<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>&#8235;ZuLL, יומנו של האקר. &#187; מאמרים מקוריים&#8236;</title>	<atom:link href="http://guym.co.il/category/%d7%9e%d7%90%d7%9e%d7%a8%d7%99%d7%9d-%d7%9e%d7%a7%d7%95%d7%a8%d7%99%d7%99%d7%9d/feed/" rel="self" type="application/rss+xml" />
	<link>http://guym.co.il</link>
	<description>&#8235;גיא מזרחי כותב על אבטחת מידע, האקינג, גאדג&#039;טים ודברים מעניינים&#8236;</description>	<lastBuildDate>Sun, 29 Aug 2010 06:13:51 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>he</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>&#8235;זיהוי מספר אתרים ששייכים לאותו אדם או גוף&#8236;</title>		<link>http://guym.co.il/sites-to-single-person/?nucrss=1</link>
		<comments>http://guym.co.il/sites-to-single-person/#comments</comments>
		<pubDate>Fri, 14 May 2010 15:27:25 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[מאמרים מקוריים]]></category>
		<category><![CDATA[WEB]]></category>
		<category><![CDATA[איסוף מידע]]></category>
		<category><![CDATA[טיפים]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1464</guid>
		<description><![CDATA[&#8235;חבר שאל אותי אתמול על כלי שמאפשר למצוא מספר אתרים השייכים לאותם בעלים.
בעבר מצאתי תוכנה חביבה שהיתה עושה את זה לא רע אבל התחלתי לחשוב איך אפשר לזהות את העניין.
הברור מאליו &#8211; רישום של שם הדומיין. הבעיה היא שיש הרבה אנשים שרושמים את הדומיין ללא זיהוי או בלי זיהוי אמיתי.
דרכים נוספות:
כל תוסף סטטיסטיקות או פרסומות [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fsites-to-single-person&crtId=148&dt=1283503567">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>חבר שאל אותי אתמול על כלי שמאפשר למצוא מספר אתרים השייכים לאותם בעלים.</p>
<p>בעבר מצאתי תוכנה חביבה שהיתה עושה את זה לא רע אבל התחלתי לחשוב איך אפשר לזהות את העניין.</p>
<p>הברור מאליו &#8211; רישום של שם הדומיין. הבעיה היא שיש הרבה אנשים שרושמים את הדומיין ללא זיהוי או בלי זיהוי אמיתי.</p>
<p>דרכים נוספות:</p>
<p>כל תוסף סטטיסטיקות או פרסומות והרבה תוספים אחרים מגיעים עם זיהוי ייחודי של בעל האתר. אחת הבעיות עם תוספים כמו אדסנס ואנאליטיקס הם שזיהוי המשתמש ייחודי לבעל האתר ולא לאתר עצמו.</p>
<p>כיוון שבכל האתרים יש את אותו משתמש (רוב האנשים לא טורחים לייצר לעצמם כמה חשבונות אנאליטיקס ואדסנס) ניתן לזהות כך כמה אתרים מפעיל אותו אדם.</p>
<p>דרך נוספת היא לבדוק כמה אתרים שיושבים על אותו IP (כמובן שזה ממש לא מדוייק. יכול להיות שזה שרת HOSTING ואז האתרים לא קשורים זה לזה).</p>
<p>ישנו אתר חביב שעושה את העניין פשוט: <a href="http://spyonweb.com" target="_blank">http://spyonweb.com</a>.</p>
<p>אם תבדקו את האתר שלי שם תוכלו לראות עוד כמה וכמה אתרים שהייתי מעורב בהם בצורה כלשהי: <a href="http://spyonweb.com/guym.co.il" target="_self">http://spyonweb.com/guym.co.il</a>.</p>
<p>נסו לבדוק אתרים אחרים שאתם מכירים. הרבה פעמים תופתעו מהתוצאות.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fsites-to-single-person&crtId=148&dt=1283503567"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%96%D7%99%D7%94%D7%95%D7%99+%D7%9E%D7%A1%D7%A4%D7%A8+%D7%90%D7%AA%D7%A8%D7%99%D7%9D+%D7%A9%D7%A9%D7%99%D7%99%D7%9B%D7%99%D7%9D+%D7%9C%D7%90%D7%95%D7%AA%D7%95+%D7%90%D7%93%D7%9D+%D7%90%D7%95+%D7%92%D7%95%D7%A3+http://bit.ly/aZuq38" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/sites-to-single-person/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>&#8235;טרנדים בעולם פשעי סייבר&#8236;</title>		<link>http://guym.co.il/cyber-crime-trends/?nucrss=1</link>
		<comments>http://guym.co.il/cyber-crime-trends/#comments</comments>
		<pubDate>Tue, 27 Apr 2010 06:45:28 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[מאמרים מקוריים]]></category>
		<category><![CDATA[Cyber Crime]]></category>
		<category><![CDATA[פשע ממוחשב]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1378</guid>
		<description><![CDATA[&#8235;גילוי נאות: הפוסט הזה הוא נגזרת של הרצאות שאני מעביר לגופים שונים. אם התחום רלוונטי לגוף בו אתם עוסקים, ניתן להזמין הרצאה כזו (הרצאה של כשעתיים עם הדגמות) או סדרת הרצאות בנושא.
בחודשים האחרונים אני רואה יותר ויותר שינויים בעולם של פושעי הרשת ולכן עידכנתי את ההרצאה שלי והחלטתי לכתוב גם כאן על זה ממש בקצרה.
הקדמה [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fcyber-crime-trends&crtId=148&dt=1283503567">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p><strong>גילוי נאות: </strong>הפוסט הזה הוא נגזרת של הרצאות שאני מעביר לגופים שונים. אם התחום רלוונטי לגוף בו אתם עוסקים, ניתן להזמין הרצאה כזו (הרצאה של כשעתיים עם הדגמות) או סדרת הרצאות בנושא.</p>
<p>בחודשים האחרונים אני רואה יותר ויותר שינויים בעולם של פושעי הרשת ולכן עידכנתי את ההרצאה שלי והחלטתי לכתוב גם כאן על זה ממש בקצרה.</p>
<h3><strong>הקדמה (או דעה לא מחייבת):</strong></h3>
<p>בהתחלה האקרים היו שובבים.</p>
<p>המעשים שעשו נחשבו &quot;מעשי שובבות&quot; כשהדבר העיקרי שהניע את אותם חבר'ה היה הדחף לדעת, ללמוד, לפתור בעיות. אם אותם חבר'ה ניצלו את הידע שלהם כדי להתריע על בעיות ולעזור לפתור אותן, יחד איתם התפתחו פושעי רשת. תקראו להם פושעים, פושעי רשת, קראקרים או BlackHats, בסופו של דבר הם פושעים.</p>
<p>בימים הראשונים של הרשת BlackHats עשו דברים בעיקר בשביל עצמם כשהמוטיבציה היתה גניבת חשבונות, כסף וכ&quot;ו. הבעיה היתה שאותם חבר'ה לא היו מעורים בעולם הפשע האמיתי. הם צמחו בעקבות ההזדמנות לפשוע ברשת ולהיות עבריינים אנונימיים וניסו להבין איך אפשר לעשות מזה כסף.</p>
<p>אז איך הם הרוויחו? סחר במידע, משלוח SPAM, סחיטה ע&quot;י גניבת חשבונות והחזרתם תמורת כסף, סחיטה ע&quot;י התקפות Denial Of Service ובעוד דרכים רבות. מה שמשותף לכל זה הוא אי הארגון.</p>
<p>הקראקרים האלה פעלו בעצמם ולעצמם. הבעיה העיקרית שלהם היתה איך להמיר את הכסף הוירטואלי והאלקטרוני לכסף אמיתי בלי להתפס והם השתמשו במגוון שיטות שלא אפרט לעומק (כי רובן עובדות גם היום).</p>
<p>חלק מהשיטות:</p>
<p>העברת כספים למדינות שאין בינהן קשרים דיפלומטיים ושיתוף פעולה עם גורם באותן מדינות.</p>
<p>שיתוף פעולה עם &quot;מלביני כספים&quot;.</p>
<p>הפעלת Mules &#8211; פושעים שמתמחים בהוצאת הכסף הוירטואלי והמרה לכסף אמיתי בניקוי ה&quot;קופון&quot; שלהם.</p>
<h3><strong>מפושע לפשע מאורגן</strong></h3>
<p>המפנה האמיתי חל כשעולם הפשע המאורגן הבין שיש באינטרנט פוטנציאל.</p>
<p>הכלים של פושעי הרשת התקדמו, הסוסים הטרויאנים נכתבים בצורה טובה יותר, יש שווקים בהם ניתן לרכוש שירותים משלימים.</p>
<p>יש כלים מוכנים שניתן להשתמש בהם:</p>
<p>1. סוסים טרויאנים &#8211; יש לא מעט מקומות בהם ניתן לרכוש סוסים טרויאנים. המוכר נותן על הסוס &quot;אחריות&quot; כנגד גילוי של אנטיוירוסים לפרק זמן מסויים.</p>
<p>2. התקנה &#8211; יש שווקים בהם ניתן לרכוש ולמכור &quot;התקנות&quot; אוטומטיות של סוסים. אתרים אלה מרכזים קראקרים שמצליחים לפרוץ לאתרי אינטרנט וכן אנשים שכותבים אקספלוייטים לחולשות ברכיבים שבאמצעותם ניתן להתקין את הסוסים.</p>
<p>3. שירות &#8211; ישנם נותני שירותים שיכולים להציע לפושע הרשת הטירון התקנה של שרתי Command and Control, התקנת אקספלוייטים, הגדרות וכ&quot;ו. כל מה שנשאר לפושע לעשות זה למקם iframe בתוך דפי ההדבקה שלו. הדפים יכולים להיות פרצות באתרים ידועים או Land Pages של חיפושים טובים או SPAM שמכיל קישור לאתר הדבקה.</p>
<p>4. חבילות מוכנות &#8211; ניתן בכל זמן נתון לרכוש חבילות של מליוני כתובות דואר אלק', חבילות של אלפי כתובות GMAIL, חבילות של כרטיסי אשראי גנובים, כבר הזכרתי סוסים טרויאנים, אספלוייטים וכל דבר אחר שיעזור לכם בהקמת רשת ההדבקה שלכם.</p>
<p>רוב האתרים והשירותים מנוהלים ע&quot;י &quot;מומחים&quot; מטעם גופי הפשע המאורגן. פושעי הסייבר עובדים במודע או שלא במודע בשביל פושעים מהעולם האמיתי, הלא מקוון.</p>
<p>השינוי האמיתי הוא &quot;מפעל הפשע&quot; המקוון. הדברים נהיו קלים יותר ללימוד, קלים יותר לביצוע, קלים יותר למסחר.</p>
<p>התוצאה: <span style="text-decoration: underline;">קל יותר להיות פושע רשת</span>.</p>
<p>אני אסביר ואתחיל דווקא מהסוף.</p>
<p>תארו לכם מצב בו ה-geek שרוצה להרוויח מחליט לבצע פשע. אם בסוף הוא צריך ללכת ולהסתכן ולאסוף בעצמו את הכסף מדובר במשהו מאוד מרתיע. גם אם יש מישהו שעושה את הדבר בשבילו הוא עדיין צריך להתנהל מולו והגיק החנון שלנו לא רוצה את זה. הוא לא רוצה להסתכן בשום צורה.</p>
<p>נחזור קצת אחורה. איך ילמד הגיק שלנו לכתוב סוסים טרויאנים? להשוות אותם מול חתימות אנטיוירוסים? להבין מה זה רוטקיט ולמה צריך אותו? הוא יכול לשבת וללמוד שנים או לקבל דוגמאות מוכנות כמו שזה קורה היום וללמוד מהן.</p>
<p>ואם הוא לא ממש רוצה לבצע פשעים ועדיין צריך כסף? הוא יכול לתת שירותים לפושעים. לכתוב טרויאנים או חבילות אקספלוייטים וכ&quot;ו ולקבל עליהן את התמורה.</p>
<h3><strong>לאן הולך הפשע המקוון?</strong></h3>
<p>אנו רואים כבר היום שעולם הפשע הקיברנטי משתנה.</p>
<p>צומחים יותר ויותר מומחים שמתמחים בנושאים ספציפיים במקום האקרים &quot;יודעי הכל&quot;. אם עד היום אנחנו מגדירים האקרים טובים ככאלה שמסוגלים לעשות בערך הכל, שוק הפשע המסחרי נוטה לכיוון אחר.</p>
<p>מומחים בתחומים שונים הופכים להיות רלוונטיים יותר מ&quot;יודעי כל&quot; כיוון שהם זולים יותר ומקצועיים יותר בתחום העיסוק שלהם.</p>
<p><span style="text-decoration: underline;">תחומי ההתמחות</span>: Web Applications, Social Engineering, Software Cracking and Reversing, Trojan Writing, Exploit Packs &#8211; אלה הם עיקרי התחומים בהם יעסוק פושע סייבר טכנולוג.</p>
<p>לצידם של המומחים האלה ישנם: מומחי ריגול ולוחמת רשת, מומחי כתיבת תסריטי התרחשות, אנאליסטים.</p>
<p>תחומי התמחות נוספים קיימים ללא טכנולוגים: הלבנת כספים, גניבות זהות, חיבור לפשע המאורגן הלא מקוון, ליווי מקוון לפשעים רגילים.</p>
<p>כל המומחים האלה יוצרים יחד את העובדה הפשוטה: הפשע בסייבר מתחזק.</p>
<p>הסוסים הטרויאנים הולכים ונהיים חכמים יותר, חבילות האקספלוייטים נהיות איכותיות יותר, קל יותר לקבל כסף על העבודה ויש הרבה פחות סכנה לבצע פשעי רשת.</p>
<p>בקיצור &#8211; משתלם היום להיות פושע סייבר פשוט כי קל ללמוד את זה ואתה מסתכן פחות מאשר בעבר.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fcyber-crime-trends&crtId=148&dt=1283503567"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%98%D7%A8%D7%A0%D7%93%D7%99%D7%9D+%D7%91%D7%A2%D7%95%D7%9C%D7%9D+%D7%A4%D7%A9%D7%A2%D7%99+%D7%A1%D7%99%D7%99%D7%91%D7%A8+http://bit.ly/azvS6E" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/cyber-crime-trends/feed/</wfw:commentRss>
		<slash:comments>19</slash:comments>
		</item>
		<item>
		<title>&#8235;איך אפשר לייצר לעצמך Certificate לשירותי MAIL?&#8236;</title>		<link>http://guym.co.il/%d7%90%d7%99%d7%9a-%d7%90%d7%a4%d7%a9%d7%a8-%d7%9c%d7%99%d7%99%d7%a6%d7%a8-%d7%9c%d7%a2%d7%a6%d7%9e%d7%9a-certificate-%d7%9c%d7%a9%d7%99%d7%a8%d7%95%d7%aa%d7%99-mail/?nucrss=1</link>
		<comments>http://guym.co.il/%d7%90%d7%99%d7%9a-%d7%90%d7%a4%d7%a9%d7%a8-%d7%9c%d7%99%d7%99%d7%a6%d7%a8-%d7%9c%d7%a2%d7%a6%d7%9e%d7%9a-certificate-%d7%9c%d7%a9%d7%99%d7%a8%d7%95%d7%aa%d7%99-mail/#comments</comments>
		<pubDate>Thu, 22 Apr 2010 12:01:59 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[מאמרים מקוריים]]></category>
		<category><![CDATA[Certificate]]></category>
		<category><![CDATA[SSL]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1349</guid>
		<description><![CDATA[&#8235;לפני כמה ימים יניב פלדמן מ-NewsGeek שלח לי את הכתבה הזו: http://keyboardcowboy.ca/2010/04/whos-letting-me-become-ssladmin.
הפוסט הזה מדבר על העובדה שניתן לייצר לעצמכם SSL Certificate אם יש לכם את שם התיבה המתאים בקלות.
הסבר:
חלק נכבד מספקי הסרטיפיקטים מאפשרים לכם לייצר סרטיפיקט בקלות אם יש לכם תיבת דואר אסטרטגית בארגון.
מה זו תיבה אסטרטגית? טוב ששאלתם.
יש את הברורות: admin, administrator, root וכ&#34;ו. [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%2590%25d7%2599%25d7%259a-%25d7%2590%25d7%25a4%25d7%25a9%25d7%25a8-%25d7%259c%25d7%2599%25d7%2599%25d7%25a6%25d7%25a8-%25d7%259c%25d7%25a2%25d7%25a6%25d7%259e%25d7%259a-certificate-%25d7%259c%25d7%25a9%25d7%2599%25d7%25a8%25d7%2595%25d7%25aa%25d7%2599-mail&crtId=148&dt=1283503567">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>לפני כמה ימים יניב פלדמן מ-<a href="http://www.newsgeek.co.il/" target="_blank">NewsGeek</a> שלח לי את הכתבה הזו: <a href="http://keyboardcowboy.ca/2010/04/whos-letting-me-become-ssladmin/">http://keyboardcowboy.ca/2010/04/whos-letting-me-become-ssladmin</a>.</p>
<p>הפוסט הזה מדבר על העובדה שניתן לייצר לעצמכם SSL Certificate אם יש לכם את שם התיבה המתאים בקלות.</p>
<p>הסבר:</p>
<p>חלק נכבד מספקי הסרטיפיקטים מאפשרים לכם לייצר סרטיפיקט בקלות אם יש לכם תיבת דואר אסטרטגית בארגון.</p>
<p>מה זו תיבה אסטרטגית? טוב ששאלתם.</p>
<p>יש את הברורות: admin, administrator, root וכ&quot;ו. תיבה נוספת וקצת פחות נפוצה היא ssladmin וגם ssladministrator.</p>
<p>אז מה עשיתי?</p>
<p>הלכתי אל Rapidssl ובדקתי אילו שמות הוא מחשיב כשמות &quot;בטוחים&quot; להם אפשר לספק Certificate בלי בדיקות מיוחדות.</p>
<p>התוצאה היתה מפתיעה:</p>
<p>admin@, administrator@, hostmaster@, info@, is@, it@, mis@, postmaster@, root@, ssladmin@, ssladministrator@, sslwebmaster@, sysadmin@, webmaster@some_domain_name</p>
<p>בעוד חלק נראה ברור שיהיו תיבות של מנהלים, חלק מהתיבות האלו בכלל לא בטוח שמישהו שם אליהן לב או מגדיר אותן כבעייתיות.</p>
<p>מה תוכלו לעשות עם Certificates בשליטתכם? התקפות MITM על התיבות שלהם כשהכל קורה ב-SSL נעול ויציב. התחזות. תהיו יצירתיים.</p>
<p>אז מה עושה בלוגר שרוצה לבדוק מה קורה עם הדברים האלה בארץ? נכון. הלכתי לפתוח לעצמי תיבות מייל בכמה שירותים.</p>
<p>חלק יצאו טובים וחלק בעייתיים.</p>
<p>Walla:</p>
<p>הצלחתי לפתוח ללא בעיה תיבה בשם ssladministrator וגם לשלוח אליה וממנה מייל בלי שום בעיה.</p>
<p><a href="http://guym.co.il/wp-content/uploads/2010/04/walla-ssladministrator2.png"><img class="aligncenter size-full wp-image-1353" title="walla ssladministrator" src="http://guym.co.il/wp-content/uploads/2010/04/walla-ssladministrator2.png" alt="" width="983" height="293" /></a></p>
<p><a href="http://guym.co.il/wp-content/uploads/2010/04/walla-ssladministrator-mail.png"><img class="aligncenter size-full wp-image-1352" title="walla ssladministrator mail" src="http://guym.co.il/wp-content/uploads/2010/04/walla-ssladministrator-mail.png" alt="" width="628" height="171" /></a>YNET:</p>
<p>תיבות פנויות:</p>
<p><a href="http://guym.co.il/wp-content/uploads/2010/04/ynet1.png"><img class="aligncenter size-full wp-image-1354" title="ynet1" src="http://guym.co.il/wp-content/uploads/2010/04/ynet1.png" alt="" width="1092" height="734" /></a>ועוד:</p>
<p><a href="http://guym.co.il/wp-content/uploads/2010/04/ynet2.png"><img class="aligncenter size-full wp-image-1355" title="ynet2" src="http://guym.co.il/wp-content/uploads/2010/04/ynet2.png" alt="" width="750" height="77" /></a><a href="http://guym.co.il/wp-content/uploads/2010/04/ynet3.png"><img class="aligncenter size-full wp-image-1356" title="ynet3" src="http://guym.co.il/wp-content/uploads/2010/04/ynet3.png" alt="" width="744" height="70" /></a><a href="http://guym.co.il/wp-content/uploads/2010/04/ynet4.png"><img class="aligncenter size-full wp-image-1357" title="ynet4" src="http://guym.co.il/wp-content/uploads/2010/04/ynet4.png" alt="" width="744" height="72" /></a></p>
<p><a href="http://guym.co.il/wp-content/uploads/2010/04/ynet5.png"><img class="aligncenter size-full wp-image-1358" title="ynet5" src="http://guym.co.il/wp-content/uploads/2010/04/ynet5.png" alt="" width="400" height="227" /></a></p>
<p>מה שמוזר בעניין הוא שלא הצלחתי לקבל לתיבה הזו דואר אבל כן הצלחתי לשלוח ממנה דואר בלי בעיה. אולי קבלת הדואר לכתובת הזו היתה בעייתית ואולי השירות לא ממש מהיר..</p>
<p>בקיצור, אם הייתי רוצה לנצל את העניין הייתי צריך כנראה לבקש שאת ההתכתבויות הבאות לאחר הפניה לפתיחת לקוח נמשיך במייל הרגיל שלי בחברה (הייתי פותח שם תיבת דואר נוספת).</p>
<p>בקיצור, שני האתרים האלה ואני מניח שרבים אחרים פגיעים בצורה כזו או אחרת לעניין.</p>
<p>ברגעים בהם שלחתי את הפוסט, שלחתי לינק אל abuse@walla.co.il, abuse@ynet.co.il. ב-WALLA לא קיימת כתובת כזו. מעניין לאן אפשר לשלוח <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>עדכון:</p>
<p>בתחילה כתבתי גם על תפוז אך קיבלתי הרגע מייל מהם (השם של השולח שמור במערכת).</p>
<p>מתברר שהתיבות אצלהן אינן תיבות דואר חיצוני ולכן אין כאן משמעות לשם שנפתח וברור שאין פגיעות.</p>
<p>ניתן לשלוח שם הודעות פנימיות בלבד ולא חיצוניות.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%2590%25d7%2599%25d7%259a-%25d7%2590%25d7%25a4%25d7%25a9%25d7%25a8-%25d7%259c%25d7%2599%25d7%2599%25d7%25a6%25d7%25a8-%25d7%259c%25d7%25a2%25d7%25a6%25d7%259e%25d7%259a-certificate-%25d7%259c%25d7%25a9%25d7%2599%25d7%25a8%25d7%2595%25d7%25aa%25d7%2599-mail&crtId=148&dt=1283503567"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%90%D7%99%D7%9A+%D7%90%D7%A4%D7%A9%D7%A8+%D7%9C%D7%99%D7%99%D7%A6%D7%A8+%D7%9C%D7%A2%D7%A6%D7%9E%D7%9A+Certificate+%D7%9C%D7%A9%D7%99%D7%A8%D7%95%D7%AA%D7%99+MAIL%3F+http://bit.ly/9OBTVz" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/%d7%90%d7%99%d7%9a-%d7%90%d7%a4%d7%a9%d7%a8-%d7%9c%d7%99%d7%99%d7%a6%d7%a8-%d7%9c%d7%a2%d7%a6%d7%9e%d7%9a-certificate-%d7%9c%d7%a9%d7%99%d7%a8%d7%95%d7%aa%d7%99-mail/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>&#8235;איך קוראים מייל דרך telnet?&#8236;</title>		<link>http://guym.co.il/%d7%90%d7%99%d7%9a-%d7%a7%d7%95%d7%a8%d7%90%d7%99%d7%9d-%d7%9e%d7%99%d7%99%d7%9c-%d7%93%d7%a8%d7%9a-telnet/?nucrss=1</link>
		<comments>http://guym.co.il/%d7%90%d7%99%d7%9a-%d7%a7%d7%95%d7%a8%d7%90%d7%99%d7%9d-%d7%9e%d7%99%d7%99%d7%9c-%d7%93%d7%a8%d7%9a-telnet/#comments</comments>
		<pubDate>Sun, 10 May 2009 02:34:45 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[מאמרים מקוריים]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=1020</guid>
		<description><![CDATA[&#8235;סתם כי מישהו שאל בפורומים:
telnet mailserver.domain 110
אחרי שהוא ענה:
user yourusername
קיבלנו חזרה OK.
pass yourpassword
אם הסיסמה נכונה &#8211; נקבל OK ואת כמות ההודעות בתיבה.
list
יראה לנו את רשימת המיילים.
retr יאפשר לנו למשוך ולקרוא את הההודעות.
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%2590%25d7%2599%25d7%259a-%25d7%25a7%25d7%2595%25d7%25a8%25d7%2590%25d7%2599%25d7%259d-%25d7%259e%25d7%2599%25d7%2599%25d7%259c-%25d7%2593%25d7%25a8%25d7%259a-telnet&crtId=148&dt=1283503567">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>סתם כי מישהו שאל בפורומים:</p>
<p>telnet mailserver.domain 110</p>
<p>אחרי שהוא ענה:</p>
<p>user yourusername</p>
<p>קיבלנו חזרה OK.</p>
<p>pass yourpassword</p>
<p>אם הסיסמה נכונה &#8211; נקבל OK ואת כמות ההודעות בתיבה.</p>
<p>list</p>
<p>יראה לנו את רשימת המיילים.</p>
<p>retr יאפשר לנו למשוך ולקרוא את הההודעות.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%2590%25d7%2599%25d7%259a-%25d7%25a7%25d7%2595%25d7%25a8%25d7%2590%25d7%2599%25d7%259d-%25d7%259e%25d7%2599%25d7%2599%25d7%259c-%25d7%2593%25d7%25a8%25d7%259a-telnet&crtId=148&dt=1283503567"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%90%D7%99%D7%9A+%D7%A7%D7%95%D7%A8%D7%90%D7%99%D7%9D+%D7%9E%D7%99%D7%99%D7%9C+%D7%93%D7%A8%D7%9A+telnet%3F+http://bit.ly/95PFwS" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/%d7%90%d7%99%d7%9a-%d7%a7%d7%95%d7%a8%d7%90%d7%99%d7%9d-%d7%9e%d7%99%d7%99%d7%9c-%d7%93%d7%a8%d7%9a-telnet/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>&#8235;שוב על מודם סלולרי&#8236;</title>		<link>http://guym.co.il/%d7%a9%d7%95%d7%91-%d7%a2%d7%9c-%d7%9e%d7%95%d7%93%d7%9d-%d7%a1%d7%9c%d7%95%d7%9c%d7%a8%d7%99/?nucrss=1</link>
		<comments>http://guym.co.il/%d7%a9%d7%95%d7%91-%d7%a2%d7%9c-%d7%9e%d7%95%d7%93%d7%9d-%d7%a1%d7%9c%d7%95%d7%9c%d7%a8%d7%99/#comments</comments>
		<pubDate>Mon, 24 Nov 2008 14:34:28 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[iphone]]></category>
		<category><![CDATA[כללי]]></category>
		<category><![CDATA[מאמרים מקוריים]]></category>
		<category><![CDATA[מודם סלולרי]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=884</guid>
		<description><![CDATA[&#8235;אחד הפוסטים הנקראים ביותר שלי הוא &#34;ביקורת על מודם סלולרי של אורנג'&#34; שאם תחפשו בסרגל מימין תוכלו למצוא אותו.
כתבתי שם לפני לא מעט זמן על המודם הסלולרי של אורנג' ששימש אותי נאמנה זמן רב.
הסיבה שאני כותב היום מחולקת לשתיים:
1. עבר המון זמן.
2. יש לי מה להוסיף  
אז כפי שאתם זוכרים, הייתי מאוד מרוצה מהמודם, [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%25a9%25d7%2595%25d7%2591-%25d7%25a2%25d7%259c-%25d7%259e%25d7%2595%25d7%2593%25d7%259d-%25d7%25a1%25d7%259c%25d7%2595%25d7%259c%25d7%25a8%25d7%2599&crtId=148&dt=1283503567">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>אחד הפוסטים הנקראים ביותר שלי הוא &quot;<a href="http://www.hacking.org.il/?p=177" target="_blank">ביקורת על מודם סלולרי של אורנג'</a>&quot; שאם תחפשו בסרגל מימין תוכלו למצוא אותו.</p>
<p>כתבתי שם לפני לא מעט זמן על המודם הסלולרי של אורנג' ששימש אותי נאמנה זמן רב.</p>
<p>הסיבה שאני כותב היום מחולקת לשתיים:</p>
<p>1. עבר המון זמן.</p>
<p>2. יש לי מה להוסיף <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>אז כפי שאתם זוכרים, הייתי מאוד מרוצה מהמודם, מהתוכנה ובכלל &#8211; החבילה היתה נהדרת בהתחשב במחיר ששילמתי עליה ובביצועים שלה אז.</p>
<p>היום החבילות עצמן זולות בהרבה &#8211; חבילת הגלישה ללא הגבלה עולה היום כ-130 ש&quot;ח בסלקום ופלאפון ואני מניח שגם אורנג' מתמחרים את העניין בצורה דומה.</p>
<p>מצד שני &#8211; היום יש חסרון לכרטיס PCMCIA. לא כל מחשב נייד מצוייד בחריץ הרחבה שכזה. בייחוד מדובר במחשבים האולטרא ניידים שמצויידים בהמון דברים אבל לא בחריץ הרחבה שכזה.</p>
<p>לא מזמן כתבתי על האייפון והיכולת להשתמש ב&quot;<a href="http://www.hacking.org.il/862" target="_blank">אייפון כמודם סלולרי</a>&quot;.</p>
<p>רק כדי להשוות, לקחתי את אשתי, המחשב הנייד, המודם הסלולרי והאייפון ונסעתי לחופש של כמה ימים. (טוב, זה לא רק בשביל להשוות אבל תודו שזה היה מאוד דרמטי להצהיר ככה <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  ).</p>
<p>אחרי יום בערך של שימוש, יש לי בהחלט מה להגיד.</p>
<p>קודם כל, המודם הסלולרי מאוד נוח. PLUG AND PLAY, לא צריך להתעסק בכלום (בהנחה וכבר התקנתם את הדרייבר) ופשוט לפתוח ולהפעיל.</p>
<p>האייפון לעומתו מצריך התעסקות. צריך בכל פעם להגדיר רשת AD HOC בינו לבין המחשב הנייד ולא תמיד זה הולך טוב על הפעם הראשונה גם למקצוענים ביננו (למרות שאני חייב להודות שעם האימונים &#8211; אתם תהיו מומחים בהגדרות של כל דבר ברשת מסוג זה).</p>
<p>מה שמפתיע זה הביצועים.</p>
<p>האייפון נותן מהירות הורדה של 1.2Mbps ומהירות העלאה של 256Kbps וזה לא רע בכלל.החיבור הוא דרך רשת סלקום ויש כאן כיסוי דור 3 בלי שום בעיה.</p>
<p>הכרטיס של אורנג' מגמגם.</p>
<p>הכרטיס מדווח על חיבור של 1.8M ופתאום יורד ל-384K וזה מאוד מורגש שהחיבור לא 100% יציב.</p>
<p>בדיקת המהירות נותנת תוצאה של 360Kbps בהורדה ו-105Kbps בהעלאת נתונים וזה בהחלט לא משהו שאפשר להתגאות בו היום.</p>
<p>אני מדגיש שהבעיה היא לא בכרטיס עצמו אלא בהבדל הכיסוי בין אורנג' לסלקום פה (כש: פה=קיסריה).</p>
<p>אם הייתי יכול לחבר את ה-SIM של סלקום לכרטיס, אני מניח שהתוצאות היו שקולות.</p>
<p>אז מה עושים? איך יודעים מה לבחור?</p>
<p>יש דרך לבדוק מראש מה הכיסוי בכל מקום בו אתם נמצאים?</p>
<p>שאלות מעניינות אבל אין לי פתרון אמיתי..</p>
<p>זה נוח כשיש לכם את האפשרות לקחת את שניהם <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%25a9%25d7%2595%25d7%2591-%25d7%25a2%25d7%259c-%25d7%259e%25d7%2595%25d7%2593%25d7%259d-%25d7%25a1%25d7%259c%25d7%2595%25d7%259c%25d7%25a8%25d7%2599&crtId=148&dt=1283503567"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%A9%D7%95%D7%91+%D7%A2%D7%9C+%D7%9E%D7%95%D7%93%D7%9D+%D7%A1%D7%9C%D7%95%D7%9C%D7%A8%D7%99+http://bit.ly/cWwTl0" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/%d7%a9%d7%95%d7%91-%d7%a2%d7%9c-%d7%9e%d7%95%d7%93%d7%9d-%d7%a1%d7%9c%d7%95%d7%9c%d7%a8%d7%99/feed/</wfw:commentRss>
		<slash:comments>20</slash:comments>
		</item>
		<item>
		<title>&#8235;הפצה אוטמטית של וירוסים בפורומים של vBulletin&#8236;</title>		<link>http://guym.co.il/%d7%94%d7%a4%d7%a6%d7%94-%d7%90%d7%95%d7%98%d7%9e%d7%98%d7%99%d7%aa-%d7%a9%d7%9c-%d7%95%d7%99%d7%a8%d7%95%d7%a1%d7%99%d7%9d-%d7%91%d7%a4%d7%95%d7%a8%d7%95%d7%9e%d7%99%d7%9d-%d7%a9%d7%9c-vbulletin/?nucrss=1</link>
		<comments>http://guym.co.il/%d7%94%d7%a4%d7%a6%d7%94-%d7%90%d7%95%d7%98%d7%9e%d7%98%d7%99%d7%aa-%d7%a9%d7%9c-%d7%95%d7%99%d7%a8%d7%95%d7%a1%d7%99%d7%9d-%d7%91%d7%a4%d7%95%d7%a8%d7%95%d7%9e%d7%99%d7%9d-%d7%a9%d7%9c-vbulletin/#comments</comments>
		<pubDate>Sun, 02 Nov 2008 21:45:59 +0000</pubDate>
		<dc:creator>&#8235;The-Insider&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[מאמרים מקוריים]]></category>
		<category><![CDATA[האקינג]]></category>
		<category><![CDATA[וירוסים]]></category>
		<category><![CDATA[פורומים]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=873</guid>
		<description><![CDATA[&#8235;איפה יהיה טוב יותר להתקיף מהיכן שכל האנשים בוטחים אחד בשני?
מישהו אחד או קבוצה של האקרים שעקבותיהם מובילים לטורקיה (שממש עלתה כמקור לפשעים אלקטרוניים בשנים אחרונות) ולאירוח של אתרים בסין או אפילו מצביעים על עזרתם של האקרים סיניים מפיצים וירוסים דרך פורומים של הורדות ע&#34;י הפצת קבצים והתקנות נגועים בפורומים של vBulletin.
