»

Kako so v FBI-jevem imenu pošiljali elektronsko pošto

Slo-Tech - V petek je na več kot 100.000 elektronskih naslovov prispelo sporočilo, v katerih jih je domnevno FBI obvestil o vdoru v informacijski sistem in pozval k ukrepanju. Sporočila so povzročila precej zmede, ker so dejansko prihajala s FBI-jevega strežnika, dasiravno je bila vsebina lažna. Ni šlo za vdor v FBI-jeve strežnike v klasičnem smislu, temveč za zlorabo malomarno sprogramirane spletne strani.

Gre za spletno stran Law Enforcement Enterprise Portal (LEEP), ki omogoča prijavo v FBI-jev sistem različnim upravičencem, denimo drugim organom pregona. Pri registraciji morajo navesti svoj službeni elektronski naslov, na katerega dobijo potrditveno sporočilo, v katerem s klikom na povezavo dokažejo lastništvo elektronskega naslova. Do petka je portal registracijo omogočal komurkoli, nato pa je z naslova eims@ic.fbi.gov prejel kodo za validacijo naslova. Izkazalo se je, da je bilo to sprogramirano površno.

Vsebino elektronskega sporočila je namreč generiral kar brskalnik obiskovalca, ki...

0 komentarjev

Epilog Playpena: 30 let zapora za kolovodjo, 900 aretiranih

Slo-Tech - Ta teden se je končala velika dvoletna operacija Playpen FBI in organov pregona v več drugih državah, s katero so razbili največjo pedofilsko skupino na internetu. Aretirali so več kot 900 ljudi, ustanovitelja strani pa so že obsodili na 30 let zapora.

Spletna stran Playpen za izmenjavo otroške pornografije je začela delovati leta 2014, na kar so ovaduhi FBI hitro opozorili. Ker je stran obratovala na omrežju Tor, je bilo praktično nemogoče odkriti njeno lokacijo. Toda vsaka tovrstna stran ima tudi denarni tok, ki mu je precej laže slediti. Ko ustanovitelj strani naredi še kakšno napako, kar se praviloma zgodi, pa ga lahko identificirajo. Tako je ustanovitelj Playpena decembra 2014 pomotoma razkril pravi IP-naslov spletne strani, kar je bilo dovolj,...

23 komentarjev

FBI raje odstopil od pregona pedofila kakor razkril ranljivost Tora

[dodaj]

Slo-Tech - Leta 2014 je neznani ovaduh FBI obvestil, da na anonimnem omrežju Tor obratuje spletna stran Playpen, na kateri je ogromno otroške pornografije. Odvrtela se je ena največjih policijskih računalniških akcij. FBI je vdrl v več kot tisoč računalnikov, kar se pred tem v okviru enega samega primera še ni zgodilo. Stran je bila po navedbah FBI največje znane skladišče otroške pornografije na Toru, zato je bil odziv tako silovit. Od avgusta 2014 pa do februarja 2015 je imela 215.000 registriranih profilov in 11.000 unikatnih obiskovalcev mesečno.

Toda že februarja 2015 je FBI zasegel strežnike, a spletno stran še slab mesec dni pustil obratovati, da bi se v past ujelo čim več pedofilov. Od 20....

25 komentarjev

Anonymous Slovenija domnevno vdrl v FBI - najbrž ne

International Business Times - Na strani pastebin.com so neznanci objavili elektronske naslove 68 agentov ameriškega FBI in njihova gesla ter naslov dveh internih strežnikov v FBI skupaj z odprtimi vrati, s katerih so podatke pridobili. Poleg tega so objavili še kratek profil FBI-jevega direktorja Jamesa Briena Comeya z vsemi osebnimi podatki, vključno s koordinatami njegovega prebivališča.

Povezava do razkritja je bila najprej objavljena na Facebookovem profilu skupine Anonymous Slovenia, podpisan pa je heker z vzdevkom Black-Shadow, ki se deklarira za člana slovenskega odseka Anonymousa, pomagala pa naj bi mu LulzSec in AntiSec. Dodaja, da objavljeni podatki niso vsi podatki, ki jih ima. Anonymous Slovenia dogodka ne komentira, FBI pa se še ni odzval.

Dodatek: Čedalje verjetnejše se zdi, da gre...

27 komentarjev

Nov teden, novi hekerski vdori: tarča vojska

Sedež Booz Allen Hamiltona v Virginiji

vir: Slashdot
Slashdot - Pretekli vikend so imeli hekerji spet polne roke dela, saj so bili znova na udaru pogodbeni izvajalci za vojsko. Vdrli so v dve ameriški podjetji in iz njih pridobili cel kup elektronskih naslovov in nekaterih drugih podatkov zaposlenih v ameriški vojski.

Najprej so v petek iz skupine AntiSec sporočili, da so vdrli v strežnike podjetja IRC Federal, ki dela za ameriški Zvezni preiskovalni urad FBI, mornarico, pehoto, NASO, pravosodje itn. V sporočilu na Pastebinu so se pohvalili, da so izkoristili ranljivosti sistema Windows in odtujili nekaj podatkovnih baz, elektronskih naslovov in predrugačili njihovo spletno stran. Našli so tudi različne načrte, predloge in poročila, kopije pogodbe in biometričnih podatkov itd. Celotni paket ukradenih podatkov...

15 komentarjev

FBI ponovno uporabil spyware za izsleditev osumljenca preko interneta

Slashdot - Leta 1999 je FBI vodil preiskavo proti domnevnemu mafijcu Nicodemu S. Scarfu iz New Jerseyja, ki je bil osumljen nelegalnih igralniških poslov in oderuškega posojanja denarja. Agenti FBI so sumili, da ima v računalniku v svojem uradu shranjene podatke o svojih nezakonitih poslih, zato so mu podatke januarja 1999 tajno zasegli, vendar so odkrili, da so datoteke s podatki zašifrirane s programom PGP. Agentje FBI so poizkušali razbiti kriptogram, a neuspešno.

7. maja 1999 so zato v FBI zaprosili za sodno odredbo za tajni vstop v Scarfove prostore in namestitev posebne programske opreme, s katero bi prestregli njegovo geslo. Sodno odredbno so dobili in 10. maja v njegov računalnik namestili orodje za prestrezanje tipkanja Magic Lantern.

Minilo je nekaj let in pred slabim mesecem je FBI uporabil podobno taktiko. Le da tokrat niso tajno vstopili v prostore osumljenca, pač pa so prestrezno orodje namestili kar preko interneta.

Julija 2007 je namreč FBI zaprosil in tudi pridobil sodno...

20 komentarjev