Elektronika.lt
 2026 m. sausio 15 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Verslo naujienos
 - Įvykiai, renginiai
 - Švietimas, studijos
 - Mokslo naujienos
 - Portalo naujienos
 StraipsniaiSąrašas
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Sausio 14 d. 20:41
Naujas rekordas vandenyse: didžiausias pasaulyje elektrinis laivas jau ruošiasi pirmam reisui
Sausio 14 d. 17:28
Su šalčiais atkeliavo ir iššūkiai elektromobilių vairuotojams: paaiškino, kaip juos spręsti
Sausio 14 d. 14:21
Niekada nekraunu savo telefono belaidžiu būdu: kodėl ši įkrovimo technologija labiau erzina nei padeda?
Sausio 14 d. 11:24
VU mokslininkų tyrimai saulės energetikai padės žengti dar vieną žingsnį į priekį
Sausio 14 d. 08:24
Kaune statomas centras – strateginė investicija į tvarų dirbtinį intelektą Lietuvoje
Sausio 13 d. 20:10
Naujoji „Astra“ keičia žaidimo taisykles: daugiau komforto, daugiau elektros ir mažiau kompromisų
Sausio 13 d. 17:22
Kibernetinių incidentų kaina – ne vien baudos: teisininkė įvardijo, kodėl vadovo vaidmuo yra kritiškai svarbus
Sausio 13 d. 14:05
Kaip skaityti dugną ir rasti žuvų būrius? Echoloto privalumai įvairiuose vandens telkiniuose
Sausio 13 d. 11:03
Technologijų sinergija su 5G
Sausio 13 d. 09:53
Lietuvos viešojo transporto ateitis: elektra, vandenilis ar biometanas?
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
Must have farming mods
Farming simulator modhub, Best farming simulator mods
Reklama
 Naujienos » Įvykiai, renginiai Ankstesnė naujiena | Sekanti naujiena | Dalintis | Spausdinti

50 slaptažodžių per valandą: kaip galima sukompromituoti verslo tinklą su 20 JAV dolerių kainuojančiu įrenginiu

Publikuota: 2017-07-05 10:02
Tematika: Įvykiai, renginiai
Inf. šaltinis: Pranešimas žiniasklaidai

„Kaspersky Lab“ ekspertai ištyrė viešai prieinamų aparatinės ir programinės įrangos įrankius, skirtus slapčia sulaikyti slaptažodžius, ir nustatė, kad galingą įsilaužimo įrankį per kelias valandas gali sukurti asmuo, turintis pagrindinių programavimo žinių, už maždaug 20 JAV dolerių. Per eksperimentą jie pasitelkė „DIY Raspberry Pi USB“ įrenginį, sukonfigūruotą tam tikru būdu ir neturintį kenksmingos programinės įrangos, ir galėjo slapčia iš korporatyvinio tinklo surinkti naudotojo autentifikavimo duomenis – 50 slaptažodžių per valandą.

Tyrimas prasidėjo tikra istorija. Kitame tyrime, kuriame dalyvavo „Kaspersky Lab“ ekspertai, įmonėje nedirbantis asmuo (valymo paslaugas teikiančios bendrovės darbuotojas) naudojo USB atmintinę, kad tikslinėje organizacijoje užkrėstų kompiuterį kenkėjiškomis programomis. Išgirdę šią istoriją, „Kaspersky Lab“ saugumo entuziastai susidomėjo, ką dar gali naudoti įmonėje nedirbantys, bet į ją patekti galintys asmenys. Ar įmanoma sukompromituoti tinklą be jokių kenkėjiškų programų?

Ekspertai paėmė „Raspberry-Pi“ mikrokompiuterį, sukonfigūravo jį kaip „Ethernet“ siejiklį, sukūrė keletą papildomų konfigūracijos pakeitimų operacinėje mikrokompiuterio sistemoje ir įdiegė keletą viešai prieinamų įrankių paketų šnipinėti, rinkti ir apdoroti duomenis.

Galiausiai ekspertai sukūrė serverį surinkti užfiksuotus duomenis. Po to įrenginys buvo prijungtas prie tikslinio kompiuterio ir pradėjo automatiškai į serverį tiekti pavogtus duomenis.

Taip atsitiko dėl to, kad užpulto kompiuterio operacinė sistema aptiko prijungtą „Raspberry-Pi“ įrenginį kaip laidinį LAN siejiklį ir automatiškai jam priskyrė didesnį prioritetą nei kitiems prieinamiems tinklo jungtims, svarbiausia – suteikė prieigą prie duomenų mainų tinklo. Eksperimentinis tinklas buvo realaus verslo tinklo segmento modelis. Dėl to tyrėjai galėjo surinkti autentifikavimo duomenis, atsiųstus užpulto kompiuterio ir jo programų, nes bandė autentifikuoti domeną ir atjungti serverius. Be to, ekspertai taip pat galėjo rinkti šiuos duomenis iš kitų tinklo kompiuterių.

Be to, dėl išpuolio specifikos sulaikyti duomenys buvo perduodami per tinklą realiuoju laiku ir kuo ilgiau įrenginys buvo prijungtas prie kompiuterio, tuo daugiau duomenų ekspertai galėjo rinkti ir perduoti į nuotolinį serverį. Vos per pusvalandį tyrėjai sugebėjo surinkti beveik 30 slaptažodžių, perduotų per užpultą tinklą, todėl nesunku įsivaizduoti, kiek duomenų galima surinkti per dieną. Blogiausiu atveju domeno administratoriaus autentifikavimo duomenys taip pat gali būti perimti, jei jis prisijungtų prie savo paskyros, kai įrenginys yra prijungtas prie vieno iš domeno viduje esančių kompiuterių.

Šį duomenų perkėlimo metodą galima labai plačiai pritaikyti: eksperimentas buvo sėkmingai pakartotas tiek užrakintuose, tiek atrakintuose kompiuteriuose, veikiančiuose su „Windows“ ir „Mac“ operacinėmis sistemomis. Tačiau ekspertai negalėjo pakartoti išpuolio įrenginiuose su „Linux“ operacine sistema.

„Po šio eksperimento mes nerimaujame dėl dviejų dalykų: pirma, mes neturėjome kurti programinės įrangos, tiesiog naudojome internete laisvai prieinamus įrankius. Antra, buvo labai lengva įsilaužti į įrenginį. Tai reiškia, kad galbūt kiekvienas, naršantis internete ir turintis pagrindinių programavimo įgūdžių, gali pakartoti šį eksperimentą. Lengva nuspėti, kas atsitiktų, jei tai padarytų kenkėjai. Todėl nusprendėme atkreipti visuomenės dėmesį į šią problemą. Naudotojai ir įmonių administratoriai turėtų būti pasirengę tokio pobūdžio išpuoliams“, – sako Sergejus Lurje (Sergey Lurye), „Kaspersky Lab“ saugumo ekspertas ir tyrimo autorius.

Nors siekiant atremti išpuolį, galima užkirsti kelią slaptažodžių išsaugojimui (paprasto teksto slaptažodžio fragmentinis abėcėlinis aiškinimas, kai jis buvo apdorotas tam tikru apsisaugojimo algoritmu), likę fragmentai gali būti iššifruoti į slaptažodžius, nes algoritmai yra žinomi arba naudojami perduodant slaptažodžius.


Draudžiama platinti, skelbti, kopijuoti informaciją su
nurodyta autoriaus teisių žyma be redakcijos sutikimo.

 Rodyti komentarus (0)
Vardas:    El. paštas:   (nebūtinas)
Pakartokite kodą: 
  Apsaugos kodas: 
 
Komentarus rašo lankytojai. Komentarai nėra redaguojami ar patikrinami, jų turinys neatspindi redakcijos nuomonės. Redakcija pasilieka teisę pašalinti pasisakymus, kurie pažeidžia įstatymus, reklamuoja, yra nekultūringi arba nesusiję su tema. Pastebėjus nusižengimus, prašome mums pranešti. Jei nurodomas el. pašto adresas, jis matomas viešai. Patvirtindami komentaro įrašymą, kartu patvirtinate, jog esate susipažinęs su portalo privatumo politika ir su ja sutinkate.
Nuo idėjos iki rinkos: startuoja antras kosmoso iki-inkubavimo programos ciklas

Inovacijų agentūra pradeda antrąjį kosmoso iki-inkubavimo programos ciklą ir kviečia Lietuvos kūrėjus, mokslininkus, startuolius bei verslo atstovus teikti paraiškas ankstyvosios stadijos kosmoso sektoriaus idėjų vystymui ir validavimui.

Europos Sąjunga keičia kursą: po truputį atsitraukia nuo 100 proc. elektrifikacijos tikslo

Europos Komisija pristatė naują automobilių sektoriaus paketą, kuris pakoregavo anksčiau dominavusią žinią apie visišką vidaus degimo variklių pabaigą.

Nuo vietinės iniciatyvos iki tarptautinės arenos: Vilniuje vyks Baltijos–Šiaurės šalių SEO konferencija

Šių metų kovo 19–20 dienomis Vilniuje organizuojama „SEO Baltic-Nordic Summit“ konferencija žymi svarbų lūžį – iniciatyva pirmą kartą peržengia nacionalines ribas ir įžengia į tarptautinę areną.

2026 m. sausis
2026-01-07 15:32
2 iš 3 Lietuvos gyventojų baiminasi dėl DI grėsmės darbo vietai
2026-01-07 06:27
„Google“ ir vėl turi rimtų problemų Europos Sąjungoje: ar dirbtinis intelektas vagia turinį ir slopina konkurentus?
2026-01-06 06:17
Australija uždraudė vaikams socialinius tinklus, šalys viena po kitos skelbia karą priklausomybei nuo ekranų
2026-01-05 21:07
Beveik 15 000 gyventojų jau skirta parama senų būsto šildymo įrenginių keitimui
2026-01-02 16:52
Nuo sausio 2 d. – naujas kvietimas gyventojams šildymo įrenginių keitimui: skiriama 3,3 mln. eurų
2025 m. gruodis
2025-12-31 16:52
VERT atnaujino prijungimo prie elektros tinklų įkainių metodiką: nebuitiniams vartotojams bus paprasčiau sumažinti leistiną naudoti galią
2025-12-31 13:27
Kai duomenys kuria pažangą: Lietuva – antra Europoje pagal atvirųjų duomenų brandą
2025-12-30 07:29
VERT primena gyventojams apie rodmenų deklaravimą, keičiantis elektros ir dujų tarifams
2025-12-29 16:49
Vilniaus TV bokštas švies ir „šoks“ pagal Čiurlionio valsą, transliuojamą per radijo stotį
2025-12-29 10:34
Indijoje likviduota padirbtų „Samsung Galaxy“ telefonų gamykla
2025-12-29 07:30
ESO operatyviai šalina elektros energijos tiekimo sutrikimus visoje šalyje
2025-12-28 16:23
Kibernetinio sukčiavimo grėsmė: dauguma lietuvių mano sugebantys ją atpažinti
Daugiau...Paieška archyve

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Technologijos.lt

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

Programuotojas Tautvydas – interneto svetainių-sistemų kūrimas

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2026 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Ets2 mods, Ats mods, Beamng drive mods
allmods.net
„MokslasPlius“ – mokslui skirtų svetainių portalas
www.mokslasplius.lt
Būk saugus
elektroninėje erdvėje

www.esaugumas.lt
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
Mokslo festivalis „Erdvėlaivis žemė“
www.mokslofestivalis.eu
Reklama


Reklama