εφαρμόστηκε», κατεστραμμένη πέρα από κάθε δυνατότητα ανάκτησης, ενώ άλλοι χρήστες –στους οποίους υποτίθεται πως «δούλεψε κανονικά»- να αναφέρουν περιστασιακά προβλήματα απώλειας του WiFi, ολική απενεργοποίηση των θυρών USB της κονσόλας κ.λπ. Και αυτά ενώ αντικειμενικά δεν υπάρχει τρόπος «να παίζουν κόπιες» στα «νέα, τροποποιημένα firmwares» - με άλλα λόγια, αρκετοί έχουν ήδη… θυσιάσει την κονσόλα τους για την πιθανότητα «να παίξουν κόπιες», χωρίς να… μπορέσουν να τρέξουν ούτε μια!

Ο ίδιος ο George Hotz και η ομάδα fail0verflow, που θεωρητικά «άνοιξαν τους ασκούς του Αιόλου» όσον αφορά στις τροποποιήσεις του firmware του Playstation 3, είχαν δηλώσει εξαρχής πως δεν θα υποστήριζαν την οποιαδήποτε προσπάθεια να παίξει κανείς παράνομα αντίτυπα σε αυτό, ενώ είχαν προειδοποιήσει πως επεμβάσεις σαν αυτές που επιχείρησε ο Waninkoko ήταν άκρως επικίνδυνες και δεν θα τις συνιστούσαν σε κανέναν. Μερικοί, από ότι φαίνεται… «έμαθαν το μάθημα τους» με «τον δύσκολο τρόπο». Έναν «τρόπο» που θα τους κοστίσει όσο «άλλη μια κονσόλα», αφού μόλις κατέστρεψαν αυτή που είχαν, παράλληλα χάνοντας την εγγύηση τους (εξαιτίας της «ανεπίσημης τροποποίησης της»).

Η όλη υπόθεση, όπως πολύ σωστά σχολίασε ένας απλός χρήστης σε site σχετικά με τις εξελίξεις στο χώρο του homebrew για το PS3, μάλλον είναι… αστεία: «Η Sony μπορεί να αφήσει τους πειρατές να προσπαθούν να τρέξουν πειρατικά αντίγραφα – δεν χρειάζεται να ανησυχεί. Κατά 99% θα… κάψουν μόνοι τους τις κονσόλες τους, οπότε και δεν θα χρειάζεται να… ξοδευτεί η ίδια για να λάβει αντίμετρα»!