MITM aig ìre solaraiche: dreach Eòrpach

Tha sinn a’ bruidhinn air bile ùr sa Ghearmailt agus iomairtean na bu thràithe leis an aon fhòcas.

MITM aig ìre solaraiche: dreach Eòrpach
/Thoir às/ Fàbio Lucas

Ciamar a dh’ fhaodadh e coimhead

Nas tràithe air a’ mhìos seo, thug ùghdarrasan Gearmailteach a-steach bile a leigeadh le buidhnean èigneachaidh lagha bun-structar solaraichean eadar-lìn a chleachdadh gus siostaman sgrùdaidh a chuir a-steach air innealan shaoranaich. Ciamar ag aithris air an fhoillseachadh Tha e coltach gu bheil Prìobhaideachd News Online, a tha leis an t-solaraiche VPN prìobhaideach Ruigsinneachd Eadar-lìn agus a tha gu sònraichte a’ cleachdadh naidheachdan tèarainteachd fiosrachaidh, a’ cleachdadh bathar-bog FinFly ISP bho FinFisher gus MITM a chuir an gnìomh. Leugh tuilleadh mu dheidhinn mu thràth labhair e ann an Habre mar phàirt de naidheachd coltach ris.

Dè eile a bhios sinn a’ sgrìobhadh mu dheidhinn air Habré:

Tha an leabhran a thug WikiLeaks seachad ag ràdh gu bheil bathar-bog FinFly ISP air a dhealbhadh gus obrachadh ann an lìonraidhean solaraichean seirbheis eadar-lìn, gu bheil e co-chòrdail ris a h-uile protocol àbhaisteach agus faodar a chuir a-steach air a’ choimpiutair targaid còmhla ri ùrachadh bathar-bog. Aon de luchd-còmhnaidh Hacker News anns an t-snàthainn cuspaireil air a mholadhgun gabh an siostam a chleachdadh gus an ionnsaigh QUANTUMINSERT a chuir an gnìomh. Mar a chaidh ainmeachadh ann an Wired, i cleachdadh aig an NSA air ais ann an 2005. Leigidh e leat IDan iarrtasan DNS a leughadh agus an neach-cleachdaidh ath-stiùireadh gu goireas meallta.

Fìor sheann chleachdadh

Air ais ann an 2011, eòlaichean bho Chaos Computer Club (CCC) - Comann hacker Gearmailteach - dh ’innis mu bhathar-bog a chleachdar le cur an gnìomh lagha sa Ghearmailt. Is e seo Trojan a tha comasach air backdoors a chuir a-steach agus prògraman a chuir air bhog air astar. Bha fios aige cuideachd mar a ghlacas e seallaidhean-sgrìn agus mar a thionndaidheadh ​​​​e camara agus microfòn a’ choimpiutair. Fiù ‘s an uairsin chaidh an siostam a chàineadh gu cruaidh.

Ann an 2015 a 'chuspair seo a-rithist air a thogail airson deasbad. Dh’ èirich ceist mu bhun-reachd an seòrsa sgrùdaidh seo. Ciamar sgrìobh Chuir an craoladair eadar-nàiseanta Gearmailteach DW agus riochdairean bhon bhuidheann phoilitigeach “Green Party” an aghaidh an t-siostam seo. Thug iad fa-near “nach eil crìoch cur an gnìomh lagha a’ fìreanachadh an dòigh. ”

MITM aig ìre solaraiche: dreach Eòrpach
/Thoir às/ Tòmas Bjornstad

Thòisich sgeulachd MITM aig ìre ISP air a dheasbad gu farsaing ann an snàithlean air Hacker News. Thog grunn luchd-còmhnaidh ceistean mun t-suidheachadh le prìobhaideachd dàta pearsanta san fharsaingeachd.

Bhruidhinn sinn cuideachd mu dhleastanasan airson dàta a stòradh air taobh solaraichean eadar-lìn, agus chuimhnich cuideigin eadhon cùis Crypto_AG. Tha e na neach-dèanamh cruinneil de uidheamachd criptografach a bha gu dìomhair le Buidheann Fiosrachaidh Meadhan na SA. Ghabh a’ bhuidheann pàirt ann an leasachadh algorithms agus thug iad seachad stiùireadh airson a bhith a’ stèidheachadh dorsan cùil. Tha an sgeulachd seo gu math mionaideach cuideachd còmhdaichte air Habré.

Dè tha ri thighinn

Cha deach an co-dhùnadh deireannach mun bhile ùr a dhèanamh fhathast agus tha e fhathast ri fhaicinn. Ach tha e mar-thà soilleir gum faodadh an duilgheadas a thaobh spoofing làrach-lìn a bhith eadhon nas gèire. Ach cò as urrainn buannachd fhaighinn bhon t-suidheachadh tha solaraichean VPN. Tha iad mu thràth air an ainmeachadh anns cha mhòr a h-uile snàithlean no habrapost le cuspair coltach ris.

Na tha ri leughadh air ar blog corporra:

Source: www.habr.com

Cuir beachd ann