ΑρχικήSecurityΨευδή αναγνωριστικά σε μικροτσίπ του διαστημόπλοιου Orion της NASA

Ψευδή αναγνωριστικά σε μικροτσίπ του διαστημόπλοιου Orion της NASA

Ένα μικροτσίπ που βρίσκεται στο διαστημόπλοιο Orion και περιέχει πάνω από 1,3 εκατομμύρια ονόματα ενδέχεται να περιέχει ψεύτικες πληροφορίες που εισήγαγε ένας ερευνητής μέσω μιας online υπηρεσίας της NASA για την εγγραφή ατόμων ώστε να αποκτήσουν κάρτα επιβίβασης για τη δοκιμαστική πτήση του διαστημικού οχήματος.

Orion NASA

Η NASA επέτρεψε στους ενδιαφερόμενους να εγγραφούν για την κάρτα επιβίβασης μέσω μιας διαδικτυακής εφαρμογής, η οποία είχε ευπάθεια φιλτραρίσματος περιεχομένου και η οποία επιτρέπει την είσοδο αυθαίρετου κώδικα στα πεδία ονόματος και επίθετου, δήλωσε την Παρασκευή ο Benjamin Kunz Mejri από τη Vulnerability Lab με έδρα τη Γερμανία.

Μετά από τη διαδικασία έγκρισης που διεξάγεται από τη NASA, τα ονόματα θα “εγγράφονταν” πάνω σε ένα μικροτσίπ τοποθετημένο στο Orion, που είχε προγραμματιστεί για δοκιμαστική πτήση στις 5 Δεκεμβρίου στο Cape Canaveral Air Force Station στη Φλόριντα.

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 7 hours ago

Ο ερευνητής λέει ότι κατάφερε να εισάγει κώδικα στην ψηφιακή κάρτα επιβίβασης μέσω των πεδίων ονομάτων. Έκανε τρεις προσπάθειες συνολικά, και δύο από αυτές εντοπίστηκαν κατά τη διαδικασία επαλήθευσης από τη NASA.

Ως αποτέλεσμα, το εικονικό εισιτήριο του ερευνητή στο διαστημικό σκάφος απορρίφθηκε.

Η US CERT (Computer Emergency Readiness Team) ενημερώθηκε για το πρόβλημα στο μηχανισμό φιλτραρίσματος των δεδομένων και το θέμα έκλεισε.

Η τρίτη προσπάθεια, ωστόσο, συνίστατο στην εισαγωγή των “Payload 1” και “Payload 2” στα πεδία των ονομάτων. Αυτή τη φορά, οι ψεύτικες πληροφορίες πέρασαν από τη διαδικασία επαλήθευσης και δημιουργήθηκε μια κάρτα επιβίβασης.

Ο ερευνητής ισχυρίζεται ότι λόγω της έλλειψης σωστού φιλτραρίσματος των πληροφοριών που εισάγονται μέσω της διαδικτυακής εφαρμογής για την κάρτα επιβίβασης, κάποιος θα μπορούσε να εισάγει ένα κομμάτι του κώδικα για την έκδοση της κάρτας επιβίβασης ή θα μπορούσε να χρησιμοποιηθεί για κακόβουλους σκοπούς.

Από την άλλη πλευρά, η NASA έχει αρκετά λαμπρά μυαλά ώστε να ελέγξουν και να βεβαιώσουν ότι δεν υπάρχει τίποτα που μπορεί να θέσει σε κίνδυνο την αποστολή.

Σε αυτή την περίπτωση, όλα τα δεδομένα όνομα τοποθετήθηκαν στο τσιπ χρησιμοποιώντας την τεχνολογία της λιθογραφίας ηλεκτρονικής δέσμης (e-beam lithography), μια διαδικασία που απαιτεί τη μετατροπή των πληροφοριών σε μια διαφορετική μορφή.

Επιπλέον, το τσιπ δεν συνδέεται με κανένα πληροφοριακό σύστημα, έτσι ώστε ακόμη και αν υπήρχε η παραμικρή πιθανότητα επίθεσης, αυτό δεν θα μπορούσε να λάβει καμία εντολή. Εξάλλου η επικοινωνία αυτή σε ένα διαστημόπλοιο πραγματοποιείται μέσα από ειδικά κανάλια.

spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS