Εμφάνιση 1-5 από 5
  1. #1
    Εγγραφή
    16-07-2004
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    55
    Μηνύματα
    2.059
    Downloads
    0
    Uploads
    0
    Τύπος
    PSTN
    Ταχύτητα
    20480/1024
    ISP
    ΟΤΕ Conn-x
    Router
    ZTE w300i
    Path Level
    Interleaved
    Security
    Πριν μήνες, η Microsoft "έχασε" ένα κρυπτογραφικό κλειδί που υπέπεσε στα χέρια κινέζων hacker οι οποίοι με τη σειρά τους,
    εισήλθαν δημιουργώντας νέους πιστοποιημένους χρήστες σε 25 οργανισμούς (πολλούς από αυτούς κρατικούς) με προφανή
    αποτελέσματα. Η είδηση τότε είχε πέσει (νομίζω) στα ψιλά, αν και μόνο ψιλή δεν ήταν.

    Βγήκε (τελικά) η συγκυρία γεγονότων βάση των οποίων υποκλαπεί το κλειδί.

    - Ένα από τα συστήματα της ms που παράγουν τα κλειδιά για γνήσιους consumer χρήστες κράσαρε

    - Το crash dump, που κανονικά ΔΕΝ πρέπει να περιέχει ευαίσθητα στοιχεία, είχε το
    private key
    επειδή απλά έτυχε να είναι στη μνήμη

    - Το σύστημα που κατέρρευσε σηκώθηκε, αλλά το crash dump αντιγράφτηκε σε ένα
    debugging περιβάλλον
    για "έλεγχο". Αυτό συνέβη το 2021 (!!)

    - Το debugging περιβάλλον δεν αντιλήφθηκε ότι κάτι private υπάρχει στο dump

    - Οι κινέζοι είχαν χακάρει (malware) κάποιο προγραμματιστή και έτυχε να βρουν το dump
    στον Η/Υ του και τελικά το private key

    Ακόμη χειρότερα

    Πως χακάρεις 25 οργανισμούς με ένα private key που παράγει κλειδιά μόνο για consumers ?

    - Είχαν ΑΛΛΟΥ ένα bug όπου το API ελέγχου πρόσβασης δεχόταν consumer keys αν δεν
    έβρισκε enterprise keys ?

    Αυτό ονομάζεται "Death by a 1000 papercuts" δηλαδή μια συγκυρία μικρο-λαθών που οδηγούν
    σε κατάρρευση - παρά μιας μεγάλης τρύπας που κάποιος εκμεταλλεύτηκε.

    Πηγή

  2. #2
    Εγγραφή
    07-02-2007
    Ηλικία
    45
    Μηνύματα
    63
    Downloads
    0
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    Forthnet
    DSLAM
    Forthnet - ΚΕΡΚΥΡΑ
    Router
    NetGear DG834G
    SNR / Attn
    28(dB) / 35(dB)
    πολλε συγκυριες παυουν να ειναι απλε συγκυριες, ε?

  3. #3
    Εγγραφή
    24-02-2012
    Μηνύματα
    522
    Downloads
    2
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    122880/122880
    ISP
    HCN
    Σε τόσο μεγάλης κλίμακας και περίπλοκα συστήματα είναι απίθανο να μην υπάρχει μία αλληλουχία γεγονότων που μπορούν να οδηγήσουν σε κατάρρευση της ασφάλειας. Οπότε, θα πρέπει να θεωρείται εξ' αρχής δεδομένη η πιθανότατα υποκλοπής και ολα μέχρι την τελική υπηρεσία να σχεδιάζονται με αυτο το δεδομένο.

  4. #4
    Εγγραφή
    05-05-2003
    Περιοχή
    Λάρισα
    Μηνύματα
    8.916
    Downloads
    9
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    CosmOTE
    DSLAM
    ΟΤΕ - ΑΚΑΔΗΜΙΑ
    Router
    FRITZ!Box 7590
    Path Level
    Fastpath
    Μια μικρη εταιρια λογισμικου ειναι η microsoft, ας μην ειμαστε τοσο αυστηροι μαζι τους.

  5. #5
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    52
    Μηνύματα
    13.185
    Downloads
    21
    Uploads
    1
    Τύπος
    VDSL2
    Ταχύτητα
    100/10 - 600/120
    ISP
    Cosmote VDSL - 5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    Δεν μας είπαν ποιες είναι οι 25 αυτές εταιρείες όμως.. να ξέρουμε τι μας περιμένει δλδ...
    There's no substitute for experience
    CorollaClub

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας