-
-
11 ноя 09Да, как то пытался воспроизвести уязвимость в виде повышения полномочий локального юзверя.
Устал курить маны, доустанавливать нужный-уязвимый софт и запускать скрипт с правильными ключами и в правильном порядке. В итоге все равно обломался, ибо у меня ядро "не поддерживает" эту дырку, патамучто я его не скомпилировал с нужными для этой уязвимости флагами.
гы :)))
-
-
H11 ноя 091) Джейлбрейк делал на нескольких аппаратах, SSH автоматом не ставился.
2) Если уж нужно установить и использовать SSH, кто заставляет держать его включенным все время?
3) Ну а если SSH должен быть включен все время, хотя трудно представить, для чего это может быть нужно, то кто мешает поменять пароль? -
-
-
11 ноя 09Имеет, конечно, не спорю. Просто мне всегда казалось, что если уж отступил от инструкций производителя, то должен понимать что именно делаешь и зачем.
С ILoveYou, имхо, аналогия несколько некорректна, ибо там была таки-дыра в ПО, а в случае с iPhone-ом — целенаправленные действия владельца онного iPhone.-
11 ноя 09из 12-и яТрубок которые я держал в руках (владельцы мои друзья и коллеги) только 1! был "белый" — остальные взломанные, значит потенциально возможны к заражению. Кстати создатель червя Ikeeex, послал 4 варианта червя в Apple для ознакомления. ЗЫ переписать червя для взлома с перебором пароля по словарю не так уж и сложно...-
11 ноя 09Брутфорсом перебирать канал нужен толстый и очень неслабый сервер, запускающий перебор в 100-200 потоков одновременно. А также желателен постоянный IP и хороший канал к жертве брутфорса.
Кроме того, у стандартного sshd есть встроенная защита от брутфорса, он делает паузу примерно в секунду-полторы после неудачной попытки ввода пароля. А также сбрасывает сессию после третьей неудачи.
Так что — сомнительно.
-
-
-
-
Сделано с
NoNaMe