CCC Camp 2003  
Um es kurz zu machen, das Camp war aus unserer Sicht ein Volltreffer. Wir hatten viel Spass, Fun und haben auch viele Intresannte Leute mit neuen Ideen etc. getroffen. Und natürlich kam unsere fast schon kankhaft sucht auf, die Antenne aufzustellen, und zu beobachten, was sich in der Luft alles so tut. Denn auf dem ganzen Camp konnte man sich via Wireless mit dem Camp-Netz und dem Internet verbinden.Hier ist auch die Optimale Channel Verteilung von Channel 1,6 und 11 gut sichtbar.
 
 
Neben den Offiziellen AP gab es auch noch Fremde
Hier noch die CAMP AP's mit der 1. SSID Bezeichnung camp tower 1 -3
 
Später wurde dann die SSID auf allgemein "camp" angepasst, so dass man die Karten nicht immer umkonfigurieren musste, wenn man die Zelle wechselt.
 
 
Nach der Umstellung
 
Einige SSID's waren doch eindeutige Angebote.
 
 
Naja....
 
Nun wollen wir mal wissen, wie sich die Leute verhalten, wenn sie wissen, das mehr als 1000 Hacker unmittelbar in der Nähe sind, und man von allen eigentlich annehmen könnte, dass die die grundlegensten Massnahmen treffen. Aber auch hier zeigte sich, dass die Leute sich unvorsichtig benehmen

Das Resultat: Wie immer, Unvorsichtig!

Und hier die Beispiele:
FTP Passwörter
 
 
Neben anonymous auf Scharfe Accounts
 
Oder HTTP Logins mit Klartext Passwörtern. Und wie man an den aufgerufenen Sites ".DK" und ".SE" sehen kann ist das Problem ist International,
 
 
HTTP Passwörter
 
Und die Telnet User werden wohl nie aussterben.....
 
 
Telnet ist und bleibt "Klartext"
 
Auch POP3 User gabe es ,einige sind aber durch geeignete Massnahmen geschützt, andere senden ihre Passwörte immer noch Klartext.
 
 
POP3 Passwort im Klartext
 
 
Und Passwort verschlüsselt
 
Andere User benutzen aber auch Logins mit Verschlüsselung, also sind sich doch einige Leute der Gefahr von Klartext Passwörtern bewust, doch sollten diese nicht nur 4 oder 5 Zeichen lang sein, so dass man mit einer kleinen Brute Force Attake weiter kommt.
Hier ein VNC Beispiel.
 
 
3DES, schon besser.
 
Wie haben alle Klartext Passwörter auch mal versucht, und haben z.B. beim FTP Passwort von bidi (wie wir feststellent auch ein Schweizer) einen Webserver gefunden, auf dem wir genug Userrechte hatten,so dass wir ca. 20 Produktive Websites "anpassen" könnten.
Die hier gezeigten Beispiele sind nur ein kleiner Auszug aus den ganzen Sniff-Sessions, sie zeigen aber gut, was man mit Wireless alles aufzeichnen kann.
 
Aber wir wollten ja auch noch neues sehen, und so haben wir uns mal mit "offlinehorst" unterhalten, der sehr interssante Antennen gebaut hat.
 
 
Offline Horst in voller Aktion
 
 
Normale Richtantennen als Bausatz
 
Wo sich andere Wireless Freaks befinden, sah man schnell an den aufgestellten Antennen.
 
 
Wireless Antennen (hier ohne Funktion)