4. 7. 2003
RSS backend
PDA verze
Čtěte Britské listy speciálně upravené pro vaše mobilní telefony a PDA
Reklama
Reklama
Celé vydání
Archiv vydání
Původní archiv

Autoři

Vzkaz redakci

OSBL
Tiráž

Britské listy

http://www.blisty.cz/
ISSN 1213-1792

Šéfredaktor:

Jan Čulík

Redaktor:

Karel Dolejší

Správa:

Michal Panoch, Jan Panoch

Grafický návrh:

Štěpán Kotrba

ISSN 1213-1792
deník o všem, o čem se v České republice příliš nemluví
6. 7. 2003

Československý underground se směje

Jistě jste zaslechli o hackovací soutěži, plánované na neděli. Vítězem prý bude ten, kdo hackne nejvíc serverů, minimum je 6000. Všechno ale bylo nakonec jinak, novináři popletli co se dalo, a na provokaci stejně nikdo neskočil...

Výsledek operativního monitorování "hackerské neděle" MONITOR BL

"Jeden z šéfredaktorů" česko-slovenského serveru Underground, věnovanému bezpečnosti IS - Jiří Lorenz zveřejnil v 9:59 na jeho stránkách "pár poznámek". I vzhledem k subjektivnímu postoji autora k "nerozbornému česko-slovenskému přátelství" hackerů je nutno některé výroky brát přeci jen s rezervou. Nutno ale dodat, že skupina CZERT už je - podle našich informací - neaktivní (pajkus teď píše do Prielomu - BTW 6. 6. vyšlo číslo 20/2003 a v něm balada o velkej teleko ropuche - hack slovenského telekomu skupinou tr1uh0rky :-) a binary.division se před časem povedl zdařilý hack ministerstva vnitra či centrálního "náborového" serveru US Army...

Martin Mačok k tomu dodává: Tuto neděli má nastat apokalypsa. Alespoň to tak podle médií vypadá. když o tom mluvili v televizních novinách, reportáž ukončovali se stránkami FBI na pozadí a myš byla umístěna nad odkazem terrorism.

V rámci dohody názor československého undergroundu přetiskujeme.

JL: společnost ISS, která plány o útoku oznámila, je v security komunitě známá svým poměrně agresivním marketingem. podobné security společnosti lezou hodně lidem na nervy a v minulosti se objevily pokusy je zdiskreditovat podvržením nějakých nepravdivých bombastických informací, vzpomente například na nedávný remote TCP exploit na linux kernel. ISS mimochodem oznámila, že informace o masových útocích někde odposlechla, což by sedělo.

  • výhrou má být roční hosting hackerského webu. to je něco jako "pošlete nám vaše jméno, rodné číslo a adresu".
  • na internetu běhá tolik automatizovaných scanů, že nepatchovaný server nevydrží déle než pár dní. a na nějaké ruční hakování není moc času, nezapomente, že máte hacknout 6000 serverů během šesti hodin. leda napsat nějaký nový automatizovaný zero-day exploit nebo na známou chybu masově použít dosud nepoužitou netriviální techniku. ovšem takový útok by asi nezůstal bez odezvy, zvlášť, když po tom všem mediálním hype mají provideři určitě pohotovost. sofistikovaný útok by si vyžádal náročnou přípravu, a ta těžko bude někomu schopnému stát za tu námahu.
  • česká média se opět vytáhla. převažují patřičně zveličené, nekriticky přebírané agenturní zprávy. když autor projeví snahu o vlastní aktivitu, utopí se ve spoustě faktických chyb. (nejznámější hackerské skupiny jsou binary.division a hysteria.sk.) ale aspoň si můžeme udělat obrázek o tom, jak relevantní jsou informace médií k ostatním věcem, do kterých třeba tolik nevidíme.
  • udržovat rozumnou bezpečnost svých serverů (poinstalační "hardening", updaty a patche) byste měli bez ohledu na mediální akce.
  • tím neříkám, že se nic stát nemůže :)

MM: podobná výzva není první ani poslední. tato je výjimečná především tím, že je dostatečně medializována :-) jestli byla původní výzva hoax nebo ne se už asi nedozvíme, tak jako tak se díky medializaci soutěže hackeři zůčastní, navíc už některé zdroje uvádějí, že za posledních pár dnů lze na internetu monitorovat větší množství skenování a podobných průzkumných aktivit, přičemž naopak klesl počet napadených webserverů se změněnými stránkami. z toho lze usuzovat, že do soutěže se pravděpodobně zapojí statisticky významné množství hackerů a dojde k většímu množství úspěšných útoků.

a co na to chudáci administrátoři? ti co zabezpečují jsou relativně za vodou a ti ostatní alespoň vědí, kdy to nejspíš přijde. každý webserver je tak jako tak každý den vystaven několika útokům. změna bude v tom, že webserver, který hackerovi ještě minulý týden nestál za tu námahu bude v neděli prozkoumán o něco důkladněji a tedy pravděpodobnost úspěšného napadení bude větší.

nechci nijak obhajovat hackování cizích serverů: je to běžných okolností ilegální činnost, při které útočník způsobuje oběti větší či menší škodu (s terorismem to ale určitě nemá nic společného) -- nicméně vzhledem k tomu, že všichni byli varováni a že útok proběhne v neděli (tedy mimo pracovní dobu) se v tomto případě vlastně jedná o formu bezplatného penetračního testu :-)

p.s. raději si zazálohujte, chybičku v php/asp skriptech má občas skoro každý...

AW: ... Na IRC serverech toto bylo tématem mhoha debat jak nás to může ovlivnit, mnoho převažujících názorů je, že na CZ/SK internetu nebude téměř žádná aktivita ani následky ohledně této akce. Zbývající část, převážně vlastníci a administrátoři serverů, se obávají útoku z ciziny, proto v tento den budou sledovat svoje servery, podle mého názoru je už pozdě podnikávat opatření, protože akce je plánovaná a servery už budou z 90% připraveny na finální útok... ...

Zdroj: Jiří Lorenz, Martin Mačok, AW, www.underground.cz >

                 
Obsah vydání       4. 7. 2003
6. 7. 2003 Británie znepokojena, že chtějí Američané soudit britské zajatce z Guantánama
5. 7. 2003 Pomluva už nemá být trestným činem Karel  Mašita
5. 7. 2003 Specialisté provádějí pro Britské listy operativní monitorování "hackerské neděle"
6. 7. 2003 Československý underground se směje
4. 7. 2003 Břemeno bílého muže
3. 7. 2003 Islám není násilné náboženství
4. 7. 2003 BBC (trochu) ustupuje britské vládě
3. 7. 2003 V neděli se koná hackerská soutěž
4. 7. 2003 Hranice pro označování geneticky modifikovaného materiálu v potravinách "je příliš vysoká"
3. 7. 2003 Dotaz do České televize Jan  Čulík
3. 7. 2003 Odpověď z ČT
3. 7. 2003 "Datumy si nepamatuju" Jan  Čulík
3. 7. 2003 Znovu o životopise Jiřího Janečka Jan  Čulík
3. 7. 2003 Evropa, Amerika a geneticky modifikované potraviny
4. 7. 2003
4. 7. 2003 Európa v súčasnom svete Oskar  Krejčí
4. 7. 2003 Z ekologického aktivisty PR manem - prozření, oportunismus, existenční nouze nebo zrada? Štěpán  Kotrba
4. 7. 2003 Ústav pro čistotu rasy Robert  Pokorný
3. 7. 2003 Co jsou to geneticky modifikované organismy (GMO)? Štěpán  Kotrba
3. 7. 2003 Rozpoznávání tváří přechází na 3D
2. 7. 2003 Hrozí likvidace života na této planetě?
2. 7. 2003 Amerika neví, co si počít se svou mocí
3. 7. 2003 Obří potravinářská firma donucena zahájit boj proti obezitě
1. 7. 2003 Hospodaření OSBL za červen 2003
18. 6. 2004 Inzerujte v Britských listech
27. 6. 2003 Technické změny v Britských listech

Zneužitelné technologie RSS 2.0      Historie >
6. 7. 2003 Československý underground se směje   
5. 7. 2003 Specialisté provádějí pro Britské listy operativní monitorování "hackerské neděle"   
4. 7. 2003 Hranice pro označování geneticky modifikovaného materiálu v potravinách "je příliš vysoká"   
3. 7. 2003 Rozpoznávání tváří přechází na 3D   
3. 7. 2003 V neděli se koná hackerská soutěž   
20. 6. 2003 Ďábelská iridologie Štěpán  Kotrba
16. 6. 2003 Občanství vyžaduje aktivní participaci - aneb nejsme ovce Štěpán  Kotrba
12. 6. 2003 "Triuhorky": Slovenské telekomunikácie obeťou útoku hackerov Michal  Feik
2. 6. 2003 Paranoja Radovan  Geist
19. 5. 2003 V úterý se bude na ministerstvu zdravotnictví opět rozhodovat o životě a smrti Štěpán  Kotrba
6. 5. 2003 Britský ministr vnitra naléhá, aby svět zavedl elektronické cestovní pasy   
30. 4. 2003 Vyslanci virtuální reality v Iráku Mojmír  Babáček
14. 2. 2003 Paprsky bolesti už zabíjely - v moskevském divadle Štěpán  Kotrba
31. 1. 2003 Co by způsobila "špinavá bomba"   
29. 1. 2003 Hrozba nanotechnologie?   

Hysteria okolo Hysterie.sk RSS 2.0      Historie >
6. 7. 2003 Československý underground se směje   
12. 6. 2003 "Triuhorky": Slovenské telekomunikácie obeťou útoku hackerov Michal  Feik

Hacking, hackeři a bezpečnost sítí RSS 2.0      Historie >
6. 7. 2003 Československý underground se směje   
5. 7. 2003 Specialisté provádějí pro Britské listy operativní monitorování "hackerské neděle"   
3. 7. 2003 V neděli se koná hackerská soutěž   
12. 6. 2003 "Triuhorky": Slovenské telekomunikácie obeťou útoku hackerov Michal  Feik
7. 11. 2002 OpenWeekend 2003: Call for papers   
19. 10. 2001 Hackerům se zdařil další průnik na stránky Českých novin Tomáš  Pecina
10. 10. 2001 ČTK: České noviny vystaveny útoku hackerů Štěpán  Kotrba