The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Взлом Linux через подключение USB-устройства стал реальностью, opennews (ok), 08-Мрт-11, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


39. "Взлом Linux через подключение USB-устройства стал реальность..."  +/
Сообщение от Аноним (-), 08-Мрт-11, 13:27 
Уязвимость — она, конечно, и в Африке уязвимость, но что-то мне кажется, что autorun.inf на обычной флешке гораздо более опасный, чем уязвимость в модуле ядра для которой нужно

а) иметь вышеуказанный модуль в системе (да, tinycore вряд ли его имеет)
б) иметь разрешение владельца компьютера всунуть в USB какую-то хреновину (не флешку!)
в) иметь эту самую хреновину и запрограммировать ее нужным образом

Ответить | Правка | Наверх | Cообщить модератору

43. "Взлом Linux через подключение USB-устройства стал реальность..."  +1 +/
Сообщение от segoon (ok), 08-Мрт-11, 13:46 
После решения (в) обернуть устройство в корпус флешки не составит труда (б).
Ответить | Правка | Наверх | Cообщить модератору

95. "Взлом Linux через подключение USB-устройства стал реальность..."  +1 +/
Сообщение от коксюзер (?), 08-Мрт-11, 16:51 
> Уязвимость — она, конечно, и в Африке уязвимость, но что-то мне кажется,
> что autorun.inf на обычной флешке гораздо более опасный, чем уязвимость в
> модуле ядра для которой нужно
> а) иметь вышеуказанный модуль в системе (да, tinycore вряд ли его имеет)

И какой процент линуксов идёт с такими ядрами? Никакой.

> б) иметь разрешение владельца компьютера всунуть в USB какую-то хреновину (не флешку!)

Это запросто. Оставить "флэшку" в курилке и прочая инженерия уже давно откровением не является.

> в) иметь эту самую хреновину и запрограммировать ее нужным образом

Сложно, но возможно. Особенно по чужим инструкциям, с эксплойтом на базе одного из фреймворков.

Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

138. "Взлом Linux через подключение USB-устройства стал реальность..."  +1 +/
Сообщение от segoonemail (ok), 08-Мрт-11, 20:22 
> И какой процент линуксов идёт с такими ядрами?

К примеру, в Owl вообще нет модулей ядра для звука, они там ни к чему.

Ответить | Правка | Наверх | Cообщить модератору

143. "Взлом Linux через подключение USB-устройства стал реальность..."  +/
Сообщение от коксюзер (?), 08-Мрт-11, 20:28 
>> И какой процент линуксов идёт с такими ядрами?
> К примеру, в Owl вообще нет модулей ядра для звука, они там
> ни к чему.

Я знаю. И какой процент у Owl? Никакой, хоть и незаслуженно.

Ответить | Правка | Наверх | Cообщить модератору

221. "Взлом Linux через подключение USB-устройства стал реальность..."  +/
Сообщение от User294 (ok), 09-Мрт-11, 06:09 
> Это запросто. Оставить "флэшку" в курилке и прочая инженерия уже давно откровением
> не является.

Ой, анонимусы вон натянули конторку "безопасностью" методом инженерии без всяких флешек. Они спросили пасс на ссш и попросили выключить фаер. И главное им сказали пасс и вырубили фаер. И затрат сил в 100 раз меньше, и против идиотов - любая ОС бессильна. В итоге куча почты этой кульной конторки теперь вывалена в торентах и читается всеми желающими, конторка ощущает на себе как выглядит EPIC FAIL перерастающий в полярного лиса, ну а анонимусы явно отхватили EPIC WIN... настолько EPIC что вы даже с 10 флехами пожалуй такого не отхватите :)

Ответить | Правка | К родителю #95 | Наверх | Cообщить модератору

97. "Взлом Linux через подключение USB-устройства стал реальность..."  +/
Сообщение от Аноним (-), 08-Мрт-11, 16:58 
>в) иметь эту самую хреновину и запрограммировать ее нужным образом

контроллер стоит около 3-5$, в корпус флешки умещается на раз, конечное устройство будет стоит не дороже 10$
поповоду программирования: для этих девайсов вагон и маленькая тележка примеров, в том числе усб. ну да, нужна некоторая изобретательность (как и всегда) чтобы всунуть вредноносный код, но это такое

Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру