![]() | |
|
Рубрики
Последние записи
СПОНСОР
Новости от БигМир
|
30 Nov 2010
Охранная фирма получает панк D: Может ли такое случиться с вами?Разделы: Новости Интернет it Когда сайт поставщика ПО для обеспечения безопасности получает угнали, вы должны знать, кто является безопасной - и как это произошло. Вот история. В прошлый четверг, люди решаясь основной сайт известного безопасности фирмы Secunia увидел странное порчу. Secunia.com носил основной странице, озаглавленной "Hacked по TurkGuvenligi" с графическим под названием "Является ли? Мс? Z Kahramanlar Сунар ..." (Что по-турецки "неизвестным героям Подарки") и изображение надписью "TurkGuvenligi гель Babana" (Турецкий для "TurkGuvenligi Приходите к отцу"). TurkGuvenligi - или кто-то использует имя - была порча сайтов на протяжении почти двух лет. Порчу длился около 70 минут, в зависимости от блог Secunia, до Secunia может получить ссылки на его основной сайт вернуться к нормальной, хотя эффект сохраняется в течение нескольких часов. Как с сайта скачать Антивирус рубить шесть месяцев назад, один из выдающихся компаний для обеспечения безопасности поймали с его оборону вниз. Хотя атаки Касперского использовали технику SQL-инъекции, это нападение Secunia использовать что-то гораздо более пагубные. Кто-то видимо понял, как попасть в счет Secunia с DirectNIC, регистратора доменов Secunia, а просто изменили адрес IP для Secunia.com. Важно понимать, что это порча не компромисс корпоративного программного обеспечения инспектора или системы персонального инспектора, Secunia известные программные пакеты, которые сканируют ПК и доклад о приложениях, которые не имеют последних патчей безопасности. CSI и PSI работы по совершенно отдельный сервер, не связанные с Secunia.com компании главной странице. CSI и PSI использовать HTTPS безопасное соединение с подтвержденным сертификатом безопасности, и в соответствии с RC Примак на блоге AskWoody, Secunia заверил его "Есть и другие уровни проверки." Никто не выпустили полную информацию все же - это не совсем ясно, мы никогда не узнает, как именно это произошло - но вот то, что мы знаем наверняка. Secunia.com находится на IP-адрес 213.150.41.226. SANS Internet Storm Center сообщает сайт был поврежден в 81.95.49.32. Согласно комментарий на сайте Secunia, это выглядит как адрес IP был включен о 23:40 UTC ночь среду, и включил обратно около 1:50 UTC в четверг утром. Потому что это может занять свыше двух часов, чтобы распространять изменения DNS-запись, порчу появились в разных местах в разное время. блог Secunia говорится, "Мы работаем с нашими регистратора поставщика, DirectNIC, для выявления причин инцидента, в ходе которой мы узнали, что некоторые другие клиенты DirectNIC пострадали от атаки вчера, и все они страдали временного перенаправления трафика ". Таким образом, появляется, как будто TurkGuvenligi найден способ изменения записей DirectNIC по регистрации для нескольких сайтов в среду вечером. Я не вижу каких-либо доказательств высокотехнологичных рубить, хотя это система возможных DirectNIC было трещины в электронном виде. Гораздо более вероятно, статистически, является то, что TurkGuvenligi удалось в высокие технологии или социального инженерного подхода. Возможно, он просто говорил свой путь в системе. Хотя все признаки указывают на простой порчу, есть шанс, и другие, более опасные вещи могли бы уже произошло. В этом 70-минутный окна, TurkGuvenligi принадлежащих области Secunia.com. Среди других проблем, электронная почта, направленных на anything@secunia.com пошел к почтовому серверу TurkGuvenligi's. Это не трудно придумать несколько сценариев, в которых, что захват может преследовать Secunia на долгие годы. Итог: Знай своего регистратора доменов. Их проблемы являются ваши проблемы. В этой статье, "охранная фирма получает Punk'd: Может ли такое случиться, чтобы вы,?" Была впервые опубликована в InfoWorld.com. Получить первое слово о том, что важные технические новости на самом деле означает в блоге InfoWorld Технология Часы. Метки: it Рубрики: Новости Интернет it КомментироватьСчетчики |