Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Сайты Митника, Камински и других экспертов взломаны накануне Black Hat

Bookmark and Share

Веб-сайты целого ряда экспертов и экспертных групп были взломаны в этот вторник, в преддверии конференции Black Hat, в результате чего их пароли, электронная переписка, сообщения из чатов и другие данные были выложены в Интернете.

Среди прочих, в числе жертв хакеров оказались Дэн Камински, обнаруживший в прошлом году знаменитую дыру в DNS, а также Кевин Митник и сообщество программистов PerlMunks.

Пока неясно, каким именно образом были взломаны эти сайты, однако некоторые из них использовали WordPress, в котором имеется ряд уязвимостей.

По словам Камински, произошедшее – это драма. Вот что он пожелал сказать: "Если на сайте было что-нибудь интересное с технической точки зрения – отлично. Надеюсь, история моих личных встреч также была интересной". Отметим, что на момент взлома Камински был занят подготовкой доклада по поводу проблем с безопасностью в криптографическом стандарте X.509.

Митник в свою очередь отметил, что одиннадцать дней назад кто-то использовал европейский IP-адрес для атаки на сервер хостинг-провайдера, у которого был размещен его сайт, после чего злоумышленники перенаправили трафик с сайта на страницу с порнографическим изображением Митника. Неделю спустя был взломан и сам сайт, а все данные с него были удалены. Эксперт считает, что хакеры воспользовались бэкдором, оставшимся от предыдущей атаки.

Митник отметил, что нападавшие изучили содержимое сайта, однако он никогда не хранил там персональные файлы и электронную почту, а лишь общедоступные сведения. Тем не менее, бывший хакер принял решение впредь использовать хостинг компании FireHost, делающей основной упор на безопасности.

По словам Митника, у Камински была "иллюзия неуязвимости", и поэтому он хранил все свои исследования, переписку и личные файлы на сервере, подключенном к сети Интернет.

"Это был джек-пот", - сказал Митник. "Я действительно уважаю этого парня и считаю, что он очень умен в вопросах безопасности, и тем не менее он стал жертвой. На публично доступном компьютере нельзя хранить ничего конфиденциального", - заключил он.



Теги: взлом





СЛЕДУЮЩИЕ СТАТЬИ
Защити инсайдерские данные просто погуглив
Новая уязвимость в WPS позволяет быстрее угадывать PIN-код маршрутизатора
Массовый дефейс Siemens
Отказ от Java может быть хорошим решением
Хакеры из Anonymous объявили о взломе сети компании Stratfor
Китайские хакеры проникли в Торговую палату США
Произошла утечка данных 6 миллионов пользователей China Software Developer Network
Компания Siemens солгала по поводу серьезных ошибок в промышленных системах
Простой HTML-тег приводит к падению Windows 7
Количество дыр в защите ПО в этом году уменьшилось
ПРЕДЫДУЩИЕ СТАТЬИ
CERT и ISC предупреждают о наличии уязвимости в DNS-сервере BIND9
Хакеры используют горячие новости и поисковые запросы
Исследователи пытаются смоделировать поведение ботнета
Хакеры украли $219 000 с банковского счета городской администрации
Network Solutions пострадала от массовой утечки данных
Появление червя требует пересмотра ситуации с безопасностью Symbian
0day атака на Adobe Flash идет полным ходом - обезопасьте PDF Reader немедленно (обновлено)
Microsoft засекретила разработку патча, закрывающего неподдающуюся дыру в безопасности
Hacker Croll рассказал подробности взлома Twitter
У выследившей хакеров вьетнамской фирмы появились проблемы
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.
Для отправки сообщения введите код, указанный на картинке
Сообщение





Keywords: zPOSTz zHACKz, zNEWSz, zINTERNETz, zYANDEXz z49002z
Для Авторов: edit Lock delete Lock



    Rambler's Top100