Keresés

Új hozzászólás Aktív témák

  • Tin

    veterán

    válasz ONEFREE #29 üzenetére

    Ha erdekel a tema, a neten millio irast talalhatsz errol szakertoktol.

  • hcl

    félisten

    LOGOUT blog

    válasz ONEFREE #29 üzenetére

    @ONEFREE : Elég sokféle módon juthat be kártevő a net felől, még ha "nem durva" oldalakat is nézegetsz. Elég, ha megtör valaki egy szervert, amin jókisfiú oldalak vannak, egy olyan kártevővel, ami valami nem ismert sebezhetőséget használ ki, vagy olyasmit, amivel az ESET nem tud mit kezdeni. (Ld. még lejjebb a Wannacry-os példát. Hány ilyen sebezhetőség van az OS-ben, amit nem tudsz? De ha kiderül, akkor az újabb OS-re lesz javítás, a support nélküliekre meg nem.)

    @Wannacry : Az terjedt samba-n is. Az volt benne a gáz. Valaki pl. bevitt egy cég belső hálójára egy fertőzött pendrive-ot, vagy kinyitott olyan gépen egy fertőzött mailt, ami a védett hálón volt (pl. a kórház CT vezérlő gépén levelezett stikában, amin XP volt - esetleg a beágyazott XP-s vezérlő PC-k voltak azonos hálón a kórház többi részével), és már terjedt is a védtelen gépeken. És védtelen gépeket a kikerült exploit-tal baromi könnyű megtörni.
    De mondjuk az iráni urándúsítás is egy fertőzött pendrive-on bukott meg.

    @Jóazmég : Elég meglepő látni, hogy egy szakmai jellegű fórumon mennyire nincsenek tisztában alapvető dolgokkal az emberek. (XP-s ATM, stb...) Persze ebből adódik az is, hogy azt hiszik, nincs baj az outdated OS használatával :D
    Ezzel az az egy baj, hogy a saját gépét úgy teszi ki adatvesztésnek/adatlopsnak mindenki, ahogy akarja, de amikor a gépe egy zombihálózatban a jövő kibertámadásaiban (amiből egyre több akad) vesz részt, az mindenkit érinteni fog.

    @dagonya "a leírt példát tartom irreálisan túlzónak. szerintem nagyon nagy távolság van a nemfriss win7, vagy a routeremen lévő ezeréves firmware és az "ellopják a mailcímem, csinálnak vele simkártyát a nevemben, majd elbankolják a vagyonomat a kajmánszigeteki számlára" között."
    Nincs. Az ezeréves fw-n be lehet jutni, a patcheletlen OS-re már egyszerű, ott vannak az adataid. Amúgy nem kell lelopni a banki adataid, mert ha már bejutott egy bármilyen program, akkor az aktuális tevékenységeddel is lehet mit kezdeni. Pl. nem eldobni a sesiont, amikor kilépsz...
    És ahogy korábban elhangzott, ezt nem emberek próbálgatják a gépeden, hanem automatizmusok. Ha talál valamit, esetleg jelez a gazdájának, aki csak az érdekesebb esetekkel foglalkozik.
    Az irreálisan túlzó példánál meg már meredekebb dolgok is megtörténtek.
    (Magyarországon pl. elég volt több éves cumizáshoz egy ellopott régi személyi, aminek mindig a valós tulaját vitték el a rendőrök, ha a tolvaj elkövetett valamit :S )

    [ Szerkesztve ]

    Mutogatni való hater díszpinty

Új hozzászólás Aktív témák