Počítače amerických vývojářů jaderných zbraní hacknuté přes MS IE

Pavel Kolář, 07. květen 2013 09:40 5 komentářů
Rubriky: Security, Internet

Internet Explorer se opět ukázal jako možný bezpečnostní exploit, společnost Invincea minulý týden oznámila odhalení úspěšného hackerského útoku na vývojáře nukleárních zbraní, který hackeři realizovali právě skrze osmou verzi prohlížeče.

Hackeři nejprve infikovali část webu amerického Ministerstva práce, která je určena specifickým pracovníkům na Ministerstva energetiky USA. Web, který obsahuje informace nemocech z ozáření a toxicitě jednotlivých pracovišť vývoje jaderných zařízení a zbraní.

Zajímavé je, že útok pracoval se 0-day zranitelností v Internet Exploreru 8 (poslední podporovaná verze ve Windows XP), chyba umožňuje spuštění kódu bez vědomí uživatele PC. Pomocí chyby byl na prvním napadaném počítači nainstalován trojský kůň (Poison Ivy), který umožnil vzdálený přístup útočníků do PC a do lokální sítě.

Microsoft v pátek chybu v IE 8 potvrdil, zranitelnost způsobuje poškození paměťových struktur, které umožňuje spuštění neautorizovaného kódu, ve vyšších ani nižších verzích prohlížeče chybu nenalezneme. Oprava zatím není dostupná.


Komentáře

e #1
e 07. květen 2013 11:31

nu coz, kdyz se chce obcan dozvedet, co za jeho penize statni sprava dela, a ona mu to nechce rict, tak si to zjistime sami .. :D

Regine 07. květen 2013 14:24

Nečetl jsem obsah, jen titulek.
Kdo dělá na jaderných technologiích, určitě nemá napojeny kompy či interní síť na Internet.

Bezpečnostní agentura (certifikační autorita příslušného státu) by už celý podnik v rámci akreditace pozavírala. Mohl leda selhat lidský faktor (kecáni v hospodě), ale ne prohlížeč. Maximálně mohli skočit do "honeypot". Čímž se žádná strana nebude prezentovat.

Nemám dále co dodat.

ITman #3
ITman 08. květen 2013 00:05

Někdy je lepší přečíst i obsah příspěvku, dřív než začnu psát spekulace, které jsou málem delší než samotný původní článek. Nemáš dále co dodat Regine?
:-)

Regine 08. květen 2013 07:57

Jak je stupidní nadpis článku, takovou si zaslouží odpověď. Nadpis má nějaké určení, aby pokud ne, pak ... OPĚT nemám co dodat.

Regine 08. květen 2013 08:02

A co takhle (když jsem si tedy článek přečetl):
Počítače hacknuté přes MS IE obsahovaly informace i o pracovištích vývoje jaderných zařízení a zbraní.
Například. ;-)

RSS 

Komentujeme

Agilita a devops, přepracování a vyhoření

Pavel Houser , 12. červenec 2018 12:30
Pavel Houser

Michael Cote na The Register upozorňuje na častý problém: nové „agilní“ metody vývoje, všechny příst...

Více







RSS 

Zprávičky

50 let Intelu

ČTK , 16. červenec 2018 09:06

Intel nejprve produkoval paměti typu RAM, ale na počátku sedmdesátých let se firma rozhodla rozšířit...

Více 0 komentářů

USA zrušily zákaz dodávek amerického zboží čínské ZTE

ČTK , 14. červenec 2018 08:00

Firma již v rámci urovnání sporu s americkou vládou souhlasila, že zaplatí pokutu miliardy dolarů....

Více 0 komentářů

Trh PC ve 2. čtvrtletí rostl, tvrdí Gartner i IDC

ČTK , 13. červenec 2018 16:35

Růst odbytu táhla zejména poptávka firemního segmentu podpořená operačním systémem Windows 10....

Více 0 komentářů

Kalendář

04. 08.

09. 08.
Black Hat USA 2018
09. 08.

12. 08.
DEF CON 26
06. 09.

07. 09.
Humusoft Technical Computing Camp 2018

Starší zprávičky

Polovina kryptoměnových firem zanikne během čtyř měsíců od ICO

ČTK , 13. červenec 2018 10:09

Nejlepší strategií je prý mince v primární nabídce koupit a hned první den obchodů na otevřeném trhu...

Více 0 komentářů

Americká vláda se odvolává proti fúzi AT&T a Time Warner

ČTK , 13. červenec 2018 10:07

Ministerstvo se odvolalo proti červnovému rozhodnutí soudu, který spojení posvětil přes dřívější nám...

Více 0 komentářů

Německý soud: Rodiče mají mít přístup k facebooku mrtvé dcery

ČTK , 13. červenec 2018 09:00

Facebook nechtěl obsah účtu dívky otevřít, protože i její přátelé údajně spoléhali na to, že jejich ...

Více 1 komentářů

Broadcom koupí za 18,9 miliard dolarů CA Technologies

ČTK , 12. červenec 2018 13:01

Akvizice jsou důležité pro expanzi Broadcomu. Výběr firmy CA je však pro analytiky překvapením....

Více 0 komentářů