Posts com a Tag ‘hacker’

# 25 Wax invade sistema de segurança

terça-feira, 15 de setembro de 2009

#24 De olho na Wax – em busca das provas antecipadas

segunda-feira, 14 de setembro de 2009

Consegui detectar e interceptar um lote de provas antecipadas de um dossiê sobre mim que foi chamado de “A Rainha do Castelo de Ar”. Até aí tudo tranquilo, o sistema de segurança da companhia que o produziu era um lixo. Mas de Estocolmo eu não poderia fazer muita coisa, e acabei ativando a Republic, que me indicou a Wax, uma aspirante.

Eu já a conhecia de outros episódios, e sempre a achei meio destrambelhada, mas dada a urgência das circunstâncias, não tinha muito como escolher. O que eu podia fazer era orientá-la direito e confiar – apesar de a confiança nos outros não ser o traço mais forte da minha personalidade.

Bem, na verdade havia algo mais que eu podia fazer… Monitorar cada passo da Wax desde o momento em que ela começou a montar o quebra-cabeça em código que eu deixei pra ela até a hora em que ela efetivamente entregou as provas antecipadas para alguns colaboradores estratégicos do círculo externo da Hacker Republic… pessoas que pudessem saber o que aconteceu e de alguma forma me vingar, caso algo acontecesse comigo. O Super-Blomkvist era o único que sabia a lista completa dos receptores do dossiê.

Com a ajuda de poucos outros parceiros e após invadir uma meia dúzia de câmeras de prédios, sistemas de trânsito e afins, foi fácil ficar de olho na Wax. E apesar de meio destrambelhada, ela até que se saiu bem desta vez.

#23 De olho na Wax

sexta-feira, 11 de setembro de 2009

Os últimos dias foram bastante intensos, com os últimos retoques na sabotagem do lançamento oficial (que piada!) do tal livro.

Além disso, confiei à Wax, meu contato no Brasil, a missão de desviar, rastrear e entregar um pequeno lote de “provas antecipadas”.

Como eu disse, com uma ou outra pessoa em que se possa confiar razoavelmente e um bom acesso a um sistema de segurança digital, não é muito difícil monitorar uma pessoa do outro lado do oceano.

Pelo menos, até agora a Wax não meteu os pés pelas mãos. Eu continuo observando.

#22 Leitura para começar o dia: SQL

terça-feira, 8 de setembro de 2009

Uma tática interessante para roubar senhas e logins é usar “injeção de SQL”.

Basicamente, a parte divertida aqui é tentar adivinhar algumas lógicas e correntes da programação a partir de alguns dados falsos que fazem o sistema pensar – e com isso mostrar para você a maneira como ele está pensando.

Se ele estiver pensando burramente, é capaz de enviar algumas mensagens de erro bastante úteis. A partir daí, vai do talento e da criatividade de quem está tentando entrar no banco de dados.

SQL Injection Attacks by Example

SQL injection 03
SQL injection 02
SQL injection 01

#21 Wasp is flying

sábado, 5 de setembro de 2009
   " ,  ,
            ", ,
               ""     _---.    ..;%%%;, .
                 "" .",  ,  .==% %%%%%%% ' .
                   "", %%%   =%% %%%%%%;  ; ;-_
                   %; %%%%%  .;%;%%%"%p ---; _  '-_
                   %; %%%%% __;%%;p/; O        --_ "-,_
                    q; %%% /v \;%p ;%%%%%;--__    "'-__'-._
                    //\\" // \  % ;%%%%%%%;',/%\_  __  "'-_'\_
                    \  / //   \/   ;%% %; %;/\%%%%;;;;\    "- _\
                       ,"             %;  %%;  %%;;'  ';%       -\-_
                  -=\="             __%    %%;_ |;;    %%%\          \
                                  _/ _=      \==_;;,_ %%%; % -_      /
                                 / /-          =%- ;%%%%; %%;  "--__/
                                //=             ==%-%%;  %; %
                                /             _=_-  d  ;%; ;%;  :F_P:
                                \            =,-"    d%%; ;%%;
                                            //        %  ;%%;
                                           //          d%%%"
                                            \           %%
                                                        V

#19 “Evento Hacker” em SP

quinta-feira, 3 de setembro de 2009

SP recebe evento hacker com “técnicas inéditas” em novembro

A sexta edição da H2HC (Hackers to Hackers Conference), que acontece em São Paulo entre 28 e 29 de novembro, é focada em pesquisas e desenvolvimento na área de segurança da informação e promete demonstrar técnicas que nunca foram vistas ou discutidas com o público anteriormente.

Estarei lá!

Procurem-me na oficina de “Invadindo computadores pessoais e copiando dados sigilosos sem enfrentas consequências legais”

#ironia

# 18 Rede de contatos: Wax (Brasil)

terça-feira, 1 de setembro de 2009

Wax é uma feroz aspirante à Republic. De alguma maneira, ela conseguiu levantar mais informações sobre a organização do que qualquer outro – embora ainda esteja a centenas de milhões de anos-luz de saber o que significa de verdade ser um citizen.

O Praga confia nela, e quando eu pedi que me ajudasse a achar alguém para um servicinho de confiança no Brasil, ele prontamente a indicou. Eu não sei… prefiro desconfiar e me precaver de todas as maneiras. Ela já pisou na bola antes, tem boa vontade, mas nenhuma elegância. Onde já se viu uma pretensa Republik kamrat sair por aí executando ataques de força bruta, uma coisa que qualquer inciante consegue descobrir como faz na internet?

Ainda não tive tempo de pesquisar a fundo, mas ninguém me tira da cabeça que ela estava envolvida de alguma maneira com aquela baderna de algumas semanas atrás.

Portanto, acho melhor ter alguém que possa ficar de olho nela – e que também saiba o mínimo possível da missão. Além disso, acho que vou ter que me infiltrar em algumas câmeras e centrais de segurança. Se ela fizer tudo direitinho, posso até rever minha posição. Até lá…

Um olho no queijo, outro no rato.

Não posso me dar o luxo de nenhum erro nesta operação.

# 17 Rede de contatos: Praga (Suécia)

terça-feira, 1 de setembro de 2009

Praga tem uns 27 anos, um metro e oitenta e nove e pesa cento e cinquenta e dois quilos. Eu, com um metro e cinqüenta e quatro e quarenta e dois quilos, sempre me sinto uma anã ao lado dele. Seu apartamento está sempre na penumbra, só se vê a frouxa claridade de uma única lâmpada acesa no quarto que ele usa como escritório. Cheira a mofo. Acho que é porque ele nunca toma banho e fede como um macaco que o chamam de Praga. Se um dia ele resolver sair à rua, eu digo onde comprar
sabão.

Mesmo assim, de certa maneira ele foi um bom professor. E é um dos poucos que sabem de verdade quem é Wasp.

# 16 (In)Segurança corporativa

sexta-feira, 28 de agosto de 2009

millennium_livro03-0051
Bom, não se pode dizer que segurança e sigilo sejam lá o negócio mais forte por aqui. Se essa editora fosse um banco eu teria sérias dúvidas em depositar meu dinheiro lá. Não que bancos sejam assim tão difíceis de enganar…

O fato é que entrar lá e burlar o esquema secreto de distribuição de um livro – “lançamento: 10 de setembro de 2009″, que piada – foi uma das minhas missões mais tranquilas.

Tenho um lote disso aí comigo. E estou tendo umas ideiazinhas bem divertidas… Alguma sugestão?

# 14 Brasil na rota da ciberpirataria?

sexta-feira, 28 de agosto de 2009

Quer dizer que aquela lambança do Twitter e Facebook da outra semana usava também computadores brasileiros?

Ao menos um criminoso estaria usando contas do Twitter para controlar uma rede com pelo menos 200 computadores pessoais infectados –a maioria deles estaria no Brasil.

Hahaha, é sempre bom saber onde posso encontrar computadores desprotegidos e fáceis de arrombar…

Ett lyckokast!