Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Bezpieczeństwo

rozwiń
Strona główna Bezpieczeństwo Artykuły Hakerskie spotkanie na szczycie

Konferencje Black Hat i Defcon

Hakerskie spotkanie na szczycie

Rootkit zagrażający Windows 7 oraz łamanie SSL – na konferencjach Black Hat i Defcon najlepsi hakerzy świata zaprezentowali scenariusze spektakularnych ataków.

W przeddzień konferencji Black Hat kilku znanych hakerów padło ofiarą knowań innych hakerów. Działająca w podziemiu grupa Anti-Sec dokonała włamania na serwer Dana Kaminsky’ego i Kevina Mitnicka. Upubliczniono w Internecie zapisy prywatnej korespondencji prowadzonej za pośrednictwem e-maili oraz hasła używane przez Kaminsky’ego. Nie było to może zbyt spektakularne, jednak wystarczyło, by zwrócić uwagę mediów.

Wczesna premiera: Pierwszy rootkit do Windows 7

Podczas konwentu Black Hat duże zainteresowanie wzbudziła prezentacja 18-letniego Austriaka Petera Kleissnera. Zademonstrował on bootkita – czyli rootkita ładowanego do pamięci jeszcze przed uruchomieniem systemu operacyjnego – o nazwie Stoned. Jego cechą szczególną jest to, że umożliwia on zainfekowanie szkodliwym oprogramowaniem dowolnej wersji Windows, wliczając w to najnowszy Windows 7. Ponadto Stoned umożliwia dostęp do dysków zaszyfrowanych za pomocą rozpowszechnianego na licencji Open Source narzędzia TrueCrypt.

Moxie Marlinspike znalazł lukę w protokole szyfrującym SSL – łakomy kąsek dla autorów stron phishingowych
Moxie Marlinspike znalazł lukę w protokole szyfrującym SSL – łakomy kąsek dla autorów stron phishingowych

Na przeprowadzenie innego rodzaju ataków pozwala narzędzie Ippon, po raz pierwszy zaprezentowane na konferencji Defcon. Oszukuje ono mechanizmy automatycznej aktualizacji popularnych aplikacji, takich jak Adobe Acrobat czy Skype. Ippon wysyła do nich informację, że pojawiło sie nowe uaktualnienie, a następnie zamiast niego przemyca do komputera trojana. Zakażanie komputera rozpoczyna się od ataku Man-in-the-Middle. Najprościej wykorzystać do tego sieć bezprzewodową: za pomocą odpowiedniego narzędzia haker symuluje na swoim komputerze ogólnodostępny punkt dostępowy i przechwytuje dane przesyłane przez podłączających się do niego amatorów darmowego Internetu. Gdy w przesyłanym strumieniu danych zostaną wychwycone pakiety adresowane do serwerów z aktualizacjami, Ippon przerywa połączenie z właściwym odbiorcą i zamiast uaktualnienia wysyła szkodnika.

Takiemu atakowi możemy zapobiec, szyfrując strumień danych lub podpisując go cyfrowo – w ten sposób zabezpieczane są uaktualnienia produktów Microsoftu. Narzędzie Windows Update jest więc odporne na działanie Ippona.

Dan Kaminsky w przeddzień konferencji Black Hat sam padł ofiarą ataku. W Sieci znalazły się między innymi jego hasła.
Dan Kaminsky w przeddzień konferencji Black Hat sam padł ofiarą ataku. W Sieci znalazły się między innymi jego hasła.
Dziurawe SSL: Instrukcja budowy idealnej strony phishingowej

Dan Kaminsky i Moxie Marlinspike niezależnie od siebie poinformowali o niebezpiecznej luce
w implementacji protokołu SSL. Hakerzy zademonstrowali, jak uzyskać ważny certyfikat SSL dla dowolnej domeny internetowej. Taki trik umożliwiłby sieciowym przestępcom tworzenie dokładnych kopii witryn chronionych protokołem SSL, będących nie do odróżnienia od oryginałów nawet dla ekspertów. To sposób na stworzenie doskonałej strony phishingowej. Według hakerów jedyną przeglądarką odporną na fałszowanie certyfikatów jest obecnie Firefox 3.5. Użytkownicy Internet Explorera powinni zainstalować stosowną aktualizację.

info: blackhat.com, defcon.com

Oferty ze sklepu CHIP
AMD  Athlon II X2 250 BOX

Cena: 319.00 zł

Dodaj komentarz 6 komentarzy
Grafen
Grafen 2009.10.22 14:41
Ciekawe co obnażą co zawstydzą i co nowego udowodnią ? Bez nich i ich umiejętności byli byśmy bezbronni ;) ...
Gość IP: 89.77.63.* 2009.10.22 14:45
A tych gości nie powinno się zamykać ?
Leszek
Leszek 2009.10.22 15:44
Wlasnie probowalem sciagnac spreparowany pdf ze Soned - ESET zablokowal dostep do strony

Grafen
Grafen 2009.10.22 15:53
Gościu IP:89.77.63. Odpowiem Ci tak ( Jeśli ktoś szuka albo podaje szczegółowe informacje o lukach w zabezpieczeniach albo nie zabezpieczonych punktów dostępowych w opragromowaniu systemu, programu, aplikacji etc, nie powinień być karany a nagradzany i doceniany jak i przez specjalstów od spraw security jak i IT ) zwykli użytkownicy napewno tak samo są wdzięczni, ja byłem, jestem i będe wdzięczny ...
adrian_28
adrian_28 2009.10.23 12:47
Bohaterzy... dopóki/jeśli nie przejdą na ciemną stronę mocy ;)
Fantom
Fantom 2009.10.29 00:23
ale czy gdyby oni nie istnieli to nie potrzebne bylo by oprogramowanie antywirusowe itd ;) dzieki nim firmy moga sie rozwijac bo maja ku temu stosowny powod i fakt powinno sie ich za to nagradzac zwlaszcza przez firmy ktorym naganiaja klientow. Bez wzgledu na wszystko to zazdroszcze im
AUTOR: andrzej pająk
DODANO: 22.10.2009
Tagi producenckie: microsoft
LICZBA WYŚWIETLEŃ: 1659

Co:
Gdzie:
Kraj:
praca IT Polska njobs IT praca
vacatures IT Netherlands njobs IT vacatures
arbeit IT Deutschland njobs IT arbeit
work IT United Kingdom njobs IT jobs
Lavoro IT Italia njobs IT lavoro
Emploi IT France njobs IT emploi
trabajo IT Espana njobs IT trabajo

Video
nowe filmy

CENEO Kup Najtaniej
Fujitsu Siemens Pocket Loox 718 Fujitsu Siemens Pocket Loox 718
Dostępny w 1 sklepach
Sprawdź CENY tego produktu
PENTAGRAM Eon Cineo GOLD 4GB P 5119 PENTAGRAM Eon Cineo GOLD 4GB P 5119
Dostępny w 4 sklepach
Sprawdź CENY tego produktu
Gembird Tester płyt głównych Gembird (CHM-02) Gembird Tester płyt głównych Gembird (CHM-02)
Dostępny w 17 sklepach
Sprawdź CENY tego produktu
A4 Tech XGame X7-G800V (A4TKLA40584) A4 Tech XGame X7-G800V (A4TKLA40584)
Dostępny w 11 sklepach
Sprawdź CENY tego produktu
IGOTU Mobile Action i-gotU GT-800 (29384) IGOTU Mobile Action i-gotU GT-800 (29384)
Dostępny w 1 sklepach
Sprawdź CENY tego produktu