<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>TheFox &#187; Security</title>
	<atom:link href="http://fox21.at/category/security/feed" rel="self" type="application/rss+xml" />
	<link>http://fox21.at</link>
	<description>Just another Perl hacker.</description>
	<lastBuildDate>Sat, 04 Feb 2012 09:59:12 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1</generator>
		<item>
		<title>Anonymous OpFacebook</title>
		<link>http://fox21.at/anonymous-opfacebook.html</link>
		<comments>http://fox21.at/anonymous-opfacebook.html#comments</comments>
		<pubDate>Sat, 05 Nov 2011 11:08:10 +0000</pubDate>
		<dc:creator>TheFox</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Anonymous]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[OpFacebook]]></category>

		<guid isPermaLink="false">http://fox21.at/?p=3772</guid>
		<description><![CDATA[Anonymous und Operation Facebook. Sicherlich haben die meisten Menschen, die sich regelmaessig im Internet befinden von der Operation Facebook gehoert, die von Anonymous ausgeht. Angeblich wird man den heutigen Tag nicht so schnell vergessen. Anonymous hat anscheinend irgendwas mit Facebook &#8230; <a href="http://fox21.at/anonymous-opfacebook.html">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><em>Anonymous</em> und <em>Operation Facebook</em>.</p>
<p><span id="more-3772"></span></p>
<p>Sicherlich haben die meisten Menschen, die sich regelmaessig im Internet befinden von der <em>Operation Facebook</em> gehoert, die von Anonymous ausgeht. Angeblich wird man den heutigen Tag nicht so schnell vergessen. Anonymous hat anscheinend irgendwas mit Facebook vor. Was das sein wird, weiss noch keiner so genau. Die <em>offiziellen Sprecher</em> von Anonymous haben alles abgestritten. Auch im IRC Server darf man das Wort <em>Facebook</em> nicht einmal in den <em>Mund nehmen</em>.</p>
<h2>Zensur bei Anonymous</h2>
<pre>[11:34:45] &lt;rawr.anonops.in&gt; #opfacebook :Message to channel
blocked and opers notified (There is NO OpFacebook. Shut the fuck up.)</pre>
<p>Aber eines versteh&#8217; ich nicht: Anonymous sagt immer <em>Wir sind das Volk, jeder kann Anonymous sein</em>. So weit so gut. Aber wieso findet dann offiziell keine Operation Facebook statt, auch wenn nicht alle dafuer einverstanden sind? Wieso muessen die offiziellen Sprecher, IRC Server-Betreiber und IRC Channel-Master von Anonymous ueberhaupt mit irgendwas einverstanden sein? Schliesslich ist Anonymous ja keine geschlossene Gesellschaft. Oder doch? <strong><em>Jeder kann Anonymous sein</em></strong> heisst ja dann auch, dass <strong>ich alleine Facebook angreifen</strong> koennte und ich im Nachhinein eine <em>Presseaussendung</em> auf PasteBin veroeffenltichen und <strong>als <em>Anonymous</em> unterschreiben</strong> kann.</p>
<p><em><strong>Offiziell gibts keinen Anfuehrer bei Anonymous</strong></em> heisst es immer. <strong>Das stimmt aber nicht! </strong>Es gibt in den IRC Channel (und Twitter-Accounts) von Anonymous sehrwohl Leute, die bestimmen wo es langgeht. Was ist, wenn ich meinen eigenen IRC Server erstelle und dort alle Hackeraktivitaeten als <em>Anonymous</em> abstemple? Weil: jeder kann ja Anonymous sein. Wenn die Leute, die sich OpFacebook ausgedacht haben, heute wirklich Facebook in die Knie zwingen wuerden, dann koennten <a target="_blank" href="https://twitter.com/#!/Maxk88/status/132764234554679296" target="_blank">alle anderen noch so viel dementieren</a> und sich aufregen, aber auch nicht mehr.</p>
<h2>Take down Facebook!</h2>
<p>Ich bin nicht dagegegen, wenn Anonymous fuer immer Facebook lahmlegen wuerde. Aber das ganze Organisatorische rund um Anonymous und wer jetzt was als Anonymous hacken darf und blabla ist schon irgendwie komisch.</p>
<h2>Timeline</h2>
<ul>
<li>Es ist jetzt 11:52 Uhr und Facebook.com funktioniert ohne Probleme. Man wartet gespannt.</li>
<li>13:07 Uhr: offensichtlich sind ein paar Leute im #opfacebook Channel doch davon ueberzeugt Facebook anzugreifen.</li>
<li>13:13 Uhr: Der Channel #opfacebook wurde geschlossen: <em>[13:13:24] You have been kicked from #opfacebook by Lulzboat (there is no opfacebook)</em></li>
<li>13:16 Uhr: Nach der Frage im #anonops Channel <em>warum #opfacebook</em> nur <em>invite only</em> seie, wurde ich kurzerhand gekickt und gebannt.</li>
<li>14:06 Uhr: Hab&#8217; jetzt nochmal im #help Channel nachgefragt: offensichtlich wollten sie mit den Bann-Aktionen Scriptkiddies vom IRC Netzwerk fernhalten. <em>We don&#8217;t kill the messenger.</em> Aber ich glaub einfach, dass sie es nicht geschafft haben/haetten Facebook irgendwas anzutun.</li>
<li>14:26 Uhr: Channel #opfacebook wurde wieder geoeffnet.</li>
<li>15:19 Uhr: Im <a target="_blank" href="http://piratenpad.de/ehupkrgt2V" target="_blank">PiratenPad ueber OpFacebook</a> steht der Channel #facebook am AnonOps IRC Server. Nur ist in diesem Channel niemand. 16 sind in #opfacebook.</li>
<li>15:24 Uhr: #opfacebook Topic: [15:24:49] Lulzboat has changed the topic for #opfacebook to: THERE IS NO OPFACEBOOK, NEXT ONE THAT MENTIONS IT WILL GET RAPED IN THE ASS BY A GORILLA</li>
<li>15:33 Uhr: #opfacebook Topic: [15:33:57] Lulzboat has changed the topic for #opfacebook to: THERE IS NO OPFACEBOOK, PLEASE READ <a target="_blank" href="http://pastebin.com/NKyYj3QD" target="_blank">http://pastebin.com/NKyYj3QD</a></li>
</ul>
<h2>Weblinks</h2>
<ul>
<li><a target="_blank" href="http://www.heise.de/security/meldung/Kein-Anonymous-Angriff-auf-Facebook-1372385.html" target="_blank">heise &#8211; Kein Anonymous-Angriff auf Facebook</a></li>
<li><a target="_blank" href="http://derstandard.at/1319182060403/Guy-Fawkes-Day-Legt-Anonymous-heute-Facebook-lahm" target="_blank">Der Standard &#8211; Legt Anonymous heute Facebook lahm?</a></li>
<li><a target="_blank" href="http://derstandard.at/1319181999318/Anonymous-Facebook-reagiert-gelassen-auf-Drohungen-zum-5-November" target="_blank">Der Standard &#8211; Facebook reagiert gelassen auf Drohungen zum 5. November</a></li>
<li><a target="_blank" href="http://derstandard.at/1311803138168/Bruderzwist-Kritik-von-Anonymous-an-Operation-Facebook">Der Standard &#8211; Kritik von Anonymous an Operation Facebook</a></li>
<li><a target="_blank" href="http://derstandard.at/1311803016677/Videobotschaft-Anonymous-will-Facebook-angreifen" target="_blank">Der Standard &#8211; Anonymous will Facebook angreifen</a></li>
<li><a target="_blank" href="http://www.youtube.com/watch?v=RiydB7HkY98" target="_blank">YouTube &#8211; Operation Facebook Anonymous Operation Facebook Nov 5 2011</a></li>
<li><a target="_blank" href="http://www.techspere.com/weird-tech-news/operation-facebook" target="_blank">Techspere &#8211; Anonymous hackers says We Will Destroy Facebook–Operation Facebook 5th November 2011</a></li>
<li><a target="_blank" href="http://www.golem.de/1111/87543.html" target="_blank">Golem &#8211; Mutmasslicher Initiator der Operation Facebook offengelegt</a></li>
<li><a target="_blank" href="http://www.golem.de/1108/85572.html">Golem &#8211; Anonymous will Facebook vernichten</a></li>
<li><a target="_blank" href="http://pastebin.com/NKyYj3QD" target="_blank">Anonymous &#8211; Do NOT participate in OpFacebook</a></li>
<li><a target="_blank" href="http://pastebin.com/H74z5vsS" target="_blank">Anonymous &#8211; Operation Facebook</a></li>
<li><a target="_blank" href="http://mashable.com/2011/11/03/anonymous-facebook-nov-5/" target="_blank">Mashable &#8211; Will Anonymous Target Facebook on Nov. 5?</a></li>
<li><a target="_blank" href="http://www.computerworld.com/s/article/9221539/Anonymous_again_says_it_will_not_attack_Facebook_on_Saturday" target="_blank">Computerworld &#8211; Anonymous again says it will not attack Facebook on Saturday</a></li>
</ul>
<p><a target="_blank" href="http://img.fox21.at/anonymous/fakebook.jpg"><img class="aligncenter" title="FakeBook" src="http://img.fox21.at/anonymous/fakebook.jpg" alt="" width="800" height="301" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://fox21.at/anonymous-opfacebook.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>The Hacker News</title>
		<link>http://fox21.at/the-hacker-news.html</link>
		<comments>http://fox21.at/the-hacker-news.html#comments</comments>
		<pubDate>Sun, 08 May 2011 15:27:37 +0000</pubDate>
		<dc:creator>TheFox</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Magazin]]></category>

		<guid isPermaLink="false">http://fox21.at/?p=3685</guid>
		<description><![CDATA[Bin grade eben auf dieses Magazin gestossen: thehackernews.com The Hacker News ist ein Magazin rund ums Hacken. Existiert anscheinend noch nicht lange, da es erst 2 Ausgaben davon gibt. Zumindest das Magazin, die Seite scheint schon laenger zu existieren. Mal &#8230; <a href="http://fox21.at/the-hacker-news.html">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Bin grade eben auf dieses Magazin gestossen: <a target="_blank" href="http://www.thehackernews.com/" target="_blank">thehackernews.com</a></p>
<p><span id="more-3685"></span></p>
<p>The Hacker News ist ein Magazin rund ums Hacken. Existiert anscheinend noch nicht lange, da es erst 2 Ausgaben davon gibt. Zumindest das Magazin, die Seite scheint schon laenger zu existieren. Mal schauen, wie es sich entwickelt.</p>
<p>Ausserdem ist <a target="_blank" href="http://hackermonthly.com/" target="_blank">Hacker Monthly</a> und <a target="_blank" href="http://de.hakin9.org/magazine/" target="_blank">Hakin9</a> sehr zum empfehlen.</p>
]]></content:encoded>
			<wfw:commentRss>http://fox21.at/the-hacker-news.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>synflood 2.0.0</title>
		<link>http://fox21.at/synflood-2-0-0.html</link>
		<comments>http://fox21.at/synflood-2-0-0.html#comments</comments>
		<pubDate>Tue, 21 Dec 2010 13:16:58 +0000</pubDate>
		<dc:creator>TheFox</dc:creator>
				<category><![CDATA[C/C++]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[SYN]]></category>
		<category><![CDATA[TCP]]></category>

		<guid isPermaLink="false">http://fox21.at/?p=3224</guid>
		<description><![CDATA[Ich war mal wieder auf der C-Schiene unterwegs und habe ein Tool geschrieben, das SYN flood-Attacken ausfuehrt. Damit habe ich schon mehrmals mein Mac Book Pro zum Abstuerzen gebracht. Haette mir nicht gedacht, dass Mac OS X so anfaellig dafuer &#8230; <a href="http://fox21.at/synflood-2-0-0.html">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Ich war mal wieder auf der C-Schiene unterwegs und habe ein Tool geschrieben, das <a target="_blank" href="http://de.wikipedia.org/wiki/SYN-Flood" target="_blank">SYN flood-Attacken</a> ausfuehrt.</p>
<p><span id="more-3224"></span></p>
<p>Damit habe ich schon mehrmals mein <a target="_blank" href="/apple-macbook-pro.html" target="_blank">Mac Book Pro</a> zum Abstuerzen gebracht. Haette mir nicht gedacht, dass <a target="_blank" href="http://www.apple.com" target="_blank">Mac OS X</a> so anfaellig dafuer ist. Dabei ist mein <a target="_blank" href="https://github.com/TheFox/synflood" target="_blank">synflood</a> noch relativ einfach. Der 5 Jahre alte PC mit Debian oben hat natuerlich nichts gespuert. Eigentlich muesste es doch umgekehrt sein, oder? An meiner Homepage kann ich das Tool gar nicht ausprobieren, da das Modem bei jedem Versuch abstuerzt.</p>
<p>Mit folgendem Befehl kann man eine Attacke starten (es wird libnet1 benoetigt):</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">.<span style="color: #000000; font-weight: bold;">/</span>synflood SRC DST DPT <span style="color: #7a0874; font-weight: bold;">&#91;</span>CONNECTIONS<span style="color: #7a0874; font-weight: bold;">&#93;</span></pre></div></div>

<p>Z. B.</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">.<span style="color: #000000; font-weight: bold;">/</span>synflood 192.168.241.31 192.168.1.3 <span style="color: #000000;">80</span></pre></div></div>


<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">.<span style="color: #000000; font-weight: bold;">/</span>synflood 192.168.241.31 192.168.1.3 <span style="color: #000000;">80</span> <span style="color: #000000;">1000</span></pre></div></div>

<p>Das letzte Argument ist optional die Anzahl der Verbindungen. Wenn diese nicht uebergeben wird, rennt das Programm endlos. Das heisst irgendwann muss es mit Strg-C abgebrochen werden.</p>
<p>Es ist empfehlenswert die Firewall so zu konfigurieren, dass das Betriebssystem keine Reset-Pakete (RST) weg schickt. Bei jedem neuen Paket, schickt das Betriebssystem (zumindest Linux) ein Reset Paket fuer das vorherige. Wenn dieses Reset Paket jedoch weggelassen wird, bekommt das Zielsystem nie eine Antwort und kommt somit irgendwann ins <a target="_blank" href="http://en.wikipedia.org/wiki/Out_of_memory" target="_blank">Out-of-memory</a>.</p>
<p>Hier 2 Zeilen fuer <a target="_blank" href="http://netfilter.org/" target="_blank">iptables</a>:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">iptables <span style="color: #660033;">-I</span> OUTPUT <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">80</span> <span style="color: #660033;">--tcp-flags</span> RST RST <span style="color: #660033;">-j</span> DROP
iptables <span style="color: #660033;">-I</span> OUTPUT <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">80</span> <span style="color: #660033;">--tcp-flags</span> RST ACK <span style="color: #660033;">-j</span> DROP</pre></div></div>

<p><a target="_blank" href="https://github.com/TheFox/synflood/tree/v1.x.x" target="_blank">Version 1</a> ist noch mit libnet0.</p>
<h2>Benoetigte Libraries</h2>
<ul>
<li><a target="_blank" href="https://github.com/sam-github/libnet" target="_blank">libnet1</a> (libnet1-dev)</li>
</ul>
<h2>Download</h2>
<ul>
<li><a target="_blank" href="https://github.com/TheFox/synflood" target="_blank">synflood</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://fox21.at/synflood-2-0-0.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Anti XSS</title>
		<link>http://fox21.at/anti-xss-cross-site-scripting.html</link>
		<comments>http://fox21.at/anti-xss-cross-site-scripting.html#comments</comments>
		<pubDate>Fri, 09 Apr 2010 17:13:37 +0000</pubDate>
		<dc:creator>TheFox</dc:creator>
				<category><![CDATA[Projekte]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Cross Site Scripting]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://fox21.at/?p=2778</guid>
		<description><![CDATA[Vor ueber einem Jahr habe ich mir ein Script geschrieben, das die Hackerangriffe auf meinen Server abwehrt. Dieses Script habe ich jetzt etwas erweitert. Aus dieser Idee habe ich jetzt etwas Groesseres gemacht, als nur eine einfache .txt-Datei. Undzwar eine &#8230; <a href="http://fox21.at/anti-xss-cross-site-scripting.html">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Vor ueber einem Jahr habe ich mir ein Script geschrieben, das die <a target="_blank" href="/server-exploit-detection-host-ip-blacklist.html" target="_blank">Hackerangriffe</a> auf meinen Server abwehrt. <a target="_blank" href="/server-exploit-detection-host-ip-blacklist.html" target="_blank">Dieses Script</a> habe ich jetzt etwas erweitert.</p>
<p><span id="more-2778"></span></p>
<p>Aus dieser Idee habe ich jetzt etwas Groesseres gemacht, als nur eine einfache <a target="_blank" href="http://pub.fox21.at/exploitdetect/hosts_only.txt" target="_blank">.txt-Datei</a>. Undzwar eine ganze Subdomain: <a target="_blank" href="http://antixss.fox21.at/" target="_blank">AntiXSS.fox21.at</a>. Auf dieser befinden sich alle Informationen ueber schaedliche Scripte, die derzeit im Internet kursieren. Solche Scripte, die die Schwachstellen anderer Webapplikationen ausnutzen, damit Server uebernommen werden koennen. Um dem entgegenzuwirken habe ich diese Seite ins Leben gerufen. AntiXSS ist fuer Webseitenbetreiber, die ihre Server, Blogs oder Homepages schuetzen wollen. AntiXSS bietet eine dynamische <a target="_blank" href="http://antixss.fox21.at/?a=htaccess">.htaccess-Datei</a>, eine <a target="_blank" href="http://antixss.fox21.at/?a=xml&amp;num=100" target="_blank">XML-Schnittstelle</a> fuer Programmierer, einen <a target="_blank" href="http://antixss.fox21.at/?a=rss" target="_blank">RSS-Feed</a> und natuerlich sind auch alle Informationen ueber den <a target="_blank" href="http://antixss.fox21.at/" target="_blank">Browser</a> abrufbar. Die <a target="_blank" href="http://antixss.fox21.at/?a=xml&amp;num=100" target="_blank">XML-Schnittstelle</a> ist eine komplette Abbildung meiner Datenbank in XML-Form. Geeignet fuer alle Programmierer, die die Informationen selber weiter verarbeiten wollen.</p>
<p>Wenn man seine Software immer am neuesten Stand haellt, benoetigt man diesese Service natuerlich nicht. In diesem Sinne &#8211; stay secure.</p>
]]></content:encoded>
			<wfw:commentRss>http://fox21.at/anti-xss-cross-site-scripting.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Browser History Hack</title>
		<link>http://fox21.at/browser-history-hack.html</link>
		<comments>http://fox21.at/browser-history-hack.html#comments</comments>
		<pubDate>Wed, 07 Apr 2010 09:45:25 +0000</pubDate>
		<dc:creator>TheFox</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Browser]]></category>
		<category><![CDATA[CSS]]></category>
		<category><![CDATA[History]]></category>
		<category><![CDATA[HTML]]></category>

		<guid isPermaLink="false">http://fox21.at/?p=2733</guid>
		<description><![CDATA[Mit diesem Hack laesst sich angeblich die ganze Browser History auslesen. In letzter Zeit kursieren viele Artikel ueber den 10 Jahre alten Browser Bug im Internet. Also eigentlich ist es ja kein Fehler (Bug), sondern eher ein Browser-Feature. Man kann &#8230; <a href="http://fox21.at/browser-history-hack.html">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Mit diesem Hack laesst sich angeblich die ganze Browser History auslesen.</p>
<p><span id="more-2733"></span></p>
<p>In letzter Zeit kursieren viele Artikel ueber den 10 Jahre alten Browser  Bug im Internet. Also eigentlich ist es ja kein Fehler (Bug), sondern eher ein Browser-Feature. Man kann jedoch nicht einfach so den ganzen Browser-Verlauf in einem auslesen, wie es vielleicht einige glauben. Das geht natuerlich nicht.</p>
<p><strong>Aber was genau macht dieser Hack eigentlich?</strong> Mithilfe von JavaScript wird zuerst ein Link erzeugt. Dieser wird, jenachdem ob der Link zuvor schon einmal besucht worden ist, vom Browser dementsprechend eingefaerbt. Danach liest das JavaScript die Farbe des Links aus. Ein besuchter Link hat eine andere Farbe als ein noch nie besuchter Link. So koennte dann ein Angreifer herausfinden, ob ein User schon einmal auf einer bestimmten Internet-Seite war oder nicht. Das heisst, der Angreifer muss genau die URL kennen. Auch die genaue URL einer Unterseite. War ein User schon einmal z. B. nur auf &#8220;http://fox21.at/&#8221;, wird die Ueberpruefung auf &#8220;http://fox21.at/irgendeineUnterseite&#8221; nicht anschlagen, weil es einfach 2 unterschiedliche Zeichenketten sind. Das heisst, die URL, die ueberprueft werden soll, muss oeffentlich fuer jedermann zugaenglich sein. Aber dennoch ist dieser <em>Bug</em> gefaehrlich, da man so von jedem Internet-User, der eine gefaehliche Seite besucht, ein Online-Profil erstellen kann.</p>
<p><a target="_blank" href="http://pub.fox21.at/security/browser-history-hack.html" target="_blank">Hier ist mein Beispiel</a>. Was dem Script aber noch fehlt, ist die Antwort, die die ganzen Informationen zurueck zum Server schickt. Anders gesagt, mein Script ist ungefaehlich. Gefaehrlich sind nur Seiten, die das Ganze ohne Wissen der User im Hintergrund machen, und die Informationen ueber die besuchten Seiten wieder zurueck zum Server schicken.</p>
<p>Was man damit noch machen koennte, alle Rapidshare-Links auslesen und alle Downloader verhaften. Ok, das liest sich jetzt sicher etwas brutal und uebertrieben. Aber mit diesem Hack kann man so einiges ueber sehr viele Internet-User herausfinden.</p>
<p>Wer also etwas mehr Anonymitaet im Internet haben will, sollte im Firefox den <em>Privaten Modus</em> aktivieren. Natuerlich kann man auch ganz einfach JavaScript deaktivieren. Stay secure.</p>
<h2>Weblinks</h2>
<ul>
<li><a target="_blank" href="http://bit.ly/clsCPi" target="_blank">CSS History Hack</a></li>
<li><a target="_blank" href="http://bit.ly/8YY0HX" target="_blank">I know where you&#8217;ve been</a></li>
<li><a target="_blank" href="http://startpanic.com/" target="_blank">Start Panic</a></li>
<li><a target="_blank" href="http://www.haveyourfriendsbeenthere.com/" target="_blank">Have your friends been there?</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://fox21.at/browser-history-hack.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Anti Facebook</title>
		<link>http://fox21.at/anti-facebook.html</link>
		<comments>http://fox21.at/anti-facebook.html#comments</comments>
		<pubDate>Tue, 09 Feb 2010 22:46:32 +0000</pubDate>
		<dc:creator>TheFox</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Sonstiges]]></category>

		<guid isPermaLink="false">http://fox21.at/?p=2040</guid>
		<description><![CDATA[Ich war im Internet schon immer vorsichtig. Keinen richtigen Namen angeben, bei den Registrationen immer nur Nicknamen verwenden, nicht zu viele persoenliche Informationen preisgeben. Nach diesen Grundsaetzen habe ich mich schon immer gehalten. Auch schon als kleines Kind. Sicherlich ist &#8230; <a href="http://fox21.at/anti-facebook.html">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Ich war im Internet schon immer vorsichtig. Keinen richtigen Namen  angeben, bei den Registrationen immer nur Nicknamen verwenden, nicht zu  viele persoenliche Informationen preisgeben.</p>
<p><span id="more-2040"></span></p>
<p>Nach diesen Grundsaetzen habe ich mich schon immer gehalten. Auch schon als kleines Kind. Sicherlich ist man im Internet NIE wirklich anonym. Selbst wenn ich hier auf meiner Homepage nie meinen richtigen Namen angegeben habe, kann man ihn doch leicht ueber <a target="_blank" href="http://www.nic.at">nic.at</a> herausfinden. Wenn man auf der Welt wirklich anonym bleiben will, sollte man sich in seinem Leben niemals im Internet aufhalten und irgendwo im tiefsten Wald alleine leben. Dann kennt einem wirklich niemand.</p>
<p>In den Foren, im MSN, im ICQ und auch im IRC hat es nie solche grossen Probleme gegeben, wie jetzt im Facebook. Alle Medien berichten davon, dass die Sicherheitseinstellungen bei Facebook schlecht sind. Selbst der Facebook Gruender ist so freizuegig und zeigt private Fotos. Der sollte eigentlich ein Vorbild sein und die Privatsphaere ernster nehmen. Es verstehen nur wenige Leute, dass das Internet wirklich ueberall auf der Welt ist. Somit kann jeder Mensch auf der Welt, von ueberall, meine persoenlichen Sachen sehen, falls ich welche im Internet freigeben. Aber die Menschen im Facebook begreifen das nicht. Bei Twitter ist das etwas anderes. Bei Twitter wird eher auf den Inhalt geachtet und nicht auf &#8220;Freundschaften&#8221;, wie es vielleicht bei Facebook der Fall ist. Desswegen sind die Informationen im Facebook zu 95% sinnfrei.</p>
<p>Ich werde diesen Artikel immer wieder mit Links aktualisieren.</p>
<h3>Mit diesem Artikel aeussere ich mich ausdruecklich _GEGEN_ Facebook!</h3>
<h2>Weblinks</h2>
<ul>
<li><a target="_blank" href="http://www.saferinternet.at/" target="_blank">SaferInternet.at</a></li>
<li><a target="_blank" href="http://fbwatchblog.de/datenschuetzer-greifen-nun-facebook-seiten-an-19082011" target="_blank">fbwatchblog &#8211; Datenschützer greifen nun Facebook Seiten an</a></li>
<li><a target="_blank" href="http://www.thehackernews.com/2011/05/facebook-says-i-am-vulnerable-please.html" target="_blank">The Hacker News &#8211; Facebook says &#8211; I am vulnerable, Please Hack Me</a> (<a target="_blank" href="http://bit.ly/jDWAb7" target="_blank">http://bit.ly/jDWAb7</a>)</li>
<li><a target="_blank" href="http://www.thehackernews.com/2011/04/vulnerability-in-facebook-email-feature.html" target="_blank">The Hacker News &#8211; Vulnerability in Facebook Email feature Exposed</a></li>
<li><a target="_blank" href="http://socialmediatoday.com/SMC/199443" target="_blank">socialmediatoday &#8211; 6 Alternatives on Facebook</a></li>
<li><a target="_blank" href="http://www.f-secure.com/weblog/archives/00001955.html" target="_blank">F-Secure &#8211; Warning on Facebook worm &#8220;FBHOLE&#8221;</a></li>
<li><a target="_blank" href="http://www.golem.de/1005/75135.html" target="_blank">Golem.de &#8211; Diaspora: 150.000 US-Dollar fuer freien Facebook-Konkurrenten</a></li>
<li><a target="_blank" href="http://www.heise.de/newsticker/meldung/Facebook-Crawler-sammelt-mehr-als-170-Millionen-Datensaetze-1046712.html" target="_blank">heise online &#8211; Facebook-Crawler sammelt mehr als 170 Millionen Datensaetze</a></li>
<li><a target="_blank" href="http://www.heise.de/newsticker/meldung/Sicherheitsbewusste-Facebook-User-erwaegen-Absprung-1005830.html">heise online &#8211; Sicherheitsbewusste Facebook-User erwaegen Absprung</a></li>
<li><a target="_blank" href="http://www.heise.de/security/meldung/Facebooks-Apps-verraten-Zugangsdaten-1241261.html" target="_blank">heise Security &#8211; Facebooks-Apps verraten Zugangsdaten</a></li>
<li><a target="_blank" href="http://www.heise.de/security/meldung/Facebook-das-neue-Phishing-Ziel-999745.html" target="_blank">heise Security &#8211; Facebook, das neue Phishing-Ziel</a></li>
<li><a target="_blank" href="http://derstandard.at/1304551579499/Atemraubende-Sicherheitspanne-bei-Facebook" target="_blank">DerStandard &#8211; Atemraubende Sicherheitspanne bei Facebook</a></li>
<li><a target="_blank" href="http://derstandard.at/1271376317644/Aufschrei-Facebook-geraet-ausser-Kontrolle-Zeit-sich-zu-wehren" target="_blank">DerStandard &#8211; &#8220;Facebook geraet ausser Kontrolle&#8221;</a></li>
<li><a target="_blank" href="http://derstandard.at/1263707041706/Safer-Internet-Day-Erst-denken-dann-posten" target="_blank">DerStandard &#8211; Erst denken, dann posten</a></li>
<li><a target="_blank" href="http://derstandard.at/1263706609641/Leck-User-von-Social-Networks-koennen-identifiziert-werden" target="_blank">DerStandard &#8211; Leck: User von Social Networks können identifiziert werden</a></li>
<li><a target="_blank" href="http://derstandard.at/1263706182838/Facebook-kriegt-es-nicht-und-nicht-hin" target="_blank">DerStandard &#8211; Facebook kriegt es nicht und nicht hin</a></li>
<li><a target="_blank" href="http://derstandard.at/1263706007772/Warum-will-Facebook-die-E-Mail-Adresse-meiner-Tante" target="_blank">DerStandard &#8211; Warum will Facebook die E-Mail-Adresse meiner Tante?</a></li>
<li><a target="_blank" href="http://diepresse.com/home/techscience/internet/sicherheit/661066/100000-FacebookApps-gaben-private-Daten-preis" target="_blank">DiePresse &#8211; 100.000 Facebook-Apps gaben private Daten preis</a></li>
<li><a target="_blank" href="http://diepresse.com/home/techscience/internet/sicherheit/538257/index.do" target="_blank">DiePresse &#8211; Erst denken, dann klicken</a></li>
<li><a target="_blank" href="http://www.gulli.com/news/austrittwelle-bei-facebook-2010-05-11" target="_blank">Gulli &#8211; Austrittswelle bei Facebook</a></li>
<li><a target="_blank" href="http://www.gulli.com/news/schulverweis-wegen-eintrag-bei-facebook-illegal-2010-02-16" target="_blank">Gulli &#8211; Schulverweis wegen Eintrag bei Facebook illegal</a></li>
<li><a target="_blank" href="http://www.gulli.com/news/facebook-master-passwort-erlaubte-mitlesen-2010-01-12" target="_blank">Gulli &#8211; Facebook-Master-Passwort erlaubte Mitlesen</a></li>
<li><a target="_blank" href="http://socialmediatoday.com/SMC/169524" target="_blank">socialmediatoday &#8211; 3 Reasons why Twitter is better than Facebook</a></li>
<li><a target="_blank" href="http://www.techcrunch.com/2010/01/23/facebook-vanity-url-harman/" target="_blank">TechCrunch &#8211; Facebook Snatches User’s Vanity URL And Sells It To Harman International</a></li>
<li><a target="_blank" href="http://www.timesonline.co.uk/tol/life_and_style/education/student/student_life/article3152120.ece" target="_blank">The anti-Facebook movement</a></li>
<li><a target="_blank" href="http://www.megaplatinum.net/v5/html/ftopict-146691.html" target="_blank">Megaplatinum &#8211; Facebook Privacy Doesn&#8217;t Really Exist</a></li>
<li><a target="_blank" href="http://www.zdnet.de/news/wirtschaft_sicherheit_security_problem_behoben_facebook_schliesst_luecke_in_chat_modul_story-39001024-41531599-1.htm" target="_blank">ZDNet &#8211; Problem behoben: Facebook schließt Lücke in Chat-Modul</a></li>
<li><a target="_blank" href="http://www.allfacebook.com/2010/05/infographic-the-history-of-facebooks-default-privacy-settings/" target="_blank">The History Of Facebook’s Default Privacy Settings</a></li>
<li><a target="_blank" href="http://www.skullsecurity.org/blog/?p=887" target="_blank">SkullSecurity &#8211; Return of the Facebook Snatchers</a></li>
<li><a target="_blank" href="http://www.reuters.com/article/2011/05/11/us-facebook-idUSTRE74A07R20110511" target="_blank">Reuters &#8211; Facebook may have leaked your personal information</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://fox21.at/anti-facebook.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>iPhone Doodle Jump Hack</title>
		<link>http://fox21.at/iphone-doodle-jump-hack.html</link>
