The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD, opennews (ok), 15-Дек-10, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


216. "ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD"  –2 +/
Сообщение от Andrew (??), 16-Дек-10, 00:38 
Можете смеяться, но у меня мурашки по коже честно говоря пробежали. Я и до этого знал, что есть такие дырки... Работал у одного крупного провайдера. В сети объявился кулхацкер, подломивший пару банков. Давно это было еще в 90-х. Пришли два перца с ноутом (это в те то времена!) Завернули на маршрутизаторе весь трафик этого кулхацкера через ихний ноут. Оставили ноут у нас на ночь. Утром эти деятели зашли на домашний комп этого деятеля, а потом провели захват с поличным. Почему знаю - был понятым.

Сейчас занимаюсь аудитом корпоративных сетей. Все учетки и пароли у меня на столе обычно бывают через сутки после запуска снифера. Дырки... Если винда включена в локалку, то она прозрачна как ну не знаю как... )))

С линухом, бсд, маками, если это клиентский комп, ну немножко посложнее. С серверами да...
нужно потрудится.

Тут упоминался аудит исходников компилятора. Если бы я не был свидетелем подмены некоторых из функций binutils при компиляции, то возможно засомневался бы. Но я это видел. И разработчики удивлялись - откуда становятся известны пароли пользователей ))) Это на спор проверяли бдительность разработчиков одной серьезной системы.

Ответить | Правка | Наверх | Cообщить модератору

219. "ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD"  +1 +/
Сообщение от __Bulgarin (?), 16-Дек-10, 02:03 
> Можете смеяться, но у меня мурашки по коже честно говоря пробежали. Я
> и до этого знал, что есть такие дырки... Работал у одного
> крупного провайдера. В сети объявился кулхацкер, подломивший пару банков. Давно это

жуть какая! подломил пару банков!

> Сейчас занимаюсь аудитом корпоративных сетей. Все учетки и пароли у меня на
> столе обычно бывают через сутки после запуска снифера. Дырки... Если винда
> включена в локалку, то она прозрачна как ну не знаю как...
> )))

kerberos tickets тоже? :)

Ответить | Правка | Наверх | Cообщить модератору

254. "ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD"  +/
Сообщение от zazik (ok), 16-Дек-10, 09:58 

> kerberos tickets тоже? :)

Ещё бы! Он и SSL-потоки на лету декодирует!

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру