Названы самые знаменитые хакеры

Названы самые знаменитые хакеры

...

Британская газета The Telegraph составила десятку знаменитых хакеров. По версии издания, Кевин Митник, взломавший сайты таких крупных
корпораций как Nokia, Fujitsu и Motorola, является самым знаменитым
хакером своего поколения. Объявленный Департаментом правосудия США
"самым опасным компьютерным преступником в истории", Митник в первое
время занимался телефонным "фрикингом". В 1995 году он был арестован.
Выйдя на свободу в 2000 году, он занялся консультированием в области
компьютерной безопасности. 

Вторым по известности хакером издание назвало Кевина Поулсена. Он
стал известен благодаря осуществленному им в 1990 году взлому
телефонной сети Лос Анджелеса. В результате чего он стал 102-м
позвонившим на радио и выиграл Porsche 944. В сети он работал под ником
"Черный Данте". В настоящее время он работает колумнистом в интернет-изданиях.

На третьем месте в списке известных хакеров находится Эдриан Ламо.
От его деятельности пострадали такие крупные корпорации, как Microsoft,
New York Times, AOL, Sun Microsystems и Yahoo!. Затем следует один из
основателей Apple Стив Возняк, который в молодости также увлекался
телефонным "фрикингом". На пятом месте расположился Лойд Бланкеншип,
автор знаменитого "Манифеста хакера". Далее идут Майкл Калке и Роберт
Таппан Моррис. Также издание отмечает группу хакеров The Masters Of
Deception. Кроме того, в десятке знаменитых хакеров находятся Дэвид
Смит, разработчик червя "Мелисса", и Свен Яшан - автор вирусов Netsky и Sasser.

источник

Критическая уязвимость в telnetd жила почти 10 лет и давала root-доступ

Исследователь по информационной безопасности Саймон Йозефссон обнаружил критическую уязвимость в компоненте telnetd, входящем в состав GNU InetUtils. Брешь незаметно существовала почти десять лет — с мая 2015 года — и позволяла удалённо входить в систему без аутентификации, сразу под пользователем root.

Проблема затрагивает все версии GNU InetUtils с 1.9.3 по 2.7 включительно. По сути, любой злоумышленник при определённых условиях мог получить полный контроль над системой, даже не зная пароля.

Как поясняет Йозефссон, сервер telnetd запускает системную утилиту /usr/bin/login, обычно от имени root, и передаёт ей имя пользователя. В уязвимой реализации это имя можно получить из переменной окружения, переданной клиентом.

Если клиент подсовывает значение -f root и подключается к серверу с опцией telnet -a (режим автологина), происходит следующее:

  • telnetd передаёт значение переменной окружения USER напрямую в login(1);
  • никакой проверки или экранирования не выполняется;
  • login(1) воспринимает -f root как служебный параметр;
  • а параметр -f означает вход без проверки пароля.

В итоге сервер автоматически аутентифицирует подключение как root — полностью обходя процесс валидации.

Обычное подключение по telnet не позволяет указать имя пользователя в таком виде. Однако в режиме автологина (-a) имя пользователя берётся не из командной строки, а именно из переменной окружения USER.

Именно здесь и кроется корень проблемы: telnetd доверял содержимому USER без какой-либо валидации. Достаточно было установить переменную окружения в значение -f root, и система сама открывала дверь.

Йозефссон показал рабочий пример атаки на системе Trisquel GNU/Linux 11, где после одной команды пользователь моментально получал root-доступ.

Как выяснилось, уязвимость появилась в коммите от 19 марта 2015 года и попала в релиз GNU InetUtils 1.9.3 от 12 мая того же года. Изначально изменение задумывалось как исправление проблемы с автологином в средах с Kerberos — разработчики добавили передачу имени пользователя через переменную окружения, но забыли проверить её содержимое.

Саймон Йозефссон рекомендует как можно скорее ограничить сетевой доступ к telnet-порту только для доверенных клиентов; установить патч или обновиться до версии GNU InetUtils, в которой уязвимости нет;  в идеале — ещё раз задуматься, нужен ли telnet в инфраструктуре вообще.

Напомним, в этом месяце мы сообщали об опасной уязвимости в GNU Wget2, которая позволяет удалённо перезаписывать файлы.

RSS: Новости на портале Anti-Malware.ru