		<comments>http://fox21.at/iphone-doodle-jump-hack.html#comments</comments>
		<pubDate>Tue, 05 Jan 2010 21:20:35 +0000</pubDate>
		<dc:creator>TheFox</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Game]]></category>
		<category><![CDATA[HTTP]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[Sniffer]]></category>
		<category><![CDATA[SSH]]></category>

		<guid isPermaLink="false">http://fox21.at/?p=1840</guid>
		<description><![CDATA[Doodle Jump ist ein Spiel fuers iPhone. Ich wollte den HighScore von Doodle Jump hacken. Ich hab&#8217;s leider nicht ganz geschafft. Warscheinlich waren auch schon 1000 andere Leute vor mir genau an dieser Stelle. Man benoetigt dazu &#8211; wer haette &#8230; <a href="http://fox21.at/iphone-doodle-jump-hack.html">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><strong>Doodle Jump</strong> ist ein Spiel fuers iPhone. Ich wollte den HighScore von Doodle Jump hacken.</p>
<p><span id="more-1840"></span></p>
<p>Ich hab&#8217;s leider nicht ganz geschafft. Warscheinlich waren auch schon 1000 andere Leute vor mir genau an dieser Stelle.</p>
<ol>
<li>Man benoetigt dazu &#8211; wer haette es gedacht -  ein <a target="_blank" href="/apples-iphone-3gs-os3.html" target="_blank">iPhone</a>, auf dem Doodle Jump installiert ist. Ausserdem muss das iPhone gecrackt werden, damit die App <a target="_blank" href="http://code.google.com/p/mobileterminal/" target="_blank">Terminal</a> installiert werden kann. Am besten ueber Cydia.</li>
<li>In den Optionen muss die Option <strong>leaderboard score submission</strong> auf <strong>auto</strong> gestellt sein. Dann werden jedes Mal die erreichten Punkte zu <a target="_blank" href="http://limasky.com/" target="_blank">limasky.com</a> uebertragen. <a target="_blank" href="http://img.fox21.at/howto/doodlejump_01.jpg"><img class="alignnone" style="border: 2px solid black;" title="Doodle Jump Options" src="http://img.fox21.at/howto/doodlejump_01.jpg" alt="" width="320" height="480" /></a></li>
<li>Es wird das Programm <strong>tcpdump</strong> benoetigt.</li>
<li>Bevor das Spiel beginnen kann, gibt man folgendes im Terminal ein:
<pre>su
(Eingabe des Root-Passwortes <em>alpine</em>)
tcpdump -w ifdump.en0 -i en0</pre>
</li>
<li>Der <strong>tcpdump</strong>-Befehl speichert in die Datei <em>ifdump.en0</em> alle Netzwerkpakete, die ueber WLAN verschickt und empfangen werden.</li>
<li>Wenn man so weit ist, kann man anfangen Doodle Jump zu spielen. Dazu einfach tcpdump weiter rennen lassen, also einfach den Terminal schliessen. Ein Spiel reicht aus.</li>
<li>Nachdem man abgestuertzt ist, werden die Punkte zum Limasky-Server geschickt. Jede Punkte-Anzahl wird nur einmal zum Server geschickt. Das heisst, wenn schon einmal z. B. 1708 verschickt wurde, wird bei einem 2. Versuch mit 1708 Punkten nicht noch einmal dieser Wert uebertragen.</li>
<li>Nun beendet man im Terminal den tcpdump (4) mit dem Ctrl+C Befehl. Dieser wird am iPhone ueber die Tasten <em>123</em> &#8211;&gt; <em>#+=</em> &#8211;&gt; <em>Punkt in der 2. Zeile</em> &#8211;&gt; <em>c</em>.</li>
<li>Danach uebertraegt man die Datei <strong>/private/var/root/ifdump.en0</strong> mittels <a target="_blank" href="http://winscp.net/" target="_blank">WinSCP</a> oder SCP vom iPhone und ladet sie mit <a target="_blank" href="http://www.wireshark.org/" target="_blank">Wireshark</a>. <a target="_blank" href="http://img.fox21.at/howto/wireshark_01.jpg"><img class="alignnone" style="border: 2px solid black;" title="Wireshark" src="http://img.fox21.at/howto/wireshark_01.jpg" alt="" width="560" height="226" /></a></li>
</ol>
<p>So schaut dann ein Paket aus, das der Sniffer abgefangen hat:</p>
<pre>GET /limasky/webservices/doodle_jump/gethighscores.cfm?s=1708&amp;sn=TheFox&amp;
shash=2088cffb1b83d986ee2a9609e69c75f5&amp;uid=9fc51f9e64626801981ab594c0974
77885c128f8&amp;m=1&amp;lng=de&amp;gl2=0 HTTP/1.1
User-Agent: DoodleJump/1.13.2 CFNetwork/342.1 Darwin/9.4.1
Accept: */*
Accept-Language: de-de
Accept-Encoding: gzip, deflate
Connection: keep-alive
Host: www.limasky.com</pre>
<p>Jetzt sind wir an dem Punkt, wo es fuer normal sterbliche Menschen nicht mehr so einfach weiter geht. Das Problem ist jetzt folgendes: Die Variable <strong>shash</strong>, die vermutlich ein MD5-Hash ist, wird warscheinlich aus dem Score (<strong>s=</strong>) und anderen Werten erzeugt. Wenn dieser Hash falsch ist, nimmt der Server die Punkte nicht an. Dazu muesste man Doodle Jump cracken. Also mit einem <a target="_blank" href="http://de.wikipedia.org/wiki/Disassembler" target="_blank">Disassembler</a> den Quellcode rekonstruieren. Das, beim <a target="_blank" href="http://developer.apple.com/iphone/" target="_blank">iPhone SDK</a> mitgelieferte Tool, <strong>otool</strong> spuckt leider nur Assambler-Code aus. Ausserdem gibt es noch <a target="_blank" href="http://otx.osxninja.com/" target="_blank">otx</a> und <a target="_blank" href="http://www.codethecode.com/projects/class-dump/" target="_blank">class-dump</a>. Wenn man darauf naeher eingeht, koennte man Doodle Jump irgendwie cracken und sich den richtigen Hash zusammen bauen. Man braucht nicht unbedingt die hier aufgefuehrten Schritte durchfuehren, wenn man gleich Doodle Jump crackt. Somit koennte man sich an erster Stelle der Highscores platzieren ohne ein einziges Mal Doodle Jump gespielt zu haben.</p>
<p>Es war jedoch einen Versuch wert und ein erster Anhaltspunkt um ein Spiel zu hacken.</p>
<h2>Aehnliche Artikel</h2>
<ul>
<li><a target="_blank" href="/apple-iphone-hack.html" target="_blank">iPhone Hack</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://fox21.at/iphone-doodle-jump-hack.html/feed</wfw:commentRss>
		<slash:comments>23</slash:comments>
		</item>
		<item>
		<title>iPhone Hack</title>
		<link>http://fox21.at/apple-iphone-hack.html</link>
		<comments>http://fox21.at/apple-iphone-hack.html#comments</comments>
		<pubDate>Sun, 20 Sep 2009 10:53:54 +0000</pubDate>
		<dc:creator>TheFox</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[SSH]]></category>

		<guid isPermaLink="false">http://fox21.at/?p=1242</guid>
		<description><![CDATA[Den meisten iPhone-Besitzern ist es warscheinlich nicht bewusst, dass jeder aus dem Internet auf ihr Handy zugreifen kann. Das gilt natuerlich nur fuer iPhone-Besitzer, die ein Internet-Paket zu ihrem iPhone gekauft haben. Schaetzungsweise sind das 99% aller iPhone-Benutzer. Weil, wozu &#8230; <a href="http://fox21.at/apple-iphone-hack.html">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Den meisten iPhone-Besitzern ist es warscheinlich nicht bewusst, dass jeder aus dem Internet auf ihr Handy zugreifen kann.</p>
<p><span id="more-1242"></span></p>
<p>Das gilt natuerlich nur fuer iPhone-Besitzer, die ein Internet-Paket zu ihrem iPhone gekauft haben. Schaetzungsweise sind das 99% aller iPhone-Benutzer. Weil, wozu braucht man ein iPhone? Nicht zum Telefonieren oder SMS schreiben. Nein! Heutzutage liest man mit seinem iPhone E-Mails oder surft bequem von ueberall im Internet. In einem Forum hat mich einmal jemand gefragt, was mir ein iPhone bringt, wenn ich das Internet damit nicht benutzen kann. Mittlerweile habe ich einen Internetzugang am iPhone. Diesen verwende ich aber <strong>nur</strong>, wenn ich ihn auch wirklich benoetige. Und wenn, dann auch nicht lange.</p>
<p>Es heisst zwar immer <em>Wer lesen kann, ist klar im Vorteil</em>. In dem Fall heisst es aber eher <em>Wer mit <a target="_blank" href="http://nmap.org/" target="_blank">nmap</a> umgehen kann, ist klar im Vorteil</em>. Eine der IP-Adressenbloecke von A1/Telekom ist von <strong>89.144.224.0 </strong>bis<strong> 89.144.255.255</strong>. In diesem sind schaetzungsweise 15 bis 20 iPhone-User <strong>staendig</strong> online, d. h. man kann <strong>direkt ueber das Internet</strong> auf diese iPhones zugreifen. Der Zugriff ueber <a target="_blank" href="http://de.wikipedia.org/wiki/Ssh" target="_blank">SSH</a> (Port 22) ist moeglich. Das <strong>root-Passwort</strong> des iPhones ist schon lange kein Geheimniss mehr: <strong>alpine</strong>. Ein boeswilliger Angreifer koennte somit theoretisch diesen iPhone-Besitzern erheblichen Schaden zufuegen, indem er tausende SMS verschickt, private Bilder vom iPhone herunterlaed und im Internet veroefentlicht, gefaelschte E-Mails an Kunden schickt, Programme installiert/deinstalliert, Notizen liest, Kalendereintraege liest oder das Konto extrem belastet. Und das ist erst der Anfang. Alles auf Kosten eines unwissenden iPhone-Besitzers, der von dem all nichts mitbekommt. Spaetestens, wenn er die Rechnung am Tisch liegen hat und sich wundert warum er hunderte von Euro nach zahlen muss, weil das Downloadlimit ueberzogen worden ist.</p>
<p>Eine detailiertere Liste aller IP-Adressen-Bloecke befindet sich auf <a target="_blank" href="ftp://ftp.ripe.net/pub/stats/ripencc/membership/alloclist.txt" target="_blank">RIPE</a>.</p>
<h2><strong>Fazit</strong></h2>
<p>Es gibt zwar heute jeder mit seinem coolen iPhone 3GS an, mitdem man um nur 9 Euro im Monat mobil surfen kann. Aber ob man es wirklich braucht, dass man ueberall online ist, sei dahingestellt. Sicher ist: Es weiss fast keiner, dass es gefaehrlich sein kann, wenn man mit dem iPhone online surft. In diesem Sinne, stay secure.</p>
<h2><strong>Weblinks</strong></h2>
<ul>
<li><a target="_blank" href="http://www.heise.de/security/meldung/Gehackte-iPhones-via-Mobilfunk-Netz-gehackt-849374.html" target="_blank">Gehackte iPhones via Mobilfunk-Netz gehackt</a></li>
<li><a target="_blank" href="http://www.heise.de/security/meldung/Erster-iPhone-Wurm-unterwegs-853372.html" target="_blank">Erster iPhone-Wurm unterwegs</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://fox21.at/apple-iphone-hack.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

