Category Archives: Activities

An effective attack method based on information exposed by search enginesΜεθοδολογία επίθεσης

Happy Hacking

Presentation

The attack is based on a 3-step methodology that can be fully automated in order to deploy massive attacks against vulnerable systems. The methodology takes advantage of the “Google Hacking” technique and extends it with two more steps that of information manipulation and the deployment of an exploit. Specially crafted implementations of the proposed attack methodology can be used per se to prevent cyber crime operations through the identification of vulnerable systems and prevention of massive cyber attacks against vulnerable systems.Happy Hacking

Παρουσίαση

Η επίθεση βασίζεται σε μια μεθοδολογία 3 βημάτων η οποία μπορεί να αυτοματοποιηθεί με σκοπό την εξαπόλυση μαζικών επιθέσεων σε συστήματα με ευπάθειες. Η μεθοδολογία κάνει χρήση της τεχνικής “Google Hacking” και την επεκτείνει με δύο επιπλέον βήματα αυτά της “τροποποίησης πληροφορίας” και την εκμετάλλευση γνωστών ευπαθειών. Ειδικά διαμορφωμένες υλοποιήσεις της μεθοδολογίας μπορούν να χρησιμοποιηθούν κατά περίπτωση για την αποτροπή κυβερνο-εγληματικών ενεργειών μέσω της αναγνώρισης ευπαθών συστημάτων και την αποτροπή μαζικών κυβερνο-επιθέσεων.

G.A.R.S, real time protection from child groomingΣυστημα προστασίας ανηλίκων από ηλεκτρονικό έγκλημα G.A.R.S

The GARS (Grooming Attack Recognition System) is an innovative application which aims on  creating a safe internet for children by protecting them from online hazards. Specifically, GARS is focused on protecting from child grooming. This term refers to actions deliberately undertaken with the aim of child abuse through internet communications. GARS uses sophisticated techniques of document classification, personality recognition as well as fuzzy logic controllers in order to calculate grooming risk in real time. Whenever the calculated risk overlaps a designated threshold a warning signal is sent directly to the parent who is responsible for further actions. This threshold is calibrated according to the age and the gender of the child. At its current version, GARS supports grooming protection only in english language.

G.A.R.S, real time protection from child grooming, creating a safe internet

 

H εφαρμογή GARS (Grooming Attack Recognition System) είναι μια καινοτόμα εφαρμογή που στοχεύει στην προστασία των ανηλίκων από κακόβουλες επιθέσεις ερωτικής προσέγγισης από ενηλίκους. Χρησιμοποιώντας προηγμένες μεθόδους ανάλυσης κειμένου, αναγνώρισης προσωπικότητας καθώς και μοντέλα ασαφούς λογικής εντοπίζει σε πραγματικό χρόνο τον κίνδυνο που διατρέχει ο ανήλικος χρήστης καθώς αυτός συνομιλεί με αγνώστους στο διαδίκτυο. Όταν ο υπολογιζόμενος κίνδυνος ξεπεράσει τα προκαθορισμένα όρια, τα οποία ρυθμίζονται αναλόγως της ηλικίας και του φύλου του παιδιού, στέλνεται ειδική ειδοποίηση στον γονέα σε πραγματικό χρόνο. Το σύστημα υποστηρίζει προς το παρόν κείμενα μόνο σε αγγλική γλώσσα.
 άγνωστοι στο διαδίκτυο, ασαφής λογική, ασφάλεια, ασφαλές διαδίκτυο, επίθεση ερωτικής προσέγγισης, ηλεκτρονικό έγκλημα, καινοτομία, προστασία ανηλίκων

Cassiopeia: Real-time mobile security monitoring systemΚασσιόπεια: Κινητό σύστημα επιθεώρησης ασφαλείας σε πραγματικό χρόνο

Cassiopeia aims to improve the conditions of supervision and control of the system security administrators, and reduce critical incidents response time. To achieve this Cassiopeia provides a convenient mobile system architecture with flexible and easily extensible design. The proposed  architecture supports real-time system monitoring and threat identification. Additionally, a visual representation of the monitored system’s status and activity is used to provide an abstracted overview. The system status and activity information are provided to the end user through a mobile application. This end user application is presented below:

System information tab

Realtime system statistics tab

Realtime activity visualization tab

Application configuration tab

 

 

To σύστημα Κασσιόπεια έχει ως στόχο τη βελτίωση των συνθηκών εποπτείας και ελέγχου από τους διαχειριστές ασφάλειας και τη μείωση του χρόνου απόκρισης σε κρίσιμα περιστατικά. Για να το επιτύχει αυτό, το Κασσιόπεια διαθέτει μία ευέλικτη αρχιτεκτονική συστήματος με εύκολα επεκτάσιμο και παραμετροποιήσιμο σχεδιασμό. Η προτεινόμενη αρχιτεκτονική υποστηρίζει την παρακολούθηση του συστήματος και τον εντοπισμό απειλών σε πραγματικό χρόνο. Επιπλέον, οι οπτικές αναπαράστασεις της κατάστασης και της δραστηριότητας του συστήματος παρέχουν μια αφαιρετική εικόνα. Η κατάσταση του συστήματος και οι πληροφορίες δραστηριότητας παρέχονται στον τελικό χρήστη μέσω μίας εφαρμογής για κινητές συσκευές. Η εφαρμογή αυτή παρουσιάζεται  στη συνέχεια:

Καρτέλα Πληροφοριών Συστήματος

Καρτέλα στατιστικών συστήματος σε πραγματικό χρόνο

Καρτέλα οπτικοποιημένης δραστηριότητας συστήματος σε πραγματικό χρόνο

Καρτέλα ρυθμίσεων εφαρμογής

 

 

Artemis: application designed to protect minorsΆρτεμις: εφαρμογή προστασίας των ανηλίκων


Artemis is an innovative application designed to protect minors from malicious sexual exploitation attempts. Artemis analyzes the content of incoming messages (sms) on mobile phones running the Android operating system and sends an alert message whenever inappropriate content is detected. So far, Artemis supports ONLY English.

Download here!

Please read carefully the license terms and conditions before installing and
using the application. Charges may apply depending on your carrier.
Feel free to send us feedback about bugs and potential improvements.


Η Άρτεμις είναι μια πρωτοποριακή εφαρμογή με στόχο την προστασία των ανηλίκων από κακόβουλες προσπάθειες σεξουαλικής προσέγγισής τους από ενηλίκους. Αναλύει το περιεχόμενο των εισερχομένων μηνυμάτων (sms) σε κινητό τηλέφωνο που υποστηρίζει το λειτουργικό σύστημα Android και στέλνει μήνυμα ειδοποίησης σε περίπτωση ανίχνευσης παραβατικού περιεχομένου. Μέχρι στιγμής η Άρτεμης υποστηρίζει ΜΟΝΟ την Αγγλική γλώσσα στα εισερχόμενα μηνύματα.

Κατεβάστε εδώ!

Παρακαλούμε διαβάστε προσεκτικά την άδεια και τους όρους χρήσης της
εφαρμογής πριν την εγκατάσταση και την χρήση της. Ενδέχεται να ισχύουν
χρεώσεις δεδομένων αναλόγως τον πάροχο κινητής τηλεφωνίας. Μη
διστάσετε να μας στείλετε σχόλια και παρατηρήσεις σας

CrypTool greek translationΕξελληνισμός του CrypTool

Members of student group Ιnfosec of University of Macedonia, in cooperation with the developers of CrypTool, are currently working on developing the greek version of Cryptool.

The project aims at providing a successful development of the greek version that will be available on the official website of Cryptool.

So far, our team has undertaken the greek localization of:

  • CrypTool Wiki [url]
  • CrypTool 1.4 [url]
  • CrypTool 2.0 [url]
  • JCrypTool 1.0 [url]
  • CrypTool Online [url]
  • CrypTool Mobile [url]

If yoυ want to participate in the project please contact us.

Μέλη της φοιτητικής ομάδας Infosec του Πανεπιστημίου Μακεδονίας, σε συνεργασία με τους δημιουργούς του εργαλείου CrypTool, εργάζονται για την ανάπτυξη της ελληνικής έκδοσής του.

Το έργο αποσκοπεί στην επιτυχή ολοκλήρωση του εξελληνισμού του CrypTool, ώστε η ελληνική έκδοση να συμπεριληφθεί στην επίσημη ιστοσελίδα του εργαλείου.

Η ομάδα μας έχει αναλάβει τον εξελληνισμό των:

  • CrypTool Wiki [url]
  • CrypTool 1.4 [url]
  • CrypTool 2.0 [url]
  • JCrypTool 1.0 [url]
  • CrypTool Online [url]
  • CrypTool Mobile [url]

 

Εάν επιθυμείτε να συμμετάσχετε στο έργο, μπορείτε να επικοινωνήσετε μαζί μας.

Cyber Defense ExercisesΑσκήσεις Κυβερνοάμυνας

The team members took part in the following Cyber Defense exercises:

  • 2nd National Cyber Defense Exercise – Greece (Panoptis 2011), 31 Οctober – 4 Νοvember 2011
  • NATO Cyber Defence Exercise 2010 (NCDEX 2010) Cyber Coalition, 16 – 19 November 2010
  • 1st National Cyber Defense Exercise – Greece (Panoptis 2010), 18 – 20 May 2010

 Τα μέλη της ομάδας συμμετείχαν στις ακόλουθες ασκήσεις κυβερνοάμυνας:

  • 2η Εθνική άσκηση Κυβερνοάμυνας (ΠΑΝΟΠΤΗΣ 2011), 31 Οκτωβρίου – 4 Νοεμβρίου 2011
  • Άσκηση Κυβερνοάμυνας του ΝΑΤΟ: Cyber Defence Exercise 2010 (NCDEX 2010) Cyber Coalition, 16 – 19 Νοεμβρίου 2010
  • 1η Εθνική άσκηση Κυβερνοάμυνας (ΠΑΝΟΠΤΗΣ 2010), 18 – 20 Μαϊου 2010

Research and development projectsΕρευνητικά και αναπτυξιακά έργα

The team members are participating in the following research and development projects:

  • Module C: INFRASTRUCTURE SERVICES, MANAGEMENT, INFORMATION AND OPERATION OF ELECTRONIC IDENTITY AT THE UNIVERSITY OF MACEDONIA “Priority” 04 – Digital convergence and entrepreneurship, “Macedonia – Thrace”, co-financed by the European Regional Development Fund.
  • Module B2: ACADEMIC CONTENT TO OPEN ACCESS AT THE UNIVERSITY OF MACEDONIA: SERVICES ORGANIZATION, PROMOTION, AND ADOPTION OF INTERCONNECTION “Priority” 04 – Digital convergence and entrepreneurship, “Macedonia – Thrace”, co-financed by the European Regional Development Fund.

Τα μέλη της ομάδας συμμετέχουν στα ακόλουθα ερευνητικά και αναπτυξιακά έργα:

  • “ΘΕΜΑΤΙΚΗ ΕΝΟΤΗΤΑ Γ: ΥΠΗΡΕΣΙΕΣ ΥΠΟΔΟΜΗΣ, ΔΙΑΧΕΙΡΙΣΗΣ, ΕΝΗΜΕΡΩΣΗΣ ΚΑΙ ΠΙΛΟΤΙΚΗΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΗΣ ΠΑΝΕΠΙΣΤΗΜΙΑΚΗΣ ΗΛΕΚΤΡΟΝΙΚΗΣ ΤΑΥΤΟΤΗΤΑΣ ΤΟΥ ΠΑΝΕΠΙΣΤΗΜΙΟΥ ΜΑΚΕΔΟΝΙΑΣ”, Άξονας Προτεραιότητας “04 – Ψηφιακή σύγκλιση και επιχειρηματικότητα στην ΠΚΜ” του Ε.Π. “Μακεδονία – Θράκη”, με τη συγχρηματοδότηση του Ευρωπαϊκού Ταμείου Περιφερειακής Ανάπτυξης.
  • “ΘΕΜΑΤΙΚΗ ΕΝΟΤΗΤΑ Β2: ΑΚΑΔΗΜΑΪΚΟ ΠΕΡΙΕΧΟΜΕΝΟ ΑΝΟΙΚΤΗΣ ΠΡΟΣΒΑΣΗΣ ΣΤΟ ΠΑΝΕΠΙΣΤΗΜΙΟ ΜΑΚΕΔΟΝΙΑΣ: ΥΠΗΡΕΣΙΕΣ ΟΡΓΑΝΩΣΗΣ, ΠΡΟΒΟΛΗΣ, ΕΚΔΟΣΗΣ ΚΑΙ ΔΙΑΣΥΝΔΕΣΗΣ ΤΟΥ”, Άξονας Προτεραιότητας “04 – Ψηφιακή σύγκλιση και επιχειρηματικότητα στην ΠΚΜ” του Ε.Π. “Μακεδονία – Θράκη”, με τη συγχρηματοδότηση του Ευρωπαϊκού Ταμείου Περιφερειακής Ανάπτυξης.