HWSW Informatikai Kerekasztal: Re: Az IE hibáját kihasználva törtek be a Google-hoz - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: Unix / Linux | Gamekapocs

Oldal 1 / 1
  • Nem indíthatsz témát.
  • Nem szólhatsz hozzá ehhez a témához.

Re: Az IE hibáját kihasználva törtek be a Google-hoz Értékeld a témát: -----

#1 Felhasználó inaktív   HWSW 

  • HWSW
  • PipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 4.663
  • Csatlakozott: 2009. márc. 17.

Elküldve: 2010. 01. 15. 10:12

Távoli kódfuttatásra alkalmas hibát találtak az Internet Explorertben. A Google elleni támadást is ezen keresztül hajtották végre, a sérülékenységet a Google jelezte a Microsoftnak.
http://www.hwsw.hu/h...sag-google.html

#2 Felhasználó inaktív   nhw 

  • ardent photographer
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.775
  • Csatlakozott: 2009. jún. 25.

Elküldve: 2010. 01. 15. 10:12

Kicsit zavaros számomra, hogy kliens oldali böngésző hogy segíthet betörni a google-hez, csak úgy ha ugya googlijék odabent IE-t használnak. (próbálom értelmezni a linkelt cikkeket)

Ami érdekes mikor van Chrome-juk, lehet MS-éknél meg Firefox a belső böngésző? Kép
"A journey of a thousand miles began with a single step." // Lao Tzu

#3 Felhasználó inaktív   nhw 

  • ardent photographer
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.775
  • Csatlakozott: 2009. jún. 25.

Elküldve: 2010. 01. 15. 10:13

Vagy egyfajta DoS támadás jellegű dolog, hogy minden fertőzött gép sok sok requestet tol az oldalak felé? :s
"A journey of a thousand miles began with a single step." // Lao Tzu

#4 Felhasználó inaktív   nhw 

  • ardent photographer
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.775
  • Csatlakozott: 2009. jún. 25.

Elküldve: 2010. 01. 15. 10:17

"A helyzet komolyságát mutatja, hogy a Microsoft arra kéri azokat az amerikai vállalati felhasználókat, akik ilyen támadást észlelnek, forduljanak az FBI-hoz."

Erről beugrott a Nemzeti Nyomozó Iroda csúcstechnológiai osztály televíziós nyilatkozata a szerverlefoglalások idejéről, és hogy nekünk hozzájuk kell fordulnunk, ha az usa-ban az fbi-hoz. Kép
"A journey of a thousand miles began with a single step." // Lao Tzu

#5 Felhasználó inaktív   Ytse 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 5.003
  • Csatlakozott: 2000. okt. 26.

Elküldve: 2010. 01. 15. 10:18

@nhw: pl. az IE hibáját kihasználva telepítettek trójait, backdoort vagy jelszólopót...

#6 Felhasználó inaktív   nhw 

  • ardent photographer
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.775
  • Csatlakozott: 2009. jún. 25.

Elküldve: 2010. 01. 15. 10:22

@Bodnár Ádám: Okés, elsőre nekem is ez jött le, de akkor vissza az első commenthez, Google IE-t használ. Kép Érthető, meg miért is ne használná (még ha teszt célból is, vagy mindegy) de van nekik ChromeOS van Chrome Browser és mégis IE-vel törtek be. Kép

Mondom úgy hogy én is multiplatformot és multibrowsert használok. Kép
"A journey of a thousand miles began with a single step." // Lao Tzu

#7 Felhasználó inaktív   Warrior 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 9.338
  • Csatlakozott: 2002. febr. 25.

Elküldve: 2010. 01. 15. 10:49

Idézet: nhw - Dátum: 2010. jan. 15., péntek - 11:17

... a Microsoft arra kéri azokat az amerikai vállalati felhasználókat, akik ilyen támadást észlelnek, forduljanak az FBI-hoz. ...

Pontosan milyet is? S hogyan észlelik? :confused:

Szerkesztette: Warrior 2010. 01. 15. 10:50 -kor

"Hey Ripley, don't worry. Me and my squad of ultimate badasses will protect you! Check it out! Independently targeting particle beam phalanx. Vwap! Fry half a city with this puppy. We got tactical smart missiles, phase-plasma pulse rifles, RPGs, we got sonic electronic ball breakers! We got nukes, we got knives, sharp sticks..."

#8 Felhasználó inaktív   fietspump 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 277
  • Csatlakozott: 2009. okt. 22.

Elküldve: 2010. 01. 15. 11:20

dropmyrights, etc/hosts, ésatöbbi.

ettől függetlenül nemigen értem hogy lehet domain user szintű IE-t betámadni. biztos valami hazahurcolt oem install notira másztak rá.

azért jó lenne részleteket tudni, mert így miharminc.

#9 Felhasználó inaktív   Signal 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.593
  • Csatlakozott: 2001. máj. 30.

Elküldve: 2010. 01. 15. 12:39

Idézet: nhw - Dátum: 2010. jan. 15., péntek - 11:12

Kicsit zavaros számomra, hogy kliens oldali böngésző hogy segíthet betörni a google-hez, csak úgy ha ugya googlijék odabent IE-t használnak. (próbálom értelmezni a linkelt cikkeket)

Ami érdekes mikor van Chrome-juk, lehet MS-éknél meg Firefox a belső böngésző? :)

Goobuntu (módosított Ubuntu) van nekik belső használatra, vagyis IE ott nem játszik, de ez lényegtelen is a téma szempontjából. Felhasználók gépein keresztül történt az akció.

#10 Felhasználó inaktív   hkpk 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.220
  • Csatlakozott: 2008. aug. 28.

Elküldve: 2010. 01. 15. 12:57

Idézet: Signal - Dátum: 2010. jan. 15., péntek - 12:39

Goobuntu (módosított Ubuntu) van nekik belső használatra, vagyis IE ott nem játszik, de ez lényegtelen is a téma szempontjából. Felhasználók gépein keresztül történt az akció.

Legyen. A felhasználók maguk tették, az IE segítségével betörtek a Google-hoz, vagy valakik betörtek a felhasználók gépere az IE-t kihasználva, és rábírva őket törjenek be a Google-hoz vagy mi van?

Miért nem Google-nál lyukas a kerítés?

#11 Felhasználó inaktív   midnight coder 

  • Tag
  • PipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 161
  • Csatlakozott: 2009. szept. 30.

Elküldve: 2010. 01. 15. 13:02

@Signal: Akkor sem értem. A felhasználók gépein max. az adott júzerre vonatkozó infót lehet elérni.

#12 Felhasználó inaktív   dikki 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 805
  • Csatlakozott: 2001. febr. 06.

Elküldve: 2010. 01. 15. 13:25

@midnight coder: pontosan ez történt, kínai emberjogi aktivisták adatait próbáltak megszerezni. (többek között)

#13 Felhasználó inaktív   Signal 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.593
  • Csatlakozott: 2001. máj. 30.

Elküldve: 2010. 01. 15. 13:48

Idézet: midnight coder - Dátum: 2010. jan. 15., péntek - 14:02

@Signal: Akkor sem értem. A felhasználók gépein max. az adott júzerre vonatkozó infót lehet elérni.

A cikkben is szerepel a másik HWSW cikk linkje, ahol 2 napja volt erről szó, persze szintén csak komolyabb részletek nélkül: Link

Téma megosztása:


Oldal 1 / 1
  • Nem indíthatsz témát.
  • Nem szólhatsz hozzá ehhez a témához.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó