Nov
21
Filed Under ( Seguridad de Red ) by adminon 21-11-2008

Caso estudio hacker y cracker
Ataque hacker a un servidor de Microsoft:
El intruso logró colarse por un fallo de seguridad del servidor con software de esta misma compañía, detectado el pasado mes de agosto y cuyo parche fue puesto a disposición de sus clientes el día 10 de ese mismo mes.

Un boletín de seguridad de esta compañía recomendaba a sus usuarios la instalación de un parche “inri” para solucionar este fallo de seguridad, denominado Unicode.

El pirata, que usa el alias Dimitri, aseguró que Microsoft no había instalado este parche lo que hacía vulnerables sus servidores web.

El ‘hacker’ calificó como “torpeza” el que Microsoft no instale sus propios parches.

Dimitri afirma que logró incluir un archivo de texto en el que se leía ‘Hack the planet’ (piratea el planeta).

Asimismo, señala que tuvo la posibilidad de alterar algunos archivos del sitio de descargas de Microsoft y haber incluído en los mismos algún virus ‘troyano’.

El pirata informático descargó archivos con los nombres y contraseñas de los usuarios del servidor.

Según declaraciones de este ‘hacker’, el dominio del servidor se llama Houston y todos los servidores web de Microsoft están configurados de la misma forma y con la misma imagen de disco.

Por su parte, el portavoz de Microsoft Adam Sohn confirmó la entrada del ‘hacker’ al menos en un servidor, añadiendo que el personal de seguridad de la compañía estaba verificando los servidores para parchear los agujeros.

Según este portavoz, el servidor estaba en proceso de retirada, redireccionando a los visitantes hacia otro área Red con contenidos más actualizados.
GRACIAS

Por: Agreda Roger, Martinez Vicente


      Leer más




Ingresar un comentario

Please leave these two fields as-is:

Protected by Invisible Defender. Showed 403 to 3 bad guys.

Nombre: 
Email: 
URL: 
Comentario: 

• San Cayetano Alto - Loja Ecuador • Apartado postal: 11-01-608 • PBX: (593-7) 2570-275 • FAX: (593-7) 2584-893
Creative Commons License
Blogs UTPL by B blogs.utpl.edu.ec is licensed under a Creative Commons Reconocimiento-No comercial-Sin obras derivadas 3.0 Ecuador License.
Based on a work at www.utpl.edu.ec.