Logo

רד-בורד: ארכיון

ראשי > אבטחת מידע > תולעת ש... מתקנת חורי אבטחה?

05/01/2005 21:38:17 cp77fk4r
בדיוק כך.

נלקח מוואלה מחשבים.
(http://computers.walla.co.il/?w=/4000/649179):
"תולעת מסוג חדש משתוללת ברשת ומתקנת פרצות אבטחה שהיא נתקלת בהן, חברות האנטי וירוס לא לגמרי יודעות איך להגיב.

חברת האבטחה F-Secure הודיעה על תולעת חדשה המסתובבת ברחבי האינטרנט, בניגוד לתולעים אחרות אשר מחפשות להדביק מחשבים לא מוגנים בקוד זדוני כזה או אחר, התולעת החדשה מחפשת לעשות את ההפך. היא למעשה מחפשת פרצות אבטחה מסויימות במחשבים של גולשים ומנסה לתקן אותן. נראה כאילו התולעת החדשה תוכנתה בעיקר כדי להילחם בתולעת Santy אשר שוחררה לרשת בתחילת חג המולד.

מיקו היפונן, מנהל מחקר בחברת F-Secure, מסר כי למרות שנראה שהתולעת מתכוונת רק לטוב, היא עלולה לעשות צרות למנהלי אתרים שהתולעת תעדכן להם את סידורי האבטחה מבלי להודיע. "אני לא יודע עד כמה התולעת הזאת יעילה בתיקון אתרים" מסר היפונן, "ברגע שהתולעת מדביקה אתר מסויים, היא מתחילה להזרים אליו כמות מאוד גדולה של מידע אשר עלול להאט את פעולת התר ואולי אף להפיל את השרת. אני לא מאמין בתולעים טובות"
05/01/2005 21:52:46 cp77fk4r
בינתיים לא מצאתי את שמה של התולעת, לא חיפשתי הרבה, כשאני אחזור אני אחפש עליה יותר חומר.
תהנו =)
07/01/2005 07:34:40 UnderWarrior
אנשים לא מבריקים. כאילו רוצים לעשות טוב, אבל הם שוכחים שהם מפציצים 100000000 מחשבים שוב ושוב בבדיקות שלהם וסתם עושים כאב ראש.
07/01/2005 12:27:17 Z-oro
מוזר
(גם כן תולעת )
07/01/2005 13:35:58 Bleeding Moon
נממממ יקח זמן עד שהכותב יתאפס על עצמו
יתקן תבעיה הזאת וישחרר תולעת חדשה ^^
07/01/2005 13:36:40 cp77fk4r
פי... ברוך הבא ניר, משמח לראת אותך כאן =).

וZ-oro, גם תגובה שלך מזמן לא ראיתי פה, ברוך שובך ^_^.
אני לא יודע אם תולעת מגדירים "ישום זדוני שמסוגל להפיץ את עצמו"

או פשוט כ"ישום שמסוגל להפיץ את עצמו".
אם מגדירים אותה כמו בהגדרה הראשונה- אז כמובן שזאת לא תולעת.
אבל אם מגדירים אותה בהגדרה השניה (שזה ההבדל בינה לבין וירוס רגיל, שהיא מסוגלת להפיץ את עצמה ללא התערבותו של המשתמש) - אז כמובן שזאת אכן תולעת.

וניר, אנשים לא מבריקים, אבל עדיין טובים, הם רוצים לעזור.. אפילו בכוח P:
זה כמו להעביר זקנה את הכביש למרות שהיא לא רוצה... חח ^_^.

וטל- על איזה בעיה אתה מדבר?
על זה שהיא מציפה בכך שהיא בודקת אם המחשב נגוע?
בגלל שמדובר פה אומנם בתולעת אחת- אך היא רצה הרבה מאוד פעמים, יהיה קשה לה לדעת איזה מחשבים נבדקו, אני מאמין שהיא סורקת מחשבים בצורה ראנדומאלית, ולכן יוצא שמחשב אחד נבדק כמה פעמים.

אבל כמובן שאפשר לעשות שאחרי שתולעת מצליחה להכנס למחשב מסויים- ולתקן אותו, אז היא שולחת את הIP שלו למסד נתונים שקיים על שרת מסויים, וכל פעם שתולעת שולפת מספר ראנדומאלי- היא קודם בודקת אם הוא רשום באותו המסד, ואם כן, היא שולפת IP חדש..
[ההודעה נערכה על-ידי cp77fk4r ב-07/01/2005 13:41:24]
07/01/2005 17:38:22 Alpha1
סיפי..להרבה מאוד אנשים יש ADSL
האייפי משתנה רנדומלי ככה שאם התולעת תכניס אייפי מסוים והוא יתחלף...מה לעזזאל יצא מזה? אוסף של אייפיים שבאמצעותם תתקיף משתמשים שונים ומשונים :P?
09/01/2005 15:16:36 Acid-Burn
אכלה תולעת.
תמיד אמרתי שאני אוהב את התולעים.
אחי איך היא פועלת, היא נטפלת רנדומלית למחשבים לפי Ip.
או שלפי מי שמחובר לאותו מחשב באותו רגע ?
כלומר: מה הסיכויים, שהאתר שלי ייכבל דבר כזה?
עם זה יכול סתם ככה פתאום להופיע,או שרק עם איזה משהו
שנגוע בזה יכנס לאתר שלי?
כיצור עם יש לך עוד פרטים ,תעלה בבקשה זה לאתר.
למה זה נשמע נחמד ומעניין .
09/01/2005 19:08:59 cp77fk4r
אלפה, אז שהיא תיצור מסד נתונים של כתובות Mac... זה לא משנה.

וAcid Burn, מה שלומך אחי? ברוך שובך!
ד"ש לאחיך =).
עוד פרטים? חיפשתי, אבל לא מצאתי עוד..
אם לא נדבקת מהSanty אז אתה לא תרגיש שנדבקת בתולעת.. כי היא לא תעזור לך או משהו, היא תתקן איזה באג ותמחוק את עצמה.. היא פשוט משנה את ההגדרות הדפולט של איזה סרביס של הוינדוס להגדרות שהSanty לא יכולה לנצל, או שהיא מבטלת איזה שימוש במשהו שיש בו חור שדרכו הSanty נכנסת..
09/01/2005 21:50:30 Acid-Burn
אה סבבה הבנתי, שמע אחי יש לך אולי מושג מה השם שלה או איך היא מכונת? אני יחפש מידע.[ההודעה נערכה על-ידי cp77fk4r ב-10/01/2005 12:37:40]
10/01/2005 00:00:36 Alpha1
בכללי, מאוד אהבתי את התולעת הזאות הלוואי וכל התולעים היו ככה חח... מתקנים את החור שהם ניכנסו דרכו ואז נמחקים ^_^

נ.ב.
אז יכולתי לוותר על הפיירוול ועל האנטי ווירוס
[ההודעה נערכה על-ידי Alpha1 ב-10/01/2005 00:01:29]
10/01/2005 12:36:48 cp77fk4r
לא אלפה, ממש לא.. מפני שאם תוריד את האנטי וירוס והפייר וול- תולעים אחרים, שקצת קצת פחות נחמדות מהתולעת הזאת יבואו..

וAcid, נופ.. בדקתי גם בF-Secure, ולא ראיתי ידיעה כזאת אפילו.. :\

זה ממש טפשי.. לא רק שהם לא נונתים לינק לידיעה המקורית- הם גם לא כותבים את הפרטים הבסיסיים שהם צריכים לפרסם.. פשוט בע.
10/01/2005 14:19:48 Acid-Burn
אני מתפלה אליהם מה ניסגר אז אם אין להם פרטים אז שלא יעשו כתבה
10/01/2005 17:58:09 cp77fk4r
אין מה להתפלא.. זה בהרבה אתרים ישראלים.. הם מפרסמים בדיוק את המידע שכולם כבר יודעים...
זה מפני שהם כניראה לא "יורדים לשטח" אלה מתרגמים חדשות מאתרים אחרים..
עמודים: 1