Хакинг и способы защиты (Флуд и не более)

Обсуждение программ и аппаратных средств

Модераторы: Oden, Сочин, maniac, Boo

Кому вы симпатизируете?

Хакерам
78
58%
Борцам с хакерами
30
22%
Бедным хакнутым ламерам
26
19%
 
Всего голосов : 134

Сообщение Auren 20 Март Четверг, 2008 00:26

Frenzy писал(а):т.е. ты зашел на сайт и у тебя завис браузер?

Я зашел на сайт qwerty.ws, у меня завис браузер и в системе появился вирус в результате действия эксплоита JS/MS05-054!exploit. Он находился на сайте, переход на который осуществлялся посредством iframe, ссылка на который, в свою очередь, была зашифрована в виде javascript-кода, который был внедрен на сайт qwerty.ws. Так понятно? И что за насмешки?
Доп. инфо: http://auren.habrahabr.ru/blog/25357.html

fox писал(а):"Внедрился" - в смысле скачался и запустился?

см. выше
Аватара пользователя
Auren

 
Сообщения: 1492
Зарегистрирован: 04 Сентябрь Вторник, 2007 17:55

Сообщение AntropoCompus 20 Март Четверг, 2008 19:43

Frenzy, яваскриптом без ActiveX'а можно создать файл на машине пользователя в произвольном каталоге?

Добавлено спустя 13 минут 32 секунды:

Опа-а-а-а... http://www.xakep.ru/post/31612/default.asp
AntropoCompus

 
Сообщения: 7170
Зарегистрирован: 26 Июнь Понедельник, 2006 11:11

Сообщение Frenzy 20 Март Четверг, 2008 21:04

Mr. Demetrius писал(а):Frenzy, яваскриптом без ActiveX'а можно создать файл на машине пользователя в произвольном каталоге?

нет

xss-атак нужно бояться не юзерам а разработчикам сайтов (да и опасность их в этой статье сильно преувеличена) - т.к. именно они несут ответственность за то, что не могут нормально экранировать html-сущности (а это и есть источник этого типа уязвимости). аналогично существует уязвимость к SQL-injection -- которая появляется в результате грубой ошибки неопытных программистов, тем не менее никто не кричит "бойтесь вирусов на SQL" - с xss и яваскриптом аналогичная ситуация
2pro4U
Аватара пользователя
Frenzy
Scorched one
 
Сообщения: 1249
Зарегистрирован: 23 Январь Воскресенье, 2005 16:46

Сообщение AntropoCompus 21 Март Пятница, 2008 15:54

Frenzy, у Аурен появился вирус в системе?

Пусть он не работает в браузерах, кроме ФФ (да и залатали эту дырку уже, наверное), но если верить Аурену (а не верить ему оснований нет), то это был самый настоящий вирус, ибо он заразил компьютер...

Добавлено спустя 7 минут 54 секунды:

А что насчёт этого скажешь: http://www.allcapshop.com/forum/index.p ... =0&#entry3
AntropoCompus

 
Сообщения: 7170
Зарегистрирован: 26 Июнь Понедельник, 2006 11:11

Сообщение Auren 21 Март Пятница, 2008 16:29

Не путай, пожалуйста, понятия вирус и эксплоит. Мой компьютер был заражен не в результате действия js в браузере, а в результате намеренной эксплуатации уязвимости JS/MS05-054, в результате которой был запущен вредоносный код, который, в свою очередь, позволил запустить произвольное приложение в системе.

Невозможно манипулировать ОС на уровне файловой системы через javascript. Естественно, куки и прочие вещи - исключения, но безопасные.
Аватара пользователя
Auren

 
Сообщения: 1492
Зарегистрирован: 04 Сентябрь Вторник, 2007 17:55

Сообщение AntropoCompus 21 Март Пятница, 2008 19:30

Auren писал(а):Не путай, пожалуйста, понятия вирус и эксплоит. Мой компьютер был заражен не в результате действия js в браузере, а в результате намеренной эксплуатации уязвимости JS/MS05-054, в результате которой был запущен вредоносный код, который, в свою очередь, позволил запустить произвольное приложение в системе.
Нужно было чётче выражаться :) Я думал, что этот js-код позволил инфицировать какие-либо файлы на твоей машине.
AntropoCompus

 
Сообщения: 7170
Зарегистрирован: 26 Июнь Понедельник, 2006 11:11

Сообщение Edouard 31 Март Понедельник, 2008 09:44

Вот весьма пользительная (ИМХО) ссылочка http://2ip.ru/
Когда дети полезут на крышу с ведром краски, чтобы написать там: «Свободу узникам эппла и Майкрософта!» — не мешай советами. Они знают, что делают. (с) О.Дивов.
Изображение
Аватара пользователя
Edouard

 
Сообщения: 2228
Зарегистрирован: 14 Июнь Вторник, 2005 13:24
Откуда: Донецк

Сообщение x-err 01 Апрель Вторник, 2008 16:28

как защититься от подобных программ? http://chret.nnm.ru/staffcop_23_program ... telyami__1 есть ли способы блокировки и отслеживания такого рода приложений без админских прав?
"Критика - Это обьяснение профессионалу как бы ты сделал, - если бы умел"
Аватара пользователя
x-err

 
Сообщения: 493
Зарегистрирован: 16 Сентябрь Суббота, 2006 08:13
Откуда: житель Чуйской долины

Сообщение Mantis 01 Апрель Вторник, 2008 16:44

x-err, есть. :) Укради пароль от админки этой системы.
:)
"A man can never have too much red wine, too many books, or too much ammunition." (с) Rudyard Kipling.
"Цікаве питання, Мурзик Васильович. Будемо полемізувати?" (с) Лесь Подерев'янський
Аватара пользователя
Mantis
VSD Vampire
 
Сообщения: 16181
Зарегистрирован: 13 Декабрь Суббота, 2003 16:49
Откуда: Из ордена Розенхофф

Сообщение fox 17 Май Суббота, 2008 13:55

В тему вируса на вконтакте. ( http://www.securitylab.ru/news/353156.php )
Как запустить исполнимый файл на компьютере клиента без спроса при простом переходе по ссылке? (при корректной работе браузера)
Аватара пользователя
fox
nothing
 
Сообщения: 1148
Зарегистрирован: 06 Ноябрь Воскресенье, 2005 20:48

Сообщение Neo 17 Май Суббота, 2008 14:41

Вирус вконтакта интересный. Автор очень хорошо шарит в прогаче и сетевой безопасности)) Мне сегодня прислали - я клацнул на ссылку, да с инетом были какие-то лаги, вот и плюнул, не стал ждать загрузки. После прочтения статьи на секьюритилабе я понял, что никогда не был так рад и благодарен лагающему интернету. Рекомендую все же поискать на компе файлы:
deti.jpg
deti.scr
папку:
C:\Documents and Settings\*UserDir*\Application Data\Vkontakte\

У меня, слава Богу, все чисто.

p.s. интересно, Касперский и Eset быстро разработают таблетку ?
Аватара пользователя
Neo

 
Сообщения: 5737
Зарегистрирован: 22 Март Среда, 2006 15:27

Сообщение Auren 17 Май Суббота, 2008 15:14

fox писал(а):Как запустить исполнимый файл на компьютере клиента без спроса при простом переходе по ссылке?

В данном конкретном случае запускает файл сам пользователь. Он просто-напросто не замечает, что качает не jpg, а scr-файл.
Заставить же браузер сделать это самостоятельно невозможно.
Аватара пользователя
Auren

 
Сообщения: 1492
Зарегистрирован: 04 Сентябрь Вторник, 2007 17:55

Сообщение TARAKAN 17 Май Суббота, 2008 15:22

Auren писал(а):В данном конкретном случае запускает файл сам пользователь. Он просто-напросто не замечает, что качает не jpg, а scr-файл.

Кстати ... вот тут сыграли на невнимательности ... т к та же Опера выдает, что скачивается именно scr файл ... и иконка файла не от jpg ...
Пробывал его сохранить, выдает как будто сохранило, но потом в папке куда сохранял его нету и Опера выдает что файла нету и предлагает его скачать заново... Пк не заразился при "сохранении" ...
Аватара пользователя
TARAKAN
Tifon
 
Сообщения: 6526
Зарегистрирован: 28 Декабрь Среда, 2005 14:10

Сообщение AntropoCompus 17 Май Суббота, 2008 15:41

А что вообще это за scr-файлы? Скрипты какие-то?
AntropoCompus

 
Сообщения: 7170
Зарегистрирован: 26 Июнь Понедельник, 2006 11:11

Сообщение Neo 17 Май Суббота, 2008 15:43

Mr. Demetrius
Скринсейверы, если я не ошибаюсь.
Аватара пользователя
Neo

 
Сообщения: 5737
Зарегистрирован: 22 Март Среда, 2006 15:27

Сообщение snusmumrick 17 Май Суббота, 2008 15:44

Файлы заставки. c:\WINDOWS\system32\
You should never underestimate the predictability of stupidity. Bullet Tooth Tony "Snatch"
____________Everybody be cool. YOU - be cool. Seth "From dusk till dawn"____________
I was drugged and left for dead in Mexico - and all I got was this stupid T-shirt. "The Game"
Аватара пользователя
snusmumrick
NoBody
 
Сообщения: 598
Зарегистрирован: 31 Октябрь Понедельник, 2005 17:40
Откуда: NoBody knows

Сообщение Neo 18 Май Воскресенье, 2008 22:47

Хе-хе, вирус никак не успокоится.
http://www.securitylab.ru/news/353203.php
Аватара пользователя
Neo

 
Сообщения: 5737
Зарегистрирован: 22 Март Среда, 2006 15:27

Сообщение Mantis 18 Май Воскресенье, 2008 22:58

Neo писал(а):Вирус вконтакта интересный. Автор очень хорошо шарит в прогаче и сетевой безопасности))

Neo писал(а):http://www.securitylab.ru/news/353203.php

Есть мнение, что секьюритилаб решил немного порекламироваться. :)
"A man can never have too much red wine, too many books, or too much ammunition." (с) Rudyard Kipling.
"Цікаве питання, Мурзик Васильович. Будемо полемізувати?" (с) Лесь Подерев'янський
Аватара пользователя
Mantis
VSD Vampire
 
Сообщения: 16181
Зарегистрирован: 13 Декабрь Суббота, 2003 16:49
Откуда: Из ордена Розенхофф

Сообщение Auren 18 Май Воскресенье, 2008 23:29

Сначала пиарили доктора Веба, теперь SecurityLab.
Аватара пользователя
Auren

 
Сообщения: 1492
Зарегистрирован: 04 Сентябрь Вторник, 2007 17:55

Re: Хакинг и способы защиты (Флуд и не более)

Сообщение AntropoCompus 22 Июнь Воскресенье, 2008 10:43

http://www.aptiv.ru/ писал(а):Российские хакеры являются наиболее опасными в мире нарушителями интернет-пространства, к такому выводу пришли эксперты издания New York Times. Доходы киберпреступников достигают порой десятков миллионов рублей. Российские специалисты объясняют дурную славу отечественных взломщиков высоким уровнем математического образования и слабой законодательной базой в стране. Но, как признались "Новым Известиям" сами хакеры - все дело в нешаблонном мышлении.
"В нашей стране очень хорошая математическая школа, воспитавшая программистов высокого уровня, в том числе и хакеров", - с гордостью рассказал замдиректора Института проблем информационной безопасности МГУ Алексей Сальников. По словам эксперта, мощная научная база позволяет российским хакерам находить оригинальные и запутанные пути взлома. "Мы практически не используем шаблонных решений и прячем вирусы там, где другие не будут прятать, а значит, не будут и искать", - рассказал хакер с 15-летним стажем Андрей.
Доходы российских киберпреступников колеблются от десятков до десятков миллионов рублей. "Чаще всего, конечно, работают "по-мелкому" - к примеру, кражи icq номеров, e-mail адресов, взломы сайтов, - рассказал Андрей. - К примеру, шестизначный номер ICQ стоит около 20 долларов. А цена за взлом данных крупной компании может перевалить и за десятки миллионов рублей. Ведь госслужбы и серьезные корпорации заботятся о безопасности своих систем, используют многоуровневую защиту. И как не существует абсолютно защищенных систем, также не добиться стопроцентной анонимности при взломе. Поэтому в таком случае взломщик рискует понести серьезное наказание, отсюда и высокая оплата "работы".
Точного числа российских хакеров не знает никто. "Их тысячи, но сколько именно, никто сказать не сможет", - рассказал старший вирусный аналитик Лаборатории Касперского Виталий Камлюк. При этом, по словам экспертов, хакеры могут совершать взломы в любой стране мира. "Глобальность - особенность преступлений в этой сфере, - рассказал Алексей Сальников. - Ведь Интернет не имеет государственных границ".
По словам экспертов, зачастую атакам взломщиков подвергаются электронные банковские счета граждан. "Нередко держатели счетов сообщают мошенникам свои секретные данные сами, когда "ведутся" на просьбу банка выслать по электронной почте информацию о счете или загружают по специальной ссылке к себе на компьютер вирус-троян, который и отправляет номера карточек напрямую к злоумышленникам, - рассказал программист Павел Князев. - Примером такого мошенничества стала недавняя массовая рассылка якобы от электронной системы "Альфа-Банка"".

По словам представителей банков, популярность взлома счетов объясняется и растущим числом "заказов" от участников конкурентных войн. "Иногда во взломе банковских систем заинтересованы недоброжелатели банка, желающие найти какой-либо компромат на компанию, - говорят в пресс-службе банка "Русский Стандарт". - Очень часто хакеры - всего лишь бездумный инструмент в руках серьезных мошенников, которые хотят обогатиться за счет "чужих мозгов". Редко бывает, чтобы программист был одновременно и организатором преступления в Интернете".
По словам экспертов, раздолье для пытливого ума хакеров обеспечивают и пробелы в российском законодательстве. "Российские киберпреступники зачастую чувствуют себя безнаказанными, - продолжает Виталий Камлюк. - В нашем Уголовном кодексе есть три статьи, которые касаются киберпреступлений. Однако применить их возможно только в том случае, если пострадавшая сторона напишет заявление, точно указав нанесенный ей ущерб. Но как, например, обычному пользователю оценить, какой ущерб он понес, если взломали, к примеру, логин и пароль его почты?". По словам эксперта, многие российские жертвы взломщиков не хотят терять время на общение с милицией. На Западе же для начала расследования киберпреступления достаточно факта его совершения.
Впрочем, задержания хакеров происходят регулярно. Буквально вчера российские и белорусские силовики задержали организатора группировки, воровавшего деньги с электронных кошельков. Хакеры создали несколько сайтов, содержащих вирусы. Стоило лишь зайти на сайт, и вирус проникал в компьютер, находил там доступ к счетам в платежных системах и передавал ее злоумышленникам.
Несмотря на славу, принесшую российским хакерам их сообразительность, называть отечественных взломщиков самыми опасными в мире эксперты не торопятся. "Наши хакеры очень умны, но назвать их самыми опасными нельзя, - уверен Виталий Камлюк. - По количеству вредоносных программ сейчас лидирует Китай, что, впрочем, скорее объясняется большим числом пользователей Интернета в этой стране".
AntropoCompus

 
Сообщения: 7170
Зарегистрирован: 26 Июнь Понедельник, 2006 11:11

Пред.След.

Вернуться в Hard&Soft

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3

cron