Carnivore e Altivore: Os predadores do FBI
Neste artigo vamos conhecer o projeto Carnivore, o black box para provedores criado pelo FBI com a função de capturar informações de determinados usuários suspeitos. Vamos fazer uma pequena análise do seu irmão mais novo, o Altivore, que veio como solução alternativa ao Carnivore, porém, com poder de captura equivalente.
[ Hits: 71.960 ]
Por: Anderson L Tamborim em 06/11/2004 | Blog: http://y2h4ck.wordpress.com
--- ALTIVORE ---
Copyright (c) 2000 by Network ICE Corporation
Public disclosure of the source code does not
constitute a license to use this software.
Use "altivore -?" for help.
altivore.ini: No such file or directory
mode = unspecified
Traffic seen
^C
Bom como podemos ver ele já tentou iniciar uma
análise mesmo sem passarmos parâmetros para o mesmo.
Vamos verificar o help dele e visualizar as opções
que ele nos fornece:
--- ALTIVORE ---
Copyright (c) 2000 by Network ICE Corporation
Public disclosure of the source code does not
constitute a license to use this software.
Use "altivore -?" for help.
altivore.ini: No such file or directory
Options:
<email-address> address to filter for, e.g.:
rob@altivore.com (exact match)
*@altivore.com (partial match)
* (match all emails)
-h<ip-address>
IP of host to sniff
-i<devicename>
Network interface to sniff on
-l<logfile>
Text-output logging
-m<mode>
Mode to run in, see docs
-p<port>
Server port to filter on
-r<tracefile>
Test input
-w<tracefile>
Evidence tracefile to write packets to
Vamos verificar algumas das opções mais interessantes:
--- ALTIVORE ---
Copyright (c) 2000 by Network ICE Corporation
Public disclosure of the source code does not
constitute a license to use this software.
Use "altivore -?" for help.
altivore.ini: No such file or directory
mode = unspecified
logfile = LOG
ip = 127.0.0.1
port = 134572988
email.address = root@RootSec
interface = lo
Enquanto isso, em outro terminal, vamos enviar um email
como root, para outro usuário local.
PHLAK :: [P]rofessional [H]acker's [L]inux [A]ssault [K]it
Snort avançado: Projetando um perímetro seguro
Análise Forense - Aspectos de perícia criminal
Libsafe: Protegendo Linux contra Smashing Overflow
Segurança extrema com LIDS: novos recursos
Usando o John theRipper para manter sua rede segura
Adicionando baterias automotivas extras em nobreaks
Filtragem de vírus com pop3 transparente: pop3vscan
Instalando e configurando o Nagios 3.3.1 com NDOUtils 1.4
Trabalhando Nativamente com Logs no Linux
Jogando Daikatana (Steam) com Patch 1.3 via Luxtorpeda no Linux
LazyDocker – Interface de Usuário em Tempo Real para o Docker
Linux Mint: Zram + Swapfile em Btrfs
O widget do Plasma 6 Área de Notificação
tentei instalar o steam pelo terminal, agora ele não abre (1)
Após todos esses anos... youtube! (4)
[Resolvido] Conselho distribuiçao brasileira (14)









