יום שישי, 4 ביוני 2010

?האם המידע שלנו ברשת לא גלויי לתוקף

הרבה חברות במשק משקיעות לא מעט מאמצים באבטחת מידע כאשר המיקוד הוא

הגנה על המידע שלהם.

בד"כ המידע הרגיש קיים בכל מיני סוגי קבצים היושבים על שרת מרכזי או Storage הנגיש

לכולם על ידי שימוש בפרוטוקול ה - SMB.

על מנת להגן על המידע מוגדר סט הרשאות לכל משתמש ומשתמש אשר מאפשר גישה למידע

הרלוונטי שלו.

עד פה הכל נשמע טוב לא ?

אך מה קורה מהרגע שמנכ"ל החברה ניגש לחומר הרלוונטי ומושך אותו על ידי פרוטוקול ה - SMB

או לחילופין מה קורה כאשר מערכת מבצעת העלאה או משיכה של קבצים באופן אוטומטי ממערכת

אחרת?

לכך נוצר הכלי הבא WP_SMBPlugin כלי זה הוא ADDON ל - SNIFFER המוכר

Wireshark

ובגדול מה שהוא מאפשר לאחר האזנה לרשת שיכולה להתבצע על ידי פעולת MITM.

הורדת הקובץ הרלוונטי לתחנת התוקף.

קיימות קצת מגבלות לכלי אך עדיין כלי נחמד ביותר.

לקריאה מעמיקה יותר על הכלי ומגבלותיו - לינק

להורדת הכלי - לינק

תהנו

יום שבת, 22 במאי 2010

עדכון אבטחת מידע חודש מאי

להלן קטע וידאו המתאר את מפגעי אבטחת המידע שהתגלו במהלך חודש מאי:


יום שבת, 8 במאי 2010

הרשאות

כאשר אנו מקשיחים מערכת או לחילופין פורצים למערכת רצוי לדעת לאן קיימת

גישה כגון הרשאה ל:
  • קבצים
  • שירותים
  • Registry
  • processes
  • kernel objects
כלי שנכתב על ידי Sysinternal מספק תשובה לשאלות הנ"ל הכלי עובד מ - Cmdline.

וניתן להורדה מהלינק הבא

יום שישי, 23 באפריל 2010

עידכון אבטחת מידע חודש אפריל 2010

להלן קטע וידאו המתאר את מפגעי אבטחת המידע שהתגלו במהלך חודש אפריל:




יום שבת, 17 באפריל 2010

אבטחת מידע כוללת

לא מעט התקפות בשנה האחרונה מבוססות על פגיעויות ברכיבי

תוכנה צד שלישי של מערכת ההפעלה כגון PDF,ZIP,WORD,IE וכדומה.

כמו כן לא מעט אירגונים מעדכנים כחלק ממדיניות אבטחת המידע באופן יומי או שבועי

את טלאי האבטחה אך עדיין מאפשרים למשתמשים להשתמש בגירסה ישנה של IE או PDF,

במרבית הזמנים הדבר נובע מחוסר ידיעה או יכולת להתמודד, חשוב לציין כי לנושא זה חשופים

לא רק משתמשי הרשת אלא גם המשתמשים הפרטיים.

ברמת הארגון ניתן להתמודד על ידי שימוש בסקריפטיים ייעודים או לחילופין

מערכות כגון SMS ועל ידי רכיבים אלה ניתן למפות את גירסאות התוכנה הקיימות על

תכנות הקצה ולקבוע מדינות אבטחת מידע לעדכונים רכיבים אלו.

ברמת המשתמש הבודד איתרתי תוכנה נחמדה מבית Secunia.

את התוכנה ניתן להוריד בלינק הבא:

PSI

בהצלחה........



יום שישי, 9 באפריל 2010

Google הסינים נגד

ניתוח קל של הפריצה שהתבצעה אל מול Google על ידי הסינים

חשוב לציין כי כפי שניתן לראות הפריצה לא התמקדה אך ורק ב - GOOGLE אלא

ב - Adobe גם כן מה שיכול אולי להצביע על כך שהמתקיפים היו מעוניינים בנתוני קוד של שני

החברות, ועד היום לא באמת יודעים איזה סוג מידע הושג.

השגה של קוד שכזה יכולה לשפר באופן משמעותי את רמת התקיפה העתידית

שלהם.

להלן סירטון וידאו קצר המציג את הניתוח:



יום שישי, 2 באפריל 2010

העתיד כבר פה

באחת הכתבות שלי ציינתי כרטיס נחמד למדיה סנטר ובחיפושי באינטרנט נתקלתי

במחשב חדש המריץ ubuntu ומסוגל בו זמנית להריץ 3D וה - 1080P.

חשבתי שזה יכול לעניין כמה ממכם.

קחו בחשבון שבעתיד המאוד קרוב נראה את הדברים האלה יותר ויותר ובגדלים קטנים

יותר מה שיכול להשפיע בצורה עקיפה על אבטחת המידע ועל צורות התקיפה.

להלן סירטון וידאו המציג את הרכיב: