Elektronika.lt
 2026 m. vasario 4 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Verslo naujienos
 - Įvykiai, renginiai
 - Švietimas, studijos
 - Mokslo naujienos
 - Portalo naujienos
 StraipsniaiSąrašas
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Vasario 4 d. 11:07
„Logitech G325 Lightspeed“ užtikrina komfortą, stilių ir žaidimams paruoštą garsą
Vasario 4 d. 08:24
Vienas iš svarbiausių viešųjų pirkimų projektų: sėkmingai startavo naujas CPO LT centralizuotų pirkimų elektroninis katalogas
Vasario 3 d. 21:19
Kaliniai ruošiasi laisvei: virtualios kelionės ir darbo pokalbiai padeda grįžti į visuomenę
Vasario 3 d. 19:32
Lietuvoje daugėja su „Apple Pay“ ir „Google Pay“ susijusių sukčiavimo atvejų: didžiausia grėsmė – ne pačioje technologijoje
Vasario 3 d. 17:51
Naudotas elektromobilis be iliuzijų: ekspertai pataria, kaip įvertinti ir į ką atsižvelgti prieš perkant
Vasario 3 d. 15:04
Kaip pagerinti savo internetinės parduotuvės prekių puslapius nesamdant dizainerio?
Vasario 3 d. 13:26
Brangiausias „sudie“: kiek įmonėms kainuoja aplaidumas atsisveikinant su darbuotoju?
Vasario 3 d. 11:49
Skaitmeninio dvynio technologija: ar žmogaus kopija paveldėtų tinginystę?
Vasario 3 d. 09:29
Evoliucija nuotoliniu būdu: kur juda automobilių pasaulis?
Vasario 3 d. 07:23
Kokios skaitmeninės priemonės gali supaprastinti sudėtingas elektronikos sąvokas vizualiai besimokantiems?
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
RDR2 Mods
Euro Truck Simulator 2 Mods, WOT Mods, RDR2 Maps
Reklama
 Naujienos » Įvykiai, renginiai Ankstesnė naujiena | Sekanti naujiena | Dalintis | Spausdinti

50 slaptažodžių per valandą: kaip galima sukompromituoti verslo tinklą su 20 JAV dolerių kainuojančiu įrenginiu

Publikuota: 2017-07-05 10:02
Tematika: Įvykiai, renginiai
Inf. šaltinis: Pranešimas žiniasklaidai

„Kaspersky Lab“ ekspertai ištyrė viešai prieinamų aparatinės ir programinės įrangos įrankius, skirtus slapčia sulaikyti slaptažodžius, ir nustatė, kad galingą įsilaužimo įrankį per kelias valandas gali sukurti asmuo, turintis pagrindinių programavimo žinių, už maždaug 20 JAV dolerių. Per eksperimentą jie pasitelkė „DIY Raspberry Pi USB“ įrenginį, sukonfigūruotą tam tikru būdu ir neturintį kenksmingos programinės įrangos, ir galėjo slapčia iš korporatyvinio tinklo surinkti naudotojo autentifikavimo duomenis – 50 slaptažodžių per valandą.

Tyrimas prasidėjo tikra istorija. Kitame tyrime, kuriame dalyvavo „Kaspersky Lab“ ekspertai, įmonėje nedirbantis asmuo (valymo paslaugas teikiančios bendrovės darbuotojas) naudojo USB atmintinę, kad tikslinėje organizacijoje užkrėstų kompiuterį kenkėjiškomis programomis. Išgirdę šią istoriją, „Kaspersky Lab“ saugumo entuziastai susidomėjo, ką dar gali naudoti įmonėje nedirbantys, bet į ją patekti galintys asmenys. Ar įmanoma sukompromituoti tinklą be jokių kenkėjiškų programų?

Ekspertai paėmė „Raspberry-Pi“ mikrokompiuterį, sukonfigūravo jį kaip „Ethernet“ siejiklį, sukūrė keletą papildomų konfigūracijos pakeitimų operacinėje mikrokompiuterio sistemoje ir įdiegė keletą viešai prieinamų įrankių paketų šnipinėti, rinkti ir apdoroti duomenis.

Galiausiai ekspertai sukūrė serverį surinkti užfiksuotus duomenis. Po to įrenginys buvo prijungtas prie tikslinio kompiuterio ir pradėjo automatiškai į serverį tiekti pavogtus duomenis.

Taip atsitiko dėl to, kad užpulto kompiuterio operacinė sistema aptiko prijungtą „Raspberry-Pi“ įrenginį kaip laidinį LAN siejiklį ir automatiškai jam priskyrė didesnį prioritetą nei kitiems prieinamiems tinklo jungtims, svarbiausia – suteikė prieigą prie duomenų mainų tinklo. Eksperimentinis tinklas buvo realaus verslo tinklo segmento modelis. Dėl to tyrėjai galėjo surinkti autentifikavimo duomenis, atsiųstus užpulto kompiuterio ir jo programų, nes bandė autentifikuoti domeną ir atjungti serverius. Be to, ekspertai taip pat galėjo rinkti šiuos duomenis iš kitų tinklo kompiuterių.

Be to, dėl išpuolio specifikos sulaikyti duomenys buvo perduodami per tinklą realiuoju laiku ir kuo ilgiau įrenginys buvo prijungtas prie kompiuterio, tuo daugiau duomenų ekspertai galėjo rinkti ir perduoti į nuotolinį serverį. Vos per pusvalandį tyrėjai sugebėjo surinkti beveik 30 slaptažodžių, perduotų per užpultą tinklą, todėl nesunku įsivaizduoti, kiek duomenų galima surinkti per dieną. Blogiausiu atveju domeno administratoriaus autentifikavimo duomenys taip pat gali būti perimti, jei jis prisijungtų prie savo paskyros, kai įrenginys yra prijungtas prie vieno iš domeno viduje esančių kompiuterių.

Šį duomenų perkėlimo metodą galima labai plačiai pritaikyti: eksperimentas buvo sėkmingai pakartotas tiek užrakintuose, tiek atrakintuose kompiuteriuose, veikiančiuose su „Windows“ ir „Mac“ operacinėmis sistemomis. Tačiau ekspertai negalėjo pakartoti išpuolio įrenginiuose su „Linux“ operacine sistema.

„Po šio eksperimento mes nerimaujame dėl dviejų dalykų: pirma, mes neturėjome kurti programinės įrangos, tiesiog naudojome internete laisvai prieinamus įrankius. Antra, buvo labai lengva įsilaužti į įrenginį. Tai reiškia, kad galbūt kiekvienas, naršantis internete ir turintis pagrindinių programavimo įgūdžių, gali pakartoti šį eksperimentą. Lengva nuspėti, kas atsitiktų, jei tai padarytų kenkėjai. Todėl nusprendėme atkreipti visuomenės dėmesį į šią problemą. Naudotojai ir įmonių administratoriai turėtų būti pasirengę tokio pobūdžio išpuoliams“, – sako Sergejus Lurje (Sergey Lurye), „Kaspersky Lab“ saugumo ekspertas ir tyrimo autorius.

Nors siekiant atremti išpuolį, galima užkirsti kelią slaptažodžių išsaugojimui (paprasto teksto slaptažodžio fragmentinis abėcėlinis aiškinimas, kai jis buvo apdorotas tam tikru apsisaugojimo algoritmu), likę fragmentai gali būti iššifruoti į slaptažodžius, nes algoritmai yra žinomi arba naudojami perduodant slaptažodžius.


Draudžiama platinti, skelbti, kopijuoti informaciją su
nurodyta autoriaus teisių žyma be redakcijos sutikimo.

 Rodyti komentarus (0)
Vardas:    El. paštas:   (nebūtinas)
Pakartokite kodą: 
  Apsaugos kodas: 
 
Komentarus rašo lankytojai. Komentarai nėra redaguojami ar patikrinami, jų turinys neatspindi redakcijos nuomonės. Redakcija pasilieka teisę pašalinti pasisakymus, kurie pažeidžia įstatymus, reklamuoja, yra nekultūringi arba nesusiję su tema. Pastebėjus nusižengimus, prašome mums pranešti. Jei nurodomas el. pašto adresas, jis matomas viešai. Patvirtindami komentaro įrašymą, kartu patvirtinate, jog esate susipažinęs su portalo privatumo politika ir su ja sutinkate.
Musko sprendimas pakeis visą žmoniją: ruošiasi gyvenimui už Saulės sistemos ribų

„SpaceX“ ir „Tesla“ vadovas Elonas Muskas dar kartą atkreipė pasaulio dėmesį savo ambicingais pareiškimais apie žmonijos ateitį kosmose. Jo kalba „SpaceX“ aikštelėje Teksase, transliuota per televiziją, sukėlė plačias diskusijas tiek mokslo bendruomenėje, tiek visuomenėje.

Lietuvos technologijų scenos ryškiausieji įvertinti apdovanojimais

Jau septintą kartą Lietuvos technologijų sektorius išdalino savo „Oskarus“ – sausio 30-osiosvakarą ryškiausios sektoriaus įmonės ir balsai įvertinti „Vilnius TechFusion Awards 2025“ statulėlėmis.

Vilnius kviečia pažinti Nikolą Teslą – naujoje parodoje Energetikos ir technikos muziejuje

Energetikos ir technikos muziejus pristato naują parodą „Nikola Tesla – energija pakeitusi pasaulį“. Tai unikali pažintis su mokslininko atradimais, kurie prisidėjo prie šių dienų technologijų. Ekspozicija atskleidžia nepaprastą Teslos universalumą, pateikdama faktus, kurie net ir šiandien geba stebinti daugelį.

2026 m. vasaris
2026-02-03 14:10
Dėl kaustančio šalčio galimi elektros tiekimo sutrikimai, ESO perspėja laikytis atokiau oro linijų
2026-02-01 10:26
Gyventojams, įsirengiantiems saulės elektrines kartu su kaupikliais nekeičiant ankstesnių sąlygų – papildomi 10 mln. eurų
2026 m. sausis
2026-01-29 13:27
Baltijos šalių ir Lenkijos elektros tinklų atsparumui stiprinti skirta 113 mln. eurų ES lėšų
2026-01-28 19:50
Gyventojai aktyviai naudojasi parama elektromobiliams įsigyti: lėšų dar yra
2026-01-26 10:24
Lietuvos-Danijos verslo ir mokslo forume – dėmesys tvariai energetikai ir gynybos bei kosmoso inovacijoms
2026-01-25 10:26
Lietuvos nacionalinis muziejus pradeda naują kryptį: rengiama pirmoji aukštųjų technologijų istorijos paroda Lietuvoje
2026-01-24 10:53
Susisiekimo ministras: „Skiriame 60 milijonų eurų viešojo transporto atnaujinimui visoje Lietuvoje“
2026-01-24 06:26
Turkija šokiruoja pasaulį: valdžia nori atimti socialinius tinklus iš visų vaikų iki 15 metų
2026-01-23 06:14
Elektromobilių bumas Norvegijoje: pirkėjai šturmuoja salonus, bet kas laukia po mokesčių pakeitimų?
2026-01-22 18:42
Vilniuje bus rengiama viena didžiausių Europos interneto infrastruktūros bendruomenės konferencijų
2026-01-21 06:05
„OpenAI“ atskleidė skaičius: „ChatGPT“ sveikatos klausimais naudoja daugiau žmonių nei tikėtasi
2026-01-20 10:35
Valstybės kontrolė: energijos taupymo priemonės nepakankamos – vartojimas auga sparčiau nei planuoti sutaupymai
Daugiau...Paieška archyve

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Technologijos.lt

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

Programuotojas Tautvydas – interneto svetainių-sistemų kūrimas

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2026 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Ets2 mods, Ats mods, Beamng drive mods
allmods.net
„MokslasPlius“ – mokslui skirtų svetainių portalas
www.mokslasplius.lt
Būk saugus
elektroninėje erdvėje

www.esaugumas.lt
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
Mokslo festivalis „Erdvėlaivis žemė“
www.mokslofestivalis.eu
Reklama


Reklama