BEDRIFTSTEKNOLOGI

Uautorisert fjernstyrer avslørt i USAs forsvarssystemer

Ikke-autoriserte installasjoner av den kommersielle fjernstyreren RemotelyAnywhere er avslørt i IT-systemene til USAs forsvar.

18. mars 2002 - 14:43
3am Labs



NewsBytes


Marinen utstedte sitt pålegg 6. mars, mens hæren sendte ut sitt 13. mars.

Det advares mot at ikke-autoriserte utgaver av programmet er oppdaget på flere maskiner og at systemadministratorene straks må sørge for å sjekke alle maskiner som de har ansvar for. Det går fram av påleggene at forsvaret frykter at kompromitterte maskiner kan brukes til å avlytte eller herpe interne systemer.

En talsperson for den amerikanske distributøren av RemotelyAnywhere mener at de som står bak de ikke-autoriserte installasjonene må ha hatt tilgang til ulovlige lisenser eller til ulovlig cracket kode.

Vanlig installasjon av RemotelyAnywhere krever administratorrettigheter på den aktuelle maskinen.

En installasjon kan avdekkes ved å søke etter filer som ramirr.dll, rahook.dll, ra_ssh1.dll og ra_ssh2.dll.

Del
Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.