الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

اختراق موقع كاسبرسكاي الأمريكي

بدأه System Down في 9 فبراير 2009 · 26 رد · 3,826 مشاهدة · في الأخبار والنقاشات التقنية
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

http://securityandthe.net/2009/02/08/kaspe...tabase-exposed/

أعلن مخترق مجهول بأنه استطاع الوصول إلى قاعدة بيانات خاصة بشركة كاسبرسكاي لبرامج الحماية تحوي على بيانات شخصية للمشتركين في خدماتهم. و كان اختراقه عن طريق هجوم من نوع SQL Injection. رغم أنه عرض بعض البيانات التي استطاع الوصول إليها إلا أنه أعلن أيضاً أنه لن يقوم بعرض البيانات الشخصية السرية.

#2

I Wonder How Is The Subscription Database With Sensitive Info Is Exposed Through The Internet

وأتساءل كيف يتم الاشتراك في قاعدة بيانات معلومات حساسة تتعرض لها من خلال الانترنت

ترجمة جوجل

تم تعديل هذه المشاركة بواسطة المحرر الإملائي في 9 فبراير 2009 في 23:20

Technical Lead Developer

My LinkedIn Profile

اللهم قنى شر الجهل و الجهلاء

( اقْتَرَبَ لِلنَّاسِ حِسَابُهُمْ وَهُمْ فِي غَفْلَةٍ مَّعْرِضُونَ ) {الأنبياء:1}

#3

A mistake that is more common than most people think :)

وهناك خطأ أكثر شيوعا مما كان معظم الناس يعتقدون

ترجمة جوجل

تم تعديل هذه المشاركة بواسطة المحرر الإملائي في 9 فبراير 2009 في 23:22

#4

المفروض بيانات لشركه كبيره مثلها تكون مشفره بخوارزميه خاصه بشركه عند تخزينها في DB

#5

الموقع نفسه يظهر خبر عن اختراق قاعدة بيانات تابعة لـ BitDefender :)

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#7

ولكل جواد كبوته اسففففففففففففففف لكل من يثق فى كاسبر ثقة عمياء

بســم الله الـرحمــن الرحيــم

[يمين]مرة سألتنى نفسى هل نستطيع هزيمة اسرائيل والبلاد المعادية للاسلام؟

فاجبت هذا ممكن ولكن علينا اولا ان نتمسك بعقديتنا

وثانيا اذا كان معدل ما نكتبه وما يتم تطبيقه من اوراق بحثية يبلغ ضعف الدولة المراد هزيمتها

ثالثا اذا كنا امة عربية واحدة

[وسط]مواطن مسلم من الجمهورية العربية المتحدة

[/يمين] [/وسط]

#8

القاعدىة الذهبية

ان ما من نظام امني خالى من الثغرات

الكمال لله تعالى وحده

كل نظام امني فيه ثغرة لأن مبرمجه من البشر والبشر يخطئ

كل ما في الامر ان هذه الثغرة تكون ضيقة جدااا من مبرمج لآخر

فكل ما في الامر أنه يتم رؤيتة تلك الثغرة من مبرمج آخر

فجتى موقع مايكروسوفت فيه ثغرات بالرغم من ان تلك الثغرة تكون ضيقة وصعبة الرؤية لكن تلك الثغرة توجد كل ما في الأمر أن يحتاج لعين ميكروسكوبية وخبير

#9
do_not_forget2008 كتب:
ولكل جواد كبوته اسففففففففففففففف لكل من يثق فى كاسبر ثقة عمياء

الضربة التي لا تقتلك تجعلك أقوى :)

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#10

هذا اذا لم تكن مغرورا بنفسك

بســم الله الـرحمــن الرحيــم

[يمين]مرة سألتنى نفسى هل نستطيع هزيمة اسرائيل والبلاد المعادية للاسلام؟

فاجبت هذا ممكن ولكن علينا اولا ان نتمسك بعقديتنا

وثانيا اذا كان معدل ما نكتبه وما يتم تطبيقه من اوراق بحثية يبلغ ضعف الدولة المراد هزيمتها

ثالثا اذا كنا امة عربية واحدة

[وسط]مواطن مسلم من الجمهورية العربية المتحدة

[/يمين] [/وسط]

#11

عادي جداً ان يتم اختراق الموقع ... فلايوجد نظام آمن بشكل كامل

#12

الغرور لا يعني ضعف عندما تبقي نفسك على المستوى المطلوب من الخبرة.

أعرف شخص أستطيع أن أقول عنه مغرور لكنه بدأ في عام 2004 بكتابة نظام تشغيل خاص به يعتمد به كلغة برمجة على الأسمبلي فقط وأنجز طموحه وما زال يتابع تطويره حتى اليوم، لكن غروره لا يمنع أن يقال عنه أنه خبير في المجال الذي يعمل به.

Solar OS

Bogdan Ontanu - Global Moderator @ Masm32 Forums

تم تعديل هذه المشاركة بواسطة Xacker في 10 فبراير 2009 في 02:08

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#13

المفارقة هنا ليس فى ان الشركة كبيرة فقط لكنها متخصصة فى نظم الأمن والحماية

يعنى باب النجار مخلع :lol:

تم تعديل هذه المشاركة بواسطة mostafa_khattab في 10 فبراير 2009 في 03:07

#14

صدقوني انها شبه مقصوده لماذا لاني بصراحه لم اسمع قط

بسرقة بيانات بنكيه او اختراق نظام forex والتلاعب بالارصده

او شركات الاتصالات او ....

المقصود data حقيقيه .

إلا ما ندر او ممكن بالافلام .

متغيب

#15

هههههههه

بجد خبر غريب

بصراحة انا كنت بثق فى الكاسبر جامد بس بعد الخبر ده انا رايح على اللينوكس مباشرة

لن استمر على الويندوز

سبحان الله وبحمده , سبحان الله العظيم

مدونتى ( مدونة نظرة بعمق )

=======================

GSM | GPRS |CDMA |UMTS | LTE | RHCE

#16
م.محمود عبدالعزيز كتب:
صدقوني انها شبه مقصوده لماذا لاني بصراحه لم اسمع قط

بسرقة بيانات بنكيه او اختراق نظام forex والتلاعب بالارصده

او شركات الاتصالات او ....

المقصود data حقيقيه .

إلا ما ندر او ممكن بالافلام .

لم أفهم. مقصودة من من؟

سرقة البيانات البنكية نادرة و لكن ليس بتلك الندرة. قبل بضعة أيام قامت عصابة مخترقين باختراق شبكة أحد الشركات و استغلال أحد ثغراته لسحب مبالغ مالية وصلت إلى 9 ملايين دولار من عدة أجهزة ATM حول العالم.

http://www.digitaljournal.com/article/266852

م.محمود عبدالعزيز كتب:
هههههههه

بجد خبر غريب

بصراحة انا كنت بثق فى الكاسبر جامد بس بعد الخبر ده انا رايح على اللينوكس مباشرة

لن استمر على الويندوز

و لكن الثغرة كانت SQL Injection أي أنه ينطبق على لينوكس كما ينطبق على ويندوز :)

#17

يا اخوان المشكله ليست في كاسبر ..

ولا في اي برنامج او موقع حماية ..

والسبب هو تطور التقنيات يوما بعد يوم .. وكل تقنية تظهر لها محاسنها الجبارة .. ولها مشاكلها البسيطه المدمرة ..

وثغرة SQL ثغرة كبيرة .. من الممكن جدا الوقوع بها ..

يعني ليس من الضروري ان يكون موقع كاسبر امينا جدا بسبب انه موقع حماية ..

لماذا لا نأخذ احتمال ان المخترق هو احد اشكال المخترقين المحتمله دائما ..وهم الموظفون نفسهم ..

اي نأخذ احتمال ان المخترق هو موظف سابق في شركة برنامج كاسبر .. اقيل لاي سبب ما ( من الممكن الازمة الاقتصادية ) فقام بعدها بالانتقام من شركته ..

وهذا دائما ما يحدث لانهم هم اكثر من يعرفون مشاكل شركاتهم ولانهم ايضا هم من يكتشفوها لهم ..

هذا احتمال وارد جدا ..

اقتباس
بصراحة انا كنت بثق فى الكاسبر جامد بس بعد الخبر ده انا رايح على اللينوكس مباشرة

لن استمر على الويندوز

عزيزي .. اذا قلتها وانت تضحك .. فلا ضرر من ذلك ..

اما ان قلتها وانت مقتنع بها ..

فهي مصيبة ..

بسبب الاتي ..

اقتباس
الثغرة كانت SQL Injection أي أنه ينطبق على لينوكس كما ينطبق على ويندوز

اي ان الموقع هو الذي اصيب وليس البرنامج ..

فالبرنامج من البرامج العملاقة في عالم الحماية ..

تحياتي العطرة ...

يَارَبُ إِن ضَاقَت قُلُوُب الْنَّاسٍ عَنْ مّافِي .. مِنْ خَيْرٍٍ فَعَفْوكَ لَا يَضِيْقْ ..

#18
سنان محمد صالح كتب:
وثغرة SQL ثغرة كبيرة .. من الممكن جدا الوقوع بها ..

نعم و لكن سدها سهل جداً. من يقع فيها هذه الأيام إما هو جاهل بمعايير أمن تطبيقات الويب أو هو مطور كسول (أو مستعجل). كلاً من هذه الصفتان لا تنعكسان بشكل جيد على صورة شركة بحجم و أهمية كاسبرسكاي.

#19

Update 9-2: Kaspersky has responded:

“On Saturday, February 7, 2009, a vulnerability was detected on a subsection of the usa.kaspersky.com domain when a hacker attempted an attack on the site. The site was only vulnerable for a very brief period, and upon detection of the vulnerability we immediately took action to roll back the subsection of the site and the vulnerability was eliminated within 30 minutes of detection. The vulnerability wasn’t critical and no data was compromised from the site.”

rasool4k.gif

[وسط]mimetex.cgi?MSN:root@root-shell.net.

[/وسط]

#20
اقتباس
نعم و لكن سدها سهل جداً. من يقع فيها هذه الأيام إما هو جاهل بمعايير أمن تطبيقات الويب أو هو مطور كسول (أو مستعجل). كلاً من هذه الصفتان لا تنعكسان بشكل جيد على صورة شركة بحجم و أهمية كاسبرسكاي.

صحيح انا معك ..

لكن لماذا اغفلت عنها شركة تحتوي على خبراء في عالم الامنية .؟

اما امر دبر بليل (لكني اكره نظرية المؤامرة ) ....

او غباء (اجلكم الله ) من الشركة ..

ام ماذا .؟

يَارَبُ إِن ضَاقَت قُلُوُب الْنَّاسٍ عَنْ مّافِي .. مِنْ خَيْرٍٍ فَعَفْوكَ لَا يَضِيْقْ ..

#21

سنان محمد صالح كتب:

صحيح انا معك ..

لكن لماذا اغفلت عنها شركة تحتوي على خبراء في عالم الامنية .؟

اما امر دبر بليل (لكني اكره نظرية المؤامرة ) ....

او غباء (اجلكم الله ) من الشركة ..

ام ماذا .؟

شركة الكاسبرسكاي ليس تخصصها حماية الويب مثلا أو الـ Pentesting الشركة

طبيعي جدا أن يكون هناك شخص (الشركة مجموعة أشخاص) خبير بالـMalware لكن لا يعرف ثغرات الويب

أو مبرمج ماهر لكن ينقصه معرفة الثغرات فبذلك لا يسعى لغلقها
rasool4k.gif

[وسط]mimetex.cgi?MSN:root@root-shell.net.

[/وسط]

#22

أعتقد أن الموضوع أبسط من هذا. مجرد عملية توظيف غير ناجحة. تحصل دائماً. مايكروسوفت نفسها العام الماضي تم اختراق أحد مواقعها الفرعية بنفس الطريقة. تعازي الحارة إلى الموظف المسؤول.

#23

شكرا على الخبر......

#24

السلام عليكم

العمليه التي حدثت تعد بسيطه جدا

لان المخترق حصل على الداتا بيز فقط

لكنه اذا حصل على root في الموقع

فهذه المصيبه وهذا ما اتوقعه

الى انه سيطر على الموقع عن طريق اكواد MYSQL

وكما ترون ان Bitdefender اخترق ايضا من اصدقائي

Kof2002 & Error Code بنفس الطريقه Sql injection

وحصلوا على السيريالات

وهذا فيديو للاختراق : http://www.mediafire.com/download.php?22yjzdmylzy

في امان الله

tvquran_7.gif

Secur1ty-Area

#25

System Down كتب:
http://securityandthe.net/2009/02/08/kaspe...tabase-exposed/

أعلن مخترق مجهول بأنه استطاع الوصول إلى قاعدة بيانات خاصة بشركة كاسبرسكاي لبرامج الحماية تحوي على بيانات شخصية للمشتركين في خدماتهم. و كان اختراقه عن طريق هجوم من نوع SQL Injection. رغم أنه عرض بعض البيانات التي استطاع الوصول إليها إلا أنه أعلن أيضاً أنه لن يقوم بعرض البيانات الشخصية السرية.

تعقيب

بص يا سيدي

1- موقع كاسبر ليس امريكي لان الكاسبر روسي من تصميم المخابرات الروسية

2-من المستحيل الوصول لقواعد بيانات الشركة علي الاقل في الوقت الحالي انا هقوللك شوية اسباب مش كلهم

ip الموقع بيتغير 100 مرة في الثانية عارف يعنى ايه؟

ثانيا الكاسبر هو البرنامج الاول في التعرف علي التروجانات والتفرقه بينها وبين انواعها وده طبعا مش كلامى ده نتيجه اختبارات بتتعمل كل سنة

3-مش اي حد يقوللك انه اخترق موقع معين تصدقه

لان ببساطة لو واحد علي مليون من الخبر ده صح

فده كان هيباه اشبه بضرب البيت الابيض

يعنى الدنيا هتتقلب

d:

تقبل مرورى

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…