Dagbladets hackingdemo

Ser idag på db.no at de har en artikkel om den statsautoriserte hackeren Vidar. Hackingen som misbruker en gammel svakhet i MSRPC DCOM ble gjort med et kommersielt produkt, men kan lett reproduseres med gratisverktøyet Metasploit. For full pakke med verktøy kan du kjøre live-CDen BackTrack.

Her er en demovideo hvor angriper bruker nevnte svakhet. Han sjekker ut offeret med nmap, og ser hva som er tilgjengelig av svakheter utifra tjenester og OS versjon.

 

Dagbladets artikkel og video ble litt sånn “film” hacking, men budskapet var viktig. Nemlig patche OSet ditt.

og alt ser litt tøffere ut på film etter litt klipping ;-)

Comments are closed.


Creative Commons Attribution-NonCommercial-ShareAlike 3.0 Unported
Creative Commons Attribution-NonCommercial-ShareAlike 3.0 Unported