[merzbow] minka part-2

Общение по разноплановым тематикам

Модераторы: Kowalski, kr555

[merzbow] minka part-2

Сообщение [icejesus] » Чт дек 07, 2006 4:33 pm

:lol: :twisted: :lol:

Вы сели за компьютер? Вас уже прослушивают! / Киевский студент случайно раскрыл систему всемирной слежки

06.12.2006 13:21 | РИА "Новый Регион"

Сногсшибательная новость заключается в том, что любой компьютер, собранный после 1993 года и подключенный к сети с помощью Ethernet, можно удаленно прослушать и снять с него любую информацию, причем количество firewall-ов, шлюзов, маршрутизаторов между жертвой и хакером не имеют никакого значения, пишет adept.

Кроме того, можно точно установить, где и по какому адресу находится этот компьютер. Отныне никто не может чувствовать себя в безопасности!

Эта информация станет достоянием общественности благодаря невероятному стечению обстоятельств. Если бы не случай, она могла бы еще десятки лет находится в тайне и позволять неизвестным лицам (или группе лиц) безнаказанно заниматься тайной слежкой без риска быть обнаруженными.

Впрочем, обо всем по порядку.

Студент Киевского Государственного Университета им Т. Шевченко Иванов (он попросил не разглашать его настоящее имя, справедливо опасаясь за собственную жизнь) окончил с "красным дипломом" факультет кибернетики и был приглашен на стажировку в Tokyo Institute of Technology, на проект по созданию кодеков для систем беспроводной связи нового поколения.

Работая в Японии, Иванов старался поближе познакомиться с японской культурой, учил японский язык, и слушал японскую музыку - как новую, так и современную.

Именно так Иванов познакомился с творчеством мастера жанра noisecore, называющего себя Merzbow.

Как-то раз, коротая дождливый японский вечер в лаборатории университета, Иванов скуки решил проанализировать на спектроанализаторе композиции альбома Bariken. Какого же было его удивление, когда в спектрограмме трэке "Minka part-2" он увидел линии и кривые, знакомые ему по изучению принципов работы системы модуляции QPSK.

Иванов решил демодулировать композицию и посмотреть, какую информацию он сможет извлечь. Для этого он переслал файл на соседний компьютер, собираясь воспользоваться установленным там специальным программным обеспечением. Какого же было его удивление, когда чувствительная широкополосная антенна, стоящая в углу лаборатории, стала регистрировать периодические всплески электромагнитного излучения регулярной структуры.

Взяв антенну в руки, Иванов принялся обходить лабораторию по часовой стрелке. Сигналы определенно исходили откуда-то из области его рабочей станции и от того компьютера, куда он переслал MP3-файл!

Вооружившись более чувствительными измерительными приборами, Иванов выяснил, что излучение исходит от ... бухты сетевого кабеля, которым были соединены компьютеры в лаборатории. Чувствуя сюрреализм происходящего, Иванов принялся демодулировать музыкальную композицию ...

Его работа продолжалась два месяца, преимущественно - по ночам. Иванов ни с кем не делился результатами своего исследования, чувствуя, что тайна, к которой он случайно прикоснулся, может оказаться опасной для тех, кто проник в ее секреты.

По истечении двух месяцев, Иванов понял, что MP3-файл содержит в себе особый бинарный код, который обладает повышенной избыточностью и благодаря этому не сжимается никакими известными методами компрессии, оставаясь неизменным и в виде MP3, и в виде WAV. и в виде ZIP-файла.

Определенно, этот бинарный код имел отношение к тем странным электромагнитным сигналам, которые начал издавать его компьютер тем роковым вечером.

Чувствуя, что в одиночку ему не справится, Иванов поделился своей находкой со своим соучеником Петровым, который когда-то занимался разработкой драйверов сетевых устройств для Windows NT, а сейчас занимался написанием прошивок для телефонов Motorolla.

Иванов послал Петрову по email роковой MP3-файл и посоветовал использовать телефон Motorollа в инженерном режиме для регистрации электромагнитных колебаний. Шокированный Петров тут же ответил Иванову, посоветовал никому об этом не рассказывать, файл больше никому не посылать и вообще держать рот на замке.

Через неделю Петров снова вышел на связь и сообщил шокирующую новость: оказывается, найденный Ивановым бинарный код активирует специальную "закладку", имеющуюся в BIOS-ах всех сетевых карт, произведенных после 1993-го года. Эта "закладка", по словам Петрова, делала две вещи:

1.Периодически посылала по сети широковещательный пакет специального вида и особой длины. Если сетевой кабель, соединяющий компьютер с сетевой розеткой, оказывался свернутым кольцами (как это часто и бывает), то в этой импровизированной катушке возникала индукция.

Образующееся при этом электромагнитное излучение, во-первых, содержало в себе информацию об уникальном номере сетевой карты (так называемом MAC-адресе), а во-вторых, могло быть запеленговано с точностью до 10 метров при помощи стандартных базовых станций любой современной мобильной сети (NMT, DECT, GSM, CDMA, ...)

2.Кроме того, эта закладка использовала жилы 4, 5, 7, и 8 стандартной "витой пары", которые якобы не используются в стандарте Ethernet, для передачи копии всего сетевого трафика, проходящего через компьютер.

Петров не смог установить, куда именно уходила эта копия, т.к. для передачи использовались не стандартные протоколы TCP/IP, а снабженные специальной "пометкой" пакеты ethernet. По словам Петрова, коммутаторы и хабы, получившие пакет с такой пометкой (которую Петров назвал "token"), не отбрасывали его, как ошибочный, а передавали куда-то дальше по цепочке. Петров утверждал, что эффект наблюдается стабильно, независимо от того, оборудование какого производителя используется в сети. Похоже, - утверждал Петров, - в прошивки всех сетевых устройств когда-то давно был внедрен код, позволяющий передавать "по цепочке" такие специальные ethernet-пакеты. В коде прошивки своей сетевой карты Петров нашел строчку "token ring" - судя по всему? именно так называется эта секретная технология.

Похоже, что спецслужбы неизвестной страны (Японии, возможно - в содружестве с США, где был изобретен Интернет?) давно обеспечили создание всемирной инфраструктуры, обеспечивающей тотальную слежку, и пользовались ею, не вызывая ничьих подозрений. А японский музыкальный гений, составляя очередную noisecore композицию, совершенно случайно повторил в ней "ключ"-активатор.

Отныне никто не может чувствовать себя в безопасности - получив по почте spam-письмо с attach-ем, ваш компьютер может начать без вашего ведома работать "радиомаяком" и передавать "куда надо" все ваши письма, документы, логины, пароли и т.п.

Как обезопасить себя?

1.Посмотри, не скручен ли твой сетевой шнур кольцами? Если да - распрями его!

2.Распрямив шнур, вытащи разъем, найди жилы 4,5,7,8 (если не уверен - отсчитай слева направо), вытащи их, скрути вместе и заземли! Не умеешь заземлить - позови администратора.

3.Также спроси у своего системного администратора, знает ли он уже про Token Ring и исходящей от него угрозе? При необходимости - перешли ему эту ссылку!
Married! Jeez © Long Duk Dong
Nobody fucks with da Jesus © Jesus Quintana
Someday, honey, I will, but I gotta get goin' © Bobby Peru
Oh! Fuck wank bugger shitting arse head and hole! © Billy MackИзображение
Аватара пользователя
[icejesus]
магистр
 
Сообщения: 2255
Зарегистрирован: Сб июн 26, 2004 12:00 am
Откуда: calgary

Сообщение Tea-merchant » Чт дек 07, 2006 4:52 pm

между прочим, всё правда =) по электрическим наводкам от монитора можно вообще восстановить картинку которая на мониторе показывается... обкладывайте провода свинцом =)
Я мыслю, следовательно позавтракал.
Аватара пользователя
Tea-merchant
магистр
 
Сообщения: 3475
Зарегистрирован: Чт апр 01, 2004 10:40 am
Откуда: Москва

Сообщение NKL » Чт дек 07, 2006 5:30 pm

Всем читать стандарт Ethernet и искать хэдер неотбрасываемый :) TCP/IP это то что внутри Ethernet пакетов, снаружи же это что-то типа писем. И внутри я могу использовать секретный протокол, если хочу. Так что с этой точки зрения всё логично. Не ясно зачем использовать другие пины на коннекторе, если и те что есть справятся, раз уж ты закодировал данные так хитро. В начале 90-ых Ethernet пользовался другим интерфейсом нежели сейчас, и коннекторы были другие, BNC, а сейчас RJ45. Если Петров так хорошо разбирается в стандартах что ж это он не смог понять куда идёт пакет? :)

Короче это пахнет сказочными историями братьев Гримм.

http://en.wikipedia.org/wiki/10/100_Ethernet вот тут есть в общих чертах.
"Burned Beyond Recognition"??? Why can't these bands have cool names like when we were kids?
Al Bundy
Аватара пользователя
NKL
магистр
 
Сообщения: 6310
Зарегистрирован: Пн апр 05, 2004 6:40 pm
Откуда: Ottawa

Сообщение :undo: » Чт дек 07, 2006 5:49 pm

Уже читал в другом месте.
Бред, конечно, что тут ещё сказать. :lol:

Если сетевой кабель, соединяющий компьютер с сетевой розеткой, оказывался свернутым кольцами (как это часто и бывает), то в этой импровизированной катушке возникала индукция.

Ни разу такого не видел - все прямые или причудливо изогнутые )))
А уж индукция-то по-любому возникает, если есть витки - это ещё дядька Фарадей выяснил. ;)

А уж про token ring ваще смешно: те, кто разбираются в сетевых технологиях, меня поймут. ;)
http://www.ohms.ru - electric resistance
Аватара пользователя
:undo:
адепт
 
Сообщения: 1480
Зарегистрирован: Чт апр 01, 2004 2:48 pm
Откуда: vault


Вернуться в Общие разговоры

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 29