image

Les 1: Steel nooit de computer van een hacker

donderdag 23 december 2010, 13:02 door Redactie, 14 reacties

Het stelen van de computer van een hacker zonder daarna de harde schijf te formatteren is zeer onverstandig, zo demonstreerde Zoz Brooks tijdens de Def Con hackerconferentie. De desktop van Brooks, bekend van het televisieprogramma Prototype, werd enige tijd geleden uit zijn huis gestolen. Op de machine stonden allerlei waardevolle gegevens. Hij had hiervan meerdere backups, maar die bevonden zich in dezelfde kamer en werden ook door de dief meegenomen.

Het enige wat Brooks nog had was het serienummer van de Apple computer, iets wat van onschatbare waarde later bleek te zijn. In eerste instantie keek hij op veilingsites om te zien of de machine werd aangeboden, maar dat leverde niets op. Op de machine had Brooks wel VNC, SSH en een DynDNS-server draaien. Af en toe kreeg hij e-mails van DynDNS om de dienst te verlengen. Na twee jaar bleek dat zijn domein opeens een IP-adres had gekregen. Het IP-adres van de dader. Vervolgens waarschuwde Brooks de politie, maar besloot zelf ook op onderzoek uit te gaan.

Dankzij VNC kon hij weer verbinding met de machine maken. Die was namelijk niet geformatteerd. Ook bewaarde de dief zijn inloggegevens in de keychain van Brooks. Uiteindelijk wist de hacker foto's, wachtwoorden en nog veel meer persoonlijke informatie van de dief te achterhalen. Het resultaat vatte Brooks samen in onderstaande video. (de eerste vier minuten gaan over een ander onderwerp).

Reacties (14)
23-12-2010, 14:14 door Anoniem
Volgens mij glundert de student die z'n mac terug vond in een assielzoekers-centrum nu heel hard. :-)
http://gathering.tweakers.net/forum/list_message/32898242#32898242
23-12-2010, 15:04 door Acces Denied
Geweldig!
23-12-2010, 15:22 door Eerde
Hilarisch, ik nomineer het voor: "De beste IT vid van 2010"
Het flimpje is vanaf 04:00 een dijenkletser.
Zelden zo'n grappig en leerzaam flimpje gezien over IT beveiliging, de zin en onzin en de z.g. trade-off's.
Een held deze jongen !
23-12-2010, 16:45 door Anoniem
knap om zo je computer terug te krijgen.
Daar kan je trots op zijn.
Maar om nou iemand zo belachelijk te maken voor een zaal lachende mensen vind ik weerzinwekkend.
23-12-2010, 16:58 door spatieman
ik heb me pleur gelachen..
23-12-2010, 18:07 door Syzygy
Wat je dan wel weer opvalt in het begin als hij het IP Adres aan de Politie opgeeft, dat de Politie dat wil tracen.
Hij zegt zelf, Doe maar niet want het zal wel veranderen met zijn dial up account (DHCP)

en dan gaat de Politie het TOCH DOEN want ze snappen er werkelijk niets van.

Verder erg vermakelijk , en hij brengt het vreselijk leuk.
23-12-2010, 18:14 door [Account Verwijderd]
[Verwijderd]
23-12-2010, 19:11 door johanw
Zeker een quickformat gedaan? Die overschrijft niks.

Maar als je daarna een OS gaat herinstalleren merk je toch echt niks meer van de instellingen van de vorige eigenaar.

Tja, de politie... die zitten nog op het niveau "we hebben z'n IP adres, het is 192,168.1.1. Nu zullen we hem wel snel te pakken hebben."
23-12-2010, 19:16 door vinylat45
Door Peter V:
Nogmaals: ik heb eens een harde schijf TWEE maal geformatteerd.
Met een Recovery-tool was daarna ALLES weer terug te halen.
Wat nou IT-beveiliging?
Je snapt iets essentieels niet.

Als je een drive 'quick format', maakt het alleen een allocation table structuur aan. De rest van de informatie op de harde schijf wordt niet aangeraakt en kun je derhalve oproepen met bepaalde tools.

Als je een drive 'full format', dan wordt *alle* informatie op de drive met nulletjes overschreven.

Beste is Whole Disk Encryption. Zolang je geen paswoord verteld, is de data versleuteld. Wel PGP of TrueCrypt gebruiken, de rest is snake-oil.
23-12-2010, 19:38 door Anoniem
Door Peter V:
Zelden zo'n grappig en leerzaam flimpje gezien over IT beveiliging,
Nogmaals: ik heb eens een harde schijf TWEE maal geformatteerd.

Met een Recovery-tool was daarna ALLES weer terug te halen.


Wat nou IT-beveiliging?

De IT-beveiliging is in dat geval om al je data te overschrijven.
Er vanuit gaande dat je gewoon Windows gebruikte; bij het formatteren leeg je je FAT-tabel. De werkelijke data blijft op die manier gewoon op je hardeschijf staan (zoiets als bladzijden uit het telefoonboek scheuren, maar de nummers bestaan nog).
Had je er nou voor gekozen om je data een of meerdere keren te overschrijven, dan was de data van je harde schijf minder goed terug te halen tot niet terug te halen.
Overigens kan dat lang duren, hoe groter je harde schijf hoe langer het duurt.

Tools om je harddisk goed te legen:
Eraser (programma): http://eraser.heidi.ie/
DBAN (bootable disk): http://www.dban.org/
Bleachbit (programma): http://bleachbit.sourceforge.net/
24-12-2010, 09:06 door Anoniem
@Syzygy: de politie kan wel degelijk dynamische ip adressen achterhalen m.b.v. de betreffende provider.
24-12-2010, 10:08 door Syzygy
Door Anoniem: @Syzygy: de politie kan wel degelijk dynamische ip adressen achterhalen m.b.v. de betreffende provider.

JA duhh natuurlijk, Wie had op die tijd , dat IP adres.
Maar het heeft geen zin om expliciet dat IP adres te volgens want het kan dus zo van een ander zijn !
Tracen was inderdaad een beetje verkeerd gekozen door mij , ik bedoelde meer volgen zoals in het stukje.

(zeg dat dan hahaha, my bad, wel goed opgelet trouwens )
27-12-2010, 01:04 door Anoniem
Als je een drive 'quick format', maakt het alleen een allocation table structuur aan. De rest van de informatie op de harde schijf wordt niet aangeraakt en kun je derhalve oproepen met bepaalde tools.

Als je een drive 'full format', dan wordt *alle* informatie op de drive met nulletjes overschreven.

Een "full format" overschrift niks meer dan een "quick format", het voert alleen een schijfcontrole uit.
Voor overschrijven van je hele schijf heb je toch een tool als hierboven beschreven, zelf nog wel eens Active@ Kill Disk gebruikt.
14-01-2011, 17:00 door Anoniem
Het allermooiste is nog dat deze meneer nog niet zijn facebook pagina heeft veranderd!!! ahahaha
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.