Carnivore e Altivore: Os predadores do FBI
Neste artigo vamos conhecer o projeto Carnivore, o black box para provedores criado pelo FBI com a função de capturar informações de determinados usuários suspeitos. Vamos fazer uma pequena análise do seu irmão mais novo, o Altivore, que veio como solução alternativa ao Carnivore, porém, com poder de captura equivalente.
[ Hits: 72.266 ]
Por: Anderson L Tamborim em 06/11/2004 | Blog: http://y2h4ck.wordpress.com
--- ALTIVORE ---
Copyright (c) 2000 by Network ICE Corporation
Public disclosure of the source code does not
constitute a license to use this software.
Use "altivore -?" for help.
altivore.ini: No such file or directory
mode = unspecified
Traffic seen
^C
Bom como podemos ver ele já tentou iniciar uma
análise mesmo sem passarmos parâmetros para o mesmo.
Vamos verificar o help dele e visualizar as opções
que ele nos fornece:
--- ALTIVORE ---
Copyright (c) 2000 by Network ICE Corporation
Public disclosure of the source code does not
constitute a license to use this software.
Use "altivore -?" for help.
altivore.ini: No such file or directory
Options:
<email-address> address to filter for, e.g.:
rob@altivore.com (exact match)
*@altivore.com (partial match)
* (match all emails)
-h<ip-address>
IP of host to sniff
-i<devicename>
Network interface to sniff on
-l<logfile>
Text-output logging
-m<mode>
Mode to run in, see docs
-p<port>
Server port to filter on
-r<tracefile>
Test input
-w<tracefile>
Evidence tracefile to write packets to
Vamos verificar algumas das opções mais interessantes:
--- ALTIVORE ---
Copyright (c) 2000 by Network ICE Corporation
Public disclosure of the source code does not
constitute a license to use this software.
Use "altivore -?" for help.
altivore.ini: No such file or directory
mode = unspecified
logfile = LOG
ip = 127.0.0.1
port = 134572988
email.address = root@RootSec
interface = lo
Enquanto isso, em outro terminal, vamos enviar um email
como root, para outro usuário local.
Snort avançado: Projetando um perímetro seguro
PortSentry: Melhorando a segurança do seu Linux
Segurança no SSH via plugins da PAM
Libsafe: Protegendo Linux contra Smashing Overflow
Aprenda a capturar a página inicial de seus usuários
Resumo da Norma ISO/IEC 13335-3
Proteção utilizando fail2ban contra ataques do tipo
Syslog-NG - Configurando um servidor de logs
SynapSeq - programa para estimular as ondas cerebrais
Por que seu __DIR__ falhou ou o "inferno" dos caminhos no PHP
Preparando-se para certificações da LPI através do LPI Lab
Migração de Arch Linux para repositórios CachyOS (Uso de Instruções v3 e v4)
As diferencas entre o clipboard comum e a selecao ativa
Arch Linux com repos do CachyOS para otimização ou usar Gentoo?
Ativando o modo Quake no XFCE4-Terminal
[Tutorial] Configurando Multimaster no Samba 4 AD (DC02) + Explicação de FSMO Roles
Instalação Dual Boot Linux+Windows 11 [RESOLVIDO] (5)
Abrir um arquivo URL pelo Clipper (3)
O que você está ouvindo agora? [2] (241)









