Syntezz

Syntezz

На Пикабу
12К рейтинг 2 подписчика 24 подписки 8 постов 3 в горячем
Награды:
За посещение стенда Пикабу на Positive Hack Days Fest10 лет на Пикабу
3

Хакерские приблуды: Беспроводной ананас

Серия Хакерские приблуды

В современном мире кибербезопасности важную роль играют не только всевозможные средства защиты информационных систем, но и различные проактивные мероприятия по обнаружению и устранению слабых мест в защите. Ключевыми специалистами в этой области являются пентестеры или "белые хакеры". Сам термин пентест происходит от английского penetration testing, что переводится как тестирование на проникновение. Такие спецы занимаются тем, что пытаются проникнуть внутрь периметра компании и получить несанкционированный доступ. Естественно, они занимаются этим по запросу самой компании и только для того, чтобы обнаружить слабые места в безопасности.

Для того, чтобы качественно выполнить свою работу, пентестеры используют весь доступный арсенал программных и аппаратных инструментов, а также любые уловки и хитрости, например социальную инженерию. Но сейчас я бы хотел поговорить именно о программно-аппаратных инструментах. Есть в них какой-то особый шарм для тех, кто романтизирует хакерство. Они снимаются в фильмах и сериалах и становятся узнаваемыми среди энтузиастов.

Один из крупнейших производителей подобных устройств - это Hak5. Компания выпускает широкий спектр различных устройств для специалистов по пентесту.

И этот пост будет посвящен, пожалуй, самому известному устройству из линейки Hak5. Встречайте, WiFi Pineapple.

Кадр из сериала Кремниевая долина

Кадр из сериала Кремниевая долина

Что такое WiFi Pineapple?

WiFi Pineapple - это портативное устройство, которое сочетает в себе функционал беспроводной точки доступа, с возможностью инъекции пакетов и набор инструментов для тестирования безопасности беспроводных сетей. Основная цель устройства — выявить уязвимости в Wi-Fi сетях, такие как слабые пароли, небезопасные подключения или ошибки конфигурации. Однако его возможности выходят далеко за рамки простого сканирования сетей.

Само по себе устройство выглядит как WiFi-роутер и питается через USB-порт.

WiFi pineapple mark VII

WiFi pineapple mark VII

Все управление происходит через вэб-интерфейс, а значит сам ананас может лежать в рюкзаке, подключенным к пауэрбанку, в то время, как пентестер будет просто управлять им с телефона или ноутбука через браузер. А при использовании услуги Cloud C2 от Hak5 устройство может управляться удаленно. Достаточно только дать ему доступ к интернету.

Что умеет ананас?

Функционал WiFi Pineapple позволяет выполнять множество различных вариантов действий с беспроводными сетями и их клиентами:

Аудит беспроводных сетей

Интерфейс WiFi pineapple

Интерфейс WiFi pineapple

Ананас может быстро просканировать и собрать данные обо всех доступных беспроводных сетях. Устройство производит опрос всех доступных сетей различными способами для получения максимально возможного количества информации. На выходе можно получить информацию об именах сетей, MAC-адресах, уровнях сигналов и различную статистику. И все это будет дополнено визуализацией всего пейзажа беспроводных сетей.

Перехват рукопожатий

Отправка deauth пакета и перехват рукопожатий

Отправка deauth пакета и перехват рукопожатий

Перехват рукопожатий - это одна из самых базовых атак, позволяющая получить пароль от беспроводной сети. При авторизации устройства в беспроводной сети, устройство и точка доступа обмениваются пакетами, называемыми handshake, то есть, рукопожатие. В этих пакетах, кроме всего прочего, передается пароль для доступа к беспроводной сети в зашифрованном виде. Сама атака по перехвату рукопожатий состоит из трех этапов. Сначала, устройство с функционалом инъекции пакетов отправляет через точку доступа пакеты deauth, которые заставляют все подключенные устройства переподключиться к точке доступа. Вторым шагом выполняется перехват рукопожатий, которые происходят при переподключении. А третьим этапом производится дешифровка перехваченных пакетов для извлечения из них пароля от беспроводной сети.

Кстати, вы можете самостоятельно попробовать, как работает перехват рукопожатий, не тратя значительную сумму денег на ананас. Для этой атаки достаточно WiFi-адаптера с возможностью инъекции пакетов и компьютера или виртуальной машины с Kali Linux. Самое интересное, что адаптер с возможностью инъекции совершенно не обязательно должен быть каким-нибудь дорогущим труъ-хакерским устройством. Один из самых бюджетных вариантов подобных адаптеров - это TP-LINK Archer T2U Plus. С виду - обычный WiFi-свисток, а внутри затаился удачный беспроводной модуль.

Злой близнец

Злой близнец - это вариант атаки Man-in-the-middle. При выполнении этой атаки устройство создает копию легитимной беспроводной сети. В результате, клиентские устройства подключаются к фальшивой сети вместо настоящей. Ананас в это время подключается к легитимной сети и передает весь трафик клиента на нее. Клиент в это время не ощущает никакой разницы, но пентестер получает возможность перехвата всего трафика клиента. А перехват трафика означает, в том числе, перехват логинов, паролей и любых других данных передаваемых через беспроводную сеть.

Фишинговые атаки

Кроме всего прочего, этой устройство способно выполнять еще и фишинговые атаки. Такие атаки можно проводить как параллельно со злым близнецом, притворяясь легитимной беспроводной сетью, так и просто создав привлекательную для клиентов сеть. Например, в здании аэропорта беспроводная сеть Airport_WiFI_Free, скорее всего, заинтересует некоторых пассажиров. При подключении к такой сети, ананас покажет пользователю страничку с просьбой авторизоваться с помощью, например, Google-аккаунта. Каждый, кто авторизуется таким образом, просто подарит свой логин и пароль атакующему. И горе тем, кто везде использует одни и те же пароли.

Визард кампаний

Это, пожалуй, самая страшная фишка ананаса. Все атакующие кампании на этом устройстве настраиваются с помощью помощника или визарда (англ. Wizrard - волшебник). То есть, для выполнения большинства атак достаточно иметь самые минимальные знания в области безопасности беспроводных сетей. С помощью WiFi Pineapple практически кто угодно сможет выполнить большинство доступных, потенциально вредоносных действий. И подобный инструментарий в руках того, кто не понимает, что с ним делает, немного пугает.

Что по итогу?

WiFi Pineapple является мощным инструментом для легального тестирования безопасности, его использование должно строго соответствовать законам и этическим нормам. Всегда помните, что любые попытки несанкционированного доступа к сетям или перехват трафика без разрешения владельца являются незаконными и могут повлечь серьезные правовые последствия. Поэтому важно всегда получать явное разрешение перед проведением любых тестов или издеваться над собственными сетями.

Главное — помнить, что технологии должны служить целям защиты, а не нарушения чужой приватности. Соблюдайте этические нормы, не нарушайте закон и ведите себя хорошо.

Показать полностью 9
19

Кроссовер тысячелетия (41-го)

Был давеча на очередном сеансе татуировки и как обычно болтали с мастером о всякой ерунде. И тут, ни с того ни с сего, речь зашла про ваху и, в результате всяких шуток и приколов и вмешательства нейронки, родилось вот это:

Кроссовер тысячелетия (41-го)

Мастер мой, генерил я, тэг моё.

Показать полностью 1
10

Байки из серверной: обезьяний траблшутинг

Серия Байки из серверной

В этом посте будет не одна история, а несколько забавных зарисовок, каждая из которых не достойна отдельного поста.

Обслуживал я как-то ЦОД одной федеральной службы в качестве инженера на аутсорсе. Я отвечал в первую очередь за системы хранения данных и резервного копирования, но и серверами занимался по мере необходимости. В ЦОДе у них был настоящий зоопарк из оборудования. Олни только хранилища были и Dell и NetApp и Emc. И вот однажды потребовалось извлечь из серверного шкафа один старенький сервер. А шкаф этот был прямо отдельным произведением искусства. Явно самый дешёвый шкаф из тонкого металла, который забили до отказа оборудованием. Судя по его виду, когда в него воткнули последний сервер, его намертво перекосило под тяжестью железа и ничего вытащить оттуда уже было нельзя. И вот я, как в сказке про репку, тяну-потяну а вытянуть не могу. Принимаю волевое решение вытащить часть серверов, не отключая их, так как они все очень важные, судя по рассказам ответственных лиц, чтобы разгрузить стойку и вытащить тот, который требуется. Стоит упомянуть что на все работы со мной ходил представитель организации, следил чтобы я чего лишнего не сделал. И вот, я выбрал первую жертву - сервер на два юнита со здоровенной ручкой, за которую его должно быть очень удобно вытаскивать. Берусь за эту ручку, тяну... и из корпуса сервера выезжает модуль с процессором и памятью. Оказывается, у этого сервера была очень, сука, удобная модульная архитектура. Чтобы получить доступ к процессору или памяти не нужно было вытаскивать весь сервер и раскручивать его. Нужно просто потянуть за ручку извлечения. Бросил быстрый взгляд на сопровождающего, увидел, что он не смотрит, быстро засунул модуль назад и притворился, что ничего не случилось)

Ещё интересные случаи были, когда я работал на второй линии поддержки пользователей из США и Канады.

У одного из клиентов было два контура сети. В одном контуре все серверы носили названия алкогольных напитков, а в другом - пород медведей. Видимо, это как-то связано с тем, что заказчик был из Канады. Проблема у него с нашим софтом была достаточно сложная и общался я с ним пару недель очень активно. В результате в контурах той компании появились серверы Samogon и Medved.

И мой любимый случай с той же работой. Когда заявка приходит на первую линию, сотрудники там отрабатывают по скриптам и, если не могут решить проблему, собирают все необходимые логи и передают кейс на вторую линию. И вот пришел ко мне такой кейс, где проблема явно сетевая, а логи wireshark, программы которая перехватывает сетевые пакеты, не собраны. Приходится мне писать клиенту письмо: дорогой клиент, для расследования проблемы нам нужны логи wireshark. Вы можете собрать из самостоятельно, вот инструкция, либо давайте назначим время, когда я смогу подключиться удаленно и собрать необходимые логи. Судя по всему наши индусы уже подзадолбали клиента, иначе я не могу объяснить то, что я получил в ответ. Его ответ я со смехом вспоминаю до сих пор: "у вас такая плохая техподдержка, что вы не могли бы оттраблшутить почему обезьяна с бананом в жопе не может срать". Очень хотелось написать в ответ что-то вроде: "мы конечно обезьянами не занимаемся, но в пробовали вытащить и снова вставить?" Но, мне бы это боком вышло, так что пришлось вежливо уговаривать на предоставление логов.

Показать полностью
17

Байки из серверной: Болливуд стайл

Серия Байки из серверной

Работал я когда-то в технической поддержке одного российского вендора. Вендор разрабатывал ПО, которое использовалось по всему миру. Я вообще удивился, когда увидел список заказчиков за рубежом. Я работал на экспертной второй линии поддержки на английском языке. Заказчики были преимущественно из США и Канады, соответственно работал я с 6 вечера до 3 утра.

Схема работы техпода была проста. Заявка приходит на первую линию. Первая линия пытается решить проблему по сценарию. Если не выходит, то собирает всю информацию и логи и передаёт заявку на вторую линию, где мы уже применяем все свои знания и умения, чтобы проблему решить.

Вся первая и вторая линия поддержки на всех языках сидела в московском офисе, кроме первой линии на английском. Эти ребята были в Мумбаи. Там прямо стереотипные индусы из техподдержки. И в наши обязанности, как экспертной линии, входило обучение и всяческий менторинг наших индийских коллег. Так что, мы неплохо поднаторели в индийском английском.

Ночные смены в техподе тянулись долго и были довольно скучными, за исключением некоторых особо забавных заказчиков. И как-то мы с моим коллегой, который как и я был на второй англоязычной линии, придумали такое развлечение: мы переделали наши имена на индийский манер. Допустим он был Антон, а я - Андрей. Или наоборот. Мы стали Антох и Андриш. Фамилии также подверглись индиизации. Под этими именами мы проводили созвоны и удаленные сессии (это когда подключаешься к заказчику через TeamViewer и решаешь его проблему своими руками). При этом разговаривали мы на английском с акцентом в лучших традициях Раджеша Кутрапали в переводе Кураж Бомбей. Судя по реакции заказчиков, никто и не думал, что это не Андриш и Антох из Индии, а два приколиста из России.

Пару недель мы так развлекались и все было весело и здорово. Стоит упомянуть, что, при закрытии обращения, заказчику приходит письмо с просьбой оценить работу поддержки. И в один прекрасный день кто-то решил воспользоваться предложением, поставил самую высокую оценку и написал, что Андриш - отличный специалист и быстро смог решить проблему. Такого развития событий мы не предвидели. Естественно, оценка работы попадает к нашему менеджеру и у нее возникает резонный вопрос: кто, блядь, такой Андриш? Пока мы пытались выдавить из себя какое-то вразумительное объяснение вроде того, что это наверное просто опечатка, выяснилось, что мы не учли ещё один нюанс. А заключался он в том, что все наши звонки клиентам записываются. Наша менеджер выгружает звонки и начинает их слушать. И тут мы наблюдаем, как ее глаза расширяются, а лицо вытягивается от того, что она там услышала. Мы уже мысленно написали по собственному и заказали места на кладбище. В общем, после прослушивания наших развлечений, нам выдали таких пиздюлей, ещё и авансом за весь следующий год, что произношение на английском у нас резко улучшилось.

А самое забавное, что эта история ещё получила продолжение. В этой компании есть отдел обучения. Через него проходят все новые сотрудники, чтобы изучить продукт и процессы в компании. Обучение различается в зависимости от должности нового сотрудника. Так вот, уже после того, как я оттуда ушёл, один из моих бывших коллег, который продолжал там работать рассказал, что наши записи включают новым сотрудникам поддержки со словами: вот послушайте как можно отлично закрыть задачу даже, если ты долбоеб и валяешь дурака в процессе, притворяясь индусом.

Показать полностью
11

Байки из серверной: ночные отключения

Серия Байки из серверной

Я практически всю сознательную жизнь работаю в АйТи. Начинал много лет назад когда это не было модно и прибыльно. За долгие годы в профессии у меня накопилось некоторое количество забавных историй, которыми я хочу с вами поделиться.

Работал я в одном системном интеграторе. Занимался я тем, что обслуживал у заказчиков всю возможную айтишную инфраструктуру. У одних удаленно, у других - лично в офисе. На дворе первые теплые летние деньки. Мне прилетает мне заявка на выезд в офис одной из компаний-заказчиков. Там куча всякой мелочи и самая важная проблема - по ночам все отключается. Всё - это почта и сайт. По словам заказчика каждый вечер все перестаёт работать, а утром снова начинает. Беру все свое барахлишко: диски, флэшки, отвёртки, обжимки (а то мало ли что там за проблема и какой инструмент понадобится) и стартую в направлении заказчика.

Беру мышь, клаву, монитор и подключаюсь к одному из серверов. Открываю журнал событий Windows и вижу, что часов с 7-8 вечера сервер начинает постоянно уходить в перезагрузку из-за перегрева. А в районе 9 часов утра перестаёт. Подключаюсь ко второму и вижу ровно ту же картину. Пазл начинает складываться. Иду к девушке на ресепшене и начинаю выяснять:

- Кто серверную вечером закрывает?
- Я
- А окно закрываете?
- Конечно
- А во сколько обычно закрываете?
- В 18 - 18:30
- Ага. А утром когда приходите окно снова открываете, да?
- Да
- И во сколько приходите обычно?
- В 8

Выходит так, что вечером закрывается окно и дверь, а в северном чулане начинает расти температура. Как только она достигает опасных, по мнению операционной системы, значений начинается перезагрузка серверов для избежания повреждения компонентов. А раньше проблемы не было потому, что зимой и ранней весной от окна прохлада была и температура в каморке так сильно не росла.

Пошел к ответственному сотруднику объяснять что и как. Он с надеждой спросил, нельзя ли повысить порог температуры, при которой происходит перезагрузка. Благо, он быстро внял объяснениям о том, чем череповато такое вмешательство и что может случиться с их серверами при длительном перегреве. Порешали на том, что поставят в каморку кондиционер и расстались довольные друг другом.

А мораль истории такова: никакое оборудование не любит перегрева. Охлаждайте всё пропорционально нагрузке. И себя тоже)

Показать полностью
134

Ответ CheGevara29 в «Тюрьма за пиратское ПО»

Что за истерики?
Таких ассоциаций в айти миллион. Обычно их возглавляют два типа людей: либо уважаемый в индустрии люди, как Наталья Касперская, либо инициативные долбоебы, вроде этого Комлева. В первом случае деятельность ассоциации направлена на лоббирование интересов компаний-участников в рамках цепочки вендор-дисти-заказчик-государство. Что там делают отдельные пользователи этим компаниям не интересно потому, что прибыли с них с гулькин хуй. И от того, что люди спиратят какой-то софт крупный вендор не обеднеет. А вот во втором случае задача ассоциации - это набрать побольше участников и настричь с них всяких взносов и дальше в хуй не дуть. И подобные заявления эти долбоебы делают лишь ради того, чтобы засветиться в инфополе и привлечь ещё долбоебов с подобными взглядами в свою долбоебскую ассоциацию. Отличить одних от других обычно достаточно просто. Если человек занимается только тем, что возглавляет ассоциацию, то, скорее всего, он из долбоебов.

13

Продолжение поста «Двуликие ур0ды Покупатели на Авито (Это жесть господа)»9

Пролетая над Пикабу на жопной тяге, пишу продолжение этого цирка с конями.
В предыдущих сериях:
Я продавал товар на Авито. Мне написал покупатель и после непродолжительного общения взял паузу на подумать. Пока он думал, товар купил другой человек. Первый надумал, позвонил и узнал, что очень долго думал. Позже, первый расстроился и написал мне отзыв на одну звезду, у азав, что мы с ним договорились, а потом я его кинул со сделкой. Это все я расписал в ответе на пост о таких вот покупателях. В комментарии приперся @Avito.help и предложил мне написать им на почту, что все решить. #comment_317998609

А теперь начинается интересное.
Я написал на укзазанную почту и стал ждать результата. Результат мне прилетел на почту и отдельным комментарием под первым постом.
#comment_318342137

Наши эксперты детально проверили все еще раз. Мы удаляем отзывы в двух случаях: когда поняли, что пользователи не общались, или если отзыв нарушает правила Авито. С этим отзывом всё в порядке: общение было, никакие правила не нарушены, поэтому удалить его не получится..

А теперь вопрос знатокам. Отвечает @Avito.help.
Вот пункты из ваших правил.
В них указано какие отзывы вы не публикуете.

Продолжение поста «Двуликие ур0ды Покупатели на Авито (Это жесть господа)»

Объясните, как тот самый отзыв прошел через пункты 9 и 10? Как вы убедились, что мы с покупателем заключили сделку? И как так получилось, что вы уверены, что сделка завершилась именно так, как пишет покупатель, а не так, как пишу я? Отзыв точно не нарушает указанных пунктов? Или ваши "эксперты" просто пишут отписки с задержкой, чтобы было похоже, что они что-то делали?

Показать полностью 1
74

Ответ на пост «Двуликие ур0ды Покупатели на Авито (Это жесть господа)»9

Ух, как же не люблю таких упырей.

Продавал недавно старую видеокарту. Написал один покупатель, что хочет приехать либо в 17 часов, либо к 9 вечера. Я объяснил ему, что вечером к меня ребенок спит и я не смогу подключить карту к компьютеру, так что в это время можно только по визуальному осмотру. Как вариант предложил ему приехать когда я буду дома в один из будних дней, либо в выходные. Он написал, что подумает.

Пока этот покупатель думал, позвонил другой и сказал, что готов приехать и забрать с визуальным осмотром. Естественно, мы с ним и договорились о продаже. Через некоторое мне решил таки позвонить первый покупатель, которому я сообщил, что за картой уже едет другой. Второй покупатель приехал и купил карту. А через некоторое время мне прилетел отзыв от первого, ещё и с оценкой, сука.

Я пытался обжаловать его через поддержку с мотивацией, что какая может быть оценка, если ему никто ничего не обещал и никакой сделки не было? Присылал им скрины переписки и так далее. Естественно Авито забили разбираться и просто решили оставить мне одну звезду от долбоеба, который так долго думал, что товар уже купили.

Дабы восстановить свое душевное равновесие, связался с покупателем карты и попросил его тоже оставить отзыв.

Спасибо ему за адекватность.
А Максим может пососать бибу.

Показать полностью 3
Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества