Počítače amerických vývojářů jaderných zbraní hacknuté přes MS IE

Pavel Kolář, 07. květen 2013 09:40 5 komentářů
Rubriky: Security, Internet

Internet Explorer se opět ukázal jako možný bezpečnostní exploit, společnost Invincea minulý týden oznámila odhalení úspěšného hackerského útoku na vývojáře nukleárních zbraní, který hackeři realizovali právě skrze osmou verzi prohlížeče.

Hackeři nejprve infikovali část webu amerického Ministerstva práce, která je určena specifickým pracovníkům na Ministerstva energetiky USA. Web, který obsahuje informace nemocech z ozáření a toxicitě jednotlivých pracovišť vývoje jaderných zařízení a zbraní.

Zajímavé je, že útok pracoval se 0-day zranitelností v Internet Exploreru 8 (poslední podporovaná verze ve Windows XP), chyba umožňuje spuštění kódu bez vědomí uživatele PC. Pomocí chyby byl na prvním napadaném počítači nainstalován trojský kůň (Poison Ivy), který umožnil vzdálený přístup útočníků do PC a do lokální sítě.

Microsoft v pátek chybu v IE 8 potvrdil, zranitelnost způsobuje poškození paměťových struktur, které umožňuje spuštění neautorizovaného kódu, ve vyšších ani nižších verzích prohlížeče chybu nenalezneme. Oprava zatím není dostupná.


Komentáře

e #1
e 07. květen 2013 11:31

nu coz, kdyz se chce obcan dozvedet, co za jeho penize statni sprava dela, a ona mu to nechce rict, tak si to zjistime sami .. :D

Regine 07. květen 2013 14:24

Nečetl jsem obsah, jen titulek.
Kdo dělá na jaderných technologiích, určitě nemá napojeny kompy či interní síť na Internet.

Bezpečnostní agentura (certifikační autorita příslušného státu) by už celý podnik v rámci akreditace pozavírala. Mohl leda selhat lidský faktor (kecáni v hospodě), ale ne prohlížeč. Maximálně mohli skočit do "honeypot". Čímž se žádná strana nebude prezentovat.

Nemám dále co dodat.

ITman #3
ITman 08. květen 2013 00:05

Někdy je lepší přečíst i obsah příspěvku, dřív než začnu psát spekulace, které jsou málem delší než samotný původní článek. Nemáš dále co dodat Regine?
:-)

Regine 08. květen 2013 07:57

Jak je stupidní nadpis článku, takovou si zaslouží odpověď. Nadpis má nějaké určení, aby pokud ne, pak ... OPĚT nemám co dodat.

Regine 08. květen 2013 08:02

A co takhle (když jsem si tedy článek přečetl):
Počítače hacknuté přes MS IE obsahovaly informace i o pracovištích vývoje jaderných zařízení a zbraní.
Například. ;-)


RSS 

Komentujeme

Chatbot mluví za mrtvého – od nápadu k realizaci

Pavel Houser , 30. listopad 2016 13:00
Pavel Houser

Na webu The Verge popsala Casey Newton příběh dvou přátel (Eugenia Kuyda a Roman Mazurenko). Peripet...

Více





Kalendář


RSS 

Zprávičky

Telefony Nokia se příští rok vrátí na trh

ČTK , 02. prosinec 2016 10:30

Chytré telefony se značkou Nokia se objeví zpátky na trhu v příštím roce. Finská společnost Nokia dn...

Více 2 komentářů

CETIN nabídne příští rok operátorům připojení až 250 Mbit/s

ČTK , 01. prosinec 2016 17:00

Společnost Česká telekomunikační infrastruktura (CETIN) zvýší od května příštího roku rychlost inter...

Více 0 komentářů

Akcie Samsungu stouply na nový rekord

ČTK , 01. prosinec 2016 12:00

Akcie jihokorejské společnosti Samsung Electronics dnes stouply o více než čtyři procenta na nový re...

Více 0 komentářů

Starší zprávičky

FBI bude moci s povolením soudu pronikat do jakýchkoli počítačů

ČTK , 01. prosinec 2016 10:30

V americkém Senátu dnes selhal poslední pokus o zablokování rozšířených policejních pravomocí, které...

Více 2 komentářů

Gartner:Prodej tabletů v ČR letos klesne o osm procent na 1,1 mil

ČTK , 30. listopad 2016 14:00

Zájem o tablety letos dále klesá. Prodej tabletů a hybridních notebooků na českém trhu se letos sníž...

Více 0 komentářů

Grafen opracovaný laserem

Pavel Houser , 30. listopad 2016 11:00

Na Iowa State University přišli s další metodou pro tištění grafenových součástek. V tomto případě j...

Více 0 komentářů

GFI Software přichází s beta verzí pokročilé cloudové ochrany e-mailu

Petr Velecký , 29. listopad 2016 18:00

Beta verzi své nejnovější cloudové platformy pro zajištění bezpečnosti a kontinuity provozu podnikov...

Více 0 komentářů