HWSW Informatikai Kerekasztal: Re: Támadás Windows parancsikonokon keresztül - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: Unix / Linux | Gamekapocs

Oldal 1 / 1
  • Nem indíthatsz témát.
  • Nem szólhatsz hozzá ehhez a témához.

Re: Támadás Windows parancsikonokon keresztül Értékeld a témát: -----

#1 Felhasználó inaktív   HWSW 

  • HWSW
  • PipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 4.673
  • Csatlakozott: 2009. márc. 17.

Elküldve: 2010. 07. 19. 13:28

A Microsoft arra figyelmeztet, hogy a Windowsok egy jelenleg még nem javított biztonsági rését kihasználó támadásokról van tudomásuk, amelyek elsősorban hordozható médiát, például USB kulcsokat használnak trójai programok feltelepítéséhez.
http://www.hwsw.hu/hirek/44937/microsoft-windows-biztonsag-res-patch-tamadas-rootkit.html

#2 Felhasználó inaktív   Warrior 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 9.344
  • Csatlakozott: 2002. febr. 25.

Elküldve: 2010. 07. 19. 13:28

Ha jól tudom, erről hallottam hétvégén, ha minden igaz, egyes folyamatirányító szoftverek is ki vannak téve ennek a fertőzésnek. Majd keresek mindjárt linket.
"Hey Ripley, don't worry. Me and my squad of ultimate badasses will protect you! Check it out! Independently targeting particle beam phalanx. Vwap! Fry half a city with this puppy. We got tactical smart missiles, phase-plasma pulse rifles, RPGs, we got sonic electronic ball breakers! We got nukes, we got knives, sharp sticks..."

#3 Felhasználó aktív   Szabcsi 

  • félping
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 6.582
  • Csatlakozott: 2001. jan. 02.

Elküldve: 2010. 07. 19. 13:34

Üzenet megtekintéseIdézet: Warrior - Dátum: 2010. 07. 19. 14:28

Ha jól tudom, erről hallottam hétvégén, ha minden igaz, egyes folyamatirányító szoftverek is ki vannak téve ennek a fertőzésnek. Majd keresek mindjárt linket.


http://scforum.info/...ge;topic=4365.0
"A gugliban rákeresve porcos hal is és emlős is."/"Megoldás: keress rá a hal.dll fájlra, és töröld ki, majd indítsd újra a gépedet. Utána jó lesz!"/"mutasd meg a gyakorlatban ezt a technológiát és esküszöm dollármilliárdost csinálok belőled ! "/"Rakjunk egy jo kib@szottnagy KERESS gombot a kepernyo kozepere es csumi"

#4 Felhasználó inaktív   Warrior 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 9.344
  • Csatlakozott: 2002. febr. 25.

Elküldve: 2010. 07. 19. 16:29

Üzenet megtekintéseIdézet: Szabcsi - Dátum: 2010. 07. 19. 14:34



Megvan a link is: virushirado.hu

:offtopic: Köszi, igen, a SCADA volt az, de a neve nem ugrott be, csak névről ismerem. Pedig van néhány technológiánk Siemens alapokon. Meg valaha az S5-öt is használtam. Kár hogy nem iparban, csak laborban.
"Hey Ripley, don't worry. Me and my squad of ultimate badasses will protect you! Check it out! Independently targeting particle beam phalanx. Vwap! Fry half a city with this puppy. We got tactical smart missiles, phase-plasma pulse rifles, RPGs, we got sonic electronic ball breakers! We got nukes, we got knives, sharp sticks..."

#5 Felhasználó inaktív   didyman 

  • Tápszag-értő
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 22.627
  • Csatlakozott: 2003. okt. 22.

Elküldve: 2010. 07. 19. 21:46

Ilyen .lnk kiterjesztés mögé rejtett baromságok voltak már eddig is. Tudom, itt a parancsikon egy szabványos valami, csak paraméterezett, de lényeg az, hogy maga az lnk kiterjesztés önmagában elég volt ilyen jellegű férgek injektálásához.
Segíts nekünk, hogy segíthessünk másokon!
(Holnap délelőtt úgysem jó neki, mert nem engedem ki az ágyamból... Tündérvirág)

#6 Felhasználó inaktív   debaj 

  • mutyuki
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 23.134
  • Csatlakozott: 2005. júl. 02.

Elküldve: 2010. 07. 19. 22:28

Üzenet megtekintéseIdézet: Warrior - Dátum: 2010. 07. 19. 17:29

Köszi, igen, a SCADA volt az

Basszus, ez a SCADA tele van lyukakkal, pár hónapja néztünk videókat szimulált támadásokról, úgy járkáltak ki-be rajta a biztonsági szakértők, mintha széles sétálóutca lett volna. Aztán a tengerentúlon atomerőműveket, vízművet, szemétégetőket is vezérel ez a cucc, az éles rendszerekkel megegyező beállításokkal beszerelt tesztszervert meg valami hálózaton lógó, egyszerű számítógépen megnyitott emaillel meg elegendő türelemmel roppantották meg, és szépen átvették a vezérlést. Éles teszten meg valami gőzhengert sípoltattak meg a szomszéd épületből, még csak nem is a belső hálón, hanem az interneten keresztül. Ha meg egy atomerőművet birizgálnak, az akár a reaktor szabályzórudait is húzkodhatta volna. Szóval ijesztő, na.

#7 Felhasználó inaktív   Szasza2 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 195
  • Csatlakozott: 2001. jún. 19.

Elküldve: 2010. 07. 20. 07:41

A .lnk-k méretét szabályozni kellene - a több kb-os már biztosan fertőzött...:(

#8 Felhasználó inaktív   hkpk 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.222
  • Csatlakozott: 2008. aug. 28.

Elküldve: 2010. 07. 20. 09:07

Ezért kell használni nem explorert, hanem fájlkezelőt. TC-t, freecomandert, még az ehhez hasonló autorun.inf-es szopacsoktól is megvédenek.

#9 Felhasználó inaktív   Modeller 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 301
  • Csatlakozott: 2002. okt. 20.

Elküldve: 2010. 07. 20. 09:29

@hkpk: a TC "az ellen nem véd" :)
ugyanazzal a hibás api-val olvassa be a könyvtárat mint az explorer, ugyanúgy végrehajtódik az lnk-ban lévő trükk.

autorun-hoz sincs köze, ha engedélyezve van az autorun, akkor az azonnal lefut amint rádugod a pendrive-ot, TC-nek nincs ráhatása.

#10 Felhasználó aktív   Szabcsi 

  • félping
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 6.582
  • Csatlakozott: 2001. jan. 02.

Elküldve: 2010. 07. 20. 09:32

Üzenet megtekintéseIdézet: hkpk - Dátum: 2010. 07. 20. 10:07

Ezért kell használni nem explorert, hanem fájlkezelõt. TC-t, freecomandert, még az ehhez hasonló autorun.inf-es szopacsoktól is megvédenek.


Ezért kell elolvasni a cikket mielőtt azt írjuk hogy a TC-t nem érinti a shellben levő hiba, mert bizony minden fájlkezelőt érint ahol az ikonok megjelenítése így történik...

Szerkesztette: Szabcsi 2010. 07. 20. 09:33 -kor

"A gugliban rákeresve porcos hal is és emlős is."/"Megoldás: keress rá a hal.dll fájlra, és töröld ki, majd indítsd újra a gépedet. Utána jó lesz!"/"mutasd meg a gyakorlatban ezt a technológiát és esküszöm dollármilliárdost csinálok belőled ! "/"Rakjunk egy jo kib@szottnagy KERESS gombot a kepernyo kozepere es csumi"

#11 Felhasználó inaktív   bakagaijin 

  • Tag
  • PipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 365
  • Csatlakozott: 2009. júl. 06.

Elküldve: 2010. 07. 20. 09:43

@Szabcsi: Azzal a különbséggel, hogy TC-ben ezt ki lehet kapcsolni. (Igaz a default a bekapcsolt állapot). Mindenesetre érdekes, hogy ez így tizenakárhány év távlatából jön elő, sem az lnk, sem az icon nem mai cucc.

#12 Felhasználó inaktív   Modeller 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 301
  • Csatlakozott: 2002. okt. 20.

Elküldve: 2010. 07. 20. 09:53

@bakagaijin: ennyi erővel explorerben is ki lehet kapcsolni, ott van az advisoryban. Utóbbi annyival fejlettebb, hogy csak a linkeknek veszi el az ikonját.

#13 Felhasználó inaktív   horvathtamas 

  • Újonc
  • Pipa
  • Blog megtekintése
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 2
  • Csatlakozott: 2010. febr. 09.

Elküldve: 2010. 07. 20. 10:06

@debaj: Ha lehet ne riogassuk a népet. Egy atomreaktor fékezőrúdjait egy zárt láncú automatika szabályozza. Helyben kézzel belenyúlni sem egyszerű dolog, mert úgy van megtervezve, hogy ne lehessen túlhajtani. Jó esetben. Ha pl. meghibásodik az automatika, vagy túlmelegszik a rendszer leáll a reaktor. A legtöbb helyen még analóg (!) vezérlőelektronka van, mert az sokkal megbízhatóbb.

#14 Felhasználó inaktív   debaj 

  • mutyuki
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 23.134
  • Csatlakozott: 2005. júl. 02.

Elküldve: 2010. 07. 20. 10:09

Üzenet megtekintéseIdézet: horvathtamas - Dátum: 2010. 07. 20. 11:06

@debaj: Ha lehet ne riogassuk a népet.

Jó, lehet, hogy nem atomreaktor, de egy olajfinomító túlhajtása, vagy egy erőmű megbolygatása sem kis probléma. Elkérem majd a videókat, és megosztom valahol.

#15 Felhasználó inaktív   ttarvai 

  • Újonc
  • Pipa
  • Blog megtekintése
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 19
  • Csatlakozott: 2010. jún. 26.

Elküldve: 2010. 07. 20. 11:28

Itt is írtak róla egy jót:

http://www.attackvector.org/new-lnk-vulnerability-and-sans-infocon-set-to-yellow/

#16 Felhasználó inaktív   Warrior 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 9.344
  • Csatlakozott: 2002. febr. 25.

Elküldve: 2010. 07. 20. 18:12

Üzenet megtekintéseIdézet: horvathtamas - Dátum: 2010. 07. 20. 11:06

... A legtöbb helyen még analóg (!) vezérlőelektronka van, mert az sokkal megbízhatóbb.

Az analóg számítógépek meg is maradnak, főleg olyan helyeken, ahol a sebesség olyan kritikus, hogy egy folyamatból vett analóg jelet digitalizálni, feldolgozni, majd valahogyan beavatkozni analóg jellel - túlzottan lassú volna, gyakorlatilag bármilyen gyors digitális rendszerrel is , mármint az analóg megoldásokhoz képest. Persze a sebesség csak egy dolog. Az analóg rendszerek hátránya a digitálishoz képesti pontatlanság.

Szándékosan hívtam ezeket számítógépeknek. Mert bár vannak igazi analóg számítógépek, a témában pl. szabályozókról esett szó. Vannak analóg gépek, amik pl. számítási műveleteket hajtanak végre, nem csak alapműveleteket, hanem nonlineáris számításokat (!) is végeznek, méghozzá olyan sebességgel, amihez foghatót digitális eszköz még jópár 10 évig garantáltan nem fog tudni. Hisz a jelnek mindössze pár alkatrészen, műv. erősítőn, akármin kell keresztülfutnia.

A megbízhatóság viszont inkább konstrukciós kérdés szerintem, nem a rendszer analóg, ill. digitális mivoltából következik.

Szóval egyetértek, annyit tennék hozzá, hogy akkor lesz majd baj, ha a konstrukció megváltozik, ha a tervezési szempontok "divatosak" lesznek, pl. valóban kirakják netre az ilyen folyamatokat, mert az trendi. Tudom, hogy hülyén hangzik, de láttam már karón varjút. Remélem nem lesz ilyen.
"Hey Ripley, don't worry. Me and my squad of ultimate badasses will protect you! Check it out! Independently targeting particle beam phalanx. Vwap! Fry half a city with this puppy. We got tactical smart missiles, phase-plasma pulse rifles, RPGs, we got sonic electronic ball breakers! We got nukes, we got knives, sharp sticks..."

#17 Felhasználó inaktív   Warrior 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 9.344
  • Csatlakozott: 2002. febr. 25.

Elküldve: 2010. 07. 20. 18:15

Üzenet megtekintéseIdézet: debaj - Dátum: 2010. 07. 20. 11:09

Jó, lehet, hogy nem atomreaktor, de egy olajfinomító túlhajtása, vagy egy erőmű megbolygatása sem kis probléma. Elkérem majd a videókat, és megosztom valahol.


Alapvetően tervezési probléma, magas fokú emberi mulasztás, ha szabad így mondanom. Ahogy fentebb elhangzott: az ilyen dolgoknak kizártnak kell lenniük egy ilyen kritikus folyamat esetében. Félek, hogy előbb-utóbb saját hülyeségünk és naivitásunk miatt magunk alá fogunk pörkölni, remélem nem fog bekövetkezni, mert jó mérnökök dolgoznak. De láttam már olyat is, aki nem annyira...
"Hey Ripley, don't worry. Me and my squad of ultimate badasses will protect you! Check it out! Independently targeting particle beam phalanx. Vwap! Fry half a city with this puppy. We got tactical smart missiles, phase-plasma pulse rifles, RPGs, we got sonic electronic ball breakers! We got nukes, we got knives, sharp sticks..."

Téma megosztása:


Oldal 1 / 1
  • Nem indíthatsz témát.
  • Nem szólhatsz hozzá ehhez a témához.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó