• Acasă
  • Despre noi
  • Autori
  • Mărturii
  • Arhivă
  • Trimite Articol
  • Contact

WORLDIT

Lumea în 1 și 0.

  • Știri
    • Tehnologie
    • Tehnologie mobilă
    • Securitate
    • Developers
    • Știință
    • Benzi desenate
    • Jocuri
    • Intern
  • Tehnic
    • Browser
    • C#
    • C/C++
    • Challenge
    • HTML/CSS
    • Javascript, Ajax, jQuery
    • Open Source
    • PHP
    • Python
    • Securitate IT
    • Socializare
    • WordPress
    • Altele
  • Recenzii
  • Interviuri
  • Evenimente

r00t-y0u.org sting al politiei australiene + interviu cu unul din membrii comunitatii

17
  • Publicat de Andrei Avădănei
  • în Interviuri · Securitate
  • — 25 aug., 2009 at 6:02 pm

sting AFP AustraliaPolitia federala australiana (AFP) a obtinut recent controlul unei comunitati de hacking r00t-y0u.org si au inceput sa stranga informatii despre activitatile ilegale sustinute de membrii echipei acesteia.Dupa ce acestia s-au laudat la televiziunea nationala si pe pagina principala, unul din hackeri a patruns in unul din sistemele ce contineau informatii referitoare la investigatie.

Pe 19 augst , AFP a patruns in locuinta unuia dintre administratorii suspectati ai r00t-y0u.org , o comunitate foarte puternica de aproximativ 5000 de utilizatori. Folosind dovezile culese in timpul raidului, politia a reusit sa prelueze controlul website-ului si sa culeaga informatii despre vizitatorii obisnuiti ai acesteia ce erau implicati in operatiuni ilegale.

„This underground form has been monitored by law enforcement – every post, private message and all registration information has been captured. All member IP addresses and have been logged and identification processes are now underway. […] Every movement on this forum has been tracked and where there is information to suggest a person has committed a criminal act, referrals will be forwarded to the relevant authority in each jurisdiction,” au scris pe pagina principala cei de la AFP.

Totusi, cei care s-au ocupat cu acest caz nu s-au oprit aici si au anuntat despre aceasta operatiune pe ABC Four Corners, un post de televiziune australian. Aceasta actiune s-a dovedit a fi una proasta, suparand un hacker ce a decis sa le ofere o lectie, compromitand securitatea computerelor celor de la AFP.

Conform The Sydney Morning Herald, un expert de securitate a explicat ca atacatorul a folosit o vulnerabilitate ce afecta direct baza de date , cunoscuta de cei in domeniu ca SQL Injection, reusind sa incarce un shell pe unul din serverele AFP, dupa care analizand investigatiile acestora. O persoana oficiala AFP a precizat faptul ca serverul nu continea fisierele propriuzise ci doar o imagine ce continea o structura a fisierelor si folderelor detinute de politia australiana.

Intr-un mesaj personal scris pe pastebin.com , precum si pe pagina principala a comunitatii r00t-y0u.org , atacatorul a explicat ca parola MYSQL de la systemul politiei ere nula si ca a facut acest lucru pentru ca politia a incercat sa sugereze ca au reusit sa opreasca adevaratii hackeri, incurcandu-se cu o serie de script kiddies. Acesta a precizat ca politia foloseste programate automate pentru a extrage informatiile si ca toata operatiunea lor a durat aproximativ o ora, o operatiune ce se putea face mult mai repede dupa spusele atacatorului.

Traducere de pe news.softpedia.com

Interviu intre WorldIT.info si unul din fostii membri R-Y

310px-Chat_bubbles.svgAceasta operatiune a fost una ce a avut implicata si unul din cunoscutii mei, un tanar ce se ocupa cu testarea securitatii website-urilor, fiind si membru al comunitatii respective. Acesta sustine ca in perioada in care au avut loc analizele politiei australiene nu a publicat informatii ce l-ar putea compromite si astfel se afla printre persoanele ce nu au fost arestate, una din cele 3 dupa cum sustine el. Numele lui a fost eliminat din discutie pentru a nu crea suspiciuni.

  • Salut, **** imi poti spune cate ceva despre tine? Cu ce te ocupi? Care sunt pasiunile tale?

  • Salut, ce pot sa spun, momentan cu nimic, sunt intr-o perioada in care am decis sa iau o pauza.Inainte ma ocupam cu testarea website-urilor pentru diverse atacuri, in special SQL Injection.
  • Am aflat ca una din comunitatile unde ai fost implicat a fost sting de politia australiana, majoritatea membrilor fiind arestati.Se zvoneste ca voi ati banuit acest lucru, imi poti descrie ce s-a intamplat?Cum a avut loc totul?

  • Desigur. Din „intamplare” , eu aveam un grad acolo. Teoretic, in acea comunitate daca aveai grad erai considerat un staff member.Ca orice board de genul, exista o arie privata. Ownerul era h1t3m, un tip inteligent, programator in c++ foarte bun si creator a unor exploit packuri si a unor boti pe care ii vindea pe multi bani.El era din australia, dar in ultima vreme nu prea mai dadea semne de viata nici pe MSN sau in alta parte, noi am inceput sa ne punem intrebari.Au aparut zvonuri din partea celor apropiati cum ca aceasta ar fi fost busted.Am deschis un topic la zona privata in legatura cu R-Y ca un posibil sting al FBI-ului sau a altor organe.A fost dezbatut subiectul o vreme,iar in a 2-a sau a 3-a zi de la deschiderea acestuia , userul h1t3m posteaza ceva, ceva ce nu ii sta in fire, un post care nu seamana cu nimic anterior la exprimare sau mesaj.Intre timp aparuse o confirmare in legatura cu un alt membru ce a fost prins.Am inceput sa ne alarmam si evident, am fost mult mai precauti la fiecare vizita a forumului , din toate punctele de vedere.In aproximativ o saptamana forumul a fost inchis iar dupa aproximativ 3 zile pe pagina principala era scris mesajul „we are watching you … „.Initial am crezut ca e o gluma proasta, dar o cunostinta mi-a precizat faptul ca R-Y chiar era sting si ca jumatate din echipa era arestata.
  • Care a fost reactia voastra din acest moment?

  • Personal nu m-a interesat prea mult deoarece nu-mi faceam griji in legatura cu anonimitatea identitatii mele, dar ceilalti au devenit ceva mai agitati ca de obicei.Am aflat ca wh0, alt membru, a „spart” serverul pe care R-Y era hostat intentionat pentru a elimina orice problema.Din pacate, a fost si el arestat dar nu datorita „R-Y related” , ci pentru ca au fost gasite 470 de filme piratate stocate la domiciliul sau.
  • Dupa ce banuielile voastre s-au adeverit nu ati incercat sa raspundeti la atac, nu ati incercat sa inchideti comunitatea?

  • Wh0 deja le f****e serverul , restul au incercat sa stea in banca lor si sa ia anumite masuri de siguranta.De exemplu, unul din staff si-a „nukuit”(folosesc expresia lui) hardurile. :))
  • Nu te temi ca ar putea gasi dovezi pentru a te acusa si aresta si pe tine?

  • NU, deloc. Nu faceam mare lucru pe R-Y, tradeurile le facusem in trecut iar la showoff postam doar pentru a nu cadea in extrema de utilizator inactiv.
  • Vei continua sa navighezi pe astfel de comunitati, vei continua sa oferi publicului brese de securitate ?

  • Depinde de comunitati.Probabil ca da, desi in ultima vreme pasiunea a inceput sa isi micsoreze influenta.
  • Ok. Multumesc **** pentru acest interviu.

  • Cu placere Andrei.

Etichete: afpaustraliabustedpolitia australianar00t-y0u.orgsql injectionstingȘtiri

— Andrei Avădănei a scris 1246 articole

Andrei scrie pe worldit.info din vara lui 2011. Este fondatorul Asociatiei Centrul de Cercetare in Securitate Informatica din Romania - CCSIR si coordoneaza DefCamp, cea mai importanta conferinta de securitate informatica & hacking din Europa Centrala si de Est. Andrei ofera in cadrul Bit Sentinel servicii de securitate informatica, penetration testing, security management, recuperarea de pe urma unui atac cibernetic, training-uri si workshop-uri.

  • Articolul anterior A fost prins un pui de extraterestru?
  • Articolul următor Twitter sufera un nou atac DDOS?!

17 Comentarii

  1. dage spune:
    august 25, 2009 la 7:12 pm

    wow interesanta stire.
    Sunt curios comunitatile romanesti cum sunt? Daca comunitatea respectiva care avea 5000 de utilizatori e considerata foarte puternica.
    Se pare ca auzim din ce ince mai multe stiri legate de activitati impotriva pirateriei, hacking-ului.
    Sunt curios ce mai urmeaza …

  2. Avadanei Andrei spune:
    august 25, 2009 la 7:13 pm

    Persoanele din interiorul ei erau considerate foarte bune din cate am inteles. Hmm, sper doar ca nu comunitatile pe unde mai activez eu! :)))

  3. Leocrux spune:
    august 25, 2009 la 8:15 pm

    felicitari pentru stire! nu am alte cuvinte. nu stiu nimic despre aceasta comunitate

  4. Avadanei Andrei spune:
    august 25, 2009 la 11:24 pm

    Comunitatea nu este romaneasca dupa cum s-a inteles daca ai citit cu atentie, insa pe plan international stiam de ea de ceva vreme. 🙂

  5. 007m spune:
    august 26, 2009 la 12:21 pm

    wow, foarte interesant..

  6. Raul spune:
    august 26, 2009 la 2:20 pm

    Foarte interesant, mai ales interviul!

  7. LoL spune:
    august 27, 2009 la 11:41 am

    Ce vrajeala =)))))))))))

    • Avadanei Andrei spune:
      august 27, 2009 la 12:03 pm

      Spune-mi te rog care e vrajeala? 🙂

  8. chessh spune:
    august 27, 2009 la 6:08 pm

    LOL! Tin minte ca facusem parteneriat cu ei pe vremea cand era Click4Trick-ul…

  9. xpt1 spune:
    august 30, 2009 la 3:30 pm

    Eu cred ca acum lucreaza pt FBI, NASA, INTERPOL sau serviciile secrete internationale.
    Pana la urma de ce sa arunce pe apa sambetei genii informatice?
    Aveti dovezi ca un este asa?

  10. adrian spune:
    august 30, 2009 la 3:39 pm

    Eu cred ca n-ar mai trebui sa fii lasat sa postezi inpetiile tale pe acest site.

  11. xpt1 spune:
    august 30, 2009 la 4:14 pm

    off: din ce cauza?

    on: bravo politiei! A reusit ceva important.
    asta se intampla rar…

  12. Avadanei Andrei spune:
    august 30, 2009 la 6:05 pm

    Adrian trebuie intelesi si tinerii care inca nu au aflat in realitate ca ce vad la televizor nu e cu ce se intampla in viata reala.

    @xpt1 Cu siguranta nu lucreaza la nici una din organizatiile enuntate de tine. In cel mai bun caz pot ajunge la o intelegere cu politia pentru a li se reduce sentinta, ajutand la securizarea serviciilor lor. In general cei care creaza exploiturile(nu toti) nu au cunostinte de programare foarte valoroase(atacurile dupa multe tehnici invatate, incep sa devina clasice).
    Nu sunt genii informatice sunt doar persoane cu o rabdare incredibila si care se descurca foarte bine in atacuri informatice.

    Informatii care sa infirme ipoteza ta nu , dar care sa confirme de asemenea. 😀

  13. Avadanei Andrei spune:
    septembrie 1, 2009 la 1:41 pm

    Pentru cei care sunt interesati de acest articol, va rog sa cititi despre cum a decurs atacul asupra politiei australiene. Sunt stupefiat de cat de bine pusi la punct in domeniul securitatii sunt. Acesta este articolul original privind atacul dat de wh0 pe site-ul politiei australiene.

  14. 007m spune:
    octombrie 17, 2009 la 9:01 pm

    S-a jucat cu ei wh0…La cat de „greu” era, nici nu ma mir :))

  15. SirGod spune:
    octombrie 17, 2009 la 10:25 pm

    Heh,asa se intampla cu ratatii care posteaza CC-uri sau se lauda ce mari rahaturi si-au cumparat cu PayPal-uri furate.Cat despre interviu,mi-a luat 5 secunde sa imi dau seama cine este intervievat.

  16. Avadanei Andrei spune:
    octombrie 17, 2009 la 10:33 pm

    Intelegerea a fost sa nu publicam si numele celui interveviat din diverse motive la acel moment! Esti pe nisa, este normal sa iti dai seama! :))


  • Facebook

    WorldIT.info
  • Ultimele Atacuri Cibernetice din Romania – RO Hacked

    [wp_rss_retriever url="https://rohacked.bit-sentinel.com/feed/" excerpt="none" items="5" read_more="false" new_window="true" thumbnail="false" cache="0"] RO Hacked este registrul atacurilor cibernetice din România.
  • Caută

  • Articole Recomandate

    • Recent Posts
    • Tags
    • Număr record de participanți la DefCamp 2015, cel mai important eveniment dedicat securității cibernetice din Europe Centrala si de Estdecembrie 2, 2015
    • La DefCamp 2015 vei afla prin ce tehnici pot fi evitate măsurile de securitate ale sistemelor informatice criticeoctombrie 16, 2015
    • Ultima sansa sa rezervi bilete de tip Early Bird la DefCamp 2015septembrie 1, 2015
    • 15 sfaturi despre cum poti deveni un programator bun venite de la specialisti romaniaugust 4, 2015
    • algoritmica Android antivirus Apple Avadanei Andrei benzi desenate BitDefender blog browser C++ Chrome concurs eveniment Facebook Firefox Google google chrome hacking html5 infografic informatica internet Internet Explorer IT javascript linux Microsoft Mozilla Firefox online PHP programare retea sociala review Romania securitate Tehnologie Twitter web Windows Windows 7 Wordpress WorldIT worldit.info Yahoo! YouTube
  • martie 2023
    L Ma Mi J V S D
     12345
    6789101112
    13141516171819
    20212223242526
    2728293031  
    « dec.    
  • Link-uri Sponsorizate

    • laptop second hand

    • Calculatoare Second Hand

    • cod voucher pc garage

  • Home
  • Interviuri
  • r00t-y0u.org sting al politiei australiene + interviu cu unul din membrii comunitatii
  • Important

    • Bit Sentinel
    • Centrul de Cercetare în Securitate Informatică din România
    • DefCamp
  • Prieteni

    • BetiT.ro
    • bijuterii handmade
    • Computerica | Resurse gratuite PC
    • Descopera.org
    • Gadgeturi si IT – Giz.ro
  • Prieteni

    • PC – Config
    • RO Hacked
    • Stiri IT

Copyright © 2009-2014 WORLDIT. Toate drepturile Rezervate.
Termeni și condiții | Contact | Licența Creative Commons