HWSW Informatikai Kerekasztal: Re: Végzetes böngészős kártevőt mutatott be egy magyar kutató - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

  • (3 Oldal)
  • +
  • 1
  • 2
  • 3
  • Nem indíthatsz témát.
  • A téma zárva.

Re: Végzetes böngészős kártevőt mutatott be egy magyar kutató

#1 Felhasználó inaktív   HWSW 

  • HWSW
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 9.283
  • Csatlakozott: 2009. márc. 17.

Elküldve: 2012. 10. 25. 12:13

Magyar IT-biztonsági kutató mutatott be egy távolról vezérelhető károkozót, ami böngészőkiegészítőként fut, de képes weboldalak tartalmának megjelenítését módosítani, fájlokat indítani, fiókadatokat lopni, sőt, képes kijátszani kétlépcsős azonosítást is.
https://www.hwsw.hu/hirek/49250/bongeszo-kiegeszito-extension-malware-kartevo-jelszo-lopas-http-proxy.html

#2 Felhasználó inaktív   dexion432 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 142
  • Csatlakozott: --

Elküldve: 2012. 10. 25. 12:13

ezert nem telepitunk ismeretlen cuccokat soha sehonnan :), egy weblap tartalma sem lehet ennyire fontos.
T7250/2GB/250GB/HD2700@256MB/17''/1920x1200

#3 Felhasználó inaktív   kockulat 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 4.346
  • Csatlakozott: --

Elküldve: 2012. 10. 25. 12:32

Üzenet megtekintéseIdézet: dexion432 - Dátum: 2012. 10. 25. 12:13

ezert nem telepitunk ismeretlen cuccokat soha sehonnan :), egy weblap tartalma sem lehet ennyire fontos.

Igen, én is azon gondolkoztam, hogy ennyi erővel elhitetem a felhasználóval, hogy töltsön le és telepítsen egy programot, mert az neki jó. Utána tuti még több jogosultságom lesz mint a fenti sebezhetőség esetén. A hülyeség ellen nincs gyógyszer sajnos.

#4 Felhasználó inaktív   useless 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 419
  • Csatlakozott: --

Elküldve: 2012. 10. 25. 12:41

Flash, Java, Silverlight. Ha ezek mellett még nem jelenik meg egy oldal tartalma, akkor az számomra nem is létezik. Bár ez sem nyújt tökéletes biztonságot, de ez ellen a sebezhetőség ellen jó. :)

#5 Felhasználó inaktív   Ytse 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 7.244
  • Csatlakozott: 2000. okt. 26.

Elküldve: 2012. 10. 25. 12:42

@kockulat: A lényeg szerintem nem ez, social engineeringgel rá lehet venni bárkit bármire (szinte), legyen az akár a saját jelszavainak megadása vagy egy program telepítése. Ami az érdekes, hogy egy ilyen "sokfunkciós" támadó kód böngészőkiegészítőként is futhat, gyakorlatilag minden böngészőben működik vagy megcsinálható, tehát kvázi keresztplatformos, a víruskeresők számára teljesen "láthatatlan", miközben az általa generált hálózati forgalmat sem nagyon lehet szűrni.

#6 Felhasználó inaktív   YleGreg 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.586
  • Csatlakozott: --

Elküldve: 2012. 10. 25. 12:42


Ha egy lépcsőfok semmire sem jó, - mert kit érdekel, hogy 20 centivel magasabban vagyunk-e vagy sem, - akkor igazából tök értelmetlen a lépcsősor intézménye.

De ha mégsem... Akkor lehet, hogy a fenti ártás igen jó kis lépcső egy olyan program/ökoszisztéma számára, amelynek pont ez a funkcionalitás kell.
Ez olyan mint egy könyvtári függvény: Önmagában semmire sem jó, de mégis rengetegen használják.

Abban a pilanatban, hogy ez stabilan fut minden eszközön, és automatikusan települ egy másik hiba miatt, máris fájhat egyeseknek, például ha a gépükről kiszedik vele az alma titkos UserID listáját.

Magánember lesz4rja, mert nincsenek titkai, vagy virtuális gépeket használ szétvélasztani a magánéletét a munkától és az érzékeny adatoktól, amit tehet natívan (Pl:VirtualBox) , vagy kényelmesen Qubes OS alatt.
Ha ezen virtuális gépekből is kimászik a dög, na, akkor jöhet az (A)bort, ®etry, (P)anic



#7 Felhasználó inaktív   hokuszpk 

  • Tag
  • PipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 415
  • Csatlakozott: --

Elküldve: 2012. 10. 25. 13:04

meg egy tipikus "alban virus" ezzel a legyszi telepitsel mar fel dumaval, aki meg bedol ezeknek, arra meg igazabol nem is lehet pontos meghatarozast talalni, -- talan a cro-magnoni elo-eloember vagy hasonlo kijarna -- de sajnos sokan vannak.
AMD 64 ? Ugyan már ! A 65-ös az igazi.

#8 Felhasználó inaktív   hokuszpk 

  • Tag
  • PipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 415
  • Csatlakozott: --

Elküldve: 2012. 10. 25. 13:13

aszondja ez a kod elesben mar nem okozhat kalamajkat.
a cikk vegen ez
"Miután a kutató bemutatta az antivírus fejlesztőknek a kódot, s azok beillesztették az új mintát a felismerő algoritmusba, az egy egyszerű kódmódosítás után újra láthatatlan volt."

azert elegge ellentmond ennek, talaljatok ki hanyszor kismillio aprosagokban eltero verzio fog keszulni, miutan ki lesz adva a kod ?
AMD 64 ? Ugyan már ! A 65-ös az igazi.

#9 Felhasználó inaktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 109.369
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2012. 10. 25. 13:15

Üzenet megtekintéseIdézet: hokuszpk - Dátum: 2012. 10. 25. 14:04

meg egy tipikus "alban virus" ezzel a legyszi telepitsel mar fel dumaval, aki meg bedol ezeknek, arra meg igazabol nem is lehet pontos meghatarozast talalni, -- talan a cro-magnoni elo-eloember vagy hasonlo kijarna -- de sajnos sokan vannak.


Én sem merem megkérdezni, hogy ez akkor mitől ennyire nagy újítás, mert mintha jópár éve ilyen rejtőzködő vírusok lennének a divatosak, meg amit el bírunk képzelni.
Make love not Wor.

#10 Felhasználó inaktív   Kowalsky 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 77
  • Csatlakozott: --

Elküldve: 2012. 10. 25. 13:17

Végzetes böngészős kártevőt mutatott be egy magyar kutató.
És a kártevő neve: Firefox

#11 Felhasználó inaktív   dexion432 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 142
  • Csatlakozott: --

Elküldve: 2012. 10. 25. 13:19

marad a lynx :) azon tutira nem tud futni :D
T7250/2GB/250GB/HD2700@256MB/17''/1920x1200

#12 Felhasználó inaktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 109.369
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2012. 10. 25. 13:21

Üzenet megtekintéseIdézet: dexion432 - Dátum: 2012. 10. 25. 14:19

marad a lynx :) azon tutira nem tud futni :D


Ez meg poénnak is gyenge. Vagy lefortdítja pluginnak és futni fog :-)
Make love not Wor.

#13 Felhasználó inaktív   kisspetya21 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 5
  • Csatlakozott: --

Elküldve: 2012. 10. 25. 13:25

Ez egy PR cikk, ezt még a Hacktivity-n bemutatta az Emberünk!
Feltételezem a Delloite szponzorált cikk lehet :)

#14 Felhasználó inaktív   dexion432 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 142
  • Csatlakozott: --

Elküldve: 2012. 10. 25. 13:26

@Jahno: azt hittem az nem is ismeri a pluginokat :) de mondjuk a "csak akkor latod az oldalt, ha engeded a flash/sl/... akarmit" helybol kiesik :)
T7250/2GB/250GB/HD2700@256MB/17''/1920x1200

#15 Felhasználó inaktív   Kowalsky 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 77
  • Csatlakozott: --

Elküldve: 2012. 10. 25. 13:27

Elnézést, de itt mondom el a bánatomat. Nem első alkalommal járok úgy, hogy begépelek egy csomó barátságos, ám előremutató szót ebbe a k* szövegablakba és automatikusan - mert az ÖSSZES TÖBBI blogmotornál így működik - rábököm a JOBB oldali linkre (gombra). A "Küldés" helyett a "Válasz erre" gombra. Persze elveszik a beírt szöveg. ****** itt most káromkodom ***** Miért van ez?! Mármint az inkompatibilitás? Mi a szent szarért?

#16 Felhasználó inaktív   dexion432 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 142
  • Csatlakozott: --

Elküldve: 2012. 10. 25. 13:30

@Kowalsky: gombnyomas elott a szovegen Ctrl-A, Ctrl-C :), es akkor vedve vagy ettol is meg a session/browser stb szetszallastol is :)
T7250/2GB/250GB/HD2700@256MB/17''/1920x1200

#17 Felhasználó inaktív   Ytse 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 7.244
  • Csatlakozott: 2000. okt. 26.

Elküldve: 2012. 10. 25. 13:34

@kisspetya21: Már párszor leírtuk, de leírom még egyszer: a HWSW-n minden "szponzorált" tartalom szerzőjénél "hirdetés" van feltüntetve, a végén ott van hogy kinek a megbízásából készült, illetve ezek az anyagok nem kerülnek bele a szerkesztőségi tartalomba, kizárólag keresővel lehet rájuk akadni, vagy direkt linkkel.

#18 Felhasználó inaktív   Ytse 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 7.244
  • Csatlakozott: 2000. okt. 26.

Elküldve: 2012. 10. 25. 13:43

@kisspetya21: Azért írtuk meg mert egyrészt érdekesnek gondoljuk, másrészt meg mert nem mindenki volt ott a Hacktivityn.

#19 Felhasználó inaktív   kisspetya21 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 5
  • Csatlakozott: --

Elküldve: 2012. 10. 25. 14:33

@Bodnár Ádám: tévedtem, ethicalhacking-en volt az előadás :)

#20 Felhasználó inaktív   Ytse 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 7.244
  • Csatlakozott: 2000. okt. 26.

Elküldve: 2012. 10. 25. 14:42

@kisspetya21: Nem tévedtél szerintem https://hacktivity.c...tel-fuszerezve/

Téma megosztása:


  • (3 Oldal)
  • +
  • 1
  • 2
  • 3
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó