Elektronika.lt
 2025 m. lapkričio 17 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Verslo naujienos
 - Įvykiai, renginiai
 - Švietimas, studijos
 - Mokslo naujienos
 - Portalo naujienos
 StraipsniaiSąrašas
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Lapkričio 16 d. 17:35
Šaldytuve viena klaida kasdien ryja pinigus: pataisykite rankenėlę ir sutaupysite pinigų
Lapkričio 16 d. 14:53
Nauja realybė: ar jūsų CV patiks dirbtiniam intelektui?
Lapkričio 16 d. 11:25
Pigūs pasiūlymai gali kainuoti brangiai: kaip atpažinti netikras e. parduotuves?
Lapkričio 16 d. 08:45
Konkurse „Metų automobilis 2026“ pirmą kartą vertinamas kibernetinis saugumas
Lapkričio 15 d. 17:37
Ši lemputė vairuotojams kelia didžiulį stresą, tačiau viena paprasta gudrybė ją leis išjungti per dvi minutes
Lapkričio 15 d. 14:13
Kontrabandos balionai ir toliau kelia galvos skausmą: ką galime padaryti? (1)
Lapkričio 15 d. 11:39
Trečiąjį ketvirtį sukčiai iš gyventojų išviliojo 4,9 mln. eurų, ekspertai prašo atidumo
Lapkričio 15 d. 08:26
Nenorite, kad dirbtinis intelektas atimtų darbo vietą? Keiskite elgseną
Lapkričio 14 d. 20:37
Žemės magnetinis skydas praranda galią: ekspertai įspėja apie kritinį pavojų visai mūsų planetai (1)
Lapkričio 14 d. 17:27
Meteorologiniams balionams trikdant oro erdvės saugumą, dronų specialistų atsakas: reikia efektyvių inovacijų (2)
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
VAT calculator
VAT number check, What is VAT, How much is VAT
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
Reklama
 Naujienos » Įvykiai, renginiai Ankstesnė naujiena | Sekanti naujiena | Dalintis | Spausdinti

50 slaptažodžių per valandą: kaip galima sukompromituoti verslo tinklą su 20 JAV dolerių kainuojančiu įrenginiu

Publikuota: 2017-07-05 10:02
Tematika: Įvykiai, renginiai
Inf. šaltinis: Pranešimas žiniasklaidai

„Kaspersky Lab“ ekspertai ištyrė viešai prieinamų aparatinės ir programinės įrangos įrankius, skirtus slapčia sulaikyti slaptažodžius, ir nustatė, kad galingą įsilaužimo įrankį per kelias valandas gali sukurti asmuo, turintis pagrindinių programavimo žinių, už maždaug 20 JAV dolerių. Per eksperimentą jie pasitelkė „DIY Raspberry Pi USB“ įrenginį, sukonfigūruotą tam tikru būdu ir neturintį kenksmingos programinės įrangos, ir galėjo slapčia iš korporatyvinio tinklo surinkti naudotojo autentifikavimo duomenis – 50 slaptažodžių per valandą.

Tyrimas prasidėjo tikra istorija. Kitame tyrime, kuriame dalyvavo „Kaspersky Lab“ ekspertai, įmonėje nedirbantis asmuo (valymo paslaugas teikiančios bendrovės darbuotojas) naudojo USB atmintinę, kad tikslinėje organizacijoje užkrėstų kompiuterį kenkėjiškomis programomis. Išgirdę šią istoriją, „Kaspersky Lab“ saugumo entuziastai susidomėjo, ką dar gali naudoti įmonėje nedirbantys, bet į ją patekti galintys asmenys. Ar įmanoma sukompromituoti tinklą be jokių kenkėjiškų programų?

Ekspertai paėmė „Raspberry-Pi“ mikrokompiuterį, sukonfigūravo jį kaip „Ethernet“ siejiklį, sukūrė keletą papildomų konfigūracijos pakeitimų operacinėje mikrokompiuterio sistemoje ir įdiegė keletą viešai prieinamų įrankių paketų šnipinėti, rinkti ir apdoroti duomenis.

