Библиотека Интернет Индустрии I2R.ru |
|||
|
Дыра обнаружена не в Morpheus, а в головах пользователей06.02.2002 04:10 Во вторник BBC сообщила о том, что в файлообменной peer2peer-системе Morpheus обнаружена огромная дыра, позволяющая кому угодно просматривать всю информацию, хранящуюся на жестких дисках миллионов клиентов этой файлообменной сети. В результате небольшого расследования журналисты NewsBytes пришли к выводу, что сообщение об огромной дыре несколько преувеличено. Согласно NewsBytes, некоторые из клиентов Morpheus сами открывают содержимое своих жестких дисков всем желающим. На основе peer2peer-системы Morpheus работает файлообменный сервис MusicCity. Поддержанием этого сетевого сервиса занимается компания StreamCast Networks. Руководство компании называло "странной" статью ВВС и заявление о том, что "жесткие диски миллионов компьютеров доступны для всех желающих". В своей статье, посвященной "дыре в Morpheus", ВВС ссылается на некое исследование специалистов из группы 2600, которые наткнулись на это слабое место случайно. При этом в статье указывается, что доступной становится информация лишь некоторых пользователей. "Мы не можем сказать точно, из-за чего именно некоторые пользователи системы уязвимы, а некоторые - нет, - заявил один из представителей 2600. – Потенциально же этот дефект может привести к тому, что информация на любом компьютере, включенном в систему, может стать доступной всем, кто захочет на нее посмотреть". Несмотря на свою общую неуверенность, представитель 2600 вполне уверенно заявил, что жесткие диски на машинах-клиентах файлообменной системы оказываются доступны именно из-за дыры в самой системе Morpheus. Журналисты NewsBytes самостоятельно протестировали систему и пришли к выводу, что некоторые пользователи, мягко говоря, сами виноваты: для проникновения на их компьютер достаточно просто просканировать систему в поисках пользователей, находящихся в онлайне, и с помощью браузера и ip-адреса этих пользователей получить доступ к компьютеру через порт 1214 (в адресной строке браузера это выглядит как http://192.168.1.1:1214/). В результате проведенного исследования были обнаружены десятки компьютеров, чьи хозяева дали любопытным журналистам возможность ознакомится с содержимым их жестких дисков. Доступными оказались деловые расписания, пароли, файлы cookies, личные фотографии и тому подобная конфиденциальная информация. Система Morpheus предполагает открытие части дискового пространства всем желающим, при этом на диске пользователя по умолчанию создается директория, в которую и складываются все файлы, предназначенные для обмена в рамках системы. Morpheus дает возможность пользователям системы напрямую соединяться друг с другом и скачивать друг у друга необходимые файлы из этой специальной директории. Однако некоторые из клиентов системы, озабоченные собственной безопасностью гораздо меньше, чем BBC, открывают всему миру не отдельную директорию своего компьютера, а весь жесткий диск. По словам представителя StreamCast Networks, ответственность за то, какую информацию делать доступной для окружающих, а какую - нет, полностью возлагается на клиента peer2peer-системы. Алексей Рерих последние новости 22.03.2006 00:17 | Организаторы eTarget об итогах конференции...» 17.03.2006 21:39 | Сергей Петренко: "Украина все же не Россия..." ...» 17.03.2006 21:33 | РИФ и КИБ — противостояние или взаимодополнение? ...» 17.03.2006 20:45 | Встречают по сайту?...» 17.03.2006 20:37 | Все о рунете или как не выбрасывать деньги на ветер...» 16.03.2006 15:26 | Веб-дизайн и современные сетевые технологии: переломный этап...» 16.03.2006 15:06 | Yahoo, Google и Microsoft завелись «вебдванулевой» гонкой...» 15.03.2006 20:15 | ADCR Awards 2006: Объявлен прием работ...» 15.03.2006 20:13 | Веб дизайн: искусство на службе бизнеса...» 15.03.2006 19:35 | Adobe упростит разработку веб-приложений на основе AJAX и Flex...» 14.03.2006 20:22 | Худшие примеры веб-дизайна 2005 года...» 14.03.2006 20:04 | Web 2.0: Псевдоразум...» 13.03.2006 19:58 | Крупнейшие компании российского Интернета проводят конференцию «Интернет и бизнес»...» 10.03.2006 20:15 | Softkey подвел итоги "Web-Вернисажа"...» 10.03.2006 20:07 | «Бегун» запустил «Контекстный звонок»...» 10.03.2006 17:05 | Политика поисковых сайтов засоряет Сеть некачественными текстами...» 10.03.2006 15:19 | В Живом Журнале введут баннерную рекламу...» 08.03.2006 20:43 | Ретро-спектрум - конкурс для фотографов и любителей графики...» 08.03.2006 20:43 | Ретро-спектрум - конкурс для фотографов и любителей графики...» 04.03.2006 14:53 | MySQL приобрела компанию Netfrastracture...» |
|
2000-2008 г. Все авторские права соблюдены. |
|