Модераторы: stron
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Безопасность ERP-систем 
:(
    Опции темы
stron
Дата 16.6.2005, 14:25 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Консультант
***


Профиль
Группа: Комодератор
Сообщений: 1654
Регистрация: 17.7.2003
Где: Питер

Репутация: 11
Всего: 36



Вот прочитал о первом вирусе для 1С
http://cnews.ru/news/line/index.shtml?2005/06/16/180449
Есть ещё вирусы и для систем типа SAP R/3, Microsoft Axapta...


--------------------
подписи нет
PM ICQ   Вверх
Kesh
Дата 16.6.2005, 14:37 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Эксперт
Сообщений: 2488
Регистрация: 31.7.2002
Где: Германия, Saarbrü cken

Репутация: 8
Всего: 54



Практически - не слышал... Теоретически... - с SAP свой язык программирования... да к тому же еще и поддержка Java... Я даже знаю, что питеркие программисты игрушки на ABAP'е писали... Но вот чтобы вирус... зачем это нужно?.. Да и к тому же ABAP - полуинтерпретируемый язык... поэтому вирус в коде сразу себя обнаружит...
Так что даже если и делать вирус для нанесения вреда предприятию - это должен быть обычный вирус... а создание вируса под какую-нить ERP, ИМХО, себя не оправдает...


--------------------
user posted image
PM MAIL WWW ICQ Skype   Вверх
stron
Дата 16.6.2005, 14:46 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Консультант
***


Профиль
Группа: Комодератор
Сообщений: 1654
Регистрация: 17.7.2003
Где: Питер

Репутация: 11
Всего: 36



О примерах, когда вирус поломал КИС предприятия я тоже не слышал, но, ИМХО, это будет большой проблемой в будущем
Ссылка в тему
Фактически используя уязвимости в системах можно вести промышленный шпионаж, воровать базы клиентов...


--------------------
подписи нет
PM ICQ   Вверх
Kesh
Дата 17.6.2005, 17:37 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Эксперт
Сообщений: 2488
Регистрация: 31.7.2002
Где: Германия, Saarbrü cken

Репутация: 8
Всего: 54



Цитата(stron @ 16.6.2005, 14:46)
Фактически используя уязвимости в системах можно вести промышленный шпионаж, воровать базы клиентов...

Гораздо страшнее просто ее уничтожить... Учитывая, какие деньги на это затрачиваются...


--------------------
user posted image
PM MAIL WWW ICQ Skype   Вверх
stron
Дата 17.6.2005, 18:02 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Консультант
***


Профиль
Группа: Комодератор
Сообщений: 1654
Регистрация: 17.7.2003
Где: Питер

Репутация: 11
Всего: 36



Цитата(Kesh @ 17.6.2005, 17:37)
Гораздо страшнее просто ее уничтожить... Учитывая, какие деньги на это затрачиваются...

А бэкапы настроек делаются?
А то настраивать всё заново придётся + встанет работа на кучу времени.
Прикинь как это выгодно конкурентам.

Читал пример из жизни:
Было 2 конкурирующих фирмы(фирма1 и фирма2). Важная часть бизнеса - телефонные переговоры с клиентами (напр., обзвон, заказы по телефону...). Фирма1 наняла хакера, который на несколько дней завалил левыми звонками телефоны конкурента.
Итог: сорвалось несколько крупных сделок, фирма1 приобрела часть клиентов конкурента.... фирма2 почти разорилась.

Никто не мешает сделать тоже самое с ERP-системой


--------------------
подписи нет
PM ICQ   Вверх
Kesh
Дата 18.6.2005, 20:26 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Эксперт
Сообщений: 2488
Регистрация: 31.7.2002
Где: Германия, Saarbrü cken

Репутация: 8
Всего: 54



stron Тут ведь в чем все дело... SAP AFAIK хранит всю информацию в безе Oracle, либо MySQL, либо еще какой-то... Так что вопрос о сзломе системы может сводится к уничтожению (взлому) базы... Но это сложный путь сзлома... Гораздо проще ИМХО навредить "Через помойку"...


--------------------
user posted image
PM MAIL WWW ICQ Skype   Вверх
Дрон
Дата 18.6.2005, 22:51 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Java-ненавистник :)
****


Профиль
Группа: Участник Клуба
Сообщений: 3179
Регистрация: 29.12.2002
Где: Санкт-Петербург

Репутация: нет
Всего: 92



Цитата
Теоретически... - с SAP свой язык программирования... да к тому же еще и поддержка Java... Я даже знаю, что питеркие программисты игрушки на ABAP'е писали...

Ну, а в Microsoft Axapta можно хоть WinAPI вызывать smile

А игрушки вроде тетриса и морского боя по сети там поставляются в качестве примеров.


--------------------
Да. Именно так.
PM   Вверх
Kesh
Дата 18.6.2005, 23:01 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Эксперт
Сообщений: 2488
Регистрация: 31.7.2002
Где: Германия, Saarbrü cken

Репутация: 8
Всего: 54



Цитата
А игрушки вроде тетриса и морского боя по сети там поставляются в качестве примеров.
smile




--------------------
user posted image
PM MAIL WWW ICQ Skype   Вверх
batigoal
Дата 18.6.2005, 23:08 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Нелетучий Мыш
****


Профиль
Группа: Участник Клуба
Сообщений: 6423
Регистрация: 28.12.2004
Где: Санктъ-Петербургъ

Репутация: 7
Всего: 151



Игрушки на АБАПе???
Могу представить разве что текстовый квест smile

А вирусы - почему бы и нет, в конце концов? В принципе, ведь любая вредоносная программа может счиаться вирусом. Может, она просто делает беконечный INSERT во все таблицы. Вот насчет размножения и расползания - не знаю, как это может быть сделано.


--------------------
"Чтобы правильно задать вопрос, нужно знать большую часть ответа" (Р. Шекли)
ЖоржЖЖ
PM WWW   Вверх
Kesh
Дата 19.6.2005, 10:57 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Эксперт
Сообщений: 2488
Регистрация: 31.7.2002
Где: Германия, Saarbrü cken

Репутация: 8
Всего: 54



Lamer George Ведь ABAP полуинтерпретируемый язык - соответственно вирус может менять исходный код транзакций, активировать их... - вот тебе и распространение... smile


--------------------
user posted image
PM MAIL WWW ICQ Skype   Вверх
batigoal
Дата 19.6.2005, 11:02 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Нелетучий Мыш
****


Профиль
Группа: Участник Клуба
Сообщений: 6423
Регистрация: 28.12.2004
Где: Санктъ-Петербургъ

Репутация: 7
Всего: 151



Да, верно. То есть может получиться такой сценарий - однажды запущенная прога меняет какую-нибудь транзакцию, встраивается в нее, а потом при запуске этой транзакции делает свое черное дело.

Правда, нужен еще человек, который запустит изначальную прогу, но это, наверное, не большая проблема.


--------------------
"Чтобы правильно задать вопрос, нужно знать большую часть ответа" (Р. Шекли)
ЖоржЖЖ
PM WWW   Вверх
HexFrog
Дата 12.4.2006, 16:11 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 2
Регистрация: 12.4.2006

Репутация: нет
Всего: нет



Почему ж сразу небольшая. Насколько я помню ахарту, там в исполняемый (ею!) полуинтерпретируемый код не так лехко что-то встроить, не имея оболочки разработчика и прав в системе. Сиквельная/оракловая база гораздо более доступна, особенно при двух-ярусной конфигурации (ибо у клиента на компе тогда стоит odbc-connect), так что в базу можно что-нибудь написать. А в трех-ярусной и это достаточно лехко отсекается. Если ахарта запускает что-нибудь внешнеиспоняемое, то можно повредить его. Но это не так легко приведет к порче всего приложения и базы данных.

Получается, что небольшая проблема - это уговорить человека с администраторскими или близкими к ним правами что-то поменять в системе. А это (если в конторе все нормально) - обычно немаленькая проблема.
:-)
PM MAIL   Вверх
batigoal
Дата 12.4.2006, 17:10 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Нелетучий Мыш
****


Профиль
Группа: Участник Клуба
Сообщений: 6423
Регистрация: 28.12.2004
Где: Санктъ-Петербургъ

Репутация: 7
Всего: 151



Я думаю, что любая проблема, связаная с человеческим фактором, уже давно решена. Вопрос только в цене.


--------------------
"Чтобы правильно задать вопрос, нужно знать большую часть ответа" (Р. Шекли)
ЖоржЖЖ
PM WWW   Вверх
Natalyy
Дата 14.10.2010, 21:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 5
Регистрация: 14.10.2010

Репутация: нет
Всего: нет



Вот подробная статья про ERP системы. http://www.finobzor.com.ua/blogi/nid/2
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "1C: Предприятие, SAP, ERP и учётные системы"
stron

Запрещается!

1. Обсуждение крэков, кейгенов и других подобных программ

Пробуйте искать сами или обращайтесь в приват к участникам форума.

Темы с подобными вещами будут немедленно удаляться, а нарушители - получать предупреждения.

Также запрещается обсуждение проблем работы этих программ (что куда вписать, куда что скопировать и т.п...)

2. Давать ссылки на взломанные продукты

  • Пожалуйста, пользуйтесь поиском перед тем, как задать вопрос - возможно ответ уже есть на форуме.
  • Название темы должно отражать её суть
  • Действия модераторов можно обсудить здесь

С уважением, stron, Pegas.

 
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | 1C: Предприятие, SAP, ERP и учётные системы | Следующая тема »


 




[ Время генерации скрипта: 0.0940 ]   [ Использовано запросов: 20 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.