home *** CD-ROM | disk | FTP | other *** search
/ Freaks Macintosh Archive / Freaks Macintosh Archive.bin / Freaks Macintosh Archives / Textfiles / security-comp / Student_Punkz_X2.sit / Student Punks X2.rsrc / TEXT_135.txt < prev    next >
Text File  |  1997-05-10  |  7KB  |  179 lines

  1. Note from editor: I was searching Yahoo for some more information on AtEase...found a really good site by deltacrash. Here is an article by him....Give hime ALL THE CREDIT!!!
  2.  
  3.  
  4. AtEase Breaking and Entering
  5.  
  6. by DeltaCrash
  7.  
  8. <================>
  9.  
  10. Intro
  11.  
  12. <================>
  13.  
  14. Welcome to AtEase Breaking and Entering. I am your instructor for this lesson, DeltaCrash. Now you may ask, "Why
  15. should I read this?" or "Why bother with AtEase?". Simple; AtEase is used by many educational institutions for security
  16. *cough*bullshit*cough* measures. Secondly, the AtEase breaking text that has appeared in other underground zines is
  17. outdates and the majority of the methods (force quit, etc.) do not work on the newer versions. This file is here to show you
  18. the security flaws and backdoors in AtEase along with a general synopsis of the system.
  19.  
  20. <================>
  21.  
  22. Legalese
  23.  
  24. <================>
  25.  
  26. The author, DeltaCrash, or his real life counterpart has no responsibility for the reader's actions. The following texts are for
  27. educational or informational purposes only. Viewer discresion is advised. This concludes this broadcast of the emergency
  28. bullshit system.
  29.  
  30. <================>
  31.  
  32. What is AtEase? 101
  33.  
  34. <================>
  35.  
  36. If you are new to AtEase cracking, or cracking in general, you need to read this; if not, you could proceed and skip this
  37. section if you so please.
  38.  
  39. AtEase is a security system that resembles Novell's Networking client or Fortress with one exception; AtEase sucks. Most
  40. educational institutions use this because it's easy to use and any airhead with half of a brain cell can use it with no problem.
  41. The admins and sysops like it because it's simple to run. Like I said, it's widely used for it's simplicity. On the technical
  42. side it's a tad more confusing.
  43.  
  44. <================>
  45.  
  46. What is AtEase? 102
  47.  
  48. <================>
  49.  
  50. AtEase is basically an alternative to using the Finder. At startup, the AtEase extension loads, waits for all other CDEVs and
  51. INITs to load and then cancels the Finder's launch and runs the AtEase startup procedeure. You may now say "Why not
  52. just startup with extensions off?". This method worked for a while until the publisher (Apple if memory serves) was
  53. notified and a fix was released. Now, the AtEase extension recognizes that no other extensions have loaded and presents a
  54. dialogue box asking for the admin password.
  55.  
  56. AtEase itself is an application, just like the Finder is. Force quitting dosen't work (for reason, see above.)- the quit dialogue
  57. box appears, but the AtEase extension sees that AtEase has quit and relaunches it. From the programmer's standpoint, this
  58. is quite ingenious. From the cracker's standpoint, it's extremely annoying.
  59.  
  60. <================>
  61.  
  62. Initial Break; Setup
  63.  
  64. <================>
  65.  
  66. To break AtEase, you must be extremely careful not to let the admin have any suspicion on your intentions. This involves
  67. being patient and waiting for a good moment to do your work. If an admin is suspicious of you, he/she will be on your
  68. back for a good while. While working, don't show nervousness or anything else that might alert admins. This needs to be
  69. as cover and as silent as possible (Mission Impossible, huh?). Preperation is a must. Here's what you may need: (software
  70. found on all good [k] sites)
  71.  
  72. 1) A disk with a system folder
  73.  
  74. 2) An AtEase Cracking utility (preferrably on the same disk)
  75.  
  76. 3) Headphones (you'll see why in a moment)
  77.  
  78. 4) Ability to get yourself out of stressful situations if you're not
  79.  
  80. careful.
  81.  
  82.  
  83.  
  84. Getting these materals are simple. For the System disk, look for a program called AtBreak. This installs a system folder
  85. onto a Mac formatted 1.44 disk (hard to come by). If there is room, you may want to put DisEase or AtPeace on it so you
  86. can do *ahem* fun stuff, persay. The headphones are nessary for silence- you'll need to reboot the computer in some
  87. instances and the chime may alert admins.
  88.  
  89. <================>
  90.  
  91. Procedeure
  92.  
  93. <================>
  94.  
  95. 1) Make sure the computer is off.
  96.  
  97. 2) Insert your cracking disk.
  98.  
  99. 3) Plug in the headphones into the headphone outlet on the Mac.
  100.  
  101. (on the back with some models)
  102.  
  103. 4) Turn the computer on.
  104.  
  105. This makes the Mac read the system folder on the disk instead of the one on the hard drive.
  106.  
  107. You now should end up at the Finder interface.
  108.  
  109. <================>
  110.  
  111. Actions
  112.  
  113. <================>
  114.  
  115. First and formost, you don't want the admin to recoginze the system has been cracked (at first), so make sure AtEase will
  116. boot on the next startup. Now that you're in you can screw with a ton of stuff. The aformentioned cracking software comes
  117. in handy because one (DisEase if I remember correctly) can extract the password for each user. If you don't have have the
  118. utilities, try trashing the prefs. After you have (or purged) the information, launch the AtEase Setup program. There, you'll
  119. be able to mess with user information and abilities. You also may want to add a lewd beep sound since you have total
  120. access to the system...he he he :)
  121.  
  122. <================>
  123.  
  124. Getting Out Alive
  125.  
  126. <================>
  127.  
  128. To get back to "normal" operating conditions, eject the cracking disk and restart. If you didn't do anything to rash to the
  129. AtEase system, it will boot like it did, except your changes will still be there.
  130.  
  131. <================>
  132.  
  133. Admin Escaping
  134.  
  135. <================>
  136.  
  137. If an admin is coming your way, activate the screen saver and act like your doing something productive (an open book by
  138. the computer may be wise). If the terminal has no screen saver, shut down. Like I said, patience is a must when doing this.
  139. You could alternatly launch a word processor or something you would usually have access to and make sure it fills the
  140. screen. The admin needs to know everthing is normal during this period.
  141.  
  142. <================>
  143.  
  144. Miscellaneous
  145.  
  146. <================>
  147.  
  148. If there is no admin around, you sill must have a certain level of caution. There may be some suck-up or ass kisser who
  149. wants to be in good company of the admin (AKA social engeneering). Don't let on that you're doing something that is
  150. against usual computing procedeures. Be suspicious of everyone.
  151.  
  152. <================>
  153.  
  154. Conclusion
  155.  
  156. <================>
  157.  
  158. I hope this helps you with your problem of AtEase. This procedeure also works on many other security systems on the
  159. Mac and otherwise.
  160.  
  161. Happy Cracking. :-)
  162.  
  163. Ciao
  164.  
  165. -DeltaCrash
  166.  
  167. <================>
  168.  
  169. Resources for you
  170.  
  171. <================>
  172.  
  173. Neverness (http://www.neverness.net)
  174.  
  175. MacMan's Hacking (http://www.macman.net)
  176.  
  177. DeltaCrash can be found on MacMan's WWWBBS and on IRC as DeltaC.
  178.  
  179.