0% acharam este documento útil (0 voto)
9 visualizações30 páginas

História do Hacking e Cracking

O documento aborda a história do hacking e cracking, definindo suas diferenças e apresentando tipos de hackers, ferramentas e técnicas utilizadas. O hacking é descrito como a prática de explorar sistemas, enquanto o cracking envolve atividades ilegais para ganho pessoal. Além disso, o texto menciona incidentes notáveis de hacking e discute as vantagens e desvantagens dessas práticas.

Traduzido por

ScribdTranslations
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
9 visualizações30 páginas

História do Hacking e Cracking

O documento aborda a história do hacking e cracking, definindo suas diferenças e apresentando tipos de hackers, ferramentas e técnicas utilizadas. O hacking é descrito como a prática de explorar sistemas, enquanto o cracking envolve atividades ilegais para ganho pessoal. Além disso, o texto menciona incidentes notáveis de hacking e discute as vantagens e desvantagens dessas práticas.

Traduzido por

ScribdTranslations
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd

Índice

Hacking.........................................................................................................1
Fissura........................................................................................................1
História..............................................................................................................1
a) Início da década de 1960 ...............................................................................................1
b) Início da década de 1970 ...............................................................................................2
c) Início da década de 1980 ...............................................................................................2
d) Final da década de 1980 ................................................................................................2

e) Início dos anos 1990 ...............................................................................................2


f) Final da década de 1990 ...............................................................................3
g)1998 ..........................................................................................................3
Diferença entre Hacking e Cracking
Ferramentas de Hacking e Cracking.........................................................................6
Ferramentas de hacking............................................................................................6
Ferramentas de Quebra...........................................................................................6
Tipos de Hacking e Cracking........................................................................7
a)Tipos de Hackers de Computador.......................................................................7
Tipos de Quebra..........................................................................................8
Técnicas de Hacking e Crackeamento...............................................................9
a) Técnicas de hacking....................................................................................9
Técnicas de Quebra...................................................................................17
Top 05 Incidentes de Hacking de Todos os Tempos.............................................................19

a)1993.........................................................................................................19
1996............................................................................................................19
1988............................................................................................................19
1999
2000............................................................................................................20
Vantagens do Hacking e Cracking.............................................................20
a) Vantagens da Hackeação............................................................................20
Vantagens da quebra...............................................................................21
Desvantagens da Hacking..............................................................................22
Guerras Cibernéticas entre o Paquistão e a Índia........................................................23
Conclusão......................................................................................................27
Referências.....................................................................................................28
Hacking e cracking MBA 2009-11

HACKING E CRACKING

Hackeando

Hacking é entrar em uma rede que se destina a ser privada, mudando o


conteúdo do site de outra pessoa, redirecionando para outro lugar qualquer um que tentar acessar um

site particular ou sobrecarregar um site com inúmeras mensagens para desacelerar ou


até travar o servidor.

Um hacker é uma pessoa que é proficiente em computadores e/ou programação para um


nível de elite onde conhecem todos os meandros de um sistema. NÃO há ilegalidade
envolvido com ser um hacker.

Fissuração

Cracking é o ato de invadir um sistema de computador, muitas vezes em uma rede.


o cracker pode estar fazendo isso por lucro, maliciosamente, por algum propósito ou causa altruísta ou
porque o desafio está lá.

Um cracker é um hacker que usa sua proficiência para ganhos pessoais fora do
lei. Por exemplo, roubar dados, mudar contas bancárias, distribuir vírus etc. Hacker
é um intrometido malicioso que tenta descobrir informações sensíveis bisbilhotando.
Daí "hacker de senha", "hacker de rede". O termo correto para este sentido é cracker.

História

A hacking existe há mais de um século. Na década de 1870, vários


adolescentes foram expulsos do novíssimo sistema de telefonia do país por autoridades enfurecidas.

a) Início dos anos 1960

Instalações universitárias com grandes computadores centralizados, como a inteligência artificial do MIT

laboratório de inteligência, tornar-se campos de treinamento para hackers. A princípio, "hacker" era um termo positivo

1
Hacking e cracking MBA 2009-11

termo para uma pessoa com domínio de computadores que poderia levar programas além do que
eles foram projetados para fazer.

b) Início da década de 1970

John Draper faz uma chamada de longa distância de graça soprando um tom preciso em um
telefone que diz ao sistema de telefone para abrir uma linha. Draper descobriu o apito como um
brinde em uma caixa de cereal infantil. Draper, que mais tarde ganha o apelido de 'Capitão
Crunch" é preso repetidamente por adulteração de telefone durante a década de 1970. Dois
membros do Homebrew Computer Club da Califórnia começam a fazer "caixas azuis", dispositivos
usavam para invadir o sistema telefônico. Os membros, que adotam codinomes "Berkeley Blue"
(Steve Jobs) e "Casca de Carvalho" (Steve Wozniak) posteriormente fundam a Apple Computer.

c) Início dos anos 1980

O autor William Gibson cunha o termo "ciberespaço" em um romance de ficção científica


chamado Neuromancer. A Lei de Controle Abrangente do Crime concede à Secret Service jurisdição
sobre fraudes com cartões de crédito e computadores. Dois grupos de hackers formam a Legião da Perdição na

Estados Unidos e o Chaos Computer Club na Alemanha.

d) Final da década de 1980

A Equipe de Resposta a Emergências de Computadores é formada por agências de defesa dos EUA.

Com sede na Universidade Carnegie Mellon em Pittsburgh, sua missão é investigar o


crescimento do volume de ataques a redes de computadores. Um hacker de Indiana conhecido como 'Fry'

"Guy" -- assim chamado por invadir o McDonald's -- é alvo de uma operação policial. Um semelhante
uma varredura ocorre em Atlanta para os hackers do Legion of Doom conhecidos pelos apelidos "Profeta,"

"Esquerdista" e "Urvile."

e) Início dos anos 1990

Após o colapso do serviço de longa distância da AT&T no Dia de Martin Luther King Jr., a lei

a aplicação inicia uma operação nacional contra hackers. Operação Sundevil, uma equipe especial
de agentes do Serviço Secreto e membros da unidade de crime organizado do Arizona, realiza operações

2
Hacking e cracking MBA 2009-11

em 12 cidades principais, incluindo Miami. Um professor da Texas A&M recebe ameaças de morte após
um hacker acessa seu computador de fora do campus e envia 20.000 e-mails racistas
mensagens usando seu endereço de Internet.

f) Final dos anos 1990

Hackers invadem e desfiguram sites federais, incluindo o Departamento dos EUA.


do Justiça, Força Aérea dos EUA, CIA, NASA e outros. Relatório do Escritório Geral de Contabilidade
O escritório constatou que os computadores do Departamento de Defesa sofreram 250.000 ataques de hackers em

1995 sozinho. Hackers perfuram a segurança no sistema operacional NT da Microsoft para ilustrar sua
fraquezas. O popular mecanismo de busca da Internet Yahoo! é atingido por hackers que afirmam uma "lógica

"bomb" irá explodir nos PCs dos usuários do Yahoo! no dia de Natal de 1997.

g) 1998

Anúncio anti-hacker é exibido durante o Super Bowl XXXII. O anúncio da Network Associates,

custando 1,3 milhões de dólares por 30 segundos, mostra dois membros da equipe de silos de mísseis russos preocupados

que uma ordem de um computador para lançar mísseis pode ter vindo de um hacker. Eles decidem
explodir o mundo de qualquer maneira.

Em janeiro, o Bureau of Labor Statistics federal é inundado por dias com


centenas de milhares de solicitações de informações falsas, um ataque hacker chamado "spamming."
Hackers afirmam ter invadido uma rede do Pentágono e roubado software para um sistema militar
sistema de satélite. Eles ameaçam vender o software para terroristas. A Justiça dos EUA
O Departamento revela o Centro Nacional de Proteção de Infraestrutura, que recebe a missão de
proteger as telecomunicações, tecnologia e sistemas de transporte da nação contra
hackers.

Diferença entre Hacking e Cracking

Há uma diferença entre cracking e hacking; infelizmente, muitas pessoas


confundir os termos "hacker" e "cracker". Existem várias razões para isso. O
duas grandes razões são:

3
Hacking e cracking MBA 2009-11

• Crackers muitas vezes se chamam de "hackers"

• A mídia se refere a crackers como "hackers".

A diferença básica é que os Hackers constroem coisas e os Crackers as quebram. No mundo


no ciberespaço, a diferença entre hacking e cracking é grande.

4
Hacking e cracking HACKING RACHANDO
MBA 2009-11

1. Hacking é quando algo está sob Cracking é quando usuários, senhas


ataque por software que foi e chaves são detectadas com dicionário,
desenhado para um Bypass, Desabilitar, e ataques de força bruta e híbridos em ordem
Quebrar etc. para ganhar acesso. para obter acesso ao alvo usando
dados de usuário existentes.

2. "Hacking" foi originalmente usado para


descrever maneiras de criar, alterar ou 2. "Cracking" é a versão ilegal de
melhorar software e hardware - um hacking, onde o software existente é
"hacker" era um extremamente proficiente engenharia reversa para remover
programador que poderia fazer em 5 linhas de restrições como períodos de experiência.
código que levaria outros vários
módulos

3. Hacking é obter o programa


parcialmente (Teste) ou até mesmo o inteiro
3. Cracking is to take the protection,
programa registrado. Também arquivos. Livros,
limite do teste do programa. Isso é
documentos estão sujeitos a hacking.
colocando número de série, às vezes
substituindo o trial .exe pelo crackeado
.exe ou apenas colar coisas para levar embora
o teste de um programa.

[Link] computador em rede


sistemas é ilegal, os hackers acreditam que é
4. Mas nem todos os hackers seguem um código de
eticamente aceitável desde que um
ética. Aqueles que invadem computadores
hacker não comete roubo,
sistemas com intenções maliciosas são conhecidos
vandalismo ou violação de qualquer confidencialidade
no mundo da hacking como crackers.
-- o chamado código de ética dos hackers.

5. Hackers possuem uma grande quantidade de

knowledge of computers and generally


Hacking e cracking MBA 2009-11

Ferramentas de Hacking e Cracking


Ferramentas de Hacking

As diferentes ferramentas de hacking usadas são

Cain & Abel v4.9.35 – Ferramenta de Captura de Senhas, Quebra de Senhas e Força Bruta

Turbodiff v1.01 BETA Lançado – Detectar Diferenças Entre Binários

Binging (BETA) – Ferramenta de Mapeamento e Descoberta (Hacking do Google)

Yokoso! – Ferramenta de Impressão Digital e Entrega de Infraestrutura Web

Nikto 2.1.0 Lançado – Ferramenta de Escaneamento de Segurança de Servidor Web

Katana v1 (Kyuzo) – Conjunto de Segurança Multi-Boot Portátil

KrbGuess – Adivinhar/Enumerar Contas de Usuário Kerberos

Naphta - Vulnerabilidade de Exaustão de Estado TCP e Ferramenta

Origami – Analisar, Processar e Forjar Documentos PDF

O Motor de Inspeção Profunda de Pacotes Torna-se Open Source

Ferramentas de Quebra

As diferentes ferramentas de cracking utilizadas são

Sniffer de pacotes

Ataque de spoofing
Root kit
Engenharia social
Cavalo de Troia
Vírus
Verme
Gravadores de teclas

6
Hacking e cracking MBA 2009-11

Tipos de Hacking e Cracking


a) Types of Computer Hackers
Chapéu Branco

Hackers White Hat são indivíduos que invadem sistemas de computador apenas para ver
como funcionam os sistemas de segurança do computador.

Chapéu Preto

Hackers Black Hat são o completo oposto dos "White Hats". Black Hats quebram
em sistemas de segurança para roubar números de cartões de crédito, vandalizar sites ou
caso contrário, faça mal.

Chapéus Cinzentos

Hackers Grey Hat são moralmente ambíguos. Eles agem em seus próprios interesses.
não pensam nas repercussões legais de suas ações. Eles não buscam ativamente
quebrar a lei, mas não se preocupam se esse é o resultado.

Hacktivista

Hacktivistas são indivíduos que hackeiam sites para promover alguma forma de política ou
agenda social.

Script Kiddie

Script Kiddies são falsos hackers. Eles usam software pré-embalado e pré-escrito para
escapar pelos protocolos de segurança da Internet e são geralmente desprezados nos vários
comunidades de hacking.

Ciberterroristas

7
Hacking e cracking MBA 2009-11

Como o nome implica, ciberterroristas usam computadores para se envolver em atos de terrorismo,
frequentemente usando ataques DoS (Negação de Serviço) para derrubar sites governamentais.

Tipos de Fraturamento

Quebra de senha

A quebra de senhas é o processo de descobrir o texto simples de uma criptografia.


senha de computador. Tentando decifrar senhas tentando
tantas possibilidades quanto o tempo e o dinheiro permitirem é umbruto

ataque de força bruta. Um método relacionado, bastante mais eficiente na maioria

casos, é umataque de dicionárioEm um ataque de dicionário, todas as palavras em


um ou mais dicionários são testados. Listas de comuns
as senhas também são tipicamente testadas.

Cracking de software

O crackeamento de software é a modificação desoftwarepara


remover métodos de proteção:proteção contra cópias, teste/demonstração

version, serial number, hardware key, date checks,Verificação de CD


ou incômodos de software como telas de aviso eadwareÉ o
derrota da proteção contra cópias de software.

Quebra de rede sem fio

Nos ramos de segurança, a quebra de wireless é o uso ou penetração não autorizados de um


rede sem fio. Uma rede sem fio pode ser penetrada em
uma série de maneiras. Existem métodos que variam
daqueles que exigem alto nível de tecnologia
habilidade e compromisso com métodos que são menos
sofisticados e requerem tecnologia mínima
habilidades

8
Hacking e cracking MBA 2009-11

Técnicas de Hacking e Cracking


a)Hacking Techniques

Diferentes técnicas de hacking usadas por hackers são

Cavalos de Troia

Um cavalo de Troia é uma ameaça contínua a todas as formas de comunicação de TI. Basicamente,
um cavalo de Tróia é um payload malicioso entregue surreticiamente dentro de um hospedeiro benigno. Você
certamente você já ouviu falar de alguns de

o famoso cavalo de Troia malicioso


cargas úteis como Back Orifice,
NetBus e Sub Seven. Mas o
a verdadeira ameaça dos cavalos de Tróia não é

os payloads maliciosos que você conhece


sobre, são aqueles que você não tem. Um Trojan

cavalo pode ser construído ou elaborado por

qualquer pessoa com conhecimentos básicos de informática.

Qualquer carga maliciosa pode ser combinada com qualquer software benigno para criar um Trojan
cavalo. Existem inúmeras maneiras de criar e autorar ferramentas projetadas para fazer exatamente isso.
Assim, a verdadeira ameaça do ataque de cavalo de Troia é o desconhecido. A carga maliciosa de um
Cavalo de Troia pode ser qualquer coisa.

Isso inclui programas que destrõem discos rígidos, corrompem arquivos, gravam teclas digitadas,
monitorar o tráfego da rede, rastrear o uso da Web, duplicar e-mails, permitir controle remoto e
acesso remoto, transmitir arquivos de dados para outros, lançar ataques contra outros alvos, plantar
servidores proxy, serviços de compartilhamento de arquivos host e mais.

As cargas podem ser obtidas da Internet ou podem ser


apenas código escrito de autoria do hacker. Então, isso
o payload pode ser incorporado em qualquer benigno

software para criar o cavalo de Troia. Hosts comuns


inclua jogos, protetores de tela, cartão de saudação

9
Hacking e cracking MBA 2009-11

sistemas, utilitários de administração, formatos de arquivo, e até mesmo documentos. Tudo um ataque de cavalo de Tróia

precisa ter sucesso um único usuário para executar o programa host. Uma vez que isso é
concluído, o payload malicioso é automaticamente iniciado também, geralmente sem
quaisquer sintomas de atividade indesejada.

Um cavalo de Troia poderia ser entregue por e-mail como um anexo, poderia ser
apresentado em um site como um download, ou pode ser colocado em uma mídia removível
(cartão de memória, CD/DVD, pen drive, disquete, etc.). De qualquer forma, suas proteções são
ferramentas automatizadas de detecção de código malicioso, como as proteções antivírus modernas e
outros tipos específicos de scanners de malware e educação do usuário.

Explorando padrões

Nada torna mais fácil atacar uma rede-alvo do que quando essa rede-alvo está usando
as configurações padrão definidas pelo fornecedor ou fabricante. Muitas ferramentas de ataque e scripts de exploração

assuma que o destino está configurado usando o


configurações padrão. Assim, uma das mais eficazes e
precauções de segurança frequentemente negligenciadas é simplesmente t o

mude os padrões. Para ver o escopo disso


problema, tudo o que você precisa fazer é pesquisar na Internet por

sites usando as palavras-chave "senhas padrão". Havia


existem vários sites que catalogam todos os padrões
nomes de usuário, senhas, códigos de acesso, configurações e convenções de nomenclatura de cada

produto de TI de software e hardware já vendido. É sua responsabilidade saber sobre o


padrões dos produtos que você implanta e faça todo o possível para alterar esses padrões para não
alternativas óbvias. Mas não são apenas as configurações padrão de conta e senha que você precisa ter em mente.

preocupado com, também existem as configurações padrão de instalação, como nomes de caminho, pasta

nomes, componentes, serviços, configurações e definições. Cada possível


a opção personalizável deve ser considerada para personalização.

Tente evitar instalar sistemas operacionais nas unidades e pastas padrão definidas por
o fornecedor. Não instale aplicativos e outros softwares em seus locais 'padrão'.

10
Hacking e cracking MBA 2009-11

Não aceite os nomes de pastas oferecidos pelos scripts ou assistentes de instalação. Quanto mais
Você pode personalizar suas instalações, configurações e definições, quanto mais o seu sistema
será incompatível com ferramentas de ataque e scripts de exploração.

Homem do meio

Ataques a cada pessoa que está lendo este white paper foram alvo.
vários ataques de homem no meio. Um ataque MITM ocorre quando um atacante é capaz de
enganar um usuário para estabelecer um link de comunicação com um servidor ou serviço através de um

entidade rebelde. A entidade rebelde é o sistema controlado pelo hacker. Ele foi configurado
interceptar a comunicação entre o usuário e o servidor sem que o usuário perceba
tornar-se ciente de que o ataque de desvio ocorreu. Um ataque MITM funciona por
de alguma forma enganando o usuário, seu computador ou alguma parte da rede do usuário para re-
direcionando tráfego legítimo para o sistema ilegítimo e rebelde.

Um ataque MITM pode ser tão simples quanto um ataque de phishing por e-mail, onde um legítimo
um e-mail de phishing é enviado a um usuário com um link de URL apontando para o sistema fraudulento em vez disso

do site real. O sistema malicioso tem uma interface semelhante que engana o usuário em
fornecendo suas credenciais de login. As credenciais de login são então duplicadas e enviadas.
para o servidor real. Esta ação abre um link com o servidor real, permitindo ao usuário
interagir com seus recursos sem o conhecimento de que suas comunicações foram tomadas
um desvio através de um sistema malicioso que está grampeando e possivelmente alterando o
tráfego.

Os ataques MITM também podem ser realizados usando métodos mais complicados, incluindo
Duplicação de MAC (Controle de Acesso à Mídia), envenenamento de ARP (Protocolo de Resolução de Endereço)
envenenamento da tabela de roteadores, tabelas de roteamento falsas, envenenamento de consulta DNS (Servidor de Nomes de Domínio)

Sequestro de DNS, servidores DNS maliciosos, alteração do arquivo HOSTS, envenenamento do cache DNS local,

e redirecionamento de proxy. E isso não menciona URL1ofuscação, codificação ou


manipulação que é frequentemente usada para esconder a desinformação. Para se proteger contra
Ataques MITM, você deve evitar clicar em links encontrados em e-mails. Além disso, sempre

1
Localizador Uniforme de Recursos

11
Hackeamento e quebra de segurança MBA 2009-11

verifique se os links de sites permanecem dentro de domínios confiáveis ou ainda mantêm SSL
criptografia. Além disso, implantar IDS2 sistemas para monitorar o tráfego de rede, bem como DNS e
alterações no sistema local.

Ataques sem fio

As redes sem fio têm o apelo da liberdade de fios - a capacidade de estar


móvel dentro do seu escritório enquanto mantém a conectividade de rede. Redes sem fio são
barato de implantar e fácil de instalar. Infelizmente, o verdadeiro custo do sem fio
a rede não é aparente até que a segurança seja considerada. Ela
frequentemente é o caso que o tempo, esforço e custo necessários
proteger redes sem fio é significativamente mais do que
implantando uma rede com fio tradicional. Interferência, DOS,
{"hijacking":"sequestro","man-in-the-middle":"homem-no-meio","eavesdropping":"escuta clandestina","sniffing":"sniffing"}

e muitos mais ataques são facilitados para os atacantes


quando redes sem fio estão presentes. Isso nem mesmo
mencione o problema que uma rede wireless segura terá
tipicamente suportam menos de 14 Mbps de throughput, e apenas nas condições mais ideais
distâncias de transmissão e condições. Compare isso com o padrão de um mínimo de
100 Mbps para uma rede cabeada, e a economia simplesmente não faz sentido. No entanto,
mesmo que sua organização não sancione e implante oficialmente uma rede sem fio, você
pode ainda ter vulnerabilidades na rede sem fio.

Muitas organizações descobriram que os trabalhadores se incumbiram disso.


implantar secretamente sua própria rede sem fio. Eles podem fazer isso trazendo sua própria
ponto de acesso sem fio (WAP), conectando o cabo de rede do desktop ao WAP,
então reconectando seu desktop a uma das portas do router/switch do WAP. Isso
mantém a conexão do desktop à rede, além de adicionar conectividade sem fio. Todos
Com muita frequência, quando um WAP não aprovado é implementado, isso é feito com pouca ou nenhuma segurança.

ativado no WAP. Assim, um WAP de $50 pode facilmente abrir um enorme buraco de segurança em um
rede com fio segura de vários milhões de dólares. Para combater o acesso sem fio não autorizado

2
Sistema de Detecção de Intrusões
12
Hacking e cracking MBA 2009-11

pontos, uma pesquisa de site regular precisa ser realizada. Isso pode ser feito com um caderno
usando um detector sem fio como o NetStumbler ou com um dispositivo portátil dedicado.

Fazendo a lição de casa

Não quero dizer que hackers invadem sua rede pegando seus trabalhos escolares.
feito, mas você pode se surpreender com o quanto eles aprendem na escola sobre como
comprometer a segurança. Hackers, especialmente hackers externos, aprendem a como superar sua
barreiras de segurança pesquisando sua organização. Esse processo pode ser chamado de
reconhecimento, descoberta ou reconhecimento de presença.

Em última análise, é uma pesquisa intensa e focada


todas as informações disponíveis sobre seu
organização do público e não tão público
recursos. Se você fez alguma pesquisa ou
lendo sobre táticas de guerra, você está ciente
que a arma mais importante que você pode ter
à sua disposição está a informação. Os hackers sabem disso e gastam um tempo considerável e
esforço para adquirir um arsenal completo. O que muitas vezes é desconcertante é o quanto o seu

a organização contribui livremente para o estoque de armas do hacker.

A maioria das organizações está perdendo dados; as empresas dão livremente informações demais.

informações que podem ser usadas contra eles em vários tipos de lógicos e físicos
ataques. Aqui estão apenas alguns exemplos comuns do que um hacker pode aprender sobre você
organização, frequentemente em minutos:

. Os nomes dos seus principais executivos e quaisquer funcionários chamativos que você tenha por

examinando seu arquivo de comunicados de imprensa.

. Os endereços da empresa, número de telefone e número de fax do nome de domínio


registro.

. O provedor de serviços para acesso à Internet através de consulta DNS e rastreamento de rota.

13
Hacking e cracking MBA 2009-11

Monitoramento de Vulnerabilidade

Os hackers de pesquisa têm acesso à mesma pesquisa de vulnerabilidades que você.


