הרשם שאלות ותשובות רשימת חברים לוח שנה חיפוש הודעות מהיום סמן פורומים כנקראו

   
|!|

 
 
כלים לאשכול תצורת הצגה
Prev הודעה קודמת   הודעה הבאה Next
ישן 06-02-10, 21:17   # 1
yNaxon
אקס מנהל
 
yNaxon's Avatar
 
מיני פרופיל
תאריך הצטרפות: Dec 2005
מיקום: תל אביב
הודעות: 7,481

yNaxon לא מחובר  

משו"ב, זה החינוך שאתם נותנים לילדים?

ציטוט:
היום בסביבות 16:00 נפגשנו כמה אנשים בערוץ הIRC של הבלוג, והתחלנו לשוחח על האבטחה הדרושה בתוכנה המשו"ב מול התכנות העלוב בפועל.
החלטנו לחקור את אבטחת התוכנה, ואחרי המון זמן, הינה הממצאים:
ברגע ההתחברות התוכנה שולחת לשרת ( 82.166.49.50 ) בעזרת פרוטוקול soap פרטים על המשתמש שאינם חיוניים לפעולתה של התוכנה, הפרטים כוללים את שם המחשב, כתובות IP ( הן חיצוניות והן פנימיות ), פרטים לחשבונות FTP השמורים במחשב,שמות הNetwork Adappters במחשב, מספר הICQ האחרון שהתחבר ולבסוף את שאר מספרי הICQ השמורים במחשב.
אולי זה מזכיר לכם את דרך פעולתו של Keylogger ובצדק, התוכנה מבצעת פעולות לא חוקיות על מחשבם של המריצים התמימים.

את הפונקציה הזדונית שהוצאה הישר מהתוכנה
תוכלו למצוא פה: http://pastebin.com/f40fabf1
חשוב להזכיר שבתחתית התוכנה רשומה השורה:
"עם התחברותך למערכת נשמרים פרטי המחשב ממנו התחברת.
שימוש בפרטים אלו ייעשה רק במקרה של חדש לניסיון פריצה ושימוש בלתי מורשה.
כניסתך למערכת מהווה הסכמה לאמור להעיל."
השאלה היחידה שנותרה, האם מספרי ICQ וסיסמאות לחשבונות FTP נכללים ב"פרטי מחשב"?
ואם כן, האם הם הכרחיים?
לבסוף, צוות החקירה:
Chack, d4d, s0c37, l3D
וכמובן, אני אנוכי :]
לשיקולכם,
Sky

http://www.sky-codes.info/?p=193
__________________
בברכה,
יונתן.
  Reply With Quote
 

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 

כלים לאשכול
תצורת הצגה

חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 11:48.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