Poważne luki w Gadu-Gadu

Luźne dyskusje "bardzo sztywnych webmasterów", prowadzone na rózne tematy, mogą być dalece odbiegłe od webmasterstwa. Możemy w końcu udowodnić, że webmaster to także zwykły człowiek i pogadać też potrafi :)
Dawid Kulbaka
Administrator
Posty: 951
Rejestracja: śr cze 05, 2002 9:48 pm
Lokalizacja: Bydgoszcz
Kontakt:

Poważne luki w Gadu-Gadu

Post autor: Dawid Kulbaka »

moze kogos zainteresuje bo ciekawe:

Błażej Miga i Jarosław Sajko z Zespołu Bezpieczeństwa Poznańskiego Centrum Superkomputerowo-Sieciowego wykryli w popularnym komunikatorze Gadu-Gadu szereg luk, z których najpoważniejsze umożliwiają zdalne wykonanie dowolnego kodu oraz pobranie dowolnego pliku.

Luki dotyczą wszystkich wersji klienta Gadu-Gadu i związane są z różnymi błędami - od przepełnienia stosu lub sterty po błędne interpretowanie kodu HTML.

Odpowiednie wykorzystanie jednej z luk pozwala na spreparowanie wiadomości w taki sposób, by złośliwy kod został uruchomiony przy otwarciu okna z wiadomością. Połączenie innych luk pozwala na pobranie dowolnego pliku z komputera rozmówcy. Wszystkie ataki mogą być także wykonane na poziomie serwera proxy, jeżeli z niego korzystamy.

Opis wszystkich luk znajduje się w pełnym tekście raportu na stronie http://www.man.poznan.pl/~security/gg-adv.txt. Autorzy twierdzą, że opracowali działający proof of concept dla każdej z wykrytych luk. Wszelkie informacje zostały przekazane producentowi. Do czasu ukazania się poprawionej wersji komunikatora zaleca się wyłączyć obsługę połączeń bezpośrednich, nie otwierać wiadomości od nieznajomych oraz nie korzystać z proxy do łączenia z serwerem. Można także rozważyć korzystanie z innego komunikatora obsługującego protokół Gadu-Gadu.

www.konnekt.info 8)
iniside
Działa
Działa
Posty: 1025
Rejestracja: ndz gru 01, 2002 7:40 pm
Lokalizacja: Małomice
Kontakt:

Re: Poważne luki w Gadu-Gadu

Post autor: iniside »

Też mi nowość :D Od dawna wiadomo że ten protokuł w soich założeniach jest równie bezpieczny co windows bez firwall wpienty bezpośrednio do netu ;]
Grzegorz Komsta
Przelotem
Przelotem
Posty: 228
Rejestracja: pn lis 01, 2004 10:25 am
Lokalizacja: Lublin
Kontakt:

Re: Poważne luki w Gadu-Gadu

Post autor: Grzegorz Komsta »

tylko jedno jest zadziwiające: Ima brdziej coś jest "dziurawe" i bardziej naraża komputer na niebezpieczeństwo, tym więcej osób z tego korzysta. Mamy tu przykład: GG i Windows 8)
Paweł Mączka
Nowy
Nowy
Posty: 162
Rejestracja: śr gru 15, 2004 8:18 pm
Kontakt:

Re: Poważne luki w Gadu-Gadu

Post autor: Paweł Mączka »

iniside pisze:Też mi nowość :D Od dawna wiadomo że ten protokuł w soich założeniach jest równie bezpieczny co windows bez firwall wpienty bezpośrednio do netu ;]
O ile się nie mylę to nie protokół jest dziurawy tylko klient, czyli możemy się łatwo pozbyć błędu (ja już od ponad pół roku nie używam gg)
ragni
Posty: 12
Rejestracja: czw wrz 23, 2004 5:16 pm

Re: Poważne luki w Gadu-Gadu

Post autor: ragni »

gruvby pisze:(ja już od ponad pół roku nie używam gg)
ja od roku. zero padow, zero reklam, zero problemow. miranda.
Dawid Kulbaka
Administrator
Posty: 951
Rejestracja: śr cze 05, 2002 9:48 pm
Lokalizacja: Bydgoszcz
Kontakt:

Re: Poważne luki w Gadu-Gadu

Post autor: Dawid Kulbaka »

ragni pisze:
gruvby pisze:(ja już od ponad pół roku nie używam gg)
ja od roku. zero padow, zero reklam, zero problemow. miranda.
ja tez od roku. zero padow, zero reklam, zero problemow, ladny wyglad i duzo opcji konnekt
ODPOWIEDZ