Počítače amerických vývojářů jaderných zbraní hacknuté přes MS IE

Pavel Kolář, 07. květen 2013 09:40 5 komentářů
Rubriky: Security, Internet

Internet Explorer se opět ukázal jako možný bezpečnostní exploit, společnost Invincea minulý týden oznámila odhalení úspěšného hackerského útoku na vývojáře nukleárních zbraní, který hackeři realizovali právě skrze osmou verzi prohlížeče.

Hackeři nejprve infikovali část webu amerického Ministerstva práce, která je určena specifickým pracovníkům na Ministerstva energetiky USA. Web, který obsahuje informace nemocech z ozáření a toxicitě jednotlivých pracovišť vývoje jaderných zařízení a zbraní.

Zajímavé je, že útok pracoval se 0-day zranitelností v Internet Exploreru 8 (poslední podporovaná verze ve Windows XP), chyba umožňuje spuštění kódu bez vědomí uživatele PC. Pomocí chyby byl na prvním napadaném počítači nainstalován trojský kůň (Poison Ivy), který umožnil vzdálený přístup útočníků do PC a do lokální sítě.

Microsoft v pátek chybu v IE 8 potvrdil, zranitelnost způsobuje poškození paměťových struktur, které umožňuje spuštění neautorizovaného kódu, ve vyšších ani nižších verzích prohlížeče chybu nenalezneme. Oprava zatím není dostupná.


Komentáře

e #1
e 07. květen 2013 11:31

nu coz, kdyz se chce obcan dozvedet, co za jeho penize statni sprava dela, a ona mu to nechce rict, tak si to zjistime sami .. :D

Regine 07. květen 2013 14:24

Nečetl jsem obsah, jen titulek.
Kdo dělá na jaderných technologiích, určitě nemá napojeny kompy či interní síť na Internet.

Bezpečnostní agentura (certifikační autorita příslušného státu) by už celý podnik v rámci akreditace pozavírala. Mohl leda selhat lidský faktor (kecáni v hospodě), ale ne prohlížeč. Maximálně mohli skočit do "honeypot". Čímž se žádná strana nebude prezentovat.

Nemám dále co dodat.

ITman #3
ITman 08. květen 2013 00:05

Někdy je lepší přečíst i obsah příspěvku, dřív než začnu psát spekulace, které jsou málem delší než samotný původní článek. Nemáš dále co dodat Regine?
:-)

Regine 08. květen 2013 07:57

Jak je stupidní nadpis článku, takovou si zaslouží odpověď. Nadpis má nějaké určení, aby pokud ne, pak ... OPĚT nemám co dodat.

Regine 08. květen 2013 08:02

A co takhle (když jsem si tedy článek přečetl):
Počítače hacknuté přes MS IE obsahovaly informace i o pracovištích vývoje jaderných zařízení a zbraní.
Například. ;-)

RSS 

Komentujeme

AI i její tvůrci před soudem

Pavel Houser , 22. duben 2018 09:30
Pavel Houser

John Kingston z anglické University of Brighton poskytl pro The Register svůj pohled na právní odpov...

Více







RSS 

Zprávičky

Před 25 lety byl zpřístupněn webový prohlížeč Mosaic

ČTK , 21. duben 2018 15:22

Mosaic se zrodil v průběhu roku 1992 v hlavě Marca Andreessena a jeho kolegy Erica Biny....

Více 0 komentářů

Těžba bitcoinů při kurzu pod 8 600 dolarů je ztrátová

ČTK , 20. duben 2018 11:21

Analytici se domnívají, že poptávka po hardwaru pro těžbu bitcoinů dál klesne, stejně jako cena kryp...

Více 0 komentářů

Netflixu prudce stoupají příjmy i počet odběratelů

ČTK , 20. duben 2018 09:36

Čistý zisk ve čtvrtletí stoupl na 290,1 milionu dolarů, neboli 64 centů na akcii....

Více 0 komentářů

Starší zprávičky

Zájem o přijímače s digitálním rádiem je minimální

ČTK , 20. duben 2018 08:00

Český rozhlas na konci loňského roku rozšířil pokrytí digitálním signálem na 40 % populace....

Více 3 komentářů

eMan vykupuje zpět podíl Jablotronu

Pavel Houser , 19. duben 2018 14:32

Strategie obou společností se po více než 2 letech propojení rozcházejí, kontrolu nad firmou získáva...

Více 0 komentářů

Facebook reaguje na nové normy EU, cílená reklama ale nepřestane

ČTK , 19. duben 2018 10:26

Facebook se začal dotazovat svých uživatelů, zda může v jejich fotografiích a videích používat techn...

Více 2 komentářů

Ruské úřady vs. Telegram

ČTK , 19. duben 2018 08:00

Začaly se objevovat informace o rozsáhlých výpadcích služeb, které se sporem nijak nesouvisejí....

Více 0 komentářů