<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в пакете OpenSC, позволяет осуществить взлом чере...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/73404.html</link>
    <description>Уязвимость (http://secunia.com/advisories/42658/) в открытой библиотеке OpenSC (http://www.opensc-project.org/opensc), предназначенной для организации работы систем аутентификации через смарт-карты (http://ru.wikipedia.org/wiki/&#037;D0&#037;A1&#037;D0&#037;BC&#037;D0&#037;B0&#037;D1&#037;80&#037;D1&#037;82-&#037;D0&#037;BA&#037;D0&#037;B0&#037;D1&#037;80&#037;D1&#037;82&#037;D0&#037;B0), позволяет (http://labs.mwrinfosecurity.com/files/Advisories/mwri_opensc-get-serial-buffer-overflow_2010-12-13.pdf) злоумышленнику получить контроль над сервером аутентификации. Используя симулятор смарт-карты, передающий некорректно сформированный серийный номер, злоумышленник может добиться выполнения своего кода в системе с правами занимающегося аутентификацией процесса. &lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимости подвержены драйверы card-atrust-acos.c, card-acos5.c и card-starcos.c из состава OpenSC, включая последнюю версию 0.11.13. Исправления пока доступны в виде патча (https://www.opensc-project.org/opensc/changeset/4913). Обнаружившие уязвимость исследователи безопасности уже подготовили прототип эксплоита. &lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://www.h-online.com/op</description>

<item>
    <title>Уязвимость в пакете OpenSC, позволяет осуществить взлом чере... (Вова)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/73404.html#8</link>
    <pubDate>Mon, 27 Dec 2010 19:14:20 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Правильный скрипткидь должен запрограммить первый попавшийся под руку микроконтроллер &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; (который нынче нахаляву можно откуда-нить выколупать) на эмуляцию карты в нужном &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; виде, на чем дичайше прокачать экспериенс и чсв :) &lt;br&gt;&amp;gt;&amp;gt; Это почти тру. Если совсем труЪ - распаять все на дискретных элементах, &lt;br&gt;&amp;gt;&amp;gt; причем непременно с кт315.&lt;br&gt;&amp;gt; Почему не на МП42 или к155ла3?&lt;br&gt;&lt;br&gt;прям сердце кольнуло, к155ла3&lt;br&gt;ах ах))&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в пакете OpenSC, позволяет осуществить взлом чере... (axe)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/73404.html#7</link>
    <pubDate>Mon, 20 Dec 2010 18:02:40 GMT</pubDate>
    <description>&#091;paranoya_mode&#093; Очень похоже на бэкдоор от ФБР &#091;/paranoya_mode&#093;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в пакете OpenSC, позволяет осуществить взлом чере... (User294)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/73404.html#6</link>
    <pubDate>Fri, 17 Dec 2010 14:07:18 GMT</pubDate>
    <description>не, смарткарта размерами с чемодан и жрущая почти как утюг - это не труъ. А если на 315х делать - это скорее будет смарт-шкаф  :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в пакете OpenSC, позволяет осуществить взлом чере... (zazik)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/73404.html#5</link>
    <pubDate>Fri, 17 Dec 2010 13:40:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Правильный скрипткидь должен запрограммить первый попавшийся под руку микроконтроллер &lt;br&gt;&amp;gt;&amp;gt; (который нынче нахаляву можно откуда-нить выколупать) на эмуляцию карты в нужном &lt;br&gt;&amp;gt;&amp;gt; виде, на чем дичайше прокачать экспериенс и чсв :) &lt;br&gt;&amp;gt; Это почти тру. Если совсем труЪ - распаять все на дискретных элементах, &lt;br&gt;&amp;gt; причем непременно с кт315.&lt;br&gt;&lt;br&gt;Почему не на МП42 или к155ла3?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в пакете OpenSC, позволяет осуществить взлом чере... (mr_gfd)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/73404.html#4</link>
    <pubDate>Fri, 17 Dec 2010 11:53:46 GMT</pubDate>
    <description>&amp;gt; Правильный скрипткидь должен запрограммить первый попавшийся под руку микроконтроллер &lt;br&gt;&amp;gt; (который нынче нахаляву можно откуда-нить выколупать) на эмуляцию карты в нужном &lt;br&gt;&amp;gt; виде, на чем дичайше прокачать экспериенс и чсв :) &lt;br&gt;&lt;br&gt;Это почти тру. Если совсем труЪ - распаять все на дискретных элементах, причем непременно с кт315. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в пакете OpenSC, позволяет осуществить взлом чере... (User294)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/73404.html#3</link>
    <pubDate>Fri, 17 Dec 2010 10:36:32 GMT</pubDate>
    <description>Правильный скрипткидь должен запрограммить первый попавшийся под руку микроконтроллер (который нынче нахаляву можно откуда-нить выколупать) на эмуляцию карты в нужном виде, на чем дичайше прокачать экспериенс и чсв :) &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в пакете OpenSC, позволяет осуществить взлом чере... (yurii)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/73404.html#2</link>
    <pubDate>Thu, 16 Dec 2010 22:23:40 GMT</pubDate>
    <description>да оно стоит копейки...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в пакете OpenSC, позволяет осуществить взлом чере... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/73404.html#1</link>
    <pubDate>Thu, 16 Dec 2010 22:02:09 GMT</pubDate>
    <description>Так это ещё любящий папа должен своему скрипткидди девайс для записи смарт-карт и десяток пустышек купить?&lt;br&gt;</description>
</item>

</channel>
</rss>
