Перейти к содержимому


Фото

Угроза сети ЛИТа


  • Чтобы отвечать, сперва войдите на форум
50 ответов в теме

#1 wings Опубликовано 17 Декабрь 2005 - 13:27

wings
  • Свои
  • 404 Сообщений:
  • - -
Введу аудиторию в курс дела

Проверенные факты
I Двое лицеистов,имена которых пока можно пока не говорить, написали программу, которая позволяла
1) управлять курсором мышки другого пользователя
2) разлогинивать пользователей набором в управляющей программе сообщения похожего на winlogon -l , точно не помню.
И все это можно было делать с другого компьютера.
II Двое лицеистов хотели продавать эту программу за деньги.
III Под контролем у этой программы 129 логинов

Слухи
I Эта программа позволяет копировать процессы с другого компьютера и запускать на своем. Это значит что можно скопировать процесс winlogon с компьютера администратора и запустить у себя. То есть злоумышленники становимся админами.
II Это связано с тем что на СУБД нам выдали администраторские права на Microsoft Server
III Логин заражается через net send

Сегодня их сдали администратору и отключили от сети на МЕСЯЦ :blink:
Я ,конечно, не спорю с их решением ,но по-моему это во-первых малый срок, а во-вторых это не спасет сеть от угрозы. Сразу же после того как эти двое вышли из 202-ой они сказали, что они отомстят. Тем кто их сдал (мне и други чьи имена называть не будем)
Сегодня я разговаривал с одним из их одногруппников и он сказал что он даст им свой логин для дальнейшей разработки этой программы, и назвал ее БЕЗОБИДНОЙ И ИНТЕРЕСНОЙ ИГРУШКОЙ!!

Я почти уверен, что уже в понедельник эти двое уже будут спокойно сидеть за компьютером под чужим логином и писать новую версию этой программы.

Изменено: wings, 17 Декабрь 2005 - 13:29


#2 wings Опубликовано 17 Декабрь 2005 - 14:03

wings
  • Свои
  • 404 Сообщений:
  • - -
не знаю на сколько относится к этой теме но про winlogon там говорится
http://www.securityl.../poc/221579.php

#3 TAU13 Опубликовано 17 Декабрь 2005 - 14:13

TAU13
  • Свои
  • 822 Сообщений:
  • Александр Каменцев
Ну я бы врезал за такие вещи )))

#4 KiberGus Опубликовано 17 Декабрь 2005 - 14:35

KiberGus
  • Genius loci
  • 6 561 Сообщений:
  • Алексей Гусейнов
>II Это связано с тем что на СУБД нам выдали администраторские >права на Microsoft Server mysql - рулит. А от себя хочу добавить следующее. На ВМК сетку уже не ломали года 4 т.к. админят ее те, кто когда-то ломал. Но у этого дела есть обратная сторона. На ВМК я могу писать программы на паскале, особо продвинутые пользователи могут запустить из консоли аутглюк и проверять почту. Все, больше ничего нельзя. В лицейской сети как правило можно получить любые права, если объяснишь, зачем это надо. Мне такая схема очень нравится, но некоторые не понимают, что она требует честности от пользователей. Не даром root должен быть очень ответственным человеком!
Зато, обладая единственной в мире подводной орбитальной группировкой спутников глонасс...
gentoo.gif

#5 Dashik Опубликовано 17 Декабрь 2005 - 15:36

Dashik
  • Свои
  • 2 955 Сообщений:
  • Даша Суслова
ндя..руки бы пообломать..

#6 Vasay Опубликовано 17 Декабрь 2005 - 15:46

Vasay
  • Свои
  • 3 760 Сообщений:
  • Василий Ломакин

Я почти уверен, что уже в понедельник эти двое уже будут спокойно сидеть за компьютером под чужим логином и писать новую версию этой программы.

Прочитать сообщение


РРебята, наверное, неплохо разбираются в компьютерах, если такое пишут...
Правда, если б такое творилось в наше время, я б, весьма вероятно, помог бы бобру )

А в лицейской сетке в самом деле можно при желании легально получить любые права (ну разве что в последние годы кроме сетевых администраторов). И в этом есть логика...

Если народ упрямый и дальше они себя чем-нибудь таким проявят, то им грозит выяснить насколько-таки тяжёлая рука у Маклакова ) Те, кто игрались со спамом через net send если не ошибаюсь, доигрались до лицейской администрации.

И вообще, передавай им привет =) Лицейская сеть устроена таким образом, что если у тебя какие-либо проблемы с админами, то поработать в ней, считай, не удастся )
Я всё отдам за продолжение пути.

#7 KiberGus Опубликовано 17 Декабрь 2005 - 15:59

KiberGus
  • Genius loci
  • 6 561 Сообщений:
  • Алексей Гусейнов

РРебята, наверное, неплохо разбираются в компьютерах, если такое пишут...

Прочитать сообщение

Знаешь, я тут посидел немного у них на СУБД, пока систему для крейзи доводил. Кажется у майкрософта пользователи СУБД и пользователи ОС - это одно и то же. Другими словами, у меня есть подозрение, что из-за этого они получили достаточно прав, чтобы нашпиговать другим пользователям шпионских модулей.
Ну а такой модуль более-менее толковый программист научится писать за день - два (а если он и так знает, как делать, то напишет часа за 3-4).
Зато, обладая единственной в мире подводной орбитальной группировкой спутников глонасс...
gentoo.gif

#8 Vasay Опубликовано 17 Декабрь 2005 - 16:26

Vasay
  • Свои
  • 3 760 Сообщений:
  • Василий Ломакин

Знаешь, я тут посидел немного у них на СУБД, пока систему для крейзи доводил. Кажется у майкрософта пользователи СУБД и пользователи ОС - это одно и то же. Другими словами, у меня есть подозрение, что из-за этого они получили достаточно прав, чтобы нашпиговать другим пользователям шпионских модулей.
Ну а такой модуль более-менее толковый программист научится писать за день - два (а если он и так знает, как делать, то напишет часа за 3-4).

Прочитать сообщение


Микрософт в своём репертуаре )) Приходит в голову группа пользователей "debugger users" год назад )
Хотя честно признаться - даже при стандартных правах там есть пара здоровых дыр, до которых можно дойти головой без специальных знаний. Тут, конечно, и Маклаков по-своему виноват.
Я всё отдам за продолжение пути.

#9 Dragon Опубликовано 17 Декабрь 2005 - 21:54

Dragon
  • Свои
  • 658 Сообщений:
  • Михаил Черных
По-моему, для разумных людей ничем, кроме интересной и безобидной игрушки, это быть не может В последнее время для групп, как минимум, программистов, логины актуальность свою потеряли - все сидят в 2003 винде под Администратором - так удобнее, сейчас правда там интернета нет, но это, я надеюсь, временно. А прога эта ничего, кроме развлечения не дает: и управление курсором и разлогинивание - это всего лишь два метода поиздеваться над кем-то, не более Если будут этим развлечением злоупотреблять - будут говорить с администрацией, если нет - значит "угрозы" нет Если прога получит широкое распространение - распространители сами скоро почувствуют последствия, как и все остальные - тогда через некоторое время все поймут, что так делать нехорошо)
Подари позитив другим и, возможно, другие подарят позитив тебе

#10 Aphex Опубликовано 17 Декабрь 2005 - 21:58

Aphex
  • Друзья
  • 165 Сообщений:
  • Зверев Александр

III Под контролем у этой программы 129 логинов


а не надо свой логин оставлять, пароль разбалтывать или делать его содержание таким, что каждому ламеру понятно...
И всё будет OK!!! :P

#11 wings Опубликовано 17 Декабрь 2005 - 22:02

wings
  • Свои
  • 404 Сообщений:
  • - -
Думаешь у нас в лите 129 человек разболтало пароль???

#12 wings Опубликовано 17 Декабрь 2005 - 22:05

wings
  • Свои
  • 404 Сообщений:
  • - -
2Dragon не извеснто что эта прога еще будет уметь делать.

Изменено: wings, 17 Декабрь 2005 - 22:10


#13 Aphex Опубликовано 17 Декабрь 2005 - 22:07

Aphex
  • Друзья
  • 165 Сообщений:
  • Зверев Александр
Ну не знаю... зато у нас в классе половина оставляет логины и на перемену выходят... А тут оппа и всё меняется, когда приходят ОНИ !!! и ОНИ вставляют свою большую зловредную флешку и... опс !!! и ты под их контролем !!! :ph34r: ААААААА!!!!!!!!! :o

#14 wings Опубликовано 17 Декабрь 2005 - 22:10

wings
  • Свои
  • 404 Сообщений:
  • - -
Все далеко не так

#15 Aphex Опубликовано 17 Декабрь 2005 - 22:12

Aphex
  • Друзья
  • 165 Сообщений:
  • Зверев Александр
чтобы всё было нормально, надо соблюдать определённые правила безопасности ... И всё :P

Изменено: Aphex, 17 Декабрь 2005 - 22:14


#16 wings Опубликовано 17 Декабрь 2005 - 22:16

wings
  • Свои
  • 404 Сообщений:
  • - -
В том-то и дело что правил нет

#17 Aphex Опубликовано 17 Декабрь 2005 - 22:19

Aphex
  • Друзья
  • 165 Сообщений:
  • Зверев Александр

В том-то и дело что правил нет

Прочитать сообщение


НУ ХОТЯ БЫ СВОЙ ЛОГИН НЕ ОСТАВЛЯТЬ !!!

#18 Dragon Опубликовано 17 Декабрь 2005 - 22:19

Dragon
  • Свои
  • 658 Сообщений:
  • Михаил Черных
wings, Все зависит от отношения тех, кто пишет, к тому, что они пишут Если они это делают ради того, чтобы испытать свои силы, посмотреть, насколько сильна лицейская защита, понять, что и где криво сделано в лицейской сети, то ничего плохого в этом нет, любознательность - она полезна. Если их программа не будет мешать тем, кто занят делом, то фиг с ней, с программой, сколько бы зловредных функций в ней ни было Во всех классах рано или поздно, по-моему, наступает момент, когда народ ничанает баловаться с net send-ом. Он - тоже очень неприятная вещь. Эта прога пока что - лишь более неприятна, чем net send, а концепция та же - побаловаться
Подари позитив другим и, возможно, другие подарят позитив тебе

#19 Aphex Опубликовано 17 Декабрь 2005 - 22:20

Aphex
  • Друзья
  • 165 Сообщений:
  • Зверев Александр
лично у меня ничего такого нет ... и глюков не появлялось, и мышь не бегала! ;)

Изменено: Aphex, 17 Декабрь 2005 - 22:20


#20 Aphex Опубликовано 17 Декабрь 2005 - 22:22

Aphex
  • Друзья
  • 165 Сообщений:
  • Зверев Александр

wings,
Все зависит от отношения тех, кто пишет, к тому, что они пишут
Если они это делают ради того, чтобы испытать свои силы, посмотреть, насколько сильна лицейская защита, понять, что и где криво сделано в лицейской сети,
то ничего плохого в этом нет, любознательность - она полезна.
Если их программа не будет мешать тем, кто занят делом, то фиг с ней, с программой, сколько бы зловредных функций в ней ни было

Во всех классах рано или поздно, по-моему, наступает момент, когда народ ничанает баловаться с net send-ом. Он - тоже очень неприятная вещь.
Эта прога пока что - лишь более неприятна, чем net send, а концепция та же - побаловаться

Прочитать сообщение


не думаю что у НИХ благие цели...




0 пользователей читают эту тему

0 пользователей, 0 гостей, 0 невидимых