ככל הנראה יש לחבר'ה [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=The-Insider&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%2594%25d7%25a4%25d7%25a6%25d7%2594-%25d7%2590%25d7%2595%25d7%2598%25d7%259e%25d7%2598%25d7%2599%25d7%25aa-%25d7%25a9%25d7%259c-%25d7%2595%25d7%2599%25d7%25a8%25d7%2595%25d7%25a1%25d7%2599%25d7%259d-%25d7%2591%25d7%25a4%25d7%2595%25d7%25a8%25d7%2595%25d7%259e%25d7%2599%25d7%259d-%25d7%25a9%25d7%259c-vbulletin&crtId=148&dt=1283503568">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>איפה יהיה טוב יותר להתקיף מהיכן שכל האנשים בוטחים אחד בשני?<br />
מישהו אחד או קבוצה של האקרים שעקבותיהם מובילים לטורקיה (שממש עלתה כמקור לפשעים אלקטרוניים בשנים אחרונות) ולאירוח של אתרים בסין או אפילו מצביעים על עזרתם של האקרים סיניים מפיצים וירוסים דרך פורומים של הורדות ע&quot;י הפצת קבצים והתקנות נגועים בפורומים של vBulletin.</p>
<p>ככל הנראה יש לחבר'ה האלה בוט הרשמה ל vBulletin בגרסאות 3.7.xx (אולי לעוד גרסאות/כל הגרסאות) ששובר את ה Captcha והם משתמשים בו להפיץ כל מיני סוגים של &quot;תוכנה זדוניות&quot; (בואו נסכם את המונח הבאזזי &quot;תוכנה זדונית&quot; כסוג מסויים של וירוס)</p>
<p>מצאתי את זה לראשונה כשבחנתי התקנה של Kaspersky 2009 ב:</p>
<p>http://www.httpshare.net/%E4%E5%F8%E3%E5%FA-%FA%E5%EB%F0%E5%FA-%7C-software-download/427522-kaspersky-antivirus-2009-full-34-p-ece-test-key-no-problem.html</p>
<p>שם המשתמש שמפיץ את ההודעות הנגועות הוא &quot;hakan_72_123" ועם חיפוש פשוט בגוגל אפשר לראות</p>
<p>http://www.google.com/search?hl=en&amp;client=firefox-a&amp;rls=org.mozilla%3Ahe%3Aofficial&amp;hs=sgc&amp;q=hakan_72_123&amp;btnG=Search</p>
<p>ש Hakan לא ממש מתבייש להשתמש בבוט עם אותו שם המשתמש לכל הפורומים (מה שלדעתי מחדד את זה שמדובר בבוט והוא לא טרח להוסיף Random לשם המשתמש)<br />
לכו תדעו אולי הוא הדביק את אלפי הפורומים האלה ידנית?!<br />
בכל מקרה הוא חבר ב www.vbhackers.com/members/hakan_72_123 מה שמסביר הרבה <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
(או שבעצם פדיחות ל vBulletin Hackers שהבוט שלו הוסיף את עצמו גם לפורום שלהם אוטומטית <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>אז מה הוא עשה? הוא השקיע את הזמן להעלות את Kaspersky 2009 ל</p>
<p>http://rapidshare.com/files/115362254/Kaspersky_2009_Full_Sueruem_by_hakan.rar</p>
<p>* חשוב לציין שמי שמפיץ וירוס ע&quot;י הדבקה של קובץ ההתקנה של האנטיוירוס כנראה יודע שאנטיוירוס הזה לא מזהה אותו או מפריע לו לשדר החוצה את מה שהוא רוצה *<br />
כנראה שיש לו מערכת אוטומטית שמעלה קבצים ל RapidShare, מחפשת פורומים של vBulletin בגוגל, נרשמת אליהם אוטומטית (שוברת Catpcha), גולשת ללינק של ההתקנה (אני משער חשבונות mailinator), עושה לוגין ושולחת את הפוסט עם הלינק לקבצים הנגועים. זה יסביר את המספר העצום של תוכנות נגועות שונות שהמשתמש הזה משתף בפורומים באינטרנט.</p>
<p>עברו 4 חודשים מאז שמצאתי את זה ומסתבר שהחבר'ה הרחיבו את העסק גם לטורנטים! אותו הRAR עם הוירוס בדיוק נמצא תחת הקובץ המשותף:<br />
&quot;Kaspersky Antivirus 2009 Full + Key [App][www.zonatorrent.com]&quot;</p>
<p>http://isohunt.com/download/44622492/kaspersky.torrent</p>
<p>הם צדקו בדבר אחד בכותרת של ההורדה, ZONA של TORRENT <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>בתור ה RAR יש קובץ טקסט הם הטקסט הבא:</p>
<p>1- program demo deðil full sürümdür.</p>
<p>2- key girmek için þu sýrayý takip et<br />
license-merge-activate using key-brovse= buradan keyleri<br />
çýkarttýðýn klasörü seçip listenin en altýndakin üzerine çýft týklayýp<br />
keyi gir.</p>
<p>HAZIRLAYAN: Hakan</p>
<p>www.avrasyaforum.net</p>
<p>מה שהם עשו זה במקום שתקבל את קובץ ההתקנה הרגיל שהוא קובץ msi, הם שמו קובץ פתיחה עצמית של WinRar(sfx) עם סמל ברירת המחדל של<br />
קבצי msi בוינדווס. הם ערכו את הקובץ כך שתוספות של Winrar ל explorer (shell extensions) לא יזהו שזה ארכיון Winrar<br />
בתפריט הקופץ כשלוחצים על הקובץ בכפתור הימני של העכבר. כשמריצים את הקובץ הוא מוריד ומריץ קובץ שנקרא svchost.exe לתיקיה &quot;%ProgramFiles%\Outlook Express\&quot; שזה כתובת מקורית יחסית לזרוק אליה &quot;מורידן&quot; (תוכנה שמורידה טרויאני, Trojan Downloader), שינוי מרענן!</p>
<p>הוא מריץ את svchost.exe (שמכווץ עם ה Packer בשם MiniPE) שמריץ את הטרויאני שהורד ל %temp%\wmoptimizer.dll בעזרת rundll32.exe:</p>
<p>rundll32.exe &quot;%temp%\wmoptimizer.dll&quot;, RunSetup_Install</p>
<p>svchost.exe משתמש בפונקציות הקלאסיות URLDownloadToFileW וב ShellExecuteW כדי להוריד ולהריץ את הקובץ:</p>
<p>http://loansquotesinsurance.com/f/Resident.bin</p>
<p>שכרגע הוא למטה, אבל זה רק שאומר שהוא החליף דומיין, כמו שהאנשים כמותו עושים כל 5 ימים בערך.</p>
<p>These is the whois information for http://loansquotesinsurance.com:</p>
<p>Registration Service Provided By: Chinese DQ Network Tech Corp.<br />
Contact: xixipai@hotmail.com</p>
<p>Domain name: loansquotesinsurance.com</p>
<p>Registrant Contact:<br />
Shawn Lee<br />
Shawn Lee</p>
<p>B-902,Zhongxing Huayuan,No.1102,Zhongshan Dadao,Tianhe Distr<br />
Guang Zhou, Guangdong 510660<br />
CN</p>
<p>Administrative Contact:<br />
Shawn Lee<br />
Shawn Lee (webmasters@loansquotesinsurance.com)<br />
+86.02033875805<br />
Fax: +86.02033875805<br />
B-902,Zhongxing Huayuan,No.1102,Zhongshan Dadao,Tianhe Distr<br />
Guang Zhou, Guangdong 510660<br />
CN</p>
<p>Technical Contact:<br />
Shawn Lee<br />
Shawn Lee (webmasters@loansquotesinsurance.com)<br />
+86.02033875805<br />
Fax: +86.02033875805<br />
B-902,Zhongxing Huayuan,No.1102,Zhongshan Dadao,Tianhe Distr<br />
Guang Zhou, Guangdong 510660<br />
CN</p>
<p>The email xixipai@hotmail.com also registers &quot;http://3290.com&quot;</p>
<p>Registration Service Provided By: Chinese DQ Network Tech Corp.<br />
Contact: xixipai@hotmail.com</p>
<p>Domain name: 3290.com</p>
<p>Administrative Contact:<br />
Chinese DQ Network Tech Corp.<br />
Ren XiaoFeng (xixipai@hotmail.com)<br />
+1.05306260800<br />
Fax: +299.05306260803<br />
ZhongHuaDonglu 1038hao<br />
HeZe, 274000<br />
CN</p>
<p>Technical Contact:<br />
Chinese DQ Network Tech Corp.<br />
Ren XiaoFeng (xixipai@hotmail.com)<br />
+1.05306260800<br />
Fax: +299.05306260803<br />
ZhongHuaDonglu 1038hao<br />
HeZe, 274000<br />
CN</p>
<p>Registrant Contact:<br />
Chinese DQ Network Tech Corp.<br />
Ren XiaoFeng</p>
<p>ZhongHuaDonglu 1038hao<br />
HeZe, 274000<br />
CN</p>
<p>טוב זה החלק שבו אני יכול רק להגיד, אם אתה קורא את זה ובאיזושהיא דרך אתה קשור למשטרה או אכיפת חוק באינטרנט, תעשה משהו!!!!!!!!!!!!!!!<br />
לי אישית מאוד לא יפריע אם יפרצו לו למייל, יספימו אותו, יפרצו לו לאחד האתרים האחרים שהוא רשם עם המייל הזה <img src='http://guym.co.il/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=The-Insider&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%2594%25d7%25a4%25d7%25a6%25d7%2594-%25d7%2590%25d7%2595%25d7%2598%25d7%259e%25d7%2598%25d7%2599%25d7%25aa-%25d7%25a9%25d7%259c-%25d7%2595%25d7%2599%25d7%25a8%25d7%2595%25d7%25a1%25d7%2599%25d7%259d-%25d7%2591%25d7%25a4%25d7%2595%25d7%25a8%25d7%2595%25d7%259e%25d7%2599%25d7%259d-%25d7%25a9%25d7%259c-vbulletin&crtId=148&dt=1283503568"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%94%D7%A4%D7%A6%D7%94+%D7%90%D7%95%D7%98%D7%9E%D7%98%D7%99%D7%AA+%D7%A9%D7%9C+%D7%95%D7%99%D7%A8%D7%95%D7%A1%D7%99%D7%9D+%D7%91%D7%A4%D7%95%D7%A8%D7%95%D7%9E%D7%99%D7%9D+%D7%A9%D7%9C+vBulletin+http://bit.ly/b0f5cj" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/%d7%94%d7%a4%d7%a6%d7%94-%d7%90%d7%95%d7%98%d7%9e%d7%98%d7%99%d7%aa-%d7%a9%d7%9c-%d7%95%d7%99%d7%a8%d7%95%d7%a1%d7%99%d7%9d-%d7%91%d7%a4%d7%95%d7%a8%d7%95%d7%9e%d7%99%d7%9d-%d7%a9%d7%9c-vbulletin/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>&#8235;מה זו בעית אבטחה?&#8236;</title>		<link>http://guym.co.il/%d7%9e%d7%94-%d7%96%d7%95-%d7%91%d7%a2%d7%99%d7%aa-%d7%90%d7%91%d7%98%d7%97%d7%94/?nucrss=1</link>
		<comments>http://guym.co.il/%d7%9e%d7%94-%d7%96%d7%95-%d7%91%d7%a2%d7%99%d7%aa-%d7%90%d7%91%d7%98%d7%97%d7%94/#comments</comments>
		<pubDate>Sat, 04 Oct 2008 10:35:16 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[מאמרים מקוריים]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=851</guid>
		<description><![CDATA[&#8235;אני כותב את הפוסט הזה בעקבות תגובה על הפוסט בנוגע לבעיות אבטחה ב-iPhone שאביב כתב עליהן.
בעקרון, אביב מספר על שתי בעיות אבטחה:
1. בעיה בתוכנת המייל שמאפשרת לבצע התקפת פישנג חביבה
2. בעיה בתוכנת המייל שמאפשרת לוודא שמייל נקרא ע&#34;י המקבל
אחד המגיבים (Leland Scott) מכריז שם ש-Phishing (וגם SPAM) הן לא בעיות אבטחה.
הוא כותב:
&#34;Phishing is annoying and [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%259e%25d7%2594-%25d7%2596%25d7%2595-%25d7%2591%25d7%25a2%25d7%2599%25d7%25aa-%25d7%2590%25d7%2591%25d7%2598%25d7%2597%25d7%2594&crtId=148&dt=1283503568">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>אני כותב את הפוסט הזה בעקבות תגובה על הפוסט בנוגע ל<a href="http://aviv.raffon.net/2008/10/02/HappyNewYear.aspx" target="_blank">בעיות אבטחה ב-iPhone</a> ש<a href="http://aviv.raffon.net" target="_blank">אביב</a> כתב עליהן.</p>
<p>בעקרון, אביב מספר על שתי בעיות אבטחה:</p>
<p>1. בעיה בתוכנת המייל שמאפשרת לבצע התקפת פישנג חביבה</p>
<p>2. בעיה בתוכנת המייל שמאפשרת לוודא שמייל נקרא ע&quot;י המקבל</p>
<p>אחד המגיבים (<a class="commentPermalinkStyle" rel="nofollow" href="http://www.musingsfrommars.org/">Leland Scott</a>) מכריז שם ש-Phishing (וגם SPAM) הן לא בעיות אבטחה.</p>
<p>הוא כותב:</p>
<p>&quot;Phishing is annoying and potentially dangerous to the individual who falls for the scam, but networks and personal computers are not at risk here, as they are with viruses, worms, and adware/malware.&quot;</p>
<p>אני חושב שפישינג זו בעית אבטחה לכל דבר.</p>
<p>הכל מתחיל ונגמר בשאלה מה זו בעיית אבטחה.</p>
<p>לדעתי &#8211; המושג בעיית אבטחה כולל כל דבר שיכול לחשוף את הארגון כולל לקוחות וספקים לבעיות הנובעות מעצם העבודה בצורה ממוחשבת.</p>
<p>המושג כפי שאני מתאר אותו הוא רחב מאוד. הוא כולל נהלים שגויים, בעיות תכנון ותכנות, חולשות, פגמים בתכנון וכ&quot;ו יחד עם כל בעיה אחרת המאפשרת לנצל את המערכת הממוחשבת כדי לפגוע בעבודה התקינה.</p>
<p>יש מי שיחלוק על הדעה שלי, אבל אני בהחלט חושב שאדם לא צריך לבדוק כל לינק שמגיע אליו (זאת אחת הטענות שאלה שלא מכירים בבעיות כגון פישינג כבעית אבטחה אוהבים לטעון &#8211; לטעמם, אדם חייב להיות אחראי כדי לוודא שהוא לא תחת התקפה).</p>
<p>אני חושב שברגע שמשאירים את ההגנה ללקוח (&quot;תפעיל שיקול דעת&quot;) &#8211; יש כמה תסריטים:</p>
<p>1. הלקוח יפחד לעבוד</p>
<p>2. הלקוח יתקשר למוקד השירות בכל פעם שיעבוד עם המוצר</p>
<p>3. הלקוח לא יבין מה רוצים ממנו וההתקפות מולו יעבדו</p>
<p>כבר אמרתי לא פעם (וגם עומר טרן אמר כמה פעמים) שזו טעות להעביר אחריות למשתמש.</p>
<p>אני חושב שהמשתמש ברוב הגדול של המקרים לא מודע לבעיות האבטחה שמובילות החלטות שלו. המשתמש גם יכול לקבל החלטה שגוייה. המשתמש גם יכול לעשות טעות.</p>
<p>בלי שום קשר &#8211; להצהיר שהמתשמש צריך להיות אחראי ולוודא שהלינקים שהוא לוחץ עליהם לא מובילים למתקפות כאלה או אחרות זו דרישה אווילית.</p>
<p>אין שום דרך, לא היום לפחות, כדי להיות בטוחים שאתם לא תחת מתקפה.</p>
<p>פישינג ניתן לייצר בכל מני צורות. אפשרי לשלב אותו עם התקפות נוספות לשיפור יעילות.</p>
<p>ישנם דפדפנים שכבר אומרים לכם שהאתר שהגעתם אליו הוא אתר בעייתי. זה קורה רק אם מספיק אנשים כבר נפגעו ודיווחו על כך.</p>
<p>לגבי החלק השני של הטענה &#8211; הטענה שהתקפות פישינג לא פוגעות בארגון אלא במשתמש בודד:</p>
<p>הארגון ייפגע בכל פעם שמשתמש ייפגע.</p>
<p>כמה אנשים לדעתכם ימשיכו להשתמש במערכות הבנקאיות של בנק X אם ייוודע שחלק מהמשתמשים שלו נפלו קרבן למתקפה עליהם?</p>
<p>שוב &#8211; העברת האחריות למשתמש היא צורה לא נכונה לטפל בדברים. היא רק תבטיח שהארגון שלנו יסבול כשהמשתמשים יפגעו.</p>
<p>יש דרכים לוודא שמתקפות כאלה לא יקרו.</p>
<p>הדרכים כוללות נהלים וכן אמצעי הגנה ספציפי נגד בעיות מסוג כזה.</p>
<p>לגבי SPAM:</p>
<p>אם איש מכירות לא יכול לענות בזמן למייל שלו כי הוא עמוס בדואר זבל &#8211; מבחינתי זה כשל.</p>
<p>להגדיר אם זו בעיית אבטחה או לא &#8211; זה קשה.</p>
<p>זה כשל במנגנוני העבודה של הארגון.</p>
<p>עכשיו תלוי מי גורם לכשל הזה.</p>
<p>אם זה לקוח עצבני שמחליט להפציץ את הארגון ב-SPAM לצורך הורדת יעילות?</p>
<p>אולי זה מתחרה שעושה אותו דבר?</p>
<p>שאלה מעניינת..</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%259e%25d7%2594-%25d7%2596%25d7%2595-%25d7%2591%25d7%25a2%25d7%2599%25d7%25aa-%25d7%2590%25d7%2591%25d7%2598%25d7%2597%25d7%2594&crtId=148&dt=1283503568"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%9E%D7%94+%D7%96%D7%95+%D7%91%D7%A2%D7%99%D7%AA+%D7%90%D7%91%D7%98%D7%97%D7%94%3F+http://bit.ly/bP8DXz" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/%d7%9e%d7%94-%d7%96%d7%95-%d7%91%d7%a2%d7%99%d7%aa-%d7%90%d7%91%d7%98%d7%97%d7%94/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>&#8235;ה-Iphone משנה את השוק של הסלולרי&#8236;</title>		<link>http://guym.co.il/%d7%94-iphone-%d7%9e%d7%a9%d7%a0%d7%94-%d7%90%d7%aa-%d7%94%d7%a9%d7%95%d7%a7-%d7%a9%d7%9c-%d7%94%d7%a1%d7%9c%d7%95%d7%9c%d7%a8%d7%99/?nucrss=1</link>
		<comments>http://guym.co.il/%d7%94-iphone-%d7%9e%d7%a9%d7%a0%d7%94-%d7%90%d7%aa-%d7%94%d7%a9%d7%95%d7%a7-%d7%a9%d7%9c-%d7%94%d7%a1%d7%9c%d7%95%d7%9c%d7%a8%d7%99/#comments</comments>
		<pubDate>Mon, 16 Jun 2008 03:55:26 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[מאמרים מקוריים]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/811</guid>
		<description><![CDATA[&#8235;מכשיר הסלולר הראשי שלי הוא I-mate KJAM. עד לאתמול.
אתמול הוא פשוט הפסיק לתפקד.
בשבועות האחרונים הוא מגמגם, עובד לאט ואני די משתגע ממנו למרות שהוא שירת אותי נאמנה כשנתיים.
המכשיר הבא יהיה IPHONE 2 אבל הבעיה היא שזה ייקח לפחות עוד חודש. לפחות.
מצד שני אני לא אוהב להיות מנותק.
הלכתי לפורום של POCKETPCFREAK וחיפשתי בפורום שם מכשיר זמני.
הייתי [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%2594-iphone-%25d7%259e%25d7%25a9%25d7%25a0%25d7%2594-%25d7%2590%25d7%25aa-%25d7%2594%25d7%25a9%25d7%2595%25d7%25a7-%25d7%25a9%25d7%259c-%25d7%2594%25d7%25a1%25d7%259c%25d7%2595%25d7%259c%25d7%25a8%25d7%2599&crtId=148&dt=1283503568">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>מכשיר הסלולר הראשי שלי הוא I-mate KJAM. עד לאתמול.</p>
<p>אתמול הוא פשוט הפסיק לתפקד.</p>
<p>בשבועות האחרונים הוא מגמגם, עובד לאט ואני די משתגע ממנו למרות שהוא שירת אותי נאמנה כשנתיים.</p>
<p>המכשיר הבא יהיה IPHONE 2 אבל הבעיה היא שזה ייקח לפחות עוד חודש. לפחות.</p>
<p>מצד שני אני לא אוהב להיות מנותק.</p>
<p>הלכתי לפורום של POCKETPCFREAK וחיפשתי בפורום שם מכשיר זמני.</p>
<p>הייתי מוכן אפילו להשקיע סכום סביר כדי לרכוש כזה, אבל מה זה סכום סביר?</p>
<p>Iphone עלה בארה&quot;ב 400$ שהם פחות מ-1400 ש&quot;ח. זה סכום סביר בעיני למכשיר מתקדם אבל לא למכשיר יד שנייה.</p>
<p>מכשיר יד שנייה הייתי מוכן לרכוש ב-800 ש&quot;ח ומטה.</p>
<p>לחשוב שרק לפני שנתיים היו מדברים על סכום של 4000 ש&quot;ח וזה היה נשמע הגיוני למכשיר חדש ו-2000 היה מציאה ליד שניה.</p>
<p>אין ספק &#8211; IPHONE משנה את הגישה.</p>
<p>ואני עדיין לא מחסידי המכשיר.</p>
<p>אני פשוט מעריך שהוא המכשיר שנותן את התמורה המלאה ביותר בעד העלות שלו.</p>
<p>&nbsp;</p>
<p>בקיצור &#8211; הייתי מוכן לקנות <a href="http://www.cnet.com.au/mobilephones/pdaphones/0,239036203,339272756,00.htm" target="_blank">JASJAM</a> במחיר של עד 700 ש&quot;ח או <a href="http://www.gsmarena.com/i_mate_jasjar-1262.php" target="_blank">JASJAR</a> בעד-800 ש&quot;ח&nbsp; אבל לא מצאתי אז אני כרגע ללא מייל במשך היום. בעסה <img src='http://guym.co.il/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' /> </p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%2594-iphone-%25d7%259e%25d7%25a9%25d7%25a0%25d7%2594-%25d7%2590%25d7%25aa-%25d7%2594%25d7%25a9%25d7%2595%25d7%25a7-%25d7%25a9%25d7%259c-%25d7%2594%25d7%25a1%25d7%259c%25d7%2595%25d7%259c%25d7%25a8%25d7%2599&crtId=148&dt=1283503568"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%94-Iphone+%D7%9E%D7%A9%D7%A0%D7%94+%D7%90%D7%AA+%D7%94%D7%A9%D7%95%D7%A7+%D7%A9%D7%9C+%D7%94%D7%A1%D7%9C%D7%95%D7%9C%D7%A8%D7%99+http://bit.ly/9MyWLy" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/%d7%94-iphone-%d7%9e%d7%a9%d7%a0%d7%94-%d7%90%d7%aa-%d7%94%d7%a9%d7%95%d7%a7-%d7%a9%d7%9c-%d7%94%d7%a1%d7%9c%d7%95%d7%9c%d7%a8%d7%99/feed/</wfw:commentRss>
		<slash:comments>18</slash:comments>
		</item>
		<item>
		<title>&#8235;שוב ניסו לפרוץ לפה.. זה כבר מתחיל לעצבן.&#8236;</title>		<link>http://guym.co.il/%d7%a9%d7%95%d7%91-%d7%a0%d7%99%d7%a1%d7%95-%d7%9c%d7%a4%d7%a8%d7%95%d7%a5-%d7%9c%d7%a4%d7%94-%d7%96%d7%94-%d7%9b%d7%91%d7%a8-%d7%9e%d7%aa%d7%97%d7%99%d7%9c-%d7%9c%d7%a2%d7%a6%d7%91%d7%9f/?nucrss=1</link>
		<comments>http://guym.co.il/%d7%a9%d7%95%d7%91-%d7%a0%d7%99%d7%a1%d7%95-%d7%9c%d7%a4%d7%a8%d7%95%d7%a5-%d7%9c%d7%a4%d7%94-%d7%96%d7%94-%d7%9b%d7%91%d7%a8-%d7%9e%d7%aa%d7%97%d7%99%d7%9c-%d7%9c%d7%a2%d7%a6%d7%91%d7%9f/#comments</comments>
		<pubDate>Sat, 14 Jun 2008 16:33:53 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[אוף]]></category>
		<category><![CDATA[מאמרים מקוריים]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/810</guid>
		<description><![CDATA[&#8235;קודם כל אתנצל שאני לא מעדכן בזמן האחרון.
מצד אחד אני עובד קשה ומצד שני לא מצאתי משהו שבאמת רציתי לכתוב עליו כך שהבלוג הוזנח מעט.
אתמול בערב מישהו (אני לא אסגיר מי, למרות שאני יודע) ניסה לפרוץ שוב אל ה-HOSTING שלי.
הוא השתמש בחולשה שקיימת בממשקי הניהול של DREAMHOST כדי לבצע את זה.
