Keresés

Hirdetés

Új hozzászólás Aktív témák

  • hcl

    félisten

    LOGOUT blog

    válasz ONEFREE #29 üzenetére

    @ONEFREE : Elég sokféle módon juthat be kártevő a net felől, még ha "nem durva" oldalakat is nézegetsz. Elég, ha megtör valaki egy szervert, amin jókisfiú oldalak vannak, egy olyan kártevővel, ami valami nem ismert sebezhetőséget használ ki, vagy olyasmit, amivel az ESET nem tud mit kezdeni. (Ld. még lejjebb a Wannacry-os példát. Hány ilyen sebezhetőség van az OS-ben, amit nem tudsz? De ha kiderül, akkor az újabb OS-re lesz javítás, a support nélküliekre meg nem.)

    @Wannacry : Az terjedt samba-n is. Az volt benne a gáz. Valaki pl. bevitt egy cég belső hálójára egy fertőzött pendrive-ot, vagy kinyitott olyan gépen egy fertőzött mailt, ami a védett hálón volt (pl. a kórház CT vezérlő gépén levelezett stikában, amin XP volt - esetleg a beágyazott XP-s vezérlő PC-k voltak azonos hálón a kórház többi részével), és már terjedt is a védtelen gépeken. És védtelen gépeket a kikerült exploit-tal baromi könnyű megtörni.
    De mondjuk az iráni urándúsítás is egy fertőzött pendrive-on bukott meg.

    @Jóazmég : Elég meglepő látni, hogy egy szakmai jellegű fórumon mennyire nincsenek tisztában alapvető dolgokkal az emberek. (XP-s ATM, stb...) Persze ebből adódik az is, hogy azt hiszik, nincs baj az outdated OS használatával :D
    Ezzel az az egy baj, hogy a saját gépét úgy teszi ki adatvesztésnek/adatlopsnak mindenki, ahogy akarja, de amikor a gépe egy zombihálózatban a jövő kibertámadásaiban (amiből egyre több akad) vesz részt, az mindenkit érinteni fog.

    @dagonya "a leírt példát tartom irreálisan túlzónak. szerintem nagyon nagy távolság van a nemfriss win7, vagy a routeremen lévő ezeréves firmware és az "ellopják a mailcímem, csinálnak vele simkártyát a nevemben, majd elbankolják a vagyonomat a kajmánszigeteki számlára" között."
    Nincs. Az ezeréves fw-n be lehet jutni, a patcheletlen OS-re már egyszerű, ott vannak az adataid. Amúgy nem kell lelopni a banki adataid, mert ha már bejutott egy bármilyen program, akkor az aktuális tevékenységeddel is lehet mit kezdeni. Pl. nem eldobni a sesiont, amikor kilépsz...
    És ahogy korábban elhangzott, ezt nem emberek próbálgatják a gépeden, hanem automatizmusok. Ha talál valamit, esetleg jelez a gazdájának, aki csak az érdekesebb esetekkel foglalkozik.
    Az irreálisan túlzó példánál meg már meredekebb dolgok is megtörténtek.
    (Magyarországon pl. elég volt több éves cumizáshoz egy ellopott régi személyi, aminek mindig a valós tulaját vitték el a rendőrök, ha a tolvaj elkövetett valamit :S )

    [ Szerkesztve ]

    Mutogatni való hater díszpinty

  • hcl

    félisten

    LOGOUT blog

    válasz btprg #211 üzenetére

    "Az emberek 90+ százaléka valamilyen router-en keresztül csatlakozik az Internetre, " , ami valami jó régi Tp-Link :D Lyukas, mint a fene.
    A netszolgáltató NAT-ja többt ér, de ugye azon belül is lehetnek fertőzött gépek. Illetve vannak.

    @dagonya : Nyilván, ha nem érted, bagatellizáld el.
    Vagy esetleg kicsit olvass utána, hogyan működik pár exploit, vagy hogy hogyan sikerült ezt-azt meghackelni, elég sok publikus eset van. S nem a Win7 a gáz, hanem a patcheletlen OS.
    "vagy a kedvenc kiscicák.hu weboldalamra felrak egy exploitot tartalmazó képet,"
    Ebben egyébként mi a hihetetlen?
    Havernek van egy újságja. Szól, hogy nézzek rá a tárhelyre, mert letiltották.
    Mondom wtf. Nézem, vírusos az oldal, lebacta a szolgáltató.
    Benézünk a tárhelyre, ott figyel valami Windows-os kártevőt tartalmazó exe. Nem ő tette oda. Mint kiderült, a tárhelyszolgáltatás winfoson futott, vírusos lett a szerver (vagy megtörték, vagy volt egy ügyes admin), és az újságot jelentették többen (de különben ott volt minden könyvtárban a szerveren) :D És ha nem valami ilyen gagyi izét szív be a szolgáltató, akkor mi sem jövünk rá.

    [ Szerkesztve ]

    Mutogatni való hater díszpinty

  • hcl

    félisten

    LOGOUT blog

    válasz dagonya #215 üzenetére

    De te most megint egy példán lovagolsz. Ami amúgy, nem is olyan légből kapott (olvasd el).

    "olyan nyilván van, hogy egy szarul ("winfoson" sic!) menedzselt hostra betol valaki valami szemetet. de ebből szerintem téves arra következtetni, hogy" egy outdated OS-sel biztonságben lehetsz, mert mint látod, teljesen ártalmatlan oldalak is tartalmazhatnak vírust. Még egy patchelttel sem, nem hogy olyannal, amin ki tudja, mit nem javítottak már. Nem mellesleg, ha pl. aktív az uPnP a routereden, vagy aktív módú torrentd van, azis pont elég egy ilyen behatoláshoz.

    "ha ez a valóságban előfordul, akkor a huszonhatodik ilyen eset utáni f " Előfordul, ld. a linket.

    Az a baj, hogy a Win7 support megszűnése azt jelenti, hogy ugyan nem holnaptól, de a jövőben bármikortól kiderülhet egy olyan biztonsági rés, ami könnyen kiaknázható, és akkor már tök reális lesz, hogy azt csinál valaki a Win7-es gépeddel, amit akar.
    Különben volt ilyen már korábban (2000-es évek eleje), hogy ha egy patcheletlen XP-t kiengedtél a net felé, akkor pár órán belül jött egy bizonyos kártevő. Ez telán még az eslő Service Pack előtt volt. Volt rá patch, feltetted telepítés után, és akkor nem jött.

    Különben valóban, nem biztos, hogy bemennek a telefonszolgáltatóhoz. De az biztos, hogy ha van egy géped, amire be lehet jutni, akkor valami előbb-utóbb be is fog, és ha valamit lehet kezdeni az adataiddal, akkor valaki fog is vele.
    Különben pl. az is pont elég, ha bányászik a géped valakinek.
    Lehet azt mondani, hogy veled nem történhet meg, de ez már máshol se jött be.

    Mutogatni való hater díszpinty

  • hcl

    félisten

    LOGOUT blog

    válasz dagonya #223 üzenetére

    Esetleg ha elvonatkoztatnál : itt a személyiséglopásról volt szó. Hogy azt mivel érik el - lyukas gép, vírusos oldal, oldal eltérítése, az nem érdekes.
    Különben bizonygathatod magadnak, hogy nem baj outdated OS-el netezni, az IT biztonsági szakma attól még létezik, és nem ezt mondja. (És csak nálad állnak mögöttük a gyíkemberek, minden máshol tényleg használnak ki csúnya botok sebeszhetőségeket.)

    Mutogatni való hater díszpinty

Új hozzászólás Aktív témák