יום שבת, 12 בדצמבר 2015

426 Net-Security / ICSfind Another academic tool aim to hunt for ICS&SCADA

ICSfind ( http://icsfind.com/ ) Is A new search engine, which aim to detect exposed ICS (Industrial control system) arrived to the playground, but now it's coming from the academic world China.
Since 2009, we had Shodan (created by JohnMatherly) as an ultimate tool to find critical infrastructure.
This October a new competitor Launched his activity in the west, Censys. Straight from the academic world (University of Michigan and University of Illinois - Urbana Champaign)  lead by ZakirDurumeric and based on ZMap. And now many people are seeing it as the alternative for commercial search engine Shodan, Not anymore a new player arrived, and was there silently since this October.
Yesterday I've found new tool Created in NortheasternUniversity-China, By Professor Yu Yau and his students. The tool called 426Net-Security or ICSfind. 
This  dedicated for ICS/SCADA, I really liked the UI and the simplicity. It's not a perfect tool but I think this is just the beginning. By the way here is no needs for registration, or limitation of uses.
I'm still checking it, and I would like to hear more opinion about it. The tool has only Chinese interface but it's really easy to use.
in my opinion having two new tools in one month, it's the best gift to get for the new year. 
About the change in the academic world, after years of being far away from the field and having academic paper which don't give direct help, or blocked from the public with payment system, or just great tools which never been out of the academic world - those changes makes me really happy.

יום שבת, 8 באוגוסט 2015

Anonymous India hacked BSNL - 30 milion people in risk.

לפני כחודש חברת התקשורת ההודית BSNL נפרצה,החברה הינה חברה ממשלתית.
הידיעה הזו לא מוכרת מספיק למרות החשיבות שלה,ונראה שרק 296 אנשים צפו בלינק לחומר החלקי שהודלף (מאז ה05.07.2015).

לפי התיאור של התוקפים, מדובר על לפחות 30 מיליון לקוחות,כולל פרטי תשלום ופרטים רבים אחרים.

מבחינת רקע,בהודו כל פרצת אבטחה קטנה משתקפת במליוני יוזרים,והחברות והאתרים הממשלתיים מאובטחים באופן גרוע - יחסית לשוק הפרטי ובכלל.

בדומה לאולטימטום האחרון שנעשה מול מפעילי הבגידות "אשלי מדיסון" גם כאן יש הצגת תנאים על ידי הפורצים, אך במקרה זה מדובר בסחיטה של מדינה על ידי האקרים,שככל הנראה גם מגיעים ממנה.
אלו הדרישות שלהם:

Message to Government of India:

1) Demand government to take action against RS Prasad for openly challenging privacy of the citizens of India.

2) Demand government to take action against TRAI for their stupidity of releasing million Email IDs, helping spammers & violating your very own IT laws.

3) Demand government to take action against Reliance sending unencrypted data to China via their Jio Chat app.

4) Demand government (RS Prasad) to stop moving towards a licensing regime. We are watching your every move on net neutrality.

5) Demand government to shut down all surveillance projects like CMS & RS Prasad’s interception of phone calls before it is too late. Also release all details in public of whose phone calls have been tapped & are under surveillance.

7) Demand government to take action against NIC for trying to change history. Wikipedia is not your medium to promote lies & propagandas.

The group has also asked the Minister for Communications and Information Technology, Ravi Shankar Prasad, “to stop moving towards a licensing regime”.

מומלץ לעקוב כאן:






עמוד שנפרץ

רשתות חברתיות


יום שבת, 11 באפריל 2015

Channel two in morning show - spoof caller ID and SCADA

Last week I have been in morning show, were I have spoke about hacking, preventing security problem and more.

The idea was to make people understand hacking.

The ministry of science technology and space in Israel asked me to do it,due to the coming publishing of white paper by the research group which I'm part of, in Tel Aviv University.

The paper will be shown in the website of The ministry of science technology and space.


יום שישי, 3 באפריל 2015

חג החירות של הדומיינים או חג החירות של התוקפים - חשש לחטיפת דומיינים בישראל

חשש לחטיפת דומיינים:

לאחרונה יש מהלך של איגוד האינטרנט הישראלי שבו מעדכנים כתובות דומיינים.
לפי סקירה של הארכיטקטורה של הממשק,נראה שניתן להגיש בקשות שעלולות להביא להשתלטות על דומיינים ולשנות כתובת DNS.

משם זה תלוי בתוקף

מתקפות בסיסיות לדוגמא:

  • מחיקה ואו-DNS תביא למתקפת DOS כי לא תהיה גישה לאתרים
  •  חטיפת דומיין תיתן אפשרות לבקשת כופר על הדומיין
  • השתלטות על DNS ודומיין ביחד, נותנים לבצע פישינג על אתרים

על הרקע למהלך ניתן לקרוא כאן

איגוד האינטרנט לא ענה לפניה שנעשתה ב 31.03, בנוגע לצורת ההגנה על התהליך של הסדרת הדומיינים.

בפניה עקיפה שנעשתה, נאמר בתגובה שהם מודעים היטב לנושא אבטחת המידע ולוקחים את הנושא במלוא הרצינות.

ברור לי שיש כאן גם דברים חיוביים, אבל השיטה מזמינה מתקפות.
יש שאלות נוספות שנציף בהמשך

רקע נוסף:

אתר המערכת




מערכת לתביעת בעלות על דומיינים


Personal security exposure of passengers in the Gett/Uber

Companies and ordinary people are using everyday Caller ID as a way to identified incoming calls, its easy and help us to communicate. Spoo...