Guns.ru Talks
Самооборона в России
Неудачная самооборона МыВыДы от хакеров

тема закрыта

вход | зарегистрироваться | поиск | картинки | календарь | поиск оружия, магазинов | фотоконкурсы | Аукцион

Неудачная самооборона МыВыДы от хакеров

levasseur
P.M.
15-5-2017 16:17 levasseur
Тута утечка случилась, таракан-мутант сбежал случайно.

Что бы зря не мучились непричастные - пароль для большей части покриптованных "vtkmybrjd-rfhkbr-gbljhfc".
Усе, дальше будем осторожнее и ответственнее.
Наши экскюзьми случайно пострадавшим.
Таракан был заточен на загрызание насмерть исключительно свиты карликов-пидорасов, но что-то пошло не так. Дебажить будем...

Я ведь я предупреждал, в голос орал - "!!!УБЕРИТЕ ЭТИХ КРЕТИНОВ!!!ОТ!!ТЕХНИКИ!!!"
... из нескольких описанных мной тогда сценариев , к чему приведет потакание недоноскам, один явно сбылся сейчас , один сбылся почти весь чуть раньше, один непонятно(ну там сценарий тишину предполагает).

Предлагаю тут в тырнете пофантазировать на тему , чем опасен для общества и государства полоумный кретин в погонах возле сервера.
Заодно сценарии самообороны от таких раскладов порешать.

hurik
P.M.
15-5-2017 19:22 hurik
- Измена! Измена! - кричал Кибальчиш

- А под горой сидел Плохиш, жрал варенье с печеньем и удивлялся: странная ты трава марихуана, кого на пожрать пробивает, кого на измену.

levasseur
P.M.
15-5-2017 19:51 levasseur
hurik:
- Измена! Измена! - кричал Кибальчиш
Мастер-кузнец смотрел на обоих идиотов и поражался - ведь из конопли всегда делались огнестойкие канаты, веревки, подбои, полотна.. . а эти кретины ее жарть-пить-курить додумались... ну, быдлорационализаторство оно завсегда такое...

levasseur
P.M.
15-5-2017 20:04 levasseur
Мое паническое письмецо по случаю очередной выходки карлика-п... са в области "рационализации". Выдача рут привилегий (учетку отдал) на пул серверов хрен знает кому хрен знает куда для входа с виндовой машины по фтп. Как потом выяснилось , в машине сидело стадо троянов. Гемор потом пытался расхлебать три+ месяца .
Сценарий реализации возможностей.

Малолетний хулиган залазит на любой сервер с этой учеткой, пользуясь богатым набором возможностей сканирует сетку,
пакостит, в общем, всячески привлекает к себе внимание.
Результат: Ловим, порем. Быстро все переделываем.

Малолетний хулиган блокирует сервера, заменяет пароли, криптует содержимое. Требует мильон долларов.
Результат: ... платим мильон долларов.Три года собираем бычки и берем взятки тушенкой.

Малолетний вандал вытирает все данные везде где дотянется. Большая часть персоналок в сети - WinXP.
Результат: Я убегаю в деревню.Начальники порят подчиненных нагайкой. Будучи выпороты своими начальниками стреляются.
И так до самого верха.

Немалолетний тихо вытаскивает данные и продает или использует. Заходит по мере надобности.
Результат: вскрывается в ходе ОРМ или расследования по какому-то другому делу. Ой...

Немалолетний тихо вписывает все что ему надо куда надо - в регистрацию, розыск и т.д. Можно выставить розыск,
на машину или человека, можно снять. Это сработает только внутри ГИБДД, система запараллелена.
Можно выдать водительское или выписать протокол.
Адреса и пароли вынимаются из клиентских машин или ловятся внутри сетки. Ибо бардак.

Результат: Компрометация качества данных. КАТАСТРОФА. Все базы и прочие инфмассивы списываются на помойку.Уйду в монастырь.


Тут не все - со значимыми данными поскипано.
hurik
P.M.
15-5-2017 20:59 hurik
levasseur:

Тут не все - со значимыми данными поскипано.


click for enlarge 480 X 640  43.2 Kb

levasseur
P.M.
15-5-2017 21:31 levasseur
Что вы так сразу заступников зовете?
Там дальше цирк с конями.. . как SQL иньекциями МВДшные оракль сервера выпотрошили умельцы.
И как ловились пароли внутри сетки с неприметного убогонького компика.
И как я изорался что какая-то хрень постоянно лазит по моим серверам, а я не могу понять как именно. Про SSL уязвимость стало известно только через год.
Сижу с температурой 38(потом выснилось - выходка карлика-п... са) под обезболивающим и пытаюсь понять, как файл конфига SSHD вдруг стал симлинком, почему друг перестало работать журналирование ФС и че вообще происходит.
hurik
P.M.
15-5-2017 21:50 hurik
Были демоны - мы этого не отрицаем. Но они самоликвидировались (с)
click for enlarge 604 X 453  48.7 Kb
levasseur
P.M.
15-5-2017 22:16 levasseur

Примерно так. Кроме меня там некому было эту хрень наблюдать, остальные занимались "соблюдением субординации" и хождением к термометру по расписанию.
Демоны никуда не ликвидировались, сп.. . добытые данные были использованы для вскрытия многих интересных вещей, погуглите шалтай-болтай.
js
P.M.
15-5-2017 22:24 js
Я нынче легко угадываю аффтара по первЫм строкАм графоманского опуса
levasseur
P.M.
15-5-2017 22:36 levasseur
Ах да... еще после затаптывания ножками моего сервера демоны прекрасно возились на прочих, менее контролируемых.
Например, эпопея с машинами из ДНР/ЛНР именно оттуда получила старт
Guns.ru Talks
Самооборона в России
Неудачная самооборона МыВыДы от хакеров