ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

PayPal отомстил эксперту по безопасности
  #1  
Старый 11.10.2009, 18:53
Аватар для ro0t
ro0t
Новичок
Регистрация: 31.08.2009
Сообщений: 8
Провел на форуме:
48120

Репутация: 9
Post PayPal отомстил эксперту по безопасности

PayPal-аккаунт "хорошего" хакера Мокси Марлинспайка (Moxie Marlinspike) был заморожен вскоре после того, как в общий доступ был выложен поддельный SSL-сертификат сервиса PayPal, созданный благодаря исследованию Марлинспайка, сообщает The Register.

Эксперту по email пришло уведомление, где уверяется, что он якобы нарушил условие использования PayPal, согласно которому он не имеет права получать оплату при помощи этого сервиса за "товары, которые раскрывают персональную информацию третьих лиц". Какой именно товар имеется в виду в данном конкретном случае, в письме не уточняется.

Сам же Марлинспайк прилагал пэйпэловскую кнопку пожертвования к двум своим программам — SSLSniff и SSLStrip. Первая является хакерским инструментом для использования старой (и уже пропатченной) уязвимости в Internet Explorer. Вторая демонстрирует атаку на совсем свежую "дыру" в майкрософтовской библиотеке, позволяющую эффективно подделывать практически любые SSL-сертификаты.

Свою последнюю находку Марлинспайк продемонстрировал этим летом на конференции Black Hat в Лас-Вегасе. Суть её состоит в том, что из-за ошибки в Microsoft CryptoAPI происходит некорректная обработка сертификатов, выданных на доменные имена, включающие подстроку "\0". Это позволяет, к примеру, владельцу домена "hacker.com" зарегистрировать сертификат на поддомен вида "www.paypal.com\0.hacker.com", который большинство браузеров будет распознавать как подлинный SSL-сертификат PayPal.

В частности, ошибка затрагивает браузеры IE, Safari и Chrome, которые как раз используют данный API (FireFox 3.5 умеет распознавать такую попытку обмана). Несмотря на то что Марлинспайк сделал публичный доклад ещё в конце июля, компания Microsoft до сих пор не устранила данную уязвимость.

Во время учебного семинара на Black Hat эксперт раздал присутствующим поддельный сертификат PayPal в качестве доказательства практического применения своего исследования. При этом все получатели подписали соглашение о том, что не будут выкладывать его в открытый доступ.

Однако два дня назад некий Тим Джонс (Tim Jones) это соглашение нарушил. Узнав об этом, Марлинспайк назвал действия Джонса не очень благоразумными, хотя и добавил, что корректнее было бы сказать, что "пользователи Windows находятся под угрозой благодаря тому, что Microsoft всё ещё не исправила уязвимость".

Узнали об этом и в PayPal. И буквально на следующий день заморозили аккаунт Марлинспайка (вместе с пятью сотнями баксов) под предлогом, который выглядит несколько надуманно. Марлинспайк при этом заверяет, что как раз пытался первым делом предупредить компанию о потенциальной опасности.

Источник
 
Ответить с цитированием

  #2  
Старый 11.10.2009, 19:10
Аватар для FaS
FaS
Участник форума
Регистрация: 03.08.2008
Сообщений: 280
Провел на форуме:
3720179

Репутация: 304
Отправить сообщение для FaS с помощью ICQ
По умолчанию

ппц прост.....
 
Ответить с цитированием

  #3  
Старый 11.10.2009, 19:59
Аватар для Keltos
Keltos
Iron Man#2
Регистрация: 08.07.2009
Сообщений: 2,084
Провел на форуме:
3896191

Репутация: 2562


По умолчанию

Пусть кидалам тоже отомстят
 
Ответить с цитированием

  #4  
Старый 11.10.2009, 20:02
Аватар для Suicide
Suicide
Moderator - Level 7
Регистрация: 24.04.2009
Сообщений: 1,730
Провел на форуме:
30140275

Репутация: 3256


По умолчанию

Было уже клац
 
Ответить с цитированием

  #5  
Старый 11.10.2009, 20:42
Аватар для Dyxxx
Dyxxx
Участник форума
Регистрация: 16.02.2009
Сообщений: 191
Провел на форуме:
879928

Репутация: 438
По умолчанию

боянэ дел
 
Ответить с цитированием

  #6  
Старый 11.10.2009, 21:10
Аватар для White_Star
White_Star
Постоянный
Регистрация: 12.05.2009
Сообщений: 511
Провел на форуме:
1486365

Репутация: 446


Отправить сообщение для White_Star с помощью ICQ
По умолчанию

Цитата:
Сообщение от Keltos  
Пусть кидалам тоже отомстят
да,я поддерживаю.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Сравнительный анализ организаций специализирующихся на аудите ПО ettee Авторские статьи 2 07.04.2009 20:56
Инфа по сетям, безопасности. nerezus *nix 10 12.02.2009 03:57
Госконцепцию безопасности Рунета начнут писать через месяц Worm62 Мировые новости 0 21.01.2009 18:44



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