|
Tiistai, 26.3.2002 Microsoftin sivustoille tunkeuduttiin vanhan IIS-bugin avullaKräkkerit ovat onnistuneet tunkeutumaan kolmelle eri Microsoftin sivustolle hyödyntäen jo pitkään tiedossa ollutta tietoturvareikää IIS-palvelimen FrontPage Server Extensions-komponentissa. Murtojen takana on brasilialainen kräkkeriryhmä Silver Lords, jonka 15-vuotias jäsen Lord Choo3s totesi verkkohaastattelussa käyttäneensä apunaan kiinalaisen tietoturvayrityksen NSfocuksen kyseisestä tietoturva-aukosta julkaisemia tietoja. Microsoft on julkaissut reiän paikkaavan korjauspaketin jo viime vuoden kesäkuussa, mutta ilmeisesti tieto sen tarpeellisuudesta ei ole levinnyt yrityksen sisällä riittävän hyvin.
Lue juttu K2, 26.3.2002 10:42. Lähde: Newsbytes
|
|
Anonyymi kommentoija, 26.3.2002 10:59:32
Anonyymi kommentoija, 26.3.2002 11:01:24
Anonyymi kommentoija, 26.3.2002 11:09:23
rakki, 26.3.2002 11:47:48
Toki tietoturvaan pitää kiinnittää huomiota, vasta sitten ku se on paranoidilla tasolla se alkaa lähentelemään tietoturvaa. Silloinkin siinä on reikiä.
jii, 26.3.2002 15:48:56
Ymmärtääkseni tuossa Suomessa yleisesti käytetyssä WLAN-protokollassa on jonkinsortin salaus + käyttäjäautentikointi.
Lontoossahan on ollut tämä keissi että liikenne on salaamatonta ja autentikoimatonta joten pelkän pringles-modatun antennin + läppärin kanssa pääsee verkkoon.
jee, 60 kommenttia :)
anylo, 27.3.2002 14:06:42
jii, 28.3.2002 08:38:24
Jotta WLAN-verkkoon pääsee, täytyy murtaa suojaus (ja tiedän kyllä ettei se ole vaikeaa). Painotan että kyseessä oli "murtamatta edes mitään suojausta".
wolve, 26.3.2002 19:22:17
jee, 60 kommenttia :)
anger, 26.3.2002 15:20:31
anony, 26.3.2002 12:26:00
ATQ0, 26.3.2002 15:01:42
/(ATQ0)
anony, 26.3.2002 16:48:24
ATQ0, 26.3.2002 23:47:12
Toki voidaan spekuloida sillä, onko jo pelkkä järjestelmään liittyminen omaisuuten kajoamista, vaan eipä ainakaan näin periaatteellisella tasolla pitäisi olla kun (bugiselle) ohjelmalle annetaan vain syötettä ja ohjelma tekee työtä käskettyä ja päästää ulkopuolisen järjestelmään sisälle.
Luvaton tunkeutuminen on tietysti omalla tavalla tuomittava teko, mutta omaisuuden tuhoamista se ei välttämättä ole niin kuin asia perinteisesti ymmärretään.
(Että sellaisia filosofisia pikselin viilauksia tällä kertaa ;-)
/(ATQ0)
Tenkanen, 27.3.2002 23:54:34
On turha luulla että jos buginen ohjelma mahdollistaa tietomurron tekemisen, niin että tekijä kiinni jäädessään voisi jotenkin vedota tähän seikkaan.
Käytännön esimerkki oikeasta elämästä menisi vaikkapä näin; asuntosi ovi on suojattu normaalilla lukkojärjestelmällä, mutta oven takanasi puuhastelisi aina poissaollessasi murtomies kokeilemassa lukon mahdollisia heikkouksia. Kun heikkous löytyisi ja varas tärväisi omaisuutesi, mutta jäisi myöhemmin kiinni ja perustelisi syyttömyyttään lukon heikkoudella.
Sama pätee esimerkiksi tietoliikenneverkkojen laitteiden ohjelmistojen bugien hyväksikäyttämistä tietoliikenteen häirinnässä tms. toiminnassa.
Anonyymi kommentoija, 30.3.2002 17:22:56
anony, 26.3.2002 20:39:08
Anonyymi kommentoija, 26.3.2002 22:07:37
ATQ0, 26.3.2002 23:54:57
/(ATQ0)
anony, 27.3.2002 08:03:14
Tarkoitatte siis että jos olet vahingossa jättänyt autosi oven auki, niin sinne saa mennä sisälle kuka vain?
mxmattil, 26.3.2002 11:08:31
Pelottavaa
feenix, 26.3.2002 16:57:53
"Tule meille, sinun ei tarvitse miettiä tekniikkaa..." Niin, vain sitä onko sivut olemassa enää viikon päästä osaamattoman ylläpidon käsissä :P
Kyseisistä sivuista ei heti selvinnyt ovatko MS:n omia palvelimia vaiko jonnekin ulkoistettuja.
lussmu, 26.3.2002 11:40:34
Aina välillä yritykset sitten palautuvat maan päälle tällaisten juttujen myötä.
rugueux, 26.3.2002 11:57:51
Ja jokaisessa yrityksessä on jonkinlainen IT-tuki. Eikö se ole heidän tehtävänsä asentaa päivitykset ja korjaukset. Miten se on tuotekehityksestä ja markkinoinnista pois, jos IT-osasto tekee työnsä?
Mihin on kadonnut perinteinen harakointi?
lussmu, 27.3.2002 18:48:23
Tietoturva on toki aina tärkeää, mutta kuitenkin erityisesti esim. pankeille ja valtiolle. Nämä ihmiset haluavat tietoturvallisia käyttöjärjestelmiä, koska heillä on oikeasti tärkeitä asiakasjuttuja, joita suojata: tilitiedot, kansalaisten tiedot.
Tässäkin tapauksessa pahin juttu Microsoftille oli lommo imagossa. Onhan heilläkin systeemejä mitä salata, kuten esim. käyttöjärjestelmän lähdekoodi. Kerran on eräs tyyppi päässyt lähelle, muttei näköjään hänkään saanut lähdekoodia loppujen lopuksi.
Anonyymi kommentoija, 27.3.2002 18:59:35
lussmu, 28.3.2002 14:24:30