Моё меню Общее меню Пользователи Правила форума Все прочитано
Вернуться   uForum.uz > ИКТ и телеком > Информационная безопасность
Знаете ли Вы, что ...
...нарушения правил форума наказываются. Старайтесь их не нарушать.
<< Предыдущий совет - Случайный совет - Следующий совет >>

Информационная безопасность Вопросы по защите информации и данных в сетях телекоммуникаций


Ответить

 
Опции темы Опции просмотра
Старый 31.08.2007 18:58   #11  
Known ID Group
Аватар для netklon
Оффлайн
eSector Solutions
Интерфейс-самурай, Девелопмент-генерал
Сообщений: 2,774
+ 788  1,915/912
– 24  61/32

UzbekistanLiveJournalМой Круг
Цитата:
Сообщение от Djalolatdin Rakhimov Посмотреть сообщение
Заказать может, уже исходя из того, что CERT им первым и сообщил о проблеме. Да и вообще можно было бы сделать единую защищенную платформу для всех гос. органов. Было бы желание
Если закажет - просьба повлиять на МИД и опубликовать отчет в формате рекоммендаций по защите почтовых ящиков.

Я почему прошу. Из сообщения в блоге можно сделать следующие выводы:

* Автор сообшения натолкнулся на эти пароли чуть ли не случайно.
* Это может произойти с каждым.
* Пароли получены не простым брутфорсом - они довольно сложны.

Соответственно мне лично очень не хотелось чтобы такое повторилось с моим личным и тем более корпоративным ящиком.
Ответить 
Старый 31.08.2007 19:03   #12  
Real ID Group uParty Member Ultimate
Аватар для Djalolatdin Rakhimov
Оффлайн
AKA:dj
Сообщений: 23,604
+ 8,711  10,751/5,416
– 62  55/49

UzbekistanОтправить сообщение для Djalolatdin Rakhimov с помощью Skype™Аккаунт на Twitter
Цитата:
Сообщение от netklon Посмотреть сообщение
Если закажет - просьба повлиять на МИД и опубликовать отчет в формате рекоммендаций по защите почтовых ящиков.

Я почему прошу. Из сообщения в блоге можно сделать следующие выводы:

* Автор сообшения натолкнулся на эти пароли чуть ли не случайно.
* Это может произойти с каждым.
* Пароли получены не простым брутфорсом - они довольно сложны.

Соответственно мне лично очень не хотелось чтобы такое повторилось с моим личным и тем более корпоративным ящиком.

думаю, можно это сделать и без привязки к данному случаю, а обобщить результаты различных инцидентов.

Спасибо за предложение. Дадим вариант.
Ответить 
Старый 31.08.2007 22:16   #13  
Аватар для Dmitry Paleev
Оффлайн
Сообщений: 967
+ 184  236/143
– 1  1/1

Uzbekistan
Цитата:
Сообщение от netklon Посмотреть сообщение
Если закажет - просьба повлиять на МИД и опубликовать отчет в формате рекоммендаций по защите почтовых ящиков.

Я почему прошу. Из сообщения в блоге можно сделать следующие выводы:

* Автор сообшения натолкнулся на эти пароли чуть ли не случайно.
* Это может произойти с каждым.
* Пароли получены не простым брутфорсом - они довольно сложны.

Соответственно мне лично очень не хотелось чтобы такое повторилось с моим личным и тем более корпоративным ящиком.
Общие рекомендации по защите почтовых ящиков и почтовых серверов будут опубликованы на сайте церта в ближайшее время.
Ответить 
Старый 31.08.2007 22:20   #14  
Аватар для Dmitry Paleev
Оффлайн
Сообщений: 967
+ 184  236/143
– 1  1/1

Uzbekistan
Цитата:
Сообщение от netklon Посмотреть сообщение
Но я так понимаю, что МИД может заказать в UZ-CERT расследование данного инцидента или хотя бы аудит безопасности своего почтового сервера?
Расследование думаю будет внутренним. Экспертизу проведем в том случае, если МИД к нам обратится.
Ответить 
Реклама и уведомления
Старый 01.09.2007 00:04   #15  
Гость
Аватар для mukhammet
Сообщений: n/a

За такие дела Ильф и Петров предлагали наказание по статье "головотяпство со взломом". Хотя серьёзно, это не смешно, если Ваша конфедициальность нарушена. По большому счёту просто так, ничего оставлять просто нельзя. Как говаривал Генри Форд, что если в Вашей конторе при разборе ЧП, Вы не находите виновных, то смело можете закрывать лавочку.
Ответить 
Старый 01.09.2007 21:21   #16  
Real ID Group uParty Member
Аватар для Erkin Kuchkarov
Оффлайн
Временно безработный
Сообщений: 19,979
+ 1,053  10,220/4,871
– 6  573/377

UzbekistanОтправить сообщение для Erkin Kuchkarov с помощью Yahoo
Цитата:
Сообщение от Evgeniy Sklyarevskiy Посмотреть сообщение
Наверняка у нах стояла Шарепоинт... :-) Шутка
Точно стоял GroupWise... что потом не в курсе
Ответить 
Старый 01.09.2007 21:46   #17  
Real ID Group Ultimate uParty Member ЕС
Аватар для Evgeniy Sklyarevskiy
Оффлайн
UZINFOCOM
Сотрудник ZiyoNET
AKA:ЕС, barbaris, arbuz
Сообщений: 32,709
+ 10,568  16,236/8,377
– 50  472/298

UzbekistanLiveJournalАккаунт на TwitterFacebook
Цитата:
Сообщение от mukhammet Посмотреть сообщение
За такие дела Ильф и Петров предлагали наказание по статье "головотяпство со взломом". Хотя серьёзно, это не смешно, если Ваша конфедициальность нарушена. По большому счёту просто так, ничего оставлять просто нельзя. Как говаривал Генри Форд, что если в Вашей конторе при разборе ЧП, Вы не находите виновных, то смело можете закрывать лавочку.
Практически в любой конторе любой менеджер сдаст с потрохами всю информацию за 50 баксов - а остальные будут ему завидовать, что он их опередил. Технический аспект там, где есть человеческий фактор прикидывается ветошью и не отсвечивает. Давно читал об этом - полно материала в Сети.
Ответить 
Старый 01.09.2007 22:19   #18  
Real ID Group uParty Member
Аватар для Erkin Kuchkarov
Оффлайн
Временно безработный
Сообщений: 19,979
+ 1,053  10,220/4,871
– 6  573/377

UzbekistanОтправить сообщение для Erkin Kuchkarov с помощью Yahoo
Цитата:
Сообщение от Evgeniy Sklyarevskiy Посмотреть сообщение
Практически в любой конторе любой менеджер сдаст с потрохами всю информацию за 50 баксов
Так для предотвращения подобного и должна быть разработана корпоративная политика обеспечения информационной безопасности
Ответить 
Старый 01.09.2007 23:01   #19  
Real ID Group uParty Member
Аватар для Erkin Kuchkarov
Оффлайн
Временно безработный
Сообщений: 19,979
+ 1,053  10,220/4,871
– 6  573/377

UzbekistanОтправить сообщение для Erkin Kuchkarov с помощью Yahoo
Для особо любопытных ссылка на сайт шведского хакера
Короткий анализ показывает что:
1. МИД Р Уз сидит у провайдера SITA
tiv.mfa.uz (57.66.151.179)
57.0.0.0 - 57.255.255.255
SITA-Societe Internationale de Telecommunications Aeronautiques
112 Avenue Charles de Gaulle
Neuilly, 92522 Cedex,FR
2. В качестве межсетевого экрана используется довольно старый продукт Novell BorderManager 3.8 Support Pack 2.
3. Пароли хоть и имели какую то политику но для таких серьезных вещей необходимо было использовать и дополнительные меры защиты (eTocken, SmartCard...... etc).
4. Скорее всего пароли передавались открытым текстом и были выявлены при "прослушке" сетевого траффика по протоколу POP3

Вывод:
Расследовать особо нечего. Руководство внешнеполитического ведомства и ИТ служба практически неуделяла должного внимания обеспечению безопасности информационных ресурсов.
Вот принять к сведению сделав выводы, разработать целый комплекс мер и внедрить их было бы полезно

Вот кому то "ата-та" сделают

Последний раз редактировалось Erkin Kuchkarov; 01.09.2007 в 23:17.
Ответить 
Старый 03.09.2007 12:43   #20  
Real ID Group Ultimate 2008
Аватар для Alisher Umarov
Оффлайн
AKA:Jazz
Сообщений: 4,528
+ 1,247  2,402/1,186
– 5  244/97

Uzbekistan
А мне кажется что все гораздо тривиальней. В сеть попал троян который собрал и переправил все пароли.
Ответить 
Ответить
Опции темы
Опции просмотра




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх