0×1337.de_blog about security, open source, music and revolution.

October 31, 2009

Tod eines Hackers(?)… Again…

Filed under: cli, de, france, net neutrality, revolution, security, snippets — Tags: , , , — anx @ 6:53 pm

Immerhin einer der nicht so vergessen wird wie viele der anderen. Bei den ganzen Autounfällen und wo sie sonst sterben ist es ja auch gar nicht so wichtig wer sie waren oder was sie gerade herausgefunden hatten, aber in diesem Fall ist das ganz und gar nicht so und passierte direkt vor den Augen der Justiz.

Mit Argwohn habe ich die Entwicklung um den jungen (vermeintlichen) Studivzcrawler verfolgt, der wohl wegen des Versuches mit öffentlich einsehbaren Informationen eine Firma zu erpressen in das Fadenkreuz der Justiz geriet. Statt aber nun dem offensichtlichen Tatbestand des groben Unfugs nachzugehen, versuchten die Vollprofis von der Polizei und Staatsanwaltschaft den Jungen tatsächlich wegen Erpressung dran zu kriegen. Soweit musste der Junge also kalkulieren mag man sich denken… Darf man auch, in dem Moment wo der Fall jetzt aufgeklärt wird und z.b. klar ist dass es sich tatsächlich um den Erpresser handelte.

Mittlerweile kann man gerüchteweise davon ausgehen dass er noch nichteinmal den Datenklau selber begangen hat, und nur als Hacker verschrien wird. Aber solange die SA (Staatanwaltschaft) nicht upfront mit Fakten und Beweisen ist, kann man da ja nur spekulieren. Auch die Sache mit dem Selbstmord wird in der dpa Meldung meines Wissens gar nicht erwähnt. die Formulierung lautet: “Tot aufgefunden“. Auf der einen Seite habe er die Erpressung nach Verhör durch die Polizei “zugegeben” auf der anderen Seite wurde er angeblich vor Ort und quasi inflagranti verhaftet. Vielleicht wurde er aber auch einfach nur von Studivz mit einem Jobangebot dahin gelockt und musste als Sündenbock hinhalten. Alles gut möglich wenn man immer so halbherzige überinterpretierte Aussagen bekommt. Die wahren Verbrechen… die kommen jetzt :D (more…)

October 30, 2009

Gesetz zur interplanetaren Bekämpfung von Kinderpornografie im Internet ™

Filed under: net neutrality, zensuschi, zensuschi revolution — flyc0r @ 6:49 pm

Nachdem #Zensursula und verschiedene andere den Kinderpornographen den ganzen Massenmarkt!!1 kaputt gemacht haben, weichen mehr und mehr KiPo Hoster auf den Mars aus. Und die Konsumenten fahren in Länder wie die Mongolei, Mexiko oder andere dritte Welt Staaten in denen nicht in die Netzneutralität eingegriffen wird. Deswegen, und ich möchte diese Forderung hier mit Nachdruck unterstützen, fordert Interpol jetzt eine globale Sperrliste “Man kann es einfach nicht hinnehmen dass diese grünhäutigen Marsmenschen mit armen, oft von den Eltern abgekauften, Menschenkindern ein unglaubliches Geld machen” so Hans Peter Wurst von Interpol “Aus diesem Grund”, so Wurst weiter “haben wir uns überlegt, dass wir ein ‘Stoppschild’ einführen - dann kann keiner mehr diese Seiten angucken !!1″

October 16, 2009

F*cking Security

Filed under: security, w00t — Tags: , , , — anx @ 2:47 pm

How to f*ck security-concepts… Well, the company I currently work for, needs to exchange medical data with laboratories and doctors around the country through some sort of secure channel. The process is basically as simple as fetching a number of files and importing them into the respective software at our client’s lab, sometimes even upload their results, so that we can re-import. Before I appeared on the stage, my company paid an external IT-Consultant “Intelligence for New Technologies” (sic) to implement a secure and robust solution. Here’s how they did it / How to effectively dismantle any kind of security for your client:1.  Setup an unrestricted VPN Tunnel into your client’s Network2. Write a script on the other end that dials the VPN and exchanges Data via SambaSo far so good. Except for the thing using Artillery to hunt mice.3. Use the Domain-Admin-Password to connect and save it in plaintextCongratulations, you have effectively circumvented lines of defense, in case someone reads the script and at least issued (passive) administrative powers to third parties.

October 14, 2009

ENUMfake for PHP

Filed under: code, php, snippets — Tags: , , , , — anx @ 4:41 pm

A simple enum drop-in for PHP… use like: enum(’a',’b',’c',’lol_count’);
function enum(){
global $ENUM_COUNTER;
foreach(func_get_args() as $k){
define($k,++$ENUM_COUNTER);}}

Powered by WordPress