Jump to content

  • Log in with Facebook      Sign In   
  • Create Account

Photo

Угроза сети ЛИТа


  • Please log in to reply
50 replies to this topic

#1 wings Posted 17 December 2005 - 13:27 PM

wings
  • Свои
  • 404 posts
  • - -
Введу аудиторию в курс дела

Проверенные факты
I Двое лицеистов,имена которых пока можно пока не говорить, написали программу, которая позволяла
1) управлять курсором мышки другого пользователя
2) разлогинивать пользователей набором в управляющей программе сообщения похожего на winlogon -l , точно не помню.
И все это можно было делать с другого компьютера.
II Двое лицеистов хотели продавать эту программу за деньги.
III Под контролем у этой программы 129 логинов

Слухи
I Эта программа позволяет копировать процессы с другого компьютера и запускать на своем. Это значит что можно скопировать процесс winlogon с компьютера администратора и запустить у себя. То есть злоумышленники становимся админами.
II Это связано с тем что на СУБД нам выдали администраторские права на Microsoft Server
III Логин заражается через net send

Сегодня их сдали администратору и отключили от сети на МЕСЯЦ :blink:
Я ,конечно, не спорю с их решением ,но по-моему это во-первых малый срок, а во-вторых это не спасет сеть от угрозы. Сразу же после того как эти двое вышли из 202-ой они сказали, что они отомстят. Тем кто их сдал (мне и други чьи имена называть не будем)
Сегодня я разговаривал с одним из их одногруппников и он сказал что он даст им свой логин для дальнейшей разработки этой программы, и назвал ее БЕЗОБИДНОЙ И ИНТЕРЕСНОЙ ИГРУШКОЙ!!

Я почти уверен, что уже в понедельник эти двое уже будут спокойно сидеть за компьютером под чужим логином и писать новую версию этой программы.

Edited by wings, 17 December 2005 - 13:29 PM.


#2 wings Posted 17 December 2005 - 14:03 PM

wings
  • Свои
  • 404 posts
  • - -
не знаю на сколько относится к этой теме но про winlogon там говорится
http://www.securityl.../poc/221579.php

#3 TAU13 Posted 17 December 2005 - 14:13 PM

TAU13
  • Свои
  • 822 posts
  • Александр Каменцев
Ну я бы врезал за такие вещи )))

#4 KiberGus Posted 17 December 2005 - 14:35 PM

KiberGus
  • Genius loci
  • 6561 posts
  • Алексей Гусейнов
>II Это связано с тем что на СУБД нам выдали администраторские >права на Microsoft Server mysql - рулит. А от себя хочу добавить следующее. На ВМК сетку уже не ломали года 4 т.к. админят ее те, кто когда-то ломал. Но у этого дела есть обратная сторона. На ВМК я могу писать программы на паскале, особо продвинутые пользователи могут запустить из консоли аутглюк и проверять почту. Все, больше ничего нельзя. В лицейской сети как правило можно получить любые права, если объяснишь, зачем это надо. Мне такая схема очень нравится, но некоторые не понимают, что она требует честности от пользователей. Не даром root должен быть очень ответственным человеком!
Зато, обладая единственной в мире подводной орбитальной группировкой спутников глонасс...
gentoo.gif

#5 Dashik Posted 17 December 2005 - 15:36 PM

Dashik
  • Свои
  • 2955 posts
  • Даша Суслова
ндя..руки бы пообломать..

#6 Vasay Posted 17 December 2005 - 15:46 PM

Vasay
  • Свои
  • 3761 posts
  • Василий Ломакин

Я почти уверен, что уже в понедельник эти двое уже будут спокойно сидеть за компьютером под чужим логином и писать новую версию этой программы.

Прочитать сообщение


РРебята, наверное, неплохо разбираются в компьютерах, если такое пишут...
Правда, если б такое творилось в наше время, я б, весьма вероятно, помог бы бобру )

А в лицейской сетке в самом деле можно при желании легально получить любые права (ну разве что в последние годы кроме сетевых администраторов). И в этом есть логика...

Если народ упрямый и дальше они себя чем-нибудь таким проявят, то им грозит выяснить насколько-таки тяжёлая рука у Маклакова ) Те, кто игрались со спамом через net send если не ошибаюсь, доигрались до лицейской администрации.

И вообще, передавай им привет =) Лицейская сеть устроена таким образом, что если у тебя какие-либо проблемы с админами, то поработать в ней, считай, не удастся )
Я всё отдам за продолжение пути.

#7 KiberGus Posted 17 December 2005 - 15:59 PM

KiberGus
  • Genius loci
  • 6561 posts
  • Алексей Гусейнов

РРебята, наверное, неплохо разбираются в компьютерах, если такое пишут...

Прочитать сообщение

Знаешь, я тут посидел немного у них на СУБД, пока систему для крейзи доводил. Кажется у майкрософта пользователи СУБД и пользователи ОС - это одно и то же. Другими словами, у меня есть подозрение, что из-за этого они получили достаточно прав, чтобы нашпиговать другим пользователям шпионских модулей.
Ну а такой модуль более-менее толковый программист научится писать за день - два (а если он и так знает, как делать, то напишет часа за 3-4).
Зато, обладая единственной в мире подводной орбитальной группировкой спутников глонасс...
gentoo.gif

#8 Vasay Posted 17 December 2005 - 16:26 PM

Vasay
  • Свои
  • 3761 posts
  • Василий Ломакин

Знаешь, я тут посидел немного у них на СУБД, пока систему для крейзи доводил. Кажется у майкрософта пользователи СУБД и пользователи ОС - это одно и то же. Другими словами, у меня есть подозрение, что из-за этого они получили достаточно прав, чтобы нашпиговать другим пользователям шпионских модулей.
Ну а такой модуль более-менее толковый программист научится писать за день - два (а если он и так знает, как делать, то напишет часа за 3-4).

Прочитать сообщение


Микрософт в своём репертуаре )) Приходит в голову группа пользователей "debugger users" год назад )
Хотя честно признаться - даже при стандартных правах там есть пара здоровых дыр, до которых можно дойти головой без специальных знаний. Тут, конечно, и Маклаков по-своему виноват.
Я всё отдам за продолжение пути.

#9 Dragon Posted 17 December 2005 - 21:54 PM

Dragon
  • Свои
  • 658 posts
  • Михаил Черных
По-моему, для разумных людей ничем, кроме интересной и безобидной игрушки, это быть не может В последнее время для групп, как минимум, программистов, логины актуальность свою потеряли - все сидят в 2003 винде под Администратором - так удобнее, сейчас правда там интернета нет, но это, я надеюсь, временно. А прога эта ничего, кроме развлечения не дает: и управление курсором и разлогинивание - это всего лишь два метода поиздеваться над кем-то, не более Если будут этим развлечением злоупотреблять - будут говорить с администрацией, если нет - значит "угрозы" нет Если прога получит широкое распространение - распространители сами скоро почувствуют последствия, как и все остальные - тогда через некоторое время все поймут, что так делать нехорошо)
Подари позитив другим и, возможно, другие подарят позитив тебе

#10 Aphex Posted 17 December 2005 - 21:58 PM

Aphex
  • Друзья
  • 165 posts
  • Зверев Александр

III Под контролем у этой программы 129 логинов


а не надо свой логин оставлять, пароль разбалтывать или делать его содержание таким, что каждому ламеру понятно...
И всё будет OK!!! :P

#11 wings Posted 17 December 2005 - 22:02 PM

wings
  • Свои
  • 404 posts
  • - -
Думаешь у нас в лите 129 человек разболтало пароль???

#12 wings Posted 17 December 2005 - 22:05 PM

wings
  • Свои
  • 404 posts
  • - -
2Dragon не извеснто что эта прога еще будет уметь делать.

Edited by wings, 17 December 2005 - 22:10 PM.


#13 Aphex Posted 17 December 2005 - 22:07 PM

Aphex
  • Друзья
  • 165 posts
  • Зверев Александр
Ну не знаю... зато у нас в классе половина оставляет логины и на перемену выходят... А тут оппа и всё меняется, когда приходят ОНИ !!! и ОНИ вставляют свою большую зловредную флешку и... опс !!! и ты под их контролем !!! :ph34r: ААААААА!!!!!!!!! :o

#14 wings Posted 17 December 2005 - 22:10 PM

wings
  • Свои
  • 404 posts
  • - -
Все далеко не так

#15 Aphex Posted 17 December 2005 - 22:12 PM

Aphex
  • Друзья
  • 165 posts
  • Зверев Александр
чтобы всё было нормально, надо соблюдать определённые правила безопасности ... И всё :P

Edited by Aphex, 17 December 2005 - 22:14 PM.


#16 wings Posted 17 December 2005 - 22:16 PM

wings
  • Свои
  • 404 posts
  • - -
В том-то и дело что правил нет

#17 Aphex Posted 17 December 2005 - 22:19 PM

Aphex
  • Друзья
  • 165 posts
  • Зверев Александр

В том-то и дело что правил нет

Прочитать сообщение


НУ ХОТЯ БЫ СВОЙ ЛОГИН НЕ ОСТАВЛЯТЬ !!!

#18 Dragon Posted 17 December 2005 - 22:19 PM

Dragon
  • Свои
  • 658 posts
  • Михаил Черных
wings, Все зависит от отношения тех, кто пишет, к тому, что они пишут Если они это делают ради того, чтобы испытать свои силы, посмотреть, насколько сильна лицейская защита, понять, что и где криво сделано в лицейской сети, то ничего плохого в этом нет, любознательность - она полезна. Если их программа не будет мешать тем, кто занят делом, то фиг с ней, с программой, сколько бы зловредных функций в ней ни было Во всех классах рано или поздно, по-моему, наступает момент, когда народ ничанает баловаться с net send-ом. Он - тоже очень неприятная вещь. Эта прога пока что - лишь более неприятна, чем net send, а концепция та же - побаловаться
Подари позитив другим и, возможно, другие подарят позитив тебе

#19 Aphex Posted 17 December 2005 - 22:20 PM

Aphex
  • Друзья
  • 165 posts
  • Зверев Александр
лично у меня ничего такого нет ... и глюков не появлялось, и мышь не бегала! ;)

Edited by Aphex, 17 December 2005 - 22:20 PM.


#20 Aphex Posted 17 December 2005 - 22:22 PM

Aphex
  • Друзья
  • 165 posts
  • Зверев Александр

wings,
Все зависит от отношения тех, кто пишет, к тому, что они пишут
Если они это делают ради того, чтобы испытать свои силы, посмотреть, насколько сильна лицейская защита, понять, что и где криво сделано в лицейской сети,
то ничего плохого в этом нет, любознательность - она полезна.
Если их программа не будет мешать тем, кто занят делом, то фиг с ней, с программой, сколько бы зловредных функций в ней ни было

Во всех классах рано или поздно, по-моему, наступает момент, когда народ ничанает баловаться с net send-ом. Он - тоже очень неприятная вещь.
Эта прога пока что - лишь более неприятна, чем net send, а концепция та же - побаловаться

Прочитать сообщение


не думаю что у НИХ благие цели...




1 user(s) are reading this topic

0 members, 1 guests, 0 anonymous users