dastapov: (Default)
Dmitry Astapov ([personal profile] dastapov) wrote2006-12-05 10:25 am
Entry tags:

Осторожно - ваш компьютер прослушивают!

В ближайшие 24 часа эта новость может появится на cnet.com, zdnet.com, securityfocus.com, но есть шанс, что заинтересованным лицам удастся предотвратить распространение такой взрывоопасной информации.

Поэтому я, на свой страх и риск, решил разместить ее тут - даже если меня заставят удалить этот пост, он все равно попадет в кэши yandex и google и поможет сохранить чьи-то данные, а возможно - и саму жизнь.

UPDATE: в комментариях стала появляться информация, которая может помочь раскрыть инкогнито Иванова и Петрова. Чтобы не ставить их под удар, я скрываю комментарии.

Сногсшибательная новость заключается в том, что любой компьютер, собраный после 1993 года и подключенный к сети с помощью Ethernet, можно удаленно прослушать и снять с него любую информацию, причем количество firewall-ов, шлюзов, маршрутизаторов между жертвой и хакером не имеют никакого значения. Кроме того, можно точно установить где и по какому адресу находится этот компьютер. Отныне никто не может чувствовать себя в безопасности!

Эта информация станет достоянием общественности благодаря невероятному стечению обстоятельств. Если бы не случай, она могла бы еще десятки лет находится в тайне и позволять неизвестным лицам (или группе лиц) безнаказанно заниматься тайной слежкой без риска быть обнаруженными.

Впрочем, обо всем по порядку.

Студент Киевского Государственного Университета им Т. Шевченко Иванов (он попросил не разглашать его настоящее имя, справедливо опасаясь за собственную жизнь) окончил с "красным дипломом" факультет кибернетики и был приглашен на стажировку в Tokyo Institute of Technology, на проект по созданию кодеков для систем беспроводной связи нового поколения.

Работая в Японии, Иванов старался поближе познакомится с японской культурой, учил японский язык, и слушал японскую музыку - как старую, так и современную. Именно так Иванов познакомился с творчеством мастера жанра japanoise, называющего себя Merzbow.

Как-то раз, коротая дождливый японский вечер в лаборатории университета, Иванов скуки решил проанализировать на спектроанализаторе композиции альбома Bariken. Какого же было его удивление, когда в спектрограмме трэке "Minka part-2" он увидел линии и кривые, знакомые ему по изучению принципов работы системы модуляции QPSK.

Иванов решил демодулировать композицию и посмотреть, какую информацию он сможет извлечь. Для этого он переслал файл на соседний компьютер, собираясь воспользоваться установленным там специальным программным обеспечением. Какого же было его удивление, когда чувствительная широкополосная антенна, стоящая в углу лаборатории, стала регистрировать периодические всплески электромагнитного излучения регулярной структуры.

Взяв антенну в руки, Иванов принялся обходить лабораторию по часовой стрелке. Сигналы определенно исходили откуда-то из области его рабочей станции и от того компьютера, куда он переслал MP3-файл!

Вооружившись более чувствительными измерительными приборами, Иванов выяснил, что излучение исходит от ... бухты сетевого кабеля, которым были соединены компьютеры в лаборатории. Чувствуя сюрреализм происходящего, Иванов принялся демодулировать музыкальную композицию ...

Его работа продолжалась два месяца, преимущественно - по ночам. Иванов ни с кем не делился результатами своего исследования, чувствуя, что тайна, к которой он случайно прикоснулся, может оказаться опасной для тех, кто проник в ее секреты.

По истечении двух месяцев, Иванов понял, что MP3-файл содержит в себе особый бинарный код, который обладает повышенной избыточностью и благодаря этому не сжимается никакими известными методами компрессии, оставаясь неизменным и в виде MP3, и в виде WAV. и в виде ZIP-файла. Определенно, этот бинарный код имел отношение к тем странным электромагнитным сигналам, которые начал издавать его компьютер тем роковым вечером. Чувствуя, что в одиночку ему не справится, Иванов поделился своей находкой со своим соучеником Петровым, который когда-то занимался разработкой драйверов сетевых устройств для Windows NT, а сейчас занимался написанием прошивок для телефонов Motorolla.

Иванов послал Петрову по email роковой MP3-файл и посоветовал использовать телефон Motorollа в инженерном режиме для регистрации электромагнитных колебаний. Шокированный Петров тут же ответил Иванову, посоветовал никому об этом не рассказывать, файл больше никому не посылать и вообще держать рот на замке.

Через неделю Петров снова вышел на связь и сообщил шокирующую новость: оказывается, найденный Ивановым бинарный код активирует специальную "закладку", имеющуюся в BIOS-ах всех сетевых карт, произведенных после 1993-го года. Эта "закладка", по словам Петрова, делала две вещи:

  1. Периодически посылала по сети широковещательный пакет специального вида и особой длины. Если сетевой кабель, соединяющий компьютер с сетевой розеткой, оказывался свернутым кольцами (как это часто и бывает), то в этой импровизированной катушке возникала индукция. Образующееся при этом электромагнитное излучение, во-первых, содержало в себе информацию об уникальном номере сетевой карты (так называемом MAC-адресе), а во-вторых, могло быть запеленговано с точностью до 10 метров при помощи стандартных базовых станций любой современной мобильной сети (NMT, DECT, GSM, CDMA, ...)
  2. Кроме того, эта закладка использовала жилы 4, 5, 7, и 8 стандартной "витой пары", которые якобы не используются в стандарте Ethernet, для передачи копии всего сетевого трафика, проходящего через компьютер. Петров не смог установить, куда именно уходила эта копия, т.к. для передачи использовались не стандартные протоколы TCP/IP, а снабженные специальной "пометкой" пакеты ethernet. По словам Петрова, коммутаторы и хабы, получившие пакет с такой пометкой (которую Петров назвал "token"), не отбрасывали его, как ошибочный, а передавали куда-то дальше по цепочке. Петров утверждал, что эффект наблюдается стабильно, независимо от того, оборудование какого производителя используется в сети. Похоже, - утверждал Петров, - в прошивки всех сетевых устройств когда-то давно был внедрен код, позволяющий передавать "по цепочке" такие специальные ethernet-пакеты. В коде прошивки своей сетевой карты Петров нашел строчку "token ring" - судя по всему именно так называется эта секретная технология.


Похоже, что спецслужбы неизвестной страны (Японии, возможно - в содружестве с США, где был изобретен Интернет?) давно обеспечили создание всемирной инфраструктуры, обеспечивающей тотальную слежку, и пользовались ею, не вызывая ничьих подозрений. А японский музыкальный гений, составляя очередную japanoise композицию, совершенно случайно повторил в ней "ключ"-активатор.

Отныне никто не может чувствовать себя в безопасности - получив по почте spam-письмо с attach-ем, ваш компьютер может начать без вашего ведома работать "радиомаяком" и передавать "куда надо" все ваши письма, документы, логины, пароли и т.п.

Как обезопасить себя?

  1. Посмотри, не скручен ли твой сетевой шнур кольцами? Если да - распрями его!
  2. Распрямив шнур, вытащи разьем, найди жилы 4,5,7,8 (если не уверен - отсчитай слева направо), вытащи их, скрути вместе и заземли! Не умеешь заземлить - позови администратора.
  3. Также спроси у своего системного администратора, знает ли он уже про Token Ring и исходящей от него угрозе? При необходимости - перешли ему эту ссылку!


Помоги распространить правду! Перешли эту ссылку друзьям и знакомым!

UPDATE: в комментариях стала появляться информация, которая может помочь раскрыть инкогнито Иванова и Петрова. Чтобы не ставить их под удар, я скрываю комментарии.

UPDATE2: Я получаю большое количество комментариев о том, что TokenRing - это такая широкоизвестная технология, и лучше бы я про нее почитал и не писал чушь.

Поясню (со слов Петрова): Научитесь читать между строк. Подумайте, зачем давать имя собственное такому очевидному техническому решению и долгое время продвигать его в качестве стандарта? А дело в том, что само применение технологии TokenRing способствует возникновению индукции. Ведь даже если сетевой шнур распрямлен, то всё равно зачастую все компьютеры объединены в одно большое кольцо. Собственно говоря, сам стандарт TokenRing опубликовали затем, чтобы стимулировать пользователей и администраторов объединять компьютеры в кольца.

(Anonymous) 2006-12-07 12:23 am (UTC)(link)
Может проблема вовсе не в передаче данных с ПК и слежении, а куда круче???
Например активация "зашитого" например в биос 33 (или какого-нибудь другого прикола) кадра для эфекта ЗОМБИрования!?!?!?
Ведь когда человеку "запрограмированному" отобразят на экране или в виде муз файла "активатор" он сам передаст "все что надо" и "куда надо".
Особенно надо быть акуратными с детскими и не только с детскими игрушками в которые сей час играют наши дети!!!

ПОСМОТРИТЕ НА ЭТОТ ВАРИАНТ!!!!

[identity profile] dvarniaga.livejournal.com 2006-12-07 05:56 am (UTC)(link)
наш режимщик в курсе
даи я кое-что по телеку видел
вот пусть он и суетится

[identity profile] dranik-new.livejournal.com 2006-12-07 06:51 am (UTC)(link)
ага причем за твой счет:))))

[identity profile] kail-katarn.livejournal.com 2006-12-07 07:17 am (UTC)(link)
Сволочи =)

[identity profile] jorr.livejournal.com 2006-12-07 07:34 am (UTC)(link)
Пофигистом был, пофигистом и остался...

[identity profile] sasza.livejournal.com 2006-12-07 08:23 am (UTC)(link)
Спасибо за пердуперждение! Кольца раскольцованы, жилы разжилены. Рад, что мой любимый артист невольно помог разоблачить всемирный заговор империалистов.

[identity profile] prool.livejournal.com 2006-12-07 08:51 am (UTC)(link)
Иванов - это я.

ХА-ХА три раза...

[identity profile] pinaxe.livejournal.com 2006-12-07 09:04 am (UTC)(link)
Вот вы тут смеетесь, а на самом то деле, если выкинуть бредни про всемирный заговор и пакеты которые пропускает любой роутер то в статье есть весьма креативные шпионские идеи. Причем некоторые из них насколько мне известно уже реализованы. И оригинальную ссылочку уже закрыли. Неспроста. К стати и "Иванова" я кажется знаю заочно.

Осторожно - ваш компьютер прослушивают!

(Anonymous) 2006-12-07 09:18 am (UTC)(link)
Если смотреть еще дальше.
То слежка и скачивание информацией это всего лиш детские шалости.
На самом деле. Каждый человек обладает свойствами телепатии, телекинеза...
Жаль что не все умеют пользоваться.
И по этому теже США, или Японя прекрасно может управлять всем еще до того как ктото решил сделать какуюто глупость.
И есть организации про которые мы даже не подозреваем, и которые управляют всем развитием человечества. Не говоря уже о мелких шалостях по прописке БИОСа. :) Все равно вся информация в компютере проходит через наш разум прежде чем оцифроваться. :)
"Не берите дурного в голову, а тяжелого в руки"

[identity profile] la-hummanoid.livejournal.com 2006-12-07 09:29 am (UTC)(link)
Bullshit.
Токен Ринг, старая технология соединения новеловских сетей для коксы и не используется уже тысячу лет.
Посчитайте какие наводки будут на одно кольцо хотя бы при скручивании витухи - очень маленькие , для их регистрации нужно впритык быть рядом с проводом, и какой детектор надо иметь для этого? Токи то мизерные.
Странно что рамблер повелся на такую желтизну.

Спасибо учасникам

(Anonymous) 2006-12-07 10:17 am (UTC)(link)
Информацыи со всех компьютеров участникоффф обсуждения получил.
Интересного мало.
Всем отделом слушаем ваши мп3 и смотрим видео.

Re: Спасибо учасникам

(Anonymous) 2006-12-07 10:46 am (UTC)(link)
а мне очень повезло в этом плане у меня компьютер собран до 1993 года.
на core duo.

[identity profile] devoyer.livejournal.com 2006-12-07 10:59 am (UTC)(link)
Несомненно, надо читать между строк.
http://en.wikipedia.org/wiki/Token_bus
Это, если я правильно прочел между строк, есть ни что иное, как описание мобильного программно-аппаратного комплекса для получения и декодирования наводок с бухты кабеля.

(Anonymous) 2006-12-07 11:05 am (UTC)(link)
А то то я и смотрю у меня постоянно кто то порнушку пиз***.

[identity profile] paratozor.livejournal.com 2006-12-07 11:20 am (UTC)(link)
вам ваш юзерпик ничего не напоминает? ;-)

(Anonymous) 2006-12-07 11:36 am (UTC)(link)
Там еще в компутерах есть системный динамик, четез который можно прослушивать помещение в котором он находится, так надо еще его на всякий случай отключить от материнской платы, а если он впаян - то оторвать...

Бесплатно!

(Anonymous) 2006-12-07 11:41 am (UTC)(link)
Да! Дела ...
Платишь со своей кредитки за порно, а они его бесплатно смотрят ...
это же ужос!

[identity profile] jazzz777.livejournal.com 2006-12-07 12:22 pm (UTC)(link)
ДА! все это правда. TokenRing на самом деле существует и работает. Самое интересное, что сила индукции постоянно увеличивается и достигнет критической величины 1 января 2007 года. тогда можно будет прослушать в принципе любой компьютер старше 1995 года выпуска очень легко. практически на "больной зуб".

Новость второй свежести

[identity profile] mr-gamma.livejournal.com 2006-12-07 01:50 pm (UTC)(link)
Это вчерашний день. Сами понимаете, когда Token Ring была разработана и внедрена. Есть куда более серьезные технологии. За раскрытие их секретов могут быть большие проблемы по жизни, вернее, ее остатку. Но и со старым добрым Token можно порезвиться. Мы вот с пацанами попробовали ее поковырять, на предмет использовать ченить для своих нужд, и оказалось, что если активизировать еще одну "закладку", то сеть переходит в т.н. "моб. режим" и скорость передачи возрастает на порядок-другой. Теперь мы по самому паршивому диалапу имеем до 100 мб/с причем практически без модема. Правда, с той стороны тоже должна быть активирована "закладка", иначе происходит ветвление пакетов и скорость возрастает только вдвое. Зато в кваку рубиться можно хоть на 286 процессоре.

Кто интересуется, пишите, я за недорого вышлю схему прошивки, код активатора "закладки" и перловую приблуду, которая гасит паразитное излучение от вашей сети в радиусе до 10 км. Тока имейте в виду, если у вас в таком радиусе секретные точки каких-нибудь спецслужб, они вам точно в бубен настучат, если вы их этой перлухой заглушите.

Re: Осторожно - ваш компьютер прослушивают!

(Anonymous) 2006-12-07 02:06 pm (UTC)(link)
http://lib.aldebaran.ru/author/zhelyazny_rodzher/zhelyazny_rodzher_vitki/zhelyazny_rodzher_vitki__1.html

[identity profile] shizz-man.livejournal.com 2006-12-07 02:53 pm (UTC)(link)
http://www.rambler.ru/news/events/0/9249875.html
Сцылка на рамблер не валидна.
Имеет место, я считаю, оголтелый заговор молчания. Распространение правды приостановленно. Всех поимели токенрингом.

от инсайдера

(Anonymous) 2006-12-07 02:53 pm (UTC)(link)
В нашей Лаборатории Всемирного Заговора столько проектов, почему пишут только про один?
Где проект Сидорова по вычислению информации, передающейся по оптоволокну, путем решения уравнения теплопроводности при нагреве локальных участков оптоволокна пропорционально интенсивности передаваемых пакетов?
Где катастрофически убитая ЖК-мониторами идея снятия изображения с монитора путем приема эха лучевой трубки на спутник?
В конце концов, есть же еще Зильберштейн с его прожектом по удаленной сейсморегистрации нажатых на клавиатуре клавиш! Правда, в последнее время часто оппонируют к возросшим масштабам использования мышки.
А вы все - про индуктивность в витой паре... А про дополнительные жилы я вообще молчу - такой замечательный коварный план провалился из-за долбаных китайцев, которые все равно сэкономили на подключении этих жил в сетевухах и завалили рынок своими сетевухами-обрезками! Ну вот как так работать?!
А вот тоже недавно пришел к нам молодой один - давайте, говорит, инфракрасным сканером дорожки на материнской плате смотреть. Ведь растет же смена!
Кстати, очень удачная недавно была операция с этой витой парой - немножко усовершенствовали технологию, чтобы излучением можно было дестабилизировать некоторые вещества до состояния радиоактивных изотопов. Британских коллег, правда, подвели немножно, что поделать.
Так что много, много у нас еще интересных проектов, идей, что вы все на этой витой паре зациклились, не обижайте другие отделы!
/w.a.t.e.r.g.a.d

[identity profile] grotesk.livejournal.com 2006-12-07 05:09 pm (UTC)(link)
Помимо сранного tcp/ip существует масса других разных протоколов передачи данных которые можно прописать тупо прописать абсолютно тупо прописать в пзухе сетевой карты и о том что у вас будут сливаться данные вы даже не будете знать (ну разве что ухо к винту подставить ждать и слушать) :))))

А ещё тему хотите? Вы знаете что скорость передачи данных тоже можно не регламентированно увеличить до терабайтов в секунду? Что? Нельзя? да что вы говорите - скорость это всего лишь правила передачи данных. Правила навязанные производителями. Вспомните знающие люди!!! Что после замены прошивки модемы расчитанные на работу на максимальных скоростях 28800кбпс сразу коннектились на 33600правда удачнее и чаще с такими же прошитыми на другом конце. линейка быда на роквелловском чипсете прошивка называлась супровской а модемы GVC 28800 ну что вспомнили? разгон модема? ну? догоняете теперь... нас изначально наёбывали причём пиздец как. Спецслужбы тупо убивали тех людей которые начинали ходить вне условий tcp/ip протоколов в мире - потому что такие люди становились угрозой национальной безопасности. Ладно хорошо. Тогда ответте на такой тупорылый вопрос если справитесь. нахуйа делать спутники запускать их там отпитоволокно ложить для супер мега быстрых каналов передачи данных если путём AM тупо радио частоты можно поймать сигнал с той же Америки и туда же направить такой же сигнал там через уселок с цифровым преобразователем? Шо нельзя так сделать да можно блйа и всегда было можно просто бабос надо ВЫБИВАТЬ и страны под себя хитрожопым американцам подминать.
Гыгы почему Америка знает о нас все секреты? )))) Вот и ответ на этот вопрос... я об этом знал ещё во времена ФИДОнета.

В общем такая хуйня товарищи.
Если для Вас это стало открытием то могу Вас ещё сильнее разочаровать - это ещё не всё что могут спецслужбы штатов... ))))

Ладно не критикуй а предлогай...

Предлогаю разработать свой сетевой протокол внутри бывших стран СНГ, а так же свою файловую систему, а так же свой алгоритм данных которые будут храниться в том виде в котором позволит храниться каждый отдельный пользователь относительно скажем строения сечатки его глаза.

ВОТ ТОГДА-ТО ПИДАРАСЫ ИЗ ШТАТОВ СХВАТЯТСЯ ЗА СВОИ ЖЕППЫ!! ВОТ ТОГДА-ТО ЁБЛА ЗАОРУТ ЧТО МЫ ПЛОХИЕ СРАЗУ!!!!

[identity profile] mambaram.livejournal.com 2006-12-07 05:48 pm (UTC)(link)
http://www.nr2.ru/technology/95041.html
СМИ не могут писать что попало... Значит правда, стал быть

[identity profile] vadhrnt.livejournal.com 2006-12-07 05:54 pm (UTC)(link)
А вы не знали, что Token Ring был впервые реализован компанией Apple?

Page 5 of 8