Eles são capazes de ler sites, listas de discussão, blogs e outras informações públicas.
serviços sobre problemas conhecidos, questões e vulnerabilidades com hardware e software.
Quanto mais o hacker conseguir descobrir sobre

pontos de ataque possíveis, mais provável é


que ele pode descobrir uma fraqueza que você ainda
remendar, proteger ou até mesmo tomar consciência

Para combater a pesquisa de vulnerabilidades sobre o

parte do hacker, você tem que ser assim como


vigiante como o hacker. Você tem que ser
procurando pelos problemas para proteger
contra eles tão intensamente quanto o hacker
está à procura de problemas para explorar.

Isso significa ficar de olho em grupos de discussão e sites de cada um e


cada fornecedor cujos produtos sua organização utiliza. Além disso, você precisa observar o
grupos de discussão e sites de supervisão de segurança de terceiros para aprender sobre questões
que os vendedores estão falhando em tornar público ou que ainda não têm soluções fáceis. Esses
inclua lugares como [Link], [Link] e [Link].

Ser paciente e persistente

Invadir a rede de uma empresa não é tipicamente uma atividade que alguém realiza.
e completa em um curto período de tempo. Os hackers costumam pesquisar seus alvos por semanas
ou meses, antes de iniciar suas primeiras interações lógicas tentativas contra seu alvo com
scanners, ferramentas de captura de banner e utilitários de rastreamento. E mesmo assim, seu inicial
as atividades são principalmente investigações sutis para verificar os dados que eles coletaram através de seus

investigação intensiva 'offline'. Uma vez que os hackers tenham elaborado um perfil da sua organização,

eles devem então selecionar um ponto de ataque específico, projetar o ataque, testar e praticar o ataque,

melhorar o ataque, agendar o ataque e, finalmente, lançar o ataque. Na maioria dos casos, um

14
Hacking e cracking MBA 2009-11

O objetivo do hacker não é atacar sua rede para que você se torne ciente de seus ataques.
Em vez disso, o objetivo de um hacker é obter acesso de forma sutil para que você não perceba que houve uma violação.

na verdade ocorreram. Os ataques mais devastadores são aqueles que passam despercebidos por
períodos prolongados de tempo, enquanto o hacker tem controle extensivo sobre o ambiente.
Uma invasão pode permanecer indetectada quase indefinidamente se for executada por um hacker que é
paciente e persistente. A invasão é muitas vezes mais bem-sucedida quando realizada um pequeno passo de cada vez

em um momento e com períodos significativos de tempo entre cada passo, tente pelo menos até
o ponto de uma violação bem-sucedida. Uma vez que os hackers conseguiram entrar, eles rapidamente depositam

ferramentas para ocultar sua presença e conceder-lhes maiores graus de controle sobre você
ambiente. Uma vez que essas ferramentas de hacker estão plantadas, escondidas e ativadas, o h
Os hackers são livres para entrar e sair como desejam. Da mesma forma, proteger contra um hacker
a intrusão também se trata de pacientes e persistência. Você deve ser capaz de observar mesmo o

as atividades menores na sua rede com processos de auditoria padrão, bem como um
sistema automatizado de IDS/IPS. Nunca permita que qualquer anomalia fique sem investigação. Use

senso comum, siga as melhores práticas de negócios recomendadas pela segurança


profissionais, e manter-se atualizado sobre patches, atualizações e melhorias de sistema.
No entanto, perceba que a segurança não é um objetivo que pode ser totalmente alcançado. Não há
ambiente perfeitamente seguro. Todo mecanismo de segurança pode ser enganado, superado,
desativado, contornado, explorado ou tornado sem valor. Hacking bem-sucedido muitas vezes significa que o

o hacker é mais persistente do que o profissional de segurança que protege um ambiente.

Jogos de confiança

A boa notícia sobre hacking hoje em dia é que muitos mecanismos de segurança são muito
eficaz contra a maioria das tentativas de hacking. Firewalls, IDSes, IPSec e anti-malware
os scanners tornaram as intrusões e o hacking uma tarefa difícil. No entanto, a má notícia é
muitos hackers se expandiram
a ideia deles sobre o que significa hacking

incluir engenharia social:


hackers estão indo atrás do
o elo mais fraco em qualquer organização
segurança — as pessoas. As pessoas são

15
Hacking e cracking MBA 2009-11

sempre o maior problema com a segurança porque eles são o único elemento dentro do
ambiente seguro que tem a capacidade de escolher violar as regras.

As pessoas podem ser coagidas, enganadas, iludidas ou forçadas a violar algum aspecto do
sistema de segurança para conceder acesso a um hacker. O problema antigo das pessoas
exploitar outras pessoas ao tirar vantagem da natureza humana retornou como um meio
para burlar a tecnologia de segurança moderna. A proteção contra engenharia social é principalmente
educação. Treinamento de pessoal sobre o que procurar e relatar todas as anomalias ou
interações desconfortáveis podem ser medidas de contra-ataque eficazes. Mas isso só é verdade se todos

na organização percebe que são um alvo de engenharia social. De fato, quanto mais um
A pessoa acredita que sua posição na empresa é tão insignificante que ela não seria um
alvo que vale a pena, quanto mais eles são na verdade os alvos preferidos do hacker.

Já estando do lado de dentro

Muitas vezes, quando se fala sobre hacking, presume-se que o hacker é algum
estranho desconhecido. No entanto, estudos mostraram que a maioria das violações de segurança
na verdade são causados por funcionários internos. Então, uma das maneiras mais eficazes para um
um hacker para violar a segurança é ser um funcionário. Isso pode ser interpretado de duas maneiras diferentes.

Primeiro, o hacker pode conseguir um emprego na empresa-alvo e depois explorar esse acesso assim que
eles ganham a confiança da organização. Em segundo lugar, um funcionário existente pode se tornar

descontente e escolhe causar dano à empresa como forma de vingança ou


retribuição.

Em qualquer dos casos, quando alguém de dentro decide atacar a empresa


rede, muitas das defesas de segurança erguidas contra hackers e intrusões externas
são frequentemente ineficazes. Em vez disso, defesas internas específicas para gerenciar ameaças internas

precisa ser implantado. Isso pode incluir monitoramento de toques no teclado, aplicação mais rigorosa do

princípio do menor privilégio, impedindo usuários de instalar software, não permitindo nenhum

16
Hackeando e quebrando MBA 2009-11

external removable media source, disabling all USB ports, extensive auditing, host-
IDS/IPS baseados e filtragem e monitoramento da Internet.

Existem muitas maneiras possíveis de um hacker obter acesso a um aparentemente


ambiente seguro. É responsabilidade de todos dentro de uma organização
apoiar esforços de segurança e ficar atento a eventos anormais. Precisamos garantir a segurança da TI

ambientes da melhor forma possível dentro de nossas capacidades e orçamentos enquanto observamos o inevitável

tentativa de violação. Nesta corrida armamentista contínua, é necessária vigilância, a persistência é

necessário e o conhecimento é inestimável.

Técnicas de Cracking

A seguir estão as diferentes maneiras e técnicas utilizadas para quebrar.

Quebra de senha

A quebra de senhas nem sempre envolve ferramentas sofisticadas. Pode ser tão simples
como encontrar uma nota adesiva com a senha escrita colada bem no monitor ou
escondido sob um teclado. Outra técnica primitiva é conhecida como "mergulho em lixeiras," que
basicamente envolve um atacante indo pelo seu lixo para
encontre documentação descartada que pode conter senhas. De
Os ataques de curso podem envolver níveis de sofisticação muito maiores.

Ataque de dicionário

Um ataque de dicionário simples é de longe a maneira mais rápida de invadir uma máquina.
arquivo de dicionário (um arquivo de texto cheio de palavras do dicionário) está carregado

em um aplicativo de quebra (como L0phtCrack), que é


executar contra contas de usuário localizadas pelo aplicativo.

Porque a maioria das senhas é frequentemente simplista,


realizar um ataque de dicionário é frequentemente suficiente para a tarefa.

17
Hacking e cracking MBA 2009-11

Ataque híbrido

Outra forma de ataque bem conhecida é o ataque híbrido. Um ataque híbrido adicionará
números ou símbolos ao nome do arquivo para conseguir decifrar um
senha. Muitas pessoas trocam suas senhas simplesmente
adicionando um número ao final da senha atual deles. O
o padrão geralmente tem esta forma: a senha do primeiro mês é "gato";
second month password is "cat1"; third month password is
gato2; e assim por diante.

Ataque de força bruta

Um ataque de força bruta é a forma mais abrangente de


ataque, embora possa muitas vezes levar muito tempo para funcionar, dependendo de

a complexidade da senha. Alguns ataques de força bruta podem


pode levar uma semana, dependendo da complexidade da senha.
O L0phtcrack também pode ser usado em um ataque de força bruta.

Ataques internos

Os atacantes internos são as fontes mais comuns de ataques de cracking porque


os atacantes têm acesso direto aos sistemas de uma organização. O primeiro cenário analisa um
situação em que um funcionário descontentado é o agressor. O
atacante, um administrador de sistemas veterano, tem um problema
com seu trabalho e desconta nos sistemas nos quais é confiada
administrar, gerenciar e proteger.

Ataques externos

Os atacantes externos são aqueles que devem


traverse sua "defesa em profundidade" para tentar e

invadir seus sistemas. Eles não têm isso como

18
Hacking e cracking MBA 2009-11

fácil como atacantes internos. O primeiro cenário envolve uma forma bastante comum de externo
ataque conhecido como desfiguração de sites. Este ataque utiliza a quebra de senhas para penetrar no

sistemas que o atacante deseja desfigurar. Outro possível ataque de quebra de senha é
quando um atacante tenta obter senhas por meio de Engenharia Social. Engenharia Social é
a enganação de um administrador desavisado para fornecer o ID da conta e senhas
para um atacante.

Top 05 Incidentes de Hackeamento de Todos os Tempos

Instâncias onde algumas das redes de computadores mais aparentemente seguras foram

comprometido.

a) 1993

Eles se chamavam Mestres da Enganação, visando os sistemas telefônicos dos EUA.


grupo invadiu a Agência Nacional de Segurança, a AT&T e o Bank of America. Criou
um sistema que lhes permitiu contornar os sistemas de chamadas telefônicas de longa distância e ganhar acesso a

linhas privadas.

1996

O hacker americano Timothy Lloyd plantou seis linhas de código de software malicioso no
rede de computadores da Omega Engineering, que era um fornecedor principal de componentes para
NASA e a Marinha dos EUA. O código permitiu que uma "bomba lógica" explodisse e deletasse
software que executa as operações de manufatura da Omega. A Omega perdeu $10 milhões devido ao
ataque.

1988

O graduado da Universidade Cornell, Robert Morris, de vinte e três anos, liberou o


primeiro worm da Internet para o mundo. Morris lançou 99 linhas de código na internet como um
experimento, mas percebeu que seu programa infectava as máquinas à medida que avançava. Computadores

colidiu em todo os EUA e em outros lugares. Ele foi preso e condenado em 1990.

19
Hacking e cracking MBA 2009-11

1999

O vírus Melissa foi o primeiro de seu tipo a causar danos em escala global.
Escrito por David Smith (então com 30 anos), Melissa se espalhou para mais de 300 empresas em
o mundo destruindo completamente suas redes de computadores. Os danos relatados totalizaram
para quase 400 milhões de dólares. Smith foi preso e condenado a cinco anos de prisão.

2000

Mafia Boy, cuja identidade real foi mantida em sigilo porque ele é menor de idade,
invadido alguns dos maiores sites do mundo, incluindo eBay, Amazon e Yahoo
entre 6 de fevereiro e o Dia dos Namorados em 2000. Ele ganhou acesso a 75 computadores em
52 redes, e ordenou um ataque de Negação de Serviço contra elas. Ele foi preso em 2000.

Vantagens da Hacking e Cracking


a)Vantagens da Hacking

Algumas das vantagens da proteção de dados são apresentadas abaixo:

Hacking makes us aware about the possible loopholes of the any system.

Ferramentas de hacking são usadas para testar a segurança de uma rede.

Its advantage is it is fun for you and can enjoy services that are paid.

Você pode ver informações privadas e, às vezes, informações que não deveria.
ver.

Você pode tocar música e DVDs a partir de discos DVD, pen drives e cartões SD.

Você pode jogar NES, SNES, Genesis, Sega Master System, Atari2600-7800,
Saturno, N64, PS1, Colecovision, todas as versões do Gameboy e Turbo Grafix
títulos.

20
Hacking e cracking MBA 2009-11

Você pode selecionar jogos de uma ampla biblioteca de títulos gratuitos. Estes incluem Doom,
Wolfenstein 3D, Quake e muitos outros jogos.

Você pode fazer backup do seu NAND e instalar um pré-carregador para que, se algum dia o bricking acontecer, você possa

repare-o sem a ajuda da Nintendo.

Você pode jogar jogos a partir de um disco rígido em vez de desgastar o laser. Além disso, o
os jogos carregam muito mais rápido.

Usado em treinamento internacionalmente reconhecido para prevenção de crimes financeiros.

O hacking é bom para a computação forense do FBI porque pode ajudar a nos manter seguros.

A 'vantagem', por assim dizer, da invasão de computadores é que você obtém programas etc.
grátis.

A principal vantagem é detectar os crimes cibernéticos.

Para monitorar as atividades de terror na internet.

Para construir um sistema de segurança forte para proteger contra ataques maliciosos.

Para recuperar dados protegidos.

Para parar o crime.

A invasão e a distribuição de código hostil associada estão operando em massa


linha de produção com lucro como objetivo.

Vantagens da Quebra

Várias vantagens da craqueação estão listadas abaixo:

Se por algum motivo o seu programa de senhas não estiver exigindo senhas difíceis de adivinhar

senhas, você pode querer executar um programa de quebra de senha e garantir que
as senhas dos seus usuários estão seguras.

21
Hacking e cracking MBA 2009-11

A quebra também tem sido um fator significativo na dominação de empresas como


como a Adobe Systems e a Microsoft, já que essas empresas e outras se beneficiaram
da pirataria.

Crack é um código registrado para software, para que em vez de comprá-lo você possa
use a rachadura para usá-la.

A vantagem mais óbvia é que sua chance de realmente encontrar a senha


é bastante alto, uma vez que o ataque utiliza tantas respostas possíveis.

Outra vantagem é que é um ataque bastante simplista que não requer muito de
trabalho para configurar ou iniciar.

Você pode obter a vantagem de genuinidade do Windows em um Windows XP SP 2 pirata por


quebrar.

Ataques de força bruta, como "Crack" ou "John the Ripper", podem frequentemente adivinhar
senhas, a menos que sua senha seja suficientemente aleatória.

Sua vantagem é considerar a execução periódica do Crack contra o seu próprio


banco de dados de senhas, para encontrar senhas inseguras. Em seguida, entre em contato com o usuário infrator,

e instruí-lo a mudar sua senha.

Desvantagens da Hacking

A mídia muitas vezes apresenta esses indivíduos de uma maneira glamourosa. Os adolescentes podem

fantasiar sobre seu grau de habilidades tecnológicas e, carecendo das habilidades sociais necessárias
ser bem aceito pelos outros, mova-se online em busca daqueles que professam ter
habilidades tecnológicas que os alunos desejam. Uma busca simples usando o termo "hacker" com
qualquer mecanismo de busca resulta em centenas de links para números de série ilegais, maneiras de

baixar epiratasoftware comercial, etc. Mostrar essas informações para os outros


pode resultar na consideração dos alunos como "hackers" por aqueles que são menos tecnológicos
amigos espertos, reforçando ainda mais o comportamento antissocial.

22
Hacking e cracking MBA 2009-11

Em alguns casos, indivíduos avançam para a programação e destruição de outros


programas individuais através da escrita devírus de computador e cavalos de Tróia,
programas que incluem instruções de computador para executar um ataque de hacker. Se indivíduos
podem entrar com sucesso em computadores através de uma rede, eles podem ser capazes de se passar por um

individual with high level security clearance access to files, modifying or deleting them or
introduzindo vírus de computador ou cavalos de Troia. À medida que os hackers se tornam mais sofisticados,

podem começar a usarsniffersroubar grandes quantidades de informações confidenciais, tornar-se


envolvido em roubo de manuais técnicos, furto ou espionagem.

Guerras Cibernéticas entre o Paquistão e a Índia

As guerras cibernéticas entre os dois países começaram em maio de 1998, quando a Índia

realizou seus testes nucleares. Logo após a Índia anunciar oficialmente o teste, um grupo de
Hackers baseados no Paquistão chamados milw0rm invadiram o Centro de Pesquisa Atômica Bhabha
site da web e postou mensagens anti-Índia e anti-nucleares. As guerras cibernéticas geralmente têm
foi limitado a desfigurações dos sites uns dos outros. A desfiguração é um dano de baixo nível, em
que apenas a página inicial de um site é substituída pela própria página do hacker, geralmente com

uma mensagem para a vítima. Esse tipo de vandalismo começou em maio de 1998 e continuou
durante a Guerra de Kargil em 1999 e então durante aquela era quando a tensão entre a Índia e
O Paquistão esteve no seu auge de dezembro de 2001 a 2002. Portanto, o período entre 1999-
2002 foi muito crucial, quando as tropas estavam ocupadas ao longo da Linha de Controle trocando tiros.

e os hackers ocupados em desfigurar os sites uns dos outros.

De acordo com [Link], um site que rastreia questões relacionadas à segurança de computadores

Desenvolvimentos na Internet mostram que os ataques a sites indianos aumentaram de 4 em


1999 a 72 em 2000, enquanto os sites paquistaneses foram hackeados 7 vezes em 1999 e 18
tempos em 2000. Durante a primeira metade de 2001, 150 sites indianos foram desfigurados.

Durante a Guerra de Kargil, o primeiro site indiano que foi relatado como hackeado foi

[Link] estabelecido pelo governo indiano para fornecer informações factuais

informações sobre eventos diários no Vale do Caxemira. Os hackers postaram fotografias


mostrando as forças militares indianas supostamente matando militantes paquistaneses. As imagens exibiam

23
Hacking e cracking MBA 2009-11

["Massacre","Tortura","Execução extrajudicial","A agonia da repressão"]


e culpou o governo indiano por suas supostas atrocidades em Cachemira. Isso foi
seguidos pela desfiguração de numerosos sites governamentais indianos e ataques recíprocos
em sites paquistaneses.

Dois proeminentes grupos de hackers paquistaneses são o PHC (Pakistan Hackers Club) e o G-

Força. O fundador da PHC é o Dr. Nuker. O Departamento de Justiça dos EUA identificou
"Doutor Nuker" como Misbah Khan de Karachi. Misbah Khan estava envolvido na desfiguramento de
o site oficial da AIPAC (Comitê de Assuntos Públicos EUA-Israel). Doutor Nuker atacou
de volta com uma entrevista para a revista Newsbytes, onde afirmou que o 'federal
o grande júri cometeu um erro ao acusar Misbah Khan de Karachi' e que 'ele apenas usa
inseguroservidoresno Paquistão para se conectar online anonimamente'. O Doutor Nuker tem sido
destacado em publicações internacionais, incluindo Time e Newsweek.

G-Force está baseado em Lahore e consiste em oito membros. Tanto o Paquistão


O Hackers Club e o G-Force são hackers profissionais com um objetivo específico: trabalhar para o
causa de Caxemira e Palestina. Ainda está por ver como seus hackeamentos estão ajudando o
Causa da Palestina ou Caxemira! O Clube de Hackers do Paquistão existe há bastante tempo.
e além do site indiano, eles desfiguraram muitos sites dos EUA e de Israel, incluindo os EUA
Department of Energy's site. G-Force was founded in May 1999 after the nuclear tests
e seu alvo inicial eram sites indianos, mas após o 11 de setembro, sua concentração mudou
para sites baseados nos EUA. De acordo com [Link], o G-Force conseguiu desfigurar 212 sites.
As "conquistas" da G-Force incluem a Administração Nacional Oceânica e Atmosférica e três
locais militares associados ao Instituto Profissional de Testes e Avaliações do Departamento de Defesa dos EUA.

Durante esta guerra cibernética, em dezembro de 2000, uma reportagem da [Link] criou ondas

que afirmava que um grupo de hackers indianos "Patriotic Indians" desfigurou o site oficial
do governo paquistanês [Link]. Mais tarde, foi revelado que o site real de
O governo paquistanês é [Link], não [Link] e [Link] estava de fato
registrado pelo próprio hacker alegado com informações falsas.

24
Hacking e cracking MBA 2009-11

Do lado indiano, existem vários grupos de hackers que desfiguraram pakistani


sites. Entre eles, o mais famoso é H2O ou os Hackers da Hindustan
Organização. No entanto, os analistas independentes, assim como os indianos, admitem que neste
ciber-frente, o Paquistão sempre ganhou esta guerra. Existem duas razões principais para
isto. Em primeiro lugar, hackers paquistaneses são organizados em grupos, enquanto a maioria dos indianos

hackers estão trabalhando como indivíduos. Em segundo lugar, e a razão mais importante é a religiosa

motivação dos hackers baseados no Paquistão, para fazer algo pela causa do muçulmano
irmãos e irmãs na Palestina e no Caxemira.

A nível governamental, ambos os países estão fazendo o seu melhor para conter
hacktivismo. NIC3 da Índia e divisão de cibercrime da FIA4no Paquistão estão levando
etapas necessárias para eliminar todas as formas de cibercrime, incluindo hacking.

Alguns dos sites indianos desfigurados por hackers paquistaneses são:

Congresso Científico Indiano

Centro Nacional de Informática

Videsh Sanchar Nigam Limited (Operadora internacional de voz estatal)

Ministério das Relações Exteriores

. Site do governo de UP

Ministério da Tecnologia da Informação

Mahindra & Mahindra


3
Centro Nacional de Informática

4
Autoridade Federal de Investigação
25
Hacking e cracking MBA 2009-11

. Rediff Chat

. Asian Age newspaper

Aptech Índia

Universidade de Mumbai

Site oficial do Governo de Gujarat

GlaxoWellcome Índia

A página inicial do Parlamento

Alguns dos sites paquistaneses que foram hackeados por hackers indianos são

A Nação (jornal)

Televisão do Paquistão

Corporaçãode Desenvolvimento do Turismo do Paquistão

Site oficial do Governo de Punjab

Instituto de Ciência e Tecnologia Shaheed Zulfiqar Ali Bhutto

Banco Prime

Universidade Hamdard

26
Hacking e cracking MBA 2009-11

Conclusão

Enquanto hackers de computador constituem uma grande preocupação de segurança para os indivíduos,

negócios e instituições públicas em todo o mundo, hacking e o underground dos hackers


a cultura continua a ser em grande parte uma caixa-preta tanto para os legisladores quanto para aqueles vulneráveis a hackers.

ataques. O mistério que envolve grande parte da hacking nos impede de chegar a
soluções definitivas para o problema de segurança que ele apresenta; mas nossa análise fornece pelo menos

percepções provisórias para lidar com este problema. Analisando a invasão de computadores através do

a lente da economia gera várias sugestões nesse sentido.

É fundamental reconhecer que existem diferentes tipos de hackers caracterizados por


motivações disparatadas. Por causa disso, o método mais eficaz de reduzir o risco
posado por hackers em geral criará legislações de tal forma que visem diferentes
classes de hackers de forma diferencial.

Como existem diferentes ferramentas para hacking e cracking, existem várias éticas
questões envolvidas no trato de crimes relacionados a isso. Diferentes políticas são adotadas para
localizar hackers e eliminar os danos da hacking melhorando os sistemas de segurança.

27
Hacking e cracking MBA 2009-11

Referências

• Sterling, BruceParte 2(d)A Repressão aos Hackers. McLean, Virginia:


[Link]. [Link] 1-4043-0641-2.

• ([Link]

• Tim Jordan, Paul A. Taylor (2004). Hacktivismo e Guerras Cibernéticas. Routledge.


pp.133–134. ISBN9780415260039A imagética do Velho Oeste permeou
discussions of cyber cultures.

• Cheswick, W.R. (1994). Firewalls e Segurança na Internet: Repele o Astucioso


Hacker, Addison-Wesley, Mass.

• [Link]

• Thomas, Douglas (2002).Hacker Culture. Minneapolis: University of Minnesota


Pressione.

28

Você também pode gostar