HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 13.02.2018, 15:10
Dr_Wile
Guest
Сообщений: n/a
Провел на форуме:
45893

Репутация: 2
По умолчанию

По словам экспертов в области кибербезопасности, пользователи Linux, работающие с настольной средой KDE Plasma, столкнулись с атакой, похожей по принципу на атаку печально известного червя Stuxnet. По словам специалистов, если подключенный к устройству USB-накопитель имеет метку тома, содержащую символы `` или $(), текст в скобках будет выполняться как команды оболочки. Проще говоря, если передать пользователю Linux USB-накопитель с меткой тома `rm -rf`, это удалит всю информацию на устройстве. Конечно, злоумышленник должен иметь физический доступ к устройству, иначе осуществить атаку не получится. Однако есть и другой способ — просто передать жертве вредоносный USB-накопитель в надежде на то, что она подключит его к устройству. Исследователи считают, что такую брешь вполне могут использовать киберпреступники, а также обычные люди в качестве шутки. Пользователям KDE Plasma рекомендуется обновить свои системы как можно скорее до версии 5.12.0 или новее.

Скопасчено: https://www.anti-malware.ru/news/2018-02-13-1447/25502

P.S. Так что линуксоиды, юзайте только консоль)
 
Ответить с цитированием

  #2  
Старый 13.02.2018, 21:46
altblitz
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме:
2764047

Репутация: 759


Отправить сообщение для altblitz с помощью ICQ
По умолчанию

По словам экспертов

Исследователи считают

Пользователям KDE Plasma рекомендуется обновить свои системы как можно скорее до версии 5.12.0 или новее.


Что такое - кеды?

Арийские парни с ног не снимают - тяжёлые бутцы Dr. Martens.
 
Ответить с цитированием

  #3  
Старый 13.02.2018, 22:24
Veil
Guest
Сообщений: n/a
Провел на форуме:
567539

Репутация: 72
По умолчанию

Цитата:
Сообщение от altblitz  
altblitz said:

Арийские парни с ног не снимают - тяжёлые бутцы
Dr. Martens
.
Один такой благословил Блица бутсой по голове в надежде, что будет хотя бы еще одна извилина. С тех пор Блица тяжело понять. Травма ептить. А органика не лечится.
 
Ответить с цитированием

  #4  
Старый 13.02.2018, 22:50
Triton_Mgn
Guest
Сообщений: n/a
Провел на форуме:
1021378

Репутация: 51
По умолчанию

Британские ученые доказали, что тяжёлые бутцы Dr. Martens меняют взгляды на жизнь.

При чем тут Арийцы? И победа "Альтернатива для Германии"
 
Ответить с цитированием

  #5  
Старый 14.02.2018, 02:07
altblitz
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме:
2764047

Репутация: 759


Отправить сообщение для altblitz с помощью ICQ
По умолчанию

Однако есть и другой способ — просто передать жертве вредоносный USB-накопитель

Зд'rавствуй, неведомая USB ***ня!

Прям щас воткну тебя в USB 3.0 - а просто так!

Авот***! Блиц подавно и взглядом не коснётся всякой поебени.

И OpenBox на его GNU/Linux просто-напросто не научен в авто-загрузку ))

Ручками монтировать все внешние девайсы.
 
Ответить с цитированием

  #6  
Старый 14.02.2018, 02:13
Triton_Mgn
Guest
Сообщений: n/a
Провел на форуме:
1021378

Репутация: 51
По умолчанию

Цитата:
Сообщение от altblitz  
altblitz said:

Однако есть и другой способ — просто передать жертве вредоносный USB-накопитель
Зд'rавствуй, неведомая USB ***ня!
Прям щас воткну тебя в USB 3.0 - а просто так!
Авот***! Блиц подавно и взглядом не коснётся всякой поебени.
И OpenBox на его GNU/Linux просто-напросто не научен в авто-загрузку ))
Ручками монтировать все внешние девайсы.
Kill - usb - тоже не воткнешь? Блиц тут нас нагнуть хотят , а мы их ОС - KDE-Optimus- Prime/
 
Ответить с цитированием

  #7  
Старый 14.02.2018, 02:20
Triton_Mgn
Guest
Сообщений: n/a
Провел на форуме:
1021378

Репутация: 51
По умолчанию

Почему я так говорю, есть и с с с KDE / ребята.

С основной оболочки - утечки нет, а долбоебы.

KDE - занимаются, лишь модификацией ей.(еёной) спасибо.
 
Ответить с цитированием

  #8  
Старый 14.02.2018, 06:19
Triton_Mgn
Guest
Сообщений: n/a
Провел на форуме:
1021378

Репутация: 51
По умолчанию

-------------------------- это ровно
 
Ответить с цитированием

  #9  
Старый 14.02.2018, 07:49
altblitz
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме:
2764047

Репутация: 759


Отправить сообщение для altblitz с помощью ICQ
По умолчанию

Тритон, когда Блиц выпьет весёлой водицы,

начнёт заниматься забавными делами.

Менять пассворды и ломать железо, к разряду забавных занятий не относится, оказывается.

Поди вспомни потом, откуда у тебя взялись пассы Анжелик из Фейсбука и куча непристойных фоток да видео ))
 
Ответить с цитированием

  #10  
Старый 14.02.2018, 08:34
texnoline
Guest
Сообщений: n/a
Провел на форуме:
42756

Репутация: 0
По умолчанию

Цитата:
Сообщение от Dr_Wile  
Dr_Wile said:

По словам экспертов в области кибербезопасности, пользователи Linux, работающие с настольной средой KDE Plasma, столкнулись с атакой, похожей по принципу на атаку печально известного червя Stuxnet. По словам специалистов, если подключенный к устройству USB-накопитель имеет метку тома, содержащую символы `` или $(), текст в скобках будет выполняться как команды оболочки. Проще говоря, если передать пользователю Linux USB-накопитель с меткой тома `rm -rf`, это удалит всю информацию на устройстве. Конечно, злоумышленник должен иметь физический доступ к устройству, иначе осуществить атаку не получится. Однако есть и другой способ — просто передать жертве вредоносный USB-накопитель в надежде на то, что она подключит его к устройству. Исследователи считают, что такую брешь вполне могут использовать киберпреступники, а также обычные люди в качестве шутки. Пользователям KDE Plasma рекомендуется обновить свои системы как можно скорее до версии 5.12.0 или новее.
Скопасчено:
https://www.anti-malware.ru/news/2018-02-13-1447/25502
P.S. Так что линуксоиды, юзайте только консоль)
1. Автозагрузку, слабо уже отключить на всех сьемных девайсах!?

2. Для монтирования в отдельную fs?

3. Использовать sandbox?

4. Поставить VM и в ней монтировать носители "подозрительные"?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