|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы Разговоры, обсуждение новостей (Public) | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от opennews (??) on 15-Апр-09, 14:15 | ||
Anthony Lineberry подготовил (http://www.dtors.org/index/main/95) для конференции Black Hat Europe (http://www.blackhat.com/html/bh-europe-09/bh-eu-09-main.html), проходящей в Амстердаме с 14 по 17 апреля, доклад (http://www.dtors.org/papers/malicious-code-injection-via-dev...) (PDF, 100 Кб) с демонстрацией нового способа внедрения RootKit-кода в работающее ядро Linux системы. Суть метода основана на использовании интерфейс /dev/mem для прямой подстановки злонамеренного кода в области памяти ядра с организацией переброса управления непосредственно из любого участка кода ядра. | ||
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от Аноним (??) on 15-Апр-09, 14:15 | ||
Надеюсь, что на этот раз ядро патчить не прийдется чтобы руткит заработал ? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
2. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от Andrew Kolchoogin on 15-Апр-09, 14:24 | ||
> Надеюсь, что на этот раз ядро патчить не прийдется чтобы руткит заработал? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
11. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от User294 (??) on 15-Апр-09, 15:49 | ||
>делает -- патчит ядро через /dev/mem. Системному администратору нужно всего одну | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
22. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от Арнаутов Сергей on 15-Апр-09, 19:53 | ||
DMA??? :) Где-то проскакивало сообщение о возможности внедрения в систему через IEEE1394 именно благодаря возможности работать с DMA, предусмотренной протоколом интерфейса. Причём в этом случае нам никаких прав иметь не нужно, нужны лишь доступ к атакуемому хосту и включённый на нём порт. Так что остались только руткиты в видеобиосе. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
50. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от User294 (??) on 17-Апр-09, 13:23 | ||
>только руткиты в видеобиосе. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
3. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от User294 (??) on 15-Апр-09, 14:25 | ||
Остап знал 500 относительно честных способов незаметной загрузки руткитов... | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
4. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от Андрей (??) on 15-Апр-09, 14:30 | ||
+1 | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
5. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от Аноним (??) on 15-Апр-09, 14:33 | ||
А что есть клоуны которые для сервера включает поддержку /dev/mem и дают всем рутовый пароль? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
29. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от слыш on 15-Апр-09, 22:59 | ||
>А что есть клоуны которые для сервера включает поддержку /dev/mem и дают | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
7. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от geekkoo (ok) on 15-Апр-09, 14:49 | ||
Здорово! | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
9. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от darkk on 15-Апр-09, 15:01 | ||
Можно. Но такая фигня получится %-) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
35. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от maximnik0 on 16-Апр-09, 02:48 | ||
>Можно. Но такая фигня получится %-) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
40. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от darkk on 16-Апр-09, 08:55 | ||
>Не все выйдет .Механизм смены ядра на горячию уже давно встроен в | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
47. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от sluge (??) on 17-Апр-09, 11:07 | ||
да, можно | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
10. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от NegatiV (ok) on 15-Апр-09, 15:49 | ||
по умолчанию права на /dev/mem вроде как 640. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
12. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от uldus (ok) on 15-Апр-09, 15:58 | ||
>по умолчанию права на /dev/mem вроде как 640. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
23. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от 123456 (??) on 15-Апр-09, 19:57 | ||
там же русскими буквами написано "руткит", т.е. использовать его нужно, когда уже есть права рута в системе и нужно их скрыть от настоящего админа | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
25. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от User294 (??) on 15-Апр-09, 20:33 | ||
>очередной "руткит", рассчитанный на админа-идиота. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
26. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от аноним on 15-Апр-09, 20:48 | ||
в винду можно втулить руткит вообще удалённо через очередную кривость в rpc и dcom(которые особо и не нужны), но ничего, все пользуют | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
31. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от User294 (??) on 15-Апр-09, 23:36 | ||
>в винду можно втулить руткит вообще удалённо через очередную кривость в rpc | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
16. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от klalafuda on 15-Апр-09, 17:21 | ||
| ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
53. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от jcoder on 09-Июл-09, 05:01 | ||
>достаточно старый | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
17. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от Аноним (??) on 15-Апр-09, 17:24 | ||
больше хаков в ядре - лучше для развития линукса. появятся еще более непробиваемые hardened дистры | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
18. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от klalafuda on 15-Апр-09, 17:27 | ||
| ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
21. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от Аноним (??) on 15-Апр-09, 18:59 | ||
вот ещё интересная инфа по этой теме | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
24. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от pavlinux (ok) on 15-Апр-09, 20:18 | ||
pavel@amd64:~> echo 1 > /dev/mem | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
28. "Как много на свете непараноиков" | +/– | |
Сообщение от FrBrGeorge (ok) on 15-Апр-09, 22:44 | ||
Народ, вы мелко смотрите. Почитайте, что ли, манифесты этого Black Hat. Какое счастье от взлома единственного сервака, кроме как бездарно подефейсить какую-нибудь веб-страничку и радостно написать об этом в журнал "Хакер"? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
30. "Как много на свете непараноиков" | +/– | |
Сообщение от pavlinux (ok) on 15-Апр-09, 23:20 | ||
Вы чем слушаете???? Как внедрить-то ??? Без прав UID=0; | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
32. "Как много на свете непараноиков" | +/– | |
Сообщение от FrBrGeorge (ok) on 15-Апр-09, 23:37 | ||
>Вы чем слушаете???? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
39. "Как много на свете непараноиков" | +/– | |
Сообщение от sy (ok) on 16-Апр-09, 07:38 | ||
>после подчистки логов на машине не будет СОВСЕМ ничего, указывающего на факт взлома | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
43. "Как много на свете непараноиков" | +/– | |
Сообщение от FrBrGeorge (ok) on 16-Апр-09, 10:43 | ||
>Интересно, а если есть в сети машина, относительно независимая, которая только и | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
44. "Как много на свете непараноиков" | +/– | |
Сообщение от waf (ok) on 16-Апр-09, 14:41 | ||
Думаю, такие машины не имеют входа извне локалки, так что заДОСаный лог-сервер -- очень яркий признак того, что внутри сети нелады, а это противоречит тактике взломщика. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
41. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от Аноним (??) on 16-Апр-09, 09:46 | ||
>да уж куда дальше то непробиваемее.. ;) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
48. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от sluge (??) on 17-Апр-09, 11:09 | ||
>Винде, если сидеть не под Админом, тоже вполне безопасно...)... | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
49. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от unihorn on 17-Апр-09, 13:13 | ||
Про дыропад (вполне возможно, что много круче виндового) в следствии увеличения критической массы простых пользователей сказано выше (в посте, на который ты ответил). :) Кто его знает, не появится ли, когда-нибудь, Кидо дя Линя (коли критическая масса простых юзеров будет)?... | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
42. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от Аноним (??) on 16-Апр-09, 10:14 | ||
Как бы для этого PAX придумали | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
45. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от Аноним (??) on 16-Апр-09, 17:56 | ||
По поводу получения рута... | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
46. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от Аноним (??) on 16-Апр-09, 21:00 | ||
Правильно-ли я понял, что опция STRICT_DEVMEM появилась только в 2.6.25 (по умолчанию NO) => в RHEL,CentOS по умолчанию YES ? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
52. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от mastedm on 25-Май-09, 00:33 | ||
Нифига метод не новый - это раз. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |