Elektronika.lt
 2025 m. rugsėjo 16 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Verslo naujienos
 - Įvykiai, renginiai
 - Švietimas, studijos
 - Mokslo naujienos
 - Portalo naujienos
 StraipsniaiSąrašas
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Rugsėjo 16 d. 17:07
KTU sukurti deguonies jutikliai pritaikomi nuo maisto pakuočių iki vėžio diagnostikos
Rugsėjo 16 d. 14:46
Kaip sukurti įkraunamą „macOS Sequoia“ USB diegimo diską
Rugsėjo 16 d. 11:55
Aplink saulės, vėjo elektrines ir kaupiklius telkiasi kibernetinių grėsmių debesys
Rugsėjo 16 d. 08:25
Inovatyvi KTU TiFEC sistema užtikrins patikimesnę elektros linijų priežiūrą
Rugsėjo 15 d. 20:35
Nešaldo net naujas kondicionierius? Šios dažnos klaidos gali pridaryti daugybę problemų net naujame automobilyje
Rugsėjo 15 d. 17:37
Nuo klasės suolo iki karjeros: kaip dirbtinis intelektas padeda pamatyti tikrąjį potencialą
Rugsėjo 15 d. 14:42
Apklausa atskleidė tėvų požiūrį, nuo kokio amžiaus vaikas galėtų turėti išmanųjį telefoną
Rugsėjo 15 d. 11:33
„LG“ pristato naujos kartos pažangias, tvarias ir naudotojui pritaikytas namų technologijas parodoje „IFA 2025“
Rugsėjo 15 d. 08:42
KTU mokslininkai kuria naujos kartos kompozitus aviacijai, automobiliams ir energetikai
Rugsėjo 14 d. 20:04
Populiarūs mitai apie išmaniojo telefono krovimą: daugelis vis dar daro šias klaidas ir gadina įrenginio bateriją
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
VAT calculator
VAT number check, What is VAT, How much is VAT
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
Fun football drills
Football Training Equipment, Defending drills football, Kids football training kit
Reklama
 Naujienos » Įvykiai, renginiai Ankstesnė naujiena | Sekanti naujiena | Dalintis | Spausdinti

50 slaptažodžių per valandą: kaip galima sukompromituoti verslo tinklą su 20 JAV dolerių kainuojančiu įrenginiu

Publikuota: 2017-07-05 10:02
Tematika: Įvykiai, renginiai
Inf. šaltinis: Pranešimas žiniasklaidai

„Kaspersky Lab“ ekspertai ištyrė viešai prieinamų aparatinės ir programinės įrangos įrankius, skirtus slapčia sulaikyti slaptažodžius, ir nustatė, kad galingą įsilaužimo įrankį per kelias valandas gali sukurti asmuo, turintis pagrindinių programavimo žinių, už maždaug 20 JAV dolerių. Per eksperimentą jie pasitelkė „DIY Raspberry Pi USB“ įrenginį, sukonfigūruotą tam tikru būdu ir neturintį kenksmingos programinės įrangos, ir galėjo slapčia iš korporatyvinio tinklo surinkti naudotojo autentifikavimo duomenis – 50 slaptažodžių per valandą.

Tyrimas prasidėjo tikra istorija. Kitame tyrime, kuriame dalyvavo „Kaspersky Lab“ ekspertai, įmonėje nedirbantis asmuo (valymo paslaugas teikiančios bendrovės darbuotojas) naudojo USB atmintinę, kad tikslinėje organizacijoje užkrėstų kompiuterį kenkėjiškomis programomis. Išgirdę šią istoriją, „Kaspersky Lab“ saugumo entuziastai susidomėjo, ką dar gali naudoti įmonėje nedirbantys, bet į ją patekti galintys asmenys. Ar įmanoma sukompromituoti tinklą be jokių kenkėjiškų programų?

Ekspertai paėmė „Raspberry-Pi“ mikrokompiuterį, sukonfigūravo jį kaip „Ethernet“ siejiklį, sukūrė keletą papildomų konfigūracijos pakeitimų operacinėje mikrokompiuterio sistemoje ir įdiegė keletą viešai prieinamų įrankių paketų šnipinėti, rinkti ir apdoroti duomenis.

Galiausiai ekspertai sukūrė serverį surinkti užfiksuotus duomenis. Po to įrenginys buvo prijungtas prie tikslinio kompiuterio ir pradėjo automatiškai į serverį tiekti pavogtus duomenis.

Taip atsitiko dėl to, kad užpulto kompiuterio operacinė sistema aptiko prijungtą „Raspberry-Pi“ įrenginį kaip laidinį LAN siejiklį ir automatiškai jam priskyrė didesnį prioritetą nei kitiems prieinamiems tinklo jungtims, svarbiausia – suteikė prieigą prie duomenų mainų tinklo. Eksperimentinis tinklas buvo realaus verslo tinklo segmento modelis. Dėl to tyrėjai galėjo surinkti autentifikavimo duomenis, atsiųstus užpulto kompiuterio ir jo programų, nes bandė autentifikuoti domeną ir atjungti serverius. Be to, ekspertai taip pat galėjo rinkti šiuos duomenis iš kitų tinklo kompiuterių.

Be to, dėl išpuolio specifikos sulaikyti duomenys buvo perduodami per tinklą realiuoju laiku ir kuo ilgiau įrenginys buvo prijungtas prie kompiuterio, tuo daugiau duomenų ekspertai galėjo rinkti ir perduoti į nuotolinį serverį. Vos per pusvalandį tyrėjai sugebėjo surinkti beveik 30 slaptažodžių, perduotų per užpultą tinklą, todėl nesunku įsivaizduoti, kiek duomenų galima surinkti per dieną. Blogiausiu atveju domeno administratoriaus autentifikavimo duomenys taip pat gali būti perimti, jei jis prisijungtų prie savo paskyros, kai įrenginys yra prijungtas prie vieno iš domeno viduje esančių kompiuterių.

Šį duomenų perkėlimo metodą galima labai plačiai pritaikyti: eksperimentas buvo sėkmingai pakartotas tiek užrakintuose, tiek atrakintuose kompiuteriuose, veikiančiuose su „Windows“ ir „Mac“ operacinėmis sistemomis. Tačiau ekspertai negalėjo pakartoti išpuolio įrenginiuose su „Linux“ operacine sistema.

„Po šio eksperimento mes nerimaujame dėl dviejų dalykų: pirma, mes neturėjome kurti programinės įrangos, tiesiog naudojome internete laisvai prieinamus įrankius. Antra, buvo labai lengva įsilaužti į įrenginį. Tai reiškia, kad galbūt kiekvienas, naršantis internete ir turintis pagrindinių programavimo įgūdžių, gali pakartoti šį eksperimentą. Lengva nuspėti, kas atsitiktų, jei tai padarytų kenkėjai. Todėl nusprendėme atkreipti visuomenės dėmesį į šią problemą. Naudotojai ir įmonių administratoriai turėtų būti pasirengę tokio pobūdžio išpuoliams“, – sako Sergejus Lurje (Sergey Lurye), „Kaspersky Lab“ saugumo ekspertas ir tyrimo autorius.

Nors siekiant atremti išpuolį, galima užkirsti kelią slaptažodžių išsaugojimui (paprasto teksto slaptažodžio fragmentinis abėcėlinis aiškinimas, kai jis buvo apdorotas tam tikru apsisaugojimo algoritmu), likę fragmentai gali būti iššifruoti į slaptažodžius, nes algoritmai yra žinomi arba naudojami perduodant slaptažodžius.


Draudžiama platinti, skelbti, kopijuoti informaciją su
nurodyta autoriaus teisių žyma be redakcijos sutikimo.

 Rodyti komentarus (0)
Vardas:    El. paštas:   (nebūtinas)
Pakartokite kodą: 
  Apsaugos kodas: 
 
Komentarus rašo lankytojai. Komentarai nėra redaguojami ar patikrinami, jų turinys neatspindi redakcijos nuomonės. Redakcija pasilieka teisę pašalinti pasisakymus, kurie pažeidžia įstatymus, reklamuoja, yra nekultūringi arba nesusiję su tema. Pastebėjus nusižengimus, prašome mums pranešti. Jei nurodomas el. pašto adresas, jis matomas viešai. Patvirtindami komentaro įrašymą, kartu patvirtinate, jog esate susipažinęs su portalo privatumo politika ir su ja sutinkate.
Gyventojams – nauja paramos priemonė saulės elektrinėms ir kaupikliams įsirengti

Energetikos ministerija patvirtino finansavimo sąlygas, pagal kurias bus skiriama parama gyventojams, norintiems įsirengti saulės elektrines kartu su elektros energijos kaupimo įrenginiais. Kompleksinei priemonei bus skirta 5,4 mln. eurų.

Gedimino kalno keltuvas sustabdytas: būtini sprendimai dėl valstybės simbolio prieinamumo

Dėl esminio techninio gedimo nenumatytam laikui sustabdytas keltuvo į Gedimino kalną veikimas. Nuo šiol į kalną bus galima patekti tik pėsčiomis – stačiu akmenimis grįstu taku ir mediniais laiptais nuo Vilnios upės pusės. Tai reiškia, kad daliai visuomenės – neįgaliesiems, senjorams, šeimoms su mažais vaikais – prieiga prie valstybės simbolio tampa apsunkinta.

Sugrįžusi į „IAA Mobility“ parodą „Kia“ pirmą kartą europiečiams parodė visus savo elektromobilius

„Kia“ sugrįžo į Miunchene vykstančią „IAA Mobility“ parodą, dar kartą patvirtindama savo įsipareigojimą tvariam judumui ir siekdama sustiprinti pozicijas sparčiai augančioje Europos elektromobilių rinkoje.

2025 m. rugsėjis
2025-09-10 21:43
Vartotojai į VERT šiemet dažniausiai kreipėsi dėl elektros sektoriaus paslaugų
2025-09-10 13:57
„Startup Fair 2025“ kviečia į „Pitch Battle“: geriausių startuolių laukia 3 mln. eur investicijų
2025-09-10 06:49
Mokėti reikės net už atsiskaitymus banko kortele: naujas mokestis kaip reikiant įsiutino gyventojus (1)
2025-09-09 22:02
„KTU WANTed karjeros dienos 2025“ kviečia ugdyti atsparumą neapibrėžtume
2025-09-06 13:29
Po orlaivių eismą sutrikdžiusio drono skrydžio – koreguojamos procedūros
2025-09-06 10:27
„Adax“ vadovas T. Buziliauskas: pramonė atsiveria tiems, kurie nori pažinti
2025-09-05 10:23
Vyriausybė pritarė Energetikos plėtros programos pakeitimams
2025-09-04 21:26
Aplinkos ministerija kartu su energetikais ieško būdų, kad elektros linijos būtų saugesnės paukščiams
2025-09-04 10:38
Pasinaudojus valstybės finansavimu, jau įrengta beveik 8 100 elektromobilių įkrovimo privačių prieigų
2025-09-02 15:51
Merginos gyvenimas virto tikru pragaru: britė pardavė savo veidą dirbtiniam intelektui, tačiau to nesitikėjo
2025-09-01 07:25
Gyventojams, atnaujinusiems būsto šildymo katilus, jau išmokėta beveik 26 mln. eurų
2025 m. rugpjūtis
2025-08-30 16:56
Klaipėdos universiteto renginys „Tavo karjera: rinkis ir veik“ – 100 darbdavių, įkvepiančios istorijos, realios galimybės
Daugiau...Paieška archyve

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Sveiki ir ekologiški maisto produktai

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

Programuotojas Tautvydas – interneto svetainių-sistemų kūrimas

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2025 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Ets2 mods, Ats mods, Beamng drive mods
allmods.net
„MokslasPlius“ – mokslui skirtų svetainių portalas
www.mokslasplius.lt
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
FS22 mods, Farming simulator 22 mods,
FS22 maps

fs22.com
Reklama


Reklama