ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Новое поколение ботнетов или новая просто новая уязвимость?
  #1  
Старый 21.03.2007, 23:33
Аватар для n0ne
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию Новое поколение ботнетов или новая просто новая уязвимость?

20 марта, 2007 год.

Компьютерные аналитики нашли путь, которым хакеры могут заставить компьютер выполнять их грязную работу,
без ведома самих хозяев ПК.

Это стало возможным с появлением новой программы под названием Jikto. Программа написана на
JavaScript и она позволяет заставить компьютер жертвы искать дыры на вебсайтах, рассказывает создатель
Jikto - Билли Хоффман (Billy Hoffman), аналитик компьютерной фирмы SPI Dynamics. Хоффман собирается
представить своё творение публике на ShmooCon hacker event (что-то на подобии собрания андеграунда,
подробнее можно почитать здесь - _http://shmoocon.org/) в Вашингтоне.

"Этот релиз решительно меняет представление о том, какие вещи можно вытворять при помощи JavaScript",
говорит Хоффман. "Jikto превращает любой ПК в небольшой робот, который начнет атаковать сайты и отправлять
результаты мне."

К такого вида уязвимости хакеры проявили особый интерес. Хотя такие уязвимости как XSS и SQL-injection
известны в течении многих лет и до сих пор они эксплуатируются.

Jikto представляет из себя сканер уязвимостей. Он может незаметно для пользователя проверять вебсайты
на наличие уязвимостей и отправлять результаты третьим лицам (т.е. хакерам - прим.). Код Jikto может
быть встроен в сайт хакера или взломанный сайт и использовать уязвимость XSS.

Сканеры уязвимостей сами по себе - не новость. Хакеры часто используют подобные инструменты для
нахождения "дыр" в системах и получения таким образом доступа к ним. Jikto очень похожа на Nikto,
программу-сканер, очень популярную среди хакеров. Разница в том, что Nikto - стандартная программа
для ПК, в то время как Jikto запускается в веб браузере и исполняет задачи по поиску дыр на
многих компьютерах одновременно.

Jikto может искать стандартные уязвимости и может соединяться с хозяином для получения инструкций
о том какой сайт сканировать и на какую уязвимость. Например Jikto может быть запрограммирована
на поиск SQL-injection уязвимостей на вебсайтах банков.

"Половина взлома - это процесс собирания информации о жертве и сортирование её. Хакер теперь может
распределить эту задачу между несколькими людьми (зараженными компьютерами - прим.).", заявил Хоффман.
Также вебсайт не сможет определить личность самого хакера, т.к. атака будет вестись с разных компьютеров
и соответственно и с разных адресов.

Jikto - интересный пример того, как можно использовать JavaScript, но традиционные сканеры уязвимостей более
эффективны, говорит Фёдор Васкович, создатель сканера уязвимостей Nmap, программа широко
используемая для нахождения "дыр".

"Этот JavaScript слишком медленен для выполнения такого рода задач", говорит Фёдор. "Для сокрытия нападения
и нападавшего использование Jikto может быть и действенно, но если смотреть правде в глаза, то
хакеры могут просканировать вебсайт намного быстрее и также незаметно используя цепь из прокси-серверов."

Т.к. Jikto написана на JavaScript, язык широко распотраненный, она будет запускаться в большинстве
веб браузеров без единой ошибки и предостережения. Пользователь, натолкнувшийся на страницу, со встроенным
Jikto, скорее всего даже не поймет что случилось. Программа будет работать ровно столько, сколько открыт
браузер и перестанет, когда браузер закроют без каких-либо следов или ущерба.

Этим Jikto и отличается от ботнетов. Компьютер попадает в ботнет через троян или бэкдор.
Пользователи с обновленным браузером, хорошим анти-спамом и обновленным антивирусом и фаерволом
защищены от попадания в ботнет.

"Как пользователь вы мало что можете сделать против Jikto или других JavaScript уязвимостей.", говорит Хоффман.
"Я сейчас не говорю о трояне или обычном бэкдоре. И что самое страшное - антивирус вам не поможет."

JavaScript играет главную роль в Web 2.0. Но и много уязвимостей связано с ним (с JavaScript - прим.),
и это может привести к резкому росту веб аттак такого рода, заявляют специалисты по безопасности.

Сейчас Jikto только находит уязвимости. В настоящее время Хоффман работает над новой версией, которая
будет ещё и использовать уязвимости и красть информацию. Эта версия, возможно, будет представлена
на конференции Black Hat в Лас Вегасе этим летом.

(с) _http://news.zdnet.com/

Последний раз редактировалось RemaerD; 05.04.2007 в 23:49..
 
Ответить с цитированием

  #2  
Старый 21.03.2007, 23:45
Аватар для -=lebed=-
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Цитата:
Программа будет работать ровно столько, сколько открыт
браузер и перестанет, когда браузер закроют без каких-либо следов или ущерба.
Я не понял, что, закрыв страницу, содержащую javascript Jikto он будет продолжать работать в браузере и отправлять запросы по поиску уязвимостей? Может пока открыта страница со скриптом Jikto?
 
Ответить с цитированием

  #3  
Старый 21.03.2007, 23:55
Аватар для n0ne
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

-=lebed=-, ну подразумевается то, что открыта страница только с Jikto т.е. пока он открыт - работат, закрыли - выключица.

зы сорри, если криво мысль изложил
 
Ответить с цитированием

  #4  
Старый 22.03.2007, 00:08
Аватар для flipper
flipper
Участник форума
Регистрация: 05.09.2006
Сообщений: 184
Провел на форуме:
888851

Репутация: 203
По умолчанию

Цитата:
"Как пользователь вы мало что можете сделать против Jikto или других JavaScript уязвимостей.", говорит Хоффман.
Отключить JavaScript не выход

А вообще, интересно было бы взглянуть на сам код...
 
Ответить с цитированием

  #5  
Старый 22.03.2007, 00:11
Аватар для -=lebed=-
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Цитата:
Сообщение от ettee  
все это давно реализовано в beef
А поподробней мона?
 
Ответить с цитированием

  #6  
Старый 22.03.2007, 00:11
Аватар для n0ne
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

flipper, ну отключать JavaScript вообще не выход, на сайтах же не написано черным по белому, что здесь надо выключить А код думаю скоро можно будет увидеть на американских секьюрити сайтах...хотя может и не скоро
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Хакеры и кракеры или "Что такое хорошо и что такое плохо?" foreva Чужие Статьи 12 09.02.2008 12:26
Найдена новая уязвимость в Internet Explorer bxN5 Мировые новости 3 27.04.2006 16:42
Новое поколение систем фильтрации Касперского Zek Мировые новости 1 19.03.2006 12:47



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