הנסיון היה חביב והיה מצליח [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%25a9%25d7%2595%25d7%2591-%25d7%25a0%25d7%2599%25d7%25a1%25d7%2595-%25d7%259c%25d7%25a4%25d7%25a8%25d7%2595%25d7%25a5-%25d7%259c%25d7%25a4%25d7%2594-%25d7%2596%25d7%2594-%25d7%259b%25d7%2591%25d7%25a8-%25d7%259e%25d7%25aa%25d7%2597%25d7%2599%25d7%259c-%25d7%259c%25d7%25a2%25d7%25a6%25d7%2591%25d7%259f&crtId=148&dt=1283503568">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>קודם כל אתנצל שאני לא מעדכן בזמן האחרון.</p>
<p>מצד אחד אני עובד קשה ומצד שני לא מצאתי משהו שבאמת רציתי לכתוב עליו כך שהבלוג הוזנח מעט.</p>
<p>אתמול בערב מישהו (אני לא אסגיר מי, למרות שאני יודע) ניסה לפרוץ שוב אל ה-HOSTING שלי.</p>
<p>הוא השתמש בחולשה שקיימת בממשקי הניהול של DREAMHOST כדי לבצע את זה.</p>
<p>הנסיון היה חביב והיה מצליח אם הייתי נכנס ללינק שהוא שלח לי כשהפרטים שלי ב-DH שמורים ואני LOGGED IN לממשק הניהול.</p>
<p>תשאלו למה שאהיה LOGGED IN? שאלה נהדרת.</p>
<p>כי אם עשיתם משהו בממשק וסגרתם את החלון זה לא מספיק.</p>
<p>אתם עדיין LOGGED IN ותהיו כך עוד זמן רב (חודש אם איני טועה).</p>
<p>הדרך הנכונה היא לבצע LOG OFF מסודר ולא סתם לסגור את החלון.</p>
<p>&nbsp;</p>
<p>בקיצור &#8211; מה היה שם?</p>
<p>הבחור שלח לי לינק לקובץ שאמור לעשות כמה דברים:</p>
<p>1. שינוי פרטים שלי בממשק המשתמש ב-DH כולל מייל לאחזור סיסמאות</p>
<p>2. ביצוע LOG OFF שלי</p>
<p>3. בקשת סיסמא חדשה</p>
<p>הכל קורה ע&quot;י שני IFRAMES בדף.</p>
<p>הראשון מבצע את שלב 1.</p>
<p>השני מבצע את שלב 2 ומייד עושה REDIRECT לדף נוסף שמבצע את 3.</p>
<p>&nbsp;</p>
<p>זאת התקפה שמאוד דומה למה שפעם עשו והצליחו.</p>
<p>בהתחשב בכך שהבחור שעשה את זה עוד לא בן 16 &#8211; מגיע לו כל הכבוד.</p>
<p>&nbsp;</p>
<p>ועכשיו לאזהרה.</p>
<p>בפעמים הבאות אני הולך לדאוג שמי שינסה את זה, בלי קשר אם הוא הצליח או לא, יסבול.</p>
<p>התלונה במשטרה ובספק ה-ISP שלו תהיה רק ההתחלה.</p>
<p>&nbsp;</p>
<p>לגבי פריצה לפה:</p>
<p>ברור שאם ינסו מספיק &#8211; יצליחו.</p>
<p>הכל עניין של כמה מוטיבציה יש וכנראה שיש הרבה.</p>
<p>למרות שהעניין מאוד מחמיא לי זה הופך אותי לחשדן יותר ממה שצריך ולכן אני מזהיר &#8211; בפעם הבאה זה יגמר בצורה פחות נחמדה.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%25a9%25d7%2595%25d7%2591-%25d7%25a0%25d7%2599%25d7%25a1%25d7%2595-%25d7%259c%25d7%25a4%25d7%25a8%25d7%2595%25d7%25a5-%25d7%259c%25d7%25a4%25d7%2594-%25d7%2596%25d7%2594-%25d7%259b%25d7%2591%25d7%25a8-%25d7%259e%25d7%25aa%25d7%2597%25d7%2599%25d7%259c-%25d7%259c%25d7%25a2%25d7%25a6%25d7%2591%25d7%259f&crtId=148&dt=1283503568"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%A9%D7%95%D7%91+%D7%A0%D7%99%D7%A1%D7%95+%D7%9C%D7%A4%D7%A8%D7%95%D7%A5+%D7%9C%D7%A4%D7%94..+%D7%96%D7%94+%D7%9B%D7%91%D7%A8+%D7%9E%D7%AA%D7%97%D7%99%D7%9C+%D7%9C%D7%A2%D7%A6%D7%91%D7%9F.+http://bit.ly/aUcWDn" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/%d7%a9%d7%95%d7%91-%d7%a0%d7%99%d7%a1%d7%95-%d7%9c%d7%a4%d7%a8%d7%95%d7%a5-%d7%9c%d7%a4%d7%94-%d7%96%d7%94-%d7%9b%d7%91%d7%a8-%d7%9e%d7%aa%d7%97%d7%99%d7%9c-%d7%9c%d7%a2%d7%a6%d7%91%d7%9f/feed/</wfw:commentRss>
		<slash:comments>23</slash:comments>
		</item>
		<item>
		<title>&#8235;I&#039;m Back :-)&#8236;</title>		<link>http://guym.co.il/securityfeed/?nucrss=1</link>
		<comments>http://guym.co.il/securityfeed/#comments</comments>
		<pubDate>Fri, 09 May 2008 22:55:51 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[מאמרים מקוריים]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/806</guid>
		<description><![CDATA[&#8235;כן, התקפת DDoS על האתר השביתה אותו לכמעט 24 שעות אבל לאחר עמל רב, אני שוב פה  
אחר כך התברר שגם הספיידר של יאהו הכביד על האתר ונאלצתי להוסיף כמה שורות ב-htaccess שיאיט אותו.
בקיצור &#8211; שמח פה  
&#160;
מה חדש בסוף השבוע? זה:
http://securityfeed.info
&#160;
זה אוסף של הרבה מאוד אתרים שאביב ואני נוהגים לרבוץ בהם.
אני מניח [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fsecurityfeed&crtId=148&dt=1283503568">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>כן, התקפת DDoS על האתר השביתה אותו לכמעט 24 שעות אבל לאחר עמל רב, אני שוב פה <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>אחר כך התברר שגם הספיידר של יאהו הכביד על האתר ונאלצתי להוסיף כמה שורות ב-htaccess שיאיט אותו.</p>
<p>בקיצור &#8211; שמח פה <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>&nbsp;</p>
<p>מה חדש בסוף השבוע? זה:</p>
<p><a href="http://securityfeed.info">http://securityfeed.info</a></p>
<p>&nbsp;</p>
<p>זה אוסף של הרבה מאוד אתרים שאביב ואני נוהגים לרבוץ בהם.</p>
<p>אני מניח שתמצאו את הלינק שימושי.</p>
<p>&nbsp;</p>
<p>אם אתם חושבים שמשהו חסר &#8211; שלחו לי לינק..</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fsecurityfeed&crtId=148&dt=1283503568"><p align="left"><a class="tt" href="http://twitter.com/home/?status=I%27m+Back+%3A-%29+http://bit.ly/dtgT3P" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/securityfeed/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>&#8235;הדגמת פישינג על GMAIL&#8236;</title>		<link>http://guym.co.il/%d7%94%d7%93%d7%92%d7%9e%d7%aa-%d7%a4%d7%99%d7%a9%d7%99%d7%a0%d7%92-%d7%a2%d7%9c-gmail/?nucrss=1</link>
		<comments>http://guym.co.il/%d7%94%d7%93%d7%92%d7%9e%d7%aa-%d7%a4%d7%99%d7%a9%d7%99%d7%a0%d7%92-%d7%a2%d7%9c-gmail/#comments</comments>
		<pubDate>Thu, 08 May 2008 08:52:46 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[מאמרים מקוריים]]></category>
		<category><![CDATA[gmail]]></category>
		<category><![CDATA[phishing]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/805</guid>
		<description><![CDATA[&#8235;לפני שבוע-שבועיים עידו קינן פנה אלי בשאלה על משהו שנראה לו מוזר.
המשהו הזה היה בעצם חולשת OPEN REDIRECTION ב-GOOGLE.
עפר ואני בנינו מיני אתר שמדגים איך משתמשים בחולשה הזו כדי לבצע התקפות פישינג.
הרעיון הוא שניתן לבנות לינק ל-GMAIL מזוייף שנראה די הגיוני כי הוא תחת הדומיין של GOOGLE.
הדף שבנינו נמצא פה (עם האזהותה המתאימות כדי שלא [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%2594%25d7%2593%25d7%2592%25d7%259e%25d7%25aa-%25d7%25a4%25d7%2599%25d7%25a9%25d7%2599%25d7%25a0%25d7%2592-%25d7%25a2%25d7%259c-gmail&crtId=148&dt=1283503568">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>לפני שבוע-שבועיים <a href="http://www.room404.net/" target="_blank">עידו קינן</a> פנה אלי בשאלה על משהו שנראה לו מוזר.</p>
<p>המשהו הזה היה בעצם חולשת OPEN REDIRECTION ב-GOOGLE.</p>
<p><a href="http://mirshet.net/" target="_blank">עפר</a> ואני בנינו מיני אתר שמדגים איך משתמשים בחולשה הזו כדי לבצע התקפות פישינג.</p>
<p>הרעיון הוא שניתן לבנות לינק ל-GMAIL מזוייף שנראה די הגיוני כי הוא תחת הדומיין של GOOGLE.</p>
<p>הדף שבנינו נמצא פה (עם האזהותה המתאימות כדי שלא יוכלו לבצע עם זה כלום).</p>
<p>הדגמת <a href="http://hacking.org.il/gmaildemo" target="_blank">Gmail Phishing with open redirection vulnerability in google.</a></p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%2594%25d7%2593%25d7%2592%25d7%259e%25d7%25aa-%25d7%25a4%25d7%2599%25d7%25a9%25d7%2599%25d7%25a0%25d7%2592-%25d7%25a2%25d7%259c-gmail&crtId=148&dt=1283503568"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%94%D7%93%D7%92%D7%9E%D7%AA+%D7%A4%D7%99%D7%A9%D7%99%D7%A0%D7%92+%D7%A2%D7%9C+GMAIL+http://bit.ly/dslADO" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/%d7%94%d7%93%d7%92%d7%9e%d7%aa-%d7%a4%d7%99%d7%a9%d7%99%d7%a0%d7%92-%d7%a2%d7%9c-gmail/feed/</wfw:commentRss>
		<slash:comments>25</slash:comments>
		</item>
		<item>
		<title>&#8235;אבטחת מידע בבית חולים&#8236;</title>		<link>http://guym.co.il/%d7%90%d7%91%d7%98%d7%97%d7%aa-%d7%9e%d7%99%d7%93%d7%a2-%d7%91%d7%91%d7%99%d7%aa-%d7%97%d7%95%d7%9c%d7%99%d7%9d/?nucrss=1</link>
		<comments>http://guym.co.il/%d7%90%d7%91%d7%98%d7%97%d7%aa-%d7%9e%d7%99%d7%93%d7%a2-%d7%91%d7%91%d7%99%d7%aa-%d7%97%d7%95%d7%9c%d7%99%d7%9d/#comments</comments>
		<pubDate>Tue, 22 Apr 2008 03:44:29 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[מאמרים מקוריים]]></category>
		<category><![CDATA[אבטחה פיזית]]></category>
		<category><![CDATA[אבטחת מידע]]></category>
		<category><![CDATA[האקינג]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/792</guid>
		<description><![CDATA[&#8235;לפני כמה ימים ביקרתי כמה שעות בבית חולים.
כשיצאתי ראיתי משהו שהזכיר לי את ההרצאה של ג'וני.
מה האקר רואה פה?
&#160;
&#160; 
&#160;
אני ראיתי את זה:
 
מקום נגיש ונוח.
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%2590%25d7%2591%25d7%2598%25d7%2597%25d7%25aa-%25d7%259e%25d7%2599%25d7%2593%25d7%25a2-%25d7%2591%25d7%2591%25d7%2599%25d7%25aa-%25d7%2597%25d7%2595%25d7%259c%25d7%2599%25d7%259d&crtId=148&dt=1283503568">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>לפני כמה ימים ביקרתי כמה שעות בבית חולים.</p>
<p>כשיצאתי ראיתי משהו שהזכיר לי את ההרצאה של <a href="http://www.hacking.org.il/741" target="_blank">ג'וני</a>.</p>
<p>מה האקר רואה פה?</p>
<p>&nbsp;</p>
<p>&nbsp;<a href="http://hacking.org.il/pix/betholim/1.jpg" target="_blank"><img height="298" src="http://hacking.org.il/pix/betholim/1.jpg" width="394"></a> </p>
<p>&nbsp;</p>
<p>אני ראיתי את זה:</p>
<p><a href="http://hacking.org.il/pix/betholim/2.jpg" target="_blank"><img height="305" src="http://hacking.org.il/pix/betholim/2.jpg" width="398"></a> </p>
<p>מקום נגיש ונוח.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%2590%25d7%2591%25d7%2598%25d7%2597%25d7%25aa-%25d7%259e%25d7%2599%25d7%2593%25d7%25a2-%25d7%2591%25d7%2591%25d7%2599%25d7%25aa-%25d7%2597%25d7%2595%25d7%259c%25d7%2599%25d7%259d&crtId=148&dt=1283503568"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%90%D7%91%D7%98%D7%97%D7%AA+%D7%9E%D7%99%D7%93%D7%A2+%D7%91%D7%91%D7%99%D7%AA+%D7%97%D7%95%D7%9C%D7%99%D7%9D+http://bit.ly/aPZrWW" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/%d7%90%d7%91%d7%98%d7%97%d7%aa-%d7%9e%d7%99%d7%93%d7%a2-%d7%91%d7%91%d7%99%d7%aa-%d7%97%d7%95%d7%9c%d7%99%d7%9d/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
		<item>
		<title>&#8235;לפרוץ למוח.&#8236;</title>		<link>http://guym.co.il/%d7%9c%d7%a4%d7%a8%d7%95%d7%a5-%d7%9c%d7%9e%d7%95%d7%97/?nucrss=1</link>
		<comments>http://guym.co.il/%d7%9c%d7%a4%d7%a8%d7%95%d7%a5-%d7%9c%d7%9e%d7%95%d7%97/#comments</comments>
		<pubDate>Sat, 05 Apr 2008 15:07:57 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[מאמרים מקוריים]]></category>
		<category><![CDATA[אבטחת מידע]]></category>
		<category><![CDATA[כובע שחור]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/782</guid>
		<description><![CDATA[&#8235;מה קורה כשמישהו מפרסם בפורום המיועד לחולי אפילפסיה של חברה רפואית בשם&#160; Landover מאות תמונות עם הבזקים שונים ומשונים?
FoxNews מדווחים שיש כ-50 מליון חולי אפילפסיה בעולם ולכ-3% מהם הדבר יכול לגרום להתקפים.
הפעם השניה התוקף התחכם עוד יותר ופשוט &#34;גנב&#34; את חלון הדפדפן של מי שהקליק על אחת ההודעות והציג בחלון צבעים בהירים והבזקים שונים.
&#160;
כמו שכבר [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%259c%25d7%25a4%25d7%25a8%25d7%2595%25d7%25a5-%25d7%259c%25d7%259e%25d7%2595%25d7%2597&crtId=148&dt=1283503568">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>מה קורה כשמישהו מפרסם בפורום המיועד לחולי אפילפסיה של חברה רפואית בשם&nbsp; Landover מאות תמונות עם הבזקים שונים ומשונים?</p>
<p>FoxNews מדווחים שיש כ-50 מליון חולי אפילפסיה בעולם ולכ-3% מהם הדבר יכול לגרום להתקפים.</p>
<p>הפעם השניה התוקף התחכם עוד יותר ופשוט &quot;גנב&quot; את חלון הדפדפן של מי שהקליק על אחת ההודעות והציג בחלון צבעים בהירים והבזקים שונים.</p>
<p>&nbsp;</p>
<p>כמו שכבר אמרתי לא פעם, ההתקפות היום מכוונות יותר ויותר למשתמשים ולא לתוכנות או מכונות.</p>
<p>&nbsp;</p>
<p>אין שום טעם לפרוץ לפורום שכזה אם כל מה שאתם רוצים לעשות זה לגרום נזק למשתמשים ובמקרה הזה היה קל מאוד לעשות את זה וזה אפילו לא בטוח שהתוקף עבר על חוקי הפורום הזה.</p>
<p>&nbsp;</p>
<p>מדהים.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%259c%25d7%25a4%25d7%25a8%25d7%2595%25d7%25a5-%25d7%259c%25d7%259e%25d7%2595%25d7%2597&crtId=148&dt=1283503568"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%9C%D7%A4%D7%A8%D7%95%D7%A5+%D7%9C%D7%9E%D7%95%D7%97.+http://bit.ly/bTJMWM" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/%d7%9c%d7%a4%d7%a8%d7%95%d7%a5-%d7%9c%d7%9e%d7%95%d7%97/feed/</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
		<item>
		<title>&#8235;התקפת פישינג על לקוחות בנק אוצר החייל&#8236;</title>		<link>http://guym.co.il/otsar-hahayal-phishing/?nucrss=1</link>
		<comments>http://guym.co.il/otsar-hahayal-phishing/#comments</comments>
		<pubDate>Sat, 29 Mar 2008 04:32:26 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[מאמרים מקוריים]]></category>
		<category><![CDATA[פישינג]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/780</guid>
		<description><![CDATA[&#8235;קורא חביב בשם שי שלח לי מייל עם דואר של התקפת פישינג על בנק אוצר החייל.
זה הולך ככה:
זה פריט הדואר:

כפי שאתם יכולים לראות, הלינק בפנים שונה מהתיאור של הקישור.
הכיתוב בהודעה:https://login.bankhapoalim.co.il/cgi-bin/poalwwwc?&#38;bank=414
בעצם פונה ל:
http://www.danawylie.net/htdocs/redirect.html &#8211; זהו קובץ בשם redirect.html בתוך אתר של זמרת בשם Dana Wylie.
קובץ ה-redirect מכיל בעצם הפניה לאתר אחר והוא בנוי כשבתוך תגית ה-Head [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fotsar-hahayal-phishing&crtId=148&dt=1283503568">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>קורא חביב בשם <a href="http://joint.co.il/blog/" target="_blank" rel="nofollow">שי</a> שלח לי מייל עם דואר של התקפת פישינג על בנק אוצר החייל.</p>
<p>זה הולך ככה:</p>
<p>זה פריט הדואר:</p>
<p><a href="http://www.hacking.org.il/pix/phishing1/bank1.JPG" target="_blank"><img src="http://www.hacking.org.il/pix/phishing1/bank1.JPG" height="323" width="370" /></a></p>
<p>כפי שאתם יכולים לראות, הלינק בפנים שונה מהתיאור של הקישור.</p>
<p>הכיתוב בהודעה:https://login.bankhapoalim.co.il/cgi-bin/poalwwwc?&amp;bank=414</p>
<p>בעצם פונה ל:</p>
<p>http://www.danawylie.net/htdocs/redirect.html &#8211; זהו קובץ בשם redirect.html בתוך אתר של זמרת בשם Dana Wylie.</p>
<p>קובץ ה-redirect מכיל בעצם הפניה לאתר אחר והוא בנוי כשבתוך תגית ה-Head של הקובץ יש את הקוד הבא:</p>
<p dir="ltr" align="left">&lt;META HTTP-EQUIV=&quot;Refresh&quot; CONTENT=&quot;0.1; URL=http://backpacs.ca/demo/.bankhapoalim.co.il/cgi-bin/poalwwwc.html?&amp;bank=414"&gt;<br />
&lt;META HTTP-EQUIV=&quot;Pragma&quot; CONTENT=&quot;no cache&quot;&gt;<br />
&lt;META HTTP-EQUIV=&quot;Expires&quot; CONTENT=&quot;-1"&gt;<br />
&lt;/HEAD&gt;</p>
<p>הקוד בעצם אומר לדפדפן לעבור לאתר נוסף בשם:</p>
<p dir="ltr" align="left">http://backpacs.ca/demo/.bankhapoalim.co.il/cgi-bin/poalwwwc.html?&amp;bank=414</p>
<p>באתר הזה מאוכסן אתר הפישינג שנראה כך:</p>
<p><a href="http://www.hacking.org.il/pix/phishing1/bank2.JPG" target="_blank"><img src="http://www.hacking.org.il/pix/phishing1/bank2.JPG" height="210" width="382" /></a></p>
<p>בהנחה והקורבן הזין פרטים, הוא מקבל את הדף הזה:</p>
<p><a href="http://www.hacking.org.il/pix/phishing1/bank3.JPG" target="_blank"><img src="http://www.hacking.org.il/pix/phishing1/bank3.JPG" height="314" width="376" /></a></p>
<p>לאחר שהקורבן מזין את הפרטים גם כאן, הוא מופנה לעמוד שמוסר לו להמתין יומיים עד שהמידע יעודכן.</p>
<p>הזמן הזה אמור להספיק לתוקף לבצע את זממו.</p>
<p>אם מישהו נתקל בעוד דברים כאלה, אשמח אם תשלחו לי.</p>
<p>מעניין שאנחנו לא רואים התקפות פישינג מוצלחות בארץ אבל אני בטוח שזה ישתנה.</p>
<p>עדכון:</p>
<p>שלחתי שתי הודעות, אחת לדואר <a href="mailto:info@bankotsar.co.il">info@bankotsar.co.il</a> והשני ל-abuse באותו דומיין.</p>
<p>הראשונה ב-OVER QUOTA ולכן אי אפשר ליצור קשר עם הבנק דרך INFO (מקצועי..)</p>
<p>הכתובת השניה בכלל לא קיימת כך שאין דואר ל-abuse בבנק (מקצועי 2..)</p>
<p>קטעים..</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fotsar-hahayal-phishing&crtId=148&dt=1283503568"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%94%D7%AA%D7%A7%D7%A4%D7%AA+%D7%A4%D7%99%D7%A9%D7%99%D7%A0%D7%92+%D7%A2%D7%9C+%D7%9C%D7%A7%D7%95%D7%97%D7%95%D7%AA+%D7%91%D7%A0%D7%A7+%D7%90%D7%95%D7%A6%D7%A8+%D7%94%D7%97%D7%99%D7%99%D7%9C+http://bit.ly/cZ1Bdr" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/otsar-hahayal-phishing/feed/</wfw:commentRss>
		<slash:comments>20</slash:comments>
		</item>
		<item>
		<title>&#8235;עוד פעם כתבה על כך שלא צריכים אנטי וירוס&#8236;</title>		<link>http://guym.co.il/internet-without-av/?nucrss=1</link>
		<comments>http://guym.co.il/internet-without-av/#comments</comments>
		<pubDate>Sat, 15 Mar 2008 21:29:27 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[אוף]]></category>
		<category><![CDATA[מאמרים מקוריים]]></category>
		<category><![CDATA[אבטחת מידע]]></category>
		<category><![CDATA[וירוסים]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/746</guid>
		<description><![CDATA[&#8235;בערך פעם בשלשה חודשים צצה לה כתבה חדשה על כך שמי שיודע לעבוד עם המחשב ויש לו קצת שכל בקודקודו אינו צריך אנטי וירוס.
הפעם, זו כתבה של אדר שלו.
לפני שאני קוטל את הכתבה (לכו לקרוא ואז תחזרו), אני חייב לציין שאני מחבב בד&#34;כ את הכתבות של אדר, היא כתבת כישרונית לדעתי. מסתבר שגם לאנשים טובים [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Finternet-without-av&crtId=148&dt=1283503568">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>בערך פעם בשלשה חודשים צצה לה כתבה חדשה על כך שמי שיודע לעבוד עם המחשב ויש לו קצת שכל בקודקודו אינו צריך אנטי וירוס.</p>
<p>הפעם, זו כתבה של אדר שלו.</p>
<p>לפני שאני קוטל את <a href="http://www.ynet.co.il/articles/0,7340,L-3518745,00.html" target="_blank" rel="nofollow">הכתבה</a> (לכו לקרוא ואז תחזרו), אני חייב לציין שאני מחבב בד&quot;כ את הכתבות של אדר, היא כתבת כישרונית לדעתי. מסתבר שגם לאנשים טובים יש טעויות.</p>
<p>השורה הראשונה שעצבנה אותי היתה עוד בפסקה הראשונה. ברגע שאומרים על וירוסים &quot;תתפלאו, אבל זה לא מסוכן כפי שחשבתם.&quot; זה חסר אחריות, מרגיז ומעצבן.</p>
<p>אני יכול להצביע על נזקים מוירוסים שעלו לעולם מאות מליוני דולרים ובמקרים של תולעים ההערכות מגיעות למיליארדים.</p>
<p>נמשיך.</p>
<p>&quot;תוכנות אבטחה אמורות לעצור מבעד המשתמש כשהוא מנסה לעשות משהו טיפשי, והן מצליחות לעשות זאת ב-80 עד 99 אחוזים מהמקרים &#8211; כמו לפתוח מייל עם קובץ שמכיל וירוס.&quot;</p>
<p>לא נכון ולא מדוייק. התוכנות אמורות לעצור כל איום על המחשב. לא כל האיומים על המחשב מגיעות מכיוון המשתמש שעשה משהו לא תקין וחלק לא מבוטל מהאיומים יכול להזיק למחשב גם ללא התערבות המשתמש.</p>
<p>אדר מדברת על המרדף בין כותבי הוירוסים למפתחי תוכנות האנטי וירוס: &quot;&quot;אבל כשגולשים עם קצת שכל &#8211; המרדף הזה מיותר.&quot; </p>
<p>שוב &#8211; לא נכון ולא מדוייק.</p>
<p>אתרים רבים באינטרנט מסוגלים להדביק את המחשב ב-Rootkits או סוגי Malware אחרים.</p>
<p>גם אם איינשטיין בכבודו או בעצמו יגלוש אליהם המחשב שלו יידבק.</p>
<p>אדר מציעה למשתמשים שיגבו את החומר וינסו לעבוד חודש ללא אנטיוירוס. בסוף החודש היא ממליצה לסרוק את המחשב ואם לא נמצא וירוס &#8211; אתם יכולים להמשיך לעבוד כך.</p>
<p>אני חייב לבשר לאדר שקיימים דברים נוספים מעבר לוירוסים רגילים.</p>
<p>Rootkit שהצליח לחדור למחשב בד&quot;כ לא יתגלה ע&quot;י אניטיוירוס. גם טרויאני שכתוב נכון לא יתגלה.</p>
<p>רוב הוירוסים שקיימים היום ימנעו מכם להתקין אנטיוירוס אם הם כבר על המחשב.</p>
<p>בקיצור &#8211; הצעה לא ניתנת ליישום אמיתי וגם לא נכונה ומטעה.</p>
<p>&nbsp;</p>
<p>ההמלצות שניתנות לעבודה נכונה:</p>
<p>1. אדר ממליצה לבצע WINDOWS UPDATES ואפילו לגרום להם לעבוד באופן אוטומטי. אני מסכים וממליץ על כך גם כן.יש גם דברים טובים <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>2. לעבור לWEBMAIL: הצעה לא נכונה מבחינת אבטחה.</p>
<p>כמעט כל השירותים האלה ניתנים לפריצה בקלות יחסית לעומת פריצה לחשבונות דואר אצל ספקיות.</p>
<p>כמעט בכל השירותים האלה יש גם כיום פרצות XSS,CSRF וכ&quot;ו שניתן לנצל נגד המשתמשים בהם.</p>
<p>לא ממליץ.</p>
<p>3. לא גולשים באתרים מפוקפקים. הצעה מעניינת. אפשר גם לבקש מהמשתמש לא לגלוש בכלל ואולי עדיף שלא יתחבר לאינטרנט.</p>
<p>אגב, גם אתרים בלתי מפוקפקים בעליל יכולים להוות בעיית אבטחה ופלטפורמה שמתוכה יכולים לצאת וירוסים ומזיקים אחרים.</p>
<p>רק לא מזמן אחת מחברות האנטיוירוס ספגה התקפה שגרמה לכל משתמש שמגיע לאתר שלה להדבר ב-MALWARE.</p>
<p>4. נזהרים ממסרים מידיים. יש שם כמה הצעות נכונות. שוב, יש קצת טוב..</p>
<p>5. לא להאמין לכל הפרסומים של חברות האבטחה באופן אוטומטי. נכון, אבל גם לא לזלזל באיומים החדשים שהחברות האלה מוצאות.</p>
<p>6. בצעו מדי פעם סריקות וירוסים אונליין. עם כמה שהחברות משקיעות בסורקי הON LINE שלהם, צריך לזכור שאת האיומים החשובים באמת כגון תולעים רציניות אי אפשר להסיר (צריך לעשות את זה בד&quot;כ כשהמחשב מנותק מהרשת) את הוירוסים הטובים באמת אי אפשר להסיר (חייבים לפעמים לעשות את זה ב-SAFE MODE) ואת ה-ROOTKITS הסורקים בכלל לא יגלו.</p>
<p>רוב הסורקים האלה גם לא מסירים MALWARE &#8211; רק מתריעים שקיימים כאלה על המחשב.</p>
<p>&nbsp;</p>
<p>בסוף הכתבה YNET מבהירים שהם לא ממליצים על שימוש באינטרנט ללא אנטיוירוס &#8211; כיסוי תחת אופייני.</p>
<p>במקום לכסות את ישבנם &#8211; עדיף שלא יציעו דברים כאלה.</p>
<p>&nbsp;</p>
<p>די כבר עם הכתבות האלה.</p>
<p>כל כמה חודשים להתעצבן מחדש.</p>
<p>אוף!</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Finternet-without-av&crtId=148&dt=1283503568"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%A2%D7%95%D7%93+%D7%A4%D7%A2%D7%9D+%D7%9B%D7%AA%D7%91%D7%94+%D7%A2%D7%9C+%D7%9B%D7%9A+%D7%A9%D7%9C%D7%90+%D7%A6%D7%A8%D7%99%D7%9B%D7%99%D7%9D+%D7%90%D7%A0%D7%98%D7%99+%D7%95%D7%99%D7%A8%D7%95%D7%A1+http://bit.ly/cdLeUW" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/internet-without-av/feed/</wfw:commentRss>
		<slash:comments>29</slash:comments>
		</item>
		<item>
		<title>&#8235;אינטרנט בבית מלון&#8236;</title>		<link>http://guym.co.il/internet-in-hotels/?nucrss=1</link>
		<comments>http://guym.co.il/internet-in-hotels/#comments</comments>
		<pubDate>Fri, 14 Mar 2008 17:10:37 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[מאמרים מקוריים]]></category>
		<category><![CDATA[אבטחת מידע]]></category>
		<category><![CDATA[בתי מלון]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/745</guid>
		<description><![CDATA[&#8235;באופן מפתיע, אשתי ואני שוב באילת.
אימי שהזמינה נופש לה ולאבי לא יכלה לצאת ולכן אשתי ואני זכינו בנופש עם טיסות.
תודה אמא ואבא  
כשהגענו למלון (הילטון מלכת שבא) שידרגנו את השהות והוספנו חבילת VIP שכוללת כניסה לטרקלין העסקים.
הטרקלין נהדר. תמורת כ-300 ש&#34;ח ללילה אנו נהנים מאוכל ושתייה חופשי בכל היום, ארוחות בוקר בקומה 12 במקום [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Finternet-in-hotels&crtId=148&dt=1283503568">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>באופן מפתיע, אשתי ואני שוב באילת.</p>
<p>אימי שהזמינה נופש לה ולאבי לא יכלה לצאת ולכן אשתי ואני זכינו בנופש עם טיסות.</p>
<p>תודה אמא ואבא <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>כשהגענו למלון (הילטון מלכת שבא) שידרגנו את השהות והוספנו חבילת VIP שכוללת כניסה לטרקלין העסקים.</p>
<p>הטרקלין נהדר. תמורת כ-300 ש&quot;ח ללילה אנו נהנים מאוכל ושתייה חופשי בכל היום, ארוחות בוקר בקומה 12 במקום עם נוף מדהים ועוד תוספות.</p>
<p>בטרקלין יש שני מחשבים שמחוברים לאינטרנט מהיר (מהיר.. פחות או יותר) שנמצאים לשימוש באי הטרקלין.</p>
<p>כשהגעתי למחשבים שניהם היו פתוחים על אתרים שגלשו בהם קודם.</p>
<p>אחד היה פתוח על גוגל. מבט מהיר הבהיר לי שמישהו השאיר את חשבון הGMAIL שלו עם סיסמה בתוך הדפדפן (Logged In). <strong>לא צריך אפילו לפרוץ לו ל-GMAIL <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </strong></p>
<p>השני היה באתר easyforex, כמה קליקים של אחורה בדפדפן הכניסו אותי לתוך החשבון שלו.</p>
<p>זה לא נגמר שם.</p>
<p>קצת בדיקה של המחשבים הבהירה לי ששניהם מוצפים ב-SPYWARES, טרויאנים וכ&quot;ו למרות תוכנות כמו SPYSWEEPER שמותקנות שם.</p>
<p>&nbsp;</p>
<p>אז איך לעבוד בבטחה?</p>
<p>1. לא להשאיר חשבון מוזן בדפדפן. עדיף לא להכנס בכלל לאתרים שבהם אתם זקוקים להזין שם וסיסמה.</p>
<p>2. מחקו את ההיסטוריה של הדפדפן יחד עם קבצים זמניים וקוקיז ברגע שאתם מסיימים.</p>
<p>3. סגרו את הדפדפן. אם אפשרי בצעו RESTART למחשב (אם הPOLICY לא מאפשר את זה &#8211; פשוט נתקו אותו לשניה מהחשמל.)</p>
<p>4. הכי טוב &#8211; נתקו את המחשב ופשוט חברו את כבל הרשת למחשב הנייד שלכם. בכל מקרה לא הייתי סומך על הרשת של המלון שתהיה בטוחה כדי לעבוד בה מול אתרים שדורשים שם וסיסמה שלכם.</p>
<p>5. הכי טוב 2: פשוט עבדו עם <a href="http://www.hacking.org.il/177" target="_blank">אינטרנט סלולרי</a>.</p>
<p>&nbsp;</p>
<p>לא, הפעם לא ניסיתי לראות אם אפשר <a href="http://www.hacking.org.il/530" target="_blank">לעקוף את ה-Captive Portal</a> <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Finternet-in-hotels&crtId=148&dt=1283503568"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%90%D7%99%D7%A0%D7%98%D7%A8%D7%A0%D7%98+%D7%91%D7%91%D7%99%D7%AA+%D7%9E%D7%9C%D7%95%D7%9F+http://bit.ly/cuWwXD" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/internet-in-hotels/feed/</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
		<item>
		<title>&#8235;תוכנת גיבוי ל-gmail חושפת את הסיסמה שלכם.&#8236;</title>		<link>http://guym.co.il/g-archiver/?nucrss=1</link>
		<comments>http://guym.co.il/g-archiver/#comments</comments>
		<pubDate>Tue, 11 Mar 2008 23:29:34 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[מאמרים מקוריים]]></category>
		<category><![CDATA[gmail]]></category>
		<category><![CDATA[אבטחת מידע]]></category>
		<category><![CDATA[כובע שחור]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/743</guid>
		<description><![CDATA[&#8235;
&#34;G-Archiver is your one click Gmail backup solution. Backup Gmail email messages&#34;
התוכנה g-archiver שניתנת להורדה מפה: g-archiver (לא מומלץ..) פותחה כדי לתת אפשרות גיבוי לפריטי הדואר האלקטרוני ששוכנים ב-gmail שלכם.
בחור שהוריד את התוכנה ביצע reverse engineering עליה (בעזרת reflector) כדי לראות את הקוד.
להפתעתו, הוא גילה ש-John Terry, המפתח של התוכנה, הטמיע בקוד את השם משתמש [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fg-archiver&crtId=148&dt=1283503568">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p dir="ltr" align="left">
<p><strong>&quot;G-Archiver is your one click Gmail backup solution. Backup Gmail email messages</strong>&quot;</p>
<p dir="rtl" align="right">התוכנה g-archiver שניתנת להורדה מפה: <a rel="nofollow" href="http://www.brothersoft.com/g-archiver-58027.html" target="_blank">g-archiver</a> (לא מומלץ..) פותחה כדי לתת אפשרות גיבוי לפריטי הדואר האלקטרוני ששוכנים ב-gmail שלכם.</p>
<p dir="rtl" align="right">בחור שהוריד את התוכנה ביצע reverse engineering עליה (בעזרת reflector) כדי לראות את הקוד.</p>
<p dir="rtl" align="right">להפתעתו, הוא גילה ש-John Terry, המפתח של התוכנה, הטמיע בקוד את השם משתמש והסיסמה של חשבון ה-gmail שלו.</p>
<p dir="rtl" align="right">אמנם דבר טפשי מצד המפתח, אבל זה לא נגמר פה.</p>
<p dir="rtl" align="right">בהמשך הקוד הוא גילה שבכל פעם שאתם מוסיפים חשבון gmail שאתם רוצים לגבות, התוכנה שולחת דואר אלקטרוני למפתח עם שם המשתמש והסיסמה שלכם ל-gmail.</p>
<p dir="rtl" align="right">
<p dir="rtl" align="right">הדבר הזה מדאיג ומרגיז.</p>
<p dir="rtl" align="right">הבחור שגילה את העניין שינה את הסיסמה לחשבון המייל של המפתח וכרגע אין אפשרות להוציא משם פרטים.</p>
<p dir="rtl" align="right">
<p dir="rtl" align="right">לא מזמן היה כאן דיון שעסק ב&quot;<a href="http://www.hacking.org.il/624" target="_blank">האם הקוד הפתוח רע לאבטחת מידע</a>&quot; ו<a href="http://firefang.net/blog/" target="_blank">עמרי</a> טען שאם יקרה משהו דומה לזה יעלו על העניין מהר מאוד (אני מסלף קצת את הדברים, כי הוא דיבר על תוכנת קוד פתוח פופולארית ואנחנו עוסקים פה במשהו שונה לגמרי:-) ).</p>
<p dir="rtl" align="right">כמו שאני רואה את זה &#8211; תוכנה שניתנת להינדוס לאחור ע&quot;י reflector היא מספיק דומה לקוד פתוח מבחינת בדיקה של קוד.</p>
<p dir="rtl" align="right">התוכנה הזו רצה וקיימת כמעט שנה. רק עכשיו מישהו עלה על העניין.</p>
<p dir="rtl" align="right">
<p dir="rtl" align="right">המפתח מצידו טוען שהפונקציה הבעייתית היתה חלק מתהליך הפיתוח והוא &quot;פשוט שכח&quot; להסיר את הפונקציה.</p>
<p dir="rtl" align="right">
<p dir="rtl" align="right">הסיפור המלא פה:</p>
<p dir="rtl" align="right"><a rel="nofollow" href="http://www.codinghorror.com/blog/archives/001072.html" target="_blank">http://www.codinghorror.com/blog/archives/001072.html</a></p>
<p dir="rtl" align="right">
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fg-archiver&crtId=148&dt=1283503568"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%AA%D7%95%D7%9B%D7%A0%D7%AA+%D7%92%D7%99%D7%91%D7%95%D7%99+%D7%9C-gmail+%D7%97%D7%95%D7%A9%D7%A4%D7%AA+%D7%90%D7%AA+%D7%94%D7%A1%D7%99%D7%A1%D7%9E%D7%94+%D7%A9%D7%9C%D7%9B%D7%9D.+http://bit.ly/bJ8uLm" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/g-archiver/feed/</wfw:commentRss>
		<slash:comments>22</slash:comments>
		</item>
		<item>
		<title>&#8235;הרצאה על אבטחה פיזית&#8236;</title>		<link>http://guym.co.il/physical-security/?nucrss=1</link>
		<comments>http://guym.co.il/physical-security/#comments</comments>
		<pubDate>Sat, 08 Mar 2008 17:28:21 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[מאמרים מקוריים]]></category>
		<category><![CDATA[אבטחה פיזית]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/741</guid>
		<description><![CDATA[&#8235;&#160;
ג'וני מ-Ihackstuff נתן הרצאה מדהימה על אבטחה פיזית.
ממליץ לכולם לראות, למרות האורך (שעה!) זה אחד הדברים היותר מדהימים שיצא לי לראות.
מרצה בחסד, נושא נהדר ובסה&#34;כ &#8211; שווה לראות.

<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fphysical-security&crtId=148&dt=1283503568">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>&#160;</p>
<p>ג'וני מ-Ihackstuff נתן הרצאה מדהימה על אבטחה פיזית.</p>
<p>ממליץ לכולם לראות, למרות האורך (שעה!) זה אחד הדברים היותר מדהימים שיצא לי לראות.</p>
<p>מרצה בחסד, נושא נהדר ובסה&quot;כ &#8211; שווה לראות.</p>
<p><embed id="VideoPlayback" style="width: 400px; height: 326px" src="http://video.google.com/googleplayer.swf?docId=-2160824376898701015&amp;hl=en" type="application/x-shockwave-flash" flashvars="flashvars" /></p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fphysical-security&crtId=148&dt=1283503568"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%94%D7%A8%D7%A6%D7%90%D7%94+%D7%A2%D7%9C+%D7%90%D7%91%D7%98%D7%97%D7%94+%D7%A4%D7%99%D7%96%D7%99%D7%AA+http://bit.ly/djSjj7" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/physical-security/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>&#8235;איך אפשר לקרוא ext3 מתוך WINDOWS?&#8236;</title>		<link>http://guym.co.il/ext3-file-system-in-windows/?nucrss=1</link>
		<comments>http://guym.co.il/ext3-file-system-in-windows/#comments</comments>
		<pubDate>Sat, 08 Mar 2008 06:21:56 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[מאמרים מקוריים]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[טיפים]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/740</guid>
		<description><![CDATA[&#8235;קיבלתי שאלה מאחד הקוראים:
&#34;היי גיא  
רציתי לשאול אם יש דרך לקרוא מחיצה של לינוקס מתוך חלונות.&#34;
הבחור עובד עם מחיצות מסוג Ext3 ולשמחתו יש כלי לצורך העניין.
&#160;
קודם כל &#8211; הסבר קצר: מה זה Ext3?
כל מערכת הפעלה עובדת מול הדיסק הקשיח עם גרסה&#160; שונה של מערכת קבצים.
ב-DOS הכרנו את FAT, מערכת קבצים מוגבלת שנתנה תמיכה בגודל [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fext3-file-system-in-windows&crtId=148&dt=1283503568">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>קיבלתי שאלה מאחד הקוראים:</p>
<p>&quot;היי גיא <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>רציתי לשאול אם יש דרך לקרוא מחיצה של לינוקס מתוך חלונות.&quot;</p>
<p>הבחור עובד עם מחיצות מסוג <strong>Ext3</strong> ולשמחתו יש כלי לצורך העניין.</p>
<p>&#160;</p>
<p>קודם כל &#8211; הסבר קצר: מה זה <strong>Ext3</strong>?</p>
<p>כל מערכת הפעלה עובדת מול הדיסק הקשיח עם גרסה&#160; שונה של מערכת קבצים.</p>
<p>ב-DOS הכרנו את FAT, מערכת קבצים מוגבלת שנתנה תמיכה בגודל מחיצה מקסימלי של 2GB. ז&quot;א שאם היה לכם דיסק קשיח של 10GB היו לכם C בגודל 2GB, כך גם D,E,F וכ&quot;ו.</p>
<p>בעידן WINDOWS 95 SR2 (היה רק בגרסה אנגלית בWINDOWS 98 התחילו להנות גם הישראלים) הגיעה מערכת קבצים חדשה: FAT32.</p>
<p>היא היתה מהירה יותר וכמובן &#8211; תמכה בגודל דיסק גדול יותר.</p>
<p>ב-WINDOWS NT ואח&quot;כ גם ב-Windows 2000 עבדו עם ממערכות קבצים מסוג NTFS.</p>
<p>ב-WINDOWS XP אני עובדים עם NTFS משופר (5.1).</p>
<p>WINDOWS XP יודע לקרוא גם מערכות קבצים ישנות כגון FAT32.</p>
<p><strong>לינוקס יודע לקרוא FAT,FAT32 וגם NTFS</strong> אך הוא תומך ועובד עם מערכות קבצים משל עצמו.</p>
<p>המערכת הנפוצה ביותר (אם אני לא טועה) היא Ext2. זאת מערכת קבצים נוחה שהרבה מאוד הפצות עובדות איתה. מערכת כזו שהוסיפו לה יכולות תיעוד (Journaling) נקראת Ext3 והיא נחשבת קלה יותר למקרה של התאוששות מקריסה.</p>
<p>כברירת מחדל,&#160; WINDOWS לא יודע לדבר עם מחיצות כאלה.</p>
<p>ז&quot;א שאם יש לכם מחשב שיש בו גם לינוקס וגם WINDOWS אתם יכולים לעבוד מתוך לינוקס גם על מערכת הקבצים של WINDOWS (בעברית: לראות את הקבצים שאתם עובדים עליהם בWINDOWS) אבל אם אתם במערכת ההפעלה WINDOWS לא תוכלו לראות את הקבצים שאתם כתבתם בלינוקס.</p>
<p>&#160;</p>
<p>אז איך כן אפשר לקרוא מערכות כאלה ב-WINDOWS?</p>
<p><strong>Ext2 Installable File System for Windows</strong> היא תוכנה קטנה וחופשית שתוכלו להתקין על המחשב כדי לראות מערכות קבצים מסוג Ext2 וגם Ext3. </p>
<p>לא רק לראות, גם לקרוא ולכתוב קבצים על המערכת.</p>
<p>יופי של תוכנה.</p>
<p>ניתן להוריד מפה:</p>
<p><a title="" href="http://www.fs-driver.org/download.html" target="_blank">Ext2 Installable File System for Windows</a></p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fext3-file-system-in-windows&crtId=148&dt=1283503568"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%90%D7%99%D7%9A+%D7%90%D7%A4%D7%A9%D7%A8+%D7%9C%D7%A7%D7%A8%D7%95%D7%90+ext3+%D7%9E%D7%AA%D7%95%D7%9A+WINDOWS%3F+http://bit.ly/dmctz9" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/ext3-file-system-in-windows/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>&#8235;IE8&#8236;</title>		<link>http://guym.co.il/download-ie8/?nucrss=1</link>
		<comments>http://guym.co.il/download-ie8/#comments</comments>
		<pubDate>Thu, 06 Mar 2008 14:07:45 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[מאמרים מקוריים]]></category>
		<category><![CDATA[MICROSOFT]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/739</guid>
		<description><![CDATA[&#8235;רוצים להוריד את Internet Explorer 8?
מספיק נועזים כדי לגלוש עם מוצר beta 1 של מיקרוסופט?
פה:
http://www.microsoft.com/windows/products/winfamily/ie/ie8/readiness/Install.htm
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fdownload-ie8&crtId=148&dt=1283503568">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>רוצים להוריד את Internet Explorer 8?</p>
<p>מספיק נועזים כדי לגלוש עם מוצר beta 1 של מיקרוסופט?</p>
<p>פה:</p>
<p><a title="Download Internet Explorer 8" href="http://www.microsoft.com/windows/products/winfamily/ie/ie8/readiness/Install.htm" target="_blank">http://www.microsoft.com/windows/products/winfamily/ie/ie8/readiness/Install.htm</a></p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fdownload-ie8&crtId=148&dt=1283503568"><p align="left"><a class="tt" href="http://twitter.com/home/?status=IE8+http://bit.ly/9s1XoI" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/download-ie8/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>&#8235;goolag&#8236;</title>		<link>http://guym.co.il/goolag/?nucrss=1</link>
		<comments>http://guym.co.il/goolag/#comments</comments>
		<pubDate>Thu, 06 Mar 2008 08:54:38 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[מאמרים מקוריים]]></category>
		<category><![CDATA[האקינג]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/738</guid>
		<description><![CDATA[&#8235;Cult of the Dead Cow &#8211; אותם חבר'ה שיצרו לפני שנים את Back Orifice (תגידו, לא מדהים שהאתר הזה עדיין חי?) שחררו כלי שהופך את גוגל למכונת סריקה אחרי פגיעויות.
Goolag Scan הוא הכלי החדש שהם שיחררו שמאפשר לכל דורש לאתר בקלות פגיעויות באתרים.
&#160;
חשוב לציין שאין פה משהו חדש &#8211; google hacking זה דבר שקיים שנים [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fgoolag&crtId=148&dt=1283503568">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p><strong>Cult of the Dead Cow</strong> &#8211; אותם חבר'ה שיצרו לפני שנים את <a href="http://www.bo2k.com/index2.shtml" target="_blank" rel="nofollow">Back Orifice</a> (תגידו, לא מדהים שהאתר הזה עדיין חי?) שחררו כלי שהופך את גוגל למכונת סריקה אחרי פגיעויות.</p>
<p><strong>Goolag Scan</strong> הוא הכלי החדש שהם שיחררו שמאפשר לכל דורש לאתר בקלות פגיעויות באתרים.</p>
<p>&#160;</p>
<p>חשוב לציין שאין פה משהו חדש &#8211; <strong>google hacking</strong> זה דבר שקיים שנים ויש את האתר של <a href="http://johnny.ihackstuff.com/" target="_blank" rel="nofollow">johnny</a> שאוסף בתוכו מלא דברים שקשורים לעניין.</p>
<p>&#160;</p>
<p>מה שהם עשו זה פשוט להקל על מי שלא יודע או לא מקצועי לבדוק בקלות אתר לפגיעויות.</p>
<p>&#160;</p>
<p>הכלי נמצא פה: <a href="http://www.goolag.org">http://www.goolag.org</a></p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fgoolag&crtId=148&dt=1283503568"><p align="left"><a class="tt" href="http://twitter.com/home/?status=goolag+http://bit.ly/9T2PQu" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/goolag/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>&#8235;חידה על בולבול&#8236;</title>		<link>http://guym.co.il/%d7%97%d7%99%d7%93%d7%94-%d7%a2%d7%9c-%d7%91%d7%95%d7%9c%d7%91%d7%95%d7%9c/?nucrss=1</link>
		<comments>http://guym.co.il/%d7%97%d7%99%d7%93%d7%94-%d7%a2%d7%9c-%d7%91%d7%95%d7%9c%d7%91%d7%95%d7%9c/#comments</comments>
		<pubDate>Tue, 04 Mar 2008 10:19:12 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[מאמרים מקוריים]]></category>
		<category><![CDATA[האקינג]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/737</guid>
		<description><![CDATA[&#8235;מישהו נכנס לגוגל ומחפש את המונח &#34;בולבול&#34;.
שאלה:
 האם זה ילד שעושה עבודה בבית הספר ומחפש מידע על ציפור נפוצה בארץ או&#160; האם זה פדופיל המחפש איברי מין של ילדים?
&#160;
הרבה אנשים דיבר על החוק האווילי הזה שש&#34;ס מנסה להוביל כדי לעשות את הרשת הפתוחה, המתקדמת&#160; והאנרכיסטית ביותר בעולם לצל של עצמה.
&#160;
המהלך הזה לא יצליח.
טכנולוגית &#8211; העניין [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%2597%25d7%2599%25d7%2593%25d7%2594-%25d7%25a2%25d7%259c-%25d7%2591%25d7%2595%25d7%259c%25d7%2591%25d7%2595%25d7%259c&crtId=148&dt=1283503568">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>מישהו נכנס לגוגל ומחפש את המונח &quot;בולבול&quot;.</p>
<p>שאלה:</p>
<p> האם זה ילד שעושה עבודה בבית הספר ומחפש מידע על ציפור נפוצה בארץ או&#160; האם זה פדופיל המחפש איברי מין של ילדים?</p>
<p>&#160;</p>
<p>הרבה אנשים דיבר על החוק האווילי הזה שש&quot;ס מנסה להוביל כדי לעשות את הרשת הפתוחה, המתקדמת&#160; והאנרכיסטית ביותר בעולם לצל של עצמה.</p>
<p>&#160;</p>
<p>המהלך הזה לא יצליח.</p>
<p>טכנולוגית &#8211; העניין אינו בלתי אפשרי. יש תוכנות שמיועדות לעשות דברים כאלה. אמנם הבעיה עם התוכנות האלה שהן מגבילות יתר על המידה, אבל בכל זאת &#8211; הן קיימות.</p>
<p>מעשית &#8211; החוק יעלה לכולם כסף. כל מי שמשתמש באינטרנט ייאלץ לספוג העלאת מחירים כדי לשלם על החסמים שיתקינו לחלק מהאוכלוסיה.</p>
<p>נהפכו היוצרות: במקום שמי שרוצה לקנות שירות ישלם עליו מעכשיו כולנו נשלם על השירות גם אם לא נרצה אותו. מודל הקיבוצים הצליח ואף אחד לא סיפר לי? <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>&#160;</p>
<p>רשימות שחורות:</p>
<p>אני מניח שלא רחוק היום מטענה במשפט שהגיוני שאדם X יטריד מינית. הוא אפילו גולש באתרי סקס באינטרנט. כפי שאתם יכולים לראות הוא ביקש מספקית האינרטנט Y שלא לחסום לו אתרים אלה.</p>
<p>אין ספק &#8211; סוטה שגולש באתרי סקס וגם מטריד מינית.</p>
<p>הרשימות השחורות האלה יכולות להפוך גם למשהו מעניין:</p>
<p>אדם מבקש שלא לחסום עצמו מאתרים כאלה. מחר יש חברות פורנו שמאתרות את פרטיו לפי הרשימה השחורה של ספקית האינטרנט שלו שנגנבה לא מזמן.</p>
<p>פתאום הוא מתחיל לקבל הביתה גם בדואר הרגיל מגזינים ופרסומות מעניינות הקשורות לתחום.</p>
<p>&#160;</p>
<p>אני מאוד מקווה שבסופו של דבר החוק הזה לא יצליח להגיע ולהבשיל למשהו מחייב.</p>
<p>לא בגלל שאני גולש באתרים מפוקפקים (ושיהיה ברור, אני כן מגיע לאתרים כאלה לעיתים מבחירה או שלא, לא שזה עניינו של מישהו <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  ) אלא כי החוק הזה רע לזכויות הבסיסיות שלנו.</p>
<p>&#160;</p>
<p>אגב, רוב התוכנות האלה חוסמות גם אתרים הקשורים להאקינג, קראקינג וכ&quot;ו.</p>
<p>מעניין מה יקרה לבלוגים כמו שלי.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%2597%25d7%2599%25d7%2593%25d7%2594-%25d7%25a2%25d7%259c-%25d7%2591%25d7%2595%25d7%259c%25d7%2591%25d7%2595%25d7%259c&crtId=148&dt=1283503568"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%97%D7%99%D7%93%D7%94+%D7%A2%D7%9C+%D7%91%D7%95%D7%9C%D7%91%D7%95%D7%9C+http://bit.ly/aw92C8" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/%d7%97%d7%99%d7%93%d7%94-%d7%a2%d7%9c-%d7%91%d7%95%d7%9c%d7%91%d7%95%d7%9c/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
		<item>
		<title>&#8235;על כנס Linux@World08, וירטואליזציה ואבטחת מידע בכנסים&#8236;</title>		<link>http://guym.co.il/%d7%a2%d7%9c-%d7%9b%d7%a0%d7%a1-linuxworld08-%d7%95%d7%99%d7%a8%d7%98%d7%95%d7%90%d7%9c%d7%99%d7%96%d7%a6%d7%99%d7%94-%d7%95%d7%90%d7%91%d7%98%d7%97%d7%aa-%d7%9e%d7%99%d7%93%d7%a2-%d7%91%d7%9b%d7%a0/?nucrss=1</link>
		<comments>http://guym.co.il/%d7%a2%d7%9c-%d7%9b%d7%a0%d7%a1-linuxworld08-%d7%95%d7%99%d7%a8%d7%98%d7%95%d7%90%d7%9c%d7%99%d7%96%d7%a6%d7%99%d7%94-%d7%95%d7%90%d7%91%d7%98%d7%97%d7%aa-%d7%9e%d7%99%d7%93%d7%a2-%d7%91%d7%9b%d7%a0/#comments</comments>
		<pubDate>Thu, 28 Feb 2008 06:49:33 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[מאמרים מקוריים]]></category>
		<category><![CDATA[אבטחת מידע]]></category>
		<category><![CDATA[האקינג]]></category>
		<category><![CDATA[וירטואליזציה]]></category>
		<category><![CDATA[כנסים ותערוכות]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/735</guid>
		<description><![CDATA[&#8235;&#160;
לפני כמה ימים ישבתי עם עפר מוסטיגמן בכנס Linux08.
ראינו (בעיקר) הרצאות שיווקיות בנושא Linux.
חלק אחר של ההרצאות היו סיפורי לקוח. אני קורא להרצאות האלה הרצאות שוויצים.
בד&#34;כ מה שקורה בהן שלקוח (ענק) בא לספר איך הוא הטמיע מערכת X או Y.
&#160;
במקרה הזה התפארו החברות בכמות השרתים שיש להן: לזו יש 250 שרתים עם 900 מכונות וירטואוליות [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%25a2%25d7%259c-%25d7%259b%25d7%25a0%25d7%25a1-linuxworld08-%25d7%2595%25d7%2599%25d7%25a8%25d7%2598%25d7%2595%25d7%2590%25d7%259c%25d7%2599%25d7%2596%25d7%25a6%25d7%2599%25d7%2594-%25d7%2595%25d7%2590%25d7%2591%25d7%2598%25d7%2597%25d7%25aa-%25d7%259e%25d7%2599%25d7%2593%25d7%25a2-%25d7%2591%25d7%259b%25d7%25a0&crtId=148&dt=1283503568">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>&nbsp;</p>
<p>לפני כמה ימים ישבתי עם <a href="http://www.mirshet.net/" target="_blank">עפר מוסטיגמן</a> בכנס Linux08.</p>
<p>ראינו (בעיקר) הרצאות שיווקיות בנושא Linux.</p>
<p>חלק אחר של ההרצאות היו סיפורי לקוח. אני קורא להרצאות האלה הרצאות שוויצים.</p>
<p>בד&quot;כ מה שקורה בהן שלקוח (ענק) בא לספר איך הוא הטמיע מערכת X או Y.</p>
<p>&nbsp;</p>
<p>במקרה הזה התפארו החברות בכמות השרתים שיש להן: לזו יש 250 שרתים עם 900 מכונות וירטואוליות ולחברתה יש רק&nbsp; 243 שרתים עם 978 מכונות וירטואליות.</p>
<p>תקראו מה עומר כתב על <a href="http://israblog.nana10.co.il/blogread.asp?blog=177394&amp;blogcode=8717055" target="_blank">וירטואליזציה ואבטחת מידע</a>.</p>
<p>&nbsp;</p>
<p>אני לא מת על ההרצאות האלה כיוון שהן בד&quot;כ באות לפאר את החברה ולא נותנות יותר מדי ערך מוסף למשתתפים בכנס.</p>
<p>&nbsp;</p>
<p>במהלך ההרצאות היו כמה חברות שסיפרו סיפורי לקוח.</p>
<p>מה שהדהים אותי (וגם את עפר) זה שהיו שם מנהלי IT שחשפו פרטים ברמה שגובלת בחוסר זהירות או טיפשות על גבי הארגון שלהם, התשתיות שלו, שמות שרתים, בסיסי נתונים, שמות משתמשים, לוגים של מערכות מסויימות, שמות תוכנות וכ&quot;ו.</p>
<p>&nbsp;</p>
<p>נראה כאילו המטרייה של הכנס נותנת למציג את הבטחון להראות דברים שהוא לא היה חושף במקום אחר או אולי הרצון למצגת טובה גבר על שיקולי אבטחת מידע.</p>
<p>את עפר ואותי זה הצחיק והדאיג.</p>
<p>ישבנו שם ופשוט נדהמנו בכל פעם שמישהו חשף דבר כזה.</p>
<p>&nbsp;</p>
<p>אני בטוח שהמציגים שם הם אנשים מודעים לנושא האבטחה. היו שם לא מעט כאלה שאחראים על מדיניות של הארגון בנושא ה-IT כולו.</p>
<p>מה גרם להם לחשוף מידע בצורה בוטה כל כך?</p>
<p>&nbsp;</p>
<p>אם הייתי כובע שחור הייתי בהחלט יכול לנצל את המידע הזה לרעה כחלק ממתקפות על התשתיות שלהם או מניפולציות על העובדים כחלק ממתקפת Social Engineering עם ידע על הארגון, ידע שהוגש לי בכפית זהב לפה.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%25a2%25d7%259c-%25d7%259b%25d7%25a0%25d7%25a1-linuxworld08-%25d7%2595%25d7%2599%25d7%25a8%25d7%2598%25d7%2595%25d7%2590%25d7%259c%25d7%2599%25d7%2596%25d7%25a6%25d7%2599%25d7%2594-%25d7%2595%25d7%2590%25d7%2591%25d7%2598%25d7%2597%25d7%25aa-%25d7%259e%25d7%2599%25d7%2593%25d7%25a2-%25d7%2591%25d7%259b%25d7%25a0&crtId=148&dt=1283503568"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%A2%D7%9C+%D7%9B%D7%A0%D7%A1+Linux%40World08%2C+%D7%95%D7%99%D7%A8%D7%98%D7%95%D7%90%D7%9C%D7%99%D7%96%D7%A6%D7%99%D7%94+%D7%95%D7%90%D7%91%D7%98%D7%97%D7%AA+%D7%9E%D7%99%D7%93%D7%A2+%D7%91%D7%9B%D7%A0%D7%A1%D7%99%D7%9D+http://bit.ly/bOEdlW" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/%d7%a2%d7%9c-%d7%9b%d7%a0%d7%a1-linuxworld08-%d7%95%d7%99%d7%a8%d7%98%d7%95%d7%90%d7%9c%d7%99%d7%96%d7%a6%d7%99%d7%94-%d7%95%d7%90%d7%91%d7%98%d7%97%d7%aa-%d7%9e%d7%99%d7%93%d7%a2-%d7%91%d7%9b%d7%a0/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>&#8235;סכנה מפוזרת&#8236;</title>		<link>http://guym.co.il/%d7%a1%d7%9b%d7%a0%d7%94-%d7%9e%d7%a4%d7%95%d7%96%d7%a8%d7%aa/?nucrss=1</link>
		<comments>http://guym.co.il/%d7%a1%d7%9b%d7%a0%d7%94-%d7%9e%d7%a4%d7%95%d7%96%d7%a8%d7%aa/#comments</comments>
		<pubDate>Wed, 27 Feb 2008 12:31:53 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[מאמרים מקוריים]]></category>
		<category><![CDATA[אבטחת מידע]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/734</guid>
		<description><![CDATA[&#8235;ברוס שנייר מפנה בבלוג שלו לקטע הזה:http://www.telegraph.co.uk/news/main.jhtml?xml=/news/2008/02/26/nbomb126.xml
פחות או יותר, מסופר בו על כך שניתן להגניב נוזלים ללא ריח בבקבוקים קטנים (של 100 מיליליטר שלא נבדקים) למטוס ולאחר מכן לערבב את הנוזלים ולייצר מהם חומר נפץ חזק מספיק כדי לעשות נזק משמעותי במטוס.
הרעיון הוא שאם מפרידים את הנוזלים האלה, הם נראים תמימים לחלוטין ואין להם ריח [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%25a1%25d7%259b%25d7%25a0%25d7%2594-%25d7%259e%25d7%25a4%25d7%2595%25d7%2596%25d7%25a8%25d7%25aa&crtId=148&dt=1283503568">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p><a href="http://www.schneier.com/blog/" target="_blank">ברוס שנייר</a> מפנה בבלוג שלו לקטע הזה:<a title="http://www.telegraph.co.uk/news/main.jhtml?xml=/news/2008/02/26/nbomb126.xml" href="http://www.telegraph.co.uk/news/main.jhtml?xml=/news/2008/02/26/nbomb126.xml">http://www.telegraph.co.uk/news/main.jhtml?xml=/news/2008/02/26/nbomb126.xml</a></p>
<p>פחות או יותר, מסופר בו על כך שניתן להגניב נוזלים ללא ריח בבקבוקים קטנים (של 100 מיליליטר שלא נבדקים) למטוס ולאחר מכן לערבב את הנוזלים ולייצר מהם חומר נפץ חזק מספיק כדי לעשות נזק משמעותי במטוס.</p>
<p>הרעיון הוא שאם מפרידים את הנוזלים האלה, הם נראים תמימים לחלוטין ואין להם ריח או צבע שיכולים לעורר חשד.</p>
<p>&nbsp;</p>
<p>מעניין אותי להקביל את העניין למחשבים:</p>
<p>לוקחים ומייצרים כמה תוספים ל-WORDPRESS (סתם כי זה נוח להדגים עליו) שחלקם משתמשים בפונקציות מסויימות.</p>
<p>אם מדובר בתוסף אחד, הפונקציה אינה בעייתית.</p>
<p>אם יש הרכבה של כמה תוספים ביחד, הפונקציות יודעות לתקשר אחת עם השניה ומייצרות התקפות כאלה או אחרות.</p>
<p>כיוון שהפונקציות האלה קטנות ולא עושות שום דבר עד שבאמת הן מופעלות יחד, קשה לעלות על כך שמשהו שם חשוד.</p>
<p>&nbsp;</p>
<p>דבר מעניין שקשור לפוסט שלי בנושא <a href="http://www.hacking.org.il/650" target="_blank">אבטחת מידע עקיפה</a>.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%25a1%25d7%259b%25d7%25a0%25d7%2594-%25d7%259e%25d7%25a4%25d7%2595%25d7%2596%25d7%25a8%25d7%25aa&crtId=148&dt=1283503568"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%A1%D7%9B%D7%A0%D7%94+%D7%9E%D7%A4%D7%95%D7%96%D7%A8%D7%AA+http://bit.ly/btgIAD" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/%d7%a1%d7%9b%d7%a0%d7%94-%d7%9e%d7%a4%d7%95%d7%96%d7%a8%d7%aa/feed/</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
		<item>
		<title>&#8235;שוב &#8211; שיפורים בפריצת WIFI&#8236;</title>		<link>http://guym.co.il/%d7%a9%d7%95%d7%91-%d7%a9%d7%99%d7%a4%d7%95%d7%a8%d7%99%d7%9d-%d7%91%d7%a4%d7%a8%d7%99%d7%a6%d7%aa-wifi/?nucrss=1</link>
		<comments>http://guym.co.il/%d7%a9%d7%95%d7%91-%d7%a9%d7%99%d7%a4%d7%95%d7%a8%d7%99%d7%9d-%d7%91%d7%a4%d7%a8%d7%99%d7%a6%d7%aa-wifi/#comments</comments>
		<pubDate>Wed, 27 Feb 2008 07:16:59 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[מאמרים מקוריים]]></category>
		<category><![CDATA[WIFI]]></category>
		<category><![CDATA[אבטחת מידע]]></category>
		<category><![CDATA[האקינג]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/733</guid>
		<description><![CDATA[&#8235;בעקבות שיחה שהיתה לי בימים האחרונים לגבי פריצה לרשתות אלחוטיות, החלטתי לרענן קצת את הדברים.
ביום יום אני לא הולך ופורץ לרשתות WIFI, זה קורה רק כשאני עושה הדגמות כאלה או בדיקות חוסן כאלה או אחרות.
הוצאתי את כרטיס ה-Orinoco Gold שלי, עדכנתי דרייברים במערכת ההפעלה שאני עובד איתה (Backtrack בגרסת בטא 3 שיצאה לא מזמן), שידרגתי [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%25a9%25d7%2595%25d7%2591-%25d7%25a9%25d7%2599%25d7%25a4%25d7%2595%25d7%25a8%25d7%2599%25d7%259d-%25d7%2591%25d7%25a4%25d7%25a8%25d7%2599%25d7%25a6%25d7%25aa-wifi&crtId=148&dt=1283503568">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>בעקבות שיחה שהיתה לי בימים האחרונים לגבי פריצה לרשתות אלחוטיות, החלטתי לרענן קצת את הדברים.</p>
<p>ביום יום אני לא הולך ופורץ לרשתות WIFI, זה קורה רק כשאני עושה הדגמות כאלה או בדיקות חוסן כאלה או אחרות.</p>
<p>הוצאתי את כרטיס ה-Orinoco Gold שלי, עדכנתי דרייברים במערכת ההפעלה שאני עובד איתה (Backtrack בגרסת בטא 3 שיצאה לא מזמן), שידרגתי ל-aircrack בגרסה האחרונה (PTW).</p>
<p>לאחר כל ההכנות האלה ניסיתי לראות אם אכן aircrack-otw החדש משפר את הביצועים ברמות שקראתי עליהן.</p>
<p>חשוב לציין:</p>
<p>הגרסא הראשונה של aircrack דרשה כמות לא מבוטלת של כ-2 מליון פקטים כדי לפענח מפתח WEP.</p>
<p>גרסת PTW מסתפקת ב-50K פקטים לזיהוי ובד&quot;כ מספיקים 5K-15K.</p>
<p>הראוטר שמולו ערכתי את ההתקפה הוא מסוג 3Com ומדגם 3CRWER100-75, אותו ראוטר נפוץ בו משתמשים המוני בתים ועסקים בארץ.</p>
<p><a href="http://www.xslf.com/archives/000785.html" target="_blank">שושנה פורבס כתבה על הראוטר הזה</a>, אני כתבתי על <a href="http://www.hacking.org.il/567" target="_blank">פרצת אבטחה בראוטר של 3Com</a> ובכלל, זה רכיב מאוד נפוץ.</p>
<p>לצורך הבדיקה העברתי אותו לעבודה בWEP 64 ביטים (תתפלאו, אבל זאת עדיין הצורה בה רוב האנשים מאבטחים את הרשת שלהם).</p>
<p>הייתי צריך בדיוק 4800 פקטים כדי לפרוץ את הרשת.</p>
<p>כרטיס WIFI סטנדרטי של realtek מזריק 500 פקטים בשניה והאורינוקו שלי מצליח להזריק 800 (אני יודע שיש כאלה שהגיעו למהירות גבוהה יותר, אבל היום אין לזה משמעות..)</p>
<p>10 שניות של הזרקת פקטים, עוד בערך 10 שניות בהן aircrack-ptw עבד.</p>
<p>בסך הכל &#8211; פחות מחצי דקה לפיצוח של רשת מוגנת ב-wep 64.</p>
<p>חצי דקה.</p>
<p>אם אנחנו עוברים ל-128 ביט &#8211; הייתי צריך 38K פקטים.</p>
<p>לקח בערך שתיים וחצי דקות, קצת פחות.</p>
<p>תשאלו על WPA? אז עד כמה שניתן להתפלא, הסתובבתי קצת בעיר מגורי (חולון) ועברתי מדגמית בכמה רחובות. לא הצלחתי למצוא ולו אחד (חוץ ממני) שמשתמש ב-WPA.</p>
<p>מדהים,לא?</p>
<p>בלי קשר, מתכנן לעשות ניסוי בעוד מספר ימים גם על WPA. זה בהחלט מעניין.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%25a9%25d7%2595%25d7%2591-%25d7%25a9%25d7%2599%25d7%25a4%25d7%2595%25d7%25a8%25d7%2599%25d7%259d-%25d7%2591%25d7%25a4%25d7%25a8%25d7%2599%25d7%25a6%25d7%25aa-wifi&crtId=148&dt=1283503568"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%A9%D7%95%D7%91+%E2%80%93+%D7%A9%D7%99%D7%A4%D7%95%D7%A8%D7%99%D7%9D+%D7%91%D7%A4%D7%A8%D7%99%D7%A6%D7%AA+WIFI+http://bit.ly/c86XzK" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/%d7%a9%d7%95%d7%91-%d7%a9%d7%99%d7%a4%d7%95%d7%a8%d7%99%d7%9d-%d7%91%d7%a4%d7%a8%d7%99%d7%a6%d7%aa-wifi/feed/</wfw:commentRss>
		<slash:comments>19</slash:comments>
		</item>
		<item>
		<title>&#8235;המשך הדיון בנוגע למדיניות אבטחה בבנק&#8236;</title>		<link>http://guym.co.il/%d7%94%d7%9e%d7%a9%d7%9a-%d7%94%d7%93%d7%99%d7%95%d7%9f-%d7%91%d7%a0%d7%95%d7%92%d7%a2-%d7%9c%d7%9e%d7%93%d7%99%d7%a0%d7%99%d7%95%d7%aa-%d7%90%d7%91%d7%98%d7%97%d7%94-%d7%91%d7%91%d7%a0%d7%a7/?nucrss=1</link>
		<comments>http://guym.co.il/%d7%94%d7%9e%d7%a9%d7%9a-%d7%94%d7%93%d7%99%d7%95%d7%9f-%d7%91%d7%a0%d7%95%d7%92%d7%a2-%d7%9c%d7%9e%d7%93%d7%99%d7%a0%d7%99%d7%95%d7%aa-%d7%90%d7%91%d7%98%d7%97%d7%94-%d7%91%d7%91%d7%a0%d7%a7/#comments</comments>
		<pubDate>Tue, 26 Feb 2008 15:30:10 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[מאמרים מקוריים]]></category>
		<category><![CDATA[אבטחת מידע]]></category>
		<category><![CDATA[סיסמאות]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/732</guid>
		<description><![CDATA[&#8235;עומר כתב פוסט על מדיניות הסיסמאות בבנק בהמשך לדיון שהתחיל בפוסט שלי על מדיניות סיסמאות בבנק (נראה לי שכבר אין טעם להגיד שמדובר בבנק מסויים כי זה לא רלוונטי).
עומר לא מסכים עם הטענה שהעלה ארז מטולה שאין לקשר בין הנושא של נעילת המשתמש לחוזק הסיסמאות שאותן הוא נדרש לספק.
עומר גם לא מסכים שאם ניתן אפשרות [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%2594%25d7%259e%25d7%25a9%25d7%259a-%25d7%2594%25d7%2593%25d7%2599%25d7%2595%25d7%259f-%25d7%2591%25d7%25a0%25d7%2595%25d7%2592%25d7%25a2-%25d7%259c%25d7%259e%25d7%2593%25d7%2599%25d7%25a0%25d7%2599%25d7%2595%25d7%25aa-%25d7%2590%25d7%2591%25d7%2598%25d7%2597%25d7%2594-%25d7%2591%25d7%2591%25d7%25a0%25d7%25a7&crtId=148&dt=1283503568">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>עומר כתב פוסט על <a href="http://israblog.nana10.co.il/blogread.asp?blog=177394&amp;blogcode=8706714" target="_blank">מדיניות הסיסמאות בבנק</a> בהמשך לדיון שהתחיל בפוסט שלי על <a href="http://www.hacking.org.il/713" target="_blank">מדיניות סיסמאות בבנק </a>(נראה לי שכבר אין טעם להגיד שמדובר בבנק מסויים כי זה לא רלוונטי).</p>
<p>עומר לא מסכים עם הטענה שהעלה ארז מטולה שאין לקשר בין הנושא של נעילת המשתמש לחוזק הסיסמאות שאותן הוא נדרש לספק.</p>
<p>עומר גם לא מסכים שאם ניתן אפשרות של מרחב סיסמאות גדול יותר העניין תורם לאבטחת המידע כיוון שאין לנו מושג אם הלקוחות לא בחרו סיסמאות קלות שמשלבות סוגי תווים שונים.</p>
<p>אם לא הלכתם קרוא אצלו עד עכשיו &#8211; תלכו. מה שהוא כותב תמיד שווה קריאה.</p>
<p>אני חושב שמדיניות סיסמאות נכונה חייבת למנוע מצב בו המשתמשים בוחרים סיסמאות קלות כגון qwe123 וכ&quot;ו.<br />
יש מספיק מילונים ופאזרים שמחוללים סיסמאות קלות ואסורות ואין בעיה להשתמש בכלים כאלה.<br />
יש גם כלים שמונעים סיסמאות הקשורות למשתמש כגון שם, משפחה תאריך לידה וכ&quot;ו.<br />
אני בהחלט חושב שיש צורך להוסיף הגבלות כאלה אך עם זאת יש לאפשר סיסמה מספיק קלה כדי שיזכרו אותה.</p>
<p>איני מקבל את הטענה שאומרת שקשה יותר לזכור סיסמאות מורכבות.<br />
כל העניין הוא שאתה מייצר לעצמך סיסמאות קלות לזכרון אך מסובכות לפריצה. אין שום בעיה להחליט הסיסמה omer123 תהפוך להיות oMer12#. קשה יותר לפריצה וקלה מספיק כדי לזכור (זאת היתה דומה בלבד. ברור שעומר לא יבחר סיסמה שיש בה את שמו <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  ).</p>
<p>אני זוכר פוסט ישן של עומר  בנושא <a href="http://israblog.nana10.co.il/blogread.asp?blog=177394&amp;blogcode=6841858" target="_blank">חוזק סיסמאות</a> שטוען שסיסמאות כאלה אינן קשות יותר לפריצה ואני אומר: תלוי.</p>
<p>הטענה הזו לחלוטין לא נכונה כשמדובר בהתקפות <a href="http://www.hacking.org.il/563" target="_blank">Brute Force</a> ולגמרי נכונה אם הפורץ עובד מול RAIBOW TABLES.<br />
ב-<a href="http://www.hacking.org.il/563" target="_blank">Brute Force</a> אם אתה נאלץ לנסות יותר סוגי תווים העלות בזמן היא אדירה.<br />
אם אתה עובד מול rainbow tables(לא תמיד אפשר) אז העניין פשוט יותר אך ברמה העקרונית, סיסמה כזו אכן חזקה יותר.</p>
<p>לגבי הנושא החשוב יותר שעומר העלה &#8211; האם יש לראות את אבטחת המידע כמכלול או לא &#8211; זאת שאלה הרבה יותר מעניינת.</p>
<p>תוספת של <a href="http://www.applicationsecurity.co.il" target="_blank">ארז</a>:</p>
<p>חשוב להדגיש כי הבעיה במדיניות הסיסמאות הנוכחית היא שאנחנו מסגירים לתוקף נתון חשוב שהוא אורך הסיסמא. הרעיון באבטחת מידע הוא לא לתת שום מידע ראשוני כבסיס ואילו כאן חושפים בפניו ,על מגש של כסף, נתון חשוב שמהווה בסיס לחישוב מרחב הסיסמאות הנדרש ל BF, חישוב הסתברויות וכמובן קיצור הזמן הכולל (חסם עליון) לביצוע המתקפה.</p>
<p>ללא מידע זה התוקף באפלה, מבחינתו הסיסמא יכולה להיות כל דבר מה שגם עלול (ובצדק) להתייאש ולעבור הלאה כי לא ברור היכן &quot;האור בקצה המנהרה&quot; – איפה סביר להניח מתקפת BF תעצור. מבחינתו הסיסמא יכול להיות הרבה יותר מ 6 תוים מה שיגרום למתקפה לא להצליח. במקרה שלנו, קורה ההיפך – התוקף אפילו מתעודד מזה שהוא יודע מה כמות הסיסמאות הנדרשות, ושזה בהחלט משהו סביר מבחינת מספר האפשרויות. הוא אפילו עלול להתמקד על הבנק הנ&quot;ל ספציפית כי לבנקים האחרים יש מדיניות טובה יותר.</p>
<p>כמובן כשמסתכלים על הפתרון הכולל נעילת משתמש עוזרת להתמודד עם הבעיה. אבל כאשר מתכננים מערכת אבטחה צריך לקבל את המיטב מכל מעגלי ההגנה השונים. אתה לא יכול להניח שמעגל עליו אתה סומך לא יקרוס – זה בדיוק העיניין עם מעגלי הגנה – אם אחד נכשל השני יציל אותך. וכמובן אף אחד גם לא יודע מה יקרה מחר, אם סתם יחליטו מסיבה כלשהי לבטל את הנעילה ואז אתה חשוף לחלוטין.</p>
<p>במילים אחרות – כרגע מעגל הגנה יחיד (נעילת סיסמאות) מונעת מתקפת BF כי מדיניות הסיסמאות לא חזקה מספיק. וברור לנו שצריך לפחות שני מעגלי הגנה לכל איום.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%2594%25d7%259e%25d7%25a9%25d7%259a-%25d7%2594%25d7%2593%25d7%2599%25d7%2595%25d7%259f-%25d7%2591%25d7%25a0%25d7%2595%25d7%2592%25d7%25a2-%25d7%259c%25d7%259e%25d7%2593%25d7%2599%25d7%25a0%25d7%2599%25d7%2595%25d7%25aa-%25d7%2590%25d7%2591%25d7%2598%25d7%2597%25d7%2594-%25d7%2591%25d7%2591%25d7%25a0%25d7%25a7&crtId=148&dt=1283503568"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%94%D7%9E%D7%A9%D7%9A+%D7%94%D7%93%D7%99%D7%95%D7%9F+%D7%91%D7%A0%D7%95%D7%92%D7%A2+%D7%9C%D7%9E%D7%93%D7%99%D7%A0%D7%99%D7%95%D7%AA+%D7%90%D7%91%D7%98%D7%97%D7%94+%D7%91%D7%91%D7%A0%D7%A7+http://bit.ly/99NqS2" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/%d7%94%d7%9e%d7%a9%d7%9a-%d7%94%d7%93%d7%99%d7%95%d7%9f-%d7%91%d7%a0%d7%95%d7%92%d7%a2-%d7%9c%d7%9e%d7%93%d7%99%d7%a0%d7%99%d7%95%d7%aa-%d7%90%d7%91%d7%98%d7%97%d7%94-%d7%91%d7%91%d7%a0%d7%a7/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>&#8235;הצפנת דיסק אינה מאובטחת&#8236;</title>		<link>http://guym.co.il/crack-disk-encryption/?nucrss=1</link>
		<comments>http://guym.co.il/crack-disk-encryption/#comments</comments>
		<pubDate>Tue, 26 Feb 2008 10:20:37 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[מאמרים מקוריים]]></category>
		<category><![CDATA[אבטחת מידע]]></category>
		<category><![CDATA[האקינג]]></category>
		<category><![CDATA[הצפנה]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/731</guid>
		<description><![CDATA[&#8235;כן, זאת הכותרת למאמר המדהים הזה ב-WIERD.
הכוונה היא לא לכך שהצפנת דיסק אינה מאובטחת אלא לכך שנמצאה דרך מדהימה לפצח את ההצפנה בתוך תהליך מעניין.
חוקרים מטעם אוניברסיטת Princeton בארה&#34;ב וארגון ה-Electronic Frontier Foundation מצאו שיש דרך לשמר את המידע בזכרונות RAM גם בעת כיבוי המחשב.
מסתבר שבסוגים שונים של זכרונות יש זמן &#34;תפוגה&#34; שונה למידע שנמצא [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fcrack-disk-encryption&crtId=148&dt=1283503568">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>כן, זאת הכותרת <a href="http://blog.wired.com/27bstroke6/2008/02/researchers-dis.html" target="_blank">למאמר המדהים הזה</a> ב-WIERD.</p>
<p>הכוונה היא לא לכך שהצפנת דיסק אינה מאובטחת אלא לכך ש<strong>נמצאה דרך מדהימה לפצח את ההצפנה</strong> בתוך תהליך מעניין.</p>
<p>חוקרים מטעם אוניברסיטת Princeton בארה&quot;ב וארגון ה-Electronic Frontier Foundation מצאו שיש דרך לשמר את המידע <strong>בזכרונות RAM</strong> גם בעת כיבוי המחשב.</p>
<p>מסתבר שבסוגים שונים של זכרונות יש זמן &quot;תפוגה&quot; שונה למידע שנמצא על הזכרון.</p>
<p>בעוד RAM הוא דבר שאנו בטוחים שנמחק כאשר המחשב נכבה, מתברר שלוקח לפחות שתי דקות עד שהמידע באמת נמחק והזמן הזה משתנה בין סוגי זכרונות שונים. הזמן גם מתארך ככל שתקררו את סוגי הצ'יפים השונים של זכרונות.</p>
<p>לאחר קירור של רכיב הזכרון ניתן להעתיק את המידע שהיה עליו אפילו דקות ארוכות לאחר שלא היה פעיל וגם להסיר את הזכרון מלוח האם ולשים על לוח אם אחר והמידע שהיה שם עדיין נשמר.</p>
<p>בעזרת תוכנות מסויימות ניתן <strong>לבצע &quot;תמונה&quot; של מה שיש כרגע ב-RAM</strong> גם אם המחשב היה כבוי &#8211; פשוט מדליקים, עושים BOOT למערכת כזו מ-CD או FLASHDISK וניתן לשמור תמונה של מה שהיה בזכרון, גם לאחר שהמחשב כובה.</p>
<p>&#160;</p>
<p>מה זה קשור <strong>להצפנה</strong>? יש קשר.</p>
<p>בעבודה סטנדרטית על מחשב עם דיסק קשיח מוצפן, המחשב חייב לדעת את <strong>מפתח ההצפנה</strong> כדי לגשת לחומר המוצפן על הדיסק הקשיח.</p>
<p>כשהמשתמש מדליק את המחשב הוא אמור להזין את<strong> המפתח</strong> או <strong>הסיסמה</strong> והיא נשמרת ב-<strong>RAM</strong>.</p>
<p>אם בזמן הזה גנב לוקח את המחשב הנייד הוא יכול להעתיק את ה-RAM ולהוציא ממנו את <strong>המפתח</strong> הנכון גם בלי לדעת את <strong>סיסמאות הגישה למחשב</strong>.</p>
<p>החוקרים פיתחו תוכנה שעושה את כל התהליך הזה באופן אוטומטי והיא נקרא BitUnlocker, היא עושה את כל התהליך בכמה דקות.</p>
<p>&#160;</p>
<p>אם גנבו את המחשב שלכם והוא היה במצב של <strong>SLEEP</strong> או במצב של שו<strong>מר מסך מוגן בסיסמה</strong> &#8211; ניתן לבצע עליו את התהליך. דרך מדהימה לפריצת מנגנון ההצפנה של הדיסק <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>&#160;</p>
<p>העניין נבדק מול כמה סוגים של אמצעי <strong>הצפנת דיסק</strong> כגון<strong> </strong>BitLocker, FileVault, dm-crypt, TrueCrypt</p>
<p>בויסטה המצב מעניין &#8211; מסתבר שיש שתי שיטות להפעיל את Bitlocker. הדרך הראשונה מביאה אתכם למצב שבו בהפעלה של המחשב אין צורך להקליד סיסמה והיא נבדקת רק מול תהליך שם המשתמש והדרך השנייה היא ש-BitLocker מבקש סיסמה עדיין במסכים השחורים, מייד לאחר ה-BIOS.</p>
<p>&#160;</p>
<p>אם אתם עובדים עם BitLocker בצורה הראשונה &#8211; המחשב שלכם פגיע גם אם הוא נגנב כאשר הוא כבוי לחלוטין.</p>
<p>מעניין <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>&#160;</p>
<p>סרט הדגמה ששיחררו לעניין בדף המקורי ששוחרר:</p>
<p><a title="פריצת הצפנה" href="http://citp.princeton.edu/memory/" target="_blank">http://citp.princeton.edu/memory/</a></p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fcrack-disk-encryption&crtId=148&dt=1283503568"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%94%D7%A6%D7%A4%D7%A0%D7%AA+%D7%93%D7%99%D7%A1%D7%A7+%D7%90%D7%99%D7%A0%D7%94+%D7%9E%D7%90%D7%95%D7%91%D7%98%D7%97%D7%AA+http://bit.ly/9sor3P" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/crack-disk-encryption/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>&#8235;פרצת אבטחה בקובריק של WORDPRESS&#8236;</title>		<link>http://guym.co.il/%d7%a4%d7%a8%d7%a6%d7%aa-%d7%90%d7%91%d7%98%d7%97%d7%94-%d7%91%d7%a7%d7%95%d7%91%d7%a8%d7%99%d7%a7-%d7%a9%d7%9c-wordpress/?nucrss=1</link>
		<comments>http://guym.co.il/%d7%a4%d7%a8%d7%a6%d7%aa-%d7%90%d7%91%d7%98%d7%97%d7%94-%d7%91%d7%a7%d7%95%d7%91%d7%a8%d7%99%d7%a7-%d7%a9%d7%9c-wordpress/#comments</comments>
		<pubDate>Mon, 25 Feb 2008 13:24:39 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[מאמרים מקוריים]]></category>
		<category><![CDATA[אבטחת מידע]]></category>
		<category><![CDATA[וורדפרס]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/721</guid>
		<description><![CDATA[&#8235;נתקלתי בזה פעמיים ושלחתי לרן יניב הרטשטיין.
פעם אחת כשאחת הקוראות בבלוג גרמה לי לשאול עצמי האם WORDPRESS פגיע מבחינת אבטחת מידע (כן, יש קוראות בבלוג   ) ובפעם השנייה כשמישהו פתח בלוג חדש וראיתי אותו עם קובריק.
מתברר שקובריק בעברית, ערכת העיצוב שמגיעה כברירת מחדל עם בלוגים של WORDPRESS פגיע ל-XSS.
הודעתי על כך לרן יניב [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%25a4%25d7%25a8%25d7%25a6%25d7%25aa-%25d7%2590%25d7%2591%25d7%2598%25d7%2597%25d7%2594-%25d7%2591%25d7%25a7%25d7%2595%25d7%2591%25d7%25a8%25d7%2599%25d7%25a7-%25d7%25a9%25d7%259c-wordpress&crtId=148&dt=1283503568">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>נתקלתי בזה פעמיים ושלחתי לרן יניב הרטשטיין.</p>
<p>פעם אחת כשאחת הקוראות בבלוג גרמה לי לשאול עצמי האם <strong>WORDPRESS</strong> פגיע מבחינת <strong>אבטחת מידע</strong> (כן, יש קוראות בבלוג <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  ) ובפעם השנייה כשמישהו פתח בלוג חדש וראיתי אותו עם קובריק.</p>
<p>מתברר שקובריק בעברית, ערכת העיצוב שמגיעה כברירת מחדל עם בלוגים של WORDPRESS פגיע ל-XSS.</p>
<p>הודעתי על כך ל<a href="http://ranh.co.il/" target="_blank">רן יניב הרטשטיין</a> והוא הוציא תיקון לעניין.</p>
<p>זאת ההודעה עם התיקון:</p>
<p><a title="קובריק פגיע ל-XSS" href="http://wph.co.il/blog/247/security-fix-for-all-wph-versions/" target="_blank">http://wph.co.il/blog/247/security-fix-for-all-wph-versions/</a></p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%25a4%25d7%25a8%25d7%25a6%25d7%25aa-%25d7%2590%25d7%2591%25d7%2598%25d7%2597%25d7%2594-%25d7%2591%25d7%25a7%25d7%2595%25d7%2591%25d7%25a8%25d7%2599%25d7%25a7-%25d7%25a9%25d7%259c-wordpress&crtId=148&dt=1283503568"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%A4%D7%A8%D7%A6%D7%AA+%D7%90%D7%91%D7%98%D7%97%D7%94+%D7%91%D7%A7%D7%95%D7%91%D7%A8%D7%99%D7%A7+%D7%A9%D7%9C+WORDPRESS+http://bit.ly/dgi5oX" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/%d7%a4%d7%a8%d7%a6%d7%aa-%d7%90%d7%91%d7%98%d7%97%d7%94-%d7%91%d7%a7%d7%95%d7%91%d7%a8%d7%99%d7%a7-%d7%a9%d7%9c-wordpress/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>&#8235;עד כמה נפוץ IE?&#8236;</title>		<link>http://guym.co.il/browsers-0208/?nucrss=1</link>
		<comments>http://guym.co.il/browsers-0208/#comments</comments>
		<pubDate>Mon, 25 Feb 2008 03:47:44 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[מאמרים מקוריים]]></category>
		<category><![CDATA[browsers]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/718</guid>
		<description><![CDATA[&#8235;אתמול היה מפגש בלוגרים של מיקרוסופט.
קודם כל &#8211; מיקרוסופט עשו צעד מכובד ונתנו למובילים שבבלוגרים שלהם (לא לי כי אני רק חצי שם &#8211; אבל בכל זאת   ) הזמנות בחינם לטוס לTECH ED באילת כולל מלון והכל על חשבון MS.
כל הכבוד.
בשיחה בחוץ דיברתי עם כמה בלוגרים שם:
אוהד אסטון, ג'סטין אנג'ל,&#160; עדי, שחר.
היו עוד, [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fbrowsers-0208&crtId=148&dt=1283503568">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>אתמול היה מפגש בלוגרים של מיקרוסופט.</p>
<p>קודם כל &#8211; מיקרוסופט עשו צעד מכובד ונתנו למובילים שבבלוגרים שלהם (לא לי כי אני רק חצי שם &#8211; אבל בכל זאת <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  ) הזמנות בחינם לטוס לTECH ED באילת כולל מלון והכל על חשבון MS.</p>
<p>כל הכבוד.</p>
<p>בשיחה בחוץ דיברתי עם כמה בלוגרים שם:</p>
<p><a href="http://blogs.microsoft.co.il/blogs/ohadaston/" target="_blank" rel="nofollow">אוהד אסטון</a>, <a href="http://blogs.microsoft.co.il/blogs/justinangel/" target="_blank" rel="nofollow">ג'סטין אנג'ל</a>,&nbsp; <a href="http://blogs.microsoft.co.il/blogs/dotmad/" target="_blank" rel="nofollow">עדי</a>, <a href="http://blogs.microsoft.co.il/blogs/shahar" target="_blank" rel="nofollow">שחר</a>.</p>
<p>היו עוד, אבל הם לא היו קשורים לשיחה הזאת, אז יסלחו לי.</p>
<p>השיחה נגעה לעניין כמה נפוץ <strong>Internet Explorer.</strong></p>
<p>אני לא זוכר מי אמר שם את המשפט: &quot;אני כותב אתרים בשביל 90% מהאנשים שבאים עם <strong>אקספלורר</strong>&quot;.</p>
<p>אני אמרתי שהנתונים לדעתי הם הרבה פחות מחמיאים &#8211; לדעתי 40% מהאנשים באים עם <strong>דפדפנים אחרים</strong>.</p>
<p>זאת היתה הערכה בלבד.</p>
<p>כשהגעתי הביתה נכנסתי <strong><a href="http://firestats.cc/" target="_blank">לסטטיסטיקות של בלוג</a></strong> אחר שיש לי, באנגלית. (לא, אני לא אגלה מה ומי, אבל חלק מכם בטוח קוראים אותו).</p>
<p>שימו לב לזה:</p>
<p><a href="http://www.hacking.org.il/wp-content/uploads/2008/02/stats.jpg"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="632" alt="stats" src="http://www.hacking.org.il/wp-content/uploads/2008/02/stats-thumb.jpg" width="330" border="0"></a> </p>
<p>זה אמנם לא אתר מייצג. הקוראים שלו הם <strong>טכנולוגים מובהקים ואנשי אבטחה או האקרים/קראקרים</strong> ובשל האופי של הקהל, יש כאן נטייה לברוח ממוצרי מיקרוסופט. יש גם מדינות שלא יכולות להכנס לבלוג ההוא כי אני לא מרשה להן <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>בכל זאת &#8211; הנתונים רחוקים מאוד מ-90%.</p>
<p>בבלוג הזה הנתונים הם שונים, בכל זאת קהל ישראלי שרובו לא יכול לעבור ב-100% ל-<strong>FireFox</strong>.</p>
<p><a href="http://www.hacking.org.il/wp-content/uploads/2008/02/stats2.jpg"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="462" alt="stats2" src="http://www.hacking.org.il/wp-content/uploads/2008/02/stats2-thumb.jpg" width="283" border="0"></a> </p>
<p>בכל זאת, גם כאן המצב רחוק מ-90% עם Internet Explorer.</p>
<p>ושלא יהיה ספק, הנתונים לא מחשיבים את הכניסות שלי <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>&nbsp;</p>
<p>האמת היא שהתוצאה הזאת הפתיעה אותי. IE עם שוק הרבה פחות חזק ממה שנדמה.</p>
<p>מדהים, לא?</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fbrowsers-0208&crtId=148&dt=1283503568"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%A2%D7%93+%D7%9B%D7%9E%D7%94+%D7%A0%D7%A4%D7%95%D7%A5+IE%3F+http://bit.ly/dyItjp" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/browsers-0208/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>&#8235;מדיניות סיסמאות בבנק דיסקונט&#8236;</title>		<link>http://guym.co.il/hack-bank-passwords/?nucrss=1</link>
		<comments>http://guym.co.il/hack-bank-passwords/#comments</comments>
		<pubDate>Sun, 24 Feb 2008 10:45:23 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[מאמרים מקוריים]]></category>
		<category><![CDATA[אבטחת מידע]]></category>
		<category><![CDATA[בנק]]></category>
		<category><![CDATA[סיסמאות]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/713</guid>
		<description><![CDATA[&#8235;בימים האחרונים מסתובבת ברשימת התפוצה של OWASP ישראל תכתובת מעניינת.
הכל התחיל בהודעה ששחרר שלום כרמל, שמבשרת שלקוחות בנק דיסקונט העובדים עם שירות האינטרנט של הבנק מחוייבים לבחור סיסמאות באורך 6 תווים.
הבעיה היא שאסור להם לבחור סיסמאות ארוכות יותר &#8211; 6 תווים בדיוק זו הדרישה שהמערכת מוגבלת אליה.
שלום כרמל טוען שזה הגיוני שלא לתת אפשרות לבחור [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fhack-bank-passwords&crtId=148&dt=1283503568">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>בימים האחרונים מסתובבת ברשימת התפוצה של OWASP ישראל תכתובת מעניינת.</p>
<p>הכל התחיל בהודעה ששחרר <a href="http://www.venera.com/author.htm" target="_blank">שלום כרמל</a>, שמבשרת שלקוחות <strong>בנק דיסקונט</strong> העובדים עם<strong> שירות האינטרנט של הבנק</strong> מחוייבים לבחור סיסמאות באורך 6 תווים.</p>
<p>הבעיה היא שאסור להם לבחור סיסמאות ארוכות יותר &#8211; 6 תווים בדיוק זו הדרישה שהמערכת מוגבלת אליה.</p>
<p>שלום כרמל טוען שזה הגיוני שלא לתת אפשרות לבחור בסיסמאות קצרות יותר אבל למה לפסול את הארוכות יותר?</p>
<p>קודם כל &#8211; הוא צודק.</p>
<p>מבחינת <strong>אבטחת מידע</strong> אין בדרישה כזאת שום דבר נכון. עדיף לתת את ההגבלה על אורך מסויים או ארוך ממנו (6 תווים או יותר לצורך העניין).</p>
<p>עוד דבר &#8211; הבעיה האמיתית לדעתי היא לא האורך אלא מורכבות הסיסמאות.</p>
<p>מסתבר שבבנק החליטו שהסיסמאות לא יהיו Case Sensitive וגם אסורים תווים מיוחדים.</p>
<p>את זה אני כבר באמת לא מבין &#8211; עם אורך של 6 תווים אפשר להגיע לכמות סיסמאות של 62 בחזרקת 6 סיסמאות. למה לבנק להחליט שהוא מעדיף 36 בחזקת 6?</p>
<p>&nbsp;</p>
<p>בכל מקרה &#8211; התפתח שם דיון האם יש סכנה של <strong>Brute Force</strong>.</p>
<p>אני טוען שגם עם המדיניות סיסמאות הזאת (שהיא לדעתי לא חכמה) אין סכנה אמיתית <strong>מפריצה ברוטלית</strong>.</p>
<p>בהתחשב בכך שמתמשים ננעלים אחרי 3-5 נסיונות לא נכונים, אין לתוקף שום אפשרות לבצע מתקפה ברוטלית על הסיסמאות.</p>
<p>&nbsp;</p>
<p><strong><a href="http://www.applicationsecurity.co.il/" target="_blank" rel="nofollow">ארז מטולה</a></strong> טוען שניתן לייצר כך מתקפת <strong>DoS</strong> על לקוחות הבנק. ארז אומר גם שפתרון הנעילה ופתרון מדיניות הסיסמאות צריכים להיות בלתי תלויים, כך שלהגיד שנעילה לאחר 3 נסיונות מכפרת על מדיניות סיסמאות דפוקה זה לא בסדר. יש לפתור את בעיית המדיניות הלא תקינה למרות שיש נעילה (ובלי קשר אם אפשר לעשות איתה DOS).</p>
<p>&nbsp;</p>
<p>הוא כמובן צודק ויש כאן מידה מסויימת של סכנה גם לחשבונות.</p>
<p>תחשבו על מצב כזה:</p>
<p>התוקף מבצע Brute Force על כמה אלפי לקוחות.</p>
<p>הלקוחות ננעלים ולכן מתקשרים למוקד לשחרור הנעילה. התוצאה: נוצרים עומסים על המוקד.</p>
<p>המוקד מחליט &quot;לייעל&quot; את תהליך שחרור הסיסמאות ולכן מקשה פחות על מתקפת Social Engineering טובה.</p>
<p>כל זה לא משנה את העובדה שהסכנה כאן היא לא מהמדיניות של 6 תווים בלבד.</p>
<p>&nbsp;</p>
<p>הסכנה האמיתית כאן היא תהליך לא נכון שהבנק בחר ליישם.</p>
<p>1. הוא מצמצם את כמות הסיסמאות.</p>
<p>2. הבנק מחייב סיסמאות של 6 תווים. מה הולך עם זה טוב? תאריכים.(מצד שני מחייבים גם אותיות. OK &#8211; זה יהיה ראשי תיבות של אחד הילדים/אשה/בעל עם תאריך לידה שלו).</p>
<p>3. שם המשתמש בבנק הוא תעודת זהות. דבר שהוא בהחלט לא חכם.</p>
<p>&nbsp;</p>
<p>כל זה רק גורם לי לחשוב איך לעזאזל אף אחד עוד לא &quot;ניצל&quot; את העניין הזה לתקיפות מעניינות.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fhack-bank-passwords&crtId=148&dt=1283503568"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%9E%D7%93%D7%99%D7%A0%D7%99%D7%95%D7%AA+%D7%A1%D7%99%D7%A1%D7%9E%D7%90%D7%95%D7%AA+%D7%91%D7%91%D7%A0%D7%A7+%D7%93%D7%99%D7%A1%D7%A7%D7%95%D7%A0%D7%98+http://bit.ly/ckEqbJ" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/hack-bank-passwords/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
	</channel>
</rss>
