- A hozzászóláshoz be kell jelentkezni
- 3778 megtekintés
Hozzászólások
Nem kerestem rá, de gondolom most megy a seozás a "wannacry recovery" keresésekre malware terjesztés céljából :P
- A hozzászóláshoz be kell jelentkezni
hehe, ez mekkora csavar már...
egyébként nem az volt, hogy ez a csapat tört be az NSA-hoz? utána meg alacsony színvonalú kód?
- A hozzászóláshoz be kell jelentkezni
Közel sem. A magukat Shadowbrokers-nek nevező hacker csoport nyúlt le cuccokat az NSA-től, amit 1x el akartak árverezni, majd miután ez nem ment nekik simán elérhetővé tették az egész világnak a talált dolgokat. Volt köztük egy SMB share-t kihasználó sechole (EternalBlue), amit aztán a nagy publikus megtalált, és elkezdték használni. A wannacry-nál annyi a kapcsolat csak, hogy miután a rendszert sikerült megfertőzniük ezt a hibát kihasználva próbálták meg terjeszteni a kódot a hálózaton belül, illetve az interneten (már ha az adott port remote elérhető volt)
____________________________________
Az embert 2 éven át arra tanítják hogyan álljon meg a 2 lábán, és hogyan beszéljen... Aztán azt mondják neki: -"Ülj le és kuss legyen!"..
- A hozzászóláshoz be kell jelentkezni
Most már tuti, hogy az indiaiak voltak :-)
- A hozzászóláshoz be kell jelentkezni
ugyanezt akartam írni, észak-koreával :D
- A hozzászóláshoz be kell jelentkezni
egyúttal bemutatva, hogy nem tuti egyik sem.
- A hozzászóláshoz be kell jelentkezni
Mondjuk Észak-Koreát nem hiszem el továbbra sem:
1. saját emberük azon a szinten nem nagyon lehet, mert internet elérés sincs normálisan abban az országban
2. a kínaiak szerintem nem aprópénzért dolgoznak amit ki tudna fizetni ÉK
- A hozzászóláshoz be kell jelentkezni
van internet eleres eszak koreaban
--
NetBSD - Simplicity is prerequisite for reliability
- A hozzászóláshoz be kell jelentkezni
https://media.ccc.de/v/32c3-7174-lifting_the_fog_on_red_star_os
https://media.ccc.de/v/33c3-8143-woolim_lifting_the_fog_on_dprk_s_lates…
Simán összekalapáltak egy saját Linux disztrót ami nem pont kifinomultan de rendesen kémkedik a felhasználók után, illetve van ugyanilyen megoldásuk Androidra is.
Ezeket szerintem nem lehet internethozzáférés nélkül összerakni.
- A hozzászóláshoz be kell jelentkezni
Észak-Korea nekem az új Iraknak tűnik. Mindent rájuk fognak, hogy esetleg valami nyomán le tudják nyomni őket. Akik állami szinten ilyennel foglalkoznak, szerintem mindig van megfelelő elérésük és tudásuk.
"I'd rather be hated for who I am, than loved for who I am not."
- A hozzászóláshoz be kell jelentkezni
> a kínaiak szerintem nem aprópénzért dolgoznak amit ki tudna fizetni ÉK
Rakétákat lövöldöznek heti szinten. Van ott pénz, még ha nem is feltétlenül kajára költik.
- A hozzászóláshoz be kell jelentkezni
Sir, iam starving do you have a project for Me?
- A hozzászóláshoz be kell jelentkezni
Azért kicsit erősnek és bulvárnak érzem ezt az leinkompetensezést. Nem azért persze, hogy a WannaCryt készítőket védjem. Bőven elérték, amit akartak, globális zűrzavar, egy csomó cég és szolgáltató leállt rövidebb-hosszabb időre, egy csomó céget presztízsveszteség ért, mert nem frissítették a rendszereiket. Meg hiába lehet visszanyerni az adatokat most már toolokkal, azért a kényelmetlenség, amit a fertőzés okozott, nem csinálható vissza, a kiesett idő nem pótolható. Ehhez képest csak a váltságdíj bezsebelése erősen mellékes, mégis összejött abból is a készítőknek pár millió forintot érő bitcoin, ha meg nem is gazdagszanak belőle, de keresetkiegészítésnek, zsebpénznek egyáltalán nem rossz, a ráfordított idejük, költségeik tuti sokszorosan megtérültek. Lefogadom nem is akarták jobbra megírni a kódot. Az okozott kár alapján kellően kompetensnek mondanám inkább őket. Nyilván, ha annyira maximalisták lettek volna, akkor a fájlokat sem lehetne visszanyerni, kétségtelen, hogy akkor nagyobb kárt okoznak.
„Pár marék nerd-et leszámítva kutyát se érdekel már 2016-ban a Linux. Persze, a Schönherz koliban biztos lehet villogni vele, de el kéne fogadni, ez már egy teljesen halott platform. Hagyjuk meg szervergépnek stb…” Aron1988@Proharder Fórum
- A hozzászóláshoz be kell jelentkezni
+1
Akinek nagyon kellett az adat, az mostanra úgyis fizetett. Legalábbis a többség. Szóval csinálhattak volna jobb programot, de azért így is elég "jó" volt ez.
Ezen a kérdésen egyébként már filozofáltam régebben, hogy vajon az ilyen és hasonló támadásokban mekkora lehet a mázlifaktor? Az van, hogy ha profit bérlek aki sokat és jól dolgozik, az tuti, hogy be tud törni? Vagy lehet, hogy a profi épp nem talál megfelelő sebezhetőséget, és nem sikerül neki a feladat? Vagy akár egy kutyaütőnek is lehet szerencséje?
Hány hasonlót csinálnak? 1000-ből egy lesz ennyire "sikeres", vagy 10-ből egy, vagy akár minden profi által tervezett és kivitelezett támadás hasonlóan sikeressé válik?
- A hozzászóláshoz be kell jelentkezni