Союз Журналистов
 / Новости / 28.08.2001
Нетоскоп
Новости

Новости
ИЮЛЬ АВГУСТ СЕНТЯБРЬ
ПН ВТ СР ЧТ ПТ СБ ВС
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31
2000 год 2001 2002 год

Форум
Клиенты подали в суд на PayPal за закрытие счетов (17)
Корейцы завалили сервер Олимпийского комитета США (6)
На "Газете.ру" решают судьбу российской олимпийской сборной (10)
"Коммерсант" опубликовал Топ-100 IT-менеджеров (11)
Новый сайт "За стеклом" сделал Павел Черкашин (13)
К 2020 году роботы получат гражданские права (10)
Физматшкола 239 компьютеризирована на пиратские деньги (22)
Японцы пытались сорвать сахалинский референдум (219)
Сергей Покровский: "Первые русские хакеры были работниками НИИ" (101)

Союз Журналистов

Разделы

     Хакер зашел в сеть Microsoft, как ребенок в кондитерскую
Алексей Рерих

28.08.2001 16:01

версия для печати

В середине августа хакер, известный лишь под псевдонимом Benign, используя слабое место в Windows 2000, получил доступ к корпоративной сети корпорации Microsoft и полный контроль над сотнями компьютеров, включенных в сеть.

О способе проникновения в корпоративную сеть Microsoft хакер рассказал корреспондентам NewsBytes. По его заявлению, он приступил к атаке 12 августа и затем, в течение шести дней, имел абсолютно свободный доступ к системе.

При этом Benign, по его собственному заверению, не использовал каких-либо специальных средств проникновения в систему. Все, что ему было нужно - это открытый порт 445, через который Windows 2000 осуществляет обмен файлами в локальных сетях и подключение машин к Интернету, объединенных в локальную сеть.

При обращении к 445 порту, открытому в Windows 2000 по умолчанию, Benign просто вводил нулевой пароль или слово "password". Таким образом, по его собственному признанию - проблема здесь не в системах безопасности, а в отношении пользователей к ней.

В качестве доказательства проникновения в систему Benign представил в NewsBytes список компьютеров, к которым он получил свободный доступ. В списке фигурирует 400 систем, для каждой из которых указывается IP адрес, имя машины, рабочая группа, имя пользователя и пароль. Среди названий рабочих групп фигурируют такие, например, как "NT_DEV", "Redmond", "SouthAmerica" или "FarEast."

По мнению экспертов, к которым NewsBytes обратился за разъяснениями, некоторые представленные хакером специфические детали практически неопровержимо доказывают, что доступ в систему действительно имел место. В Microsoft не подтвердили, но и не опровергли информацию о несанкционированном доступе.

Как заявил сам хакер, несмотря на то, что он имел абсолютно свободный доступ к системе, он ничего не повредил и даже не стал читать содержимое ни одного файла. Однако, по его словам, он чувствовал себя во внутренней сети Microsoft, как ребенок в кондитерской лавке: "Я видел рапорты о новых возможностях по взлому Windows и отводил глаза".

Обсудить в форуме (Сообщений : 4)

ССЫЛКИ ПО ТЕМЕ
Microsoft
Windows 2000 Port Invites Intruders - NewsBytes, 26.08.01

МАТЕРИАЛЫ ПО ТЕМЕ
Скажи мне твой пароль, и я скажу, кто ты - 16.08.01
Программа для взлома серверов Microsoft разошлась по Сети - 04.07.01
Дыра позволяет доступаться к маршрутизаторам Cisco без авторизации - 02.07.01
Дыра в почтовой криптозащите поможет подставить сослуживца - 28.06.01
Простенький вирус может отключить Norton Anti-Virus 2001 - 26.06.01
Microsoft выпустил firewall с лазейкой для хакеров - 18.04.01
Через дыру в визитке Outlook может нанести визит хакер - 26.02.01
HackZone: все почтовые веб-интерфейсы - с дырочками - 13.02.01


Союз Журналистов

ПРЕСС-РЕЛИЗЫ
Yellow NewsPillow
Возрождение легендарной NewsPillow

АИСТ
Стартует дилерская программа ASP-сервиса SiteManager для веб-студий

Caravan
Караван отменяет все регистрационные платежи на виртуальном хостинге и на размещение физических серверов (Colocation)

Экспресс-Интернет
Система управления сайтом для Веб-студий, а не для Владельцев сайтов. Экспресс-Интернет.

"Логика Бизнеса"
Мария Каменнова вошла в TOP-100 отечественной ИТ-индустрии

Copyright © 2000-2002 Нетоскоп
Информация о сайте

Hosted by uCoz