The security diy

The security diy
..
Hiển thị các bài đăng có nhãn diyantoanvn. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn diyantoanvn. Hiển thị tất cả bài đăng

Thứ Năm, 28 tháng 7, 2016

Tim kiếm baì viết hữu ích về hệ thống an ninh, baó trộm, báo cháy, camera quan sát.

Do rất nhiều bạn đọc , người mới tham gia ngành nghề , các bạn trẻ ưa thích thiết bị an ninh an toàn dùng cho nhu cầu tư nhân có gửi email, gọi điện hỏi các nội dung mà trước đây antoanvn đã đăng ;  các hướng dẫn hoặc baì giới thiệu kỹ thuật về Camera ,quản lý camera ,về hệ thống báo cháy tự động , báo trộm phòng chống kẻ xâm nhập ...hiện nay vẫn áp dụng được tốt .Là những thông tin trau dồi kiến thức về an ninh an toàn.

Antoanvn.com chỉ khẳng định với mọi người theo dõi trang web nhiều năm qua, với bạn đọc về nội dung baì viết là đúng kỹ thuáật từ những điểm lý thuyết cơ bản , chúng tôi cũng chọn lựa và biên soạn không khác gì các baì viết ngoại ngữ nguồn quốc tế ,với tất cả khả năng và sự hiểu biết về ngành nghề hơi đặc thù này.

Mong rằng các bạn sử dụng tốt những kiến thữc thu nhận được cùng với sự thông minh sẵn có , những kỹ năng riêng của bạn ; các baì viết sự chia sẻ không làm bạn thất vọng.

Hiện nay, chúng tôi có rất nhiều tài liệu mở rộng, nâng cao cho ngành công nghiêp Security này ,nhất là những qui chuẩn về phòng chaý và chữa chaý của thế giới 2016 ; taì liêu đã dịch qua tiếng Việt về mọi nội dung từ thiết bi an ninh , từ internet, đến những ưng dung an ninh không gjan mạng, ứng dụng tiếp cận ngăn chận hack hacking hacker.

ĐĂNG KÝ NHẬN BÀI VIẾT
& TÀI LIỆU ĐÃ DỊCH QUA TIẾNG VIỆT.

Trong nhiều năm qua antoavn.com và các trang blog Wordpress , site Google đã bị rất nhiều người sao chép và đăng lại một cách bừa bãi ,không chịu ghi vài chữ "trích từ nguồn antoanvn.com"; cứ xem như  "của ta" với kiểu lý giải : không cần mất công sức ,quơ một vòng là đầy ,viết chi cho mệt. Có nhiều anh chị còn gửi lên các trang nguồn tai liệu chia sẻ trực tuyến, để được trả tiền theo số lần xem,lần tải tài liệu về. ( 123doc , slideshare.., nhìn thấy vậy antoanvn không hiểu các vị đạo tặc tài liệu này tính toán món lãi nhận được  do trang này trích cho lớn-nhỏ ?,có xứng đáng để phải giải thích với con cái ,với người thân "một khi antoanvn quyết tâm" đưa tất cả các tên nick/ tên ão /kèm email /số đt ra kèm theo lá thư ghi chi tiết các bài đã sử dụng từ ng-thg-năm , số tiền đã nhận rất là nhỏ , chẳng ra làm sao với người có gia đình đàng hoàng, ... Thật lòng ,chúng tôi không muốn làm gì hết tính đến hôm nay. 

Do vậy , antoanvn.com yêu cầu các bạn đăng ký vào phiếu, vì tài liệu chuyên ngành an ninh an toan, nên với những bạn chỉ xem chơi thì đăng ký làm bạn mệt mất công thêm , có khi còn cho là antoanvn 'nhiều chuyện'.

& TÀI LIỆU ĐÃ DỊCH QUA TIẾNG VIỆT.



