Sep 4, 2012

Politik, censur og spin (+ lidt 'Anonymous' til sidst)

Danmark er et demokratisk samfund, vi er et videnssamfund som fremmer ytringsfriheden, og i Danmark fanger politiet skurkene.. eller gør de?

Vi er så glade for at tro at vi 'the shit' men facts er, at - i hvert fald noget af - det er en illustration.

En af Muhammed-tegningerne fra Jyllandsposten
Siden Muhammed tegningerne har vi været glade for 'ytringsfriheden', men hvad er denne egentligt?

I 2005 fik vi DNS filteret mod børnepornografi - det var godt, var det ikke? Hvem kan dog sige nej til at "blokkere" børnepornografi? Året efter begyndte vi at blokkere allofmp3.com, det var også godt, ikke? Det var jo en "ulovlig" tjeneste som solgte musik de slet ikke havde rettigheder til! Senere i 2008 begyndte de store ISP'er at blokkere thepiratebay.org, det var jo også en enormt slem side. Sidste år (2011) tog vi skidtet videre og begyndte at blokkere gambling sider som ikke havde en dansk spille licens, og hjemmesider som solgte medicin (fx 24hdiet.com). Kan du se hvor det går hen?
Vi begyndte med noget som ingen kunne råbe vagt i gevær for, derefter blev det lidt strengere og så lidt strengere, til et punkt idag hvor vi blokkere helt lovlige sider, fordi de ikke smider penge i statskassen (via SKAT). Hele tiden bliver der argumenteret med "jamen, det er for jeres egen bedste!", men er det? Og hvad bliver det næste? Lad os da blokkere nynazistiske sider, og derefter partier som "minder" om nynazister.. og hvad med DF? Dem kan vi heller ikke lide, så lad os da også blokkere dem, så vi ender med et samfund der som Kina kun har ét parti. Se dét er demokrati :o)

Det er alt sammen et enormt spændende emne, og jeg kan bestemt anbefale at man læser denne pdf af Thomas Steen Rasmussen fra censurfridns.dk.

Men jeg må videre til næste emne, nemlig politiet og deres arbejde.

Jun 6, 2012

LinkedIn hacked?

The professional social networking website LinkedIn has been hacked, according to various sites.

I managed to get a copy of the dump:


And as it can be seen, the dump consist of lots of SHA1 hashes. However, something is very wrong with many of these hashes! Apparently the hackers has been adding some kind of padding to some of the hashes.

So far, I can't figure out what's up with this file. Who would dump this? And if you're going to dump this, then why not add mail / names to the list?

May 18, 2012

amnesty.org.uk hacked

As it can be seen from a post from websense, then the amnesty.org.uk was hacked again, again...

HTML code showing the exploit embedded in amnesty
(screenshot from websense)

The exploit used is CVE-2012-0507 ("Java AtomicReferenceArray Type Violation Vulnerability") - which is exploitet using MetaSploit Framework (MSF).

May 6, 2012

MS vs ZeuS: The list of defendants


Below is the list of "John Doe's" in the Microsoft Corporation vs "ZeuS gang".

What's my take on it?
I think it's great what Microsoft is doing.
But I also think the list could easy have been corrected some more.
"IOO" isn't "Null" and Slavik/Monstr isn't any of them.
And why can't I see "jam3s" on the list?

John Doe 1
(dba “Slavik,” “Monstr,” “IOO” and/or “Null”)
bashorg@talking.cc

Apr 1, 2012

Who is s3rver.exe?

In the beginning of the year, a guy called "s3rver.exe" claimed that he'd hacked Sony Pictures Facebook profile.



He got a lot of "credit" for this hack, but actually (not announced in the press) it turned out that s3rver.exe didn't hack Sony Pictures Facebook profile!

Now, I don't like people that claim credit for something they didn't do, so I hacked s3rver.exe and doxed him. This however went quite unnoticed, and when s3rver.exe came (almost crying, lol) to me (PM on IRC, but I don't have the logs anymore) I decided to delete the dox.

However it turns out that s3rver.exe continue to hack (lastly "International Police Association of Australia") so I've decided to dig the old info up, and re-dox him!