Elektronika.lt
 2026 m. birželio 30 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Verslo naujienos
 - Įvykiai, renginiai
 - Švietimas, studijos
 - Mokslo naujienos
 - Portalo naujienos
 StraipsniaiSąrašas
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Birželio 29 d. 18:35
Atostogos dar neprasidėjo, o telefono atmintis jau pilna: ką verta padaryti prieš kelionę
Birželio 29 d. 16:08
DI lenktynės nukrypo nuo kurso
Birželio 29 d. 14:41
Darbas po darbo ir teisė atsijungti
Birželio 29 d. 12:44
Iš ko uždirba podcastai ir kodėl didelė auditorija dar negarantuoja pelno
Birželio 29 d. 10:38
Neapsisprendžiate, kada siųsti el. laišką? Ekspertai pateikė duomenimis grįstą atsakymą
Birželio 29 d. 08:23
Skaitmeninis euras – žalias signalas iš Briuselio
Birželio 28 d. 16:49
Karšti orai gali sugadinti siuntą paštomate: kaip apsaugoti vaistus, kosmetiką ir elektroniką
Birželio 28 d. 10:29
Telekomunikacijų rinka jau pasidalinta? Kodėl telekomunikacijų verslas vėl tampa įdomus investuotojams
Birželio 27 d. 16:40
„Samsung“ pristato „Galaxy A27 5G“: didesnis ekranas ir platesnės DI galimybės
Birželio 27 d. 10:14
„Tesla“ autonominiai automobiliai jau Lietuvoje: ar lietuviai pasirengę sėsti į automobilį be vairuotojo?
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
RDR2 Mods
Euro Truck Simulator 2 Mods, WOT Mods, Assetto Corsa Rally Mods
GTA 6 Wiki
GTA 6 Map, GTA 6 Vehicles, GTA 6 Character
Reklama
 Naujienos » Įvykiai, renginiai Ankstesnė naujiena | Sekanti naujiena | Dalintis | Spausdinti

50 slaptažodžių per valandą: kaip galima sukompromituoti verslo tinklą su 20 JAV dolerių kainuojančiu įrenginiu

Publikuota: 2017-07-05 10:02
Tematika: Įvykiai, renginiai
Inf. šaltinis: Pranešimas žiniasklaidai

„Kaspersky Lab“ ekspertai ištyrė viešai prieinamų aparatinės ir programinės įrangos įrankius, skirtus slapčia sulaikyti slaptažodžius, ir nustatė, kad galingą įsilaužimo įrankį per kelias valandas gali sukurti asmuo, turintis pagrindinių programavimo žinių, už maždaug 20 JAV dolerių. Per eksperimentą jie pasitelkė „DIY Raspberry Pi USB“ įrenginį, sukonfigūruotą tam tikru būdu ir neturintį kenksmingos programinės įrangos, ir galėjo slapčia iš korporatyvinio tinklo surinkti naudotojo autentifikavimo duomenis – 50 slaptažodžių per valandą.

Tyrimas prasidėjo tikra istorija. Kitame tyrime, kuriame dalyvavo „Kaspersky Lab“ ekspertai, įmonėje nedirbantis asmuo (valymo paslaugas teikiančios bendrovės darbuotojas) naudojo USB atmintinę, kad tikslinėje organizacijoje užkrėstų kompiuterį kenkėjiškomis programomis. Išgirdę šią istoriją, „Kaspersky Lab“ saugumo entuziastai susidomėjo, ką dar gali naudoti įmonėje nedirbantys, bet į ją patekti galintys asmenys. Ar įmanoma sukompromituoti tinklą be jokių kenkėjiškų programų?

Ekspertai paėmė „Raspberry-Pi“ mikrokompiuterį, sukonfigūravo jį kaip „Ethernet“ siejiklį, sukūrė keletą papildomų konfigūracijos pakeitimų operacinėje mikrokompiuterio sistemoje ir įdiegė keletą viešai prieinamų įrankių paketų šnipinėti, rinkti ir apdoroti duomenis.

Galiausiai ekspertai sukūrė serverį surinkti užfiksuotus duomenis. Po to įrenginys buvo prijungtas prie tikslinio kompiuterio ir pradėjo automatiškai į serverį tiekti pavogtus duomenis.

Taip atsitiko dėl to, kad užpulto kompiuterio operacinė sistema aptiko prijungtą „Raspberry-Pi“ įrenginį kaip laidinį LAN siejiklį ir automatiškai jam priskyrė didesnį prioritetą nei kitiems prieinamiems tinklo jungtims, svarbiausia – suteikė prieigą prie duomenų mainų tinklo. Eksperimentinis tinklas buvo realaus verslo tinklo segmento modelis. Dėl to tyrėjai galėjo surinkti autentifikavimo duomenis, atsiųstus užpulto kompiuterio ir jo programų, nes bandė autentifikuoti domeną ir atjungti serverius. Be to, ekspertai taip pat galėjo rinkti šiuos duomenis iš kitų tinklo kompiuterių.

Be to, dėl išpuolio specifikos sulaikyti duomenys buvo perduodami per tinklą realiuoju laiku ir kuo ilgiau įrenginys buvo prijungtas prie kompiuterio, tuo daugiau duomenų ekspertai galėjo rinkti ir perduoti į nuotolinį serverį. Vos per pusvalandį tyrėjai sugebėjo surinkti beveik 30 slaptažodžių, perduotų per užpultą tinklą, todėl nesunku įsivaizduoti, kiek duomenų galima surinkti per dieną. Blogiausiu atveju domeno administratoriaus autentifikavimo duomenys taip pat gali būti perimti, jei jis prisijungtų prie savo paskyros, kai įrenginys yra prijungtas prie vieno iš domeno viduje esančių kompiuterių.

Šį duomenų perkėlimo metodą galima labai plačiai pritaikyti: eksperimentas buvo sėkmingai pakartotas tiek užrakintuose, tiek atrakintuose kompiuteriuose, veikiančiuose su „Windows“ ir „Mac“ operacinėmis sistemomis. Tačiau ekspertai negalėjo pakartoti išpuolio įrenginiuose su „Linux“ operacine sistema.

„Po šio eksperimento mes nerimaujame dėl dviejų dalykų: pirma, mes neturėjome kurti programinės įrangos, tiesiog naudojome internete laisvai prieinamus įrankius. Antra, buvo labai lengva įsilaužti į įrenginį. Tai reiškia, kad galbūt kiekvienas, naršantis internete ir turintis pagrindinių programavimo įgūdžių, gali pakartoti šį eksperimentą. Lengva nuspėti, kas atsitiktų, jei tai padarytų kenkėjai. Todėl nusprendėme atkreipti visuomenės dėmesį į šią problemą. Naudotojai ir įmonių administratoriai turėtų būti pasirengę tokio pobūdžio išpuoliams“, – sako Sergejus Lurje (Sergey Lurye), „Kaspersky Lab“ saugumo ekspertas ir tyrimo autorius.

Nors siekiant atremti išpuolį, galima užkirsti kelią slaptažodžių išsaugojimui (paprasto teksto slaptažodžio fragmentinis abėcėlinis aiškinimas, kai jis buvo apdorotas tam tikru apsisaugojimo algoritmu), likę fragmentai gali būti iššifruoti į slaptažodžius, nes algoritmai yra žinomi arba naudojami perduodant slaptažodžius.


Draudžiama platinti, skelbti, kopijuoti informaciją su
nurodyta autoriaus teisių žyma be redakcijos sutikimo.

 Rodyti komentarus (0)
Vardas:    El. paštas:   (nebūtinas)
Pakartokite kodą: 
  Apsaugos kodas: 
 
Komentarus rašo lankytojai. Komentarai nėra redaguojami ar patikrinami, jų turinys neatspindi redakcijos nuomonės. Redakcija pasilieka teisę pašalinti pasisakymus, kurie pažeidžia įstatymus, reklamuoja, yra nekultūringi arba nesusiję su tema. Pastebėjus nusižengimus, prašome mums pranešti. Jei nurodomas el. pašto adresas, jis matomas viešai. Patvirtindami komentaro įrašymą, kartu patvirtinate, jog esate susipažinęs su portalo privatumo politika ir su ja sutinkate.
Paskelbta, kada šiemet įvyks tradicija tapęs konkursas „Lietuvos metų automobilis 2027“

Lietuvos žurnalistų autoklubas paskelbė autoritetingiausių šalyje automobilių rinkimų „Lietuvos metų automobilis 2027“ programą. Tradiciškai ištisą mėnesį truksiantys rinkimai pareikalaus ne tik intensyvių bandomųjų važiavimų, bet ir ekspertinių diskusijų apie ateities transportą.

Vyriausybė pritarė siūlomiems elektros rinkos pokyčiams: naujos galimybės elektros vartotojams

Vyriausybė pritarė Energetikos ministerijos parengtam Elektros energetikos įstatymo projektui, kuriuo siekiama išplėsti vartotojų galimybes, stiprinti jų teises ir sudaryti sąlygas aktyviau dalyvauti elektros energijos rinkoje.

Seimo sprendimas padės visiems pažeidžiamiems vartotojams sutaupyti už elektros energiją

Seimas pritarė Energetikos ministerijos siūlomiems Elektros energetikos įstatymo pakeitimams, kuriais siekiama užtikrinti, kad pažeidžiamų elektros energijos vartotojų apsaugos sistema lengviau pasiektų tuos gyventojus, kuriems ji skirta.

2026 m. birželis
2026-06-26 13:46
Vežėjams pristatyta, kaip veiks nuo 2027-ųjų startuojanti „Via Toll“ sistema
2026-06-25 17:23
Duomenys dirbs žmonėms ir verslui: Seimas priėmė svarbų įstatymą
2026-06-22 19:45
Nuo liepos 1 d. gyventojams – padidinta 15 mln. eurų parama šildymo įrenginių keitimui
2026-06-16 10:46
Ministras J. Taminskas Liuksemburge uždegė žalią šviesą autonominio transporto bandymams tarp ES valstybių
2026-06-15 21:06
Telecentras: radijas prasidėjo nuo inžinierių ir tebesiremia jų darbu
2026-06-15 19:36
VERT ruošia rinką ateityje diegti dinaminius elektros perdavimo tarifus vartotojams (1)
2026-06-15 18:07
Lietuvos radijo šimtmečiui – kolekcinė moneta, įamžinanti šimtą metų ryšio
2026-06-15 15:18
Seimas priėmė Statybos įstatymo pataisas dėl pastatų energinio naudingumo
2026-06-12 15:37
Jauni specialistai darbe ieško prasmės – „KTU WANTed karjeros dienos 2026“ kviečia įmones tapti svajonių karjeros dalimi
2026-06-12 11:28
Vyriausybė pritarė pokyčiams atsinaujinančios energetikos sektoriuje
2026-06-11 15:17
Po svarstymo pritarta pataisoms dėl patogesnių kelionių viešuoju transportu
2026-06-11 07:15
Seimui pateikti Technologijų ir inovacijų įstatymo pakeitimai stiprins MTEP vertinimo aiškumą ir eksporto skatinimą
Daugiau...Paieška archyve

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Technologijos.lt

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

Programuotojas Tautvydas – interneto svetainių-sistemų kūrimas

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2026 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
ScriptHookV, GTA 5 Mods, GTA 5 Map Mods
gta5mod.net
„MokslasPlius“ – mokslui skirtų svetainių portalas
www.mokslasplius.lt
Būk saugus
elektroninėje erdvėje

www.esaugumas.lt
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
Mokslo festivalis „Erdvėlaivis žemė“
www.mokslofestivalis.eu
Reklama


Reklama