Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1259 connectés 

  FORUM HardWare.fr
  Jeux Video
  Consoles

  Dreamcast attacks !

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Dreamcast attacks !

n°709688
-Concorde-
tout
Transactions (0)
Posté le 01-08-2002 à 11:21:54  profilanswer
 

La dreamcast au service des hackers :
 
http://www.theregus.com/content/55/25824.html
 
LAS VEGAS -- Cyberpunks will be toting cheap game consoles on their utility belts this fall if they follow the lead of a pair of white hat hackers who demonstrated Wednesday how to turn the defunct Sega Dreamcast into a disposable attack box designed to be dropped like a bug on corporate networks during covert black bag jobs.  
 
The "phone home" technique presented by Aaron Higbee of Foundstone and Chris Davis from RedSiren Technologies at the Black Hat Briefings here takes advantage of the fact that firewalls effective in blocking entry into a private network, are generally permissive in allowing connections the other way around.  
 
Higbee and Davis perform penetration tests, and developed their game box cum attack tool after finding themselves more than once with physical access to a client's facilities -- posing as an employee in once case, crawling through a drop ceiling in another -- but without a way to leverage that access into remote control of the company's network.  
 
"It's not that hard to get into an organization for one or two minutes," said Higbee.  
 
They chose the Dreamcast for its small size, availability of an Ethernet adapter, and affordability -- the console was discontinued last year, and now sells used for under $100 on eBay. Loaded with custom Linux-based software and covertly plugged into a spare network port under a desk or above a ceiling, the harmless-looking toy becomes the enemy within, probing the company firewall for a way out to Internet.  
 
The box cycles through the ports used for common services like SSH, Web surfing, and e-mail, which tend to be permitted by firewall configurations. Failing that, it tries getting "ping" packets out to the Internet, and finally looks for proxy servers bridging the network to the outside world.  
 
Whatever it finds, it uses to establish a tunnel through the firewall to the intruder's home machine. "Most organizations focus on the perimeter," said Davis. "Once you get through the outside, there's a soft chewy center."  
 
The pair suggested some techniques for mitigating the risk of dropped-in hardware -- restricting the LAN to pre-assigned MAC addresses, for one -- but said that ultimately, there may be little an organization can do to prevent an attacker with physical access from setting up a covert channel home.  
 
The pair plan to release their Dreamcast software on their website next month, along with similar code they developed for the handheld Compaq iPAQ, and a bootable CD ROM designed to be slipped into print servers and other kiosk PCs.  
 
While useful, they note that the other platforms lack at least one of the Dreamcast's virtues. "It's innocuous. It looks like a toy," said Davis. "If you bring it into a company, they're going to go, 'Wow, look at the toy!'"  
 
C'est la folie  :ouch:

mood
Publicité
Posté le 01-08-2002 à 11:21:54  profilanswer
 

n°709690
Kobbe
Nouveau Nantais !!!
Transactions (0)
Posté le 01-08-2002 à 11:22:22  profilanswer
 

Et en Fr ?  [:kobbe]


---------------
GT : Kobbinou / BT : Kobbe#2376
n°709695
Lemminkain​en
Chantre de la lyre
Transactions (4)
Posté le 01-08-2002 à 11:26:33  profilanswer
 

Kobbe a écrit a écrit :

Et en Fr ?  [:kobbe]  




 :jap:  pas envie de lire le matin en anglais


---------------
Que vois-tu quand tu fermes les yeux ?
n°709696
-Concorde-
tout
Transactions (0)
Posté le 01-08-2002 à 11:26:35  profilanswer
 

En gros =
Dreamcast + modem ethernet + leur logiciel = possibilité de rentrer dans des réseaux privés en évitant les firewall.

n°709698
Kobbe
Nouveau Nantais !!!
Transactions (0)
Posté le 01-08-2002 à 11:27:52  profilanswer
 

Faust423 a écrit a écrit :

 
 :jap:  pas envie de lire le matin en anglais




Bah oué


---------------
GT : Kobbinou / BT : Kobbe#2376
n°709701
-Concorde-
tout
Transactions (0)
Posté le 01-08-2002 à 11:29:10  profilanswer
 

Faust423 a écrit a écrit :

 
 :jap:  pas envie de lire le matin en anglais




 
revient cet aprem  :D

n°709702
Lemminkain​en
Chantre de la lyre
Transactions (4)
Posté le 01-08-2002 à 11:29:25  profilanswer
 

-Concorde- a écrit a écrit :

En gros =
Dreamcast + modem ethernet + leur logiciel = possibilité de rentrer dans des réseaux privés en évitant les firewall.




 :jap:  [:tracker]


---------------
Que vois-tu quand tu fermes les yeux ?
n°709734
Maitre Obi​wan
Jack D. featuring Obiwan K.
Transactions (0)
Posté le 01-08-2002 à 11:49:18  profilanswer
 

Faust423 a écrit a écrit :

 
 :jap:  [:tracker]  




 
comme tu dis! c assez genial ce ptit truc! [:netbios]


---------------
Je sais ce qui ne va pas dans ce pays, nous dépensons un fric que nous n'avons pas pour acheter des choses dont nous n'avons pas besoin pour impressionner des gens que nous n'aimons pas...
n°710774
Stormlord
Mark it zero
Transactions (0)
Posté le 02-08-2002 à 01:14:46  profilanswer
 

Faust423 a écrit a écrit :

 
 :jap:  pas envie de lire le matin en anglais




 
A une heure du mat non plus :D

n°710797
CrowFix
Official Special Force
Transactions (0)
Posté le 02-08-2002 à 01:37:52  profilanswer
 

Stormlord a écrit a écrit :

 
 
A une heure du mat non plus :D  




 :hello:  
salut toa! ça fzé longtemps!

mood
Publicité
Posté le 02-08-2002 à 01:37:52  profilanswer
 

n°710804
Stormlord
Mark it zero
Transactions (0)
Posté le 02-08-2002 à 01:41:04  profilanswer
 

CrowFix a écrit a écrit :

 
 :hello:  
salut toa! ça fzé longtemps!




 
En effet :D  
 
Mes salutations, honorable CrowFix :jap:

n°718900
bobzilla
Tetracapillotomiste
Transactions (0)
Posté le 07-08-2002 à 11:40:45  profilanswer
 

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Jeux Video
  Consoles

  Dreamcast attacks !

 

Sujets relatifs
areufeu, y'a des dreamcast d'occaz dans quel score games (paris)vds dreamcast
Achète jeux compatible pistolet dreamcast!!!!Jeux Dreamcast
Dreamcast HS: ça se répare ???[ACH] Jeux Dreamcast
[ACH] lot de jeux DreamcastGTA 3 sur Dreamcast?
La dreamcastjeux dreamcast à part les hit ??
Plus de sujets relatifs à : Dreamcast attacks !


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR