HWSW Informatikai Kerekasztal: Re: Az egész világon tanítják a magyar Windows-törést - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

  • (2 Oldal)
  • +
  • 1
  • 2
  • Nem indíthatsz témát.
  • A téma zárva.

Re: Az egész világon tanítják a magyar Windows-törést

#1 Felhasználó inaktív   HWSW 

  • HWSW
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 9.283
  • Csatlakozott: 2009. márc. 17.

Elküldve: 2011. 02. 02. 10:00

Bekerült a számítógépes bűnözés elleni harc tananyagába annak a biztonsági résnek a leírása, melyet nemrégiben fedezett fel a NetAcademia Oktatóközpont etikus hackere. Az új típusú támadásra való felkészülést márciustól a világ 60 országában oktatják.
https://www.hwsw.hu/hirek/46066/netacademia-ethical-hacking-oktatas-windows-sebezhetoseg-biztonsag.html

#2 Felhasználó inaktív   lgb 

  • Tag
  • PipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 166
  • Csatlakozott: --

Elküldve: 2011. 02. 02. 10:00

Nem teljesen vilagos, mi ebben a nagy szam. A memoriaban tarolt adatokat ha tudja modositani (legyen az kod vagy adat) szabadon, akkor elvileg barmit megtehet, ez teljesen logikus. Amde ahhoz mar eleve megfelelo privilegium kell, hogy legyen, hogy ezt megtehesse, tehat ez voltakeppen nem biztonsagi hiba, hanem termeszetes mukodesi modja a dolognak. Vagy en ertettem rosszul, hogy pontosan mit is csinalnak itt?

#3 Felhasználó inaktív   avman 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Ellenőrzés alatt
  • Hozzászólások: 6.732
  • Csatlakozott: --

Elküldve: 2011. 02. 02. 11:14

"Nem teljesen vilagos, mi ebben a nagy szam."
newton előtt és után is ugyanúgy potyogtak az almák, nem csak az ő fejére, az addig sem volt nagy szám. de meglátni egy összefüggést és kidolgozni rá valamit...
- Tiszta idegbeteg vagyok mostanában, a legapróbb dolgokon dührohamot kapok. Lehet valami nyugtatót kéne szednem, vagy jógáznom kellene.
- A jóga egy baromság, inkább gyógyszerezd magad.

#4 Felhasználó inaktív   Meister 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 530
  • Csatlakozott: --

Elküldve: 2011. 02. 02. 11:56

A hírben a lényeg nem a sérülékenység léte, csak az összes média így interpretálta.
A hír lényege, hogy egy magyar biztonsági szakember által készített rootkit bekerült az EC Council tananyagába.
(És mellesleg ez egy gerillakampánya a netacademia-nak, szerintem. :)))

#5 Felhasználó inaktív   Ytse 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 7.244
  • Csatlakozott: 2000. okt. 26.

Elküldve: 2011. 02. 02. 12:01

@Meister: mitől lenne gerillakampány? közleményt küldtek ki róla :) egyébként úgy gondoltam, érdekes lehet a hiba részletezése is, hamarosan felkerül a netre a Miamiban tartott előadás, amit elérhető lesz itt is, ha valakit érdekelnek a további infók, nézzen vissza kicsit később

#6 Felhasználó inaktív   sony88 

  • Tag
  • PipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 351
  • Csatlakozott: --

Elküldve: 2011. 02. 02. 12:21

Meg szép hogy érdekel :D
Ugyis HIPS-ekkel foglalkozom kiváncsi vagyok melyik "házörzőm" találja meg elöbb ezt a hires kódot :D
A NetAkadémia mindigis hiresvolt a szakembereiröl , hát mostmár még hirhedt is lesz :P

Ádám csak a prezentáció lesz fenn vagy akár valami kis video is tudnálmajd linkelni?
Megköszönném szépen elöreis :)

#7 Felhasználó inaktív   Ytse 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 7.244
  • Csatlakozott: 2000. okt. 26.

Elküldve: 2011. 02. 02. 12:22

itt a videó a cikkben a Miami előadásról

#8 Felhasználó inaktív   lgb 

  • Tag
  • PipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 166
  • Csatlakozott: --

Elküldve: 2011. 02. 02. 13:44

@avman: Hat sorry, de rossz a hasonlat. Itt arrol van szo, hogy ez nem hir, ez evtizedekkel ezelott is tokeletesen ismert altalanos jellegzetessege a szamitogepeknek: ha modositod a memoria tartalmat, akkor ugye lehet valtoztatni a dolgokon :) Szoval ez kb NULLA hirertek. Max az erdekes belole, hogy mondjuk egy _konkret_ feladatra hasznaltak ezt. Masreszt masik kommentelo irja hogy a "hiba reszletezese". Ez nem hiba. Igy mukodnek a szamitogepek :) Vagy tiltsuk meg a memoriaba irast, es RAM helyett ROM legyen? :)

#9 Felhasználó inaktív   Ytse 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 7.244
  • Csatlakozott: 2000. okt. 26.

Elküldve: 2011. 02. 02. 15:04

@lgb: A RAM-ba lehet írni, ez tök triviális, az operációs rendszer védett memóriaterületére úgy írni, hogy abból az operációs rendszer semmit se érzékel, az nem triviális.

#10 Felhasználó inaktív   sony88 

  • Tag
  • PipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 351
  • Csatlakozott: --

Elküldve: 2011. 02. 02. 15:17

Ádám köszi szépen a videot :D

Ha a peldakod program formájában lenne megnézném egy HIPS-el ugyan mit tudna kezdeni :)

Csak nekem tünt fel vagy egy FEDORA-an mutattákbe ezt a micsodát :D

Ugylátszik Csakba nem bizott anyira a sajaát kodjában hogy Windowson emuláljon egy Windowst :D

#11 Felhasználó inaktív   ro0p 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 3
  • Csatlakozott: --

Elküldve: 2011. 02. 02. 16:06

Lehet, hogy el vagyok tévedve, de ennél nagyobb security hole-t nehezen tudok elképzelni. Anno, amikor az oprendszerek a CPU "valós" módját használták triviális volt, hogy minden process ahhoz az erőforráshoz fért hozzá amihez nem szégyelt. Aztán volt a "védett virtuális" mód, ahol a processek azt hitték h kaptak egy "valós" módu CPU-t. Ez már valamennyire elszeparálta őket, és csak a másik process kódszegmenseibe nem lehett irni, de az adatszegmenseibe viszonylag simán. Van még a "védett" CPU mód privilégiumszintekkel meg miegymással, amiben egy process ha belezöldül sem férhet hozzá egy másik process adataihoz ha a kernel processkezelője normálisan van megoldva. A régebbi windowsok (a 98 biztos) nem használták az összes priviszintet, csak kettőt (kernel, user), ráadásul átjáróház volt a kernel szinten futó user processek miatt. A későbbi windowsok is örökölhették ezt?
Visszatérve a hírhez, az OS-nek illik annyi priviszintet kezelni amennyit csak lehet, és legalább logolni ha egy process priviszint emelést kér (pláne ha még kap is). Más kérdés, hogy hogyan tud egy process magasabb szintre jutni mint az Access Token kezelő...

Világosítson fel valaki; nagyon bevittem magam az erdőbe, vagy ez tényleg ekkora blama?

#12 Felhasználó inaktív   Meister 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 530
  • Csatlakozott: --

Elküldve: 2011. 02. 02. 20:20

Csaba kódja kernel szinten fut.
kernel szinten azt csinálsz, amit akarsz. Nem véletlen, hogy a Windows pl. rákérdez, ha telepíteni akarsz valamit, ami nem user módban fut.
Kernel módban csinálhatsz teljes memória dumpot, vagy amit akarsz.

Ugye a trükk az az, hogy már van SYSTEM userként hozzáférésed az adott géphez, azaz valami más hibán keresztül már beléptél a gépre, s akkor tudod telepíteni a kernel módú drivereket.

#13 Felhasználó inaktív   sony88 

  • Tag
  • PipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 351
  • Csatlakozott: --

Elküldve: 2011. 02. 02. 21:05

AT 12:00 /interactive cmd.exe

tessék ezt bepötyögni paracssorba , majd utánna elöugrik egy uj cmd

ez a cmd ha lekrjük whoamival egy local system jogosultságotkap

inentöl kezdve akár a system volume information nevü mappához is hozzáférésünkvan lazán

ami azt jelenti én XP használok de kriprobáltam egy ismerös Win7 és mihelyt megkapom az új cmd és

abból inditok bármit az UAC még a legerösebb modbansem teker rá lévén a legmagasabb bisztonsági szintel

futtathatok bármit...

#14 Felhasználó inaktív   Warrior 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 10.246
  • Csatlakozott: --

Elküldve: 2011. 02. 02. 21:59

Üzenet megtekintéseIdézet: lgb - Dátum: 2011. 02. 02. 13:44

@avman: Hat sorry, de rossz a hasonlat. Itt arrol van szo, hogy ez nem hir, ez evtizedekkel ezelott is tokeletesen ismert altalanos jellegzetessege a szamitogepeknek: ha modositod a memoria tartalmat, akkor ugye lehet valtoztatni a dolgokon :) Szoval ez kb NULLA hirertek. Max az erdekes belole, hogy mondjuk egy _konkret_ feladatra hasznaltak ezt. Masreszt masik kommentelo irja hogy a "hiba reszletezese". Ez nem hiba. Igy mukodnek a szamitogepek :) Vagy tiltsuk meg a memoriaba irast, es RAM helyett ROM legyen? :)

Akkor te is lemaradtál pár évtizedet. Védett mód, amióta létezik, azóta picit más a helyzet, mint anno DOS alatt, valós módban... :omg:
"Hey Ripley, don't worry. Me and my squad of ultimate badasses will protect you! Check it out! Independently targeting particle beam phalanx. Vwap! Fry half a city with this puppy. We got tactical smart missiles, phase-plasma pulse rifles, RPGs, we got sonic electronic ball breakers! We got nukes, we got knives, sharp sticks..."

#15 Felhasználó inaktív   Warrior 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 10.246
  • Csatlakozott: --

Elküldve: 2011. 02. 02. 22:03

Üzenet megtekintéseIdézet: sony88 - Dátum: 2011. 02. 02. 21:05

AT 12:00 /interactive cmd.exe
...

Korlátozott userként is?
"Hey Ripley, don't worry. Me and my squad of ultimate badasses will protect you! Check it out! Independently targeting particle beam phalanx. Vwap! Fry half a city with this puppy. We got tactical smart missiles, phase-plasma pulse rifles, RPGs, we got sonic electronic ball breakers! We got nukes, we got knives, sharp sticks..."

#16 Felhasználó inaktív   Szabcsi 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 7.582
  • Csatlakozott: --

Elküldve: 2011. 02. 02. 22:13

Üzenet megtekintéseIdézet: Warrior - Dátum: 2011. 02. 02. 22:03

Korlátozott userként is?


Há hogyne... :blink:
"A gugliban rákeresve porcos hal is és emlős is."/"Megoldás: keress rá a hal.dll fájlra, és töröld ki, majd indítsd újra a gépedet. Utána jó lesz!"/"mutasd meg a gyakorlatban ezt a technológiát és esküszöm dollármilliárdost csinálok belőled ! "/"Rakjunk egy jo kib@szottnagy KERESS gombot a kepernyo kozepere es csumi"

#17 Felhasználó inaktív   jthunter 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 17
  • Csatlakozott: --

Elküldve: 2011. 02. 03. 00:07

@Szabcsi:
Microsoft Windows [Version 6.1.7601]
Copyright © 2009 Microsoft Corporation. All rights reserved.

C:\Users\XXXX>AT 12:00 /interactive cmd.exe
Warning: Due to security enhancements, this task will run at the time
expected but not interactively.
Use schtasks.exe utility if interactive task is required ('schtasks /?'
for details).
Access is denied.

Ebből azt szűrtem le, hogy nem megy, habár nekem eleve a felvetés is furcsa volt, hogy egyáltalán mehetne...

#18 Felhasználó inaktív   Szabcsi 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 7.582
  • Csatlakozott: --

Elküldve: 2011. 02. 03. 07:54

Üzenet megtekintéseIdézet: jthunter - Dátum: 2011. 02. 03. 00:07

@Szabcsi:
Microsoft Windows [Version 6.1.7601]
Copyright © 2009 Microsoft Corporation. All rights reserved.

C:\Users\XXXX>AT 12:00 /interactive cmd.exe
Warning: Due to security enhancements, this task will run at the time
expected but not interactively.
Use schtasks.exe utility if interactive task is required ('schtasks /?'
for details).
Access is denied.

Ebből azt szűrtem le, hogy nem megy, habár nekem eleve a felvetés is furcsa volt, hogy egyáltalán mehetne...


Szerintem félreértettél... :)
"A gugliban rákeresve porcos hal is és emlős is."/"Megoldás: keress rá a hal.dll fájlra, és töröld ki, majd indítsd újra a gépedet. Utána jó lesz!"/"mutasd meg a gyakorlatban ezt a technológiát és esküszöm dollármilliárdost csinálok belőled ! "/"Rakjunk egy jo kib@szottnagy KERESS gombot a kepernyo kozepere es csumi"

#19 Felhasználó inaktív   didyman 

  • Tápszag-értő
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 24.355
  • Csatlakozott: 2003. okt. 22.

Elküldve: 2011. 02. 03. 08:22

Üzenet megtekintéseIdézet: jthunter - Dátum: 2011. 02. 03. 00:07

@Szabcsi:
Microsoft Windows [Version 6.1.7601]
Copyright © 2009 Microsoft Corporation. All rights reserved.

C:\Users\XXXX>AT 12:00 /interactive cmd.exe
Warning: Due to security enhancements, this task will run at the time
expected but not interactively.
Use schtasks.exe utility if interactive task is required ('schtasks /?'
for details).
Access is denied.

Ebből azt szűrtem le, hogy nem megy, habár nekem eleve a felvetés is furcsa volt, hogy egyáltalán mehetne...

Szabcsi talán azt akarta megvilágítani, hogy rendszergazdaként tán nem meglepő, hogy hozzá tudsz férni a géphez akár system felhasználóként is, ami egyébként olykor szükséges is lehet, nekem is kellett már. Korlátozott felhasználóként viszont nem.
Privát helyett email van.
Segíts nekünk, hogy segíthessünk másokon!
(Holnap délelőtt úgysem jó neki, mert nem engedem ki az ágyamból... Tündérvirág)

#20 Felhasználó inaktív   jthunter 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 17
  • Csatlakozott: --

Elküldve: 2011. 02. 03. 11:41

Oops, akkor én kértem elnézést, ezt valóban benéztem. :)

Téma megosztása:


  • (2 Oldal)
  • +
  • 1
  • 2
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó