Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Boxa membrana tweeter infundata

ajutor

Whisky for Mac

Xiaomi 14 Gpay
 Izolare zid exterior de scandura

Dezinstalare drivere W11 23H3

Recomandare masina de spalat fiab...

BSOD din cauza Intel Audio DSP dr...
 De ce sunt oamenii nostalgici

Cum vand casa fara factura Hidroe...

Scor FICO minim

Tonometru compensat CAS?
 polita RCA ONLINE

Termostat frigider - verificare

Mai au PC-urile vreun viitor?

Centrala termica immergas
 

HeartBleed

- - - - -
  • Please log in to reply
8 replies to this topic

#1
psycho22

psycho22

    Member

  • Grup: Members
  • Posts: 334
  • Înscris: 11.02.2014
In primul rand, paste fericit!

Probabil ati citit cu totii despre bug-ul descoprit in Open SSL. Eu nu inteleg cum acei oameni au putut exploata acest bug. Stiu ca OpenSSL se ocupa de criptarea informatiilor. Pentru ca un cracker sa se poata folosi de acest bug, trebuie in primul rand sa aiba acces la informatiile criptate. Adica acele informatii sa treaca pe la el. Practic, computerul crackerului sa fie un nod intre client si internet. Cum naiba se poate face asa ceva?
O explicatie ar fi: niste programe malware care modifica setarile de retea ale clientului astfel incat computerul crackerului sa fie defapt routerul de internet al victimei. Dar vreau o confirmare de la un specialist.

P.S. Nu intreb pentru ca ma visez vreun cracker, ci pentru ca sunt pasionat de securitate informatica si dincolo de programarea obisnuita vreau sa invat si putin software engineering.

#2
dani.user

dani.user

    Guru Member

  • Grup: Senior Members
  • Posts: 30,233
  • Înscris: 24.02.2007
Atunci cand nu ai grija cu pointerii si alocatul memoriei ajungi sa scrii in/citesti din locatii "nepermise". Ori asa au gasit ei un mod de a exploata serverele si sa citeasca diverse informatii din memoria lor, care n-ar fi fost in mod normal accesibile. Informatii ca de exemplu parola proaspat decriptata a unui utilizator.

#3
MooF2010

MooF2010

    Senior Member

  • Grup: Senior Members
  • Posts: 5,326
  • Înscris: 24.05.2010
Ramai pasionat, ca nu ai idee despre ce e vorba in acel articol. De unde ai scos partea cu nod intre client si internet?

#4
danzi23

danzi23

    Senior Member

  • Grup: Senior Members
  • Posts: 6,072
  • Înscris: 14.08.2013
[ https://www.youtube-nocookie.com/embed/1dOCHwf8zVQ?feature=oembed - Pentru incarcare in pagina (embed) Click aici ]

de mentionat ca cei care au exploatat acest bug, nu inseamna ca au pus mana pe informatii importante.
e ca un joc de noroc, poate s-au ales cu chestii inutile sau cu o parola necriptata.

#5
BMW

BMW

    Member

  • Grup: Members
  • Posts: 504
  • Înscris: 25.09.2005
http://2.bp.blogspot...explanation.png

#6
danzi23

danzi23

    Senior Member

  • Grup: Senior Members
  • Posts: 6,072
  • Înscris: 14.08.2013

View PostBMW, on 20 aprilie 2014 - 12:56, said:


sursa originala: http://xkcd.com/1354/

Recomand site-ul. Geek humor de calitate

#7
psycho22

psycho22

    Member

  • Grup: Members
  • Posts: 334
  • Înscris: 11.02.2014

View PostMooF2010, on 20 aprilie 2014 - 12:33, said:

Ramai pasionat, ca nu ai idee despre ce e vorba in acel articol. De unde ai scos partea cu nod intre client si internet?
M-am referit la "nod intre client si server". Am folosit "internet" ca si termen general, un fel de "intre client si oricare server". Dar ai dreptate, nu e corecta exprimarea. Posted Image

View Postdani.user, on 20 aprilie 2014 - 12:33, said:

Atunci cand nu ai grija cu pointerii si alocatul memoriei ajungi sa scrii in/citesti din locatii "nepermise". Ori asa au gasit ei un mod de a exploata serverele si sa citeasca diverse informatii din memoria lor, care n-ar fi fost in mod normal accesibile. Informatii ca de exemplu parola proaspat decriptata a unui utilizator.
Eu am citit ca greseala era in protocol. Toate serverele care foloseau OpenSSL aveau potentialul de a fi exploatate. Daca greseala era in alocarea memoriei, adica un bug in aplicatia care ruleaza pe server, greseala era cel mult pe un server si nu se alertau toti gigantii web (facebook, yahoo, reddit).

Edited by psycho22, 20 April 2014 - 13:21.


#8
dani.user

dani.user

    Guru Member

  • Grup: Senior Members
  • Posts: 30,233
  • Înscris: 24.02.2007
Protocolu e un standard, un limbaj comun.
Greseala era in alocarea memoriei in cadrul OpenSSL, in anumite versiuni ale OpenSSL.

#9
adrian93

adrian93

    Active Member

  • Grup: Members
  • Posts: 1,740
  • Înscris: 29.10.2009

View Postpsycho22, on 20 aprilie 2014 - 12:23, said:

Adica acele informatii sa treaca pe la el. Practic, computerul crackerului sa fie un nod intre client si internet. Cum naiba se poate face asa ceva?
Ceea ce ai menționat tu este altceva: man-in-the-middle.
http://en.wikipedia....e-middle_attack

Edited by adrian93, 20 April 2014 - 15:06.


Anunturi

Neurochirurgie minim invazivă Neurochirurgie minim invazivă

"Primum non nocere" este ideea ce a deschis drumul medicinei spre minim invaziv.

Avansul tehnologic extraordinar din ultimele decenii a permis dezvoltarea tuturor domeniilor medicinei. Microscopul operator, neuronavigația, tehnicile anestezice avansate permit intervenții chirurgicale tot mai precise, tot mai sigure. Neurochirurgia minim invazivă, sau prin "gaura cheii", oferă pacienților posibilitatea de a se opera cu riscuri minime, fie ele neurologice, infecțioase, medicale sau estetice.

www.neurohope.ro

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate