|
![]() |
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от opennews ![]() | ||
Anthony Lineberry подготовил (http://www.dtors.org/index/main/95) для конференции Black Hat Europe (http://www.blackhat.com/html/bh-europe-09/bh-eu-09-main.html), проходящей в Амстердаме с 14 по 17 апреля, доклад (http://www.dtors.org/papers/malicious-code-injection-via-dev...) (PDF, 100 Кб) с демонстрацией нового способа внедрения RootKit-кода в работающее ядро Linux системы. Суть метода основана на использовании интерфейс /dev/mem для прямой подстановки злонамеренного кода в области памяти ядра с организацией переброса управления непосредственно из любого участка кода ядра. | ||
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от Аноним ![]() | ||
Надеюсь, что на этот раз ядро патчить не прийдется чтобы руткит заработал ? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
2. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от Andrew Kolchoogin ![]() | ||
> Надеюсь, что на этот раз ядро патчить не прийдется чтобы руткит заработал? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
11. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от User294 ![]() | ||
>делает -- патчит ядро через /dev/mem. Системному администратору нужно всего одну | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
22. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от Арнаутов Сергей ![]() | ||
DMA??? :) Где-то проскакивало сообщение о возможности внедрения в систему через IEEE1394 именно благодаря возможности работать с DMA, предусмотренной протоколом интерфейса. Причём в этом случае нам никаких прав иметь не нужно, нужны лишь доступ к атакуемому хосту и включённый на нём порт. Так что остались только руткиты в видеобиосе. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
50. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от User294 ![]() | ||
>только руткиты в видеобиосе. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
3. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от User294 ![]() | ||
Остап знал 500 относительно честных способов незаметной загрузки руткитов... | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
4. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от Андрей ![]() | ||
+1 | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
5. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от Аноним ![]() | ||
А что есть клоуны которые для сервера включает поддержку /dev/mem и дают всем рутовый пароль? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
29. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от слыш ![]() | ||
>А что есть клоуны которые для сервера включает поддержку /dev/mem и дают | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
7. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от geekkoo ![]() | ||
Здорово! | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
9. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от darkk ![]() ![]() | ||
Можно. Но такая фигня получится %-) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
35. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от maximnik0 ![]() | ||
>Можно. Но такая фигня получится %-) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
40. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от darkk ![]() ![]() | ||
>Не все выйдет .Механизм смены ядра на горячию уже давно встроен в | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
47. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от sluge ![]() | ||
да, можно | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
10. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от NegatiV ![]() | ||
по умолчанию права на /dev/mem вроде как 640. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
12. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от uldus ![]() | ||
>по умолчанию права на /dev/mem вроде как 640. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
23. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от 123456 ![]() | ||
там же русскими буквами написано "руткит", т.е. использовать его нужно, когда уже есть права рута в системе и нужно их скрыть от настоящего админа | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
25. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от User294 ![]() | ||
>очередной "руткит", рассчитанный на админа-идиота. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
26. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от аноним ![]() | ||
в винду можно втулить руткит вообще удалённо через очередную кривость в rpc и dcom(которые особо и не нужны), но ничего, все пользуют | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
31. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от User294 ![]() | ||
>в винду можно втулить руткит вообще удалённо через очередную кривость в rpc | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
16. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от klalafuda ![]() | ||
| ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
53. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от jcoder ![]() | ||
>достаточно старый | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
17. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от Аноним ![]() | ||
больше хаков в ядре - лучше для развития линукса. появятся еще более непробиваемые hardened дистры | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
18. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от klalafuda ![]() | ||
| ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
21. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от Аноним ![]() | ||
вот ещё интересная инфа по этой теме | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
24. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от pavlinux ![]() | ||
pavel@amd64:~> echo 1 > /dev/mem | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
28. "Как много на свете непараноиков" | +/– | |
Сообщение от FrBrGeorge ![]() | ||
Народ, вы мелко смотрите. Почитайте, что ли, манифесты этого Black Hat. Какое счастье от взлома единственного сервака, кроме как бездарно подефейсить какую-нибудь веб-страничку и радостно написать об этом в журнал "Хакер"? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
30. "Как много на свете непараноиков" | +/– | |
Сообщение от pavlinux ![]() | ||
Вы чем слушаете???? Как внедрить-то ??? Без прав UID=0; | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
32. "Как много на свете непараноиков" | +/– | |
Сообщение от FrBrGeorge ![]() | ||
>Вы чем слушаете???? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
39. "Как много на свете непараноиков" | +/– | |
Сообщение от sy ![]() | ||
>после подчистки логов на машине не будет СОВСЕМ ничего, указывающего на факт взлома | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
43. "Как много на свете непараноиков" | +/– | |
Сообщение от FrBrGeorge ![]() | ||
>Интересно, а если есть в сети машина, относительно независимая, которая только и | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
44. "Как много на свете непараноиков" | +/– | |
Сообщение от waf ![]() | ||
Думаю, такие машины не имеют входа извне локалки, так что заДОСаный лог-сервер -- очень яркий признак того, что внутри сети нелады, а это противоречит тактике взломщика. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
41. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от Аноним ![]() | ||
>да уж куда дальше то непробиваемее.. ;) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
48. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от sluge ![]() | ||
>Винде, если сидеть не под Админом, тоже вполне безопасно...)... | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
49. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от unihorn ![]() | ||
Про дыропад (вполне возможно, что много круче виндового) в следствии увеличения критической массы простых пользователей сказано выше (в посте, на который ты ответил). :) Кто его знает, не появится ли, когда-нибудь, Кидо дя Линя (коли критическая масса простых юзеров будет)?... | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
42. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от Аноним ![]() | ||
Как бы для этого PAX придумали | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
45. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от Аноним ![]() | ||
По поводу получения рута... | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
46. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от Аноним ![]() | ||
Правильно-ли я понял, что опция STRICT_DEVMEM появилась только в 2.6.25 (по умолчанию NO) => в RHEL,CentOS по умолчанию YES ? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
52. "Новый способ внедрения rootkit в Linux ядро" | +/– | |
Сообщение от mastedm ![]() ![]() | ||
Нифига метод не новый - это раз. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |