RicH and FamouS

       Home         Glosar IT                                                                                                                                                                                                              SUBSCRIBE NOW!
        
Se afișează postările cu eticheta Hack. Afișați toate postările
Se afișează postările cu eticheta Hack. Afișați toate postările

13.02.2010

Surpriză pentru posesorii de Windows 7 piratat

Spre finele acestei luni Microsoft va lansa prin sistemul de actualizare a sistemului de operare un update care va da bătăi de cap celor care deţin o versiune piratată de Windows 7.

Update-ul se va numi Windows Activation Technologies for Windows 7 şi va depista versiunile care nu sunt originale. Acesta poate să detecteze 70 de metode de piratare a sistemului de operare.

Sistemul care va fi pus în practică în curând pentru depistarea versiunilor piratate de Windows 7 nu este atât de agresiv pe cât s-ar crede. În primul rând, instalarea update-ului este opţională iar neinstalarea acestuia nu blochează actualizarea ulterioară a sistemului de operare.

În al doilea rând, comportamentul sistemului de operare după depistarea neregulilor este destul de decent. Vor fi afişate notificările de rigoare iar wallpaper-ul va fi înlocuit cu un fundal negru. În schimb, funcţionalitatea sistemului de operare nu va fi limitată în niciun fel.

09.08.2009

Apariţia exploit-ului pentru IE a fost posibil din cauza unei mici greşeli, semnul "&" plasat nu la locul potrivit

Compania Microsoft a recunoscut, marţi, în blog-ul său că vulnerabilitatea în browser-ul Internet Explorer, pe care hackerii o folosesc de la începutul lui iulie, a fost din cauza plasării incorecte în cod a unui singur ampersand (pictograma "&" care înlocuieste legătura "şi [and]" ).

Manager-ul compartimentului securitate al Microsoft, Michael Howard, a explicat că această greşeală a ruinat codul de control ActiveX, folosit de browser. Potrivit lui, acest cod a fost înfiinţat de Microsoft, folosind coduri de bibliotecă mai vechi care aveau încorporate vulnerabilitatea. Din cauza prezenţei acestor vulnerabilitaţi, codul creat permite înscrierea datelor neverificate, ceea ce a creat mari posibilitaţi pentru folositea browser-ului de către cyber-infractori.

Ca urmare, compania a fost obligată să-i elibereze marţi (29.07) un patch pentru IE neordinar, care în conformitate ei blochează exploatarea vulnerabilităţilor în ActiveX. O versiune alternativă a bibliotecii Active Template Library (ATL) este utilizată în Visual Studio, deci patch-ul pentru acest "instrument" a fost eliberat în aceeaşi zi cu patch-ul pentru IE.

În blog-ul său, Howard, a oferit posibilitatea cititorilor de a găsi greşeala în cod, avertizînd că este ascunsă într-un singur semn. Iată codul:

__int64 cbSize;
hr = pStream->Read((void*) &cbSize, sizeof(cbSize), NULL);
BYTE *pbArray;
HRESULT hr = SafeArrayAccessData(psa, reinterpret_cast(&pbArray));
hr = pStream->Read((void*)&pbArray, (ULONG)cbSize, NULL);
Răspunsul corect:

"Uită-te la ultimul rând. Primul argument este incorect. Ar trebui să arate astfel: hr = pStream->Read((void*)pbArray, (ULONG)cbSize, NULL); ".

Howard a recunoscut necesitatea de a purifica procesul de scriere a coduilor, şi a raportat că Microsoft a înoit instrumentele care sunt utilizate pentru a detecta astfel de erori. În plus, compania va obliga toţi programatorii ei să utilizeze numai versiunile noi de ATL.

06.08.2009

Tastaturile Apple sunt vulnerabile la atacurile hacker-ilor

Experţii în securitate avertizează că tastatura de la Apple, teoretic, ar putea deveni o armă în mâinile cyber-infractorilor (cracker).

Ideea constă în faprul că, tastatură Apple e echipată cu 256 octeţi de RAM şi 8 kB de memorie Flash. Mulţumită acestui fapt, cyber-infractorii pot pune, în fragmentul liberă a memoriei tastaturii, propriul cod.

Esenţa atacului, metodologia care a fost descrisă de K.Chen, se reduce la modificarea «firmware» a tastaturei. Pentru a efectua această "procedură", aveţi la dispoziţie două modalităţi: cu acces fizic direct la computer sau printr-un rootkit încorporat. K.Chen susţine că cyber-infractorii pot seta în tastatura codul 'maliţios' şi să intercepteze datele de intrare. În plus, este posibil să dezactivaţi butoane individuale, şi chiar să scoateţi tastatura din procesul de lucru.

Despre faptul dacă au fost detectate cazuri de atacuri asupra tastaturei Apple, nu e raportat nimic. Compania lui Steven P. Jobs deja a fost anunţată cu privire la problemă şi se ocupă de soluţionarea ei.

Demonstraţia consecinţele hack-ului tastaturei Apple:

02.08.2009

Proiectul european va pune capătul hacking DNS-ului

Comunitatea Operatorilor de Interne din Europa a anunţat despre începerea proiectului OpenDNSSEC, al cărui obiectiv este de a gestiona securitatea numelor de domenii în Internet .

Toţi membrii comunităţii indică faptul că, DNS nu mai are acea siguranţă, şi în declaraţie oficială anunţă despre intenţiea de a crearea zone de siguranţă automate, combinînd un DNS cu semnăturile digitale. Printre participanţii la proiect sunt menţionaţi registratorul englez Nominet, gruparea de cercetare olandeză NLnet Labs, suedezii Internet Infrastructure Foundation .SE, Kirei AB şi SURFnet, precum şi consultantul englez în domeniu DNS John Dickinson.

Adăugaţi doar că otrăvirea DNS cache-ului a devenit foarte răspândită, după ce a relatat despre această problemă acum doi ani, Dan Kaminsky. Acum hacking-ul DNS-ului este una dintre principalele modalitati pe care hackerii o folosesc pentru a depăşi aceste sisteme de securitate, astfel încât dorinţa de a împiedica falsificarea de domenii este extrem de utilă.

22.07.2009

Un nou furt de documente corporative de la Twitter

Deja a doua oară în acest an, hackerii primesc acces la contul de administrator Twitter, aflînd parola la unul dintre angajaţi (şi alte parole relevat au fost aflate, inclusiv parola cutiei poştale a liderului acestuia). Un hacker cu nick-ul Hacker Croll a profitat pe deplin de oportunităţile puse la dispoziţie. Precum este raportat de către Twitter a fost furate o mare parte a arhivei de documente confidenţiale, dintre care unele sunt disponibile în acces liber. De exemplu, aici sau aici se pot găsi şi se pot citi documente (aceasta sunt primele surse, în viitorul apropiat, aceste servere vor fi supraîncărcare). Compania Twitter, de altfel, a confirmat deja faptul ca au avut loc atacurile hackerilor şi de autenticitate acelor fişiere.

18.07.2009

ImageShack a fost atacat de Anti-sec movement

ImageShack, una dintre cele mai mari găzduiri web de imagini, a fost hack-uit de un grup numit Mişcare "Anti-sec" (“Anti-sec” movement) vinerea trecută. Atacul lor a provocat, aleator, ca imaginile găzduite de ImageShack să fie înlocuite cu un anti-sec manifesto.

Grupul afirmă că vrea să dea lumei întregi o "imagine a ceea ce suntem noi toţi." Anti-sec a hack-uit ImageShack cu scopul de a livra un mesaj: Eradication of full disclosure.

Iată imaginea care a fost afişată pe sait timp de cîteva ore şi care au putut-o admira citeve sute de oameni. :)

    Blog din Moldova    FastCounter 

 
Copyright © 2008-2010 Foster1. All rights reserved.