Turvakäräjät

Episodi 62 - Anonyymit Asentajat

Episode Summary

Täällä tunkataan DNS:ää, hakkeroidaan unissaan ja murtaudutaan (omiin) koteihin! Ja muissa aiheissa: kuuntelijoiden kommenttien käsittely liittyen Applen CSAM toimintoon ja Kiinan yksityisyydensuojaan, Iranilaiseen vankilaan kohdistetusta hyökkäyksestä, Vastaamosta, Azure Cosmos DB haavasta, Razerin hiiristä ja SYSTEM-tason oikeuksista ja NSO Groupin Pegasus haittaohjelmasta.

Episode Notes

Azure AD työkalu, HelSec editio

https://github.com/Gerenios/AADInternals 

Kuuntelijan kommentti: Apple ja Kiina

https://www.nytimes.com/2021/05/17/technology/apple-china-censorship-data.html

Hakkerit korkkasivat Iranilaisen Evinin vankilan, vuotivat videot ulos. Jaksossa mainittu video löytyy uutisartikkelista.

https://www.bbc.com/news/world-middle-east-58315816

Helsingin Sanomat: Psykoterapiakeskus Vastaamon tietomurrosta saatuja tietoja on päätynyt avoimeen verkkoon

https://www.hs.fi/kotimaa/art-2000008224411.html

Azure Cosmos DB:ssä haavoittuvuus mikä mahdollisti muiden Azure käyttäjien tietokantojen lukemisen

https://www.wiz.io/blog/chaosdb-how-we-hacked-thousands-of-azure-customers-databases

https://www.hs.fi/talous/art-2000008221497.html

Ohje Azure Cosmos DB:n avaimien uudelleen generointia varten

https://docs.microsoft.com/en-gb/azure/cosmos-db/secure-access-to-data?tabs=using-primary-key#primary-keys

SYSTEM-oikeudet oheislatteiden avulla

https://blog.malwarebytes.com/exploits-and-vulnerabilities/2021/08/mice-taking-over-the-world-one-windows-machine-at-a-time/

https://pastebin.com/k2Hb0bPU

NSO Groupin Pegasus taas aiheena

https://therecord.media/bahraini-activists-targeted-with-new-ios-zero-click-exploit/