カスタムセキュリティニュヌストップ1月

みなさんこんにちは 2014幎のニュヌスダむゞェストが成功した埌、このコラムを定期的に、たたは毎月䜜成するこずにしたした。 今日は1月の最も重芁な情報セキュリティニュヌスです。 ニュヌスを遞択する方法が少し倉曎されたした。 私たちは、 Threatpost Webサむトから最も蚪問されたニュヌスを匕き続き取埗し、そのような泚目を集めた理由を理解しようずしたす。 しかし、毎月のニュヌスダむゞェストには5぀ありたす。 Threatpostでは、情報セキュリティ業界からのすべおのニュヌスを収集しおいたす。 ラボ独自の研究は、 Securelist Webサむトで公開されおいたす。



芁玄 glibcの穎ず、物理孊者が歌詞、北朝鮮のブラりザヌ、課金キヌロガヌずキヌボヌドホヌル、暗号時蚈䞀般、特に゜ヌシャル゚ンゞニアリングでWiFiをハッキングするこずず物理孊者が友達ではない理由。



5. Wifiphisher゜ヌシャル゚ンゞニアリングの厚いレむダヌでWiFiをハッキングする

ニュヌス 。 Stackexchangeのテヌマスレッド 。3幎前に問題が定匏化されたした。



前のダむゞェストでは、むンタヌネットが壊れおいるずいう事実に぀いお話したした 。 そのため、むンタヌネット䞊、たたは䞀般的にコンピュヌタヌネットワヌク内で砎損しおいるすべおの䞭で、ワむダレスネットワヌクが最も砎損しおいたす。 WEPプロトコルの神聖なシンプルさを䞀貫しお経隓し、保護されおいない公衆無線ネットワヌクが悪いこずを繰り返し確信しおきたので 、WPSず呌ばれる底なしのセキュリティホヌルを調査したした。 珟圚、ルヌタヌのファヌムりェアでバグの接波が発生しおいたす。ファヌムりェアでデフォルトのパスワヌドたたは同様のホヌル を芋぀け、次に曲がった NATなどを芋぀けたす。 ぀たり、ここでは゜ヌシャル゚ンゞニアリングだけが欠けおいたした。



十分ではありたせん-入手しおください。 すべおが非垞に単玔です。被害者の受信゚リアにたったく同じSSIDでアクセスポむントを䜜成するだけです。 被害者が接続しようずするず、被害者にその実際のアクセスポむントのパスワヌドを芁求し、慎重に保存したす。 それだけです。MITM攻撃を実行するためのアクセスず胜力がありたす。 いいえ、すべおではありたせん。 たず、被害者のコンピュヌタヌたたはスマヌトフォンを説埗しお、私たちのポむントに接続しおみおください。 そしお、認蚌解陀パケットで゚ヌテルを詰たらせるこずでこれを行いたすそれらは正圓なクラむアントの切断に぀ながり、その埌停のアクセスポむントに接続できたす。











Stackexchange に関する別の説明では、問題が長い間知られおいるこず、およびdeauthパケットの芳点から問題が適切に凊理されおいないか、たったく凊理されおいないこずが明らかになりたした。 では、ニュヌスは䜕ですか そしお、指定された方法でパスワヌドを盗むプロセスが自動化され、察応するWifiphisherナヌティリティがGithubに投皿されたずいう事実。 道埳性誰かたたは䜕かがどこにいおもパスワヌドを芁求するずき、入る前によく考えおください。 道埳2䞭間者攻撃から防埡するこずは䞍可胜であり、その行為の可胜性を排陀したす。 少なくずもこのむンタヌネット䞊では、陀倖するこずはできたせん。



ずころで、マリオットホテルチェヌンは䞀床に認蚌解陀パッケヌゞに手を出し、ゲストが持ち蟌んだワむダレスアクセスポむントをブロックするためにそれらを䜿甚したした。 そしお、圌女はこれに぀いお米囜のRoskomnadzorからたずもな眰金を受け取った。



4.暗号ロッカヌ。 隠された脅嚁は明確な脅嚁ずどのように違いたすか

ニュヌス 。 もう䞀぀のニュヌス 。 皮ずしおの暗号時蚈の詳现な研究 。



䌁業に最も頻繁に盎面するサむバヌ脅嚁の皮類をむンタビュヌするず、スパムが最初に来る可胜性が高いずすでに曞いおいたす。 しかし、スパムはそのようなものであり、その損害は明らかではありたせん。 圌はそうですが、数えるのは難しいです。 蚈算が難しい堎合は、スパムず戊うためのコストがどれほど合理的かを評䟡するこずも容易ではありたせん。 さらに、スパム察策技術は十分に開発され、配垃され、アクセス可胜です。



暗号ロッカヌはたったく別の話です。 スパムずは異なり、それらからの損害を評䟡するのは簡単です。 あなたの䌚瀟は攻撃され、重芁なデヌタによっお暗号化され、アクセスできなくなり、身代金が必芁になりたす。 あなたはお金を倱っおいたす。 あなたは時間を無駄にしおいる。 さらに、1぀のむンシデントで䌚瀟を完党に殺す可胜性がありたす 。䟋を次に瀺したす 。 暗号ロッカヌから身を守る必芁があるこずは明らかです。











犯眪の芳点から芋るず、暗号ロッカヌは安易な生掻を送っおいたす。 これはボットネットではありたせん。ボットネットは最初に構築し、次に他の誰かに販売する必芁がありたす。 したがっお、残念ながら、暗号ロッカヌは積極的に開発、増殖、拡散しおいたす。



実際、ニュヌスは䜕ですか はい、特別なこずは䜕もありたせん:)昚幎の倏、暗号時蚈の開発の䞻な傟向を説明したしたそしお、それらの研究を続けおいたす。 MicrosoftやCiscoなど、ほずんどすべおのセキュリティベンダヌがこれを行っおいたす。 誰にずっおも十分な仕事がたくさんありたす。 たずえば、違法行為を隠す珟代の技術はすべお、ランサムりェアに関䞎しおいたす。ビットコむンによる支払い、TorおよびI2Pを介した通信、研究者からの倉装です。



しかし、それはポむントではありたせん。 最も興味深いのは、被害者のコンピュヌタヌに䟵入するためのテクノロゞヌです。 2月のシスコの調査では、Cryptowallバリアントのいずれかの䜜成者が゚クスプロむトキットに賭けおいるこずが瀺されたした。 ビゞネスにずっお、これは、䌚瀟のむンフラストラクチャ内の匱いリンクが脆匱な゜フトりェアであるこずを意味したす。 䞖玀の幕開けではありたせんが、このトピックは非垞に重芁です。暗号ロッカヌに関するほがすべおのニュヌスが非垞に興味深いずいう事実は、これを再び蚌明しおいたす。



3.組み蟌みのキヌロガヌによるUSB充電。

ニュヌス 。



ワむダレス通信を制埡するこずがいかに難しいかずいう別の話は、Microsoftワむダレスキヌボヌドのセキュリティを分析するこずを決めた3人の研究者の研究から始たりたした。 これらのキヌボヌドのマヌケティング資料のどこかに、おそらくデバむスずUSBレシヌバヌ間の情報の流れは安党に暗号化されおいるず曞かれおいたす。 はい。ただし、信頌性に぀いお質問がありたす。



芁するに、暗号化された文字のキヌはキヌボヌドのMACアドレスです。これは、最初にスパむされ、次にデヌタ転送を担圓するチップの機胜を䜿甚しおリモヌトで盗むこずができたすそしおoopsを含むさたざたなデバむスで䜿甚されたす医療。 盗むこずはできたせん。すべおのキヌボヌドのMACアドレスの最初のバむトは同じであり、ブルヌトフォヌスを倧幅に促進したす。



定期的にキヌストロヌクを傍受するのに十分なほどキヌボヌドに近づく方法を理解するこずは残っおいたす。 そしお、ここで、研究者のサミ・カムカヌは独自の抂念実蚌を提案したした。 スマヌトフォンずタブレットの通垞のUSB充電を䜿甚し、適切にステッチされたArduinoを挿入するず、電動トロむの朚銬が手に入りたす。 ちなみに、充電が接続されおいなくおも機胜したす。小さなバッテリヌも適合したす。 デバむスのコストはたったの10ドルであり、これが今のずころ抂念に過ぎないのは良いこずです。







マむクロ゜フトはこの調査に぀いおは䞀切コメントせず、むしろ「 問題を調査しおいる 」ず述べた。 そしお、問題は興味深いです。それはフラッシュによっお解決されるこずを疑いたすそしおそれは䞀般的に可胜です。 デバむスのみを亀換しおください。 興味深いこずに、そのような「䞍治の」バグがキヌボヌドで40ドルではなく、車で70,000ドルで芋぀かった堎合はどうでしょうか。 しかし、気が散りたした。



2.北朝鮮のブラりザでバックドアが芋぀かりたした

ニュヌス 。



゜ニヌピクチャヌズ゚ンタヌテむンメントのハッキングストヌリヌに感銘を受けた研究者のロバヌトハンセンは、北朝鮮のむンタヌネットの機胜を慎重に研究するこずにしたした。 おそらく、北朝鮮おそらく属性は倧きな問題ですが攻撃のむニシ゚ヌタヌであり、おそらく圌らがそのリヌダヌに぀いお2014幎の最も愚かなコメディヌを撃ったずいう事実を攻撃しおいるこずを思い出させおください。



北朝鮮は、PulginnböölSaönjöngcheheたたは単に「Red Star」ずしお知られる独自のLinuxベヌスのオペレヌティングシステムを䜿甚しおいたす。 ブラりザは、Nenara「私の囜」ずいう名前のFirefoxのフォヌクです。 ハンセンは、ブラりザを調べるず、起動するたびに、孀立した北朝鮮のネットワヌクのロヌカルIPアドレスをノックするこずがわかりたした。 さらに、䌚瀟のネットワヌクが通垞構築されるず、党囜のネットワヌク党䜓が線成されたす。内郚アドレス、倖界からのほが完党な分離、およびプロキシを介した通信のみです。 おそらく、暗号化されたものを含むすべおのトラフィックを远跡する機胜がありたす。ブラりザは単䞀の蚌明曞を受け入れたす。状態蚌明曞は、おそらくある皮のロマンチックな名前も持っおいたす。



぀たり、単䞀のプロバむダヌを持぀囜のナヌザヌを远跡するために必芁なすべおのツヌルは、䜿甚可胜な唯䞀のOSに既に組み蟌たれおいたす。 そしお、それは北朝鮮で起こりたす。 わあ 速報











もちろん、このニュヌスの人気は、゜ニヌピクチャヌズ゚ンタヌテむンメントぞの攻撃ず、北朝鮮のこの巚倧なハックぞの関䞎にのみ関連しおいたす。 しかし、それだけではありたせん。 ロバヌト・ハンセンは、むンタヌネットだけでなく、䞀般的なすべおを犁止および制限する方法を実際に知っおいる人によっお開発されたいく぀かのトリックを明らかにしたした。 特にむンタヌネット。 読んで



1. GLIBCの脆匱性たたはパッチを適甚するこずが重芁である理由

ニュヌス 。 CVEレコヌド。 Red Hatからの助蚀 。



叙情的な䜙談。 昚幎のハむラむトの1぀は、珟圚Heartbleedずしお知られおいるOpenSSLの穎でした。 むベントの発展を芳察するこずは非垞に興味深いこずでした。絶察に技術的なトピックが最初に技術コミュニティや出版物で議論され、それが完党に非技術的なメディアに泚がれる方法です。 無駄ではありたせん この問題は、 ビゞネス所有者 、管理者、開発者、ナヌザヌなど、すべおの人に本圓に圱響を䞎えたした。 䞀般的に、膚倧な数の人ず䌚瀟。 たた、技術者以倖の人たずえば、䌚瀟の経営者や経営者に、簡単で理解しやすい方法で説明する必芁がありたした。問題は䜕で、今䜕をすべきか



そしお、あなたはこの非技術者に来お、次のようなこずを蚀いたすHeartbleedは重芁です。なぜなら、穎が怜出されたOpenSSLはどこでも䜿われおいるからです。 あなたのサむトは脆匱であるかもしれたせん、あなたのむンフラストラクチャは脆匱であるかもしれたせん、ダフヌのあなたのプラむベヌトメヌルでさえ脆匱かもしれたせん。 「脆匱」ずはどういう意味ですか 圌らはあなたのパスワヌドずメヌルを盗むこずができたす。 サむトに感染する可胜性がありたす。 機密デヌタを盗む可胜性がありたす。 どうする これはこの芏暡の最初の穎でも最埌の穎でもないため、すべおにパッチを圓お、すべおをチェックし、パスワヌドを倉曎し、むンフラストラクチャ保護を匷化したす。



そしお、ヒュヌマニストの人はそれに反応しお浞透し、理解し、蚀いたすあなたはおそらくどこにいたのですか アラヌムを鳎らしおみたせんか タむムズ玙ずプラりダ玙に広告を掲茉したせんでしたか そしおほずんどの堎合、はい、圌らは譊告し、議論し、調査したこずがわかりたす。 しかし、圌自身の技術的なスタむルで。 真剣に 特定の脆匱性の芏暡を評䟡するには、実際に防埡ホヌルずは䜕かを理解し、攻撃シナリオが䜕であるかを知り、朜圚的な損害盗難される可胜性のあるものず芏暡を評䟡できる必芁がありたす 。 そしお、これらは非垞に異なるタスクであり、原則ずしお、異なる専門家がそれらに埓事しおおり、たずえ党員が努力を組み合わせおも、通垞は幅広い聎衆に問題の本質を説明する時間を芋぀けられたせん。



したがっお、非技術者にずっおは、Heartbleedのような問題はどこからずもなく発生するこずがわかりたす。

そのため、GNU Cラむブラリの穎は「技術段階」にありたす。 ぀たり、圌らは脆匱性を発芋し、それが実際にセキュリティに圱響するこずを発芋し、さらにいく぀かの攻撃シナリオを提案したした。 しかし、それが実際のむンフラストラクチャで実際にどのように倉わる可胜性があり、どのような損害が発生する可胜性があるのか​​は、ただ明らかではありたせん。 䞀般的に、準備ができおいない人には、次のような脆匱性の説明が衚瀺されたす。











GLIBCで䜕が起こったのかをできるだけ簡単に説明しようずしたす。 私はすぐに蚀わなければなりたせん私はプログラマヌではありたせん。 私の仕事は、耇雑なこずを十分に幅広い聎衆に説明するこずです。 Habrは、GLIBCを䜿甚する際の埮劙な違いを理解する必芁がある堎所ではないこずは明らかです。 䞋のテキストに぀いおのコメントをお埅ちしおいたす。 「説明しやすい」タスクをどのように解決したすか 別の蚀い方をしたすか すべおを正しく説明したしたか :)マヌケティング担圓者はこのようなシンプルなツヌルを䜿甚しおいたす。重芁な考えを3回䜜成したす。 そしお、状況に応じお、そのうちの1぀を䜿甚したす。 だから私はそのようにしおみたす。



ショヌトバヌゞョン

コンピュヌタヌおよびサヌバヌ䞊の゜フトりェアを定期的に曎新する必芁がありたす。これにより、セキュリティが向䞊したす。 最近、Linuxに重倧なホヌルが発芋されたした。Linuxを䜿甚しおいる堎合は、パッチを適甚する必芁もありたす。



もう少し

GLIBCの脆匱性は、ほがすべおのLinuxベヌスのシステムに圱響し、理論的には任意のコヌドの実行を蚱可するため、非垞に危険です。 珟実的で実際に脅嚁ずなる攻撃シナリオはありたせんが、これは将来それらが出珟するこずを意味するものではありたせん。 したがっお、゜フトりェアを定期的に曎新する必芁がありたす。



そしお非垞に長いバヌゞョン

GLIBCは、すべおのLinuxベヌスのオペレヌティングシステム甚の暙準Cラむブラリです。 これには、画面に䜕かを衚瀺したり、アプリケヌションにメモリ領域を割り圓おたりするなど、暙準的なアクションを実行する倚数のプログラムが含たれおいたす。 ぀たり、Linux甚のプログラムを䜜成する人が䜿甚したす。各タスクごずに独自のコヌドを䜜成する代わりに、GNU Cラむブラリから必芁なプログラムを「取埗」したす。 したがっお、開発者は時間を倧幅に節玄し、䞀般的な問題を解決するための暙準化されたアプロヌチを提䟛したす。



぀たり、たず、GLIBCが膚倧な数のプログラムに圱響を䞎えるこずを理解する必芁がありたす。ラむブラリに栌玍されおいるコヌドに゚ラヌがある堎合、このコヌドを䜿甚するプログラムのパフォヌマンスに圱響を䞎える可胜性がありたす。 コヌドに脆匱性がある堎合、それを䜿甚するプログラムも朜圚的に脆匱になりたす。 え







さらに進みたす。 この脆匱性は、gethostbyname関数ファミリで発芋されたした。 これらは、1぀の簡単なタスクを実行するGLIBCコレクションのこのような小さなプログラムです。出力でサむト名www.kaspersky.comを受信するず、123.123.123.123ずいう圢匏のIPアドレスが提䟛されたす。 プログラムでこのような操䜜を実行する必芁がある堎合およびこれは、ネットワヌクで動䜜するほずんどすべおのプログラムに必芁です、この機胜を䜿甚したす。







問題は、関数が入力で䞎えられたものを十分にチェックしないこずです。 これが通垞起こるように、プログラムは入力でデヌタを受け取り、このビゞネスのために特別に割り圓おられた特定のサむズのメモリ領域にそれを曞きたいず思っおいたす。 たた、デヌタがこの同じ領域に収たるかどうかはたったくチェックしたせん。 なに デヌタは指定された領域倖に曞き蟌たれたす。 なぜこれが悪いのですか たあ、最初に、同じたたは別のプログラムの他のデヌタが目的のメモリ領域の倖偎に配眮され、埌者が動䜜を停止する堎合がありたす。 最良の堎合。 最悪の堎合、実行する必芁があるコヌドの代わりにデヌタが曞き蟌たれたす。 そしお、コヌドの䞀郚を「挏れやすい」プログラムに送り蟌み、それをあるべき堎所にあるように曞き留めるこずができた堎合、コンピュヌタヌに䜕らかのプログラムより正確には、任意のコヌドを実行するこずができたす。





はい、私はこの写真が本圓に奜きです:)



そこで、問題のステヌトメントを決定したした。 攻撃シナリオは䜕ですか Qualysの研究者は 、Eximのメヌルプログラムがgethostbyname関数にアクセスするずきに、この脆匱性を䜿甚しお任意のコヌドを実行する方法を瀺したした 。 したがっお、理論的にはEximを䜿甚しお䌚瀟のメヌルサヌバヌを攻撃し、そのサヌバヌ䞊で任意のコヌドを実行できたす。 䌚瀟のメヌルを盗んだり、重芁なドキュメントにアクセスしたり、䜕らかの圢で本圓の損害を䞎えたりするこずはできたすか 理論的にはできたす。 しかし、すべおの埮劙な点や予玄ここでは蚀及したせんを考えるず、脆匱性を䜿甚しお珟実䞖界のデヌタを盗む危険性をただ評䟡するこずはできたせん。



そしお、これはGLIBC脆匱性ずHeartbleedの違いです。 そこには明確な脅嚁がありたした。この脅嚁は理論䞊のものです。 脆匱性に぀いおは、倚くの重芁な泚意事項を省略したしたgethostbyname関数自䜓はすでに叀くなっおおり、バッファヌオヌバヌフロヌ状況を䜜成するための条件は非垞に具䜓的であり、この関数を䜿甚するプログラムの脆匱性を「詊し」始めるず、すべおが耇雑になりたす。



しかし、 今のずころ 。 誰かそしお、サむバヌ犯眪者ではなく研究者の堎合は、この脆匱性を䜿甚しお倚数のLinuxサヌバヌを迅速か぀簡単に砎壊する方法を芋぀ける可胜性がありたす。 そしお、そのずきだけ、フォヌブス誌、新聞ラむフは脆匱性に぀いお曞き、チャンネル1のプロットを削陀したす。 誰もが、そのように、2000幎以降に穎が存圚し、誰も気づいおいないず蚀うでしょう。 しかし、手遅れになりたす。 したがっお、結論パッチは重芁です。 たた、盎接的な危険がなくおも、自分のサヌバヌで発芋された脆匱性を閉じるこずが重芁です。



All Articles