Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia Tuesday TopDrive KupDnes Navrcholu Bomba NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Objeven botnet se skoro dvěma miliony strojů

Společnost Finjam, která se zabývá bezpečností, objevila jeden z největších botnetů na světě. Má sílu necelé dva miliony strojů nakažených zákeřným trojským koněm a je pod kontrolou malého týmu šesti lidí. Počítače vyskytující se v botnetu jsou dokonce i z různých vládních agentur nebo firem a organizací. Největší nebezpečí botnetu tkví v tom, že na napadené počítače jsou instalovány nástroje na monitorování klávesnice a obsahu obrazovky. Útočníkům se tak mohou dostat do rukou citlivé údaje milionů lidí. Počítače se nakazily přes Internet Explorer a Firefox.

Předchozí zprávička Následující zprávička        
sdgagsghsdg
sdgagsghsdg (neregistrovaný)
23. 4. 2009 9:41 Nový

wtf?

celé vlákno
> Počítače se nakazily přes Internet Explorer a Firefox.

Proboha, lidi, to je věta jak z iDnes. Proč nenapíšete o jaký OS a jakou díru šlo?
Tosuja
Tosuja (neregistrovaný)
23. 4. 2009 9:53 Nový

Re: wtf?

celé vlákno
Protoze by to bylo nad ramec zpravicky? Koho to zajima, bude nasledovat odkazy...
R
R (neregistrovaný)
23. 4. 2009 10:23 Nový

Re: wtf?

celé vlákno
Mozes 3-krat hadat, aky OS to je...
hawran.diskuse
hawran.diskuse (neregistrovaný)
23. 4. 2009 10:48 Nový

Re: wtf?

celé vlákno
The infected Windows PCs are spread around numerous countries, with 45 per cent of them in the USA and 6 per cent in the UK. The computers appear to have been mainly infected through holes in Internet Explorer, but holes in the Firefox(?) browser have also been used.

Proc nejsem prekvapeny...

PS: docela by mne zajimalo, kolik tech widli je legalnich instalaci a kolik z tech legalnich instalaci je radne zaplatovano...

PPS: Nevi nekdo, ktera dira ve FF muze byt vinikem?
treebeard
treebeard (neregistrovaný)
23. 4. 2009 12:13 Nový

Re: wtf?

celé vlákno
ono to len potvrdzuje vec, ktorú ľudia nechcú vidieť: mnohé diery sú spoločné pre všetky browsery. Spočívajú totiž v samej podstate niektorých jazykov a protokolov, nie v neschopnosti vývojárov borwoseru.
Standa
Standa (neregistrovaný)
23. 4. 2009 13:26 Nový

Re: wtf?

celé vlákno
Omyl, v podstatě jazyků a protokolů je pouze možnost špatně to naimplementovat. I když to autoři více programů naprogramovali nezávisle na sobě víceméně stejně blbě, neznamená to, že za to nezkazili oni.

Příklad:

char *alloc_space_for_string(char *string) {
return malloc(strlen(string));
}

Tuto pitomost najdete v různých obdobách v mnoha programech, každý její výskyt znamená potenciální bezpečnostní díru. Může za ní programátor, nebo návrh jazyka? Jednoznačně programátor, kterému nedošlo, že strlen() vrací délku řetězce bez závěrečného NUL, ale malloc() musí naalokovat prostor i pro tuto NUL.

Jistě, že můžeme vytvořit alternativní jazyk, který nazveme třeba D--, a ten nebude mít řetězce zakončeny NUL. Ale i tam jistě bude muset být alokován prostor pro záznam délky řetězce. Takže neschopný programátor bude chybovat opět, jen v jiných konstrukcích.
treebeard
treebeard (neregistrovaný)
23. 4. 2009 13:42 Nový

Re: wtf?

celé vlákno
nie som programátor, takže hádať sa nebudem. Ale určite sú aj prípady, keď "nejde o chybu, ale o vlastnosť" a takéto diery sa plátajú najťažšie. Napríklad tá nedávno diskutovaná vlastnosť CSS umožňujúca zistiť, ktoré stránky zo zoznamu návštevník používa.
Standa
Standa (neregistrovaný)
23. 4. 2009 13:57 Nový

Re: wtf?

celé vlákno
Jenže podobné bezpečnostní chyby tvoří nepatrný zlomek.

Většina zbylých vypadá tak, že někdo najde příkladně špatnou implementaci, a začne zkoušet i ostatní programy. A zjistí, že implementaci stejně zprasili i jiní.

Jiný příklad:

read (fd, &buffer, sizeof(buffer));
debug_printf (buffer);
if (strncmp(&buffer, "login: ", 7) {
...
}

Před zhruba šesti lety někoho napadlo zkusit, co se stane programy, když ve vstupním řetězci bude %s. A najednou "objevil" desítky bezpečnostních chyb. Ostatní začali hledat kandidáty na tuto chybu ve všech dostupných zdrojových kódech. A "objevily" se další desítky bezpečnostních chyb.

Přes to vše to byla jen jediná pitomost, stokrát opakovaná různými programátory.

Proto se bezpečnostní chyby "objevují" v jakýchsi vlnách. My je musíme opravit a zazáplatovat dříve, než je využijí tvůrci botnetů. V horším případě je už objevili před námi, a jen jim trochu zkazíme obchody.
Sten
Sten (neregistrovaný)
23. 4. 2009 14:01 Nový

Re: wtf?

celé vlákno
%s je nic moc, %n je ta správná cesta pro exploitaci ;)
ivan
ivan (neregistrovaný)
23. 4. 2009 14:05 Nový

Re: wtf?

celé vlákno
Presne tak. Podobne nekoho napadlo, ze ruzne zapisy URL jsou ekvivalentni. A prislo se na to, ze nektere filtry funguji jen s ascii zapisem. Pokud pouzijete v URL ruzne escape sekvence UTF apod. tak se vam podari zmast ruzna bezpacnostni zarizeni. Buffer overflow utoky uz jsou dneska nezajimave, zajivejsi jsou utoky typu 4 z 5ti programatoru nedocetli specifikaci XY az do konce.
Ondřej Tůma aura:87
24. 4. 2009 8:48 Nový

Re: wtf?

celé vlákno
Základní bezpečnostní dírou pro všechny operační systémy a aplikace je uživatel. Ten se bohužel záplatovat nedá, nicméně dá školit školit a školit, nicméně pořád je to člověk ovládaný lidskou blbostí.
joxny
joxny (neregistrovaný)
23. 4. 2009 12:49 Nový

Re: wtf?

celé vlákno
ono na ludsku hlupost a nevedomost zaplaty nezozenies... naprogramuj nieco intuitivne aj pre vola a bude u toho sediet kopec volov...
uživatel si přál zůstat v anonymitě
23. 4. 2009 14:09 Nový

Re: wtf?

celé vlákno
I nelegalni Widle lze mit radne pozaplatovane.
hawran diskuse aura:60
23. 4. 2009 15:15 Nový

Re: wtf?

celé vlákno
A jak, kdyz vetsina aktualizaci jede pres overovani pravosti nainstalovanych oken?
Nebo se mylim?
Lael Ophir
Lael Ophir (neregistrovaný)
23. 4. 2009 20:34 Nový

Re: wtf?

celé vlákno
1. Aktualizace není potřeba tahat přes Windows Update, který zároveň kontroluje legálnost OS.
2. Je možné obejít aktivaci tak, že to pirátovi už nezpůsobí žádný další problém, a může i "legálně" aktualizovat.
treebeard
treebeard (neregistrovaný)
24. 4. 2009 9:23 Nový

Re: wtf?

celé vlákno
nie som si istý ako je to dnes, ale bezpečnostné aktualizácie zvykli byť (cez automatický update)k dispozícii aj pirátom. Len sa nedala využiť stránka Windows Update, ktorá ponúka aj ďalšie aktualizácie a doplnky. Občas sa MS pokúšal zablokovať aj automatický update, ale zvyčajne sa nakoniec rozhodol, že kvôli menu svojho OS si nemôže dovoliť, aby desiatky percent počítačov v sieti bolo zavírených.
JardaP
JardaP (neregistrovaný)
24. 4. 2009 15:41 Nový

Re: wtf?

celé vlákno
Ale muzete si z vasich nelegalnich Widli udelat "legalni", i s Windows updatem. Ale at si to kazdy vyduma sam, ja tady nebudu napomahat k trestne cinnosti. Koneckoncu, kazdy muze prejit na Linux a ma pokoj.
yossarian
yossarian (neregistrovaný)
23. 4. 2009 9:53 Nový

RE: Objeven botnet se skoro dvěma miliony strojů

celé vlákno
agentůr. pan korektór je odbórnik.
ma
ma (neregistrovaný)
23. 4. 2009 10:21 Nový

detaily

celé vlákno
Lojza
Lojza (neregistrovaný)
23. 4. 2009 10:29 Nový

Cloud

celé vlákno
Jo jo, tomu se říká Cloud computing. :-)))
peebles
peebles (neregistrovaný)
23. 4. 2009 10:47 Nový

Re: Cloud

celé vlákno
nj. a určitě na všech dvou milioech strojů jede folding@home ;-]
Standa
Standa (neregistrovaný)
23. 4. 2009 13:28 Nový

Re: Cloud

celé vlákno
Nene, to bude botnet@home, botnet@gov a botnet@com.
JardaP
JardaP (neregistrovaný)
23. 4. 2009 14:19 Nový

RE: Objeven botnet se skoro dvěma miliony strojů

celé vlákno
Jak, proboha, nekdo zjisti, ze ten botnet je kontrolovan sesti lidmi?
Keny
Keny (neregistrovaný)
23. 4. 2009 14:42 Nový

RE: Objeven botnet se skoro dvěma miliony strojů

celé vlákno
Že by jeho tvůrce?
JardaP
JardaP (neregistrovaný)
23. 4. 2009 16:53 Nový

RE: Objeven botnet se skoro dvěma miliony strojů

celé vlákno
Chcete rici, ze clanek o botnetu napsal jeho tvurce, aby mohl delat chytreho?
Tom
Tom (neregistrovaný)
23. 4. 2009 17:14 Nový

RE: Objeven botnet se skoro dvěma miliony strojů

celé vlákno
Co takhle si precist clanek v odkazu?

"The command and control server for the botnet is located in the Ukraine and Finjan found it was not fully secured, allowing Finjan access to some directories to research the botnet."

Nejspis si rekli, ze 6 useru je 6 lidi.
Zasílat nově přidané příspěvky e-mailem        

Přehled názorů

wtf?
sdgagsghsdg 23. 4. 2009 09:41
├ 
Re: wtf?
Tosuja 23. 4. 2009 09:53
└ 
Re: wtf?
R 23. 4. 2009 10:23
 
└ 
Re: wtf?
hawran.diskuse 23. 4. 2009 10:48
 
 
├ 
Re: wtf?
treebeard 23. 4. 2009 12:13
 
 
│
├ 
Re: wtf?
Standa 23. 4. 2009 13:26
 
 
│
│
└ 
Re: wtf?
treebeard 23. 4. 2009 13:42
 
 
│
│
 
└ 
Re: wtf?
Standa 23. 4. 2009 13:57
 
 
│
│
 
 
├ 
Re: wtf?
Sten 23. 4. 2009 14:01
 
 
│
│
 
 
└ 
Re: wtf?
ivan 23. 4. 2009 14:05
 
 
│
└ 
Re: wtf?
Ondřej Tůma 24. 4. 2009 08:48
 
 
├ 
Re: wtf?
joxny 23. 4. 2009 12:49
 
 
└ 
Re: wtf?
anonymní uživatel 23. 4. 2009 14:09
 
 
 
└ 
Re: wtf?
hawran diskuse 23. 4. 2009 15:15
 
 
 
 
├ 
Re: wtf?
Lael Ophir 23. 4. 2009 20:34
 
 
 
 
└ 
Re: wtf?
treebeard 24. 4. 2009 09:23
 
 
 
 
 
└ 
Re: wtf?
JardaP 24. 4. 2009 15:41
RE: Objeven botnet se skoro dvěma miliony strojů
yossarian 23. 4. 2009 09:53
detaily
ma 23. 4. 2009 10:21
Cloud
Lojza 23. 4. 2009 10:29
└ 
Re: Cloud
peebles 23. 4. 2009 10:47
 
└ 
Re: Cloud
Standa 23. 4. 2009 13:28
RE: Objeven botnet se skoro dvěma miliony strojů
JardaP 23. 4. 2009 14:19
├ 
RE: Objeven botnet se skoro dvěma miliony strojů
Keny 23. 4. 2009 14:42
│
└ 
RE: Objeven botnet se skoro dvěma miliony strojů
JardaP 23. 4. 2009 16:53
└ 
RE: Objeven botnet se skoro dvěma miliony strojů
Tom 23. 4. 2009 17:14