Carnivore e Altivore: Os predadores do FBI
Neste artigo vamos conhecer o projeto Carnivore, o black box para provedores criado pelo FBI com a função de capturar informações de determinados usuários suspeitos. Vamos fazer uma pequena análise do seu irmão mais novo, o Altivore, que veio como solução alternativa ao Carnivore, porém, com poder de captura equivalente.
[ Hits: 72.055 ]
Por: Anderson L Tamborim em 06/11/2004 | Blog: http://y2h4ck.wordpress.com
--- ALTIVORE ---
Copyright (c) 2000 by Network ICE Corporation
Public disclosure of the source code does not
constitute a license to use this software.
Use "altivore -?" for help.
altivore.ini: No such file or directory
mode = unspecified
Traffic seen
^C
Bom como podemos ver ele já tentou iniciar uma
análise mesmo sem passarmos parâmetros para o mesmo.
Vamos verificar o help dele e visualizar as opções
que ele nos fornece:
--- ALTIVORE ---
Copyright (c) 2000 by Network ICE Corporation
Public disclosure of the source code does not
constitute a license to use this software.
Use "altivore -?" for help.
altivore.ini: No such file or directory
Options:
<email-address> address to filter for, e.g.:
rob@altivore.com (exact match)
*@altivore.com (partial match)
* (match all emails)
-h<ip-address>
IP of host to sniff
-i<devicename>
Network interface to sniff on
-l<logfile>
Text-output logging
-m<mode>
Mode to run in, see docs
-p<port>
Server port to filter on
-r<tracefile>
Test input
-w<tracefile>
Evidence tracefile to write packets to
Vamos verificar algumas das opções mais interessantes:
--- ALTIVORE ---
Copyright (c) 2000 by Network ICE Corporation
Public disclosure of the source code does not
constitute a license to use this software.
Use "altivore -?" for help.
altivore.ini: No such file or directory
mode = unspecified
logfile = LOG
ip = 127.0.0.1
port = 134572988
email.address = root@RootSec
interface = lo
Enquanto isso, em outro terminal, vamos enviar um email
como root, para outro usuário local.
Snort avançado: Projetando um perímetro seguro
Jails em SSH: Montando sistema de Shell Seguro
OpenVZ: Virtualização para servidores Linux
PSAD: Port Scan Attack Detector
Block Hosts: Bloqueando ataques de força-bruta (brute force) em FTP, SSH e outros
Servidor de DNS com DNS reverso, DHCP3 e wpad.dat
Implementando a segurança em servicos de acesso remoto
Mirror de atualizações do AVG Anti-Virus 8
Papagaiando o XFCE com temas e recursos
WhatsApp com Chamadas no Linux via Waydroid
XFCE - quase um Gnome ou Plasma mas muito mais leve
LXQT - funcional para máquinas pererecas e usuários menos exigentes
Removendo entradas de boot UEFI "fantasmas" via terminal
Atualizações de Segurança Automáticas no Debian
Como cortar as partes de um vídeo com passagens de áudio em branco
Tiling automático no KDE Plasma
SNMP Scan no OCS Inventory só funciona com HTTPS corretamente configurado
Alguém tem que acabar com ANATEL!!! (2)
Uma pergunta bem simples mas não achei resposta (ainda) (0)
Reflexão sobre a sobrevivência do Gentoo Linux (6)









