Εμφάνιση 1-15 από 15
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.767
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Opera
    Σημαντική παραβίαση της εσωτερικής ασφάλειας της Opera αποκαλύφθηκε την Τετάρτη, με την εταιρία να λέει πως hackers κατάφεραν να αποκτήσουν πρόσβαση σε τουλάχιστον ένα πιστοποιητικό υπογραφής κώδικα, κάτι που τους έδωσε την δυνατότητα να υπογράψουν ψηφιακά κακόβουλο λογισμικό.

    Στο blog post αναφέρεται πως η πρόσβαση αποκτήθηκε στις 01:00 UTC στις 19 Ιουνίου και έγινε αντιληπτή και μπλοκαρίστηκε στις 01:36 UTC της ίδιας μέρας, και πιστεύεται πως μερικές χιλιάδες χρήστες Windows έπεσαν θύματα μόλυνσης.

    Στο blog post υπάρχει link στο γνωστό site VirusTotal στο οποίο φαίνεται το SHA256 hash που πιστεύεται πως είναι το malware το οποίο εντοπίζεται για την ώρα από τουλάχιστον τα μισά antivirus.

    Σύμφωνα με την Opera το πιστοποιητικό έχει ήδη λήξει και το σύστημα της είναι πλέον καθαρό.

    Πηγή : Infoworld

  2. #2
    Εγγραφή
    16-07-2007
    Περιοχή
    Ingolstadt DE
    Μηνύματα
    3.266
    Downloads
    16
    Uploads
    0
    Ταχύτητα
    23.524 /1024
    ISP
    On, M-net Sdsl
    DSLAM
    ΟΤΕ - ΠΑΤΗΣΙΑ
    Router
    Διάφορα
    SNR / Attn
    7(dB) / 4(dB)
    Path Level
    Fastpath
    Ελπίζω να είναι ετσι. Πάντως μου έκανε εντύπωση η γρήγορη αντίδραση. 01:00 UTC 01:36 UTC
    Μήπως είναι διαφήμιση?

  3. #3
    Εγγραφή
    30-09-2005
    Ηλικία
    47
    Μηνύματα
    6.974
    Downloads
    6
    Uploads
    0
    Καλά, το έκαναν revoke σε μισή ώρα και πρόλαβαν να το χρησιμοποιήσουν για να μολύνουν χιλιάδες pc; Αυτή είναι ταχύτητα. Να τους πάρουμε στο Ελληνικό δημόσιο.

  4. #4
    Εγγραφή
    08-01-2009
    Ηλικία
    48
    Μηνύματα
    175
    Downloads
    3
    Uploads
    0
    Μια τέτοια επίθεση θα μπορούσε να γίνει λόγος υποκλοπής στοιχείων συγχρονισμού, (σελιδοδείκτες,passwords, κλπ), των χρηστών της Opera;

  5. #5
    Εγγραφή
    29-12-2005
    Ηλικία
    45
    Μηνύματα
    4.542
    Downloads
    18
    Uploads
    0
    ISP
    Inalan
    απο οτι καταλαβαίνω για να έχει πρόβλημα κάποιος θα πρέπει την δεδομένη χρονική περίοδο, 04.00 με 04.36 το πρωϊ ωρα Ελλάδας στις 19 Ιουνίου, να εγκατέστησε την προβληματική έκδοση του οπερα.
    "Από την άλλη ακούω: ου δύνασθε Θεώ δουλεύειν και μαμωνά. […]. Οταν ένας πολιτισμός αφήνει το Θεό και βάζει το μαμωνά (παντού το βλέπομε) για ανώτατο αγαθό, summum bonum, καταλαβαίνετε τι πολιτισμός πρέπει να είναι αυτός. Διαλέξαμε, φαίνεται, τον πολιτισμό που μας άξιζε. […]"