Galiausiai ekspertai sukūrė serverį surinkti užfiksuotus duomenis. Po to įrenginys buvo prijungtas prie tikslinio kompiuterio ir pradėjo automatiškai į serverį tiekti pavogtus duomenis.

Taip atsitiko dėl to, kad užpulto kompiuterio operacinė sistema aptiko prijungtą „Raspberry-Pi“ įrenginį kaip laidinį LAN siejiklį ir automatiškai jam priskyrė didesnį prioritetą nei kitiems prieinamiems tinklo jungtims, svarbiausia – suteikė prieigą prie duomenų mainų tinklo. Eksperimentinis tinklas buvo realaus verslo tinklo segmento modelis. Dėl to tyrėjai galėjo surinkti autentifikavimo duomenis, atsiųstus užpulto kompiuterio ir jo programų, nes bandė autentifikuoti domeną ir atjungti serverius. Be to, ekspertai taip pat galėjo rinkti šiuos duomenis iš kitų tinklo kompiuterių.

Be to, dėl išpuolio specifikos sulaikyti duomenys buvo perduodami per tinklą realiuoju laiku ir kuo ilgiau įrenginys buvo prijungtas prie kompiuterio, tuo daugiau duomenų ekspertai galėjo rinkti ir perduoti į nuotolinį serverį. Vos per pusvalandį tyrėjai sugebėjo surinkti beveik 30 slaptažodžių, perduotų per užpultą tinklą, todėl nesunku įsivaizduoti, kiek duomenų galima surinkti per dieną. Blogiausiu atveju domeno administratoriaus autentifikavimo duomenys taip pat gali būti perimti, jei jis prisijungtų prie savo paskyros, kai įrenginys yra prijungtas prie vieno iš domeno viduje esančių kompiuterių.

Šį duomenų perkėlimo metodą galima labai plačiai pritaikyti: eksperimentas buvo sėkmingai pakartotas tiek užrakintuose, tiek atrakintuose kompiuteriuose, veikiančiuose su „Windows“ ir „Mac“ operacinėmis sistemomis. Tačiau ekspertai negalėjo pakartoti išpuolio įrenginiuose su „Linux“ operacine sistema.

„Po šio eksperimento mes nerimaujame dėl dviejų dalykų: pirma, mes neturėjome kurti programinės įrangos, tiesiog naudojome internete laisvai prieinamus įrankius. Antra, buvo labai lengva įsilaužti į įrenginį. Tai reiškia, kad galbūt kiekvienas, naršantis internete ir turintis pagrindinių programavimo įgūdžių, gali pakartoti šį eksperimentą. Lengva nuspėti, kas atsitiktų, jei tai padarytų kenkėjai. Todėl nusprendėme atkreipti visuomenės dėmesį į šią problemą. Naudotojai ir įmonių administratoriai turėtų būti pasirengę tokio pobūdžio išpuoliams“, – sako Sergejus Lurje (Sergey Lurye), „Kaspersky Lab“ saugumo ekspertas ir tyrimo autorius.

Nors siekiant atremti išpuolį, galima užkirsti kelią slaptažodžių išsaugojimui (paprasto teksto slaptažodžio fragmentinis abėcėlinis aiškinimas, kai jis buvo apdorotas tam tikru apsisaugojimo algoritmu), likę fragmentai gali būti iššifruoti į slaptažodžius, nes algoritmai yra žinomi arba naudojami perduodant slaptažodžius.


Draudžiama platinti, skelbti, kopijuoti informaciją su
nurodyta autoriaus teisių žyma be redakcijos sutikimo.

 Rodyti komentarus (0)
Vardas:    El. paštas:   (nebūtinas)
Pakartokite kodą: 
  Apsaugos kodas: 
 
Komentarus rašo lankytojai. Komentarai nėra redaguojami ar patikrinami, jų turinys neatspindi redakcijos nuomonės. Redakcija pasilieka teisę pašalinti pasisakymus, kurie pažeidžia įstatymus, reklamuoja, yra nekultūringi arba nesusiję su tema. Pastebėjus nusižengimus, prašome mums pranešti. Jei nurodomas el. pašto adresas, jis matomas viešai. Patvirtindami komentaro įrašymą, kartu patvirtinate, jog esate susipažinęs su portalo privatumo politika ir su ja sutinkate.
Seimas priėmė įstatymų pakeitimus, kurie užtikrins stabilesnes elektros kainas ir didesnę vartotojų apsaugą

Seimas priėmė Energetikos įstatymo ir Elektros energetikos įstatymo pakeitimus, kuriais bus sustiprinta vartotojų apsauga, padidintas elektros sistemos lankstumas, sudarytos sąlygos spartesnei atsinaujinančios energijos plėtrai ir užtikrintos stabilesnės elektros kainos vartotojams bei nustatytos papildomos apsaugos priemonės pažeidžiamoms grupėms.

Pažeidžiamiems elektros energijos vartotojams – mažesnės kainos, neapkraunant kitų vartotojų

Vyriausybė pritarė Energetikos ministerijos siūlymui dalį iš elektros energijos gamintojų surinktų pajamų perviršio lėšų panaudoti pažeidžiamų vartotojų elektros energijos kainoms mažinti.

Regioninės „Airtech“ dronų varžybos Kėdainiuose

Lietuvos neformaliojo švietimo agentūra „Airtech“ skyrius kviečia į F9U klasės mikro dronų Kauno regiono varžybas, kurios vyks lapkričio 15 d. Kėdainiuose, S. Dariaus ir S. Girėno g. 52, mokyklos aktų salėje.

2025 m. lapkritis
2025-11-13 21:11
Lietuvių vystomam skaitmeninės tapatybės produktui – pirma vieta Varšuvos „Fintech“ savaitėje
2025-11-11 21:00
Seimas po svarstymo pritarė pakeitimams dėl atsinaujinančių išteklių energijos gamybos įmokos
2025-11-10 07:32
Elektromobilį įpirktų kas penktas lietuvis: sparčiausiai plėtrą skatina antrinė elektromobilių rinka
2025-11-07 16:20
Apklausa: gyventojams grynųjų prireikia vis rečiau – juos išstumia skaitmeninės atsiskaitymų alternatyvos (2)
2025-11-06 12:56
Slaptos misijos virš Europos: neatpažinti dronai kelia nerimą kariškiams, kas valdo dangų virš Europos?
2025-11-05 13:36
Papildomi 7,8 mln. eurų gyventojų kaupikliams: kvietimas teikti paraiškas startuos lapkričio 11 d.
2025-11-04 10:32
Nemokama paslauga gaminantiems vartotojams – individualus saulės elektrinės efektyvumo vertinimas
2025-11-01 07:17
„Lietuvos metų automobilis 2026“ – naujovė: pristatyta dar viena nominacija
2025 m. spalis
2025-10-31 21:02
Artėjant Vėlinėms, „Oro navigacija“ perspėja dronų savininkus – virš dalies kapinių skraidymas draudžiamas
2025-10-30 21:02
ESO žiemos metu ribos planinius atjungimus – truks trumpiau
2025-10-28 21:08
Vilniaus kriminalistų operacija – smogta SIM BOX tinklui
2025-10-27 19:13
Kauno rajone duris atvėrė nauji „Scania“ namai: investicijos siekia 13,5 mln. eurų
Daugiau...Paieška archyve

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Sveiki ir ekologiški maisto produktai

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

Programuotojas Tautvydas – interneto svetainių-sistemų kūrimas

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2025 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Ets2 mods, Ats mods, Beamng drive mods
allmods.net
„MokslasPlius“ – mokslui skirtų svetainių portalas
www.mokslasplius.lt
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
Mokslo festivalis „Erdvėlaivis žemė“
www.mokslofestivalis.eu
Reklama


Reklama