Počítače amerických vývojářů jaderných zbraní hacknuté přes MS IE

Pavel Kolář, 07. květen 2013 09:40 5 komentářů
Rubriky: Security, Internet

Internet Explorer se opět ukázal jako možný bezpečnostní exploit, společnost Invincea minulý týden oznámila odhalení úspěšného hackerského útoku na vývojáře nukleárních zbraní, který hackeři realizovali právě skrze osmou verzi prohlížeče.

Hackeři nejprve infikovali část webu amerického Ministerstva práce, která je určena specifickým pracovníkům na Ministerstva energetiky USA. Web, který obsahuje informace nemocech z ozáření a toxicitě jednotlivých pracovišť vývoje jaderných zařízení a zbraní.

Zajímavé je, že útok pracoval se 0-day zranitelností v Internet Exploreru 8 (poslední podporovaná verze ve Windows XP), chyba umožňuje spuštění kódu bez vědomí uživatele PC. Pomocí chyby byl na prvním napadaném počítači nainstalován trojský kůň (Poison Ivy), který umožnil vzdálený přístup útočníků do PC a do lokální sítě.

Microsoft v pátek chybu v IE 8 potvrdil, zranitelnost způsobuje poškození paměťových struktur, které umožňuje spuštění neautorizovaného kódu, ve vyšších ani nižších verzích prohlížeče chybu nenalezneme. Oprava zatím není dostupná.


Komentáře

e #1
e 07. květen 2013 11:31

nu coz, kdyz se chce obcan dozvedet, co za jeho penize statni sprava dela, a ona mu to nechce rict, tak si to zjistime sami .. :D

Regine 07. květen 2013 14:24

Nečetl jsem obsah, jen titulek.
Kdo dělá na jaderných technologiích, určitě nemá napojeny kompy či interní síť na Internet.

Bezpečnostní agentura (certifikační autorita příslušného státu) by už celý podnik v rámci akreditace pozavírala. Mohl leda selhat lidský faktor (kecáni v hospodě), ale ne prohlížeč. Maximálně mohli skočit do "honeypot". Čímž se žádná strana nebude prezentovat.

Nemám dále co dodat.

ITman #3
ITman 08. květen 2013 00:05

Někdy je lepší přečíst i obsah příspěvku, dřív než začnu psát spekulace, které jsou málem delší než samotný původní článek. Nemáš dále co dodat Regine?
:-)

Regine 08. květen 2013 07:57

Jak je stupidní nadpis článku, takovou si zaslouží odpověď. Nadpis má nějaké určení, aby pokud ne, pak ... OPĚT nemám co dodat.

Regine 08. květen 2013 08:02

A co takhle (když jsem si tedy článek přečetl):
Počítače hacknuté přes MS IE obsahovaly informace i o pracovištích vývoje jaderných zařízení a zbraní.
Například. ;-)

RSS 

Komentujeme

Jak probíhá adopce cloudu

Pavel Houser , 16. únor 2018 09:45
Pavel Houser

Cloud už neznamená jen SaaS, jenže… K dispozici je řada analýz i prognóz, které dokládají, jak se po...

Více








RSS 

Zprávičky

O2 navrhne valné hromadě výplatu akcionářům 21 Kč na akcii

ČTK , 19. únor 2018 08:00

Celkově by firma vyplatila na dividendách 5,274 miliardy Kč, tedy 98 % loňského čistého zisku....

Více 0 komentářů

Piezoelektrický jev u jednotlivých molekul umožní nanogenerátory elektrické energie

Pavel Houser , 18. únor 2018 08:00

Piezoelektrický jev odpovídá za vznik elektrického napětí v závislosti na vnějším mechanickém namáhá...

Více 0 komentářů

Také USA obvinily Rusko, že má na svědomí velký loňský kyberútok

ČTK , 17. únor 2018 08:00

Po Británii i Spojené státy obvinily ruskou vládu, že stojí za vlnou kybernetických útoků, která lon...

Více 2 komentářů

Starší zprávičky

Lékařům nebudou letos hrozit pokuty za předpis papírového receptu

ČTK , 16. únor 2018 10:00

"Chceme mít rok na odladění systému a jeho vylepšení," řekl ministr zdravotnictví Adam Vojtěch....

Více 0 komentářů

Jourová: Facebook a Twitter musejí v ochraně spotřebitelů přidat

ČTK , 16. únor 2018 09:00

Nedostatky prý neodstranil zejména Twitter, naopak změny Google+ se zdají být v souladu s unijními p...

Více 0 komentářů

Senátoři se postavili proti nadměrným sankcím kvůli GDPR

ČTK , 16. únor 2018 08:00

Pokuty musí být vždy přiměřené s tím, že dolní sazba pokuty přitom zcela jistě bude nulová," uvedl m...

Více 0 komentářů

Uber v uplynulém roce prohloubil ztrátu na 4,5 miliardy dolarů

ČTK , 15. únor 2018 11:02

Podnik současně získal více než 14 miliard dolarů z nových investic. ...

Více 0 komentářů