Torstai, 17.10.2002
Microsoftin beetasivustolle murtauduttiin
Microsoftin beetaversioita eri ohjelmistoista sisältävälle palvelimelle murtauduttiin viime viikolla. Palvelimella oli testikäyttöä varten eri ohjelmistoja, kuten Windows XP:n beetaversiot, .NET-palvelinohjelmisto sekä joitakin julkistamattomia keskeneräisiä tuotteita. Microsoft ei tiedä, kuinka monet ohjelmat päätyivät kräkkereiden käsiin, mutta yhtiön mukaan lähdekoodit pysyivät turvassa.
Microsoftin tietoturvajohtajan Rick Millerin mukaan tietoturvavuotoon johtanut virhe on korjattu, mutta tarkempia tietoja ongelman syistä hän ei antanut. Miller kertoi myös, että kyseessä oli vain yksittäinen tietomurto. Tapauksen johdosta kaikki 23 000 Microsoftin beetatestaajaa joutuivat vaihtamaan käyttäjätunnuksensa ja salasanansa. Lue juttu.
Päivitetty 14:15: Kräkkeriryhmä iNFLUNCE (tai mahdollisesti iNFUENCE) on ottanut vastuun tietomurrosta. Kräkkerit saivat haltuunsa kaikkien beetatestaajien käyttäjätiedot, sisältäen siis käyttäjätunnukset ja salasanat.
Lue juttu K2, 17.10.2002 14:03. Lähde: TechTV | the inquirer
Muita aiheeseen liittyviä uutisia
junix, 17.10.2002 14:31:12
sen kuvan tästä sai..
hienoa microsoftin tietoturvaa taasen, eläköön.
Anonyymi kommentoija, 22.10.2002 19:35:21
Olisivat edes ottaneet sorsat, pistäneet sinne omat takaovensa ja palauttaneet muokatut versiot takaisin (tuskin kukaan "ohjelmoija" sitä microsoftilta olisi edes huomannut :)
samleh, 17.10.2002 17:22:19
hienoa microsoftin tietoturvaa taasen, eläköön.
just joo.
Anonyymi kommentoija, 17.10.2002 17:49:57
hienoa microsoftin tietoturvaa taasen, eläköön.
Oikeaksi HASH algoritmiksi lasken mm. SHA256/384/512, RIPEMD:n jne.
Anonyymi kommentoija, 17.10.2002 20:18:54
Toisekseen voidaan kysyä, mitä hyötyä on lisätä hash-funktioon satoja bittejä, kun lähdeteksti on tyypillisesti 40-80 bittiä pitkä. Kuvauksesta tulee injektio, jossa kohdejoukosta jää vain koko ajan suurempi osa saavuttamatta - hyöty tasan 0.
Anonyymi kommentoija, 17.10.2002 23:45:45
Toisekseen voidaan kysyä, mitä hyötyä on lisätä hash-funktioon satoja bittejä, kun lähdeteksti on tyypillisesti 40-80 bittiä pitkä. Kuvauksesta tulee injektio, jossa kohdejoukosta jää vain koko ajan suurempi osa saavuttamatta - hyöty tasan 0.
niin ja kyllä uskon tietäväni miten niitä käytetään.
Anonyymi kommentoija, 18.10.2002 00:38:50
Anonyymi kommentoija, 17.10.2002 20:46:24
samleh, 18.10.2002 01:05:27
just joo.
Anonyymi kommentoija, 17.10.2002 20:16:05
En usko että yksikään admin on niin järkeä vailla, että ei vaihtaisi salasanoja tietomurron yhteydessä oli sitten kyseessä Ms:n paska tai Leenux gurko
Anonyymi kommentoija, 18.10.2002 00:37:54
En usko että yksikään admin on niin järkeä vailla, että ei vaihtaisi salasanoja tietomurron yhteydessä oli sitten kyseessä Ms:n paska tai Leenux gurko
Osama, 20.10.2002 02:10:35
osamatkin saa sen auki vaikka 80 luvun taskulaskimella.
PWL:
http://www.cs.auckland.ac.nz/~pgut001/pubs/pwl.txt
PPTP:
http://www.counterpane.com/pptp.html
http://www.securityfocus.com/archive/1/12489
LANMAN:
heiii vähän enemmän järkeä olisi saanut tähänkin käyttää, kuten salttia mukaan:
http://www.ciphersbyritter.com/GLOSSARY.HTM#Salt
vai tiedätkö jotakin MS:n kehittämää kryptograafista algoritmia,
jossa ei ole selvää vikaa?
en nyt äkkiseltään muista sellaista... saa korjata...
tai Leenux gurko
ja riippuen tapauksesta, aina ei pelkkä salasanojen vaihtelu riitä.