Niestety, nikt nie powie Ci czym jest FluxBB - musisz go poznać sam!
Nie jesteś zalogowany na forum.
Strony: 1
Analityk Tavis Ormandy pracujący w stworzonym przez Google projekcie Zero ujawnił sposób na oszukanie programów do pobierania torrentów, który działa zarówno w Windowsie jak i na Linuxie. Opiera się on na podmienieniu adresów DNS i wykorzystaniu niechronionych hasłami wtyczek do przeglądarek. Ormandy stworzył też łatkę, która powinna zostać wykorzystana przez twórców aplikacji. Okazuje się jednak, że nie wszyscy zareagowali tak jak powinni. Postanowił zatem nie czekać i ogłosił, że luka występuje miedzy innymi w programie Transmission.
Po wejściu na złośliwą stronę na komputer ofiary ściągany jest plik, który umożliwia hakerowi zdalny dostęp do systemu. W przypadku Linuxa i programu Transmission jest to .bashrc. Skrypt automatycznie się uruchomi, kiedy użytkownik włączy powłokę bash. Haker może też zdalnie wydawać polecenia programowi do pobierania torrentów i zmienić jego ustawienia.
Offline
Strony: 1