Computerbeveiliging - Hoe je bad guys buiten de deur houdt

PS3 gebruiken als WPA cracker met opencl+pyrit

27-01-2011, 02:36 door Anoniem, 31 reacties
hallo

mijn PS3 met yellow dog linux 6.2 gebruik ik as wpa cracker .

ik haal rond de 1270 pmk's per seconde . redelijk snel maar mastezorg heeft screenshot op zen blog van 30000 pmk's

nu is men vraag er zit in pyrit een functie (serve) om pc en ps3 te clusteren . heb de config reeds ingesteld maar pyrit ziet geen network clients.
Reacties (31)
27-01-2011, 11:03 door _gzr_w4rguy
Als jij met deze gegevens een draadloos netwerk zou gaan kraken (WPA) dan is degene die jou deze informatie geeft medeplichtig. Ik wil een ieder dan ook aanraden dit niet te vertellen en dit sowieso niet te vragen.

Oftewel, als je een goede reden hebt om dit te onderzoeken, zet dit er dan ook bij!
27-01-2011, 11:39 door Anoniem
@11:03, gaan we het heilige boontje uithangen? Sinds wanneer trekken hackers zich iets aan van de regels van de gevestigde orde? Hackers creëren hun eigen regels, dat is inherrent aan het werken op 'the bleeding edge' van wat er technisch mogelijk is.
27-01-2011, 11:58 door Syzygy
Door [gzr]w4rguy: Als jij met deze gegevens een draadloos netwerk zou gaan kraken (WPA) dan is degene die jou deze informatie geeft medeplichtig. Ik wil een ieder dan ook aanraden dit niet te vertellen en dit sowieso niet te vragen.

Oftewel, als je een goede reden hebt om dit te onderzoeken, zet dit er dan ook bij!

Ik heb het gelezen, ben ik nou ook een beetje medeplichtig want ik heb daderkennis nu, of kan ik er nog mee wegkomen.
Je hebt me toch wel aan het schrikken gemaakt en ik sta op het punt om naar Paraguay te emigreren.

KEEP IT REAL
27-01-2011, 12:43 door _gzr_w4rguy
Door Syzygy:
Door [gzr]w4rguy: Als jij met deze gegevens een draadloos netwerk zou gaan kraken (WPA) dan is degene die jou deze informatie geeft medeplichtig. Ik wil een ieder dan ook aanraden dit niet te vertellen en dit sowieso niet te vragen.

Oftewel, als je een goede reden hebt om dit te onderzoeken, zet dit er dan ook bij!

Ik heb het gelezen, ben ik nou ook een beetje medeplichtig want ik heb daderkennis nu, of kan ik er nog mee wegkomen.
Je hebt me toch wel aan het schrikken gemaakt en ik sta op het punt om naar Paraguay te emigreren.

KEEP IT REAL

Daderkennis is niet strafbaar aangezien het feit nog niet eens gepleegd is. En als jij wilt dat er ineens een paar blauwe petten voor je deur staan om je te melden dat je medeplichtig bent aan computervredebreuk, be my guest. Ik daarintegen probeer mij wel aan de regels te houden en de mensen die niet weten hoe de regels in elkaar zitten te adviseren en te adviseren hoe ze iets dan wel moeten of niet moeten doen.

Door Anoniem: @11:03, gaan we het heilige boontje uithangen? Sinds wanneer trekken hackers zich iets aan van de regels van de gevestigde orde? Hackers creëren hun eigen regels, dat is inherrent aan het werken op 'the bleeding edge' van wat er technisch mogelijk is.

Goh wist niet dat security.nl zich bezighoudt met het bieden van ondersteuning aan hackers? Dacht dat het voor security specialisten was zodat zij wisten wat er speelde in de wereld. Ik vraag ook niet aan hem om te stoppen. Ik adviseer mensen er niet op in te gaan zonder dat persoon in kwestie duidelijk kan maken wat hij met de informatie wil gaan doen.
27-01-2011, 13:34 door Anoniem
ik ben de topic starter

dit word niet gebruikt om andere mensen hun wpa te kraken .
ik gebruik dit om te zien hoe snel de hardware van de ps3 is
het maken van dictionarys an rainbowtables en dan het cracken van de .cap files .
en test dit alleen op mijn eigen netwerk.
27-01-2011, 13:53 door Anoniem
Wat is er mis met het testen van je eigen WPA key met een aantal PS3's??
27-01-2011, 13:57 door peanuty
Ben het gedeeltelijk met w4rguy eens.
Heb het zelf al een paar keer aangegeven.

Security.nl begint nu toch al aardig op een site te lijken van; hoe help ik hackers en/of hoe kom ik in mijn buurman's pc?

-Regelmatig wordt er aan Jan en alleman maar even uitgelegd hoe je in "je" pc moet komen zonder wachtwoord.
(Want dat ben je natuurlijk nét even vergeten) Enne..vreemd dat er dan telkents méér van die vragen komen.

-Nu kan er weer iemand gewoon antwoord krijgen op zijn WAP hack problemen :(

De naam "security" zou eigenlijk uit deze site moeten.
Noem het: omzeilsecurity.
27-01-2011, 14:11 door Anoniem
Goh wist niet dat security.nl zich bezighoudt met het bieden van ondersteuning aan hackers? Dacht dat het voor security specialisten was zodat zij wisten wat er speelde in de wereld.
Precies, en je kunt systemen pas écht beveiligen als je weet hoe je ze kunt binnendringen. Idem voor het bepalen van protocollen oid. Pas als je weet hoe makkelijk (of moeilijk) iets te kraken is, kun je een zinnige uitspraak doen over de keuzen van een algoritme.
27-01-2011, 14:47 door _gzr_w4rguy
Door Anoniem: Wat is er mis met het testen van je eigen WPA key met een aantal PS3's??

Niets, maar er werd niet gesteld dat het om zijn eigen WPA key ging maar om EEN key. Nu dat bekend is dat het zijn eigen adres is zal er niets aan de hand zijn. Ik weet het antwoord er alleen niet op.
27-01-2011, 14:55 door Syzygy
Door [gzr]w4rguy:
Door Syzygy:
Door [gzr]w4rguy:

~

KEEP IT REAL

Daderkennis is niet strafbaar aangezien het feit nog niet eens gepleegd is.
Fijn dat je het even uitlegt <:-|

En als jij wilt dat er ineens een paar blauwe petten voor je deur staan om je te melden dat je medeplichtig bent aan computervredebreuk, be my guest.
Ja natuurlijk .

Ik daarintegen probeer mij wel aan de regels te houden en de mensen die niet weten hoe de regels in elkaar zitten te adviseren en te adviseren hoe ze iets dan wel moeten of niet moeten doen.

Was jij vroeger ook het braafste jongetje van de klas ??
27-01-2011, 15:04 door Anoniem
Nederlandse Stasi zit er bij security.nl gastjes al goed in.

Wat zijn mensen toch bang voor de overheid. Voel je je al slaaf?
27-01-2011, 15:33 door peanuty
Door Anoniem: Nederlandse Stasi zit er bij security.nl gastjes al goed in.

Wat zijn mensen toch bang voor de overheid. Voel je je al slaaf?


Leuk dat je met zo'n zeeeer domme opmerking komt.
ANONIEMPJE.. bang?
27-01-2011, 15:46 door voidnecron
Offtopic: Je weet nooit of degene achter de post er goede of slechte bedoelingen mee heeft, maar om het niet TE makkelijk te maken kun je ze ook in de riching wijzen ipv complete commando's en parameters te geven.
Daarmee komt de 'in security geintresseerde' vaak toch wel aan zn kennis, en de scriptkids/noobs geven het vaak op omdat een man-file lezen te lastig is.

Ontopic: Kun je de PC's die aan dit 'rekencluster' gaan helpen wel bereiken volgens het protocol wat pyrit wil gebruiken?
Kun je wel twee 'normale' PC's clusteren of gaat dat ook al niet?
27-01-2011, 16:31 door Anoniem
ik ben the topicstarter

hier wat meer info over pyrit

Pyrit 0.2.3-dev (C) 2008, 2009 Lukas Lueg http://pyrit.googlecode.com
This code is distributed under the GNU General Public License v3

The following cores seem available…
#1: ‘CUDA-Device #1 ‘GeForce 8600M GT”
#2: ‘Network-Core @192.168.56.3?
#3: ‘CPU-Core (x86)’

Rev103 that was just committed to svn includes support for clustering multiple machines over the local network. This feature was often requested as it allows to use hardware much more effectively.

How it works:

* Pyrit has a new command ‘serve‘ that starts a server on the current host. A server listens for connections on port 19935 (setup those firewalls…) and can use the local hardware to compute for other clients.
* Clients can use multiple servers and each server can support multiple clients simultaneously.
* This is not a distributed database! The clients transfer their workunits to the servers and the servers compute the results and send them back. Bandwidth is a problem: 10.000 PMKs/s require about 30kb/s from the client to the server and about 300kb/s from the server to the client. This makes internet-connections too slow for most of us…

How to use:

* Get Pyrit-0.2.3-dev from trunk
* On the servers, the machines with the fast hardware:
o Start Pyrit with ‘pyrit serve‘.
o The server uses all available (local!) hardware just like a pyrit-session would do…
o Kill it with ctr+c when you are done. Beware that clients which are still waiting for results from that server will die…
* On the client, the machine that hosts the database:
o Edit ‘~/.pyrit/hosts‘. Add one IP/hostname per line for every server you have.
o Check if the server is reachable by opening ‘http://[Server-IP]:19935/‘ in your web-browser.
o Run ‘pyrit list_cores‘. It should list the new Network-Cores.
o The servers do not have to be online when you start Pyrit. Inactive servers get ignored…
o Use Pyrit like you would normally do. All functions (benchmark/batchprocess/passthrough) use the servers transparently and without further interaction.

I think the implementation is already quite reasonable; however you should expect some rough edges like unhandled exceptions/crashes caused by network timeouts and such…


nu is mijn probleem dat de server niet opstart ; nu weet ik niet of dat door yellow dog linux komt die dit niet ondersteund ,of dat the firewall het tegehoudt ,

-heb de port reeds geforward op de router enz
-heb de firewall uitgeschkeld op de ps3 en men bt4 box

help zou welcome zijn , ik vind het raar dat niet meer mensen intresse hebben in de ps3 ; opencl enz
27-01-2011, 16:57 door SirDice
Door [gzr]w4rguy: Nu dat bekend is dat het zijn eigen adres is zal er niets aan de hand zijn.
Wie zegt er dat dat de waarheid is?

The internet, where men are men, women are men and little girls FBI agents.
27-01-2011, 17:10 door Syzygy
Door peanuty: Ben het gedeeltelijk met w4rguy eens.
Heb het zelf al een paar keer aangegeven.

Security.nl begint nu toch al aardig op een site te lijken van; hoe help ik hackers en/of hoe kom ik in mijn buurman's pc?

-Regelmatig wordt er aan Jan en alleman maar even uitgelegd hoe je in "je" pc moet komen zonder wachtwoord.
(Want dat ben je natuurlijk nét even vergeten) Enne..vreemd dat er dan telkents méér van die vragen komen.

-Nu kan er weer iemand gewoon antwoord krijgen op zijn WAP hack problemen :(

De naam "security" zou eigenlijk uit deze site moeten.
Noem het: omzeilsecurity.


Door openheid van zaken kunnen mensen zich beter verdedigen.
Wat heb je er aan als er gemeld wordt, je kunt wel bij jou in je PC komen maar ik mag niet zeggen hoe.

Dat heb je ook altijd bij die berichten van "Server van XYZ gehacked"
Dan vertellen ze er niet bij hoe.
Vaak zal het wel een domme fout zijn door een makkelijk password te nemen maar de slimme hacks moeten ze uit de doeken doen.
Laat zien hoe criminelen te werk gaan.
Hoe ze denken .
Daar leer je tenminste wat van.

Uiteindelijk is iedereen verantwoordelijk voor zijn eigen beslissingen en handelen, het is geen kleuterschool hier.
27-01-2011, 17:10 door stutte
ik ben de topicstarter heb even een account aangemaakt
hier wat meer info over pyrit

Pyrit 0.2.3-dev (C) 2008, 2009 Lukas Lueg http://pyrit.googlecode.com
This code is distributed under the GNU General Public License v3

The following cores seem available…
#1: ‘CUDA-Device #1 ‘GeForce 8600M GT”
#2: ‘Network-Core @192.168.56.3?
#3: ‘CPU-Core (x86)’

Rev103 that was just committed to svn includes support for clustering multiple machines over the local network. This feature was often requested as it allows to use hardware much more effectively.

How it works:

* Pyrit has a new command ‘serve‘ that starts a server on the current host. A server listens for connections on port 19935 (setup those firewalls…) and can use the local hardware to compute for other clients.
* Clients can use multiple servers and each server can support multiple clients simultaneously.
* This is not a distributed database! The clients transfer their workunits to the servers and the servers compute the results and send them back. Bandwidth is a problem: 10.000 PMKs/s require about 30kb/s from the client to the server and about 300kb/s from the server to the client. This makes internet-connections too slow for most of us…

How to use:

* Get Pyrit-0.2.3-dev from trunk
* On the servers, the machines with the fast hardware:
o Start Pyrit with ‘pyrit serve‘.
o The server uses all available (local!) hardware just like a pyrit-session would do…
o Kill it with ctr+c when you are done. Beware that clients which are still waiting for results from that server will die…
* On the client, the machine that hosts the database:
o Edit ‘~/.pyrit/hosts‘. Add one IP/hostname per line for every server you have.
o Check if the server is reachable by opening ‘http://[Server-IP]:19935/‘ in your web-browser.
o Run ‘pyrit list_cores‘. It should list the new Network-Cores.
o The servers do not have to be online when you start Pyrit. Inactive servers get ignored…
o Use Pyrit like you would normally do. All functions (benchmark/batchprocess/passthrough) use the servers transparently and without further interaction.

I think the implementation is already quite reasonable; however you should expect some rough edges like unhandled exceptions/crashes caused by network timeouts and such…
27-01-2011, 19:34 door stutte
hier nog een filmpje van materzorg demo van ps3 met pyrit en opencl
http://www.youtube.com/watch?v=iGkalHjiI7g
28-01-2011, 09:34 door voidnecron
stutte: Je hebt nog geen antwoorden gegeven op mn vragen.
Kun je de PC's die aan dit 'rekencluster' gaan helpen wel bereiken volgens het protocol wat pyrit wil gebruiken?
Kun je wel twee 'normale' PC's clusteren of gaat dat ook al niet?
28-01-2011, 10:36 door carolined
Ben het overwegend eens met Syzygy en voidnecron.
Dit is een site over security. Kennis van insecurity, kraakmethodes, e.d. is zeer goed voor het denken in het vakgebied, om hierin te groeien en betere beveiligingsmethodes en aanpakken te bedenken.
Al dan niet voor of tegen buurmannen, overheden, hackers, scriptkiddies, e.d. gespuis.

Er zitten vele kanten aan beveiliging. Als data zeer goed beveiligd was geweest, had wikileaks het veel moeilijker gehad. En eerlijk gezegd vind ik "sommige" informatie vanuit wikileaks van groot belang en zinvol dat het op straat komt, geldt niet voor alles.
Geldt ook voor mijn eigen informatie, als dat op straat ligt ben ik ook niet zo blij, want dan ben ik potentieel slachtoffer van identiteitsdiefstal met alle gevolgen van dien. Dus als er methoden zijn om iets te kraken, dan is het wel heel nuttig om te weten of mijn buurman een PS3, heeft, en te weten wat een PS3 kán, zodat ik daar rekening mee kan houden.
28-01-2011, 11:29 door [Account Verwijderd]
Ach, in dit geval hoeven we niet moeilijk te doen. Als iemand zijn draadloos netwerk beveiligt met een wachtwoord van acht letters dan is dat op deze manier wel in een paar maanden te kraken (ook met een gewone computer). Maar de leden van dit forum gebruiken natuurlijk complexere wachtwoorden (hoop ik tenminste). Bij een volledige WPA sleutellengte van 256 bit (=64 Hex codes) heb je meer dan 10^64 jaar nodig. Zelfs bij het gebruik van tien miljard supercomputers kost het waarschijnlijk meer dan 10^50 jaar.
Tegen die tijd is mijn buurman allang verhuisd ;-)

Tip: met een tooltje zoals Keepass is het heel eenvoudig om een volledige 256 bit key aan te maken.
28-01-2011, 12:30 door Anoniem
Je mag gewoon je eigen WPA kraken , no problemo
En ook die van wie je toestemming hebt ....

dus ik begrijp de ophef die de meesten hier maken ook niet :d
28-01-2011, 13:36 door Anoniem
Door voidnecron: stutte: Je hebt nog geen antwoorden gegeven op mn vragen.
Kun je de PC's die aan dit 'rekencluster' gaan helpen wel bereiken volgens het protocol wat pyrit wil gebruiken?
Kun je wel twee 'normale' PC's clusteren of gaat dat ook al niet?

nee 2 pc's samen werkt ook niet .
28-01-2011, 15:24 door [Account Verwijderd]
[Verwijderd]
28-01-2011, 16:53 door SirDice
Er kan van medeplichtigheid geen sprake zijn als je van te voren niet op de hoogte bent van de intenties van de pleger.

M.a.w. je kunt gewoon antwoord geven, er is immers aangegeven dat de intenties van goede aard zijn. Dat er vervolgens misschien toch met die informatie een misdrijf wordt gepleegd kan jou onmogelijk aangerekend worden.
28-01-2011, 17:40 door Anoniem
Door peanuty: Ben het gedeeltelijk met w4rguy eens.
Heb het zelf al een paar keer aangegeven.

Security.nl begint nu toch al aardig op een site te lijken van; hoe help ik hackers en/of hoe kom ik in mijn buurman's pc?

-Regelmatig wordt er aan Jan en alleman maar even uitgelegd hoe je in "je" pc moet komen zonder wachtwoord.
(Want dat ben je natuurlijk nét even vergeten) Enne..vreemd dat er dan telkents méér van die vragen komen.

-Nu kan er weer iemand gewoon antwoord krijgen op zijn WAP hack problemen :(

De naam "security" zou eigenlijk uit deze site moeten.
Noem het: omzeilsecurity.



peanuty,

Je weet schijnbaar niet het verschil tussen een hacker en een cracker, en verder geeft diegene aan dat het voor zijn eigen
is. Dan streven we ook nog naar "Information schould be free" te zijn.

Doe eerst eens wat huiswerk, voor je hier begint mensen gelijk te beschuldigen van dingen.
Als mensen vragen stellen, over een en ander wil dat niet zeggen dat ze het gaan misbruiken zoals crackers doen.
En al zouden ze dat doen, dan zal jouw "oproep" heus niet helpen, want het internet staat vol met dingen om informatie
uit te putten, zowel goed als slecht.

En verder heb je niet echt een playstation nodig om een wifi-connectie te kraken, het gaat enkel wat sneller met wat playstations aan elkaar gekoppeld.

Dus speel niet gelijk voor rechter.

Informatie = kennis
En meestal kun je hier ook uit leren, pak nu maar eens de onveilige ov-chipkaart.

Als je dingen in de wereld wil veranderen, transparanter wil maken, dan hoort deze informatie ook aan de burger
toe en niet alleen aan overheden.
29-01-2011, 07:38 door Syzygy
Door Peter V: Ik kan misschien het volledige antwoord geven, maar doe het hier zeker niet.

Medeplichtigheid aan een Hack is namelijk ook strafbaar in dit land.

Gelukkig wordt je ip adres beschermd door Security.nl

Man, doe toch normaal, alsof je staatsgeheimen prijs gaat geven.

Op het internet vind je alles , van het anarchistisch handboek tot zelf je atoombom maken, bleuprints van de spaceshuttle (voor de mannen met echte ambities onder ons) . Formules en procedures om MDMA en XTC te maken, Explosieven uit het keukenkastje, handel in Viagra en Anabolen en andere medicijnen via landen waar dit vrij te verkrijgen is, wapens niet te vergeten,

en dan ga jij je druk maken om de uitleg van een hackje.
29-01-2011, 18:51 door voidnecron
Die tot zover nieteens werkend is :)
30-01-2011, 09:35 door Anoniem
Ik heb het volledige antwoord, maar heb daarvoor wel 10.000 euri nodig zodat ik de arme soedanese kindjes kan gaan helpen en andermans huwelijk kan redden.

En omdat jezelf wel weet hoe je dat geld op mijn rekening moet krijgen geef ik mijn rekeningnummer maar niet. Gewoon even de bank kraken en bijtikken op rekening. pies-of-keek.

Oh wacht..sarcasme deden ze hier niet aan toch?
02-02-2011, 22:49 door stutte
http://masterzorag.blogspot.com/2011...read-code.html

link to masterzorag blogspot he is the one working om this .

any ideas are welcome .

Read more: http://www.ps3hax.net/showthread.php?t=17504#ixzz1CqB8k4CZ
03-02-2011, 10:24 door Preddie
offtopic: probeer het eens met twee Nvdia kaarten ;)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.