Thứ Ba, 12 tháng 7, 2016

Hơn 120 model camera giám sát IP và thiết bị định tuyến D-Link đã bi hack

Trích dẫn :
Một lỗ hổng trong dịch vụ chia sẻ bởi nhiều sản phẩm D-Link cho phép kẻ tấn công chiếm quyền trên camera Ip, trên thiết bị định tuyến và các thiết bị giám sát an ninh khác
cuả tác giả
Lucian Constantin baì viết trên IDG News Service.Ngày 07 tháng bảy 2016


Một lỗ hổng mới được phát hiện trong một IP Camera mạng D-Link , lỗ hổng này cho phép kẻ tấn công từ xa kiểm soát thiết bị giám sát dễ dang , lỗi này cũng tồn tại trong hơn 120 sản phẩm D-Link khác.

Lỗ hổng này bước đầu đã được phát hiện cách đây một tháng do các nhà nghiên cứu an ninh start-up  cuả công ty Senrio tìm thây trong D-Link DCS-930L, camera dùng Wi-Fi cũng cho phép để camera ip có thể được điều khiển từ xa thông qua một ứng dụng điện thoại thông minh.

Các lỗ hổng, một chồng tràn, (Stack Overflow) ,nằm trong một dịch vụ gọi là firmware DCP, mà nghe lệnh trên cổng 5978. Những kẻ tấn công có thể gây tràn bằng cách gửi lệnh đặc biệt crafted và sau đó có thể thực thi mã giả mạo trên hệ thống.

Các nhà nghiên cứu Senrio sử dụng lỗ hổng này để âm thầm thay đổi mật khẩu quản trị cho giao diện quản lý Web-based cuả hệ thống giám sát, nhưng như vây nó cũng có thể được sử dụng để cài đặt phần mềm độc hại trên thiết bị camera.

Điều này cho thấy các dịch vụ DCP là một phần của các đại lý kết nối các thiết bị với dịch vụ "mydlink" của nhà sản xuất. Đây là dịch vụ dựa trên đám mây, cho phép người dùng điều khiển các thiết bị của họ từ bên ngoài mạng lưới của họ thông qua một ứng dụng điện thoại thông minh và không phải chỉ có camera DCS-930L,gần như có trong hầu hết camera D-Link.

Trong một báo cáo chi tiết gửi qua email, Senrio nói rằng D-Link đã kiểm tra vấn đề và thấy rằng nó ảnh hưởng đến hơn 120 kiểu model khác nhau của các sản phẩm khác nhau của D-Link ; bao gồm camera, thiết bị định tuyến, điểm truy cập, modem và các thiết bị lưu trữ.
Một trong những công cụ nghiên cứu được sử dụng
bởi các đội Senrio để khám phá lỗ hổng: Các Shikra

Công ty D-Link cho biết trong một tuyên bố gửi qua email.: rằng D-Link sẽ phát hành một bản cập nhật firmware cho DCS-930L để sửa chữa các tổn thương trước ngày 15 Tháng 7 năm 2016, Công ty hiện đang thử nghiệm tác động của lỗ hổng đến các mẫu model khác và sẽ phát hành bản cập nhật firmware một cách sớm nhất trên trang web hỗ trợ và dịch vụ mydlink.

Sử dụng công cụ tìm kiếm Shodan, các nhà nghiên cứu Senrio đã xác định được  hơn 400.000 thiết bị D-Link đã tự phơi bày giao diện web với Internet. Nhiều người trong số họ là các webcam.
Nó không phải chính xác rõ ràng bao nhiêu trong số những thiết bị này dễ bị tổn thương, D-Link không có xuất bản một danh sách đầy đủ của các mô hình thiết bị bị ảnh hưởng và các phiên bản firmware.

Tuy nhiên, có một số liệu thống kê có sẵn cho D-Link DCS-930L: Các nhà nghiên cứu tìm thấy khoảng 55.000 camera như trên internet và hơn 14.000 trong số họ đang chạy một phiên bản firmware mà hẳn nhiên là có lỗ hổng này.
D-Link các camera hiển thị qua internet
XEM HÌNH ẢNH KHỔ LỚN  MAP.

Mối quan tâm cho ngành an ninh về camera giám sát.

Trong khi những năm trước các thiết bị tiêu dùng nhúng như các bộ định tuyến, camera giám sát và mạng kèm theo hộp lưu trữ không phaỉ là những mục tiêu hấp dẫn cho những kẻ tấn công, mà bây giờ  mọi việc đã thay đổi.

Chỉ gần đây các nhà nghiên cứu tìm thấy hơn một trăm botnet DDoS tạo chủ yếu của camera giám sát thỏa hiệp. Những kẻ tấn công cũng cướp các thiết lập DNS của hàng ngàn các bộ định tuyến trong những năm gần đây để bơm quảng cáo giả mạo vào giao thông của người sử dụng hoặc để hướng người dùng đến các trang web độc hại..
Antoanvn.com  cyber related call: 0903099142

Thứ Hai, 6 tháng 6, 2016

ATM tự lây nhiễm phần mềm độc haị.

Bảy năm trước, là năm 2009, các chuyên gia an ninh thấy một loại mã̃ độc hoàn toàn mới chỉ dùng cho các cuộc tấn công vào ngân hàng. Thay vì lây nhiễm các máy tính của hàng ngàn người dùng trên toàn thế giới, bọn tội phạm đã thực thi lênh trực tiếp ẩn nấ́p sau khi các máy ATM chạy lây nhiễm của chính nó - nó lây nhiễm phần mềm độc hại được gọi là Skimer.

Bảy năm sau, nghiên cứu toàn cầu của EASTvà đội cùng với đội kiểm tra thâm nhập phân tích đã được kêu gọi cho một ứng phó sự cố. Họ phát hiện ra một cải tiến mới, phiên bản của Skimer|skimmer.

Chức năng mới


Không giống như Tyupkin, nơi đã có một mã matrix và một khung thời gian cụ thể mà các phần mềm độc hại đã được hoạt động, Skimer chỉ tỉnh dậy khi một thẻ matrix (cụ thể là dữ liệu ,Track 2  xem IOCs ở dưới cùng của bài đăng trên blog này) được chèn vào. Đó là một cách thông minh để thực hiện kiểm soát quyền truy cập vào các chức năng của phần mềm độc hại.


Một khi thẻ matrix được đưa vào, các phần mềm độc hại đã sẵn sàng để tương tác với hai loại thẻ khác nhau, mỗi loại có chức năng khác nhau:
  • Thẻ loại 1 - yêu cầu lệnh thông qua giao diện
  • Thẻ loại 2 - thực hiện lệnh hardcoded trong Track2


Sau khi thẻ được đẩy ra, người sử dụng sẽ được trình bày với một hình thức, yêu cầu họ để chèn các khóa phiên trong vòng chưa đầy 60 giây. Bây giờ người dùng được xác thực, và các phần mềm độc hại sẽ chấp nhận 21 mã khác nhau để thiết lập hoạt động của nó. Các mã này sẽ được nhập vào từ bàn phím pin.


Dưới đây là danh sách các tính năng quan trọng nhất:
  • Hiển thị chi tiết cài đặt;
  • Chia tiền - 40 ghi chú từ các cassette quy định;
  • Bắt đầu thu thập các thông tin chi tiết của thẻ chèn;
  • In chi tiết thẻ thu thập;
  • Tự xóa;
  • Chế độ kiểm tra sửa lỗi;
  • Cập nhật (mã phần mềm độc hại được cập nhật được nhúng trên thẻ).

Trong hoạt động của mình, các phần mềm độc hại cũng tạo ra các tập tin hoặc NTFS dòng sau (tùy thuộc vào loại hệ thống tập tin). Những tập tin này được sử dụng bởi các phần mềm độc hại ở các giai đoạn khác nhau của hoạt động của nó, chẳng hạn như lưu trữ các cấu hình, lưu trữ dữ liệu lướt thẻ và đăng nhập hoạt động của nó:
  • C: \ Windows \ Temp \ attrib1 dữ liệu thẻ thu từ lưu lượng mạng hoặc từ các đầu đọc thẻ;
  • C: \ Windows \ Temp \ attrib4 bản ghi dữ liệu từ các API khác nhau chịu trách nhiệm về các thông tin liên lạc với các bàn phím (đăng nhập có hiệu quả các dữ liệu như các pin);
  • C: \ Windows \ Temp \ mk32 giống như attrib4;
  • C: \ Windows \ Temp: attrib1 giống như các tập tin tương đồng;
  • C: \ Windows \ Temp: attrib4 giống như các tập tin tương đồng;
  • C: \ Windows \ Temp: mk32 giống như các tập tin tương đồng;
  • C: \ Windows \ Temp: lựa chọn hoạt động các bản ghi mule's.

Kết luận

Trong trường hợp ứng phó sự cố gần đây liên quan đến việc lạm dụng các máy ATM, chúng tôi đã xác định Tyupkin, Carbanak và tấn công hộp đen. 
Sự tiến hóa của Backdoor.Win32.Skimer chứng tỏ sự quan tâm kẻ tấn công trong các gia đình phần mềm độc hại như các máy ATM là một cơ chế rút ra rất thuận lợi cho bọn tội phạm.

Một chi tiết quan trọng cần lưu ý về trường hợp này là thông tin hardcoded trong Track2 - Waits phần mềm độc hại này sẽ được chèn vào máy ATM để kích hoạt. Các ngân hàng có thể chủ động tìm kiếm những số thẻ bên trong hệ thống xử lý của họ, và phát hiện máy ATM có khả năng nhiễm bệnh, lừa tiền, hoặc cố gắng khối để kích hoạt phần mềm độc hại.

Chúng tôi cũng khuyên bạn nên AV quét thường xuyên, việc sử dụng các công nghệ danh sách trắng, một chính sách quản lý thiết bị tốt, mã hóa đĩa đầy đủ, bảo vệ ATM BIOS bằng mật khẩu, chỉ cho phép ổ cứng khởi động, và cô lập các mạng ATM từ bất kỳ mạng nội bộ ngân hàng khác.

Kaspersky Lab đã xác định 49 sửa đổi của phần mềm độc hại này, với 37 trong số những thay đổi nhắm mục tiêu các máy ATM do chỉ là một nhà sản xuất. Các phiên bản mới nhất được phát hiện vào đầu tháng 5 năm 2016.

Tất cả các mẫu mô tả được phát hiện bởi Kaspersky Lab như Backdoor.Win32.Skimer. file SpiService.exe vá được phát hiện như là Trojan.Win32.Patched.rb

Vì đây vẫn là một cuộc điều tra đang diễn ra, chúng tôi đã chia sẻ với báo cáo đầy đủ với LEA khác nhau, certs, các tổ chức tài chính và Kaspersky Lab Threat Intelligence khách hàng-dịch vụ. Để biết thêm thông tin xin vui lòng liên hệ với intelreports@kaspersky.com

Indicators of Compromise
ATM PROTECTION SYYSTEM WEBSITE  www.ecapro.com.vn
Hashes

F19B2E94DDFCC7BCEE9C2065EBEAA66C
3c434d7b73be228dfa4fb3f9367910d3
a67d3a0974f0941f1860cb81ebc4c37c
D0431E71EBE8A09F02BB858A0B9B80380
35484d750f13e763eae758a5f243133
e563e3113918a59745e98e2a425b4e81
a7441033925c390ddfc360b545750ff4

Filenames

C:\Windows\Temp\attrib1
C:\Windows\Temp\attrib4
C:\Windows\Temp\mk32
C:\Windows\Temp:attrib1
C:\Windows\Temp:attrib4
C:\Windows\Temp:mk32
C:\Windows\Temp:opt
C:\Windows\System32\netmgr.dll

Track 2 data


******446987512*=********************

******548965875*=********************
******487470138*=********************
******487470139*=********************
******000000000*=********************
******602207482*=********************
******518134828*=********************
******650680551*=********************
******466513969*=********************

Thứ Bảy, 28 tháng 3, 2015

Khuyến cáo: Kẻ gian đã xâm nhập được vào các hệ thống báo động không dây

Làm thế nào mà Hệ thống báo động vô tuyến của bạn có thể bị Hack để Spy trở lại với chính bạn?
Thông tin từ bài viết này là hoàn toàn có thật, trích dẫn ngày 15 tháng 03 năm 2015 , người dùng tại Việt nam nay cần lưu ý để tránh những sự cố kỹ thuật lạ hoặc hiện tượng bất thường. Giải pháp khắc phục cụ thể của từng nhãn hiệu chưa được công bố chính thức. Cần biết các thông tin khác xin gọi cho Antoanvn.com theo số :0903-099-142


Kẻ gian đã xâm nhập được vào các hệ thống báo động không dây 

Avoid this Wireless Alarm Hack 
Giá trị của hợp đồng thuê bao của bạn có thể sẽ biến mất ngay trước mắt bạn ,điều đang nói đến là hợp đồng khi bạn đã được lắp đặt hệ thống báo động chống trộm không dây ( dùng sóng vô tuyến ) thường gọi là Wireless Home Alarm ,Wireless security alarm systems .

Trong thực tế, kẻ gian đã tìm được cách thức xâm nhập bằng sóng vô tuyến vào hệ thống báo động của nhà  bạn và vô hiệu hóa hệ thống báo động chống trộm không dây --- điều này cho phép kẻ gian tạo ra các tình huống sự cố kỹ thuật ,đồng thời dễ dàng tạo ra các báo động sai lạc,các báo động giả tạo và đồng thơì chúng có thể giám-sát ngược lại với chủ nhà . Kẻ gian có thể quan sát hoạt động của các chủ nhà và đưa hệ thống báo động về chế độ giải giáp vũ trang ( Disarm /Standby ) tương tự như tắt hệ thống báo động...


Các  sự kiện xâm nhập vào hệ thống không dây đã thông tin,thể hiện rõ trong một tập tin tức vài ngày trước của chương trình TV "chào buổi sáng" ABC Good Morning America, phơi bày ra bản chất không an toàn của tín hiệu tần số vô tuyến liên lạc giữa các bộ cảm biến chống trộm không dây và bộ trung tâm điều khiển báo động không dây.

Kết quả là, hợp đồng mua bán và thuê bao cho các hệ thống báo động này với phần cứng dễ bị tổn thương,dễ bị xâm nhập như vậy sẽ bị giảm giá trị nhiều so với trước đây. Như vậy , theo nguyên tắc tiêu chuẩn an toàn thì bất kỳ người nào đã mua ,đã dùng hệ thống này ; sẽ đòi hỏi và buộc nơi cung cấp hệ thống phải cài đặt phần cứng mới hoặc họ sẽ chịu trách nhiệm về mặt pháp lý khi có xâm nhập ,nếu họ quyết định không làm gì mới cho  các hệ thống  như vậy.

Nhìn sâu vào bên trong về việc hệ thống ( nào) dễ bị tổn thương  ..

Một thập niên trước đây, các trang thiết bị cần thiết để "hack" xâm nhập vào một hệ thống báo động không dây như đã đề cập trong chương trình 'Good Morning America' sẽ có chi phí hàng chục ngàn đô la ,với kỹ thuật viên chuyên nghiệp- và thiết bị này cần phải được lắp đặt vào một bộ khung sắt lớn, định hướng quay mặt về các Hệ thống báo động chống trộm mà họ đã nhắm là mục tiêu.

Ngày nay, với sự bùng nổ về tiến bộ nhanh các công nghệ ,"bộ công cụ" hành nghề của một tên trộm loại này : bao gồm thiết bị điện tử phát sóng - kèm theo phần mềm Software Defined Radio (SDR), có thể thêm một ăng-ten giá 20usd để kết nối với một máy tính xách tay mà bây giờ ăng-ten được miễn phí không cần mua .
Hiện nay, bất cứ một game thủ video nào cũng có thể lên mạng để tìm mua một SDR, mà khi mua sẽ được kèm theo tài liệu hướng dẫn xâm nhập vào hệ thống báo động (wireless alarm hacking) để bắt chước các thủ đoạn đã nhìn thấy trên chương trình TV Good Morning America.

Nhưng Good Morning America không phải là đơn vị duy nhất nói về vấn đề này. Vào tháng Bảy năm 2014, tạp chí Forbes đã đưa bài viết kể lại một câu chuyện mà chủ đề cụ thể bao gồm các chi tiết y hệt như bài này  - thậm chí danh sách các thương hiệu cụ thể của các hệ thống báo động không dây với phần cứng dễ bị tổn thương, bao gồm một số các thiết bị đang bán ra thông dụng nhất hiện nay.


Ngoài ra, chủ đề này đã được bàn thảo nổi bật tại Black Hat Briefing cuối năm 2014 , một hội nghị bảo mật máy tính, tập hợp nhiều người quan tâm đến an ninh thông tin.
Tại Black Hat, hai nhà nghiên cứu chuyên nghiệp là Logan Lamb, một nhà nghiên cứu bảo mật tại Ridge National Lab Oak và người kia là Silvio Cesare của Qualys . Ông Lamb tìm hiểu về các hệ thống báo động không dây loại gia đình đang bán chạy hàng đầu. Lamb nghiên cứu  ba thương hiệu hàng đầu của các hệ thống báo động cho nhà-ở của hãng ADT, Vivint và một công ty thứ ba không xác định ; còn Cesare ,ông xem xét một số hệ thốngbáo động không dây khác rất phổ biến (như hệ thống Swan ) được sử dụng trong nhà của Australia.

Sử dụng các công cụ đơn giản, họ đã chứng minh các hệ thống báo động đều có thể bị tắt tác vụ báo động (Disarm)về chế độ giải giáp vũ trang, bị chèn tần số mã hóa hoặc thậm chí tạo ra nhiều lần cảnh báo,báo động giả , do vậy sau đó người dùng chủ nhà sẽ cho rằng hệ thống có vẻ không đáng tin cậy , đôi khi bực tức vì còi hú hoài và sẽ tắt hệ thống.  

Các bài thuyết trình ,báo cáo về hack đã được trao cho đại diện của các cơ quan chính phủ và các tập đoàn, cũng như các hacker chuyên gia người tham dự hội nghị. Lamb là một đặc trưng trong phân khúc GMA - nơi ông đã chứng minh với thế giới như thế nào để khai thác hai điểm yếu khác nhau trong một đài phát thanh cảm biến điển hình: truyền đơn tần số và tin nhắn được mã hóa. Những điểm yếu cho phép cả hai gây nhiễu và giả mạo (hacking), đó là kỹ thuật bắt chước theo tần số của một tín hiệu từ hệ thống.

Nguyên lý  và kỹ năng Jamming ,khi một đài phát thanh được sử dụng để phát sóng một tín hiệu mạnh mẽ hơn so với tín hiệu phát sóng của các cảm biến mục tiêu bằng cách sử dụng cùng một tần số. Kết quả là nó làm yếu đi, phủ sóng làm cho không truyền được thông tin liên lạc từ cảm biến vào trung tâm báo động . Lamb đã sử dụng một ăng-ten  và thiết bị SDR để xâm nhập vào các cảm biến phía trước cửa. Ông sau đó "lừa đảo" hệ thống không được mã hóa bằng cách nghe lén và ghi-nhận một tin-hiệu phát sóng từ một cảm biến truyền gửi đến bảng điều khiển và sau đó truyền lại những thông điệp tương tự tại một thời gian sau đó.

Lamb giải thích rằng ông đã thu-lại lưu giữ một tín hiệu cho thấy tín hiệu này là một sự kiện báo động đã diễn ra trước đó ; sau đó gửi cho tín hiệu ghi vào bảng điều khiển của hệ thống, và đã kích hoạt đi vào chế độ hú còi báo động vì nó đã nhận được một tín hiệu cảnh báo - nhưng không phải nhận từ các cảm biến, nhưng từ máy tính xách tay của Lamb. Trong thực tế, ông có thể tạo ra các báo động sai-lại theo yêu cầu, trong đó có thể dẫn đến nhiều cách xử -lý phá hoại hệ thống.

Hãy nhớ rằng nguyên tắc của hacking (giả mạo) vào hệ thống báo trộm là không được gây nhiễu.

Bài đăng nổi bật

Hướng dẫn lắp đặt hệ thống báo cháy Nohmi Japan.

Hệ thống báo cháy tự động Nohmi của nhà sx Nohmi Bosai Japan là một trong những hệ thống báo cháy tiêu chuẩn quốc tế, loại 24V đáp ứ...