DEFCON on yksi maailman suurimmista ja pisimpään toimineista hakkerikonferensseista. Se on järjestetty joka elokuu Las Vegasissa vuodesta 1993 lähtien, ja se on tietoturvatutkijoiden, hakkereiden, nikkareiden, toimittajien, uteliaiden omituisuuksien (ja melko monien liittovaltion agenttien) kokoontumispaikka, joita kaikkia yhdistää pakkomielle asioiden purkamiseen ja niiden todellisen toimintamekanismin ymmärtämiseen. Se on osittain konferenssi ja osittain maanalainen basaari, jossa on kymmeniä kyliä (villages), jotka on omistettu esimerkiksi lukkojen tiirikoinnille, autojen hakkeroinnille, esineiden internetille (IoT) ja sosiaaliselle manipuloinnille, sekä puheita, kilpailuja, nimikorttien hakkerointia ja valtava määrä juotoskolveja.
Käyn DEFCONissa joka vuosi, koska mielestäni siellä olevat ihmiset tekevät todella siistejä ja mahtavia juttuja. Eikä tämä vuosi ollut poikkeus. Ludlow Institute isännöi hackathonia IoT Villagessa, jossa ihmiset hakkeroivat IoT-laitteita, kuten elektronisia koripallokoreja, sähköautoja, älyvaloja ja muuta jokapäiväistä verkkoon kytkettyä romua. Ja jaoimme palkintoja, kun ihmiset löysivät jotain mielenkiintoista.
IoT Villagen porukka oli mahtavaa ja pystytti kokonaisen hakkerointiaseman Bus Pirate 5 -nimisen työkalun ympärille. Sen avulla voi siepata IoT-laitteiden välistä viestintää. IoT-laitteiden sirut keskustelevat jatkuvasti keskenään muutamien yksinkertaisten protokollien kautta, jotka kulkevat piirilevyn kuparivetoja pitkin, lähettäen tietoa anturilukemista, tallennetuista asetuksista ja jopa laiteohjelmistosta (firmware). Bus Pirate kiinnittyy sirun pinneihin tai näkyvissä oleviin testipisteisiin, antaa sinun kuunnella lähetettyä tietoa ja näyttää sen reaaliajassa näytöllään tai selainpohjaisen päätteen kautta. Olen todella innoissani joistakin hackathonin löydöksistä, joista ilmoitamme pian.
Pidin DEFCONissa myös esityksen kaikkialle tunkeutuvasta piilovakoilusta, joka on hiljaa integroitu elämäämme, ja siitä, kuinka useimmilla ihmisillä ei ole aavistustakaan sen olemassaolosta. Ja tapasin joitakin superhienoja ihmisiä, jotka rakentavat työkaluja vastaiseen taisteluun.
Nauhoitin muutamia haastatteluja tapaamieni ihmisten kanssa, jotta saisitte aavistuksen siitä, millaista toimintaa juuri nyt on käynnissä yhteiskunnan yksityisyyden tuhoamista vastaan. Jos olet koskaan tuntenut, että valvontavaltio on liian suuri ja näkymätön, jotta sille voisi tehdä mitään, nämä ihmiset todistavat hiljaa toisin.
Colonel Panic ja OUI Spy
Colonel Panic valmistaa laitteistoja, jotka havaitsevat valvontateknologioita. Joku antoi minulle äskettäin yhden hänen Flock-ilmaisimistaan nimeltä ”OUI Spy”, joten olin erittäin innoissani tavatessani hänet henkilökohtaisesti.
Laite nuuskii passiivisesti sekä Wi-Fi- että Bluetooth-yhteyksiä ja poimii Flock-kameroiden langattomat päästöt, jotta ihmiset voivat havaita ne koskematta niihin koskaan.
”Meillä on periaatteessa kaksi piirilevyä, summeri — joten jos ajat sellaisen ohi, kuulet piippauksen — ja ESP32-S3. Se on pieni tietokone, jossa on hieman muistia, ja se on ohjelmoitu laiteohjelmistollani, joka käskee sitä piippaamaan, kun se havaitsee tietyn OUI:n.”
OUI on MAC-osoitteen kuusi ensimmäistä merkkiä, ja se voi tunnistaa signaalia lähettävän yrityksen, koska valmistajat varaavat kokonaisia alueita MAC-osoiteavaruudesta. Mutta MAC-osoitteiden satunnaistamisen vuoksi tiettyjen laitteiden seuraaminen pelkän OUI:n perusteella vaikeutuu. Joten nyt Colonel Panic on alkanut tarkastella Bluetoothin UUID-tunnuksia ja joitakin Bluetooth-protokollan syvempiä osia, jotka voidaan edelleen havaita passiivisesti.
Flock reagoi nopeasti tällaisiin havaitsemistyökaluihin, ja se on eräänlaista kissa ja hiiri -leikkiä pysyä mukana, joten Colonel Panic kannustaa kaikkia menemään ulos ja tekemään tutkimusta.
”Voit hankkia WiGLE.netin puhelimeesi tai jopa alkaa vain tutkia wardrivingia.”
Wardriving tarkoittaa sitä, että ajetaan ympäriinsä ja poimitaan signaaleja, kuten Wi-Fi- ja Bluetooth-signaaleja, kartan rakentamiseksi. Jokainen reititin lähettää jatkuvasti BSSID-tunnustaan — käytännössä sen MAC-osoitetta, yksilöllistä laitetunnistetta. WiGLE:n kaltaiset sovellukset tallentavat kyseisen tunnisteen GPS-koordinaattien rinnalle ja lataavat sen WiGLE.netiin, joka on joukkoistettu, julkisesti haettavissa oleva tietokanta.
Kuka tahansa voi harrastaa wardrivingia havaitakseen kaikki ympärillään olevan valvontateknologian signaalit: kuten Flock- ja Axon-kamerat. Voit alkaa kartoittaa, missä näet näitä vakoiluohjelmia, jotta ihmiset voivat välttää ne tai kiertää ne.
”Yllätyt todella siitä, kuinka paljon valvontaa näet. En ollut tietoinen siitä, kuinka paljon valvontaa oli, ennen kuin aloitin wardrivingin. Ja sitten huomasin, että sitä on vain kaikkialla. Se oli minulle hälyttävää. Ja ajattelin: ’Olisi mielenkiintoista, jos tekisimme jotain, joka havaitsee kaiken tämän helposti tavalliselle ihmiselle.’”
Cyber Tiger ja Rayhunter
Cyber Tiger on Electronic Frontier Foundationin (EFF) vanhempi teknologia-asiantuntija, jossa hän työskentelee Rayhunterin parissa. Se on avoimen lähdekoodin työkalu matkapuhelinverkon simulaattoreiden, paremmin tunnettujen nimellä ”stingrays” (keinotukiasemat), havaitsemiseen.
Stingray on valemasto, jota poliisi käyttää tunnetuimmin. Puhelimesi on suunniteltu muodostamaan yhteys automaattisesti siihen lähellä olevaan torniin, jossa on vahvin signaali, ja stingray hyödyntää tätä luottamusta.
”Se huijaa puhelimesi yhdistämään siihen, jotta se voi selvittää henkilöllisyytesi — IMSI-tunnuksesi, joka on SIM-korttisi yksilöllinen tunniste. Kun se on selvittänyt sen, lainvalvontaviranomaiset voivat käyttää sitä sijaintisi määrittämiseen. Lainvalvontaviranomaiset, rikolliset tai vakoojat voivat käyttää sitä puheluidesi ja tekstiviestiesi kuunteluun. Tai sitä voivat käyttää huijarit, roskapostittajat tai kuka tahansa muu. Kenen tahansa on todella helppo pystyttää valemasto ja sanoa: ’Kaikki alueen matkapuhelimet, olkaa hyvä ja yhdistäkää tähän torniin. Se on erittäin tärkeää.’ Ja niin kaikki puhelimet tekevät.”
Rayhunter on EFF:n vastaus: avoimen lähdekoodin havaitsemisohjelmisto, joka toimii halvalla mobiili-hotspotilla. Voit ostaa sellaisen 20–40 dollarilla eBaysta tai Amazonista. Hotspotin modeemi juttelee jatkuvasti läheisten mastojen kanssa, ja Rayhunter tarkkailee keskustelua stingray-toiminnan paljastavien tuntomerkkien varalta.
Stingray-laitteiden käyttö Yhdysvalloissa on ollut salaisuuden peitossa vuosia, ja lainvalvontaviranomaiset ovat nähneet paljon vaivaa välttääkseen paljastamasta, milloin ja miten he käyttävät niitä. Kukaan ei oikeastaan tiedä, kuinka laajaa tämä valvonta on.
”Rakensimme Rayhunterin yrittääksemme saada paremman käsityksen siitä, kuinka usein tätä tekniikkaa käytettiin Yhdysvalloissa, kuinka yleistä se oli ja miten se tarkalleen ottaen toimi — koska on ollut paljon hämärtämistä siitä, mitä hyökkäyksiä tarkalleen ottaen tapahtuu ja miten voimme paremmin suojata puhelimemme tätä tekniikkaa vastaan. Yksi suurista tavoitteistamme oli tehdä vastavalvontalaite, joka on halpa, helposti saatavilla ja helppokäyttöinen kaikille.”
Osta vain hotspot, kytke se tietokoneeseesi ja aja asennusohjelma osoitteesta eff.org/rayhunter. Sitten vain kanna laitetta mukanasi.
”Siinä on pieni vihreä viiva yläreunassa. Jos viiva muuttuu punaiseksi, se tarkoittaa, että Rayhunter on löytänyt jotain, mitä se pitää epäilyttävänä. Sitten voit muodostaa siihen yhteyden ja ladata PCAP-tiedostot.” (PCAP:t ovat epäilyttävän verkkoliikenteen pakettikaappauksia, joita voi tarkastella Wiresharkin kaltaisilla ohjelmilla.)
”Voit ladata tiedoston, lähettää sen meille, ja me katsomme sitä ja kerromme mielipiteemme.”
Jokaisesta halpaa hotspotia käyttävästä henkilöstä voi tulla anturi joukkoistetussa ponnistuksessa kartoittaa, kuinka usein valemastoja käytetään yleisöä vastaan.
John ja Biscuit Ultra
John on osallistuja, jonka kanssa keskustelin pitkään kaikista niistä jutuista, joilla hän leikkii. Hän avasi reppunsa, ja se oli TÄYNNÄ hämmästyttävää tekniikkaa, josta halusin ihmisten tietävän. Ensin hän näytti minulle taskukokoisen laitteen nimeltä Biscuit Ultra, jonka on suunnitellut Hedge-niminen hakkeri. Se on wardriving-työkalu, joka tunnistaa myös, seurataanko sinua.
”Ensinnäkin se tallentaa kaikki lähistöllä olevat laitteet, jotka se löytää. Ja jos se havaitsee saman laitteen tietyn ajan sisällä, se hälyttää, että sinulla saattaa olla varjostaja — ja tallentaa sen SD-kortille myöhempää analyysia varten.”
Kaikki ympärilläsi (puhelimet, autot, nappikuulokkeet, seurantalaitteet) lähettävät jatkuvasti langattomia tunnisteita. Jos sama tunniste ilmestyy yhä uudelleen siirtyessäsi paikasta toiseen, kyseinen laite liikkuu mukanasi. Biscuit Ultra hälyttää, jos näin tapahtuu.
Siinä on useita tiloja, joiden välillä voit vaihdella:
- Vain Wi-Fi (etsii tukiasemia)
- Bluetooth ja Flock
- Kaikki (merkitsee alueen Axon-turvakamerat kartalle)
- Vastavalvonta (havaitsee, seuraako kukaan sinua)
Siis yhdessä kämmenlaitteessa: Wi-Fi-tukiasemien skannaus, täysi wardriving Bluetoothin ja Wi-Fi:n yli, Flock- ja Axon-kameroiden havaitseminen kartoituksella ja varjostuksen tunnistus.
Viestintää verkon ulkopuolella Meshtasticin avulla
John veti esiin myös toisen laitteen: LilyGO T-Deckin, pienen kämmenlaitteen, jossa on näppäimistö ja näyttö. Hän on asentanut tähän Meshtasticin, joka on ilmainen avoimen lähdekoodin laiteohjelmisto, joka muuttaa halvat radiot kryptatuksi, verkon ulkopuoliseksi mesh-viestintäverkoksi. Hänen laitteessaan oli DEFCON-spesifinen Meshtastic-versio, joka oli valmiiksi määritetty kanaville, joita osallistujat käyttivät tapahtumassa.
”Heillä on selainpohjainen asennusohjelma, jota käytetään. Kun olet asentanut sen, voit ottaa Bluetoothin käyttöön — siihen on Meshtastic-sovellus — ja sitten paritat sen laitteesi kanssa. Sitten voit käyttää puhelintasi viestien lähettämiseen ja vastaanottamiseen.”
Hänellä oli myös Exploitee.rs-hakulaite, johon oli asennettu DEFCON Meshtastic -versio.
Meshtastic ei vaadi matkapuhelinmastoja, internetiä, tilejä, eikä välissä ole puhelinyhtiötä.
”Se on mesh-verkko, joka toimii Yhdysvalloissa noin 915 megahertsin taajuudella.”
Jokainen verkon laite välittää viestejä kaikille muille laitteille.
”Se kulkee solmusta solmuun — eli tämä laite menee lähimpään näkemäänsä laitteeseen — jopa eri hotellien ja eri alueiden välillä.”
Konferenssissa, joka on täynnä hakkereita, tämä tarkoitti viestien hyppimistä Las Vegas Stripin yli hotellista toiseen ilman matkapuhelinyhteyttä.
Em3rituksen Simulacra
Ja lopuksi oli laite nimeltä Simulacra, henkilökohtainen vastavalvontajärjestelmä, joka suojaa sinua langattomalta seurannalta hukuttamalla todelliset laitteesi valesignaalien mereen. Se toimii kuin pieni laivue: yksi keskusyksikkö nimeltä Vigil (ESP32 kosketusnäytöllä, joka tunnetaan myös nimellä ”Cheap Yellow Display”) toimii komentajana, ja se ohjaa langattomasti ryhmää pienempiä solmuja (ESP32-C5:itä ja ESP32-C6:ita).
Yhdessä tämä laivue lähettää jatkuvasti ympärillesi realistisen näköisiä valheellisia ja satunnaisesti generoituja Bluetooth- ja Wi-Fi-signaaleja. Näin ollen jokainen, joka yrittää seurata puhelintasi, nappikuulokkeitasi tai autoasi, näkee kymmeniä uskottavia laitteita omasi sijaan, eikä hänellä ole keinoa tietää, mikä niistä on aito. Tämän lisäksi Simulacra tarkkailee passiivisesti langatonta ympäristöä laitteiden varalta, jotka ilmestyvät toistuvasti liikkuessasi, ja hälyttää, kun jokin saattaa seurata sinua. Ja se antaa sinun skannata omat laitteesi nähdäksesi, mitä SSID-tunnuksia lähetät.
Aika rakentaa vastarinta
Tämän vuoden DEFCONin tärkein huomioni on se, että kukaan ei tule pelastamaan meitä. Jos haluamme ymmärtää, mitä teknologiassamme tapahtuu, meidän on murrettava se itse auki. Matkapuhelinverkot eivät muutu turvallisemmiksi siksi, että operaattori päättää olla ystävällinen. Eikä Flock lopeta naapurustojemme peittämistä kameroilla siksi, että yhteisö pyysi kohteliaasti. Työkaluja, jotka suojaavat meitä, rakentaa pieni, sisukas hakkereiden ja harrastajien yhteisö, joka työskentelee niukoilla budjeteilla, usein vapaa-ajallaan. Työkaluja, kuten 20 dollarin hotspot Rayhunterilla, 10 dollarin ESP32, joka piippaa ajaessasi Flock-kameran ohi, ja hakulaitteen kokoinen vekotin, joka varoittaa, kun sama auto on seurannut sinua liian kauan.
Rakastan tällaisten juttujen näkemistä. Ja jos sinulla on jotain, mitä olet prototyypittänyt, tule näyttämään sitä minulle jossain konferenssissa joskus.
Valvonta elämässämme on kaikkialle ulottuvaa, mutta se on myös havaittavissa. Ja mitä useampi meistä todella tarkkailee, sitä paremmat mahdollisuudet meillä kaikilla on suojella itseämme digitaalisella aikakaudella.
Yksityisyyden puolesta,
Naomi
Saako kiinni jäänyt myrkyttäjä automaattisesti turvapaikan?
Ei saa antaa pelolle valtaa.
Uusi NORMAALI Euroopassa on tilanne missä sadat tai tuhannet ihmiset kuolevat joka päivä myrkkyihin.
Onneksi kyse on vain yksittäistapauksista.
Ja myrkyttäväthän kantaväestönkin edustejat.
Syy on VIHAPUHEESSA!
Muhamettilaisille tulee paha mieli kun suomalaiset kirjoittavat somessa että raiskaaminen on väärin, naisen hakkaaminen on väärin, kunniamurhat ovat väärin, tyttöjen pimpsan silpominen on väärin, halal teurastus on eläinrääkkäystä, kivitystuomiot ovat väärin, kuolemantuomiot ja yleensäkin tuomiot islaminuskosta luopuneille on väärin, naisten alistaminen on väärin, homojen tappaminen on väärin, jne jne.
Kun vielä suurinosa suomalaisista vastystaa elintasopakolaisten invaasiota, musulmaanilta menee vati nurin.
Mikseivät vain niinsanotusti LÄHDE VITTUUN TÄÄLTÄ?
PS. Jos ja kun ihmisiä alkaa kuolla sadoittain silloin syttyy sota.
Tällä hetkellä vellihousuiset hyysäripoliitikot pelkäävät matuja.
Pelkäävätkö kohta myös kansaa?
KIITOS !!! TÄÄ ON NASEVA ASIALLINEN TARPEEKSI YKSINKERTAINEN KANNANOTTO … SILTI SUOMEN KANSA ON KOOMASSA … UNESSA … YMMÄRTÄÄKSEEN TÄN SANOMAN
Minä en ainakaan osta enää mitään pizzerioista enkä kebabbeja. Enkä sellaisista ruokapaikoista, missä työskentelee mutiaisia.
Sama täällä ja ihan hygenia sysistä. Ei voi tietää mitä noissa paikoissa tiuhaan vaihtuvat mutiaiset oikeasti ajattelevat kantaväestöstä nyt kun ilmapiiri on muuttunut puolin ja toisin. Pizzassa tai kebab annoksessa voi olla todella iso ullatus. Jos roskaruokaa pitää syödä (todella harvoin) käytän ihan kotimaisia paikkoja.
Usa ja Israel muodosti koko järjestön. Näistä pitäisi puhua niiden oikeilla nimillä.
”They are going to tell you that ISIS did it. And you’re going to believe it,”
Al Qaeda syntyi Afganistanissa egyptiläisten jihadistien leirissä käydyissä keskusteluissa. Innoittajina oli 1979 Mekassa tapahtunut terrori-isku saudi-hallitusta vastaan, ja egyptiläisten ja arabialaisten konservatiivien kirjoitukset. Al Qaedan mahdollisti Neuvostoliiton hyökkäys Afganistaniin ja sitä seurannut sota.
Afganistan oli 80-luvulla ainola paikka, jossa poliittiset islamistit saattoivat järjestäytyä, ja sen siis mahdollistivat venäläiset. Sulla mitään oikeita nimiä ole ku et mittään tiiä.
Noinhan yhteen aikaan Israelin lehdet kirkuivat palestiinalaisten aikovan tehdä Jaffa-appelsiineille. Joskus kultaisella 70-luvulla. Tässäkin asialla ovat Israelin lehdet.
Globaali eliitti haluaa vähentää väestöä ja myrkyttää ruokaamme nytkin torjunta-aineilla ja erinäisillä lisäaineilla, jotka aiheuttavat syöpää ja ties mitä ja hedelmättömyyttä. Haluavat nyt tehdä iskuja siis näinkin. Ja syyt ISIS-järjestölle, joka on vastaava CIA-satu kuin Al Qaida.
Pommi ja veitsi-iskut ovat aiheuttaneet rajun jakautumisen väestöjen kesken. Kyllä tuota hallituksen kyselytuntia katsoi ihmetellen. Nuo poliitikot ovat kuin unessa ja todellisuus lykätään sivummalle, samaan hengenvetoon ollaan huolissaan vain vihapuheesta. Siis siitä mistä ihmiset ovat huolissaan, omasta turvallisuudesta, on se vihapuhetta.
Osa ihmisistä halveksii heikkoja ja kädettömiä politikkoja ja toinen puoli puolustaa ja halaa laittomasti maahan tulleita ja ovat kuin teuraalle meneviä lampaita vaikka ruumiita tulee valtavia määriä. Poliisien voimat on sidottu tähän ongelmaan ja rahaa palaa valtavia määriä. Jopa pienien kyläjuhlien järjestäminen vaatii valtavia turvallisuus järjestelyjä tiesulkuineen ym. Noiden laumojen mukana on sata varmasti tullut hyvin koulutettuja ”uskonsotureita” Olen miettinyt mikä on isiksen seuraava askel Euroopassa, nythän kaikki menee käsikirjoituksen mukaan, ei ne hölmöjä ole. Jossain isiksen propaganda julkaisussa käskettiin näitä fanaatikkoja hyökkäämään poliiseja ja sotilaita vastaan, näinhän on jo tapahtunut. Onko seuraava askel että hyökkäykset kohdistuvat valtaapitäviin ja julkkisiin. Nykyinen somehöttö maailmahan on että noita perseenketkuttajia palvotaan aivan sairaalloisesti ja iskut aiheuttaisivat valtavaa järkytystä ja se olisi aivan eri tasolla kuin jonkun tuntemattoman hengiltä päästämisen.
Politikkoja suojellaan mutta ei pari turvamiestä saa estettyä jos kohteet valitaan huolella ja asialla on ammattimainen uskonkiihkolla voideltu tappaja. Viranomaiset ovat ehkä tuudittautuneet siihen että nämä iskujen tekijät ovat yksittäisiä epätoivoisia raukkoja. On otettava huomioon että noiden Eurooppaan tulleiden satojen tuhansien joukoissa maan alle menneet todelliset tekijät vasta sopeutuvat uuteen taistelukenttään ja hiovat suunnitelmiaan. Iskut noudattavat samaa kaavaa ja nyt on taas ollut jonkin aikaa hiljaista joten järjellä ajatellen seuraava iskujen aalto on laajempi ja tuhoisampi juuri tämän sopeutumisen ansiosta. Muistuttaa partisaanisotia toisen maailmansodan aikaan. Ensi kohellettiin ja kun opittiin, homma alkoi toimia.
Suomalainen ruoka on jo nyt myrkytetty tuottajien osalta glyfosaatilla ja muilla tuholaismyrkyillä. Viljaan on varastoissa ajettu hometta tappava myrkky ja peltoja on lannoitetty raskasmetalleja sisältävillä ”maanparannusaineilla”. Joten, ehkä syanidi sitten tappaa hiukan nopeammin, mutta silloin ei tarvitse kitua niin pitkään tässä maassa.
Tosin, uutisen oikeudnemukaisuutta voidaan epäillä kun lähde tulee siionistien maasta jossa uhkakuvilla retostellaan ja kuten Saksan holokaustitarinoissakin, se joka keksii kammottavimman valeen saa suurimmat suosinosoitukset. Ihmissaippuaa ja lamppuja joissa varjostimet ovat ihmisten nahkaa. Jep jep… Ja kuusimiljoonaa tapettiin Aushcwitsissa. Kaikki samaa tasoa Jaffa-appelsiinien (juutalaisten tuote) kanssa. Minä en jaksa uskoa että joku alkaa myrkyttämään ruokaa cyanidilla. Jo sen haju on niin voimakas että kun tuotteen pakkauksen avaa, niin se pistää nenään paatuneimmallekkin nistille.
Mutta tuo huumeiden sekaan sekoitettava myrkky. Siinä on järkeä. Poistuupahan yhteiskunnasta käyttäjiä ja sitämukaan myös rikollisuus vähenee.
jutkut ne ruuat myrkyttää eikä mikään isis!
Sitä tänne halutaan. Oikeen kerjäämällä kerjätään turpaan.
Kotoutuminen on epäonnistunut ja islamilla ei ole mitään tekemistä islamisten kalifaatin kanssa jne. Ei anneta pelolle valtaa ja syödään saatan säilykkeitä lopun ikää..
Eihän tämä mitään uutta ole. Jo 1980-luvun alussa Ruotsissa muslimit ruiskuttivat elohopeaa israelilaisiin appelsiineihin kaupoissa.