image

Draagbare hackmachine vanaf oktober te koop

donderdag 17 augustus 2006, 12:04 door Redactie, 8 reacties

Een draagbare hackmachine met honderden exploits en een geautomatiseerd exploit systeem is vanaf oktober in de Verenigde Staten te koop. Het handheld apparaat heet Silica en is ontwikkeld door beveiligingsaanbieder Immunity.

Een eerdere versie van Silica ondersteunde 802.11 en Bluetooth en bevatte meer dan 150 exploits. Via het apparaat kunnen security professionals zich als een normale bezoeker voordoen terwijl er meteen een penetratietest wordt uitgevoerd.

"Je kan met Silica elke machine op het draadloze netwerken scannen en zoeken naar gedeelde bestanden en allerlei interessanten dingen op het apparaat downloaden, waarna je het in je zak stopt en door het te testen kantoor loopt" aldus Immunity oprichter Dave Aitel.

De exploits die Silica gebruikt zijn afkomstig van Immunity's Canvas, een verzameling van onder andere allerlei private exploits, die alleen voor Canvas klanten beschikbaar zijn. Daarnaast kan het apparaat gebruikt worden om man-in-the-middle aanvallen uit te voeren en kan Silica ook met een netwerk via Ethernet en USB verbinding maken.

Het apparaatje gaat zo'n 3000 dollar kosten. (eWeek)

Reacties (8)
17-08-2006, 12:18 door Constant
Private exploits, zijn dat een soort zero days exploits?

Via het apparaat kunnen security professionals zich als een
normale bezoeker voordoen
Via het apparaat kunnen security consultants zich als een netwerk goeroes
voordoen
17-08-2006, 12:55 door Anoniem
Ben benieuwd wanneer er eens onder de motorkap gekeken gaat
worden om aan te tonen welke bestaande tools ze simpelweg
gebruiken om met deze shell aan te sturen. Het geheel ziet
er uit als niets anders dan een gui met wat extra bij elkaar
gesprokkelde exploits om met bekende tools gemakkelijk een
audit te kunnen uitvoeren. Tegen een veel te hoge prijs.
17-08-2006, 13:19 door Anoniem
wat is het verschil met een latopje met e.g. MetaSploit
17-08-2006, 13:45 door Anoniem
of je neemt je laptop mee
17-08-2006, 14:04 door Anoniem
Door dit soort dingen, falen de pentesters en de crackers
niet. De crackers weten door en door hoe het systeem
bestaat, en kunnen daarom het systeem verslaan. De
pentesters moeten het hebben van dit soort speeltjes, en
weten dus verder niets van het systeem zelf.
17-08-2006, 15:37 door SirDice
Door Constant
Private exploits, zijn dat een soort zero days exploits?
Nee, zero day exploits zijn exploits voor nog onbekende bugs. Private exploits zijn verbeterde versies van bekende exploits.

Door Anoniem
wat is het verschil met een latopje met e.g. MetaSploit
Kleiner en dus onopvallender?
18-08-2006, 11:34 door Herb,
hmmm
voor zover ik weet hebben wij al jarenlang een zogenaamde H.I.A.B.
(hacker in a box) staan en vergeleke met dat ziet dit er nogal zwakjes uit xD
http://www.outpost24.com >> solutions, en daar staat er wat meer over.

ps.
is zo'n klein dingetje niet veel beter voor een hacker die op social
engineering tour is?
18-08-2006, 14:13 door Anoniem
lekker draagbaar is de hiab zeker ... niet
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.