Lehetővé vált az interneten keresztüli hardver-felismerés

Jelentkezz be a hozzászóláshoz.

[HUN]PAStheLoD
#32
Az átlagfelhasználónak nincs túl sok félnivalója, õt nem fogják "követni" , aki meg ért hozzá könnyûszerrel "bevédi" magát..

hátö .. az előző aláírásom sokkal jobb volt :]

#31
Nem tudom a terroristák ennek miért örülnének 😊. Ez inkább a RIAA/MPAA stb jellegû szervezeteknek jó. Már ha van olyan ügyész, aki ezt elfogadja bizonyítékként házkutatási alaphoz. Ugyanis a jelenlegi elrejtõzõ módszereket ügyesen kiküszöböli, de elég sebezhetõ is.

Másrészt nem worldwide azonosságot állapít meg, leginkább arra tudják használni, hogy egy NAT/proxy mögött hányan rejtõznek, vagy hogy látszólag két ip-n ugyanaz a gép van-e.

DOT, nem, nem a csomagok azonosak-e (amit te mondasz, azt pl. IPSec-el lehet csinálja), hanem a küldõ gép ugyanaz-e (hálókártya+oprendszer valamiféle együttese, de a doksi szerint olyanok is bezavarnak durván, ha a laptopból kihúzod a tápot és az akkura vált 😊).
#30
Már csak azt nem értem, pontosan mire is használható ez ? Komplikált és nagy pontosságot igénylõ mérések által meg lehet határozni, hogy egy bizonyos gép által küldött csomagok azonosak-e egy bizonyos, már ismert gép által küldött csomagokkal. Jó. És ?
#29
Ja meg még a terroristák is örülhetnek mert majd a kezükbe kerül jól...

Mike
#28
milyen igaz
erre nem is gondoltam

akkor ebben a "találmányban" mi most az új?

[A64 3200+, 2gb ram, 9800GT] SE Xperia Ray

Mike
#27
gondolom az FBI, CIA és a többi elnyómó szervezet most örül, lesz itt terror, total control rendesen

de azért lehet védekezni ellenük
fogom és kihúzom a zsinórt

[A64 3200+, 2gb ram, 9800GT] SE Xperia Ray

#25
tok jol leirtad

#24
"az azonosítási eljárás a fizikai eszközökben található apró, mikroszkopikus eltéréseket használja fel"

ekkora ködösítõ szöveget sem láttam már rég...

TURMIX - Szinkronparódia letölthető: http://turmix2005.uw.hu

#23
Izé, fix eltérés-változást keres 😊. Ez a skew. Magyarul azt nézi, hogy a két óra (a megfigyelõ és a megfigyelt) egymáshoz képest idõben fixen csúszik-e el.
#22
Ha jól értelmezem, akkor nem kell hozzá gyors net, bármilyen jó. Ugyanis _fix eltérést_ keres, hogy mihez képest fix, az függ a háló sebességétõl (a deviancia-méréshez használják a Fourier-t, hogy tényleg független legyen a teljes mért idõtõl). Ez a tcp-s extension valami round-trip-time (32bites pontosságú timestamp mezõ-bõl), amit valahogy sikerült kierõszakolniuk a Win-es gépekbõl is, ami azért elismerésre méltó.

Ügyesen a TCP-t használják, így a két tényleges végpont közötti kommunikációt nézik. Ez egyben a rendszer elõnye és hátránya is. Így a routing-tól, ip packetingtõl tényleg független, valamiféle proxy/NAT mögött levõ gépeket is láthatnak, amik elvileg egy ip-címnek látszanak kívülrõl. DE, emiatt annak kell teljesülnie, hogy a) vagy tényleges kapcsolatba kell kerülni a megfigyelendõ géppel (máris kiesnek a proxy/nat mögötti gépek, mert nem tudod õket direkt megkérni, különféle trükkökkel kell õket rávenni, hogy rádlépjenek, ez általában emberi beavatkozás 😊). Vagy b) közel kell lenned a tûzhöz (valamelyik véghez) hiszen a routing miatt a TCP stream ip csomagjai akár teljesen külön útvonalakon is haladhatnak. Figyelem! HaladHAT, ugyanis jelenleg jórészt fix routing van. Tehát _most_ jó esélyük van nem túl közelrõl nézelõdni valami forgalmas helyen, de amint a mobilitás jelentõsen el fog terjedni, ki fogja kényszeríteni a dinamikus, terhelés-alapú routingot.

Ami a rendszer egy érdekes sebezhetõsége, hogy többszöri, idõben távol álló pontokban kell elvégezni a mérést, úgy, hogy közben ez az eltérés (a clock skew) _ne_ változzon, vagy ne nagyon. Magyarul, ha a két mérés között lefuttatsz egy ntpdate update-et, akkor cs*szhetik az egész cuccot, máris egy másik gép vagy; arra építenek, hogy az emberek ezt nem teszik meg, és ebben lehet hogy igazuk van.

Röviden: a véleményem egy határozott nem tudom 😊. Rengeteg olyan változó van benne, ami miatt _most_ használható, de nem túl durva trükközéssel is ki lehet játszani. (Igaz, ehhez a jelenlegi technikákon kívül mást is kell használni, mivel azok fõleg az IP-szinten operálnak.)
#21
Megtévesztõ a cím!!!!
Szó nincsen "hardver-felismerés"-rõl...!
Nem arról van szó, hogy felsorolja, milyen cuccos van a gépben...
A net-re felkapcsolt masina csomagjainak elemzésével, az idõbélyegeképzés egyedi tulajdonságainak vizsgálatával fel lehet ismerni, hogy egy bizonyos hálókártya+oprendszer+aktív eszköz combo-val találkoztak-e már valaha...
Ez teljesen más téma!

Morex Cubid 3677 ITX ház (60W táp),EPIA ME6000,VIA Eden 600MHz@733MHz,512MB PC3200 RAM,40GB Samsung 3.5\'\'HDD Acer 1722HS LCD,Logitech M-SBF96,Genius Comfy KB-09e,KTI KWB-3112 WiFi

#20
Arról nem is szólva, hogy anonymous proxy-k tömkelege várja az elrejtõzni kívánókat. Érdekes adalék, hogy az Intel jópár generációval ezelõtt bevezetett egy egyedi azonosítot a procijaihoz, amit bárki bármikor lekérdezhetett (ha jól emlékszem, P2-esektõl kezdve). De akkora volt a civil szervezetek felháborodása, hogy egy idõ után visszakoztak, és "alapból kikapcsolt állapotban" szállítják a cpu-kat. Azóta errõl nem hallottam. És most nekilátok a pdf-nek, mert ez a cikk elég ködös volt itten 😊.
IMYke2.0.0.0
#19
Emberi nyelven?

===============================
.:i2k:. melóból: <#wilting>

Szigorúan magánvélemény | Can’t spell “STEAL” without EA? | Gamer's Hell: DLC, Early-A, Pre-Order, Seasons, Episodes, Regions, Loot Box, Microtransactions, MS Store, Epic Store.

[HUN]PAStheLoD
#18
A PDF-jükben a "clock screw" bõl következtetnek .. tehát hogy mennyit "késik" a gép órája .. ehhez übergyors net kell , õk egy OC48 -as vonallal tesztelték .. és így is elég kicsi az arány .. ráadásul nagyon egyszerû a védekezés.. nem icmp-zünk és nem hagyjuk , hogy a tcp csomagjaink rossz kezekbe kerüljenek, az udp-krõl nem is beszélve , azok könnyebben tûnnek el nyomtalanul.. de legegyszerûbb totál random timestampokkal telenyomatni a csomagokat 😊

hátö .. az előző aláírásom sokkal jobb volt :]

#17
Itt arrol van szo hogy ahogy tavolrol lehet azonositani az operacios rendszer tipusat, tavolrol azonositjak a hardvert. Kicsit reszletesebben hogy mindenki megertse: pl a kulonbozo operacios rendszereknek van nehany tipikus jellemzoje a halozatkezelessel kapcsolatban olyasmi mint csomagmeret, type of service, tcp timestamp. egy konkret pelda: pl unix rendszerek tcp timestamp-nek alapertelmezesben olyan erteket allitanak be amibol megallapithato az uptime (ezt ki lehet kapcsolni termeszetesen) tehat a lenyeg hogy a forgalmazott csomagokkal informaciokat arulunk el magunkrol.
A cikkben leirt technologia kb ugyanerrol szol, csak a fizikai parametereket figyeli (pl a halokartya jelenek feszultseget). Az viszont teves elgondolas hogy ez alapjan azonnal barkit azonositani lehet majd az interneten. Mivel itt fizikai parametereket vizsgalunk fizikai kapcsolatban kell lennunk a vizsgalt eszkozzel. Tuzfal-bol valoszinuleg a szoftveres tuzfalra gondoltak mivel az semmit nem befolyasol ezen a teren. Ha nincs kozvetlen fizikai kapcsolat (pl egy router van utkozben) akkor mar nem er semmit az egesz.
#16
Hat mindig is lehetett hw-esen butykolt modositott mac-es kartyakat kapni. Az oprendszernek ehhez nem sok koze van, ez szin hw tema. Amugy ma mar a legolcsobb bolti routernek is allithatod a mac cimet. Ezzel azonositani sosem volt celszeru, csak az a lenyeges, hogy egy alhalon egyedi legyen, es kb ennyi.
#15
Ezzel a BSA és bandája gépei si felismerhetõk lesznek, lehet azokat jól blokkolni, pl. p2p hálózatokból. 😊

Athlon64 3500+ | MSI K8N Diamond | Sapphire Radeon X850XT | 2*512 Samsung DDR | Creative Audigy2 | Maxtor 300 + 120GB SATA | Pioneer 109 | CoolerMaster Stacker ház | CoolerMaster RS-450-ACLY táp

#14
"között tartják számon a véletlenszám-generáláson alapuló technológiákat, amelyek nagy eséllyel elrejthetik a világhálóra felmerészkedõ számítógépeket. "

Hmmm.. A cikkíró szerint az Internet valami sötét külvárosi sikátor, ahol kirabolnak, és még trippert is kapsz ???
Felmerészkednek...ilyen kis Japók miatt talán egyszer tényleg azzá válik..

A bölcsek nem tudósok - a tudósok nem bölcsek Lao-Ce

#13
nem egeszen, az tokmindegy hogy a halokartya mac addresse allithato e ( szerintem nem) ugyanis az oprendszerben lehet atirni.

nemcsakfeel
#12
a mac address pedig hw-s dolog, csak az utóbbi pár évben jelentek meg olyan kártyák aminek be is lehet állítani.

*hihi ** *

#11
te sem olvastad el a tanulmanyt, nem errol van szo

#10
Ez már elég régi ötlet és már nagyon rég óta használják is, de egyáltalán nem 100%-os a felismerési rátája, plusz baromi könnyû kijátszani. Az oprendszert és pár programot fel lehet vele ismerni, meg hogy mióta van a gép bekapcsolva, de ezzel ki is fújt.

#9
olvasd el az eredeti tanulmanyt.
en elolvastam, de nem sokat ertek belole. valahogy a gep orajat figyelik. meghozza a tcp protokoll segedelmevel. ui a tcp csomag fejleceben van egy idoertek, es ezzel varialnak, de mind a metematikai , mind a halozati magyarazat meghaladja az en tudasom.

szal ez az sg cikk elegge pongyola.

uu
#8
azert ien kurvanagy kamunak nem kell bedolni.

"Kono kutatásának érdekessége, hogy az azonosítási eljárás a fizikai eszközökben található apró, mikroszkopikus eltéréseket használja fel."

persze es minden eszkozben lesz egy mikroszkop?
ugyanmar. amig maga a hardware ugyanaz az os fele, marpedig ugyanaz mert kulonben elkepesztoen draga lenne gyartani oket, addig ezek a dolgok lehetetlenek. a mac address pedig softwares, es mint olyan, barmikor valtoztathato (a legtobb eszkozon legalabbis). ez csak akkor lenne hasznalhato ha hardwaresen epitenek be minden halokartyaba. ez persze megoldhato csak ettol meg aki akarja nyugodtan kikerulheti egy regi halokartyaval, es valszeg lesznek kis kinai cegek akik majd gyartjak a "csupasz" kartyakat.

Kis-Bob
#7
ne máááááááár!!!!!!

#6
És ha ez terroristák kezébe kerül...

#5
Még nem néztem meg a hozzászólásokat ,de pont ezt "mondtam" 😊
#4
Hogy ez Linuxon is mûködik, azt azért megnézem.
<#email>
Linuxon 100%-ig tudom kontrolállni, hogy mi menjen ki az internetre és mi nem.
<#wave>
nemcsakfeel
#3
szar dolog.
de úgyis kijátszható lesz, szal semmi értelme.
mac address is egyedi minden hálózati eszközön, mégis van technológia, amivel ez elkerülhetõ, álcázható.

*hihi ** *

Lacc
#2
Érdekes, bár messze nem biztos hogy be lesz vezetve.
Yossarian
#1
hmmmm...

Nieleen