[SR4] Fake SIN Hacker-Tricks

  • Hallo zusammen und frohes neues,


    habe eine Frage bezüglich der Fake-SIN Nutzung und die Möglichkeiten eines Hackers.


    Folgende Grundlage


    Die SIN-Abfrage erfolgt ja mit einem Gerät das an die Matrix angeschlossen ist. Nun würde ich als Hacker dazwischen gehen. Der "SINscanner" liest ja nur die Daten aus und befragt dann die Polizeidatenbank. Also würde ich gerne dem Scanner vorgaukeln mit der der Datenbank verbunden zu sein und sagen stimmt alles.
    Wie würde sowas gehen eurer Meinung nach ?
    Welche Proben und Programme werden gebraucht?
    Was ist auf der Gegenseite zu erwarten (Straßenstreife, Flughafen, Stuffer)?


    Danke schon mal im vorraus


    Sahne

  • Allgemein ist das kein Problem. Ich würde aber meistens von einer Master-Slave-Verbindung zu einem besseren Gerät ausgehen, also bei dem St. 1 SIN-Scanner der Streifencops gibt es eine Verbindung zum 3er System des Streifenwagens, von wo aus die Abfrage dann erfolgt, es muss also der Wagen gehackt werden, nicht das lächerliche 1er Gerät selber. Im Stuffers muss der St.4 Hausknoten gehackt werden, im Flughafen...naja ;-)

    "Die Jugend liebt heutzutage den Luxus. Sie hat schlechte Manieren, verachtet die Autorität, hat keinen Respekt vor
    älteren Leuten und schwatzt, wo sie arbeiten soll. Die jungen Leute stehen nicht mehr auf, wenn Ältere das Zimmer betreten.
    Sie widersprechen ihren Eltern, schwadronieren in der Gesellschaft, verschlingen bei Tisch die Süßspeisen, legen die Beine übereinander und tyrannisieren ihre Lehrer."
    Sokrates (470 - 399 v. Chr.)

  • "LaBamba" schrieb:

    Allgemein ist das kein Problem. Ich würde aber meistens von einer Master-Slave-Verbindung zu einem besseren Gerät ausgehen, also bei dem St. 1 SIN-Scanner der Streifencops gibt es eine Verbindung zum 3er System des Streifenwagens, von wo aus die Abfrage dann erfolgt, es muss also der Wagen gehackt werden, nicht das lächerliche 1er Gerät selber. Im Stuffers muss der St.4 Hausknoten gehackt werden, im Flughafen...naja ;-)


    Das funktioniert nur, wenn bei der SIN-Prüfung eine ID-Karte in das Gerät gesteckt wird. Soll das System die SIN über die Matrix auslesen können, was der Standart ist, braucht es einen eigenen Matrixzugang und einen niedrigen Signalwert um die korrekte SIN herrauszufiltern und abzufragen. Damit sollten die meisten im Alltag auftauchenden Systeme direkt angreifbar sein. Bei der Sicherheit des Knotens würde ich mich an der Scannerstufe orientieren, also für eine Polizeistreife einen kosteneffizienten 3-4er Knoten mit entsprechender Sicherheissoftware und Sicherheitslevel-Accounteinstellunen (Userrechte: abzufragende SIN auswählen, Sin Prüfen, Ergebnis anzeigen sonst nichts).

    925a679e051782d023ff4bfd72741ff5bc97058f2f5590cc34a9dbba40f3322520ba81b8fe3c7adc336774704614039b6e096a4bdbaffa504b202d5135a5eb08

  • Letztlich musst du dem SIN-Scanner nur den Befehl vortäuschen: Alles in Ordnung, schicke Verifikations/Gültigkeitsbestätigung.


    Dazu musst du einfach Hacking+Spoof gegen Firewall+System würfeln wie immer, vermutlich wird es eine Master-Slave Verbindung geben und wenn du Pech hast kriegst du dann noch die Mali weil ein Sicherheits/Adminaccount nötig ist.

    Spieler: "Warum kann der mich nich leiden, ich hab doch 5 Charisma!"

  • Wie kommt ihr auf Master-Slave?
    Es macht überhaupt keinen Sinn, wenn alle Anfragen an den Scanner von einem Mastersystem bearbeitet werden. Dass würde Scannerstufen erstens nahezu aushebeln und wäre zudem völlig unpraktikabel, denn dann müssten alle Scanner und das zentrale SIN-System in einem Netzwerk sein, was in Sachen Systemsicherheit vollig contraproduktiv ist. Plötzlich hätte man ein gigantisches SIN-Check-Netzwerk mit tausenden von Accounts und Zugang von quasi überall.
    Man muss da dezentraler denken, mein Google ist ja bei SR auch besser als deins ;)

    925a679e051782d023ff4bfd72741ff5bc97058f2f5590cc34a9dbba40f3322520ba81b8fe3c7adc336774704614039b6e096a4bdbaffa504b202d5135a5eb08

  • Sehe ich genauso. Slave-Knoten erstellen sämtliche Verbindungen über den Master, das wäre dann im Fall des Stuffer Shack möglicherweise das Zentralsystem - das hat vermutlich wichtigere Dinge zu tun, als auch noch Besucher abzuklopfen. Stattdessen wird eher der Scanner ab Werk satt verschlüsselt, mit Sicherheitsaccounts und einer guten Firewall ausgestattet sein.

    "There's a smell in my nostrils like burning circuits and there's a taste in my mouth like rust! Is this what it is to die?" - Albert, Android