RadioStop - ojejkujejku, ukradli

Jul 25, 2024 Last reply: 1 year ago 89 Replies

A nie przypadkiem hasła do VPNa?

Wiesz, że heby ma wewnętrzny IP 172.16.3.2. Zapytałeś nawet o jego zewnętrzny IP jak prawdziwy hacker a on jak ostatni frajer podał w wyniku manipulacji zaawansowaną socjotechniką. Masz wręcz nadmiar informacji. Nie wiem ile będziesz siedział i ile masz czasu.

Nie wiem ile będą siedzieć ruscy i ile mają czasu. Ale bardziej stawiam na ruskich.

Zakładasz że w sieci jest kompletna cisza? No nie jest. Urządzenia się komunikują na różne sposoby, inaczej sieć była by zbędna. Do wykrycia adresacji, którą tak strasznie starasz się utajnić, wystarczy jeden pakiet tcp/udp lecący na broadcast. Daje on również możliwośc podszycia się pod hosta, choć to nie jest specjalnie użyteczne. W sieciach opartych o switche nawet nie trzeba broadcastu, tylko wystarczy przepełnić pamięc switcha i masz adresację na tacy. W sieciach z VPNem, czesto VPN daje adresację i nawet adresację do innych częsci sieci jako tabelę routingu.

Tak i nie. W zasadzie nie. W sieciach przemysłowych nie znajdziesz takich samych produktów placebo jak w sieciach korporacyjnych, do chronienia przed hackierami. Przynajmniej nie są w większości. Znajdziesz tam za to dużo konwerterów Ethernet<>RS485 nie chronionych hasłem, bo po ch...

Możesz być całkowicie pasywny i wtedy nikt Cie nie wykryje, jak drut ethernet z kilkoma szpilkami. A przecież cały probem w tym wątku to wykrycie JEDNEGO pakietu udp/tcp aby ten cały cyrk z ukrywaniem adresacji przestał mieć sens.

Tylko o czym my mówimy. Nie jesteśmy w sieci.

No chyba, że te skradzione urządzenia jednak miały coś na kształt VPNa. To wtedy grubo.

Może. Wszak nie wiemy jak jest, prawda?

Cechą charakterystyczną sieci "za VPNem" jest często pofolgowanie sobie, w końcu są w częsci "bezpiecznej", wiec nie ma co przesadzać z bezpieczeństwem.

Może niech sobie poobserwuje jak te "segmenty" działają. Pasywne ogladanie ruchu w LANie daje czasem ciekawe informacje.

Niespacjalnie. Masz mój adres w mojej sieci i nic to nie pomoże w ataku.

Można. Ale jeśli tak, to oznacza, że adresacja jest częscią zabezpieczeń, a wiec zawracamy koło do mojego pytania: czy nieznana adresacja jest częścią zabezpieczeń? Bo ja mam kila typów do zgadnięcia...

No i będziesz miał parę komputerów z pasjansem i dziesiątki tak jak mówisz konwerterów TCP<>RS232 - identycznych, załóżmy podatnych na włamanie. Jak wyczaisz który to Koluszki?

Naprawdę uważasz że tego nie wiem, i nie szkoda ci czasu na pisanie?

Bzdury jakieś piszesz. I gdzie byś podpiął te szpilki? pod interfejs sieciowy Pi?

Gdzie takie widziałeś? Na filmach?

To po kradzieży będą siedzieć nadgodziny i generować nowe.

Dlatego najprawdopodobniej telefon o IP jest w celu ułatwienia sobie zadania, albo w ogóle jest zmyłką socjologiczną: zapytamy o niewinne IP, jak podadzą, to idziemy dalej.

...

No i jak zrobisz ten sniffing po wszystkich sieciach?

O ten też nie pytał. Kombinuj dalej.

O to ciekawe, czyżby nastąpił jakiś niespodziewany twist w tej historii o kreatywnym serwisie?

Niestety czegoś bez paywalla nie znalazłem od ręki, ale może sobie wyszukasz.

formatting link

W tej sprawie coś się miele w min. 2 sądach i prokuraturze. Jedno postępowanie przeciw "hakierom".

heby napisał(a) :

To nie musi być ktoś nowy, spoza grupy dyskusyjnej. To może być "śpioch" lub ktoś o wybitnie prokacapskich sympatiach. Ukrywanych. Sorry dla pytającego, ale to taka figura retoryczna, nie insynuacja. Świat nie jest czarno biały, ale ma wiele odcieni szarości. Nie można popadać w paranoję i każdego pytającego o potencjalnie wrażliwe informacje podejrzewać o złe rzeczy.

Join the Discussion

Have something to add? Share your thoughts — no account required.

Didn't find your answer?

Ask the community — no account required