AboutPC
Главная 
Новости 
Интернет 
Безопасность 
Антиспам 
Железо 
Мобильники 
Windows 
*nix 
Софт 
Игры 
FAQ 
Веб-дизайн 
Заработок 
Юмор 
Разное
:: авторам
:: читателям
:: веб-мастеру
:: рассылки
:: реклама
:: мыло
:: сайт

Содержание раздела "Безопасность":

Вирус поставил школьникам экзаменационные оценки

Oracle сообщил о 3 уязвимостях в своем ПО

В Японии отменен национальный конкурс хакеров

Интернету угрожает массированная хакерская атака

В США арестован серийный хакер

Вирус Mimail: из России с любовью

ХАКЕРЫ ПОДМОЧИЛИ РЕПУТАЦИЮ ИНТЕРНЕТ-БАНКИНГА

Тысячи хакеров собрались в одном месте

В Магадане засудили хакеров

DOS-атака парализовала сайт Microsoft на два часа

Троянец превратил порядочного британца в любителя детской порнографии

Китайцы выложили в Сеть программу для использования дыры в Windows

Русского хакера упекли в тюрьму на четыре года

Июльская двадцатка вирусов

Google открывает новые возможности для хакеров

Новая материнская плата Abit прячет винчестер от хакеров и RIAA

В Kazaa завёлся червь Lorsis

 

Вирус поставил школьникам экзаменационные оценки

Министр образования Западной Бенгалии Канти Бисвас (Kanti Biswas) заявил, что школьники получили неправильные экзаменационные оценки по вине компьютерного вируса.

По его словам, неизвестный червь, атаковавший компьютерные системы школ, стал причиной 19 инцидентов с ошибочной оценкой знаний учащихся. Завысил или занизил оценки этот червь, не сообщается.

Ранее в этом году вирусы были обвинены в искажении результатов выборов в Америке и разрушении сети Норвежского правительственного агентства безопасности.

В то же время, старший консультант антивирусной компании Sophos Грэм Клули (Graham Cluley) считает, что ссылка на зловредные вирусы в таких случаях не может служить оправданием. Виноваты сами пользователи, которые ничего не предприняли для защиты своих компьютеров.

автор:Webuser
сайт:www.membrana.ru
мыло: 

 

 

 Наверх

Oracle сообщил о 3 уязвимостях в своем ПО

Производитель баз данных Oracle сообщил о трех уязвимостях, найденных в его ПО, и повторно напомнил о четвертой уязвимости, связанной с сервером приложений Oracle. Две наиболее серьезные “дыры” находятся в наборе серверных приложений E-Business Suite, они получили наивысшую степень серьезности угрозы безопасности.

Первая из уязвимостей связана с Java server pages и компонентом AOL/J Setup Test Suite, позволяя любому пользователю просматривать конфигурацию продукта и системную информацию. Вторая ошибка связана с переполнением буфера в компоненте FNDWRR и может приводить к аварийному отказу приложения и потенциально позволяет атакующему запускать собственный код. Еще одна “дыра” находится в серверном программном обеспечении и может привести к запуску опасного выполняемого кода, но только пользователем, имеющим администраторские права доступа к системе.

Кроме того, компания повторила предупреждение по нескольким уязвимостям в сервере приложений, которые позволяют людям читать файлы или просматривать исходные коды JSP.

автор:
сайт:www.cnews.ru
мыло: 

 

 

 Наверх

В Японии отменен национальный конкурс хакеров

Япония объявила об отмене национального конкурса компьютерных хакеров. Ранее министерство экономики, торговли и промышленности страны запланировало проведение конкурса 11-12 августа с.г. в рамках повышения компьютерных знаний среди учеников средних школ и профессиональных средних учебных заведений. Как сообщил представитель министерства, конкурс пришлось отменить после поступления множества телефонных звонков и электронных писем, по мнению авторов которых, конкурс поддерживает киберпреступления и не способствует обеспечению компьютерной безопасности. В ходе конкурса группы учеников до 3 человек должны были взломать компьютерную систему оппонентов, защищая при этом свою собственную. Несмотря на то, что на компьютерах во время конкурса предусматривалась установка ОС Windows 2000, участники конкурса могли использовать и другие операционные системы, такие, как Linux.

Как отмечает AP, согласно японскому законодательству, пользователи компьютера, обвиненные в хакерской деятельности или в копировании файлов без авторизации, могут быть приговорены к тюремному заключению сроком до 1 года или к штрафу в $4200.

автор:
сайт:www.cnews.ru
мыло: 

 

 

 Наверх

Интернету угрожает массированная хакерская атака

Специалисты в области информационной безопасности предупреждают о возросшей хакерской активности, которая, по их мнению, является подготовительным этапом для массированной атаки на незащищенные серверы и ПК. Хакеры могут воспользоваться недавно обнаруженной серьезной уязвимостью во всех ОС семейства Windows NT, «заплатку» для которой успели установить далеко не все.

Напомним, что критическая уязвимость во всех ОС семейства Windows NT связана с ошибкой переполнения буфера в интерфейсе DCOM протокола RPC, ответственного за удаленный вызов процедур в операционной системе. По словам представителей Microsoft, с помощью этой «дыры» хакеры могут получить доступ к хранящимся на удаленных компьютерах данным и электронной почте, смогут удалять файлы и т.п. Как заявили вчера представители Министерства национальной безопасности США, на протяжении последних нескольких дней хакерам удалось успешно протестировать новые средства установления удаленного контроля над системами, подверженными данной уязвимости. Кроме того, в Сети была зарегистрирована повышенная активность хакеров – поиск незащищенных серверов и ПК и пробные попытки их взлома с помощью новых утилит. В специальных хакерских чатах и форумах также ведутся постоянные разговоры о том, как усовершенствовать подобные средства взлома.

Для домашних пользователей установка «заплатки» от Microsoft занимает считанные секунды, но в крупных компаниях с десятками тысяч ПК на базе Windows системным администраторам придется повозиться подольше, отмечают эксперты. По их словам, пользователи пытаются как можно скорее установить «заплатку», но повсеместная ее установка займет еще некоторое время.

Больше всего специалисты опасаются того, что хакеры смогут быстро запустить в Сеть «червя», который сможет за считанные минуты заразить огромное количество компьютеров. Пока этого не случилось, но эксперты говорят, что подобная атака может произойти в ближайшие дни, недели или месяцы. Кроме того, на этой неделе в Лас-Вегасе проходит самый крупный съезд хакеров под названием DefCon, где непременно уделят внимание новой уязвимости.

Как полагают эксперты корпорации Symantec, в скором времени не стоит ожидать повсеместных хакерских атак – злоумышленникам все еще нужно исправить немало недоработок в собственных программах для взлома. На их взгляд, пользователи и специалисты должны быть предупреждены о потенциальной опасности, но говорить о явных признаках ее приближения пока рано. ФБР также сообщило о своих опасениях по поводу возможных массивных хакерских атак. Специалисты Бюро уже смогли исследовать несколько хакерских программ, использующих уязвимость во всех ОС семейства Windows NT.

Напомним, что «дыру» в самом защищенном продукте Microsoft - Windows Server 2003 - обнаружили специалисты в области информационной безопасности из западной Польши, известные как Last Stage of Delirium Research Group. Всего через три месяца после начала продаж Windows Server 2003 поляки обнаружили способ обойти усиленные меры безопасности этой системы. Созданная ими программа с помощью найденной «дыры» позволяет взламывать компьютеры жертв, однако поляки пообещали не выкладывать ее исходники в Сети, понимая, какой вред она может нанести. Группа, пользующаяся авторитетом среди специалистов по информационной безопасности, собирается обнародовать дополнительные детали, связанные с найденной уязвимостью, и продемонстрировать, как ею можно воспользоваться, на следующих семинарах по инфобезопасности.

автор:Associated Press
сайт:www.cnews.ru
мыло: 

 

 

 Наверх

В США арестован серийный хакер

24-летнему аспиранту Университета Мичигана (University of Michigan) удалось с помощью чужих паролей проникнуть в университетскую компьютерную сеть и добыть там задания и ответы для заключительного экзамена – и это лишь одно из преступлений, в которых он обвиняется. На совести молодого хакера, которого пресса сразу же окрестила «серийным», – кража номеров кредитных карт и рассылка сообщений электронной почты от имени других адресатов.

Нин Ма (Ning Ma), 24-летний аспирант из Китая, находится в США по студенческой визе. В Университете Мичигана он изучает финансовый инжиниринг. На прошлой неделе Нин Ма был арестован по обвинению в 23 киберпреступлениях, жертвами которых стали 60 человек. После предъявления обвинения суд назначил залог за освобождение в размере $100 тыс.

С августа 2002 года по апрель этого года Нин Ма получал доступ к чужой электронной почте и личным файлам других пользователей университетской сети, утверждает обвинение. Логины и пароли преподавателей и студентов он узнавал, используя специальную программу, которая фиксирует каждое нажатие клавиши другими пользователями.

Как заявило обвинение, Нин Ма отправил с адреса одного из преподавателей письмо студентке, в котором говорилось, что она очень отстает по его предмету, и предлагалось репетиторство в обмен на услуги интимного характера. Китайский аспирант отменил также визит одного из студентов на собеседование для приема на работу и узнал номер кредитной карты, банковского счета и пин-код другого студента. Кроме того, в университетской сети он проник в личные хранилища данных двух преподавателей, где и находились экзаменационные задания и ответы к ним.

В целом Нин Ма обвиняют в 16 случаях неавторизованного доступа к компьютеру, компьютерной системе или сети, 4 случаях перехвата информации, а также в незаконном владении устройством для извлечения информации и использовании компьютера для совершения преступления. Если китайского аспиранта признают виновным, ему грозит до 5 лет лишения свободы.

автор:Associated Press
сайт:www.cnews.ru
мыло: 

 

 

 Наверх

Вирус Mimail: из России с любовью

По Сети распространяется новый червь под кодовым названием Mimail, сообщили сегодня представители «Лаборатории Касперского». Круглосуточная служба технической поддержки компании уже получила сообщения о многочисленных случаях заражения данной вредоносной программой. С определенной степенью уверенности можно говорить, что Mimail - дело рук российских вирусописателей, утверждают в «Лаборатории Касперского». Червь использует технологии и реализацию, практически идентичные примененным в троянской программе StartPage, которая однозначно имеет российское происхождение.

Mimail является интернет-червем, распространяющимся во вложенных файлах электронных писем. Зараженные письма содержат фальсифицированный адрес отправителя (что затрудняет поиск источника заражения) и выглядят следующим образом:

Тема: your account [rnd]
(где [rnd] - переменная величина, принимающая любые значения)

Текст:

Hello there,

I would like to inform you about important information regarding your email address. This email address will be expiring.
Please read attachment for details.

---
Best regards, Administrator
---

Вложенный файл: message.zip

Подобно нашумевшим червям Klez и Lentin (Yaha), Mimail проникает на компьютеры, используя “дыры” в системе безопасности браузера Internet Explorer. Во вложенном архиве MESSAGE.ZIP содержится файл MESSAGE.HTML. В случае, если пользователь имел неосторожность открыть его, встроенный Java-скрипт через брешь Exploit.SelfExecHTML незаметно записывает на диск и запускает файл-носитель червя FOO.EXE. В свою очередь, он копирует себя в директорию Windows под именем VIDEODRV.EXE и регистрирует этот файл в секции автозапуска системного реестра Windows для обеспечения запуска червя при каждой загрузке операционной системы. Mimail также создает ряд дополнительных файлов в директории Windows: EXE.TMP - червь в файле формате HTML; ZIP.TMP - червь в ZIP-архиве.

Для дальнейшего распространения по почте Mimail сканирует отдельные директории на локальном диске и извлекает из них строки, содержащие электронные адреса. Собранные данные записываются в файл EML.TMP в директории Windows, после чего червь, используя прямое подключение к почтовому серверу, незаметно рассылает по обнаруженным адресам свои копии.

Брешь Exploit.SelfExecHTML была обнаружена еще в марте 2002 г., и компания Microsoft еще тогда выпустила специальное обновление для Internet Explorer. Во избежание возможности заражения другими вредоносными программами, использующими данную брешь, "Лаборатория Касперского" настоятельно рекомендует немедленно установить это обновление. "Широкое распространение Mimail заставляет нас еще раз напомнить пользователям, что вредоносные программы могут содержаться не только в EXE-файлах. Перед запуском необходимо проверять на вирусы любые файлы, полученные из интернета, - комментирует Евгений Касперский, руководитель антивирусных исследований "Лаборатории Касперского". - На этот раз нам действительно повезло, поскольку Mimail, по большому счету, безобидная программа с точки зрения побочных эффектов. Ее опасность заключается в популяризации описанной бреши Internet Explorer, так что примеру автора этого червя могут последовать другие вирусописатели".

автор:"Лаборатория Касперского"
сайт:www.cnews.ru
мыло: 

 

 

 Наверх

ХАКЕРЫ ПОДМОЧИЛИ РЕПУТАЦИЮ ИНТЕРНЕТ-БАНКИНГА

В ЮАР резко повысилась активность хакеров. В Кейптауне сотни клиентов южноафриканского банка Absa закрыли свои интернет-счета после того, как хакер украл более 500 тысяч рандов, получив доступ к их персональной информации. В это же самое время другой хакер, известный под ником "7up", взломал более 50 южноафриканских сайтов, в числе которых такжи есть крупные банки. Их клиенты, которые уже почувствовали вкус к онлайновому банкингу, также начали с осторожностью относиться к открытию новых счетов, а некоторые закрыли уже существующие аккаунты. Полиция ЮАР оказалась неготова к такому массированному нападению хакеров и пока только разводит руками. А руководство банков приходит в уныние, вспоминая силы и деньги, потраченные на то, чтобы приучить своих клиентов к онлайновым операциям.

автор:Юрий Бирюков / 4User.ru
сайт:www.4user.ru
мыло:yuri@lenta.ru

 

 

 Наверх

Тысячи хакеров собрались в одном месте

В субботу в Лас-Вегасе в рамках конференции DefCon, крупнейшего мероприятия года по сетевой безопасности, эксперты, агенты государственных служб и молодые люди, называющие себя хакерами, обсудили реальные и предполагаемые проблемы компьютерных сетей.

К началу второго дня трехдневного слета в окрестности американской игорной столицы съехалось около 5 000 подозрительных субъектов, которые здесь могли из уст профессионалов в деталях узнать об уязвимых местах любых устройств, будь то спутниковая антенна, телефон или холодильник. Однако недавнее сообщение корпорации Microsoft об обнаруженной бреши в защите ее программных продуктов несколько омрачало атмосферу праздника.

Директор Государственного отдела по киберзащите Департамента внутренней безопасности США, Маркус Сачс (Marcus Sachs), а также другие участники конференции утверждают, что эта «дыра» есть в нескольких операционных системах, широко используемых представителями бизнеса по всему миру.

«Теоретически, в наличии имеются все возможности для создания вируса, который мог бы самостоятельно проникнуть в другие компьютеры через эту лазейку», — приводит слова Сачса агентство Reuters. Он также сообщил, что в прошедший вторник, в связи с тем, что во Всемирной сети были распространены вредные программы, позволяющие использовать обнаруженную брешь в личных целях, было обновлено правительственное предупреждение недельной давности.

Согласно информации, предоставленной институтом САНС (SANS), по меньшей мере 2 000 машин в последнее время были задействованы в процессе сканирования интернета с целью выявления уязвимых компьютеров. Их можно было бы использовать для последующих атак. Сотрудник консультационной фирмы по безопасности AtStake, Крис Уайсопал (Chris Wysopal), назвал создавшуюся ситуацию самой серьезной проблемой за последние несколько лет. Он предположил, что пользователям может угрожать неприятность, сравнимая с червем Slammer или Code Red — случаями, когда жертвами атак стали миллионы.

В ходе съезда хакеры развлекались соревнованиями, которые должны были продемонстрировать навыки взломщиков и способности выявления тайных агентов полиции. Остальные в это время неспешно прогуливались и обменивались своими соображениями по поводу компьютерных атак. Многие заседания были посвящены защите личной информации, на них рассказывалось, каким образом можно спрятать зашифрованный компьютерный код в обыкновенных текстовых файлах или картинках.

Темой других дискуссий стали появляющиеся в последнее время домашние автоматизированные системы, где все приборы — светильники, кофеварки, холодильники, оросительные системы и т.д. — соединены в компьютерную сеть. По информации Роберто Притони (Roberto Preatoni), основателя эстонской фирмы Zone H, которая занимается регистрацией взломов и атак, такие системы являются желанными мишенями.

автор:
сайт:gorodfm.ru
мыло:info@gorodfm.ru

 

 

 Наверх

В Магадане засудили хакеров

В Магадане областное управление внутренних дел довело до суда два уникальных для России уголовных дела. Оба они, так или иначе, связаны с компьютерными технологиями.

В первом случае два жителя Магадана получили по 2 с половиной года условно за незаконное копирование и распространение справочной юридической программы "Консультант – Плюс". Это один из самых популярных у нас в стране программных продуктов по правовому обеспечению юридических и физичесих лиц. Несмотря на то, что подделка программного обеспечения для России – дело обычное, незаконное копирование программы "Консультант-Плюс" зарегистрировано лишь трижды.

Во втором случае молодой человек получил один год условно за создание, использование и распространение вредоносных для компьютерных сетей программ. Его признали виновным в распространении программы по расшифровке файлов, содержащих информацию о пароле и имени пользователя, сообщает телекомпания НТВ.

автор:4user
сайт:gorodfm.ru
мыло:info@gorodfm.ru

 

 

 Наверх

DOS-атака парализовала сайт Microsoft на два часа

Сайт корпорации Microsoft в пятницу приблизительно в течение двух часов оказался закрытым для доступа пользователей в результате хакерской атаки, сообщает агентство Bloomberg.

По словам пресс-секретаря Microsoft Шона Сандуэлла, злоумышленники провели DOS-атаку, смысл которой заключается в создании огромного количества запросов адреса атакуемого сайта. В результате этого сервер оказывается не в состоянии удовлетворить все запросы пользователей и выдает сообщения об ошибке.

По факту DOS-атаки Microsoft проводит расследование совместно с представителями правоохранительных органов.

автор:
сайт:www.lenta.ru
мыло: 

 

 

 Наверх

Троянец превратил порядочного британца в любителя детской порнографии

Британская полиция сняла обвинения с 45-летнего Джулиана Грина, арестованного в прошлом году за хранение на жестком диске компьютера детской порнографии, сообщает ZDNet. Как удалось выяснить следствию, порнографические материалы попали в компьютер Грина посредством троянской программы.

Освобождение Грина - уже второй случай подобного рода в уголовной практике Великобритании. В апреле этого года власти признали невиновным в хранении детской порнографии жителя города Рединг, компьютер которого также оказался поражен троянцем.

Освобожденный Джулиан Грин намерен через суд добиться компенсации за несправедливые обвинения.

автор:
сайт:www.lenta.ru
мыло: 

 

 

 Наверх

Китайцы выложили в Сеть программу для использования дыры в Windows

Базирующаяся в Китае организация Xfocus опубликовала в интернете код, использующий одну из недавно обнаруженных уязвимостей в операционных системах семейства Windows NT. Дыра эта связана с ошибкой переполнения буфера в модуле операционной системы, обслуживающем удаленный вызов процедур.

Эта дыра актуальна для ОС Windows NT 4, Windows 2000, Windows XP и Windows Server 2003. Microsoft уже выпустила соответствующую заплатку, но скорее всего, ее установили далеко не все компании и индивидуальные пользователи. Между тем, дыра охарактеризована Microsoft как критическая и позволяет хакеру выполнить на компьютере произвольный код.

Опубликованная Xfocus программа, использующая дыру, является, скорее, демонстрационной. С ее помощью можно запустить атаку на один компьютер. Однако по мнению экспертов по безопасности, создание программы или червя, способного совершать массовые атаки на Windows, не займет много времени. Кроме того, если корпоративные сети, как правило, защищены брандмауэрами, то многие ПК индивидуальных пользователей остаются открытыми для атак.

В Microsoft пока не зафиксировали ни одного случая использования программы для атак на компьютеры с Windows. Тем не менее, в Microsoft выразили крайнее сожаление в связи с тем, что код, использующий дыру, получил широкую огласку. Такое мнение разделяют и эксперты по безопасности. По их мнению, дыра в модуле удаленного вызова процедур является одной из самых опасных дыр, обнаруженных в этом году, и наличие доступных средств ее использования явно вредит безопасности.

автор:Иван Карташев
сайт:www.compulenta.ru
мыло:info@compulenta.ru

 

 

 Наверх

Русского хакера упекли в тюрьму на четыре года

Судья Элвин Томсон вынес решение по делу российского хакера Алексея Иванова. Напомним, что в 2001 г. Иванов и его приятель Василий Горшков попали в руки ФБР, агенты которого, работая под прикрытием, пригласили их на работу в американской компьютерной фирме, которая оказалось подставной. Как только Иванов с Горшковым ступили на американскую землю, они были арестованы. Вскоре двум жителям Челябинска были предъявлены многочисленные обвинения во взломе компьютерных систем, мошенничестве с использованием компьютеров и сетей передачи данных, мошенничестве с кредитными картами и вымогательстве.

Иванов признал свою вину еще в 2002 году. Дело Василия Горшкова уже завершено: российский хакер получил три года американской тюрьмы. Судья Томсон постановил, что Иванов, в свою очередь, виновен в причинении американским компаниям ущерба в размере 25 млн. долларов США. Среди пострадавших фирм оказались провайдеры Goodnews Internet Service, Speakeasy и VPM Internet Services, компании Online Information Bureau, Sterling Microsystems и Nara Bank. А похитив у компании Financial Services Inc. информацию о 6500 клиентских кредитных картах, хакеры стали требовать за эту информацию выкуп.

Все эти факты, по мнению судьи, являются точно установленными и однозначно свидетельствуют о виновности Иванова. За эти преступления ближайшие четыре года 23-летний Алексей Иванов проведет в американской тюрьме.

автор:Иван Карташев
сайт:www.compulenta.ru
мыло:info@compulenta.ru

 

 

 Наверх

Июльская двадцатка вирусов

Антивирусная компания "Лаборатория Касперского" представила двадцатку наиболее распространенных вирусов в июле 2003 года. При сравнении рейтингов июня и июля становится ясно, что ситуация в том, что касается распространенности вирусов, постепенно меняется. В июньской двадцатке лидером был вирус I-Worm.Lentin, отвечавший за 32,48% всех заражений.

В июле Lentin опустился на 3 место с 4,15% заражений. Лидеры новой двадцатки - вирусы Tanatos и Sobig - не смогли отвоевать значительную долю "рынка заражений", их показатели - всего 8,60% и 6,56%, соответственно. Таким образом, в прошедшем месяце ситуация кардинально отлична от ситуации в июне (когда имелся один определенный лидер, в данном случае, Lentin), и радикально отличается от положения в июле 2002 года. Тогда безусловным лидером был Klez, отвечавший год назад за 84,28% всех заражений.

Klez до сих пор присутствует в двадцатке на почетном четвертом месте с 3,59% от общего числа заражений. Однако в июле этого года рейтинг лишился определенного лидера, на голову опережавшего по числу заражений все остальные вредоносные программы. Ныне "лидером" стала безымянная армия вирусов, каждый из которых отвечает за мизерное число заражений. Это связано как с отсутствием действительно новых, по существу, вирусов, так и с активной работой антивирусных компаний. Полностью картина заражений в июле 2003 года выглядит следующим образом:

  1. I-Worm.Tanatos - 8,60%
  2. I-Worm.Sobig - 6,56%
  3. I-Worm.Lentin - 4,15%
  4. I-Worm.Klez - 3,59%
  5. Macro.Word97.Saver - 2,37%
  6. TrojanDropper.JS.Mimail - 1,50%
  7. Macro.Word97.Thus - 1,48%
  8. VBS.Redlof - 0,97%
  9. I-Worm.Ganda - 0,89%
  10. Backdoor.SdBot - 0,58%
  11. Macro.Word97.Flop - 0,48%
  12. Win32.Parite - 0,46%
  13. Backdoor.Optix.Pro - 0,43%
  14. Backdoor.Beastdoor - 0,42%
  15. I-Worm.Avron - 0,41%
  16. Worm.P2P.SpyBot - 0,38%
  17. I-Worm.Gibe - 0,37%
  18. I-Worm.Hybris - 0,37%
  19. Backdoor.Death - 0,32%
  20. Macro.Word97.Marker - 0,26%

Другие вредоносные программы вместе - 65,39%

автор:Константин Гончаров
сайт:www.compulenta.ru
мыло:info@compulenta.ru

 

 

 Наверх

Google открывает новые возможности для хакеров

Прогресс нигде не стоит на месте, тем более, в сфере киберпреступности. Хакеры разработали новую, потрясающую по своей простоте методику взлома сайтов. Теперь они не испытывают необходимости исследовать выбранный в качестве жерты сайт, чтобы разработать стратегию его взлома. Оказывается, используя популярнейшую поисковую систему Google и изучая кэшированные версии веб-страниц, предоставляемые поисковиком на всеобщее обозрение, сетевые злоумышленники могут получить всю необходимую им информацию.

Одним из способов взлома сайтов был поиск скрытых для общественности веб-страниц, содержащих логины и пароли для доступа в разделы для ограниченного круга пользователей. Но иногда на сайтах можно найти гиперссылки, прямо ведущие в эти сокровенные области. Эти ссылки появляются вследствие сбоев в работе ПО либо по беспечности пользователя и представляют собой достаточно серьезную брешь в безопасности сайта.

Обыкновенно для доступа к этим линкам использовались приемы, которые может пресечь веб-мастер, добросовестно контролирующий траффик. Однако по признанию Джонни Лонга, американского профессионального хакера, специализирующегося на тестировании защит сайтов компаний, поисковые машины серьезно упрощают взломщикам задачу. Дело в том, что при создании своих баз данных поисковые системы последовательно переходят по ссылкам, обнаруженным на индексируемом сайте. Поэтому, если даже обнаружится линк на конфиденциальную страницу, то она все равно будет автоматически зафиксирована. Задача, тем более, упростится, если в названии страницы, вдобавок, используются искомые логин и пароль.

С тех пор, как Google сделал доступными свои архивы кэшированных страниц, хакеры получили доступ к закрытой информации без необходимости прямого контакта с веб-мастером. На ежегодной конференции хакеров, проходившей недавно в Лас-Вегасе, штат Невада, провозглашались далеко идущие планы в использовании данных свойств поисковых систем.

С другой же стороны, представитель Google привел в защиту интересов совей компании довод о том, что алгоритмы, использованные в создании поискового робота, дают результат, упрощающий жизнь простому пользователю. "Мы мало, что можем поделать, дабы предотвратить нелегальную деятельность", - заявил он. Он также отметил, что Google не несет никакой ответственности за то, каким образом используется добытая поисковой машиной информация.

Такого же мнения придерживается и независимое лицо - редактор сайта SearchEngineWatch.com Дэнни Салливан, который поддержал мнение представителей Google о том, что ответственность лежит на тех людях, которые используют поисковик в преступных целях. "Поисковые машины созданы, для того чтобы упростить процесс получения информации для всех, не исключая и хакеров".

автор:
сайт:www.compulenta.ru
мыло:info@compulenta.ru

 

 

 Наверх

Новая материнская плата Abit прячет винчестер от хакеров и RIAA

Тайваньская компания Abit представила новую материнскую плату IC7-MAX3, обладающую целым рядом уникальных особенностей. В первую очередь, в Abit указывают на новый подход к дизайну системы охлаждения. С помощью дополнительного вентилятора и воздуховода инженеры компании обеспечили охлаждение участка платы, на котором находятся элементы системы питания - электролитические конденсаторы и катушки. По данным Abit, эта зона - одна из наиболее горячих на современных материнских платах, но при этом ее практически никогда не охлаждают специально.

Другой важной особенностью платы является технология SecureIDE. Ее сущность состоит в том, что между контроллером IDE и диском имеется дополнительная микросхема, обеспечивающая шифрование информации. В результате, считать данные с диска можно только при наличии специального аппаратного ключа. В Abit уверяют, что это значительно более надежный способ защиты, чем использование паролей. При этом с помощью SecureIDE можно надежно уберечь компьютер от хакеров и агентов Американской ассоциации звукозаписывающих компаний (RIAA), которые в последнее время охотятся за любителями пиринговых сетей. Насколько такая защита эффективна на практике, сведений пока нет.

Новая плата основана на чипсете Intel 875P, который включает встроенный контроллер SerialATA с поддержкой RAID, двухканальный контроллер памяти DDR 400, контроллер шины AGP 8x. Помимо встроенного в чипсет контроллера SerialATA, на плате имеется четырехканальный контроллер от Silicon Image. На плате также наличествуют восемь портов USB 2.0 и три порта FireWire, а также контроллер Gigabit Ethernet от Intel. Помимо старшей модели IC7-MAX3, Abit предлагает облегченные версии платы, лишенные дополнительных контроллеров Serial ATA, гигабитного Ethernet, дополнительного охлаждения и системы SecureIDE.

автор:
сайт:www.compulenta.ru
мыло:info@compulenta.ru

 

 

 Наверх

В Kazaa завёлся червь Lorsis

Компания Symantec предупреждает о появлении нового деструктивного червя W32.Lorsis.Worm. Он распространяется через файлобменную сеть Kazaa, маскируясь под утилиты для взлома популярных программ или порноклипы. Файл с вирусом имеет фальшивое расширение (.zip, .avi, .jpg или .doc), после которого идут несколько пробелов и настоящее расширение - .exe. После запуска червь копирует себя в общие для пользователей Kazaa папки, стирает редактор реестра и утилиту MSConfig.exe, обеспечивает свой автозапуск. Если системная дата находится в интервале с 6 по 31 декабря, червь создает и запускает командный файл, в котором содержатся команды на удаление системных файлов в папках C:\Windows, C:\Windows\System и C:\Windows\System32.

автор:
сайт:www.compulenta.ru
мыло:info@compulenta.ru

 

 

 Наверх

 
design: ФуксЪ