    Ζ.Λορεντζάτος,
    COLLECTANEA

  6. #6
    Εγγραφή
    22-02-2007
    Μηνύματα
    4.271
    Downloads
    51
    Uploads
    21
    Τύπος
    ADSL2+ OTE
    Ταχύτητα
    2048/512
    ISP
    Conn-x OTE/Otenet
    DSLAM
    HOL - ΦΟΙΝΙΚΑΣ
    Router
    Philips CGA5720N,ST 530v6
    SNR / Attn
    31(dB) / 10(dB)
    Path Level
    Interleaved
    και τι κάνουμε σε αυτήν την περίπτωση;τον απεγκαθιστούμε ή έχουν βγάλει patch;

  7. #7
    Εγγραφή
    29-12-2005
    Ηλικία
    45
    Μηνύματα
    4.542
    Downloads
    18
    Uploads
    0
    ISP
    Inalan
    Εαν έχεις εγκαταστήσει τη συγκεκριμένη βλαμμένη έκδοση..
    κάνεις εγκατάσταση τη καθαρή έκδοση που υπάρχει στους διακομιστές του οπερα
    χρησιμοποιείς ενα απο τα αντιικα που φαίνεται να αναγνωρίζουν το κακόβουλο πρόγραμμα και ελέγχεις τον υπολογιστή σου
    "Από την άλλη ακούω: ου δύνασθε Θεώ δουλεύειν και μαμωνά. […]. Οταν ένας πολιτισμός αφήνει το Θεό και βάζει το μαμωνά (παντού το βλέπομε) για ανώτατο αγαθό, summum bonum, καταλαβαίνετε τι πολιτισμός πρέπει να είναι αυτός. Διαλέξαμε, φαίνεται, τον πολιτισμό που μας άξιζε. […]"

    Ζ.Λορεντζάτος,
    COLLECTANEA

  8. #8
    Εγγραφή
    27-08-2004
    Περιοχή
    internet
    Μηνύματα
    23.372
    Downloads
    58
    Uploads
    17
    Άρθρα
    9
    Ταχύτητα
    49999 / 4999
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΚΟΥΝΟΥΠΙΔΙΑΝΩΝ
    Παράθεση Αρχικό μήνυμα από 8anos Εμφάνιση μηνυμάτων
    απο οτι καταλαβαίνω για να έχει πρόβλημα κάποιος θα πρέπει την δεδομένη χρονική περίοδο, 04.00 με 04.36 το πρωϊ ωρα Ελλάδας στις 19 Ιουνίου, να εγκατέστησε την προβληματική έκδοση του οπερα.
    Εγώ κατάλαβα πως το malware έμπαινε μόνο του, ως αυτόματο update του Opera, χωρίς να κάνει κάτι ο χρήστης.
    Gentoo Linux: mess with the best and you might learn something
    δικτυακή παράσταση | twitter | within specifications
    Αν φτάσω τα 100 και με ρωτήσουν το μυστικό της μακροζωίας θα πω: Πάντα είχα 3 ποτήρια μπροστά μου· ένα με νερό, ένα με καφέ & ένα με αλκοόλ.

  9. #9
    Εγγραφή
    29-12-2005
    Ηλικία
    45
    Μηνύματα
    4.542
    Downloads
    18
    Uploads
    0
    ISP
    Inalan
    η αυτοματη ενημερωση του οπερα δεν γινεται οπως στον κροομ, στο παρασκηνιο, απαιτεί και τη συγκαταθεση του χρήστη, δεν ειναι και τόσο αυτοματη
    "Από την άλλη ακούω: ου δύνασθε Θεώ δουλεύειν και μαμωνά. […]. Οταν ένας πολιτισμός αφήνει το Θεό και βάζει το μαμωνά (παντού το βλέπομε) για ανώτατο αγαθό, summum bonum, καταλαβαίνετε τι πολιτισμός πρέπει να είναι αυτός. Διαλέξαμε, φαίνεται, τον πολιτισμό που μας άξιζε. […]"

    Ζ.Λορεντζάτος,
    COLLECTANEA

  10. #10
    Εγγραφή
    27-08-2004
    Περιοχή
    internet
    Μηνύματα
    23.372
    Downloads
    58
    Uploads
    17
    Άρθρα
    9
    Ταχύτητα
    49999 / 4999
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΚΟΥΝΟΥΠΙΔΙΑΝΩΝ
    Πάλι όμως, αν το σκεφτείς δεν την πάτησαν μόνο όσοι εγκατέστησαν τον Opera μέσα σε αυτό το χρονικό διάστημα αλλά κυρίως όσοι πάτησαν το «ναι, κάνε update». Κάποιες χιλιάδες δηλαδή όπως αναφέρει και η ανακοίνωση της Opera.
    Gentoo Linux: mess with the best and you might learn something
    δικτυακή παράσταση | twitter | within specifications
    Αν φτάσω τα 100 και με ρωτήσουν το μυστικό της μακροζωίας θα πω: Πάντα είχα 3 ποτήρια μπροστά μου· ένα με νερό, ένα με καφέ & ένα με αλκοόλ.

  11. #11
    Εγγραφή
    29-12-2005
    Ηλικία
    45
    Μηνύματα
    4.542
    Downloads
    18
    Uploads
    0
    ISP
    Inalan
    Ναι, ετσι είναι.
    "Από την άλλη ακούω: ου δύνασθε Θεώ δουλεύειν και μαμωνά. […]. Οταν ένας πολιτισμός αφήνει το Θεό και βάζει το μαμωνά (παντού το βλέπομε) για ανώτατο αγαθό, summum bonum, καταλαβαίνετε τι πολιτισμός πρέπει να είναι αυτός. Διαλέξαμε, φαίνεται, τον πολιτισμό που μας άξιζε. […]"

    Ζ.Λορεντζάτος,
    COLLECTANEA

  12. #12
    Εγγραφή
    20-07-2003
    Περιοχή
    Αθήνα
    Μηνύματα
    11.096
    Downloads
    93
    Uploads
    16
    ISP
    HOL
    Παράθεση Αρχικό μήνυμα από 8anos Εμφάνιση μηνυμάτων
    απο οτι καταλαβαίνω για να έχει πρόβλημα κάποιος θα πρέπει την δεδομένη χρονική περίοδο, 04.00 με 04.36 το πρωϊ ωρα Ελλάδας στις 19 Ιουνίου, να εγκατέστησε την προβληματική έκδοση του οπερα.
    Παράθεση Αρχικό μήνυμα από 8anos Εμφάνιση μηνυμάτων
    η αυτοματη ενημερωση του οπερα δεν γινεται οπως στον κροομ, στο παρασκηνιο, απαιτεί και τη συγκαταθεση του χρήστη, δεν ειναι και τόσο αυτοματη
    Παράθεση Αρχικό μήνυμα από mrsaccess Εμφάνιση μηνυμάτων
    Πάλι όμως, αν το σκεφτείς δεν την πάτησαν μόνο όσοι εγκατέστησαν τον Opera μέσα σε αυτό το χρονικό διάστημα αλλά κυρίως όσοι πάτησαν το «ναι, κάνε update». Κάποιες χιλιάδες δηλαδή όπως αναφέρει και η ανακοίνωση της Opera.
    Παράθεση Αρχικό μήνυμα από 8anos Εμφάνιση μηνυμάτων
    Ναι, ετσι είναι.
    όχι δεν είναι έτσι
    Δες τις επεξηγήσεις του opera dev στο http://my.opera.com/securitygroup/bl...ructure-attack

    Did you mean to say "who were *installing* Opera between" those hours? Meaning that the Opera installer was impacted for a short time? Because otherwise I don't understand how using Opera would be related to what happened.


    tl;dr: We meant "who were using".

    In recent Opera versions, autoupdate happens automatically, and without user interaction. If you look at the "Additional information" tab of the virustotal link in the post, you can see what file name the malware disguised itself under. If there is a redirection in front of one of our autoupdate servers, users can be sent to locations we have no control over.

    We know what time period this redirect was in place for, and we know how many users were sent to the affected server, but we have no way of identifying these users. We also have no way of knowing what happened to them once they were redirected away, but we have strong reasons to believe at least some of them were presented with malware. Even for users who were presented with malware, we don't know how many actually installed it, it might have failed due to issues with the certificate, being blocked by anti-virus, or due to problems with the connection or download. Unfortunately, not all versions of Windows check the certificate, and some users may have disabled the UAC protection. All we have is an upper bound of several thousand possibly-affected users.
    Δεν αφορά τον installer αλλά τα browser js που γίνονται περιοδικά update και μπαίνουν αυτόματα

  13. #13
    Εγγραφή
    29-12-2005
    Ηλικία
    45
    Μηνύματα
    4.542
    Downloads
    18
    Uploads
    0
    ISP
    Inalan
    ναι διαβασα για την δυνατοτητα αυτοματης ενημερωσης στα προτυπα του κροομ και μου εκανε εντύπωση
    Την επομενη φορα θα δώσω προσοχή αν και ειμαι σχεδον σιγουρος οτι παντα με ρωταει, ισως φταίει η "-noautoupdate" παραμετρος που φαίνεται στο installation_status.xml
    η εγκατασταση εχει γινει σε λογαριασμό με περιορισμένα δικαιώματα, απο χρήστη με περιορισμένα δικαιώματα

    <key path="Software\Classes\OperaNext\shell\open\command" clean="2">
    <value name="" type="REG_SZ">&quot;C:\Users\thanos\AppData\Local\Programs\OperaNext\Launcher.exe&quot; -noautoupdate &quot;%1&quot;</value>
    </key>
    "Από την άλλη ακούω: ου δύνασθε Θεώ δουλεύειν και μαμωνά. […]. Οταν ένας πολιτισμός αφήνει το Θεό και βάζει το μαμωνά (παντού το βλέπομε) για ανώτατο αγαθό, summum bonum, καταλαβαίνετε τι πολιτισμός πρέπει να είναι αυτός. Διαλέξαμε, φαίνεται, τον πολιτισμό που μας άξιζε. […]"

    Ζ.Λορεντζάτος,
    COLLECTANEA

  14. #14
    Εγγραφή
    22-02-2007
    Μηνύματα
    4.271
    Downloads
    51
    Uploads
    21
    Τύπος
    ADSL2+ OTE
    Ταχύτητα
    2048/512
    ISP
    Conn-x OTE/Otenet
    DSLAM
    HOL - ΦΟΙΝΙΚΑΣ
    Router
    Philips CGA5720N,ST 530v6
    SNR / Attn
    31(dB) / 10(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από 8anos Εμφάνιση μηνυμάτων
    Εαν έχεις εγκαταστήσει τη συγκεκριμένη βλαμμένη έκδοση..
    κάνεις εγκατάσταση τη καθαρή έκδοση που υπάρχει στους διακομιστές του οπερα
    χρησιμοποιείς ενα απο τα αντιικα που φαίνεται να αναγνωρίζουν το κακόβουλο πρόγραμμα και ελέγχεις τον υπολογιστή σου
    ευχαριστώ για την απάντηση.

  15. #15
    Εγγραφή
    07-03-2011
    Μηνύματα
    970
    Downloads
    0
    Uploads
    0
    Τύπος
    Other / Άλλο
    ISP
    Conn-x OTE
    Από ότι κατάλαβα, έγινε η όπερα, σαπουνόπερα.
    Γκομπιούντερ.

Παρόμοια Θέματα

  1. Μηνύματα: 69
    Τελευταίο Μήνυμα: 01-06-13, 00:03
  2. Μηνύματα: 23
    Τελευταίο Μήνυμα: 16-02-13, 19:33
  3. Μηνύματα: 11
    Τελευταίο Μήνυμα: 14-11-12, 05:14
  4. Μηνύματα: 35
    Τελευταίο Μήνυμα: 10-11-12, 23:44
  5. Μηνύματα: 7
    Τελευταίο Μήνυμα: 21-09-12, 10:46

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας