Carnivore e Altivore: Os predadores do FBI
Neste artigo vamos conhecer o projeto Carnivore, o black box para provedores criado pelo FBI com a função de capturar informações de determinados usuários suspeitos. Vamos fazer uma pequena análise do seu irmão mais novo, o Altivore, que veio como solução alternativa ao Carnivore, porém, com poder de captura equivalente.
[ Hits: 71.865 ]
Por: Anderson L Tamborim em 06/11/2004 | Blog: http://y2h4ck.wordpress.com
--- ALTIVORE ---
Copyright (c) 2000 by Network ICE Corporation
Public disclosure of the source code does not
constitute a license to use this software.
Use "altivore -?" for help.
altivore.ini: No such file or directory
mode = unspecified
Traffic seen
^C
Bom como podemos ver ele já tentou iniciar uma
análise mesmo sem passarmos parâmetros para o mesmo.
Vamos verificar o help dele e visualizar as opções
que ele nos fornece:
--- ALTIVORE ---
Copyright (c) 2000 by Network ICE Corporation
Public disclosure of the source code does not
constitute a license to use this software.
Use "altivore -?" for help.
altivore.ini: No such file or directory
Options:
<email-address> address to filter for, e.g.:
rob@altivore.com (exact match)
*@altivore.com (partial match)
* (match all emails)
-h<ip-address>
IP of host to sniff
-i<devicename>
Network interface to sniff on
-l<logfile>
Text-output logging
-m<mode>
Mode to run in, see docs
-p<port>
Server port to filter on
-r<tracefile>
Test input
-w<tracefile>
Evidence tracefile to write packets to
Vamos verificar algumas das opções mais interessantes:
--- ALTIVORE ---
Copyright (c) 2000 by Network ICE Corporation
Public disclosure of the source code does not
constitute a license to use this software.
Use "altivore -?" for help.
altivore.ini: No such file or directory
mode = unspecified
logfile = LOG
ip = 127.0.0.1
port = 134572988
email.address = root@RootSec
interface = lo
Enquanto isso, em outro terminal, vamos enviar um email
como root, para outro usuário local.
OpenVZ: Virtualização para servidores Linux
Segurança extrema com LIDS: novos recursos
PaX: Solução eficiente para segurança em Linux
PortSentry: Melhorando a segurança do seu Linux
Jails em SSH: Montando sistema de Shell Seguro
É o hora do churrasco de... exploits! Quê?!? Não! Para churrasco e exploits, use Beef
Servidor de DNS com DNS reverso, DHCP3 e wpad.dat
Jogando pesado na segurança de seu SSH
Syslog-NG - Configurando um servidor de logs
Autenticação de servidores CentOS/Red Hat 6 em Windows 2008
Cirurgia para acelerar o openSUSE em HD externo via USB
Void Server como Domain Control
Modo Simples de Baixar e Usar o bash-completion
Monitorando o Preço do Bitcoin ou sua Cripto Favorita em Tempo Real com um Widget Flutuante
Como impedir exclusão de arquivos por outros usuários no (Linux)
Cirurgia no Linux Mint em HD Externo via USB
Anúncio do meu script de Pós-Instalação do Ubuntu
Formas seguras de instalar Debian Sid (2)
Duas Pasta Pessoal Aparecendo no Ubuntu 24.04.3 LTS (12)
Alguém pode me indicar um designer freelancer? [RESOLVIDO] (5)
Alguém executou um rm e quase mata a Pixar! (3)
Por que passar nas disciplinas da faculdade é ruim e ser reprovado é b... (6)









