-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!2.eu.feeder.erj
e.net!feeder.erje.net!eternal-september.org!feeder3.eternal-september.org!news.
eternal-september.org!.POSTED!not-for-mail
From: heby <h...@p...onet.pl>
Newsgroups: pl.misc.elektronika
Subject: Re: RadioStop - ojejkujejku, ukradli
Date: Fri, 26 Jul 2024 22:10:14 +0200
Organization: A noiseless patient Spider
Lines: 76
Message-ID: <v80vr6$2uve5$1@dont-email.me>
References: <v7t4ne$26aq6$5@dont-email.me> <v7uahq$gnq$1@news.chmurka.net>
<v7ueon$2erlf$1@dont-email.me> <v7uh44$2f72m$1@dont-email.me>
<v7uihp$2fhpv$1@dont-email.me>
<a...@n...chmurka.net>
<v7vu39$2pv4q$1@dont-email.me> <v7vvdk$ui9$2@news.chmurka.net>
<v802n6$2qn4l$3@dont-email.me> <v80442$ui9$4@news.chmurka.net>
<v804l1$2qn4l$5@dont-email.me> <v8058p$afl$1@news.chmurka.net>
<v806br$2qn4l$12@dont-email.me> <v80ucp$qa2$1@news.chmurka.net>
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8; format=flowed
Content-Transfer-Encoding: 8bit
Injection-Date: Fri, 26 Jul 2024 22:10:14 +0200 (CEST)
Injection-Info: dont-email.me; posting-host="c9a5ca66886be8a1da05f119c41d7b37";
logging-data="3112389";
mail-complaints-to="a...@e...org";
posting-account="U2FsdGVkX1/mnbuHSrocYu0z7eZ5a/+/"
User-Agent: Mozilla Thunderbird
Cancel-Lock: sha1:vpBx0sWVGnqedwKWXqn+eVTF5aY=
Content-Language: en-US
In-Reply-To: <v80ucp$qa2$1@news.chmurka.net>
Xref: news-archive.icm.edu.pl pl.misc.elektronika:793082
[ ukryj nagłówki ]On 26/07/2024 21:45, Mirek wrote:
>> Dalej: i co to niby da. Masz adres. Pewnie byś go i tak wyczaił gapiąc
>> się w tcpdumpa, będąc w środku. No ale jak się dostaniesz do miejsca,
>> gdzie ten adres będzie użyteczny? Brakuje elementu układanki.
> Tobie brakuje pokory.
A nie przypadkiem hasła do VPNa?
> Skąd wiesz gdzie jest atakujący, co chce zaatakować i ile ma czasu?
Wiesz, że heby ma wewnętrzny IP 172.16.3.2. Zapytałeś nawet o jego
zewnętrzny IP jak prawdziwy hacker a on jak ostatni frajer podał w
wyniku manipulacji zaawansowaną socjotechniką. Masz wręcz nadmiar
informacji. Nie wiem ile będziesz siedział i ile masz czasu.
Nie wiem ile będą siedzieć ruscy i ile mają czasu. Ale bardziej stawiam
na ruskich.
> Nie każde urządzenie będzie siało pakietami jak Windows i możesz sobie
> czekać wieki zanim się samo odezwie.
Zakładasz że w sieci jest kompletna cisza? No nie jest. Urządzenia się
komunikują na różne sposoby, inaczej sieć była by zbędna. Do wykrycia
adresacji, którą tak strasznie starasz się utajnić, wystarczy jeden
pakiet tcp/udp lecący na broadcast. Daje on również możliwośc podszycia
się pod hosta, choć to nie jest specjalnie użyteczne. W sieciach
opartych o switche nawet nie trzeba broadcastu, tylko wystarczy
przepełnić pamięc switcha i masz adresację na tacy. W sieciach z VPNem,
czesto VPN daje adresację i nawet adresację do innych częsci sieci jako
tabelę routingu.
> Szukając go aktywnie narażasz się
> na wykrycie.
Tak i nie. W zasadzie nie. W sieciach przemysłowych nie znajdziesz
takich samych produktów placebo jak w sieciach korporacyjnych, do
chronienia przed hackierami. Przynajmniej nie są w większości.
Znajdziesz tam za to dużo konwerterów Ethernet<>RS485 nie chronionych
hasłem, bo po ch...
Możesz być całkowicie pasywny i wtedy nikt Cie nie wykryje, jak drut
ethernet z kilkoma szpilkami. A przecież cały probem w tym wątku to
wykrycie JEDNEGO pakietu udp/tcp aby ten cały cyrk z ukrywaniem
adresacji przestał mieć sens.
Tylko o czym my mówimy. Nie jesteśmy w sieci.
No chyba, że te skradzione urządzenia jednak miały coś na kształt VPNa.
To wtedy grubo.
> Z drugiej strony urządzeń mogą być setki i każde siać pakietami.
Może. Wszak nie wiemy jak jest, prawda?
Cechą charakterystyczną sieci "za VPNem" jest często pofolgowanie sobie,
w końcu są w częsci "bezpiecznej", wiec nie ma co przesadzać z
bezpieczeństwem.
> Po za tym sieci intranet też mogą mieć segmenty - co jeśli atakujący
> jest w jednym segmencie a chce zaatakować urządzenie będące w innym?
Może niech sobie poobserwuje jak te "segmenty" działają. Pasywne
ogladanie ruchu w LANie daje czasem ciekawe informacje.
> Podsumowując -
> 1.znajomość adresacji może pomóc w ataku.
Niespacjalnie. Masz mój adres w mojej sieci i nic to nie pomoże w ataku.
> 2.można sobie wymyślić taki scenariusz, w którym znajomość (wcześniej)
> adresacji będzie niezbędna do przeprowadzenia ataku.
Można. Ale jeśli tak, to oznacza, że adresacja jest częscią
zabezpieczeń, a wiec zawracamy koło do mojego pytania: czy nieznana
adresacja jest częścią zabezpieczeń? Bo ja mam kila typów do zgadnięcia...
Następne wpisy z tego wątku
- 26.07.24 22:52 Mirek
- 26.07.24 23:58 heby
- 27.07.24 01:34 Mirek
- 27.07.24 02:10 io
- 27.07.24 02:14 io
- 27.07.24 12:46 Marek
- 27.07.24 13:03 Marek
- 27.07.24 13:06 Marek
- 27.07.24 15:47 heby
- 27.07.24 16:54 alojzy nieborak
- 28.07.24 14:59 Zbynek Ltd.
Najnowsze wątki z tej grupy
- Pytanie o transformator do dzwonka
- międzymordzie USB 3.2 jako 2.0
- elektronicy powinni pomysleć o karierze elektryka
- jak szybko plynie prad
- Płytki Milkv-Duo
- Światłowód między budynkami
- POtrzebny bufor 3.3<>5V, jedonkieruowy, trójstanowy, wąski
- retro
- Bezprzewodowe polączenie Windows z projektorem
- rozklejanie obudowy
- Prośba o identyfikację komponentu
- Smart gniazdko straciło na zasięgu wifi?
- Smart gniazdko straciło zasięg wifi?
- nurtuje mnie
- dziwna sprawa...
Najnowsze wątki
- 2024-11-08 Belka
- 2024-11-09 pierdolec na punkcie psa
- 2024-11-09 Warszawa => Sales Executive <=
- 2024-11-09 Wrocław => SAP BTP Consultant (mid/senior) <=
- 2024-11-09 Warszawa => ECM Specialist / Consultant <=
- 2024-11-09 Warszawa => Senior Frontend Developer (React + React Native) <=
- 2024-11-10 TVN donosi: Obywatelskie zatrzymanie policjanta (nie na służbie)
- 2024-11-08 Warszawa => Head of International Freight Forwarding Department <=
- 2024-11-08 Warszawa => Key Account Manager <=
- 2024-11-08 Szczecin => Key Account Manager (ERP) <=
- 2024-11-08 Białystok => Full Stack web developer (obszar .Net Core, Angular6+) <
- 2024-11-08 Wrocław => Senior PHP Symfony Developer <=
- 2024-11-08 Warszawa => QA Engineer <=
- 2024-11-08 Warszawa => QA Inżynier <=
- 2024-11-08 Warszawa => Key Account Manager <=