16 569
Tesztek Android Google Apple Microsoft Samsung Huawei Linux Okostelefon Biztonság Tudomány Facebook Videojáték Film
16 569
Kattints ide  ➜

A magyar hekker átsétál a falon

Makay József2010.04.21. 20.45
Az idén április 29-én megrendezésre kerülő Ethical Hacking konferencián láthatja a nagyközönség először azt a Deloitte szakembere által készített programot, amelynek segítségével a felhasználók megszemélyesítéséhez eddig szükséges időigényes jelszótörés nulla másodpercre csökken. A jelszó ugyanis kiiktatható.

A NetAcademia Oktatóközpont által immár harmadik alkalommal megrendezett Ethical Hacking konferencián szinte már hagyománnyá vált, hogy új, eddig még nem létező biztonsági problémát vagy eszközt mutat be valamelyik előadó. Idén a Deloitte Forensic Investigator szakembere, Barta Csaba készített olyan eszközt, amely egy ezidáig csupán elméleti lehetőségként kezelt biztonsági probléma kihasználásának konkrét megvalósítása, mely egyszerre több operációs rendszer-verzión is működik. Az eszköz érdekessége, hogy mivel teljesen saját kódon alapuló fejlesztés, egyetlen vírusirtó vagy védelmi szoftver sem ismeri fel.

Mint Barta Csaba elmondta, az eljárás lényege, hogy egy úgynevezett Rootkit segítségével el lehet helyezni a számítógép memóriájában olyan végrehajtható kódot, mely az operációs rendszer alatt, annak tudta és felügyelete nélkül fut. Ez a kód pedig szinte tetszőleges feladatot végrehajthat, jelen esetben a felhasználók jelszavainak memóriabeli reprezentációját törli ki, így amikor a felhasználó bejelentkezik, azt tapasztalja, hogy nincs jelszava. "Volt jelszó - nincs jelszó. Ez azért nagyon veszélyes, mert üres jelszavak esetén bármelyik felhasználó nevében be tud lépni a támadó. Egyszerűen szabadon válogathat a felhasználók közül, majd a támadás végeztével visszaállítja az eredeti jelszót, mintha mi sem történt volna" - tette hozzá Barta Csaba.
Mint azt Fóti Marcell, a konferenciát szervező NetAcademia Oktatóközpont vezetője elmondta, olyan támadási metódust fedeztek fel, ami hitelesen alátámasztja a nyomozati munka nehézségeit, így került sor egy ismert, de korábban senki által meg nem valósított támadási elmélet gyakorlati megvalósítására. "Mint minden más hackertámadás, megfelelő tudás birtokában ez a technika is leleplezhető, a Forensic Investigator feladata éppen ez" - tette hozzá Fóti Marcell.

A konferencián bemutatásra kerülő eszköz elérhetővé tételéről jelenleg tárgyalások folynak a NetAcademia Oktatóközpont és a Deloitte között. "Minden biztonsági szakember és etikus hekker számára fontos, hogy megismerkedjenek a legújabb, legveszélyesebb eszközökkel, ám ez az eszköz - veszélyessége és jelenlegi felderíthetetlensége okán - szabad forgalomba nem hozható. Jelenleg egy olyan műszaki megoldáson dolgozunk, amely Certified Ethical Hacker minősítéssel rendelkező szakemberek számára lehetővé tenné az eszköz egy PKI-n alapuló, RSA titkosítással kódolt, tehát egyedi, és nyomon követhető, kipróbálható változatának rendelkezésre bocsátását" - mondta Antal Lajos, a Deloitte Forensic csapatának vezetője.
Kattints ide  ➜

Az Androbit technológiai és tudományos magazinnál hiszünk abban, hogy az információ mindenkit megillet. Hosszú évek munkájával megszerzett hírnevünknek köszönhetően megadatott számunkra az a lehetőség, hogy műszaki témájú médiumként is elérhessünk minden internetező korosztályt. Tesszük ezt olyan hírekkel és cikkekkel, amik között egyaránt szerepel nagyobb tömegeket és kisebb szakmai csoportokat érintő tartalom is.

A témák gondos összeválogatásának és a cikkek minőségi kidolgozottságának hála mára Magyarország egyik legnépszerűbb technológiai és tudományos információforrásává váltunk – fejlesztéseinkkel és kutatásainkkal pedig igyekszünk mindig egy lépéssel a versenytársak előtt járni.

A weboldalunkon található, szerkesztőségünk által készített tartalmakra vonatkozó összes felhasználási jogot az Androbit technológiai és tudományos magazin birtokolja. A tartalmak egyes részleteinek felhasználását kizárólag látványos (vagy jól hallható) forrásmegjelöléssel engedélyezzük. A feltételek megszegésének jogi következményei lehetnek. A feltételektől eltérő tartalomfelhasználás kizárólag megegyezés útján lehetséges.
Copyright © 2007-2016 – Makay József (makay@androbit.net)
Ilyen lehetne a Google Pixel 2
Videókból fog tanulni a mesterséges inteligencia
A Firefox 0‑day sebezhetőségével leplezik le a Tor‑felhasználókat
WordPress‑alapú weboldalakat használnak túlterheléles támadásokhoz
Felkapott témák
Ezek a különbségek az iPhone- és Android-felhasználók között
Microsoft Surface Phone - Számítógép és okostelefon egy készülékben
Ezek a Huawei-készülékek kapják meg az Android 7.0 Nougat frissítést
Egy alkalmazás bitcoin-terminált csinál a telefonunkból
Keret nélküli kijelzővel érkezik a szétcsúsztatható ZTE Nubia
A Sailfish OS most megelőzheti a Windows Mobile platformot
Állásajánlatok
Robotszimulációs mérnök - Berendezés-/ Készülékgyártás, Szerszámgyár
Junior / Senior Tester
Software Architect
PLC programozó
Sales and Marketing Manager for Romania
Vizsgálógépek üzemeltető mérnöke QA
Alkatrész üzletág vezető