Počítače amerických vývojářů jaderných zbraní hacknuté přes MS IE

Pavel Kolář, 07. květen 2013 09:40 5 komentářů
Rubriky: Security, Internet

Internet Explorer se opět ukázal jako možný bezpečnostní exploit, společnost Invincea minulý týden oznámila odhalení úspěšného hackerského útoku na vývojáře nukleárních zbraní, který hackeři realizovali právě skrze osmou verzi prohlížeče.

Hackeři nejprve infikovali část webu amerického Ministerstva práce, která je určena specifickým pracovníkům na Ministerstva energetiky USA. Web, který obsahuje informace nemocech z ozáření a toxicitě jednotlivých pracovišť vývoje jaderných zařízení a zbraní.

Zajímavé je, že útok pracoval se 0-day zranitelností v Internet Exploreru 8 (poslední podporovaná verze ve Windows XP), chyba umožňuje spuštění kódu bez vědomí uživatele PC. Pomocí chyby byl na prvním napadaném počítači nainstalován trojský kůň (Poison Ivy), který umožnil vzdálený přístup útočníků do PC a do lokální sítě.

Microsoft v pátek chybu v IE 8 potvrdil, zranitelnost způsobuje poškození paměťových struktur, které umožňuje spuštění neautorizovaného kódu, ve vyšších ani nižších verzích prohlížeče chybu nenalezneme. Oprava zatím není dostupná.


Komentáře

e #1
e 07. květen 2013 11:31

nu coz, kdyz se chce obcan dozvedet, co za jeho penize statni sprava dela, a ona mu to nechce rict, tak si to zjistime sami .. :D

Regine 07. květen 2013 14:24

Nečetl jsem obsah, jen titulek.
Kdo dělá na jaderných technologiích, určitě nemá napojeny kompy či interní síť na Internet.

Bezpečnostní agentura (certifikační autorita příslušného státu) by už celý podnik v rámci akreditace pozavírala. Mohl leda selhat lidský faktor (kecáni v hospodě), ale ne prohlížeč. Maximálně mohli skočit do "honeypot". Čímž se žádná strana nebude prezentovat.

Nemám dále co dodat.

ITman #3
ITman 08. květen 2013 00:05

Někdy je lepší přečíst i obsah příspěvku, dřív než začnu psát spekulace, které jsou málem delší než samotný původní článek. Nemáš dále co dodat Regine?
:-)

Regine 08. květen 2013 07:57

Jak je stupidní nadpis článku, takovou si zaslouží odpověď. Nadpis má nějaké určení, aby pokud ne, pak ... OPĚT nemám co dodat.

Regine 08. květen 2013 08:02

A co takhle (když jsem si tedy článek přečetl):
Počítače hacknuté přes MS IE obsahovaly informace i o pracovištích vývoje jaderných zařízení a zbraní.
Například. ;-)

RSS 

Komentujeme

Makroviry inspirují

Pavel Houser , 20. září 2017 06:30
Pavel Houser

Úspěšný návrat malwaru šířeného pomocí maker vedl útočníky k tomu, že svou pozornost obrátili k příb...

Více






Kalendář

25. 09.

29. 09.
Susecon 17
25. 09.

29. 09.
Microsoft Ignite 2017
26. 09.

26. 08.
Affiliate konferencia 2017
RSS 

Zprávičky

Mobilní platby: Jak si ČR stojí ve srovnání s Evropou

Pavel Houser , 24. září 2017 09:00

Biometrii Češi považují za nejvhodnější formu ověření platby....

Více 0 komentářů

Důvěra Čechů v e-shopy roste

Pavel Houser , 23. září 2017 09:00

Drtivá většina české internetové populace nakupuje on-line dlouhodobě, dále však narůstá četnost nák...

Více 0 komentářů

Nové verze Javy: Java SE 9 a Java EE 8

Pavel Houser , 22. září 2017 14:51

Oracle oznamuje všeobecnou dostupnost nových verzí platformy Java: Java SE 9 (JDK 9), Java Platform ...

Více 0 komentářů

Starší zprávičky

Baidu investuje do vývoje autonomního řízení

ČTK , 22. září 2017 13:00

Cílem projektu Apollo je vyvinout technologii pro samořízené automobily do roku 2020....

Více 0 komentářů

Kaprain koupil kabelovou Rio Media

ČTK , 22. září 2017 09:00

Spojením Nej.cz a Rio Media vznikne druhý největší poskytovatel kabelové televize a významný poskyto...

Více 0 komentářů

Apple přiznává: Nové hodinky mají problémy s připojením

ČTK , 22. září 2017 08:00

Problémy s konektivitou mají hodinky v okamžiku, kdy mají použít veřejnou wi-fi síť....

Více 0 komentářů

Spíše než nové zákony k Airbnb je třeba zlepšit výběr daní

ČTK , 21. září 2017 13:00

Airbnb se svými službami v Praze už vyrovnala objemu obchodu klasických ubytovacích zařízení....

Více 0 komentářů