![]() |
Модераторы: stron |
![]() ![]() ![]() |
|
stron |
|
|||
![]() Консультант ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 1654 Регистрация: 17.7.2003 Где: Питер Репутация: 11 Всего: 36 |
Вот прочитал о первом вирусе для 1С
http://cnews.ru/news/line/index.shtml?2005/06/16/180449 Есть ещё вирусы и для систем типа SAP R/3, Microsoft Axapta... -------------------- подписи нет |
|||
|
||||
Kesh |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Эксперт Сообщений: 2488 Регистрация: 31.7.2002 Где: Германия, Saarbrü cken Репутация: 8 Всего: 54 |
Практически - не слышал... Теоретически... - с SAP свой язык программирования... да к тому же еще и поддержка Java... Я даже знаю, что питеркие программисты игрушки на ABAP'е писали... Но вот чтобы вирус... зачем это нужно?.. Да и к тому же ABAP - полуинтерпретируемый язык... поэтому вирус в коде сразу себя обнаружит...
Так что даже если и делать вирус для нанесения вреда предприятию - это должен быть обычный вирус... а создание вируса под какую-нить ERP, ИМХО, себя не оправдает... -------------------- ![]() |
|||
|
||||
stron |
|
|||
![]() Консультант ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 1654 Регистрация: 17.7.2003 Где: Питер Репутация: 11 Всего: 36 |
О примерах, когда вирус поломал КИС предприятия я тоже не слышал, но, ИМХО, это будет большой проблемой в будущем
Ссылка в тему Фактически используя уязвимости в системах можно вести промышленный шпионаж, воровать базы клиентов... -------------------- подписи нет |
|||
|
||||
Kesh |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Эксперт Сообщений: 2488 Регистрация: 31.7.2002 Где: Германия, Saarbrü cken Репутация: 8 Всего: 54 |
Гораздо страшнее просто ее уничтожить... Учитывая, какие деньги на это затрачиваются... -------------------- ![]() |
|||
|
||||
stron |
|
|||
![]() Консультант ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 1654 Регистрация: 17.7.2003 Где: Питер Репутация: 11 Всего: 36 |
А бэкапы настроек делаются? А то настраивать всё заново придётся + встанет работа на кучу времени. Прикинь как это выгодно конкурентам. Читал пример из жизни: Было 2 конкурирующих фирмы(фирма1 и фирма2). Важная часть бизнеса - телефонные переговоры с клиентами (напр., обзвон, заказы по телефону...). Фирма1 наняла хакера, который на несколько дней завалил левыми звонками телефоны конкурента. Итог: сорвалось несколько крупных сделок, фирма1 приобрела часть клиентов конкурента.... фирма2 почти разорилась. Никто не мешает сделать тоже самое с ERP-системой -------------------- подписи нет |
|||
|
||||
Kesh |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Эксперт Сообщений: 2488 Регистрация: 31.7.2002 Где: Германия, Saarbrü cken Репутация: 8 Всего: 54 |
stron Тут ведь в чем все дело... SAP AFAIK хранит всю информацию в безе Oracle, либо MySQL, либо еще какой-то... Так что вопрос о сзломе системы может сводится к уничтожению (взлому) базы... Но это сложный путь сзлома... Гораздо проще ИМХО навредить "Через помойку"...
-------------------- ![]() |
|||
|
||||
Дрон |
|
|||
![]() Java-ненавистник :) ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 3179 Регистрация: 29.12.2002 Где: Санкт-Петербург Репутация: нет Всего: 92 |
Ну, а в Microsoft Axapta можно хоть WinAPI вызывать ![]() А игрушки вроде тетриса и морского боя по сети там поставляются в качестве примеров. -------------------- Да. Именно так. |
|||
|
||||
Kesh |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Эксперт Сообщений: 2488 Регистрация: 31.7.2002 Где: Германия, Saarbrü cken Репутация: 8 Всего: 54 |
![]() -------------------- ![]() |
|||
|
||||
batigoal |
|
|||
![]() Нелетучий Мыш ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 6423 Регистрация: 28.12.2004 Где: Санктъ-Петербургъ Репутация: 7 Всего: 151 |
Игрушки на АБАПе???
Могу представить разве что текстовый квест ![]() А вирусы - почему бы и нет, в конце концов? В принципе, ведь любая вредоносная программа может счиаться вирусом. Может, она просто делает беконечный INSERT во все таблицы. Вот насчет размножения и расползания - не знаю, как это может быть сделано. -------------------- "Чтобы правильно задать вопрос, нужно знать большую часть ответа" (Р. Шекли) ЖоржЖЖ |
|||
|
||||
Kesh |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Эксперт Сообщений: 2488 Регистрация: 31.7.2002 Где: Германия, Saarbrü cken Репутация: 8 Всего: 54 |
Lamer George Ведь ABAP полуинтерпретируемый язык - соответственно вирус может менять исходный код транзакций, активировать их... - вот тебе и распространение...
![]() -------------------- ![]() |
|||
|
||||
batigoal |
|
|||
![]() Нелетучий Мыш ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 6423 Регистрация: 28.12.2004 Где: Санктъ-Петербургъ Репутация: 7 Всего: 151 |
Да, верно. То есть может получиться такой сценарий - однажды запущенная прога меняет какую-нибудь транзакцию, встраивается в нее, а потом при запуске этой транзакции делает свое черное дело.
Правда, нужен еще человек, который запустит изначальную прогу, но это, наверное, не большая проблема. -------------------- "Чтобы правильно задать вопрос, нужно знать большую часть ответа" (Р. Шекли) ЖоржЖЖ |
|||
|
||||
HexFrog |
|
|||
Новичок Профиль Группа: Участник Сообщений: 2 Регистрация: 12.4.2006 Репутация: нет Всего: нет |
Почему ж сразу небольшая. Насколько я помню ахарту, там в исполняемый (ею!) полуинтерпретируемый код не так лехко что-то встроить, не имея оболочки разработчика и прав в системе. Сиквельная/оракловая база гораздо более доступна, особенно при двух-ярусной конфигурации (ибо у клиента на компе тогда стоит odbc-connect), так что в базу можно что-нибудь написать. А в трех-ярусной и это достаточно лехко отсекается. Если ахарта запускает что-нибудь внешнеиспоняемое, то можно повредить его. Но это не так легко приведет к порче всего приложения и базы данных.
Получается, что небольшая проблема - это уговорить человека с администраторскими или близкими к ним правами что-то поменять в системе. А это (если в конторе все нормально) - обычно немаленькая проблема. :-) |
|||
|
||||
batigoal |
|
|||
![]() Нелетучий Мыш ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 6423 Регистрация: 28.12.2004 Где: Санктъ-Петербургъ Репутация: 7 Всего: 151 |
Я думаю, что любая проблема, связаная с человеческим фактором, уже давно решена. Вопрос только в цене.
-------------------- "Чтобы правильно задать вопрос, нужно знать большую часть ответа" (Р. Шекли) ЖоржЖЖ |
|||
|
||||
Natalyy |
|
|||
Новичок Профиль Группа: Участник Сообщений: 5 Регистрация: 14.10.2010 Репутация: нет Всего: нет |
Вот подробная статья про ERP системы. http://www.finobzor.com.ua/blogi/nid/2
|
|||
|
||||
![]() ![]() ![]() |
Правила форума "1C: Предприятие, SAP, ERP и учётные системы" | |
|
Запрещается! 1. Обсуждение крэков, кейгенов и других подобных программ Пробуйте искать сами или обращайтесь в приват к участникам форума. Темы с подобными вещами будут немедленно удаляться, а нарушители - получать предупреждения. Также запрещается обсуждение проблем работы этих программ (что куда вписать, куда что скопировать и т.п...) 2. Давать ссылки на взломанные продукты
|
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | 1C: Предприятие, SAP, ERP и учётные системы | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |