Oldal 1 / 1
Re: Siemens: ipari kémkedés folyik a Windows-résen keresztül
#1
Elküldve: 2010. 07. 21. 18:08
Tegnap a Siemens megerősítette, hogy legalább egy ügyfeléhez elért egy féreg, amely a Windows frissen közzétett, egyelőre foltozatlan biztonsági rését kihasználva jutott be. Az áldozat egy német gyártó, és a féreg az ipari vezérlőrendszerhez férkőzött hozzá.
http://www.hwsw.hu/hirek/44965/siemens-biztonsag-scada-simatic-windows-fereg-virus.html
http://www.hwsw.hu/hirek/44965/siemens-biztonsag-scada-simatic-windows-fereg-virus.html
#2
Elküldve: 2010. 07. 21. 18:08
Mondjuk azért az is furcsa hogy a Siemens cuccai mindenhol ugyanazzal a névveljeszóval jelentkeznek be az adatbázisba?
PS3 ID: delphijos , PC: Éppen hogy csak AT, kizárólag netezésre
#3
Elküldve: 2010. 07. 21. 18:28
Meg aztán az is kérdés, hogy egy ilyen rendszert miért lehet elérni az Internetről.
#4
Elküldve: 2010. 07. 21. 19:12
Az internet elérés elvileg nem fontos a fertőzéshez, csak ha van akkor küldi is az adatokat "kifele". Már ha jól értelmeztem.
PS3 ID: delphijos , PC: Éppen hogy csak AT, kizárólag netezésre
#5
Elküldve: 2010. 07. 21. 20:12
@delphijos: ki hasznal windows alatt jelszo alapu hitelesitest? foleg enterprse kornyezetben? senki. itt mar a jelszo nelkuli certificate alapu rendszerek mennek.
#6
Elküldve: 2010. 07. 22. 06:48
@Haderach: Meg is van az eredménye.
Persze nem vagyok én a modern technika ellensége. Ha ez a "menő" használják. Csak az ilyen esetek után ne sírjanak.....
PS3 ID: delphijos , PC: Éppen hogy csak AT, kizárólag netezésre
#7
Elküldve: 2010. 07. 22. 08:12
@delphijos: A központi jogosultságkezelés nagy rendszerekben (de még kisebbekben is) sokkal egyszerűbb, áttekinthetőbb, és (meglepetés) hatékonyabb, mint ha mindenhová jelszavakat kellene írogatni. Általában nem is a központi jogosultságkezeléssel van a baj, hanem azzal, aki a jogosultságokat megtervezi, beállítja. Ám ha elintézték, hogy egy senkiházi help-deskes csóka admin jogokkal bírjon, vagy hozzáférjen üzleti és/vagy vállalati titkoknak számító adatokhoz, mert csak, mert az úgy egyszerűbb, akkor annak tényleg megvan az eredménye. És ezen a helyzeten ez a windows rés már nem sokat ront. Szinte mindegy is.
#8
Elküldve: 2010. 07. 22. 10:12
@sarocker: Nekem nem a központi jogosultságkezeléssel magával van a bajom, de az akkor sem kóser hogy "a bűnözők számára ismertté vált autentikáció" alkalmas arra hogy MINDEN telepített rendszer ÖSSZES adatához hozzáférjen.
PS3 ID: delphijos , PC: Éppen hogy csak AT, kizárólag netezésre
#9
Elküldve: 2010. 07. 28. 12:40
Valaki tudja, hogy az miért hiba, hogy nem ellenőrzi az átadott paramétereket az akármi, és miért nem az, hogy csúnya dolgokra is rávehető? Az én alkalmazásomhoz szükséges paramétereket mégis honnan fogja előre tudni, hogy az alapján ellenőrizhesse? Ködösítés...
Központi jogosultságkezelés, helpdeszkás csóka, uccai admin, windows rés, biztonsági kockázat, ezek mind lényegtelen dolgok, csak bizonyos körülmények ilyenre nevelték a dölyfös kor emberét, akinek mindezek fontos dolgok lettek, mellesleg még csomó minden mást is az agyába ültettek,.
Van (volt) egy nagy hardveres rendszer, "90-es évek elején volt kiépítve, semmiféle ilyesmivel nem volt gond évekig, ugyanis azt dedikált rendszer vezérelte, arra a gépsorra írták. Aztán meghaltak az ezzel foglalkozó emberek, vagy nem tudom mi történt, de le kellett cserélni nagy részét, oszt az új már windowsos. És már a szar is büdös. Ilyen kockázatok, olyan biztonsági intézkedések, audit, és elemzés, megy egyéb hóbelevanccal kell körülötte foglalkozni.
Windowsnak egyetlen igen nagy óriási hibája van: Nagyon sokan használják és sok ember sok mindenre rájön. Azt szeretném én látni, hogy tör be hacker olyan rendszerbe, ami csak azon a gépen fordul elő.
//Ha valaki arra gondol, hogy a windowsra épülő rendszer kevésbé volt költséges, mint egy saját gépi kódos rendszer, az téved. Mindkettő túlnőtte az eredeti költségvetést, maradéktalanul annyiba került, amennyit ki tudott érte fizetni a cég.//
Központi jogosultságkezelés, helpdeszkás csóka, uccai admin, windows rés, biztonsági kockázat, ezek mind lényegtelen dolgok, csak bizonyos körülmények ilyenre nevelték a dölyfös kor emberét, akinek mindezek fontos dolgok lettek, mellesleg még csomó minden mást is az agyába ültettek,.
Van (volt) egy nagy hardveres rendszer, "90-es évek elején volt kiépítve, semmiféle ilyesmivel nem volt gond évekig, ugyanis azt dedikált rendszer vezérelte, arra a gépsorra írták. Aztán meghaltak az ezzel foglalkozó emberek, vagy nem tudom mi történt, de le kellett cserélni nagy részét, oszt az új már windowsos. És már a szar is büdös. Ilyen kockázatok, olyan biztonsági intézkedések, audit, és elemzés, megy egyéb hóbelevanccal kell körülötte foglalkozni.
Windowsnak egyetlen igen nagy óriási hibája van: Nagyon sokan használják és sok ember sok mindenre rájön. Azt szeretném én látni, hogy tör be hacker olyan rendszerbe, ami csak azon a gépen fordul elő.
//Ha valaki arra gondol, hogy a windowsra épülő rendszer kevésbé volt költséges, mint egy saját gépi kódos rendszer, az téved. Mindkettő túlnőtte az eredeti költségvetést, maradéktalanul annyiba került, amennyit ki tudott érte fizetni a cég.//
Téma megosztása:
Oldal 1 / 1

Súgó















