Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

KacperSzurekSpecjalista

Dołączył/a:

  • 16 wpisów
  • 2 komentarzy
  • 4 obserwujących

Specjalista

w Ciekawostki

6piorunów

Co o Tobie wiadomo dzięki informatyce śledczej?
• Listę odwiedzanych stron można odczytać nie tylko na podstawie ciasteczek czy historii przeglądarki, ale także za pomocą plików tymczasowych. Jeśli używasz Chrome'a możesz użyć programu ChromeCacheView.
• Eksplorator pod Windowsem czasami tworzy miniaturki plików graficznych. Znajdują się one w plikach thumbcache. W sprzyjających okolicznościach można tam znaleźć usunięty obrazek.
• Jeżeli korzystasz z przywracania systemu, to co jakiś czas tworzony jest punkt przywracania. Zawiera on historyczne wersje plików z dysku. W ten sposób można próbować odzyskać zaszyfrowane pliki.
• Windows przechowuje listę urządzeń USB, które były podpięte do komputera. Widać nie tylko nazwę urządzenia, ale także jego numer seryjny oraz czas podpięcia.
• Listy szybkiego dostępu pozwalają określić jakie pliki były niedawno otwierane/edytowane. Część z nich jest widoczna w zakładce "szybki dostęp" w eksploratorze plików. Więcej informacji zobaczysz za pomocą programu JumpListsView.
• Listę uruchamianych programów znajdziesz w rejestrze systemu. Sprawdź gałąź: HKCU\Software\Microsoft\Windows CurrentVersion\Explorer\UserAssist. Dane są tam zakodowane algorytmem rot13.
• Podobne informacje znajdują się w plikach z rozszerzeniem .pf w katalogu c:\Windows\Prefetch. Program PECmd pokaże Ci kiedy uruchamiano dany program oraz z jakich plików on korzystał.
• Informacje o poczynaniach użytkownika znajdziesz też w historii aktywności (Windows+Tab). Narzędzie WxTCmd wygeneruje plik CSV z czasem uruchomienia oraz długością trwania danej akcji.
• Listę ostatnich 4096 komend wykonanych z poziomu powershella znajdziesz w pliku: C:\Users*\AppData\Roaming\Microsoft\Windows PowerShell\PSReadline\ConsoleHost_history.txt.
• Na stronie Mojej Aktywności Google zobaczysz swoje zapytania do wyszukiwarki a także filmy na YouTube, które oglądałeś będąc zalogowanym na swoje konto.
• Twoja aktywność poza Facebookiem to lista stron, które odwiedziłeś, a które korzystają z integracji z tym serwisem. Ilość witryn zależy w głównej mierze od tego czy korzystasz z Adblocka.
• Niektóre usługi VPN mogą przechowywać logi, na podstawie których można Cię odnaleźć. Różne państwa posiadają różne przepisy odnośnie retencji danych. Retencja danych to rutynowe zatrzymywanie przez operatorów informacji o tym, kto, z kim i kiedy łączył się (lub próbował połączyć) za pomocą środków komunikacji elektronicznej.
• Czasami firma może zostać zobowiązana aby nie informować swoich użytkowników o tym, że jej infrastruktura jest przeszukiwana. Warrant canary to próba obejścia tego problemu. Tworzy się dokument, w którym zapisuje się, że jak na razie wszystko jest w porządku. Jeśli nagle plik przestaje być uaktualniany, to można zastanawiać się - czy coś jest nie tak.
• Sprawdź jak Twój VPN reaguje w przypadku nagłego rozłączenia. Czy Internet jest wtedy odłączany? Czy program posiada tak zwany kill switch? Przez to wpadł jeden z administratorów Wall Street Marketu.
• DNS leak to sytuacja kiedy zapytania do serwera DNS nie są wysyłane przez łącze VPN. Możesz mieć wtedy złudne poczucie anonimowości. Ruch jest zaszyfrowany, ale widać z jakimi stronami próbujesz się połączyć dzięki zapytaniom do serwera DNS.
• Sieć TOR również jest narażona na pewne ataki. Twój usługodawca Internetu nie wie co robisz używając TORa. Ale wie, że korzystasz z tego narzędzia. Tak wpadł Eldo Kim - student Harvardu, który doprowadził do ewakuacji uczelni. Pogróżki wysyłał przy pomocy TORa, będąc równocześnie podłączonym do uczelnianej sieci WIFI. W momencie otrzymania maila, administratorzy sprawdzili, że tylko on korzystał wtedy z anonimowej sieci. Stał się pierwszym podejrzanym. Służby nie miały twardych dowodów, ale student przyznał się do zarzucanych mu czynów podczas przesłuchania.
https://youtu.be/_oMLcOSOq2c

Fenomen2piorunów

No wiesz co, taką kobyłę popełniać, a o Maltego nie wspomnieć... 😉

A tak w ogóle to warto przegooglać terminy biały wywiad i osint, jak się chce wiedzieć więcej https://dkdetektyw.pl/narzedzia-osint-bialy-wywiad/

Narzędzia OSINT – biały wywiad - z czego korzysta w pracy detektywNarzędzia OSINT – biały wywiad w pracy detektywa. Rodzaje narzędzi do białego wywiadu. Wyszukiwarki internetowe. Narzędzia OSINT do wyszukiwania ludzi.dkdetektyw.pl
Pokaż więcej komentarzy (3)

Specjalista

w Ciekawostki

16piorunów

Dlaczego do dekodera wkładamy kartę? Jak w przeszłości łamano zabezpieczenia telewizji satelitarnej?
Więcej informacji w filmie: https://youtu.be/csToax9Gc-g
* System Videocrypt szyfrował obraz za pomocą techniki cięcia i obrotu. Wyobraź sobie, że prawidłowa linia obrazu jest reprezentowana przez liczbę 0123456789. Zaszyfrowany obraz przedstawiano jako 4567890123. I tak z każdą linią. Specjalne urządzenie (unscrambler) było w stanie odtworzyć prawidłowy obraz.
* W przeszłości sygnał nie był szyfrowany. Żądanie opłaty za dostęp do telewizji nie spotkało się z ciepłym przyjęciem. Captain Midnight przejął kontrolę nad satelitą firmy HBO i przez kilka minut wyświetlał komunikat, w którym wyrażał swoje niezadowolenie.
* Gdy system zabezpieczeń został złamany – musiano wymienić wszystkie urządzenia na nowe. Było to kosztowne, dlatego postanowiono zmienić technologię. Teraz za obliczanie kluczy wykorzystywanych w szyfrowaniu odpowiedzialna była karta mikroprocesorowa (podobna do tej, jaka znajduje się w karcie bankomatowej).
* Po jakimś czasie powstały zamienniki kart zwane battery card. Były to płytki PCB z tanim mikrokontrolerem, które emulowały program zapisany w karcie. Wkładało się taką płytkę do dekodera – jak normalną kartę. Piraci mieli możliwość aktualizacji tych urządzeń i reagowali na zmiany w zabezpieczeniach.
* Kolejną iteracją było wykorzystanie układów ASIC. Firmy telewizyjne stworzyły własny, wyspecjalizowany układ, zaprojektowany tylko i wyłącznie do zabezpieczenia sygnału. Stworzenie kopii takiego układu, było bardzo trudne.
* Piraci korzystali więc z oryginalnych kart, które przeprogramowywali przy użyciu znalezionych błędów. Na karcie znajdowały się bowiem dwa układy. Jeden, wykorzystujący zwykły mikrokontroler. Jego rolą było komunikowanie się z chipem ASIC. Odnajdowano błędy, które pozwalały na modyfikację kodu mikrokontrolera. Dzięki temu komunikował się on z chipem ASIC nawet wtedy, kiedy nie mieliśmy uprawnienia do oglądania konkretnego programu.
* Karty mogły być aktualizowanie zdalnie przez satelitę. Technologię tą wykorzystywano do blokady kart, które wpadały w tak zwaną „pętlę”. Takie karty nie działały prawidłowo i były bezużyteczne.
* Z czasem powstały unloopery, czyli urządzenia które przy pomocy techniki „glitchowania” były w stanie przeskoczyć problematyczny warunek.
* Black Sunday to określenie dnia, w którym firma DirecTV wysłała aktualizację, która (według ich doniesień) zablokowała ponad 100 000 nielegalnych kart. To tylko pokazuje skalę piractwa w tamtym czasach.

Osobistość3piorunów

@KacperSzurek o świetny materiał - witamy na pokładzie

Kompan1piorunów

Eh. Pamietam te czasy gdy w fergusonie zmieniałem firmware aby mieć dostęp do zakodowanych kanałów :slightly_smiling_face:

Pokaż więcej komentarzy (7)