[firestarter] BackOrifice2k-telecomitalia?!! Bha
- harrykar
- Entusiasta Emergente

- Messaggi: 1151
- Iscrizione: giovedì 29 gennaio 2009, 19:43
- Desktop: /bin/ksh; /bin/sh; gnome
- Distribuzione: OpenBSD ; Debian ; Lucid10.4 86_64
- Località: World Wide :)
- Contatti:
[firestarter] BackOrifice2k-telecomitalia?!! Bha
Beh in effetti mi sembrava strano che un troian per Windows fosse rilevato da firestarter in un sistema addirittura uniboot (succedeva qualche volta nelle configurazioni dual-boot quando si passava subito da Windows al *nix). Ma quello che fa sorridere è che tale porta "malefica" viene casualmente usata da qualche servizio di telecom italia (per inciso io ho il pachetto/collegamento ALICE CASA) come si vede dai Screenshot
per il servizio Zebra di telecomitalia un occhiata a http://www.ibm.com/developerworks/linux/library/l-emu/ sembra risolvere i dubbi ma per quello riportato come Back orifice 2 da firestarter qualcuno ne sa a proposito?
TIA
per il servizio Zebra di telecomitalia un occhiata a http://www.ibm.com/developerworks/linux/library/l-emu/ sembra risolvere i dubbi ma per quello riportato come Back orifice 2 da firestarter qualcuno ne sa a proposito?
TIA
Ultima modifica di harrykar il venerdì 15 gennaio 2010, 0:19, modificato 1 volta in totale.
"Arguing with an engineer is like wrestling with a pig in the mud; after a while you realize you are muddy and the pig is enjoying it." -- Don't Learn to HACK - Hack to LEARN -- cyberwarfare is now an active part of information warfare -- http://www.eecs.ucf.edu/~leavens/litera ... tions.html
Re: [firestarter] BackOrifice2k-telecomitalia?!! Bha
ho trovato questo http://www.bo2k.com/whatis.html il perchè ti stiano contattando su quella porta è un altro discorso :P
http://petition.stopsoftwarepatents.eu/
d95555c36aeeee715c0a34ce1e4dd713
d95555c36aeeee715c0a34ce1e4dd713
- harrykar
- Entusiasta Emergente

- Messaggi: 1151
- Iscrizione: giovedì 29 gennaio 2009, 19:43
- Desktop: /bin/ksh; /bin/sh; gnome
- Distribuzione: OpenBSD ; Debian ; Lucid10.4 86_64
- Località: World Wide :)
- Contatti:
Re: [firestarter] BackOrifice2k-telecomitalia?!! Bha
grazie per l' info -sapevo perfettamente cos'era- ma mi interessava sapere qualcosa sulla telecom che lo utilizza con i suoi clienti(spero non lo utilizi solo su di mekiroken ha scritto: ho trovato questo http://www.bo2k.com/whatis.html il perchè ti stiano contattando su quella porta è un altro discorso :P
"Arguing with an engineer is like wrestling with a pig in the mud; after a while you realize you are muddy and the pig is enjoying it." -- Don't Learn to HACK - Hack to LEARN -- cyberwarfare is now an active part of information warfare -- http://www.eecs.ucf.edu/~leavens/litera ... tions.html
Re: [firestarter] BackOrifice2k-telecomitalia?!! Bha
ma quante volte ti è capitato di vederlo?
http://petition.stopsoftwarepatents.eu/
d95555c36aeeee715c0a34ce1e4dd713
d95555c36aeeee715c0a34ce1e4dd713
- harrykar
- Entusiasta Emergente

- Messaggi: 1151
- Iscrizione: giovedì 29 gennaio 2009, 19:43
- Desktop: /bin/ksh; /bin/sh; gnome
- Distribuzione: OpenBSD ; Debian ; Lucid10.4 86_64
- Località: World Wide :)
- Contatti:
Re: [firestarter] BackOrifice2k-telecomitalia?!! Bha
ho fatto caso solo sta volta (per caso). Di solito non vedo le connesioni attuali ma solo agli events quando il fw discrimina qualche pacchetto (casuale o no). D' ora in poi cmq lo terrò in osservazione.kiroken ha scritto: ma quante volte ti è capitato di vederlo?
Potrebbe essere qualsiasi servizio della telecom che niente ha a che fare col b2k famoso(per le sue malfatte e non per le sue potenzialità utili) ma che utilizza casualmente la sua porta. Dato che firestarter in funzione alla porta rilevata va dapprima a vedere l' /etc/services in cui è riportata la tabella porta-sevizio a cui la porta corrisponde giustamente riporta il nome del servizio b2k e non di un qualsiasi altro che potrebbe utilizzare la sua porta
Ultima modifica di harrykar il sabato 16 gennaio 2010, 23:32, modificato 1 volta in totale.
"Arguing with an engineer is like wrestling with a pig in the mud; after a while you realize you are muddy and the pig is enjoying it." -- Don't Learn to HACK - Hack to LEARN -- cyberwarfare is now an active part of information warfare -- http://www.eecs.ucf.edu/~leavens/litera ... tions.html
-
Carlin0
- Rampante Reduce

- Messaggi: 7453
- Iscrizione: lunedì 2 novembre 2009, 15:29
- Desktop: Gnome 2.30.2
- Distribuzione: Debian Squeeze
- Località: Augusta Taurinorum
Re: [firestarter] BackOrifice2k-telecomitalia?!! Bha
back orifice viene impropiamente usato come trojan ma naque per comandare PC da remoto,tanto è vero che anche su win se tu non installi il client nessuno può introdursi nel tuo pc...
Spoiler
Mostra
BIMBOMIX CLUB
Re: [firestarter] BackOrifice2k-telecomitalia?!! Bha
Firestarter assegna alle porte conosciute il nome di un servizio.
Magari stai usando quella porta per tutt'altro e ti risulta quel servizio.
Se ad esempio usi la porta 5000 per un server di amule, ti risulterà il servizio upnp, mentre tu stai sfruttando quella porta per altro.
In ogni caso telecom o il tuo contratto non c'entra nulla con le connessioni che partono e entrano nella tua ubuntu.
Starai sfruttando quella porta per fare qualcosa.
Magari stai usando quella porta per tutt'altro e ti risulta quel servizio.
Se ad esempio usi la porta 5000 per un server di amule, ti risulterà il servizio upnp, mentre tu stai sfruttando quella porta per altro.
In ogni caso telecom o il tuo contratto non c'entra nulla con le connessioni che partono e entrano nella tua ubuntu.
Starai sfruttando quella porta per fare qualcosa.
- harrykar
- Entusiasta Emergente

- Messaggi: 1151
- Iscrizione: giovedì 29 gennaio 2009, 19:43
- Desktop: /bin/ksh; /bin/sh; gnome
- Distribuzione: OpenBSD ; Debian ; Lucid10.4 86_64
- Località: World Wide :)
- Contatti:
Re: [firestarter] BackOrifice2k-telecomitalia?!! Bha
concordo pienamente fino a prova contrariacarlin0 ha scritto: back orifice viene impropiamente usato come trojan ma naque per comandare PC da remoto,tanto è vero che anche su win se tu non installi il client nessuno può introdursi nel tuo pc...
Se ad esempio usi la porta 5000 per un server di amule, ti risulterà il servizio upnp, mentre tu stai sfruttando quella porta per altro.
In ogni caso telecom o il tuo contratto non c'entra nulla con le connessioni che partono e entrano nella tua ubuntu.
Starai sfruttando quella porta per fare qualcosa.
"Arguing with an engineer is like wrestling with a pig in the mud; after a while you realize you are muddy and the pig is enjoying it." -- Don't Learn to HACK - Hack to LEARN -- cyberwarfare is now an active part of information warfare -- http://www.eecs.ucf.edu/~leavens/litera ... tions.html
- harrykar
- Entusiasta Emergente

- Messaggi: 1151
- Iscrizione: giovedì 29 gennaio 2009, 19:43
- Desktop: /bin/ksh; /bin/sh; gnome
- Distribuzione: OpenBSD ; Debian ; Lucid10.4 86_64
- Località: World Wide :)
- Contatti:
Re: [firestarter] BackOrifice2k-telecomitalia?!! Bha
A parte che non avrebbe senso(di utilità) mettere il server senza il suo controller un server e un programma(con in più il fatto che tiene certe porte aperte per poter comunicare) ed ogni programma è soggetto a bugs se avesse un bug che porta a una vulnerabilità magari ancora non riportata da CERT et similia aprirebbe una falla per qualcuno. La regola maestra del Admin è "tenere il minimo indispensabile per poter funzionare" in contrasto con quella di un utente medio desktop"inzuppare a più non posso serva o no"carlin0 ha scritto: back orifice viene impropiamente usato come trojan ma naque per comandare PC da remoto,tanto è vero che anche su win se tu non installi il client nessuno può introdursi nel tuo pc...
"nessuno può introdursi nel tuo pc.." Cosi pronunciata è una frase grossa. Io propendo (avendo un min di esperienza) che chiunque (con capacità medio alte) può introdursi nel tuo pc (o casa nel caso di ladri) se lo vuole. L' importante è che non abbia deciso che tu sia il fortunato
Ultima modifica di harrykar il mercoledì 20 gennaio 2010, 17:49, modificato 1 volta in totale.
"Arguing with an engineer is like wrestling with a pig in the mud; after a while you realize you are muddy and the pig is enjoying it." -- Don't Learn to HACK - Hack to LEARN -- cyberwarfare is now an active part of information warfare -- http://www.eecs.ucf.edu/~leavens/litera ... tions.html
-
Carlin0
- Rampante Reduce

- Messaggi: 7453
- Iscrizione: lunedì 2 novembre 2009, 15:29
- Desktop: Gnome 2.30.2
- Distribuzione: Debian Squeeze
- Località: Augusta Taurinorum
Re: [firestarter] BackOrifice2k-telecomitalia?!! Bha
@ harrykar : non puoi estrapolare 2 parole da un discorso eludendone il contesto, parlando di back orifice ho detto che :
Per quanto riguarda la mia fortuna in rete in quasi 15 anni: 2 trojan ,1 worm e qualcos'altro ma nulla di grave...
PS: ti sfido ad entrare nel mio pc
sempre riferendomi a cosa puo causare o no quel determinato programmase tu non installi il client nessuno può introdursi nel tuo pc...
Per quanto riguarda la mia fortuna in rete in quasi 15 anni: 2 trojan ,1 worm e qualcos'altro ma nulla di grave...
PS: ti sfido ad entrare nel mio pc
Ultima modifica di Carlin0 il mercoledì 20 gennaio 2010, 13:54, modificato 1 volta in totale.
Spoiler
Mostra
BIMBOMIX CLUB
- harrykar
- Entusiasta Emergente

- Messaggi: 1151
- Iscrizione: giovedì 29 gennaio 2009, 19:43
- Desktop: /bin/ksh; /bin/sh; gnome
- Distribuzione: OpenBSD ; Debian ; Lucid10.4 86_64
- Località: World Wide :)
- Contatti:
Re: [firestarter] BackOrifice2k-telecomitalia?!! Bha
chiedo scusa a te e @shoulder del pasticcio (involontario) in effeti mi rendo conto solo adesso(tra l'altro c'era anche il server che era era off e pensavo ch il post non fosse neanche partito. Ok cerco di mettere una pezza ).carlin0 ha scritto: @ harrykar : non puoi estrapolare 2 parole da un discorso eludendone il contesto, parlando di back orifice ho detto che :sempre riferendomi a cosa puo causare o no quel determinato programmase tu non installi il client nessuno può introdursi nel tuo pc...
@shoulder:concordo pienamente fino a prova contraria Smiley . Infatti avevo aperto bittorrent Wink
Questo ti fa onore (La tua memoria sull' argomento mi impressiona vuol dire che sei un utente super sensibile il che nel campo sicurezza è un plus) . Molti dei nostri clienti sono stati mooolto meno "fortunati" (in realtà in azienda non si parla di fortuna ma di piano di prevenzione e di recupero e questo la dice lungacarlin0 ha scritto: Per quanto riguarda la mia fortuna in rete in quasi 15 anni: 2 trojan ,1 worm e qualcos'altro ma nulla di grave...
Mica siamo bimbi. Qui siamo in 8 e si lavora solo sotto contratto.carlin0 ha scritto: PS: ti sfido ad entrare nel mio pc
Ultima modifica di harrykar il mercoledì 20 gennaio 2010, 18:20, modificato 1 volta in totale.
"Arguing with an engineer is like wrestling with a pig in the mud; after a while you realize you are muddy and the pig is enjoying it." -- Don't Learn to HACK - Hack to LEARN -- cyberwarfare is now an active part of information warfare -- http://www.eecs.ucf.edu/~leavens/litera ... tions.html
-
Carlin0
- Rampante Reduce

- Messaggi: 7453
- Iscrizione: lunedì 2 novembre 2009, 15:29
- Desktop: Gnome 2.30.2
- Distribuzione: Debian Squeeze
- Località: Augusta Taurinorum
Re: [firestarter] BackOrifice2k-telecomitalia?!! Bha
si ma non è bello scrivere cose del tipo "chiunque può entrare nel tuo pc " perchè magari qualcuno che legge si spaventa ...
è questo che mi interessa il resto è acqua calda
è questo che mi interessa il resto è acqua calda
Ultima modifica di Carlin0 il giovedì 21 gennaio 2010, 1:11, modificato 1 volta in totale.
Spoiler
Mostra
BIMBOMIX CLUB
- harrykar
- Entusiasta Emergente

- Messaggi: 1151
- Iscrizione: giovedì 29 gennaio 2009, 19:43
- Desktop: /bin/ksh; /bin/sh; gnome
- Distribuzione: OpenBSD ; Debian ; Lucid10.4 86_64
- Località: World Wide :)
- Contatti:
Re: [firestarter] BackOrifice2k-telecomitalia?!! Bha
Oggi è toccato a me di fare la notata e lo stress è alle stelle colgo l' occasione di 10'min di relax quicarlin0 ha scritto: si ma non è bello scrivere cose del tipo "chiunque può entrare nel tuo pc " perchè magari qualcuno che legge si spaventa ...
è questo che mi interessa il resto è acqua calda
intanto chiedo scusa a te e chi possa essere urtato dal "chiunque può entrare nel tuo pc " anche se purtroppo non posso negare che sia vero(se no sarei bugiardo).
In primis l' ho messo come esatto contrario alla tua "nessuno può introdursi nel tuo pc" e poi purtroppo non per ripicca ma perchè è veramente vero. O per essere più precisi tecnicamente uno con skill medio-alto(al di sopra di loro ci sono poi quelli delle varie agenzie governative che sono messi ancora meglio come strumenti) potrebbe entrare nel PC di chiunque basta che esso sia acceso e collegato ad Internet ma non solo. Il perchè non si fa te e a me a ad altri(n.b. gli script-kiddie non si interessano di soldi e col tempo diventano più sofisticati anche loro) ecc si spiega semplicemente dal fatto che il tutto non si fa con uno-2colpi di mouse ci vuole impegno tempo e un po di fortuna. Nessuno serio sarebbe disposto a impegnarsi e dedicare tempo senza essere pagato. E credimi di medio skill ce ne stanno abbastanza di quei bravi-bravi non ce ne stanno molti ma ci sono e lavorano su commissione. Il discorso non è banale
E' Ora di un cado bagno e a nanna
Buona notte
Ultima modifica di harrykar il giovedì 21 gennaio 2010, 3:45, modificato 1 volta in totale.
"Arguing with an engineer is like wrestling with a pig in the mud; after a while you realize you are muddy and the pig is enjoying it." -- Don't Learn to HACK - Hack to LEARN -- cyberwarfare is now an active part of information warfare -- http://www.eecs.ucf.edu/~leavens/litera ... tions.html
Chi c’è in linea
Visualizzano questa sezione: 0 utenti iscritti e 3 ospiti
