PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Hacker "N" veröffentlicht Software zum automatisierten Knacken von W-Lan-Netzwerke



XX
10.07.2009, 14:50
Nachdem das französische Three-Strikes-Gesetz zum wiederholten Male vom Parlament akzeptiert wurde, haben diesem einige Hacker den Kampf erklärt.

Wie die französische Zeitung Le Monde berichtet, haben sich mehrere französische Hacker zusammengeschlossen um an einem Programm zu arbeiten, welches in erster Linie für Verwirrung bei den Piratenjägern sorgen soll.
http://kapital.gulli.com/www/delivery/avw.php?zoneid=4&cb=INSERT_RANDOM_NUMBER_HERE&n=a95942b1 (http://kapital.gulli.com/www/delivery/ck.php?n=a95942b1&cb=INSERT_RANDOM_NUMBER_HERE)
Wie die Zeitung berichtet, hat der Hacker "N" eine Software programmiert, die er als "Hadopi Router" bezeichnet. Eine Bezeichnung die ursprünglich von einigen Bloggern verwendet wurde, die auf Probleme aufmerksam machen wollten, die im Zuge mit dem Three-Strikes-Gesetz entstehen können. Der Hacker erklärte, dass "Hadopi Router" die Beweiskraft der IP-Adresse (http://www.gulli.com/tools/net/ip/) aushebeln kann. "Es lokalisiert WLAN-Netzwerke in der Nachbarschaft und beginnt daraufhin die Passwörter zu knacken. Sobald der WLAN-Schlüssel erstmal bekannt ist, kann man dort einen virtuellen Access-Point einrichten." Im wesentlichen geschieht also nichts anderes, als die Passphrase einer WLAN-Verbindung zu knacken und diese Verbindung dann selbst zu nutzen, ohne das Wissen des Anschlussinhabers. Bemerkt dieser das Eindringen und ändert das Passwort, so springt "HADOPI-Router" einfach zum nächsten verfügbaren WLAN-Netzwerk in Reichweite und beginnt dort mit dem Angriff auf die Passphrase. Auch sei es möglich, den Netzwerktraffic damit zu überwachen, dem würden jedoch keine bösen Absichten zugrunde liegen. "Wir möchten einfach nur unsere Software veröffentlichen und jedem ermöglichen zu verstehen, dass die technischen Daten die von der HADOPI-Behörde erhoben werden um Personen anzuklagen, nicht verlässlich sind. Dank uns werden die Richter nicht in der Lage sein zu sagen, dass sie davon nichts gewusst hätten." Man plant auch bereits mehrere Dutzend Router an eine interne Community zu verbreiten um eine Art Mini-Netzwerk einzurichten.

Während dieser Gedanke wohl massiv übetrieben ist, stellt der eigentliche Plan um die Software "Hadopi Router" ein erhebliches Problem dar, dessen sich die Schöpfer scheinbar nicht bewusst sind. Sie mögen zwar über technisches Wissen verfügen, an juristischem Wissen mangelt es jedoch brachial. Um dies zu verstehen, muss man genau bedenken, was deren Software eigentlich bewirkt. Sie sucht nach WLAN-Netzwerken, die sich in Reichweite befinden. Sollten diese unverschlüsselt sein, hätte man sowieso eine Verbindung aufbauen können. Sind sie WEP verschlüsselt, so knackt deren Software den WEP-Schlüssel, was erfahrungsgemäß weniger als eine Minute dauern kann. Bei WPA oder WPA2 sieht die ganze Sache natürlich erheblich kritischer aus. Nachdem das Passwort nun geknackt ist, verbindet man sich zu einem fremden Internetanschluss, ohne dass der Anschlussinhaber davon unverzüglich Kenntnis erlangt. Ab diesem Punkt wird es unglaublich kritisch.

Was auch immer der User unternimmt, der in das WLAN eingebrochen ist, es läuft über den Anschluss und somit die IP-Adresse einer fremden Person. Sollte der Eindringling nun urheberrechtlich geschütztes Material verbreiten oder herunterladen, so wird die IP (http://www.gulli.com/tools/net/ip/) eines eigentlich unschuldigen Dritten ermittelt. Die HADOPI-Behörde kontaktiert ihn, schickt ihm eine Verwarnung, drosselt die Geschwindigkeit und - letztendlich - sperrt den gesamten Internetanschluss. Natürlich beweist es, dass eine IP-Adresse keiner Person sondern nur einem Anschluss zuzuordnen ist. Dies nützt dem Betroffenen jedoch herzlich wenig, aus einem simplen Grunde. Auch das französische Rechtssystem kennt Elemente wie Störerhaftung, Fahrlässigkeit und Prüf- beziehungsweise Sorgfaltspflichten.

Das neue Three-Strikes-Gesetz ermöglicht es Richtern, neben der Internetsperre eine Geldstrafe von 1.500 Euro und eine vierwöchige Sperre auszusprechen, wenn der Anschlussinhaber selbst die Tat nicht begangen hat und alles auf eine andere Person hindeutet, die in das Netzwerk eingebrochen ist. Es braucht nicht angezweifelt werden, dass die Maschen hier sehr eng gestrickt werden, Ausnahmen somit selten an der Tagesordnung stehen. Den selbst wenn der Anschlussinhaber den Einbruch nachweisen kann, so wird es schwer fallen, den wahren Täter zu ermitteln, der praktisch jede x-beliebige Person in WLAN-Reichweite sein könnte - oder ein War-Driver. Gelangen die Richter zu dem Schluss, dass sein Netzwerk nicht ausreichend abgesichert war und seine Sorgfaltspflichten unzureichend erfüllt wurden, so steht dem "Schuldspruch" nichts im Wege. Mit der vierwöchigen Sperre kann man vielleicht noch Leben, aber wer bezahlt die 1.500 Euro? Somit ist dieses "Hilfsprojekt" durchweg verachtenswert. Es möchte zwar die Grenzen der Beweiskraft einer IP-Adresse aufzeigen und wird dies auch, doch dass sich ein Richter allein deshalb gegen eine Netzsperre entscheidet, ist bloß Wunschdenken. Die Quittung für diese Aktion, bezahlt der unversierte Bürger, der "einfach nur Internet" nutzen wollte.

Quelle (http://www.gulli.com/news/three-strikes-gesetz-hacker-2009-07-10/)

Fox-Jet
10.07.2009, 14:55
&nd wie heißt das Programm ????? :D

Elexarie
10.07.2009, 14:59
Eben. Würde ich auch gerne wissen.

DaveRidge
10.07.2009, 15:03
Coole Software, so einen könnt ich mal gebrauchen :-D

mogtarno
10.07.2009, 15:04
cooles prog!! wurde mal wieder hervorragende arbeit geleistet!
hab mir auchmal ne zeitlang mein geld verdient indem ich offene bzw WEP verschl.wlannetze gehackt habe ,zu den betreibern bin gesagt hab "schaun sie mal sind das ihre daten? das ist gefährlich . ich mach ihnen das sicher aber das kostet sie was."
nahezu jeder hat meine hilfe angenommen. nunja so bab ich an 1 tag mal 300€ verdient.

XX
10.07.2009, 15:09
@Fox-Jet (http://free-hack.com/member.php?u=50806) & Elexarie (http://free-hack.com/member.php?u=53996): Zu doof, um den ersten Satz zu lesen?


Wie die Zeitung berichtet, hat der Hacker "N" eine Software programmiert, die er als "Hadopi Router" bezeichnet.

scratsch
10.07.2009, 15:14
Scheint noch nicht Public zu sein die Software ;)

cephyr
10.07.2009, 15:16
woher soll denn die zeitung das wissen o.O?
dann wär das proggy doch public

r4iden
10.07.2009, 15:17
Für alle die nicht lesen können. Die Software heißt: "Hadopi Router"

BlackCobra
10.07.2009, 15:20
nice den muss ich haben XD viele W-LAN Netze in der NAchbarschaft

peccator
10.07.2009, 15:27
Es gibt was ähnliches ein Wardriving Bot http://www.wardriving.ch/hpneu/index2.html soll auch alles knacken.

r4iden
10.07.2009, 15:29
Es gibt was ähnliches ein Wardriving Bot http://www.wardriving.ch/hpneu/index2.html soll auch alles knacken.


Hat hier im Forum schon jmd. mal gehabt oder so.

peccator
10.07.2009, 15:32
Ja das würde mich auch interessieren hab mal eine anfrage bei der Seite gemacht doch nichts kam zurück.

Fox-Jet
10.07.2009, 16:20
Stealer ahoj ^^

LoL

Ich hab ja auch schon selber nach dem Hadopi Router gesucht, abber nur die Torrent sachen gefunden, die sind sicher nicht clean

he noch ne frage zu dem Wardriving Bot Was is das genau???

Sowas wie der Hadopi Router odder wie is das zu verstehen ???

Chrizzo666
10.07.2009, 16:33
war ja klar...

Introducing the Hadopi router

As some of you may know, a new law (”Hadopi”) has been voted in France that allows private companies to monitor (http://free-hack.com/#) illegal downloads of their copyrighted content, log the IP addresses, ask the Internet access (http://free-hack.com/#) providers for actual names, and then start doing stuff like sending email and disabling your Internet (http://free-hack.com/#) connection for up to a year (while you still continue to pay for it).

As an effort to try and show how absurd this law is in today’s world I put up a fake page (http://dontknow.me/at/?http://www.routeurhadopi.fr/) (in French) selling the “Hadopi router (http://free-hack.com/#)” that automatically cracks passwords of the nearby Wifi networks and connects to them to download torrents.

It’s a dumb joke, but I think it does point out a little bit of the absurdity of the law :-) Comments and suggestions welcome!

XX
10.07.2009, 16:41
@Chrizzo666 (http://free-hack.com/member.php?u=55142): Also, ich lese da nicht heraus, dass es das Tool nicht geben soll. Da hat jemand eine Fake-Seite gemacht, weil er das Gesetz scheiße findet, mehr nicht.

Fox-Jet
10.07.2009, 16:48
Derber Scheiß heej

Chrizzo666
10.07.2009, 16:51
naja, mehr wollte ich damit eigentlich auch nicht sagen...ausser das nun alle ihre stealer / server etc Hadopi-router.exe nennen(=

Fox-Jet
10.07.2009, 16:52
Zum glück hab ich noch nix downgloaden

Ihr etwa??? ^^

blackcat
10.07.2009, 16:59
M2 möchte auch gern die Software haben hab auch genug netze hier.. o.O n Virus kla -.-

reddragon1212
10.07.2009, 17:13
das kann bestimmt auch nur richitg wep knacken und für wpa oder so würde der auch jahre brauchen

Cyberhunter
10.07.2009, 17:25
naja kommt auf das PW, GPU und co drauf an.
Alle weiter suchen^^ der erste der ne "Clean-version" findet pls posten :)

Tu2Pac
10.07.2009, 20:58
hmm kan nicht jemand dises pro.
rein stelle
würde auch was geben !!!!!!!!!

mogtarno
10.07.2009, 21:04
@ tu2pac google ist dein freund. einfach mal suchen. wenn sie alle sagen das nur torrents mit verseuchten versionen zu haben sind dann muss man auchmal warten könen oder du führst es in ner VM aus.

V+Energ
10.07.2009, 22:08
Coole Sache!
Endlich mal welche die es offensichtlich machen, und es nicht für interne Zwecke nutzen auch wenn sie vlt eine abgespeckte Version veröffentlichen. Vlt könnten dann andere diese ausbauen. Hammer Nachricht auf jedenfall!

pukker
10.07.2009, 22:15
Das prog könnte ich echt gut gebrauchen :O

The3nd
10.07.2009, 22:30
Es war ein Joke, das Programm gibt es nicht, wäre ja zu schön^^

Boarder
10.07.2009, 22:58
Was mich interessieren würde, wäre ob die Software auch passwörter, wie z.B.: "D3$TdZ5dfhjzun,b67r76f" knacken kann. Also ob die das Passwort knacken(dann dürfte ja ein sicheres PW zum Schutz genügen) oder auf Grund einer gefunden Sicherheitslücke im WPA oder WPA2 Standart, auf den WLAN Router zugreifen können.
Ich bin mal gespannt, wie das programm funktioniert.

Cyberhunter
10.07.2009, 23:12
naja..eigentlich ist das ja ein "one-klick-hack-tool" oder?^^

Runner
10.07.2009, 23:22
Nein glaube ich nicht, vielleicht hat das überhaupt keine gescheite benutzeroberfläche, sondern wird john the ripper über cmd gesteuert.

Trinity
11.07.2009, 00:00
vielleichts ists auch nur gelaber von der zeitung...ich meine keiner wusste erstmal davon ausser der zeitung? naja schon merkwürdig....

Mike17
11.07.2009, 01:16
Ist möglich zu machen und wäre cool weil dann niemand mehr wegen seiner IP angeklagt werden könnte :D byebye VPN xD

GrafZeppelin
11.07.2009, 01:28
Es gibt was ähnliches ein Wardriving Bot http://www.wardriving.ch/hpneu/index2.html soll auch alles knacken.

wenn man keine Ahnung hat einfach mal die Fresse halten

Wardriving hat nichts mit dem cracken eines WEP, WPA oder WPA2 verschlüsseltem Netzwekr zu tun.
Der Wardrivingbot ist nicht anderes wie nen Laptop + Linux + GPS + Kismet.

Er scant die Umgebung und listet alle APs per GPS Daten auf :P

desweiteren reicht wesside-ng oder spoonwep2 aus damit auch ihr Naps ein Wlan cracken könnt!

Chiqsaw
11.07.2009, 08:52
dann uppe die beiden pls mal

Zeko
11.07.2009, 09:20
Wer weiß, ob das Programm überhaupt nötig sein wird. Es ist als Protest gegen das Three-Strikes-Modell gedacht.
Dieses kommt allerdings vor das französische Verfassungsgericht. Und ob es da Stand halten kann, sieht eher schlecht aus.

Ob er das Tool dann auch zurückzieht, wenn das Gesetz revidiert wurde?

Unlimited
14.07.2009, 20:56
ich werfe das mal in den raum:
HostileWRT

...viel spaß beim googlen!

GrafZeppelin
14.07.2009, 21:15
dann uppe die beiden pls mal


wer soll was uppen???

nen wardriving bot kann man nicht uppen da man ihn selber bauen muss.

und Kismet, wesside-ng und spoonwep2 kannste dir wohl selber ziehen...

wenn du damit allerdings schon überfordert bist wirst du dir nie nen wardriving-Bot bauen können!

Das erfordert Wissen und Skill!

newkaiza
14.07.2009, 21:21
dann uppe die beiden pls mal

das is echt ma ein "rofl" post alter ... krass....


spoonwep2 => gibts als lzm package ... einfach googlen........
und wesside-ng ist nich "veröffentlicht", kannste per trac saugen. (Backtrack hats intrg.)

Wobei alles was wesside-ng macht, alles manuell viel besser machbar ist , als automatisches knacken (lame).

mehr muss man nicht sagen, wenn das nicht reicht ... dann kp

Abgesehen davon, sehen die "Wardriving Bots", ganz interessant aus. Müsste mal selber son ding basteln :)

EDIT: // [mist da war jemand schneller xD]