В драйвере Razer нашли уязвимость — она позволяет стать администратором Windows при подключении мыши к компьютеру

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (3) 1 [2] 3   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Blink832
24.08.2021 - 16:35
1
Статус: Offline


Правый буравчик...

Регистрация: 13.06.10
Сообщений: 1313
Ну скажем так косяк... несущественный. Пофиксят. Косяк не Разера (a4tech) а Микрософта. На фоне их недавнего косяка со всеми версиями эксченджа- вообще лафа.

Это сообщение отредактировал Blink832 - 24.08.2021 - 16:36
 
[^]
RVstrax
24.08.2021 - 17:52
0
Статус: Offline


Ярила

Регистрация: 24.10.10
Сообщений: 14370
Цитата (MrDrakula99 @ 23.08.2021 - 23:04)
Цитата (ITBear @ 23.08.2021 - 22:26)
Цитата (QuartZz @ 23.08.2021 - 22:08)
Цитата (afropinguin @ 23.08.2021 - 18:49)
это позволяет любому с физическим доступом к компьютеру и мышью Razer установить вредоносное ПО.


С физически доступом - я его и так выпотрошу. Даже, если электричества не будет.) Такая чудо-уязвимость нужна разве что юным пользователям - обходить родительский контроль. И скучающим офисникам - деблокировать соцсети.)

Да хрен ты у меня соц сети деблокируешь, даже с физическим доступом) Микротиком всё что надо прикрыто, хоть Прокопенко вызывай или якутского шамана gigi.gif

да и нах твой роутер микротиковский всрался, если с правами админа я могу воткнуть в комп GSM-свисток и послать свою локалку нахер? :))

у меня заклеены порты были это раз, далее завязка на серийник это два контроль по сети устройств это трЫ,втыкай хоть что, минус премия ,кварталка и отпуск твой ток во время снегопада
в инете все героически втыкают и без палево жужат
 
[^]
RVstrax
24.08.2021 - 17:53
0
Статус: Offline


Ярила

Регистрация: 24.10.10
Сообщений: 14370
Цитата (QuartZz @ 24.08.2021 - 08:56)
Цитата (ITBear @ 23.08.2021 - 21:26)
Да хрен ты у меня соц сети деблокируешь, даже с физическим доступом) Микротиком всё что надо прикрыто, хоть Прокопенко вызывай или якутского шамана gigi.gif

Ты вообще понимаешь, что такое "полный физический доступ"?
Это значит, что я могу хоть "свисток" воткнуть, хоть флешку со спец-ОСью притащить, и ещё и твой "Микротик" вылюбить во все щели.)

эт вы не понимаете за доступ и права доступа и настройки доступа ,ваши админские права нелегитимны
мамкины хакеры

там где настроено и под роспись хрен вы что воткнете
 
[^]
RVstrax
24.08.2021 - 17:56
0
Статус: Offline


Ярила

Регистрация: 24.10.10
Сообщений: 14370
Цитата (crr @ 24.08.2021 - 15:19)
Цитата (ITBear @ 23.08.2021 - 22:26)
Цитата (QuartZz @ 23.08.2021 - 22:08)
Цитата (afropinguin @ 23.08.2021 - 18:49)
это позволяет любому с физическим доступом к компьютеру и мышью Razer установить вредоносное ПО.


С физически доступом - я его и так выпотрошу. Даже, если электричества не будет.) Такая чудо-уязвимость нужна разве что юным пользователям - обходить родительский контроль. И скучающим офисникам - деблокировать соцсети.)

Да хрен ты у меня соц сети деблокируешь, даже с физическим доступом) Микротиком всё что надо прикрыто, хоть Прокопенко вызывай или якутского шамана gigi.gif

Я тоже был молодым и горячим сисадмином :)
Против лома нет приема. Я могу инкапсулировать трафик в любой протокол лишь бы снаружи был свой хост.
Имея физический доступ я могу получить права на почти любой системе , лишь бы системный диск не был шифрованный. Хотя и это можно обойти... Да и не нужен он тогда...
Безопасность начинается не с микротика ;)

иметь можно все и бабушку и дедушку

админский доступ так же настраивается и контролится и легко и даже с помощью привязки к железу и ключу
даже кабелек ethernet легко контролится

Любой физический доступ и любое переключение оборудования (смена)
Удачи

Это сообщение отредактировал RVstrax - 24.08.2021 - 17:58
 
[^]
RVstrax
24.08.2021 - 18:04
0
Статус: Offline


Ярила

Регистрация: 24.10.10
Сообщений: 14370
уязвимость майкрософта не ебет уязвимость другого софта
и железных примочек
и админские права винды по барабану gigi.gif
Это так ,для мамкиных хакеров

Это сообщение отредактировал RVstrax - 24.08.2021 - 18:04
 
[^]
RVstrax
24.08.2021 - 18:11
0
Статус: Offline


Ярила

Регистрация: 24.10.10
Сообщений: 14370
Цитата (JBM @ 23.08.2021 - 21:27)
Цитата (Анрюхин @ 23.08.2021 - 21:11)
А если локального админа нет, тогда тоже работает?

Это работает именно чтобы получить локального админа когда его нет

это ни как не работает если стоит норм софт и даже под виндой ,вот когда его нет можно

блокиратор портов и тп как внешний ставится так и внутренний и права админа виндовс на него не влияют

Это сообщение отредактировал RVstrax - 24.08.2021 - 18:16
 
[^]
100kilo
24.08.2021 - 18:27
2
Статус: Online


Ярила

Регистрация: 25.04.14
Сообщений: 1128
Цитата (RVstrax @ 24.08.2021 - 18:11)
это ни как не работает если стоит норм софт и даже под виндой ,вот когда его нет можно

блокиратор портов и тп как внешний ставится так и внутренний и права админа виндовс на него не влияют

Закончил онлайн курсы защиты информации чтоли? Запомни - обойти можно ВСЁ. Вопрос во времени и собственно нахуйнужности. И эта уязвимость нужна не в одноглазики залезть твоим полтора бухам, а например базу корпоративную скомуниздить, инфу важную или внедрить чонить на комп нужного человека.

Размещено через приложение ЯПлакалъ
 
[^]
RVstrax
24.08.2021 - 18:33
-1
Статус: Offline


Ярила

Регистрация: 24.10.10
Сообщений: 14370
Цитата (100kilo @ 24.08.2021 - 18:27)
Цитата (RVstrax @ 24.08.2021 - 18:11)
это ни как не работает если стоит норм софт и даже под виндой ,вот когда его нет можно

блокиратор портов и тп как внешний ставится так и внутренний и права админа виндовс на него не влияют

Закончил онлайн курсы защиты информации чтоли? Запомни - обойти можно ВСЁ. Вопрос во времени и собственно нахуйнужности. И эта уязвимость нужна не в одноглазики залезть твоим полтора бухам, а например базу корпоративную скомуниздить, инфу важную или внедрить чонить на комп нужного человека.

да не свести

Системы Охраны 15 лет gigi.gif


есть много мой друг того ,что ты в кино ток взлом увидишь
при норм настройке и установке железа ты фиг что воткнешь и еще тупо под камерами удачи


Это сообщение отредактировал RVstrax - 24.08.2021 - 18:34
 
[^]
100kilo
24.08.2021 - 18:45
2
Статус: Online


Ярила

Регистрация: 25.04.14
Сообщений: 1128
Цитата (RVstrax @ 24.08.2021 - 18:33)
да не свести

Системы Охраны 15 лет


есть много мой друг того ,что ты в кино ток взлом увидишь
при норм настройке и установке железа ты фиг что воткнешь и еще тупо под камерами удачи

Мда, ты так и не понял. Слишком много пафоса и ЧСВ. Удачи

Размещено через приложение ЯПлакалъ
 
[^]
divkrd
24.08.2021 - 18:49
1
Статус: Online


Хохмач

Регистрация: 22.01.15
Сообщений: 752
Цитата (100kilo @ 24.08.2021 - 18:27)
Цитата (RVstrax @ 24.08.2021 - 18:11)
это ни как не работает если стоит норм софт и даже под виндой ,вот когда его нет можно

блокиратор портов и тп как внешний ставится так и внутренний и права админа виндовс на него не влияют

Закончил онлайн курсы защиты информации чтоли? Запомни - обойти можно ВСЁ. Вопрос во времени и собственно нахуйнужности. И эта уязвимость нужна не в одноглазики залезть твоим полтора бухам, а например базу корпоративную скомуниздить, инфу важную или внедрить чонить на комп нужного человека.

Описанная в посте уязвимость сработает только на домашнем компе или в мелкой конторке из которой брать нечего. В более менее внятной компании автоапдейт виндовый ничего скачать снаружи не сможет потому что смотрит на WSUS, на котором дров на рейзеровскую мышь нету.
 
[^]
умъНеГоре
24.08.2021 - 18:53
0
Статус: Online


Ярила

Регистрация: 28.01.16
Сообщений: 7608
Цитата (Pivosrakom @ 23.08.2021 - 19:53)
Решение проблемы, описанное классиком:

"Почистите вашу мышь. Отсоедините ее поводок от компьютера , вытащите гениталий и промойте его и ролики внутренностей спиртом. Снова зашейте мышь. Проверьте на переломы поводка."

Аж олдскулы свело.
Вспомнил механическую с шариком...
По теме, интересный бекдор, вот только нужно мышь к банкомату подключить ).

Это сообщение отредактировал умъНеГоре - 24.08.2021 - 18:56
 
[^]
100kilo
24.08.2021 - 18:56
1
Статус: Online


Ярила

Регистрация: 25.04.14
Сообщений: 1128
Цитата (divkrd @ 24.08.2021 - 18:49)
Описанная в посте уязвимость сработает только на домашнем компе или в мелкой конторке из которой брать нечего. В более менее внятной компании автоапдейт виндовый ничего скачать снаружи не сможет потому что смотрит на WSUS, на котором дров на рейзеровскую мышь нету.

Ну да, просто чувак тут крепость описал с танками и ротами гвардейцев возле каждого порта. А взять можно и с мелкой конторы, смотря сколько)))

Размещено через приложение ЯПлакалъ
 
[^]
QuartZz
24.08.2021 - 19:00
0
Статус: Offline


42

Регистрация: 19.10.10
Сообщений: 3011
Цитата (RVstrax @ 24.08.2021 - 17:33)
есть много мой друг того ,что ты в кино ток взлом увидишь
при норм настройке и установке железа ты фиг что воткнешь и еще тупо под камерами удачи

Я не понимаю, что ты нам рассказать хочешь? Что ты охуенен?
Молодец, возьми с полки пирожок.
Тебе говорят: "С полным физическим доступом можно поломать всё".
А ты в ответ что? Про камеры и надзирателя с маузером за ними? Ну, охуенно. Небось ещё системники заварены, и каждая не нужная по регламенту "половая щель" заткнута заглушкой с печатью и подписью. Это значит только то, что у тебя нет "полного физического доступа" для юзеров в принципе.

Знаешь классический пример, как тестировщики безопасности вынесли такую контору? Подбросили в туалеты несколько флешек. Флешки отнесли админам-безопасникам, а те сами воткнули их в админские компы, чтобы посмотреть чьё это и что там есть.))

Кстати, по теме. Мышь у тебя свою воткнуть можно, тот же Razer? Или и за это расстрел?

Это сообщение отредактировал QuartZz - 24.08.2021 - 19:02
 
[^]
RVstrax
24.08.2021 - 19:16
0
Статус: Offline


Ярила

Регистрация: 24.10.10
Сообщений: 14370
Цитата (100kilo @ 24.08.2021 - 18:45)
Цитата (RVstrax @ 24.08.2021 - 18:33)
да не свести

Системы Охраны 15 лет  


есть много мой друг того ,что ты в кино ток взлом увидишь
при норм настройке и установке железа ты фиг что воткнешь и еще тупо под камерами удачи

Мда, ты так и не понял. Слишком много пафоса и ЧСВ. Удачи

причем тут пафос?
если это было возможно со времен винды 98-ХП))) еще когда ЮСб появилось ток
Контроль ЮСб так же и сеть

пафоса много у мамкиных хакеров

я воткну шуруповерт и пока ты ковыряешься снесу все винты грубо но действенно
а бэки улетят частями к черту на кулички ,ломай pray.gif

Это сообщение отредактировал RVstrax - 24.08.2021 - 19:34
 
[^]
kissgarici
24.08.2021 - 19:17
0
Статус: Offline


Хохмач

Регистрация: 8.02.19
Сообщений: 799
Божественная мышь

Размещено через приложение ЯПлакалъ
 
[^]
RVstrax
24.08.2021 - 19:21
0
Статус: Offline


Ярила

Регистрация: 24.10.10
Сообщений: 14370
Цитата (QuartZz @ 24.08.2021 - 19:00)
Цитата (RVstrax @ 24.08.2021 - 17:33)
есть много мой друг того ,что ты в кино ток взлом увидишь
при норм настройке и установке железа ты фиг что воткнешь и еще тупо под камерами удачи

Я не понимаю, что ты нам рассказать хочешь? Что ты охуенен?
Молодец, возьми с полки пирожок.
Тебе говорят: "С полным физическим доступом можно поломать всё".
А ты в ответ что? Про камеры и надзирателя с маузером за ними? Ну, охуенно. Небось ещё системники заварены, и каждая не нужная по регламенту "половая щель" заткнута заглушкой с печатью и подписью. Это значит только то, что у тебя нет "полного физического доступа" для юзеров в принципе.

Знаешь классический пример, как тестировщики безопасности вынесли такую контору? Подбросили в туалеты несколько флешек. Флешки отнесли админам-безопасникам, а те сами воткнули их в админские компы, чтобы посмотреть чьё это и что там есть.))

Кстати, по теме. Мышь у тебя свою воткнуть можно, тот же Razer? Или и за это расстрел?

так за полный доступ так же контролится
то что физически обычный работяга свисток решит впулить обломать легко

ты думаешь если решил отверткой сковырнуть и тп то никто не увидит?

зашифрованные данные чет ой как не легко сковырнуть

далее для доступа админа ,запись и протоколирование ведется кто когда и что
далее с ключем цифровым подключение производится и отключения
помимо ключа акты вскрытия, акты доступа ,и там не 1 админ в таких местах ковыряется
все это можно было контролить с лохматых годов

захочет чел обезопасить ,и примочку воткнет вы с физическим доступом ничего не поимеете

Это сообщение отредактировал RVstrax - 24.08.2021 - 19:29
 
[^]
RVstrax
24.08.2021 - 19:25
0
Статус: Offline


Ярила

Регистрация: 24.10.10
Сообщений: 14370
те кто делает взлом и может это сделать делают все без мышки, дыр в ее дровах ,и в линуксе много дыр и чипах сетевух и тп
если рассуждать за взлом
если брать в расчеты то что ценнее затрат
но повторюсь
анальный криптоанализатор и без мышки доступ будет

Это сообщение отредактировал RVstrax - 24.08.2021 - 19:47
 
[^]
divkrd
24.08.2021 - 19:32
1
Статус: Online


Хохмач

Регистрация: 22.01.15
Сообщений: 752
Цитата (RVstrax @ 24.08.2021 - 19:25)
те кто делает взлом и может это сделать делают все без мышки дыр ,и в линуксе много и чипах сетевух и тп
если рассуждать за взлом
если брать в расчеты то что ценнее затрат
но повторюсь
анальный криптоанализатор и без мышки доступ будет

Дешевле и проще заплатить кому надо и тебе на блюдечке принесут нужную информацию, чем заморачиваться со взломами)
 
[^]
RVstrax
24.08.2021 - 19:34
0
Статус: Offline


Ярила

Регистрация: 24.10.10
Сообщений: 14370
Цитата (divkrd @ 24.08.2021 - 19:32)
Цитата (RVstrax @ 24.08.2021 - 19:25)
те кто делает взлом и может это сделать делают все без мышки дыр ,и в линуксе много и чипах сетевух и тп
если рассуждать за взлом
если брать в расчеты то что ценнее затрат
но повторюсь
анальный криптоанализатор и без мышки доступ будет

Дешевле и проще заплатить кому надо и тебе на блюдечке принесут нужную информацию, чем заморачиваться со взломами)

о том и речь

просто офисные тела думают по другому что воткнут и легко любую свистульку
пусть пробуют
на закрытых сетях и компах описал минимум что делается в таких случаях
(и админский доступ там мало что даст если админ не фанера)

Это сообщение отредактировал RVstrax - 24.08.2021 - 19:38
 
[^]
ser211
24.08.2021 - 20:54
1
Статус: Offline


фтыкатель

Регистрация: 4.08.09
Сообщений: 2134
Ну нахер оно надо с физическим то доступом? Взял флешку с Конбут и хуевертишь с виндой как душе угодно, да и без флешки можно, вообще без постороннего п/о получить доступ к любой винде с любыми правами если есть физический доступ к компу.
 
[^]
MrDrakula99
24.08.2021 - 20:54
0
Статус: Offline


Ярила

Регистрация: 24.08.12
Сообщений: 1104
Цитата (ADW @ 24.08.2021 - 09:33)
Не совсем очевидно, почему указывается уязвимость в драйвере. На мой взгляд это в первую очередь проблема Windows Update, которая предоставила максимальные привилегии драйверу, попавшему в репозитарий, к чему в свою очередь также есть вопросы.

ну так драйвера ставятся либо юзером с правами админа, либо виндой с правами системы. И те и другие имеют максимальные привелегии. Это не винда предоставила ему привелегии. С другими правами ты просто драйвер не впихнешь
 
[^]
ITBear
24.08.2021 - 21:18
1
Статус: Offline


Приколист

Регистрация: 3.07.14
Сообщений: 285
Цитата (MrDrakula99 @ 23.08.2021 - 23:04)
Цитата (ITBear @ 23.08.2021 - 22:26)
Цитата (QuartZz @ 23.08.2021 - 22:08)
Цитата (afropinguin @ 23.08.2021 - 18:49)
это позволяет любому с физическим доступом к компьютеру и мышью Razer установить вредоносное ПО.


С физически доступом - я его и так выпотрошу. Даже, если электричества не будет.) Такая чудо-уязвимость нужна разве что юным пользователям - обходить родительский контроль. И скучающим офисникам - деблокировать соцсети.)

Да хрен ты у меня соц сети деблокируешь, даже с физическим доступом) Микротиком всё что надо прикрыто, хоть Прокопенко вызывай или якутского шамана gigi.gif

да и нах твой роутер микротиковский всрался, если с правами админа я могу воткнуть в комп GSM-свисток и послать свою локалку нахер? :))

У меня таких хитровылюбленных юзеров как ты, в локалке нет, но если и появятся выловлю в первый же день. Ты же в курсе что любое usb подключенное к АРМ устройство устанавливает свои драйвера? ;)
 
[^]
fermer91
24.08.2021 - 23:04
0
Статус: Offline


Ярила

Регистрация: 14.04.15
Сообщений: 2844
Вот всяким дырявым дровам они выдают сертификаты, а у Multikey USB, отозвали. В итоге софтину для обработки GPS измерений пришлось перетаскивать в виртуалку с windows XP. А нормальных аналогов пока не написали :(

Размещено через приложение ЯПлакалъ
 
[^]
Sturmmand
24.08.2021 - 23:47
0
Статус: Offline


Ярила

Регистрация: 9.07.14
Сообщений: 2279
Цитата (BepOK @ 23.08.2021 - 18:55)
Мышиный король!

У меня было две райзеровских мыши. Эх, когда-то было не жаль денег на такие покупки.

И сейчас юзаю, одна затёрлась, вторая тяжёлая. Даже без батарейки. Про цену у всех сейчас +- одинаковые. wub.gif
 
[^]
Botya666
25.08.2021 - 05:02
0
Статус: Online


Ярила

Регистрация: 12.01.20
Сообщений: 4000
Ну вот сразу пиписькометры начались - у меня сеть такая, у меня сякая.
Да нередко и с персоналки не находящейся в защищенной сети есть что взять. Поскольку там могут быть, выданные по распоряжению высокого начальства, критические кусочки информации, которых там быть не должно.
Конкретный пример - спертые простым фишингом почтовые пароли демпартии перед выборами Хилари. А без фишинга они наверняка были сохранены в аутлуке. А уж как снять их оттуда, при наличии админа, подозреваю любой из отписавшихся знает. Вполне себе применение для данной дыры.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 8774
0 Пользователей:
Страницы: (3) 1 [2] 3  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх