Feedback Form
Feed subscription » blog | » comments | » irc | » fórum | » mobi | » twitter

Web projektu Metasploit sa stal obeťou znudeného hackera

Web projektu Metasploit sa stal obeťou znudeného hackeraProjekt Metasploit, ako aj jeho tvorcu, H D Moorea, pozná pravdepodobne každý, kto sa čo i len trošku zaujíma o bezpečnosť. H D Moore vytvoril tento testovací framework, ktorý je úplne open-source a ktorý umožňuje vzdialene otestovať server pre zraniteľnosti, či dopĺňať nové testy.

Metasploit Hacked ScreenshotH D Moore je taktiež známy v komunite white hat hackerov, kde má veľmi dobré meno. K jeho posledným počinom bolo vytvorenie exploitu na zneužitie tak veľmi diskutovanej zraniteľnosti v OpenSSL v OS Debian/Ubuntu. Jeho web sa však stal obeťou pravdepodobne znudeného hackera z ázie, ktorému sa podarilo úspešne web kompromitovať. Nie však priamo web, ale sieť spoločnosti, ktorá zabezpečuje housing pre server, na ktorom Metasploit.com funguje. Útočník využil techniku známu H D Mooreako ARP spoofing, pri ktorej je komunikácia odchytávaná treťou stranou a rovnako je možné vrátiť iný obsah, aký by bol pôvodne užívateľ dostal. Tento typ útoku je funkčný len na lokálnej sieti, čo je presne aj tento prípad. Namiesto oficiálnej stránky projektu Metasploit bola zobrazená stránka, na ktorej bol oznam o hacknutí webu “hacked by sunwear ! just for fun” a užívatelia boli následne presmerovaní na stránky čínskeho fóra.

Samotný server, na ktorom projekt Metasploit beží však kompromitovaný nebol a celá záležitosť bola rýchlo odstránená, čo potvrdil sám H D Moore. Spolu s Mooreovým serverom sa však na rovnakej sieti nachádza ďalších 250 serverov, ktoré môžu byť úspešne kompromitované, pričom jeden z nich je pravdepodobne infikovaný a deravý, vďaka čomu umožnil vykonať celý tento útok.

Aj napriek tomu sa podstatná časť komunity zhoduje, že tento prípad nepoškodí dobré meno H D Moorea, ktorý je určitou ikonou novodobej IT bezpečnosti.

(via)



Príbuzné články:
  • Bezpečnostné chyby pri budovaní projektu a Web 2.0 bezpečnosť
  • Takže vy chcete najať usvedčeného hackera?
  • House of Hackers, prvá hackerská sociálna sieť
  • Postihol Twitter útok hackera?


  • 3 Responses to “Web projektu Metasploit sa stal obeťou znudeného hackera”


    1. 1 guest Jun 4th, 2008 at 05:05

      otazocka:

      pokial viem tak ARP spoofing funguje iba na LANke nie?
      Ako chces poslat falosny ARPpacket na nejaky public server? Ved aj tak sa v pakete(v ramci) vzdy MAC prepise na MAC posledneho routra - cize priameho neigboura publis serveru.

    2. 2 oooo Jun 4th, 2008 at 06:28

      ano, vsak ja som nenapisal ze ide o public server. hacker sa dostal do internej siete housingu, preto som pisal, ze zvysnych 250 strojov je tiez potencionalne v nebezpeci a pravdepodobne jeden z nich je deravy a infikovany

    3. 3 guest Jun 4th, 2008 at 12:32

      thx, tak teraz mi to uz sedi :)

    Leave a Reply