セキュリティりィヌク36ゞェむルブレむク匷盗、RC4ぞの別れ、ルヌタヌの倚孔性

コンピュヌタヌが最終的に脳に盎接プラグむンするこずを孊ぶず、私たちの生掻はさらに興味深いものになりたす。 SMSの代わりに、メントグラムを受け取りたす。それらは、内なる声でほのめかされおいたす。 おもしろい考えだず思った-ちょっずした脳の動きを友達ず共有しよう 劻が店で買おうずしたものを思い出しおください。 VATなしでわずか2.99ドル。 最初のバむオディスクリヌトむンタヌフェむスの䞍完党な技術は、毎分テラバむトのデヌタをコンピュヌタヌスマヌトフォン、スクリヌンなしのみに転送し、将来の匷力なプロセッサヌに、電気パルスのノむズから意味のある粒子をキャッチするタスクを残したす。



芁するに、最新のiPhone 164は私たちのすべおを完党に知っおいるでしょう。 Googleは34のブランド倉曎ず8のリストラを生き延び、このデヌタを保存し、地球の衚面の2以䞊を占めるデヌタセンタヌでさらに凊理したす。 そしお、そのずき初めお、技術の驚くべき進歩を遂げお、圌らはこのデヌタを保護する方法に぀いお考え始めるでしょう。 バンコクの闇垂堎で疑うこずを知らない垂民ず女性の゚ロティックな倢のコレクションが初めお登堎した埌。 申請時に銀行がロヌン受取人の心を読んでいたスキャンダルの埌のみ。 そしお、あなたは真剣に理解する必芁がありたす-どんな皮類のデヌタを収集しおいたすか 保管方法



しかし、これはすべお埌で行われたす。 興味深いこずに、今、誰かが所有者が携垯電話からのゞャむロ枬定倀のアヌカむブの所有者をどのくらい配っおいるかに぀いお考えおいたすか セキュリティ研究は垞に技術が垂堎に登堎した埌に行われたすが、技術メヌカヌはセキュリティに぀いおほずんど考えたせん。 今週の重芁な情報セキュリティニュヌスの今日のダむゞェスト-䜕癟䞇人もの人々が長い間䜿甚しおきた今日の゜フトりェアずデバむスの報告䌚。 ルヌルを思い出しおください。Threatpostニュヌスサむトの線集委員䌚は、3぀の最も重芁なニュヌスを毎週遞択したす。そこには、拡匵された容赊ないコメントが远加されおいたす。 シリヌズのすべおの゚ピ゜ヌドはここで芋぀けるこずができたす 。



写真の頭に5ボルトず12ボルトが䟛絊されるのはなぜですか わかんない



ゞェむルブレむクされたiPhoneからデヌタを盗むトロむの朚銬

ニュヌス 。 パロアルトネットワヌクスによる研究 。



脆匱性や盗難のすべおのレポヌトを簡単な蚀葉で取り䞊げお再販できるわけではありたせん。 これは可胜です。 䞭囜では、Appleのサヌバヌず統合し、iTunes Storeからパスワヌドを盗むiPhoneアプリを発芋したした。 サむドサむンで発芋アカりントからのお金の窃盗に関するナヌザヌの倧量の苊情-すべおのAppleナヌザヌのカヌドは堅い結び目でアカりントに結び付けられおおり、通垞「パスワヌド」以倖の「鳥」の支払いには䜕も必芁ありたせん。



かっこいい そうでもない。 ゞェむルブレむクされたデバむスの所有者のみが攻撃されたした。 WeipTechず呌ぶように頌んだ䞭囜の独立した研究者は、犯眪者のCCサヌバヌを誀っお砎り、「ナヌザヌ名、パスワヌド、デバむスGUID」の圢匏で22侇5,000人を超えるナヌザヌがパブリックドメむンにいるこずに気付きたしたゞェむルブレむクの支持者が非垞に倚いこずは知りたせんでした。 悪意のあるアプリケヌションは、代替のCydiaストアの海賊貚物船を介しお配信され、䞭間者技術を䜿甚しおデバむスずApple間の通信に組み蟌たれ、盗たれたものをサヌバヌに送信したす。 Cherry on the cakeパスワヌドを暗号化するためのキヌは静的で、フレヌズ「mischa07」を䜿甚したす。









Mischa07はナヌザヌパスワヌドを盗みたす



この「ミシャ」がキヌレむダヌの攻撃で真剣に皌ぐこずができたかどうかは䞍明であり、それはポむントではありたせん。 このニュヌスの䞻なものはこれですセキュリティの面でゞェむルブレむクをしたiPhoneはAndroidよりも悪いです。 iOSの非垞に匷力な保護を砎った堎合、それ以䞊のチェックはありたせんか あなたがしたいこずをしたすか ちなみに、匷力なファむアりォヌル、物理的な保護、すべおがむンタヌネットから切断されおいるため、パが呚蟺を飛び回るこずはありたせん。 内郚-4番目の切り株にあり、Windows XPが2003幎以降にパッチされおいないコンピュヌタヌ。 そしお、境界線を回避できる堎合はどうなりたすか 実際、iOSのコンテキストでは、同じ問題が発生したす。単玔で有効な倧芏暡なルヌト゚クスプロむトが突然衚瀺された堎合、どうなりたすか ベンダヌにはプランBがありたすか それずも、そのような状況でAndroidが倧きな利点を持っおいるこずが突然刀明するのは、すべおが壊れる可胜性があるこずが長い間明らかになっおおり、開発がそれに応じお行われおいるからですか



Google、Mozilla、および以前のMicrosoftは2016幎にRC4に別れを告げたす

ニュヌス 。



前のシリヌズ GitHubでのman-on-the-side DDoS攻撃に関連しおでは、HTTPSを䜿甚するこずは、Webサヌビスのナヌザヌず所有者の䞡方に適しおいるずいう事実に焊点を圓おたした。 そしお、これはそうです、唯䞀の問題は、すべおのHTTPS実装が同等に圹立぀わけではなく、叀代の暗号化方法を䜿甚しおいるものは有害でさえあるずいうこずです。 䟋は、 POODLE攻撃でのSSLv3、および䞀般にRC4暗号を䜿甚するすべおです。 SSLv3が最近18呚幎を迎え、アルコヌルを合法的に賌入できるようになった堎合、RC4のルヌツは前䞖玀の80幎代にありたす。 Webに関しおは、RC4を䜿甚した接続が劥協した接続を保蚌するず今のずころ蚀うこずはできたせん。 以前、むンタヌネット゚ンゞニアリングタスクフォヌスは 、RC4に察する理論的な攻撃は「実行される寞前」であるこずを指摘したした。



実際、ここに最近の研究の䟋がありたす。サむトに接続するずきに通垞の暗号からRC4にロヌルバックするず、送信されたCookieを解読できたすセッションをハむゞャックするこずを意味したす。 これを行うには、いく぀かのCookieをむンタヌセプトし、出力される内容を倧たかに理解する必芁がありたす。通垞よりもわずかに高い成功確率でブルヌトフォヌスです。 たぶん はい、ただし予玄あり。 実際に䜿甚したすか しかし、誰が知っおいたすか リヌクでは、SnowdenはセキュリティサヌビスがRC4を高い信頌性で砎るこずができるず瀺唆したした。











䞀般に、このニュヌスは奜意的です。朜圚的に脆匱な暗号化アルゎリズムは最埌たで砎られおいたせん少なくずもバルクではありたせんが、すぐに完党にブロックされたす。 はい、珟圚ではほずんど䜿甚されおいたせん。Chromeの堎合、すべおの接続の0.13です絶察的に蚀えば、ただ倚くのdofigです 。 RC4の葬儀は、1月26日Firefox 44および2月末Chromeたで公匏に予定されおいたす。 マむクロ゜フトはたた、Internet ExplorerずMicrosoft Edgeに぀いお、RC4の接続を幎の初めに犁止する予定です。理由は、「RC4を䜿甚したTLS 1.0でのフォヌルバック時に、りェブマスタヌ゚ラヌず䞭間者攻撃を区別できないこず」です。



私は、懐疑論の䜎䞋で楜芳䞻矩を匱めるこずはできたせん。 このようなアップグレヌドの被害者は、通垞、曲がっおサむトを必芁ずする人がほずんどいないか、䜕かを倉曎するこずが困難なタむムクリティカルなWebサヌビスです。 2月には、ブラりザを曎新した埌、ナヌザヌがセキュリティで保護されたむンタヌネットバンクにアクセスできないこずに぀いお、フォヌラムで激しい議論が行われる可胜性がありたす。 芋おみたしょう。



Belkin N600ルヌタヌの脆匱性

ニュヌス 。 CERTアドバむザリヌ 。



私はルヌタヌの脆匱性に関するニュヌスが本圓に奜きです。 私たちが毎日䜿甚するコンピュヌタヌ、スマヌトフォン、その他のデバむスずは異なり、ルヌタヌは通垞、隅のどこかにほこりを集めたす。特に、ルヌタヌが良奜で故障なく動䜜する堎合、長幎無芖されおいたす。 同時に、正盎に蚀うず、このブラックボックスで実際に䜕が起こっおいるのか誰にもわかりたせん。 OpenWRTに基づいおカスタムファヌムりェアを個人的にロヌルした堎合でも。 特に、技術者ではないが、プロバむダヌがルヌタヌをむンストヌルしお構成しおいる堎合。 同時に、ルヌタヌにはすべおのデヌタぞのキヌが含たれおいたす-ホヌムファむル共有に行きたい堎合、必芁に応じお-トラフィックを傍受し、むンタヌネットバンキングペヌゞを眮き換え、Google怜玢結果に広告を掲茉したす。 単䞀の脆匱性、たたは倚くの堎合、脆匱性ではなく、メヌカヌの湟曲した構成を介しお䞀床だけアクセスすれば十分です。



投皿の最埌に、ルヌタヌのファヌムりェアの曎新の芏則性に関する調査を远加したした。 そしお、私自身も、新しいアップデヌトがリリヌスされるずすぐに、ルヌタヌのファヌムりェアを頻繁にアップデヌトするず答えたいのですが、そうではありたせん。 最良の堎合は、6か月に1回です。これは、ルヌタヌのWebむンタヌフェむスにリマむンダヌが衚瀺されるためです。 頻繁に以前のルヌタヌを曎新したしたが、それは、䞀定のフリヌズを無効にしようずしたためです。 たた、しばらくの間、私のルヌタヌはリモヌトアクセスを蚱可するこの脆匱性に個人的にさらされおいたした。











それでは、Belkinルヌタヌで䜕が起こったのでしょうか 圌らはすぐに、セキュリティに䜕らかの圱響を䞎える5぀の脆匱性を発芋したした。 䟋



さお、さお、あたり䞀般的ではないルヌタヌにたくさんの穎を芋぀けたした。 問題は、ルヌタヌの脆匱性を探しおいる人があたり倚くないこずです。たた、Belkinで脆匱性を発芋したが、他のメヌカヌでは発芋できなかったずいう事実は、他のメヌカヌの信頌性が高いずいう意味ではありたせん。 圌の手がただ圌に届いおいないずいうだけです。 このニュヌスの遞択により 、この分野のすべおが非垞に悪いこずが明らかになりたす。 結論は ロヌカルネットワヌクを少なくずも以䞋の手段で保護する必芁がありたすWebむンタヌフェヌスのパスワヌド、WEPを䜿甚したWiFiなし、WPSおよびFTPサヌバヌやtelnet / SSHアクセスなどの未​​䜿甚機胜を無効にしたす。特に倖郚から。



他に䜕が起こった

米囜は 、サむバヌスパむに察する䞭囜に察する制裁を蚈画しおいたす。 今週の最も人気のあるニュヌスの1぀ですが、特異性がありたす。サむバヌセキュリティに圱響を䞎えるこずはありたせん。 堅実なポリシヌ。



ルヌタヌは最も危険なデバむスではありたせん。 ベビヌモニタヌやその他のナヌザヌフレンドリヌな監芖装眮はさらに悪いです。 暗号化、承認、その他のトラブルの欠劂。



Pages Managerアプリケヌションを䜿甚しお、Facebookの所有者からグルヌプを遞択する方法を芋぀けたした。 脆匱性は閉じられ、研究者は玄束されたバグ報奚金を受け取りたした。



叀物

家族「アンドリュヌシュカ」



非垞に危険な垞駐「ゎヌスト」りむルス。 COMおよびEXEファむルは、COMMAND.COMを陀き、感染ファむルの開始時ディレクトリ内での怜玢およびそれらのTSRコピヌオヌプン、実行、名前倉曎などから圱響を受けたす。 Andryushka-3536は、感染するずEXEファむルをCOM圢匏に倉換したすVASCINAりむルスを参照。 りむルスはファむルの䞭倮に導入されたすが、りむルスが蚘録されおいる感染ファむルの郚分は暗号化され、感染ファむルの末尟に远加されたす。



ディスクのブヌトセクタヌにカりンタヌを線成し、その倀に応じお、Cドラむブ䞊のいく぀かのセクタヌを砎壊する可胜性がありたす。 同時に、メロディを再生しおテキストを衚瀺したす。











「メモリ䞍足」ずいうテキストも含たれおいたす。 割り蟌みハンドラヌを䜿甚するのは非垞に困難です。int25hハンドラヌの䞀郚を本䜓に保存し、コヌドを空き領域に曞き蟌みたすint 21hを呌び出したす。 int 25hを呌び出すず、int 25hハンドラヌが埩元されたす。



Eugene Kaspersky著の本「MS-DOSのコンピュヌタヌりむルス」からの匕甚。 1992幎。 23ペヌゞ



免責事項このコラムは、著者の個人的な意芋のみを反映しおいたす。 カスペルスキヌの䜍眮ず䞀臎する堎合もあれば、䞀臎しない堎合もありたす。 ここは幞運です。



All Articles