ZASEK DO ZIVYHO III.
JAHODOVY SIRUP SECURITY ADVISORY - 25 March 1996 Sirup Emergency Reaction Team (sert@sert.org) Mon, 25 Mar 1996 00:51:21 -0700 Message-Id: <9603172340.AA02237@sert.org> X-Sender: 6886@jahoda.sert.org X-Mailer: Windows Eudora Pro Version 2.1.2 for Syrup Experts Mime-Version: 1.0 To: (Recipient list suppressed) From: Sirup-Security-Expert-TeamSubject: BoS: JAHODOVY SIRUP SECURITY ADVISORY - 25 March 1996 Sender: owner-best-of-sirup-security@suburbia.net Content-Type: text/plain; charset="us-ascii" Content-Length: 55291 Status: RO === SIRUP ADVISORY: 25 Marec 1996 === Volna Distribucia tohoto Sirup Security Advisory je povolena. Toto upozornenie #14 je archivovane SERT teamom na : ftp.sert.org:/pub/security/sirup/Sirup-Advisory.#14.25-Mar-1996 Toto Upozornenie tykajuce sa bezpecnosti Sirupov bolo poslane na nasledovne mailing listy a newsgroupy: SIRUPTRAQ (siruptraq@crimelab.com) SERT (Sirup Emergency Response Team, sert@sert.org) food.security.sirup (newsgroup) food.administration.sirup (newsgroup) ============================ Jahodovy sirup Bug & Exploit ============================ SYNOPSIA: Tento bug umozni uzivatelom ziskat neziaduce privilegia a poskodit system jahodoveho sirupu pred jeho zakupenim a uzivanim. VERZIE SYSTEMOV: O tychto systemoch je zname ze su napadnutelne spomenutym bugom: - Jahodovy sirup, v.1.00-litrove balenie s obrazkom Rumcajza pod Jedlickou od vyrobcu Karpatia a.s., Prievidza. - Jahodovy sirup, v.0.70-litrove balenie s obrazkom Rumcajza pod Jedlickou od vyrobcu Karpatia a.s., Prievidza. Nevylucuje sa moznost napadnutelnosti inych verzii a systemov ale toto su v sucastnosti jedine overene verzie. Nas bezpecnostny team v sucasnej dobe skuma moznost napadnutelnosti inych verzii a prichuti sirupov. EXPLOIT: Z bezpecnostnych dovodov bude presny postup na exploit tohoto bugu zverejneny az dva tyzdne po vypracovani dokladneho patch-u na vyssie spomenute dve verzie jahodoveho sirupu. DESCRIPTION: Tieto dve verzie jahodoveho sirupu su distribuovane so suid vrchnakom. Pri pozornom studiu jahodoveho sirupu si vsimnete ze sirupova flasa ma pri uzaveri bezpecnostnu ochranu z plastikoveho obalu. Vsimnite si ze tento plastikovy obal pokryva cely vrchnak a taktiez uzavieraci system sirupovej flase. Pozornemu uzivatelovi sirupu urcite neujde dolezity fakt, ze na to aby tento plastikovy obal pokryvajuci vrchnak flase bol funkcny, musi byt odstraneny jedine pri prvom otvarani a pouziti jahodoveho sirupu. Avsak nas team sirup-expertov zistil, ze ak uzivatel pevne uchopi cely vrchnak flase aj s plastikovym obalom do ruky a opatrne ho odkruti, je mozne dosiahnut otvorenie sirupovej flase bez porusenia ochranneho plastikoveho obalu. Tym bude mat uzivatel kompletne cely otvaraci mechanizmus sirupu v ruke a tym aj kontrolu nad celym sladkym sirupovym systemom. Po takto ziskanych sirupovych-systemovych privilegiach moze uzivatel vlozit do sirupu ihle, spendliky a ine predmety odborne zvane "trojske kone", alebo cerviky, dazdovky a ine organizmy nazyvane "virusy". Potom moze naspat bezpecne uzavriet vrchnak jahodoveho sirupu bez porusenia jeho plastikoveho obalu. Vynaliezavost takych podvratnych individui ako sirupovych hackerov je zial znama z viacerych pripadov v minulosti, kedy doslo k infiltracii sirupov. Budeme Vas priebezne informovat o postupe naseho vyskumu v oblasti bezpecnosti jahodoveho sirupu s obrazkom Rumcajza pod Jedlickou. S pozdravom: "Sirup - Zaklad racionalnej vyzivy !!" sa luci, SERT Team Koniec Sirup Security Advisory #14, 25. Marec 1996. ---------------------- 25.3. Cryogenic hehehe
=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-= Nasledujici text byl napsan kratce po mem zatceni... \/\Svedomi hackera/\/ napsal +++The Mentor+++ Napsano 8. ledna 1986 ***[Ztranslatal pB]*** =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-= Dneska byl zatcen nekdo dalsi, jsou toho plne noviny. "Teenager zatcen pro pocitacovy zlocin", "Hacker zatcen za prunik do banky"... Zatracene deti. Vsechny jsou stejne. Ale pokusili jste se svou jasnou psychologii a technomozkem padesatych let nekdy podivat ocima hackera? Polozili jste si nekdy otazku, jaka sila ho zformovala, co vytvarovalo jeho osobnost? Ja jsem hacker, vstupte do meho sveta... Muj svet zacina skolou... Jsem chytrejsi nez vetsina ostatnich deti, ty hovna, co nas uci me nudi... Zatraceny neschopa. Jsou vsichni stejni. Jsem na gymplu, nebo na stredni skole. Padesatkrat jsem uz slysel jak zkratit zlomek. Chapu to. "Ne, slecno Smithova, neodevzdal jsem svou praci. Mam to v hlave...." Zatracene dite. Asi to nekde opsal. Jsou vsichni stejni. Dneska jsem udelal objev. Nasel jsem pocitac. Pockejte momentik, je to perfektni. Dela to co chci. A kdyz to udela neco spatne, je to proto, ze ja jsem udelal chybu. Ne proto, ze me nema rad... Nebo se mnou citi ohrozeny... Nebo si mysli, ze jsem vychcanej parchant... Nebo nema rad uceni a nemusi tady bejt... Zatraceny deti. Jenom si porad hrajou. Jsou vsichni stejni. A pak se to stalo... dvere do sveta se otevrely... vyslany elektronicky signal se riti telefonni linkou jako heroin zilou narkomana a hleda ukryt pred ubijejici kazdodennosti... naleza board. "To je to misto... sem patrim..." Znam tu kazdeho, i kdyz jsem se s nimi nikdy nepotkal, nikdy s nimi nemluvil, mozna o nich uz nikdy neuslysim... Znam vas vsechny... Zatraceny deti. Porad jenom obsazujou telefon. Jsou vsichni stejni... Valite si zadky a my jsme vsichni stejni... krmili jste nas kojeneckou vyzivou ve skole, kdyz jsme chteli steak... sousta masa, ktera jste nechali proklouznout byly predzvykana a bez chuti. Byli jsme ovladani sadisty, nebo ignorovani apatiky. Ta trocha, ktera nas mela neco naucit a udelala z nas dobrovolne zacky byla jako par kapek vody v pousti. Toto je nas svet... svet elektronu a ustreden, svet krasneho baudu. Pouzivame jiz existujici sluzby a neplatime za to, co by mohlo byt smesne lacine, kdyby to nebylo majetkem chamtivych nenazrancu, a jsme pro vas zlocinci. Zkoumame, a jsme pro vas zlocinci. Chceme se ucit, a jsme pro vas zlocinci. Jsme bez rozdilu barvy, narodnosti, bez nabozenskych predsudku... a jsme pro vas zlocinci. Vy stavite atomove bomby, vedete valky, vrazdite, podvadite a lzete nam a chcete, abychom uverili, ze je to pro nase vlastni dobro, ale my jsme pro vas zlocinci. Ano, jsem zlocinec. Pacham zlocin zvedavosti. Pacham zlocin posuzovani lidi podle toho, co rikaji a co si mysli, ne podle toho, jak vypadaji. Pacham ten zlocin, ze jsem chytrejsi nez vy, a to mi nikdy neodpustite . Ja jsem hacker a tohle je moje vyznani. Muzete zastavit jednotlivce, ale nemuzete zastavit nas vsechny... jsme prece vsichni stejni. +++The Mentor+++ _______________________________________________________________________________
KANGAROO
Public Zone obsahuje informace, ktere jsou
prilis nebezpecne na to, aby mohly zustat nezverejneny.
Autor v zadnem pripade neposkytuje navod k jakekoliv
trestne cinnosti a neni zodpovedny za ciny vznikle
pouzitim techto informaci.
Volne sireni povoleno s uvedenim zdroje