Архив метки: security

Как установить пароль на Wi-Fi, который не подберут соседи

Вряд ли сейчас встретишь человека, у которого дома или в офисе нет Wi-Fi роутера. Использование маршрутизатора позволяет объединить несколько устройств в одну сеть и предоставить доступ к интернету через один общий канал. Но при одновременном подключении к сети возникает вопрос о безопасности соединения и сохранности информации на телефонах, планшетах и ноутбуках. Как задать пароль, какой будет достаточно надёжным, можно ли установить его самостоятельно и от чего зависит процесс настройки? Разберём на примерах.

Читать

Как узнать забытый пароль от WiFi на компьютере

Обычно пароль от домашнего WiFi вводится пару раз за всё время его использования — подключить ноутбук или компьютер, смартфон, может быть ещё планшет. А если требуется дать доступ ещё какому-то устройству, а бумажка с кодовым словом, как назло, потерялась? Посмотреть пароль можно и на компьютере, причём буквально за десять секунд.

Читать

Серьезный недостаток RCE раскрыт в популярных программах LibreOffice и OpenOffice

Это 2019 год, и простое открытие невинного файла офисного документа в вашей системе может позволить хакерам взломать ваш компьютер.

Нет, я не говорю об еще одной уязвимости в Microsoft Office, а о двух других наиболее популярных альтернативах – LibreOffice и Apache OpenOffice – бесплатном офисном программном обеспечении с открытым исходным кодом, используемом миллионами пользователей Windows, MacOS и Linux.

Исследователь безопасности Алекс Инфюр обнаружил серьезную уязвимость в удаленном выполнении кода (RCE) в этих двух офисных пакетах с открытым исходным кодом, которая может быть вызвана простым открытием вредоносного файла ODT (OpenDocument Text).

Атака основывается на использовании уязвимости обхода каталога, идентифицированной как CVE-2018-16858, для автоматического запуска определенной библиотеки python, связанной с программным обеспечением, с использованием скрытого события onmouseover.

Чтобы воспользоваться этой уязвимостью, Inführ создал ODT-файл с гиперссылкой белого цвета (поэтому его не видно), в котором есть событие «onmouseover», чтобы обманным путем заставить жертву запускать локально доступный файл python в своей системе при размещении мыши в любом месте. на невидимую гиперссылку.

По словам исследователя, файл python с именем «pydoc.py», входящий в состав собственного интерпретатора Python LibreOffice, принимает произвольные команды в одном из своих параметров и выполняет их через командную строку или консоль системы.

PoC Exploit и демонстрация видео

Inführ предоставил видео-демонстрацию с проверкой концепции (PoC), показывающую, как он смог обмануть событие, вызвав определенную функцию в файле Python, который в конечном итоге выполнил полезную нагрузку исследователя через командную строку Windows (cmd), не показывая никакого диалогового окна с предупреждением. пользователю.