Χάκερς έχασαν $800 εκατομμύρια εξαιτίας ορθογραφικού λάθους!

Χάκερς έχασαν $800 εκατομμύρια εξαιτίας ορθογραφικού λάθους!

Εν συντομία: Μικρή σημασία μπορεί να δώσουμε σε ένα ορθογραφικό λάθος, εκτός αν κοστίζει σε κάποιον εκατομμύρια δολάρια. Εδώ πρόκειται για μια ιστορία κάποιων hackers που στόχευσαν την τράπεζα του Μπαγκλαντέζ και ήταν εν μέρει μια επιτυχημένη προσπάθεια όσον αφορά τη μεταφορά εκατομμυρίων χρημάτων μέχρι που οι αρχές κατάλαβαν ότι κάτι δεν πάει καλά μόλις είδανε το ανόητο ορθογραφικό λάθος τους.
Computer-police-hacker[1]

Δεν ήταν δικό τους σφάλμα, ήταν η βιασύνη των χρημάτων που απέσπασε τους χάκερ για να γράφουν γρήγορα και να κάνουν ένα τυπογραφικό λάθος. Και δεν μπορούσαν ποτέ να φανταστούν ότι ένα τυπογραφικό λάθος θα τους κόστιζε εκατομμύρια, αντί να άφηναν ιστορία για ένα από τα μεγαλύτερα τραπεζικά χακαρίσματα στην ιστορία.

Η ιστορία πάει κάπως έτσι: Μια ομάδα εγκληματιών του κυβερνοχώρου χάκαρε διακομιστές της τράπεζας του Μπαγκλαντέζ. Αφότου παραβίασαν τον διακομιστή, οι hackers κατάφεραν να πάρουν $81 εκατομμύρια  στέλνοντας αιτήσεις μεταφοράς χρημάτων με την Federal Reserve Bank της Νέας Υόρκης. Οι αιτήσεις μεταφοράς χρημάτων προοριζόταν για διάφορες εταιρείες στις Φιλιππίνες και τη Σρι Λάνκα.

Υπήρχαν συνολικά 13 αιτήσεις για μεταφορά και όλα βαίνανε καλώς μέχρι ένα ορθογραφικό λάθος να τους δημιουργήσει πρόβλημα. Μετά την ολοκλήρωση τεσσάρων επιτυχημένων μεταβιβάσεων, η ομάδα έχασε για λίγο τον έλεγχο και έγραψε τη λέξη «foundation» λάθος, πληκτρολογώντας την ως «fandation». Ένα μόνο ορθογραφικό λάθος τράβηξε την προσοχή των αρχών στην Federal Reserve Bank. Έτσι, αποφάσισαν να σταματήσουν την κάθε περαιτέρω μεταβίβαση χρημάτων.

Αυτές οι 13 μεταφορές θα είχαν κόστος πάνω από $800 εκατομμύρια, αν οι χάκερς είχαν προσέξει την ορθογραφία τους. Ευτυχώς, η τράπεζα του Μπαγκλαντέζ κατάφερε να ανακτήσει κάποια από τα κλεμμένα χρήματα και τώρα εργάζεται με το τμήμα των αρχών που σχετίζεται με το ξέπλυμα χρήματος για τον εντοπισμό και των υπολοίπων.

Εάν δεν είχε υπάρξει κάποια προχειρότητα στο ορθογραφικό λάθος, οι hackers θα είχαν γίνει πλούσιοι και οι τύχες τους θα ήταν εντελώς διαφορετικές!

Πηγή: secnews.gr


Χάκερ παραβίασε το Ηλεκτρονικό ταχυδρομείο του CEO της CIA

cia_attacked_by_hackers_120210[1]Ένας Χάκερ επικοινώνησε με τα γραφεία της New York Post και ισχυρίζεται, ότι παραβίασε το προσωπικό e-mail, του Διευθύνων συμβούλου της CIA.
Σύμφωνα με την εφημερίδα, ο νεαρός ανήκει σε ομάδα Χάκερ, οι οποίοι έχουν στόχο ευαίσθητες πληροφορίες που αφορούν την CIA. Η συγκεκριμένη ομάδα Χάκερ διατηρούσε λογαριασμό στο Twitter όπου διέρρεε έγγραφα που αφορούσαν την CIA αλλά, ο συγκεκριμένος λογαριασμός κατέβηκε. Η CIA θεωρεί το θέμα σοβαρό και σε δήλωση της, λέει πως με το θέμα ασχολούνται οι αρμόδιες Υπηρεσίες


Τα αστυνομικά drone μπορούν να χακαριστούν από ένα μίλι μακριά.

Police-DroneΈνας αστυνομικός drone των $ 35.000, μπορεί να καταληφθεί από hackers από πάνω από ένα μίλι μακριά, λέει ένας ερευνητής ασφαλείας.

Οι drones είναι στο προσκήνιο για άλλη μια φορά. Χάρη σε έναν ερευνητή ασφαλείας ο οποίος αποκάλυψε ότι ένα από τα μοντέλα ιπτάμενων μηχανών της κυβέρνησης, έχει κρίσιμα ζητήματα ευπάθειας που μπορούν να επιτρέψουν το χακάρισμά τους από μια απόσταση μεγαλύτερη του ενός μιλίου.
Ο ερευνητής ασφαλείας Nils Rodday έδειξε στο συνέδριο ασφάλειας RSA στο Σαν Φρανσίσκο την Τετάρτη, πώς τα ελαττώματα στην ασύρματη σύνδεση ενός $ 35,000 drone, του επέτρεψαν να πάρει εντελώς τον έλεγχο του quadcopter με τη βοήθεια μόνο ενός laptop και ενός φτηνού ραδιοφωνικού τσιπ που συνδέεται μέσω USB.
Κάθε hacker ο οποίος είναι σε θέση να αναστρέψει τη λειτουργία του λογισμικού πτήσης ενός drone μπορεί να κατασκευάσει αυτό το χειριστήριο για να στείλει εντολές πλοήγησης, εκμεταλλευόμενος την έλλειψη κρυπτογράφησης μεταξύ του μη επανδρωμένου αεροσκάφους και της μονάδας ελέγχου, που είναι γνωστή ως «κουτί τηλεμετρίας.» Ο Rodday λέει πως «μπορείτε να εισέλθετε στα πακέτα και να αλλάξετε σημεία, στοιχεία στον υπολογιστή πτήσης, να ορίσετε ένα διαφορετικό μέρος επιστροφής. Ό, τι μπορεί να κάνει ο κανονικός χειριστής, μπορείτε να το κάνετε κι εσείς.»
Ο Rodday, ο οποίος τώρα εργάζεται στην IBM, το ανακάλυψε ενώ ασχολιόταν με ένα ερευνητικό drone, ενώ εργαζόταν ως μεταπτυχιακός ερευνητής στο Πανεπιστήμιο του Twente στην Ολλανδία, πριν από τον συνεργασία με την IBM για το θέμα αυτό. Δεν παρέχει καμία πληροφορία σχετικά με τον drone που δοκίμασε ή το όνομα του πωλητή του.
Ο ανώνυμος κατασκευαστής UAV υπέγραψε μια συμφωνία μη-αποκάλυψης σε αντάλλαγμα να του δανείσει τον ακριβό quadcopter του για τη δοκιμή. Ωστόσο, ο ίδιος άφησε να εννοηθεί ότι ο περίπου 90 εκατοστών quadcopter έχει χρόνο πτήσης περίπου 40 λεπτά και έχει αναπτυχθεί από την αστυνομία και τις πυροσβεστικές υπηρεσίες, αν και διατίθεται επίσης στην αγορά για χρήση σε βιομηχανικές εφαρμογές όπως επαγγελματική φωτογράφηση, επιθεωρήσεις γραμμής ηλεκτρικής ενέργειας και την επιθεώρηση ανεμόμυλων.
Το UAV που μελετήθηκε από τον Roddy έχει δύο σοβαρές ελλείψεις ασφάλειας: Η σύνδεση Wi-Fi μεταξύ μονάδας τηλεμετρίας και tablet του χρήστη χρησιμοποιεί το αδύναμο «WEP» ή «ενσύρματο-Equivalent Privacy» ως κρυπτογράφηση, και ακόμα χειρότερα, έχει απίστευτα ανασφαλή κρυπτογράφηση (ή έλλειψη αυτής) που συνδέει το μοντέλο τηλεμετρίας στο ίδιο το UAV. Αυτό θα επιτρέψει σε οποιοδήποτε εισβολέα να «σπάσει» αυτό το πλαίσιο και να στείλει μία λεγόμενη εντολή «θανάτου» που ξεκινά ο ιδιοκτήτης του μη επανδρωμένου αεροσκάφους από το δίκτυο. Δεν είναι μόνο αυτό ωστόσο, καθώς αυτή η ευπάθεια θα μπλοκάρει επίσης κάθε εντολή από το νόμιμο φορέα του μη επανδρωμένου αεροσκάφους του.
Οι υπάρχοντες αστυνομικοί drone είναι συχνά εξοπλισμένοι με κάμερες, και μπορούν να χρησιμοποιηθούν σε περιπτώσεις διάσωσης και έκτακτης ανάγκης ώστε να ψάξουν για τις τοποθεσίες που θα ήταν δύσκολο να έχουν πρόσβαση, οπότε είναι πολύ κρίσιμο αν κάποιος πάρει το έλεγχο ενός τέτοιου drone, όπως έκανε ο Rodday .
«Αν σκέφτεστε το λόγο, κάποιος θα μπορούσε να το κάνει αυτό μόνο για διασκέδαση, ή επίσης να προκαλέσει βλάβη ή να δημιουργήσει χάος σε μια καθημερινή διαδικασία επιτήρησης,» είπε ο Rodday στο Wired. «Μπορείτε να στείλετε μια εντολή στην κάμερα, για να τη στρέψετε σε λάθος πλευρά, ώστε να μην λαμβάνονται οι επιθυμητές πληροφορίες … ή μπορείτε να κλέψετε τον drone, το σύνολο του εξοπλισμού που συνδέεται με αυτό και τις πληροφορίες του.»

Ο Rodday έκτοτε ενημέρωσε τους κατασκευαστές των τηλεκατευθυνόμενων αεροσκαφών για τις παραβάσεις που έχει αποκαλύψει, και λέει στο Wired ότι η εταιρεία σχεδιάζει να αντιμετωπίσει το ζήτημα όταν ενημερώσει τους νέους drone της. Αλλά αυτό σημαίνει ότι τα UAVs που είναι ήδη στην αγορά είναι εύκολος στόχος hacking.
Πηγη: Secnews