На конференции Black Hat не будут обсуждать взлом анонимной сети Tor

На конференции Black Hat не будут обсуждать взлом анонимной сети Tor

Учредители конференции Black Hat объявили, что посетители мероприятия Black Hat USA не смогут обсудить взлом сети Tor. За время существования Black Hat подобное происходит не впервые. Выступления часто снимались, когда тема обсуждения становилась слишком острой.

Изначально планировалось, что с докладом «Не нужно быть АНБ, чтобы взломать Tor. Как дешево раскрыть личность пользователей» выступит исследователь Александр Волынкин из Координационного центра CERT и университета Карнеги — Меллон. В заявлении Black Hat указано, что выступление отменили по настоятельной просьбе представителей учебного заведения.

«К сожалению, мистер Волынкин не сможет выступить на конференции. Университет Карнеги — Меллон не одобрил публикацию в открытом доступе материалов, о которых специалист собирался рассказать», — указано в сообщении от Black Hat.

Создатели Tor утверждают, что не просили отменить выступление специалиста. Один из оригинальных создателей софта Роджер Динглдайн (Roger Dingledine) сказал следующее: «У нас до сих пор есть вопросы к докладчику и к CERT о некоторых аспектах исследования, но мы не знали, что выступление отменят».

Динглдайн добавил, что создателям Tor неофициально показали некоторые материалы доклада, но не представили слайды, которые должны были его сопровождать. Специалист утверждает, что основатели анонимной сети призывают всех исследователей к сотрудничеству в обнаружении уязвимостей софта.

Yandex Zen AMПодписывайтесь на канал "Anti-Malware" в Yandex Zen, чтобы узнавать о новостях и эксклюзивных материалах по информационной безопасности в своей персональной ленте.

Уязвимости SCP-клиентов позволяют похитить корпоративные данные

Согласно новому исследованию компании F-Secure, в самых разных SCP-клиентах обнаружен ряд уязвимостей. Следовательно, так называемый безопасный протокол копирования файлов (secure copy protocol, SCP) может оказаться не совсем безопасным.

По словам аналитика F-Secure Гарри Синтонена, который опубликовал соответствующее исследование, злоумышленник может установить в корпоративной сети бэкдор или другую вредоносную программу, используя обнаруженные уязвимости.

Таким образом, атакующий сможет похитить конфиденциальную информацию, принадлежащую предприятиям.

Известно, что бреши затрагивают по меньшей мере три клиента: WinSCP, Putty PSCP и OpenSSH. Специалист создал proof-of-concept, с помощью которого можно незаметно записывать и перезаписывать файлы в директории уязвимого клиента. Помимо этого, уязвимости позволяют также менять права папки.

Синтонен подчеркнул, что администраторам необходимо быть в курсе этих брешей, так как именно отсутствие знаний может стать решающим фактором. На самом деле, имеющиеся проблемы безопасности SCP-клиентов не так просто использовать, прежде всего злоумышленнику потребуется провести успешную атаку «Человек посередине».

С демонстрацией эксплуатации данных уязвимостей можно ознакомиться в опубликованном экспертом видео:

Yandex Zen AMПодписывайтесь на канал "Anti-Malware" в Yandex Zen, чтобы узнавать о новостях и эксклюзивных материалах по информационной безопасности в своей персональной ленте.

RSS: Новости на портале Anti-Malware.ru