Carnivore e Altivore: Os predadores do FBI
Neste artigo vamos conhecer o projeto Carnivore, o black box para provedores criado pelo FBI com a função de capturar informações de determinados usuários suspeitos. Vamos fazer uma pequena análise do seu irmão mais novo, o Altivore, que veio como solução alternativa ao Carnivore, porém, com poder de captura equivalente.
[ Hits: 71.870 ]
Por: Anderson L Tamborim em 06/11/2004 | Blog: http://y2h4ck.wordpress.com
--- ALTIVORE ---
Copyright (c) 2000 by Network ICE Corporation
Public disclosure of the source code does not
constitute a license to use this software.
Use "altivore -?" for help.
altivore.ini: No such file or directory
mode = unspecified
Traffic seen
^C
Bom como podemos ver ele já tentou iniciar uma
análise mesmo sem passarmos parâmetros para o mesmo.
Vamos verificar o help dele e visualizar as opções
que ele nos fornece:
--- ALTIVORE ---
Copyright (c) 2000 by Network ICE Corporation
Public disclosure of the source code does not
constitute a license to use this software.
Use "altivore -?" for help.
altivore.ini: No such file or directory
Options:
<email-address> address to filter for, e.g.:
rob@altivore.com (exact match)
*@altivore.com (partial match)
* (match all emails)
-h<ip-address>
IP of host to sniff
-i<devicename>
Network interface to sniff on
-l<logfile>
Text-output logging
-m<mode>
Mode to run in, see docs
-p<port>
Server port to filter on
-r<tracefile>
Test input
-w<tracefile>
Evidence tracefile to write packets to
Vamos verificar algumas das opções mais interessantes:
--- ALTIVORE ---
Copyright (c) 2000 by Network ICE Corporation
Public disclosure of the source code does not
constitute a license to use this software.
Use "altivore -?" for help.
altivore.ini: No such file or directory
mode = unspecified
logfile = LOG
ip = 127.0.0.1
port = 134572988
email.address = root@RootSec
interface = lo
Enquanto isso, em outro terminal, vamos enviar um email
como root, para outro usuário local.
Análise Forense - Aspectos de perícia criminal
Libsafe: Protegendo Linux contra Smashing Overflow
Jails em SSH: Montando sistema de Shell Seguro
Race condition - vulnerabilidades em suids
CheckSecurity - Ferramenta para segurança simples e eficaz, com opção para plugins
Aquisição Estática de Dados em Computação Forense
Portal de autenticação wireless (HotSpot)
Entendendo um pouco sobre os daemons
Cirurgia para acelerar o openSUSE em HD externo via USB
Void Server como Domain Control
Modo Simples de Baixar e Usar o bash-completion
Monitorando o Preço do Bitcoin ou sua Cripto Favorita em Tempo Real com um Widget Flutuante
Como fazer a conversão binária e aplicar as restrições no Linux
Como quebrar a senha de um servidor Linux Debian
Como bloquear pendrive em uma rede Linux
Um autoinstall.yaml para Ubuntu com foco em quem vai fazer máquina virtual
Instalar GRUB sem archinstall no Arch Linux em UEFI Problemático









