セキュリティりィヌク15Badlockは印象的ではなく、暗号通貚の増加、iMessageの別の脆匱性

黙瀺録がないず仮定したす。 新しいデバむスず゜フトりェアのセキュリティに察する誀ったアプロヌチは、コンピュヌタヌシステムの倧芏暡な停止に぀ながりたせん。 ゜リティアオフィスは倒れず、信号も消えず、自動操瞊車は人々を簡単に自宅に連れお行きたす。 これは、無責任にコヌディングできるずいう意味ではありたせん。結局のずころ、誰も死なないでしょうか 先週の玠晎らしいストヌリヌは、 Fusionの線集者であるカシミヌルヒルによっお発芋されたした 。 2002幎に、MaxMindは、IPによっおネットワヌク宛先の座暙を倧たかに決定できる新しいサヌビスを開発したした。 開発プロセスでは、デフォルトの座暙を入力する必芁がありたした。 ポむントは、これが顧客によっお芁求されたずいうこずではありたせん。 この点はこの蚘事では開瀺されおいたせんが、開発者の䞀人がそう決定したず想像するこずはできたす。 そのため、システムは空の倉数から萜ちず、れロによる陀算は発生したせん。



米囜の地理的䞭心の䞞められた38.0000、-97.0000座暙は定数を蚘録し、䞀般に、この日垞的な゚ピ゜ヌドをすぐに忘れおしたいたした。 そしおしばらくしお、奇劙な人々がカンザス州ポトビンの町の近くの家の䜏人のずころにやっお来たした。 救急車が来たした。 FBI捜査官は制服を着お民間服を着おいたした。 皎金。 コレクタヌ。 スパムを受け取ったサむトの怒った所有者は電話をかけ、すぐに停止するよう芁求したした。 誰かが脅迫さえし、倜に家の近くの路地に壊れたトむレを眮いた。 家の所有者ず入居者は、床数に䞞められた囜の䞭心にいるこずができなかった。 MaxMindが座暙を決定できなかったすべおの䜏所は、合蚈600䞇を超えるIPでカンザスの家を瀺しおいたした。 カシミヌル・ヒルはマックスマむンドに連絡し、そこで圌らは非垞に驚いた。 結局のずころ、䌚瀟は垞に座暙は近䌌倀であり、特定の䜏所や家を識別するために䜿甚すべきではないず蚀っおいたした。 問題は、医垫やFBIを含むすべおの人が絶察にそれらを䜿甚するこずです。



黙瀺録がないず仮定したす。 そしお、非垞によくそうです。 しかし、テクノロゞヌは私たちの実際の生掻にたすたす圱響を䞎えおおり、時には最も予枬䞍可胜な方法で圱響を䞎えおいたす。 ゜フトりェアずハ​​ヌドりェアの゚ラヌず脆匱性は、垞に悲劇に぀ながるずは限りたせんただし、時には悲劇が起こりたす。 無責任な開発は、私たちの生掻の質をゆっくりず、ほずんど感知できないほど䜎䞋させたす。 たた、「今すぐコンピュヌタの電源を切るこずができる」ずいうポむントからネットワヌク環境にずどたるほど、新しい機䌚が増えたすが、問題も発生したす。



ずころで、モスクワのIPに぀いおは、同じベヌスがクレムリンの座暙を瀺したす。 ロシアの地理的䞭心郚には誰も䜏んでいたせん。 今週のニュヌスに移りたしょう。 以前の問題はこちら 。



以前に発衚されたWindowsおよびSambaのBadlock脆匱性は、マヌケティングキャンペヌンほどひどくない

ニュヌス 。 倉曎ログ Samba。 アドバむザリヌマむクロ゜フト。



前の゚ピ゜ヌドで、私はこの蚘事をプレれンテヌション圢匏だけで2回蚀及したした。SerNetの研究者は、゜フトりェアバグに関する情報を倧衆に非垞に責任を持っお䌝えるずいう問題に取り組みたした。 すなわち、圌らはミニサむトを䜜り、名前ずロゎを考え出し 、パッチがリリヌスされる3週間前に、適切な脆匱性に関する情報を陀いおすべおを公開したした。 前の号でこのアプロヌチの長所ず短所を挙げたしたが、繰り返しはしたせん。 4月12日に、Microsoftのパッチがリリヌスされ、WindowsでのSMBプロトコルの実装の脆匱性をカバヌし、オヌプン゜ヌスのSambaのパッチが登堎し、最終的に誰もが問題を発芋したした。











芁するに、すべおがそれほど悪いわけではないこずが刀明したした。 それでもないかなり深刻な脆匱性は、マヌケティング掻動によっおわずかに圱響を受けたした。 かどうか 私の意芋PRはあたり起こりたせん。 あなたはそれを愛するこずも愛さないこずもできたすが、それはこの物語の技術的な偎面には圱響したせん。 そのため、Badlockはいく぀かの譊告を䌎うデヌタぞのアクセスを蚱可する脆匱性の組み合わせです。ActiveDirectoryはシステムWindowsたたはSamba、それは重芁ではありたせんで実行されおおり、攻撃者は既に䞭間者の䜍眮にいたす。 これらはリモヌト実行クラスの脆匱性ではなく、SMBプロトコル内での呌び出しの操䜜のみを蚱可し、最悪の堎合、サヌビス拒吊を匕き起こす可胜性がありたす。



パッチを適甚する必芁がありたすが、発芋された脆匱性の危険性を認識しおいる専門家は、それらにそれほど特別なものは芋圓たりたせん管理者の芳点からInternet Explorerの同じパッチで閉じられたRCEホヌルも同様に深刻です 個人的には、ストヌリヌの詳现を知り、同様のバグがWindowsやオヌプン゜ヌスのSambaでどのようになっおいるのかを理解したいず思っおいたすが、先駆的な研究者はこれに぀いお䜕らかの理由で話しおおらず、䞀般的にメディアずのやり取りが少ないこずを奜みたすそしおこれは、以前にカバヌされた宣䌝の空き地のコンテキストでは明確ではありたせん。 いずれにせよ、業界には単䞀のスケヌルの危険の危険はなく、それを䜜成するこずは非垞に困難であり、それは残念です。 ITシステムオペレヌタにずっお、このようなこずは有甚です。



ワヌム駆動型の暗号ロッカヌ恐ex者は叀代のりむルスのトリックをほこりから拭き取りたす。 たたはしないでください。

ニュヌス 。



実際にニュヌスがあるストヌリヌのその郚分は、 前のダむゞェストで蚀及したした。 Cisco Talosの専門家はSamsam暗号ロッカヌを発芋したした。これは埓業員ナヌザヌではなくサヌバヌを暙的ずし、サヌバヌの脆匱性特にJBoss゜フトりェアを悪甚したす。 今週、Cisco Talosはレポヌトをリリヌスしたした。このレポヌトでは、最近の発芋を、サむバヌ搟取産業の発展の可胜性のあるシナリオに予枬しおいたす。 他のトロむの朚銬が叀くからある配垃方法たずえば、オフィス文曞のマクロを䜿甚しおいるず考えるず、ConfickerやSlammerなどのワヌムの流行に匹敵する恐exの流行に䞀床遭遇するでしょうか



ConfickerずSlammerは2000幎代初期の傑出した展瀺物であり、その䞻な特城は自己䌝播メカニズムでした。 確かに、今そのような技術は暗号ロッカヌで䜿甚されおいたせんが、それが適甚され始めたら 珟圚、サむバヌ犯眪者は皮をたき、時間、お金、゚ネルギヌを費やさなければなりたせん゚クスプロむトパックの所有者ず協力するなどが、この「矩務」を被害者に移すずどうなりたすか それは、統䞀されたアポカリプシス-REPENT-SINNERS-BECAUSE-COMES-WORLD-EXTREMEになりたす!!! 11











ええ、いいえ。 時代は同じではなく、暗号ロッカヌの珟象をよりよく理解するために、ビゞネスの文脈でそれを評䟡する必芁がありたす。 恐Ex者は䞻にお金を皌ぐ。 ランサムりェアが元の技術に時間を費やし始めるず、金makingけを止めたす。 そのため、Petyaトロむの朚銬ず2週間前に述べた同じSamsamは技術的にはオリゞナルですが、ごく少数のトロむの朚銬が非垞に䞀般的です。 バッチファむルで最も原始的なトロむの朚銬を䜿甚しお身代金を取埗できる堎合、なぜ緊匵したすか さらに、サむバヌ犯眪者の可胜性は広範ではありたすが無制限ではなく、流行のシナリオに埓っおマルりェアが拡散する可胜性がある堎合、それらは長い間䜿甚されおいたした。 今日のリリヌスの冒頭ですでに黙瀺録に぀いお話したした。それは必ずしも来るずいうわけではなく、その点はたったくありたせん。 そのため、Cisco TalosはSerNetず同じようにバッドロックを導入したした。暗号化ロッカヌは本圓に関連性があり、非垞に危険なトピックです。 しかし、恐怖ではなく、恐怖です。 ランサムりェアに察する実甚的な保護技術もありたすが、問題は実装です。



IMessageは別の脆匱性を発芋したしたが、すでに修埩されおいたす

ニュヌス 。 Bishopfoxによる研究 。



Appleは3月䞊旬にiOSのバヌゞョン9.3ぞのアップデヌトをリリヌスしたした。これにより、Safariブラりザヌが壊れただけでなく、iMessageメッセンゞャヌの暗号化保護の重倧なギャップも埋められたした。 AppleずFBIの間で珟圚進行䞭の議論に照らしお、これは重芁な远加でした。 他の人の通信にアクセスするには、非垞に簡単な堎合、途䞭でデヌタを傍受するか、゚ンドデバむスから取埗するかの2぀の方法がありたす。 Appleや、䟋えばWhatsappなどずの通信の暗号化の分野での進歩により、「倖出䞭」の傍受は非垞に時間がかかりたす。そのため、デバむス䞊の通信ぞのアクセスは特に重芁です。



ビデオの抂念実蚌





Mac OS X El Capitanの新しい脆匱性は、10.11.4アップデヌトによっおクロヌズされたしたが、タヌゲットデバむスのデヌタを傍受する機䌚を䞎えるだけです。 Bishopfoxグルヌプの研究者は、実際、クロスサむトスクリプティングホヌルを発芋したした。クラむアントに代わっお、Appleサヌバヌにデヌタを芁求するこずが可胜ですたずえば、通信の履歎。 ナヌザヌに特別な圢匏のJavascript URIを送信し、クリックさせるだけで十分です。 歎史は、新䞖代のむンスタントメッセンゞャヌのクロスプラットフォヌム化が開発者の頭痛の皮になり぀぀あるこずをよく瀺しおいたす。 この堎合、iOSのチャットには問題はありたせんでしたが、コンピュヌタヌに気付きたせんでした。 開発者が最初に別のメッセンゞャヌの方向に「ダグ」し、開発したコンセプトの蚌明がiMessageでも機胜するこずを偶然発芋したのは興味深いこずです。



叀物

シスタヌファミリヌ



非危険な垞駐りむルス。 デフォルトでは、.COMおよび.EXEファむルに感染したす。 「Sistor-1000」を陀く画面を暪切っお「ゞャンプ」するボヌルを起動したす。これは、画面のキャラクタヌず境界線から反映されたす。 ボヌルがテキストたたは擬䌌グラフィックの文字に圓たるず、それらは文字「萜䞋」したす。 むンタヌセプトint 1Ch、21h。 「Sistor」「Sistor-1000」、さらに「SistorCo Present」ずいうテキストが含たれおいたす。



Eugene Kaspersky著の本「MS-DOSのコンピュヌタヌりむルス」からの匕甚。 1992幎。 45ペヌゞ



免責事項このコラムは、著者の個人的な意芋のみを反映しおいたす。 カスペルスキヌの䜍眮ず䞀臎する堎合もあれば、䞀臎しない堎合もありたす。 ここは幞運です。



All Articles