Роскомнадзор заблокировал IP-адрес игрового онлайн-сервиса Blizzard

Роскомнадзор заблокировал IP-адрес игрового онлайн-сервиса Blizzard

Роскомнадзор заблокировал IP-адрес игрового онлайн-сервиса Blizzard

Российские пользователи игрового онлайн-сервиса Battle.net пожаловались на проблемы с доступом к играм Blizzard. Оказалось, что тут не обошлось без Роскомнадзора — адреса сервиса оказались в реестре запрещенных, соответственно, были заблокированы.

Как сообщили пользователи в Twitter, подключиться к Battle.net можно было только в автономном режиме, либо используя различные VPN-сервисы.

Представители Blizzard также через Twitter оповестили клиентов, что работают над решением этой проблемы.

Создатель сервиса по мониторингу реестра блокировок Филипп Кулин, со своей стороны, отметил, что IP-адрес Blizzard находится в выгрузке запрещенных сайтов.

«Пользователи Blizzard соединяются с адресом 37.244.54.10. Нам известно, что данный адрес был добавлен в реестр запрещенных 17 июня в 12:50 по московскому времени», — пишет Кулин на своей странице в Facebook.

Источник утверждает, что от этой блокировки могли пострадать 4-5 миллионов пользователей.

На прошлой неделе в Мосгорсуде прошло заседание по поводу правомерности блокировки мессенджера Telegram на территории России. В результате первоначальное решение было оставлено в силе.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Опубликованные ключи ASP.NET используются для развертывания вредоносов

В конце прошлого года специалисты Microsoft зафиксировали серию атак инъекцией кода, проведенных с использованием статических ключей ASP. NET. В одном из случаев злоумышленникам удалось внедрить в IIS-сервер инструмент постэксплуатации Godzilla.

Примечательно, что validationKey и decryptionKey, предназначенные для защиты данных ViewState от подмены и утечки, не были украдены или куплены в даркнете. Их можно найти онлайн, исследователи обнаружили более 3 тыс. таких сливов.

Обычно ключи ASP. NET генерируются по месту и сохраняются в реестре либо задаются вручную в конфигурационных файлах. К сожалению, некоторые разработчики веб-приложений используют готовые, отыскав их в паблике (документация на код, репозитории), притом без изменений.

Злоумышленникам такие находки тоже облегчают жизнь. При наличии верительных грамот для ViewState отправленный на сайт вредоносный POST-запрос будет с успехом обработан, пейлоад загрузится в память рабочего процесса и запустится на исполнение.

Подобная тактика позволяет автору атаки удаленно выполнить вредоносный код на сервере IIS и развернуть дополнительную полезную нагрузку — к примеру, фреймворк Godzilla с плагинами.

 

«Человеческий фактор нередко приводит к печальным результатам, разработчикам следует понимать, что статические ключи должны быть уникальными и защищёнными, — комментирует эксперт компании «Газинформсервис» Михаил Спицын. — Размещение таких данных в открытых репозиториях или документах эквивалентно предоставлению злоумышленникам несанкционированного доступа к системе».

Похожие атаки были проведены лет пять назад на серверы Microsoft Exchange. Злоумышленники пытались использовать ошибку разработчика, которую тот устранил двумя неделями ранее: все экземпляры Exchange Server использовали одни и те же значения validationKey и decryptionKey, прописанные в web.config.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru