HWSW Informatikai Kerekasztal: Re: A Sony által aláírt kártevőt találtak - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

  • (2 Oldal)
  • +
  • 1
  • 2
  • Nem indíthatsz témát.
  • A téma zárva.

Re: A Sony által aláírt kártevőt találtak

#1 Felhasználó inaktív   HWSW 

  • HWSW
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 9.283
  • Csatlakozott: 2009. márc. 17.

Elküldve: 2014. 12. 10. 16:08

A Sony biztonsági tanúsítványait használja a Kaspersky Labs által felfedezett legújabb kártevő. A Destover-variánshoz valószínűleg a vállalatot ért múlt heti támadás során szerezték meg az azonosítókat, amelyeket azóta a COMODO és a Digicert is feketelistára tett.
https://www.hwsw.hu/hirek/53305/sony-pictures-destover-biztonsag.html

#2 Felhasználó inaktív   czandor 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 23
  • Csatlakozott: --

Elküldve: 2014. 12. 10. 16:08

Nem bírom az ilyen hekkereket. Bármilyen magasztos cél vezérli őket, a végén mindig a kisemberek szívják meg. Az otthon kikapcsolódni és játszani vágyót, az irodában dolgozni akarót, a rendszer-adminisztrátorókról meg nem is beszélve, akik folyamatosan küzdenek az ilyen támadásokkal, és folyton takarítani kell a malware-ek után.

#3 Felhasználó inaktív   Ytse 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 7.244
  • Csatlakozott: 2000. okt. 26.

Elküldve: 2014. 12. 10. 16:23

@czandor: Semmilyen magasztos cél nem vezérli őket. Ezek bűnözők.

#4 Felhasználó inaktív   sony88 

  • Tag
  • PipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 351
  • Csatlakozott: --

Elküldve: 2014. 12. 10. 16:40

@czandor: A legszebb az egészben az hogy ezek után bizzál meg akármilyen digit
lis aláirásban,sőtt a legjobb hogy védekezni sem tudsz nagyon ellene...

#5 Felhasználó inaktív   map 

  • Senior tag
  • PipaPipaPipaPipa
  • Blog megtekintése
  • Csoport: Fórumtag
  • Hozzászólások: 3.559
  • Csatlakozott: --

Elküldve: 2014. 12. 10. 17:03

@sony88: azért van némi elképzelésem arról, hogy a druszád tudott volna védekezni kicsit jobban is, mit a Database Password.xls :D
" Ebben a 3 bekezdésben több tárgyi tévedés van mint egy egész évnyi Index techrovatban"
"Linkelj még pár perpetuum mobilét, meg egy Széles Gábor portrét, és akkor elhiszek neked mindent!"

#6 Felhasználó inaktív   Nameless 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 631
  • Csatlakozott: --

Elküldve: 2014. 12. 10. 17:41

@sony88: Eddig se adtam erre semmit. Semmiben nem különbözik azoktól a hamis aláírásoktól amiben egy karaktert változtattak meg stb.
Az első Magyar Lumia Közösség a Google+on: http://goo.gl/tXJr34

#7 Felhasználó inaktív   'Geri' 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.056
  • Csatlakozott: --

Elküldve: 2014. 12. 10. 18:15

magasztos cél akkor vezérelné őket, ha valamilyen politikai indítatásból hackelnének. de az manapság arányaiban véve igen elenyésző, évente talán néhány ilyen ha van világszerte.

#8 Felhasználó inaktív   kisrobert 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.564
  • Csatlakozott: --

Elküldve: 2014. 12. 11. 06:53

@"Geri": Valószínűleg politikai indíttatású volt az akció. Mivel Észak Korea hős vezérét tették gúny tárgyává, ami nem igazán tetszett a Legfelsőbb Vezetőnek. Tehát a cél magasztos volt!?


#9 Guest_HEKK ELEK_*

  • Csoport: Vendég

Elküldve: 2014. 12. 11. 08:00

Két dolog:

1. az egyik, hogy mire való az automatic certificate revocation list és az ilyenek hol vannak ilyenkor, ami az összes a Sony Pictures által kibocsátott certifcate-t azonnal száműzí a gépünk környékéről is.

2. A Microsoft által a legfelsőbbszintű tanusítványkibocsátó lista vajon miért csak a Microsoft Update manuálisan , opcionálisan frissíthető adatbázisában van benne, és miért nincs benne a Windows Update Automatic service-ban?



#10 Guest_HEKK ELEK_*

  • Csoport: Vendég

Elküldve: 2014. 12. 11. 08:08

3. Ha már egy ilyen szintű cég , mint a Sony ,akiben több millió ember bízik meg is megengedheti magának azt a luxust, hogy "hát sajnos , most ez van öcsém" és a vállukat vonogatva az általuk hanyagsából eltulajnodított tanusítványok miatt fertőznek meg nagy értékű számítógépeket, akkor ilyenkor ki a felelős? Én egyértelműen a Sony-t vonnám felelősségre akár polgári peres úton, hiszen neki , mint (felsőbb szintű) tanúsítvány kibocsátónak, KUTYA KÖTELESSÉGE VOLNA a tanúsítványait hét lakat alatt őrizni.

#11 Felhasználó inaktív   Csaba29 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 4
  • Csatlakozott: --

Elküldve: 2014. 12. 11. 08:36

@HEKK ELEK: Sőt azt az auditáló céget aki a Sony rendszereit auditálta.
Mindig azt mondtam és most is állítom, hogy az összes minőségbiztosítási rendszer semmi másról nem szól mint a pénzről. Máskülönben nem történhetnének ilyen dolgok úgy itt, mint más iparágban.
Én mint egyszerű fogyasztó pedig nem attól fogok megvenni egy terméket mert arra rá van írva hogy ISO xxx szabvány szerint készült.
Az összes cégnél ahol eddig dolgoztam láttam hogy hogy működik ez. Röhej hogy ilyenre költeni kell !!!

#12 Felhasználó inaktív   Naszta 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.030
  • Csatlakozott: --

Elküldve: 2014. 12. 11. 08:53

@Csaba29: mondjuk tegyük hozzá, hogy látszat intézkedés sem lenne néhány cégnél audit nélkül, tehát lehet, hogy jobb, hogy van.

#13 Guest_HEKK ELEK_*

  • Csoport: Vendég

Elküldve: 2014. 12. 11. 08:55

@Csaba29: alapvetően bárki , bárhol munkaköri hibát vét, felelősséggel tartozik az okozott károkért, itt viszont súlyos dollármilliárdokról van éppen nagyba szó.. felhasználók millióit érint világszerte a dolog, még olyanokat is , akik a büdös életbe nem léptek interakcióba a Sony-val , és nincs egy darab Sony termék sem a számítógépükön, viszont egy XY program a Sony aláírásával és a Windows csicska hitelesítő eljárásával simán PONTOSAN MÉRHETŐ ANYAGI KÁRT OKOZNAK.

#14 Guest_HEKK ELEK_*

  • Csoport: Vendég

Elküldve: 2014. 12. 11. 08:58

summa summárum ilyenkor kell fasz nélkül megbaszni mind a Sony-t mind pedig azokat akik ellenőrzés nélkül adták ki a Sony-nak a tanúsítványokat ..

#15 Guest_HEKK ELEK_*

  • Csoport: Vendég

Elküldve: 2014. 12. 11. 09:05

én amúgy a szándékosságot sem tartom teljesen kizártnak ebben az ügyben: mondhatnám úgy, hogy csak a vak nem látja, hogy szándékosan adtak túl , az immár gyengén muzsikáló Sony (egykoron fényes, de mára már finoman szólva is megkopott) kultuszon.. XY hekker csapatoknak, majd persze az egészet véletlen.. (aha, ja persze én meg Náncsi néni vagyok) :banghead: :taps: "betörésnek" állcázva..

de teljesen mindegy a végkifejlet az az hogy én most mint magánszemély bemegyek a MAGYAR bíróságra és munkakörében elkövetett hanyagságból vagy bármiből eredő károkozásért úgy beperelem a Sony MO képviseletét, hogy arról koldulnak.. mert ha én , mint magánszemély elkövetek egy lagapróbb hibát, akkor az ilyen buzeráns multik úgy levámolnak hogy bőr nem marad rajtam



#16 Felhasználó inaktív   kisrobert 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.564
  • Csatlakozott: --

Elküldve: 2014. 12. 11. 09:13

Valami ilyesmi lehetett a Sony védelme is (legfeljebb rácsos kapu nélkül):
http://wanna-joke.com/wp-content/uploads/2014/09/funny-icloud-security-hacking.jpg


#17 Felhasználó inaktív   Modeller 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.011
  • Csatlakozott: --

Elküldve: 2014. 12. 11. 10:02

@HEKK ELEK: flesi, szokás szerin badarságokat beszélsz.

"1. az egyik, hogy mire való az automatic certificate revocation list és az ilyenek hol vannak ilyenkor"

A revocation ellenőrizve van a certificate első használatakor, igy ha találkozol egy ilyen certficate-el aláirt programmal már rég jelez, hogy érvénytelen. (CRL, OCSP nyilván nem sokat mondanak neked, pedig mindkettőt támogatja a windows már elég régóta)

"A Microsoft által a legfelsőbbszintű tanusítványkibocsátó lista vajon miért csak a Microsoft Update manuálisan "

Ez utoljára az xp-ben volt igy, lassan felébredhetnél már 2014-et irunk. (de mint mondtam nincs rá szükség, hogy egy külön update-tel belekerüljön a certificate store-ba, mint visszavont tanusitvány, mert a CRL alapján úgyis kibukik. (elég nagy lenne az a revocation list, ha a világ összes visszavont tanusitványát bele kellene rakni update-ek formájában)

#18 Felhasználó inaktív   sony88 

  • Tag
  • PipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 351
  • Csatlakozott: --

Elküldve: 2014. 12. 11. 10:35

@map: Kellet 1nap hogy felfogjam de leesett,HAHAHAHAHA :D

@sony88: azért van némi elképzelésem arról, hogy a druszád tudott volna védekezni kicsit jobban is, mit a Database Password.xls :D

@HEKK ELEK:Eddig rendben is van,de ha ez egy másik gyártóval történt volna akkor mitcsinálsz?




#19 Felhasználó inaktív   xclusiv 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 11.057
  • Csatlakozott: --

Elküldve: 2014. 12. 11. 14:52

Üzenet megtekintéseIdézet: Modeller - Dátum: 2014. 12. 11. 10:02

A revocation ellenőrizve van a certificate első használatakor, igy ha találkozol egy ilyen certficate-el aláirt programmal már rég jelez, hogy érvénytelen. (CRL, OCSP nyilván nem sokat mondanak neked, pedig mindkettőt támogatja a windows már elég régóta)

Jól értem, hogy ha elindítok egy aláírt windows-os binárist, akkor a windows szépen önállóan megkérdezi Redmond-tól, hogy az aláírásra használt cert nincs-e visszavonva?
És mi van ha nincs net? Net nélküli gépen nem tudom telepíteni - mittudomén - a sony xperia telefont nyesztető gyári sw-t?
És azt írtad, higy első használatkor ellenőrzi. Mi van akkor, ha már telepítettem az xperia nyesztető app-ot, és pont ugyanazzal van aláírva a kártevő is? Akkor simán beszopom?

#20 Felhasználó inaktív   Dr. Evil 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 6.338
  • Csatlakozott: --

Elküldve: 2014. 12. 11. 15:39

Üzenet megtekintéseIdézet: Ytse - Dátum: 2014. 12. 10. 16:23

@czandor: Semmilyen magasztos cél nem vezérli őket. Ezek bűnözők.


Katonák, hazafiak, a Vezető hű tanítványai. A nép és az Észak-koreai Néphadsereg hősei.
Jogosultak +1 tál rizsre naponta.

"Most aztán jól megmutattuk nekik, Pelikán elvtárs. Nem lennék a helyükben."

Téma megosztása:


  • (2 Oldal)
  • +
  • 1
  • 2
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó