ΑρχικήinetKevin Mitnick: διαβάστε e-mail από οπτικές ίνες και όχι μόνο

Kevin Mitnick: διαβάστε e-mail από οπτικές ίνες και όχι μόνο

Ο Kevin Mitnick, ο διάσημος πρώην black hat hacker, μας δείχνει πόσο εύκολο είναι για έναν hacker να εισχωρήσει στο δίκτυό σας και να διαβάσει όλα τα e-mail σας.

kevin mitnick ghost in the wires
Φωτογραφία από το βιβλίο Ghost in the wires του Kevin Mitnick

Όμως το παρακάτω hack που θα δείτε, έχει να κάνει με μια σύνδεση δικτύου οπτικών ινών, και όχι σε καλώδια δικτύου CAT5x ή CAT6x που θεωρούνται ανασφαλή.

Το hack δεν απαιτεί να συνδεθείτε στο Internet, το δίκτυό σας ή οποιεσδήποτε εξωτερικές πηγές για να πραγματοποιηθεί. Απλά “πηδάει’ σε ένα “σύρμα” οπτικών ινών, ανοίγει το Wireshark, και μυρίζει από μακριά τα μυστικά σας.

Ο Kevin Mitnick δείχνει σε λιγότερο από πέντε λεπτά το πώς θα μπορούσε να πάρει τον έλεγχο του δικτύου σας, πως “σετάρει” μια παράνομη σύνδεση, πως “μυρίζεται” το δίκτυο σας, πως αρπάζει τους κωδικούς πρόσβασης, πως έχει πρόσβαση στα e-mail, πως “πιάνει” οτιδήποτε κυκλοφορεί “στο σύρμα” χωρίς κρυπτογράφηση, και πως εξαφανίζεται μέσα σε λίγα λεπτά, χωρίς κανείς να καταλάβει τίποτα.

Αν και δεν είναι προφανές από το βίντεο, το υλικό που χρησιμοποιεί είναι το optic fiber clip-on coupler. Δεν έχει σχεδιαστεί για το σκοπό που το χρησιμοποιεί ο Kevin Mitnick, αλλά λειτουργεί και αυτή ακριβώς είναι η «ομορφιά» του να είσαι hacker: Χρησιμοποιείς υλικό και λογισμικό με δημιουργικούς τρόπους για να πάρεις τις πληροφορίες και τα αποτελέσματα που θέλεις.

Το βίντεο δείχνει πόσο εύκολο είναι να υποκλέψει κανείς τις συνομιλίες on-the-wire, ακόμη και αν το καλώδιο είναι ένα καλώδιο οπτικών ινών.

Στην τυπική καλωδίωση εξακολουθεί να είναι ακόμα πιο εύκολο να αξιοποιήσει κάποιος την ευπάθεια χωρίς να κόψει τα καλώδια, απλά χρησιμοποιώντας “κροκοδειλάκια” για να συνδεθεί στα καλώδια.

Ωστόσο, αν κάποιος θέλει τα δεδομένα σας πάρα πολύ, μπορεί να συνδέσει γρήγορα ένα καλώδιο με δύο άκρα σε ένα μικρό κόμβο και να συγκεντρώσει όλα τα στοιχεία που θέλει. Η κοπή καλωδίων σας δεν είναι πρόβλημα για έναν κλέφτη και ναι, θα το κάνει.

Ο Kevin Mitnick εξηγεί στο βίντεο, ότι για να προστατευτείτε θα πρέπει να χρησιμοποιείτε κρυπτογραφημένες συνδέσεις σε όλα όσα κάνετε στο διαδίκτυο. Σε αυτά συμπεριλαμβάνονται τα email, το chat, το web browsing, κάποια απομακρυσμένη σύνδεση, ουσιαστικά για τα πάντα.

Αφιερώστε λίγα λεπτά για να δείτε το παρακάτω βίντεο που ανεβάσαμε στο κανάλι μας στο YouTube μόνο για σας.

https://www.youtube.com/watch?v=qoKJLO_l8tE

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS