![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Злоумышленники устроили MitM-атаку на компанию Fox-IT, захва..." | +/– | ![]() |
Сообщение от opennews (ok), 19-Дек-17, 09:56 | ||
Специализирующаяся на компьютерной безопасности компания Fox-IT, развивающая проект OpenVPN-NL (https://openvpn.fox-it.com/) (вариант OpenVPN с усиленной защитой), раскрыла (https://www.fox-it.com/en/insights/blogs/blog/fox-hit-cyber-.../) информацию о произошедшей в сентябре компрометации своей инфраструктуры. В течение примерно 10 часов атакующие полностью контролировали трафик к клиентскому порталу компании, включая обращения по HTTPS. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Фуррь (ok), 19-Дек-17, 09:56 | +12 +/– | ![]() |
>Специализирующаяся на компьютерной безопасности компания | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #2, #25 |
2. Сообщение от Аноним (-), 19-Дек-17, 10:06 | +7 +/– | ![]() |
Двухфакторка - не панацея. У многих она так реализована, что только способствует взлому. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #4, #6, #12 |
3. Сообщение от пох (?), 19-Дек-17, 10:08 | –1 +/– | ![]() |
конечно же, ни словом ни обмолвились о том, кто именно этот расп-яй регистратор. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #5 |
4. Сообщение от Аноним (-), 19-Дек-17, 10:10 | +3 +/– | ![]() |
Привет многим. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #13 |
5. Сообщение от Аноним (-), 19-Дек-17, 10:16 | +/– | ![]() |
И в чем виноват регистратор? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #7, #15 |
6. Сообщение от пох (?), 19-Дек-17, 10:20 | –8 +/– | ![]() |
имянно. Как правило, это совершенно бесполезный лишний геморрой. Часто еще и опасный, сводит всю защиту ко второму фактору, симку спер - тебе без всяких проверок на нее высылают "восстановление пароля". Причем если уж включена - то на каждый чих. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #9, #14 |
7. Сообщение от пох (?), 19-Дек-17, 10:26 | +1 +/– | ![]() |
> И в чем виноват регистратор? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #57 |
9. Сообщение от хрю (?), 19-Дек-17, 10:35 | +/– | ![]() |
> симку спер | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #40 |
12. Сообщение от Аноним (-), 19-Дек-17, 10:43 | +3 +/– | ![]() |
> Двухфакторка - не панацея. У многих она так реализована, что только способствует взлому. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #18, #48 |
13. Сообщение от Аноним (-), 19-Дек-17, 10:47 | +4 +/– | ![]() |
> Привет многим. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #16, #54, #59 |
14. Сообщение от Аноним (-), 19-Дек-17, 11:00 | +1 +/– | ![]() |
> не позволять менять ns'ы, primary-контакты и registrar lock через "интуитивно-приятные" интерфейсы вообще | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #38 |
15. Сообщение от Аноним (-), 19-Дек-17, 11:11 | +/– | ![]() |
> И в чем виноват регистратор? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
16. Сообщение от Аноним (-), 19-Дек-17, 11:13 | +3 +/– | ![]() |
>А о том что разломали криптопро - никто и не узнает | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #19, #64 |
17. Сообщение от Аноним (-), 19-Дек-17, 11:21 | +1 +/– | ![]() |
> перейти к регистратору, не допускающему смену параметров домена через web-интерфейс. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #37, #51 |
18. Сообщение от Аноним (-), 19-Дек-17, 11:24 | +5 +/– | ![]() |
Для тебя двухфакторная аутентификация — это только SMS? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
19. Сообщение от Нимус (?), 19-Дек-17, 11:49 | +3 +/– | ![]() |
А кто Вам должен рассказать, если само крипто-про. то они косвенно это сделали, выпустив версию 3.6.777, удалив все другие, и выпустив рекомендацию от себя и ФСБ о переходе на вышеуказанную версию. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #21, #22 |
21. Сообщение от Фуррь (ok), 19-Дек-17, 12:24 | +3 +/– | ![]() |
И что? Это говорит максимум о закрытии опасной уязвимости, а не о загадочном взломе, скрываемом спецслужбами. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
22. Сообщение от Аноним (-), 19-Дек-17, 12:30 | +/– | ![]() |
>они косвенно это сделали | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #24, #71 |
23. Сообщение от Это фиаско (?), 19-Дек-17, 12:50 | +11 +/– | ![]() |
Гордыня фраера сгубила. Когда "спецы по безопасности" не могут обеспечить свою безопасность. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #26 |
24. Сообщение от Нимус (?), 19-Дек-17, 13:17 | +1 +/– | ![]() |
"пять тыщ миллионов", это пять миллиардов что-ли? А личные данные в чем выражаются, что это? То что у них случился фейл, факт подтвержденный, но что это за фейл, и как его использовали, действительно интересно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
25. Сообщение от Аноним (-), 19-Дек-17, 13:29 | +1 +/– | ![]() |
>Каким образом удалось получить доступ к интерфейсу регистратора остаётся неясным, так как представители Fox-IT уверяют, что использовали для доступа надёжный пароль, не подверженный словарному перебору. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
26. Сообщение от Аноним (-), 19-Дек-17, 13:33 | –10 +/– | ![]() |
> Гордыня фраера сгубила. Когда "спецы по безопасности" не могут обеспечить свою безопасность. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #39 |
37. Сообщение от пох (?), 19-Дек-17, 14:27 | +/– | ![]() |
уже обычный факс или даже скан подписанного документа весьма резко уменьшит количество желающих поиграть в эту игру. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #50 |
38. Сообщение от пох (?), 19-Дек-17, 14:34 | +1 +/– | ![]() |
> Ваш пост огорчает домохозяек, секретарш и модных мальчиков, которым хочется быстро и | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
39. Сообщение от Аноним (39), 19-Дек-17, 14:44 | +/– | ![]() |
А что делать то? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #69 |
40. Сообщение от Аноним84701 (ok), 19-Дек-17, 14:49 | +/– | ![]() |
> даже не обязательно симку переть, достаточно перехватить sms, не так давно была | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
48. Сообщение от Demo (??), 19-Дек-17, 16:52 | +/– | ![]() |
Там виден SPC, с которого приходили IAM'ы. А так как это CONS, то отправитель может быть идентифицирован однозначно, в отличие от IP. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #55, #67 |
50. Сообщение от _ (??), 19-Дек-17, 20:11 | +1 +/– | ![]() |
>уже обычный факс или даже скан подписанного документа весьма резко уменьшит количество желающих поиграть в эту игру. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #56 |
51. Сообщение от Аноним (-), 19-Дек-17, 20:58 | +/– | ![]() |
RIPE так и делает, и это почему-то никого не смущает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
54. Сообщение от нах (?), 19-Дек-17, 21:30 | –4 +/– | ![]() |
> А о том что разломали криптопро - никто и не узнает, да и сорц не покажут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #65 |
55. Сообщение от тов. майор (?), 19-Дек-17, 21:33 | +/– | ![]() |
> Там виден SPC, с которого приходили IAM'ы. А так как это CONS, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
56. Сообщение от тов. майор (?), 19-Дек-17, 21:36 | +/– | ![]() |
> Это да. Правда как то так получается что в странах где за | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #66 |
57. Сообщение от Аноним (-), 19-Дек-17, 21:37 | +/– | ![]() |
>"18 лет назад", домен com, угадайте с одной попытки | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
59. Сообщение от MandMs (?), 20-Дек-17, 07:08 | +1 +/– | ![]() |
Датчан с голландцами не путаем? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
61. Сообщение от anomymous (?), 21-Дек-17, 09:54 | +1 +/– | ![]() |
- Специализирующаяся на компьютерной безопасности компания | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #62 |
62. Сообщение от Andrey Mitrofanov (?), 21-Дек-17, 10:00 | –1 +/– | ![]() |
> - Специализирующаяся на компьютерной безопасности компания | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 Ответы: #63 |
63. Сообщение от anomymous (?), 22-Дек-17, 21:25 | +/– | ![]() |
Понимаешь ли в чём дело. Я могу подобным образом ошибаться, сколько мне влезет - я не позиционирую себя, как IT Security Company, не провожу аудитов по безопасности и т.п. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 |
64. Сообщение от Аноним (-), 23-Дек-17, 02:39 | +/– | ![]() |
> И даже пруф уважаемый Аноним может предоставить? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 |
65. Сообщение от Аноним (-), 23-Дек-17, 02:44 | +/– | ![]() |
> зависть - смертный грех. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 |
66. Сообщение от Аноним (-), 23-Дек-17, 03:24 | +2 +/– | ![]() |
понимаешь, майор, в результате такого гопацкого подхода к жизни у тебя будет вместо стартапов только всякое пилково, с которых взять нечего кроме беглых манагеров, а как ты будешь на свою пенсию жить никого не колышет... но ты можешь попытаться наворовать, но будучи майором врядли сопрешь достаточно для того чтобы спать спокойно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 Ответы: #68 |
67. Сообщение от Аноним (-), 23-Дек-17, 03:31 | +/– | ![]() |
> Там виден SPC, с которого приходили IAM'ы. А так как это CONS, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
68.
Сообщение от Michael Shigorin![]() | +/– | ![]() |
> а как ты будешь на свою пенсию жить никого не колышет... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #66 Ответы: #70 |
69.
Сообщение от Michael Shigorin![]() | +/– | ![]() |
> А что делать то? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 |
70. Сообщение от Аноним (-), 23-Дек-17, 17:54 | +1 +/– | ![]() |
> А-аа, так вот как связаны разогнанный по камерам Occupy Wall Street | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #68 |
71. Сообщение от anon11 (?), 31-Янв-18, 01:31 | +/– | ![]() |
Никаких дыр не надо, сервер с личными данными *всех* госусликов светит в интернет базу с рутом и без паролей | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |