Уязвимости SCP-клиентов позволяют похитить корпоративные данные

Уязвимости SCP-клиентов позволяют похитить корпоративные данные

Согласно новому исследованию компании F-Secure, в самых разных SCP-клиентах обнаружен ряд уязвимостей. Следовательно, так называемый безопасный протокол копирования файлов (secure copy protocol, SCP) может оказаться не совсем безопасным.

По словам аналитика F-Secure Гарри Синтонена, который опубликовал соответствующее исследование, злоумышленник может установить в корпоративной сети бэкдор или другую вредоносную программу, используя обнаруженные уязвимости.

Таким образом, атакующий сможет похитить конфиденциальную информацию, принадлежащую предприятиям.

Известно, что бреши затрагивают по меньшей мере три клиента: WinSCP, Putty PSCP и OpenSSH. Специалист создал proof-of-concept, с помощью которого можно незаметно записывать и перезаписывать файлы в директории уязвимого клиента. Помимо этого, уязвимости позволяют также менять права папки.

Синтонен подчеркнул, что администраторам необходимо быть в курсе этих брешей, так как именно отсутствие знаний может стать решающим фактором. На самом деле, имеющиеся проблемы безопасности SCP-клиентов не так просто использовать, прежде всего злоумышленнику потребуется провести успешную атаку «Человек посередине».

С демонстрацией эксплуатации данных уязвимостей можно ознакомиться в опубликованном экспертом видео:

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Билл Гейтс рассказал о ключевых отличиях Илона Маска и Стива Джобса

На днях Билл Гейтс дал интервью изданию Bloomberg. Помимо прочего, один из создателей Microsoft сравнил Стива Джобса, которого считают главным идейным вдохновителем Apple, и Илона Маска, одного из главных современных новаторов.

Bloomberg спросил Гейтса, можно ли сегодняшнего Илона Маска расценивать как «следующего Стива Джобса», учитывая прорыв его компаний Tesla и SpaceX по части создания электромобилей и многократного использования ракет.

«Есть некоторые ключевые отличия в способе управления Джобса и Маска. Илон — больше практический инженер, Стив — гений дизайна и маркетинга. Кроме того, Джобс очень хорошо умел мотивировать людей», — ответил американский предприниматель и филантроп.

«Другими словами, войдя в одну комнату с ними, вы не перепутаете Маска и Джобса».

Стоит признать, что Гейтс дал очень точную характеристику Илону Маску, поскольку последний, например, в 2017 году проводил всё время на фабрике Tesla. Даже спал на полу и не всегда успевал помыться, чтобы успеть с разработкой Tesla 3.

Что касается Стива Джобса, о его обаянии и силе убеждения рассказывал ещё нынешний глава Apple Тим Кук. В 1998 году Джобс уговорил Кука присоединиться с техногиганту, хотя Тим до последнего сомневался.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru