Pokazywanie postów oznaczonych etykietą Bezpieczeństwo sieci komputerowych. Pokaż wszystkie posty
Pokazywanie postów oznaczonych etykietą Bezpieczeństwo sieci komputerowych. Pokaż wszystkie posty
01 lutego 2011

Najgorszy haker wszech czasów?

W miarę obiektywne wskazanie najlepszego hakera wszech czasów jest z pewnością nie lada wyzwaniem. W przeciwieństwie do ikon hack-kultury, prawdopodobnie osoba taka nie jest nawet w ogóle publicznie znana. Za to dość łatwo możemy nawet osobiście zbierać kandydatury do miana najgorszego hakera wszech czasów. Wystarczy tylko przygotować własny honeypot. Poza tym, podglądanie domorosłych włamywaczy penetrujących nasz system – przynętę, może być naprawdę zabawne. Z resztą sami zobaczcie!
23 stycznia 2011

Wstęp do (nie)bezpieczeństwa IP Next Generation

Od wielu lat słyszymy już, że pula dostępnych adresów IP (w czwartej wersji tegoż protokołu) nieubłaganie wyczerpuje się. Zgodnie z niektórymi raportami organizacji IANA, sytuacja jest już co najmniej krytyczna. Niezależnie jednak od słuszności tego typu ocen i przewidywań, z pewnością już dziś warto zainteresować się protokołem IPv6. Spójrzmy więc na kilka praktycznych kwestii związanych z tematyką bezpieczeństwa IP Next Generation.
15 stycznia 2011

Jak w ciągu 5 minut uruchomić profesjonalny system IDS?

Sieciowe systemy wykrywania włamań, czyli systemy typu NIDS (ang. Network-based Intrusion Detection System) stanowią obecnie jeden z podstawowych mechanizmów obrony sieci i systemów komputerowych przed rozmaitymi atakami sieciowymi. Dziś chciałbym więc pokazać wam, w jak prosty i szybki sposób praktycznie każdy może skonfigurować i uruchomić  własny tego typu system, i to w oparciu o zupełnie darmowe i w pełni otwarte oprogramowanie!
14 stycznia 2011

Wszyscy jesteśmy najsłabszym ogniwem?

Pokładanie nadziei w rozmaitych technologicznych zabezpieczeniach, to krótko mówiąc czysta naiwność. Każdy system i każde zabezpieczenie można złamać... lub po prostu obejść. Jeśli nie można złamać systemu, to można oszukać lub złamać jego operatora. Czasem wystarczy tylko wykorzystać jego ludzkie słabości. Niezmiennie najsłabsze ogniowo stanowi więc czynnik ludzki. Doskonale wiedzą o tym włamywacze, ale i specjaliści zajmujący się bezpieczeństwem. Jeśli jednak wy w to nie wierzycie, to zapraszam do obejrzenia pewnej ilustracji, która rozwieje w tym zakresie wszelkie wątpliwości...
02 stycznia 2011

Szpiegowskie boty do zadań specjalnych

Grupa RedTeam Security od pewnego czasu rozwija bardzo interesujący projekt szpiegowskiego bota do zadań specjalnych. PlugBot to miniaturowy komputer wyposażony w rozmaite przewodowe oraz bezprzewodowe interfejsy sieciowe, pozwalający intruzowi (lub pentesterowi symulującemu przebieg prawdziwego włamania) na długotrwałe utrzymanie dostępu do wewnętrznej infrastruktury informatycznej należącej do docelowej organizacji. Spójrzmy na praktyczne możliwości, potencjalne zastosowania oraz przyszłość PlugBota.
05 grudnia 2010

Czy na pewno możemy ufać swojej karcie sieciowej?

Rootkit, czyli oprogramowanie zdolne do skutecznego ukrywania (przed nami, naszym systemem operacyjnym oraz naszymi programami zabezpieczającymi) faktu występowania w naszym systemie złośliwego lub niepożądanego kodu, stanowi obecnie jedno z najpoważniejszych zagrożeń. Szczególe zagrożenie stanowią zaś rootkity, które zostaną wprowadzone do firmware'u, czyli wewnętrznego oprogramowania sterującego, które obecne jest niemal w każdym z poszczególnych sprzętowych komponentów dzisiejszych pecetów oraz serwerów. Spójrzmy więc na podstawie pewnego bardzo interesującego przykładu na to, na co mogą pozwolić potencjalnemu intruzowi właśnie tego typu ataki.
09 listopada 2010

Jak przejąć kontrolę nad popularnymi routerami firmy D-Link?

Firma D-Link ma już od dłuższego czasu spore problemy ze skutecznym implementowaniem mechanizmów bezpieczeństwa we własnych urządzeniach sieciowych. Na początku roku upublicznione zostały informacje na temat błędu w zabezpieczeniach protokołu HNAP, który pozwalał na ominięcie mechanizmów uwierzytelniania oraz autoryzacji i w efekcie łatwe przejęcie uprawnień administracyjnych w sporej grupie urządzeń tego popularnego producenta. Tymczasem pojawiły się informacje o równie interesującej luce obecnej w routerze D-Link DIR-300.
06 listopada 2010

Dlaczego w obcej sieci nie należy pobierać aktualizacji?

Podczas pracy w obcej lub publicznie otwartej sieci komputerowej, bez wątpienia powinniśmy zachować szczególną ostrożność. Cały nasz ruch sieciowy może być w takim wypadku podsłuchiwany przez innych użytkowników sieci, bądź też samych operatorów lokalnych urządzeń sieciowych. W takiej sytuacji zagrażają nam również głośne w ostatnim czacie ataki przechwytywania sesji HTTP oraz bezpośrednie ataki wymierzone w nasz system operacyjny oraz pracujące pod jego kontrolą usługi i programy. W związku z tym, w trakcie korzystania z obcej sieci najlepiej w ogóle nie transmitować poufnych lub ważnych dla nas informacji oraz w zasadzie warto unikać korzystania z jakichkolwiek zasobów i serwisów wymagających od nas jakiegokolwiek potwierdzenia naszej tożsamości. Jak się jednak okazuje, niezaufane sieci nie są również dobrym miejscem do przeprowadzania jakichkolwiek aktualizacji oprogramowania. Spójrzmy przykładowo, w jak prosty sposób można przejąć całkowitą kontrolę nad w pełni aktualnym systemem operacyjnym, wykorzystując słabości obecne w mechanizmach aktualizacyjnych wbudowanych w najrozmaitsze oprogramowanie użytkowe.
29 października 2010

SHODAN hacking, czyli prawdziwy raj dla włamywaczy?

SHODAN Computer Search Engine, czyli jedna z pierwszych wyszukiwarek serwerów oraz urządzeń sieciowych pracujących w ramach globalnej pajęczyny, od początku swego istnienia wzbudza spore emocje. Projekt ten bardzo intensywnie się rozwija, stale poszerzając dostępne opcje wyszukiwania oraz sukcesywnie indeksując informacje zebrane w trakcie przeczesywania kolejnych zakresów adresów IP. Informacje dostępne w ramach tej usługi mogą się stać prawdziwym rajem dla włamywaczy poszukujących bezbronnych celów. Spójrzmy na kilka niepokojących przykładów...
25 października 2010

Bojowa owieczka do automatycznego przechwytywania sesji

Podczas gdy logujemy się do rozmaitych serwisów internetowych, nasze hasło jest zazwyczaj przesyłane w postaci zaszyfrowanej, co ma je uchronić przed ewentualnym intruzem podsłuchującym nasz ruch sieciowy. Niestety, zazwyczaj dalsza komunikacja (w tym ciastka wykorzystywane przy każdym kolejnym żądaniu do przekazywania identyfikatora sesji) odbywa się już zazwyczaj bez jakiegokolwiek szyfrowania. Oczywiście problem przechwytywania takich sesji (ang. Session hijacking) jest już znany od dawna i powszechnie wiadomo, że w ten sposób intruz może uzyskać nieuprawniony dostęp do danego serwisu z pełnymi uprawnieniami ofiary. Warto jednak wiedzieć, że właśnie powstał nietypowy dodatek do popularnego Firefoksa, który pozwala na w pełni automatyczne i masowe przechwytywanie sesji.
21 października 2010

Bezgraniczna pomysłowość komputerowych przestępców

Pomysłowość komputerowych przestępców nie zna granic. Co chwilę powstają nowe metody ataków zdolnych do skutecznego infekowania tysięcy komputerów przyłączonych do Internetu. Ogromna część tego typu ataków żeruje jednak na ludzkiej naiwności, żeby nie powiedzieć głupocie. Spójrzmy przykładowo na pewną złośliwą witrynę, która z rozbrajającą szczerością sama ostrzega odwiedzających ją internautów o tym, że jest... niebezpieczna!
19 października 2010

Automatyczni strażnicy systemu

Zapraszam do zapoznania się z kolejnym opracowaniem biorącym udział w Urodzinowym Konkursie HCSL, zorganizowanym przez serwis HARD CORE SECURITY LAB oraz firmę Securitum. Autorem poniższego artykułu, w którym obszernie omówione zostały bardzo interesujące metody pozwalające na zautomatyzowanie mechanizmów typu IDS/IPS, jest Adrian "Vizzdoom" M. (e-mail: vizzdoom w domenach gmail.com lub linux.pl). Autor jest studentem Politechniki Śląskiej (kierunek Informatyka, wydział AEI), programistą, pasjonatem sieci i systemów operacyjnych oraz założycielem grupy Underground Crew, zajmującej się badaniem bezpieczeństwa informacji (http://ucrew.tk/). Zapraszam do lektury!
14 października 2010

Zagrożenia warstwy łącza danych i sieci w infrastrukturze sieciowej

Zapraszam do zapoznania się z kolejnym opracowaniem biorącym udział w Urodzinowym Konkursie HCSL, zorganizowanym przez serwis HARD CORE SECURITY LAB oraz firmę Securitum. Autorem poniższego artykułu, w którym obszernie omówione zostały podstawowe ataki oraz sposoby na skuteczne zabezpieczenie drugiej i trzeciej warstwy sieciowej wg modelu OSI, jest Sławomir Rozbicki (e-mail: slawek w domenie rozbicki.eu). Zapraszam do lektury oraz zachęcam do dzielenia się waszymi doświadczenia z pola walki o bezpieczeństwo zarządzanych przez was przełączników sieciowych i routerów.
02 października 2010

Automatyczne testowanie bezpieczeństwa WEP/WPA

Tematyka łamania zabezpieczeń broniących dostępu do bezprzewodowych sieci komputerowych wzbudza od lat sporo emocji. Cały czas powstają nowe programy, usługi oraz technologie pozwalające na jeszcze skuteczniejsze przełamywanie standardów szyfrowania WEP, WPA, a nawet WPA2. W ostatnim czasie byliśmy przykładowo świadkami powstania pierwszych usług łamania (odzyskiwania) haseł WPA-PSK w modelu Saas, w tym roku powstało również komercyjne oprogramowanie wykorzystujące do łamania zabezpieczeń WiFi moc obliczeniową kart graficznych, natomiast Chińczycy rozpoczęli sprzedaż gotowych zestawów do łamania zabezpieczeń WiFi. Dziś natomiast zapoznamy się z nowym bardzo interesującym narzędziem pozwalającym na całkowicie automatyczne łamanie (testowanie skuteczności) zabezpieczeń sieci bezprzewodowych.
15 września 2010

Jak działa internetowa mafia? II

W poprzednim artykule poświęconym kulisom działania internetowej mafii skupiliśmy się na przestępcach utrzymujących się z produkcji oraz dystrybucji oprogramowania służącego do tworzenia złośliwych witryn internetowych. Dziś natomiast zajmiemy się szczegółowo władcami botnetów, czyli grupami przestępczymi kontrolującymi ogromne sieci komputerów zombie, które to zdolne są do wykonywania masowych skoordynowanych ataków, przynoszących swym twórcom ogromne zyski. W roli głównej wystąpi nowy chiński botnet IMDDOS, który w ciągu ostatnich czterech miesięcy stał się jednym z największych tego typu aktywnych tworów na świeci.
11 września 2010

Bluetooth: Opo{wieść o niebieskim} kle

Zapraszam do zapoznania się z pierwszym artykułem biorącym udział w Urodzinowym Konkursie HCSL, zorganizowanym przez serwis HARD CORE SECURITY LAB oraz firmę Securitum.

Autorką poniższego opracowania jest Joanna Subik (użytkownik Gmaila: frezjadg). Asia na co dzień pracuje w firmie WolaInfo jako trener Microsoft oraz konsultant ITSM z zakresu produktów Microsoft (począwszy od systemów serwerowych, klienckich, aż po serwery bazodanowe, z naciskiem na produkty System Center). Bezpieczeństwo jest jej konikiem od czasów studiów, dlatego zawsze chętnie opowiada kursantom i swoim klientom o nowościach z tego zakresu i oczywiście stara się być na bieżąco, m.in. czytając nasz serwis.
07 września 2010

Ach te domeny, czyli czasem warto powtórzyć podstawy

Dziś rano otrzymałem bardzo intrygującą informację na temat rzekomego zhackowania globalnej usługi WHOIS. Widząc już oczyma wyobraźni bardzo interesujący wpis na tenże temat, w systemie Linux BackTrack 4R1 wydałem proste polecenie: whois microsoft.com. Oprócz oczekiwanych informacji na temat domeny microsoft.com, moim oczom ukazały się wpisy bezpardonowo kpiące z giganta z Redmond. Świetnie, mamy sensację...

Baza danych WHOIS została zhackowana?

Wygląda na to, że jedna z podstawowych i najbardziej znanych usług internetowych WHOIS jest podatna na interesujący rodzaj ataku. Wystarczy bowiem utworzyć odpowiednie nazwy domen, by obraźliwe wpisy pojawiły się w odpowiedzi na zapytania dotyczące domen należących między innymi do firm Google, Microsoft oraz dowolnej innej.
08 sierpnia 2010

Twórcy Gadu-Gadu ułatwili permanentną inwigilację?

Jeden z czytelników HARD CORE SECURITY LAB natknął się na interesujący problem dotyczący popularnego polskiego komunikatora Gadu-Gadu. Okazuje się, że po ostatnich dość intensywnych zmianach w zasadach funkcjonowania samego komunikatora oraz wykorzystywanego przez niego protokołu, umożliwione zostało (prawdopodobnie w wyniku niedopatrzenia) niezwykle proste podsłuchiwanie oraz manipulowanie transmisjami innych użytkowników. Oto w jaki sposób Łukasz Wójcik zaprezentował mi szczegóły swego odkrycia.
27 czerwca 2010

Przechwytywanie poświadczeń za pomocą ataku typu XSS

Wielokrotnie omawiałem już luki typu XSS (Cross-site scripting), czyli jedne z najczęściej spotykanych podatności pozwalających intruzom na osadzanie własnego kodu w treści atakowanego serwisu. Atak XSS może posłużyć intruzowi do skierowania użytkownika na dowolną (np. złośliwą) stronę internetową, może również jednak spowodować zmianę zawartości wyświetlonej przez użytkownika witryny. Tego typu ataki mogą jednak posłużyć również do wykonania wielu innych niebezpiecznych akcji, nawet takich jak przechwycenie poświadczeń użytkownika określonego serwisu.