<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Don&#039;t Panic! &#187; Hacks</title>
	<atom:link href="http://www.plasser.net/category/hacks/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.plasser.net</link>
	<description>Time is an illusion.</description>
	<lastBuildDate>Tue, 17 Jan 2012 10:43:36 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>The 10.000 web sites infection mystery solved</title>
		<link>http://www.plasser.net/2008/04/18/the-10000-web-sites-infection-mystery-solved/</link>
		<comments>http://www.plasser.net/2008/04/18/the-10000-web-sites-infection-mystery-solved/#comments</comments>
		<pubDate>Fri, 18 Apr 2008 10:57:31 +0000</pubDate>
		<dc:creator>jplasser</dc:creator>
				<category><![CDATA[Hacks]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[sql injection]]></category>

		<guid isPermaLink="false">http://plasser.net/?p=618</guid>
		<description><![CDATA[SANS has a report about an attack that for example caused the latest outage of the Austrian WKÖ website. The WKÖ website was carrying Chinese malware at least for one hour and they are titling &#8220;Hackerangriff erfolgreich abgewehrt&#8221;? Do they &#8230; <a href="http://www.plasser.net/2008/04/18/the-10000-web-sites-infection-mystery-solved/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://isc.sans.org/diary.html?storyid=4294">SANS has a report about an attack</a> that for example caused the latest outage of the Austrian <a href="http://www.wko.at">WKÖ website</a>. The <a href="http://futurezone.orf.at/it/stories/271325/">WKÖ website was carrying Chinese malware</a> at least for one hour and they are titling <a href="http://portal.wko.at/wk/format_detail.wk?AngID=1&amp;StID=393409&amp;DstID=0">&#8220;Hackerangriff erfolgreich abgewehrt&#8221;</a>?</p>
<p>Do they know what the German word &#8220;<a href="http://www.dict.cc/?s=abwehren">abwehren</a>&#8221; means? I don&#8217;t think so.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.plasser.net/2008/04/18/the-10000-web-sites-infection-mystery-solved/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Car hacking</title>
		<link>http://www.plasser.net/2008/03/19/car-hacking/</link>
		<comments>http://www.plasser.net/2008/03/19/car-hacking/#comments</comments>
		<pubDate>Wed, 19 Mar 2008 08:11:15 +0000</pubDate>
		<dc:creator>jplasser</dc:creator>
				<category><![CDATA[Hacks]]></category>
		<category><![CDATA[Hardware]]></category>

		<guid isPermaLink="false">http://plasser.net/2008/03/19/car-hacking/</guid>
		<description><![CDATA[My car (Ford Galaxy 3) has this unacceptable bell tone when you don&#8217;t fasten your seat belt immediately. It even rings when parking in or when driving slow. After looking for a solution I found the following algorithm (it&#8217;s no &#8230; <a href="http://www.plasser.net/2008/03/19/car-hacking/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>My car (Ford Galaxy 3) has this unacceptable bell tone when you don&#8217;t fasten your seat belt immediately. It even rings when parking in or when driving slow. After looking for a solution I found the following algorithm (it&#8217;s no joke, it really works):</p>
<ol>
<li>turn car key to position II,</li>
<li>turn on headlights,</li>
<li>fasten seat belt nine times (sic!),</li>
<li>turn off headlights,</li>
<li>cut off ignition.</li>
</ol>
<p>No disturbing tones anymore. <img src='http://www.plasser.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Just apply above algorithm once more to turn ring tones on again.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.plasser.net/2008/03/19/car-hacking/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Get p0wned through Firewire</title>
		<link>http://www.plasser.net/2008/03/06/get-p0wned-through-firewire/</link>
		<comments>http://www.plasser.net/2008/03/06/get-p0wned-through-firewire/#comments</comments>
		<pubDate>Thu, 06 Mar 2008 16:45:27 +0000</pubDate>
		<dc:creator>jplasser</dc:creator>
				<category><![CDATA[Hacks]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://plasser.net/2008/03/06/get-p0wned-through-firewire/</guid>
		<description><![CDATA[Adam Boileau demoed this 2006 and shows how you can bypass Windows login with some Python and Firewire: Hit by a Bus: physical Access Attacks with Firewire (PDF). Here is the Python source.]]></description>
			<content:encoded><![CDATA[<p><a href="http://storm.net.nz/projects/16">Adam Boileau</a> demoed this 2006 and shows how you can bypass Windows login with some Python and Firewire: <a href="http://storm.net.nz/static/files/ab_firewire_rux2k6-final.pdf">Hit by a Bus: physical Access Attacks with Firewire (PDF)</a>. Here is <a href="http://storm.net.nz/static/files/winlockpwn">the Python source</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.plasser.net/2008/03/06/get-p0wned-through-firewire/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hack A Bike</title>
		<link>http://www.plasser.net/2004/12/20/hack-a-bike/</link>
		<comments>http://www.plasser.net/2004/12/20/hack-a-bike/#comments</comments>
		<pubDate>Mon, 20 Dec 2004 13:14:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Hacks]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://plasser.net/?p=495</guid>
		<description><![CDATA[Das &#8220;Call a Bike&#8221; System der Deutschen Bahn bietet in Berlin und anderen Städten Deutschlands Fahrräder zum Selbstausleihen. Eine ausgefuchste Technik erlaubt das Ausleihen mittels Mobiltelefon und ist laut Eigenwerbung der Bahn &#8220;nicht zu knacken&#8221;. Dass dem wohl nicht so &#8230; <a href="http://www.plasser.net/2004/12/20/hack-a-bike/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<blockquote><p>Das &#8220;Call a Bike&#8221; System der Deutschen Bahn bietet in Berlin und anderen Städten Deutschlands Fahrräder zum Selbstausleihen. Eine ausgefuchste Technik erlaubt das Ausleihen mittels Mobiltelefon und ist laut Eigenwerbung der Bahn &#8220;nicht zu knacken&#8221;. Dass dem wohl nicht so ist lässt sich in der neueste Ausgabe der Datenschleuder nachlesen: &#8220;Hack a Bike&#8221; hat das System durch gewieftes Reengineering auf den Kopf gestellt.</p></blockquote>
<p>Da hat sich wohl <a href="http://www.callabike.de/" target="_self">jemand</a> in falscher Sicherheit geglaubt. Oft muss nur eine kleine Schwachstelle &#8211; sozusagen das schwächste Glied in der Kette &#8211; vorhanden sein und die Sicherheit des Systems bricht zusammen wie ein Kartenhaus. Hier waren es die Lockbits zum Auslesen der Firmware.</p>
<blockquote><p>Abschließend ist festzustellen, dass das technische Design des CallABike in unseren Augen sehr gut ist. Jedes CallABike hat vermutlich einen eigenen 1024 Bit Key, der benötigt wird, um die Abgabe- und Ausleihcodes berechnen zu können. Dazu muss vermutlich das CallABike geöffnet und ausgelesen werden. Es wurde nur versäumt, die Lockbits zu setzen, um die Firmware vor dem Auslesen zu schützen. Unsere Attacke ist von den verbrauchten Mannstunden wohl mehr Wert als ein paar Dutzend CallABikes.</p></blockquote>
<p>Wenn auch die Attacke aus ökonomischer Sicht wenig Sinn macht, so zeigt sie vor allem, dass es sogar in vermeintlich sicheren Systemen Schwachstellen gibt.</p>
<p><q>Der Code ist nicht zu knacken und darauf sind wir richtig stolz.</q> wird ein &#8220;Call a Bike&#8221;-Techniker im <a href="http://www.ccc.de/hackabike/index_de.html" target="_self">Artikel</a> zitiert. Pech für ihn, denn der Code musste gar nicht geknackt werden.</p>
<h2>Links</h2>
<ul>
<li><a href="http://www.ccc.de/updates/2004/hackabike" target="_self">CCC | Hack a Bike</a></li>
<li><a href="http://www.ccc.de/hackabike/index_de.html" target="_self">Hack a Bike &#8211; keep on hacking in a free world!</a></li>
<li><a href="http://www.callabike.de/" target="_self">Die Bahn &#8211; Call a Bike</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.plasser.net/2004/12/20/hack-a-bike/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

