ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

На конференции Black Hat Europe исследователи покажут новые MITM-атаки на базы данных
  #1  
Старый 12.04.2010, 14:52
Аватар для Suicide
Suicide
Moderator - Level 7
Регистрация: 24.04.2009
Сообщений: 1,730
Провел на форуме:
30140275

Репутация: 3256


По умолчанию На конференции Black Hat Europe исследователи покажут новые MITM-атаки на базы данных

Два исследователя из Trustwave продемонстрируют на конференции Black Hat Europe (будет проходить с 12 по 15 апреля), как с помощью атаки "man-in-the-middle" можно красть данные авторизации пользователей и перехватывать сессии в базах данных Oracle.

С помощью новой демонстрационной утилиты, которая будет доступна для ознакомления после закрытия конференции, Стив Очепек и Энрике Вендель покажут, как злоумышленники могут выкрасть данные авторизации, скомпрометировав механизмы аутентификации и воспользовавшись существующими пользовательскими сессиями.

Очепек подчеркивает, что разработанная Венделем атака обманным путем заставляет клиентское приложение выдавать слабые значения хеш-функций и хеши Windows простой подменой нескольких байтов данных. Кроме того, есть еще и разработанная экспертами утилита, позволяющая осуществлять произвольные SQL-инъекции. По словам эксперта, атаки такого рода встречаются нечасто, однако проблема незашифрованной передачи данных, которую они используют, широко известна.

Дело в том, что при осуществлении санкционированных запросов информация часто передается в незашифрованном виде, что позволяет атакующему, получившему к ней доступ, легко считывать данные. В связи с этим эксперты рекомендуют шифровать такие данные чаще, чтобы затруднить злоумышленнику манипуляцию пакетами.

По словам Очепека, все эти нападения можно осуществить удаленно, для этого достаточно представить себе один из обычных сценариев, когда хакер перехватывает сессию пользователя, который работает с базой данных через ноутбук, соединенный с точкой доступа какого-нибудь кафетерия. Базы данных Oracle были выбраны для исследования потому, что они широко распространены на рынке и при этом шифрование в них по большей части бывает отключено.

12.04.2010
http://www.xakep.ru/post/51751/default.asp
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Спам база Ру lol100 Разное - Покупка, продажа, обмен 7 15.04.2010 21:55
Перехват данных, кто, где и как? GreenBear Чужие Статьи 1 16.12.2006 16:43
Перехват данных: кто, где и как И.Г. Мировые новости 0 03.12.2006 22:46
Взломай базы данных и сделай популярный сайт Zaratustra Мировые новости 1 24.01.2006 15:03
Долбим Sql’ные базы данных k00p3r Чужие Статьи 0 13.06.2005 14:13



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