Обзор
высоких технологий в области защиты и взлома
Новости:
ФБР
раскрыло всемирный заговор компьютерных пиратов
В
пятницу
американские власти заявили о том, что агенты ФБР
раскрыли всемирную подпольную организацию
компьютерных пиратов, нарушивших тысячи
лицензий на использование программ. На
пресс-конференции было заявлено, что сумма
программ, украденных Pirates With Attitudes, не поддается
исчислению. В четверг был арестован глава совета
группы, 32-летний Робин Ротберг из штата
Массачусетс, США.
Слушание дела
намечается на 22 февраля в Бостоне, а пока Ротберг
выпущен под залог в $25.000. Расследование проводил
офис ФБР в Чикаго. Совместно с канадскими
властями 13 января была произведена проверка
веб-сайта пиратской группы, расположенного в
Университете Шербрук в провинции Квебек. Доступ
на сайт был позволен только с адресов лиц,
участвовавших в группе. Накопление пиратских
программ проходило по принципу обмена
имеющегося у посетителя пакета на необходимый.
Власти утверждают, что подобных групп не так уж и
мало, но раскрытая ими Pirates With Attitude была
крупнейшей.
Хакеры
представляют угрозу не только корпоративным, но
и домашним компьютерам
Владельцы
домашних компьютеров как правило считают, что
хакеры угрожают только корпоративным и
правительственным компьютерным системам. Однако
специалисты считают иначе.
Главный
технолог SecurityFocus.com
Элиас
Леви заявил, что для хакеров не имеет большого
значения то, куда внедряться для кражи
информации или использования чужого компьютера
для вторжения в другие системы. Домашние
компьютеры, по его словам, находятся под большей
угрозой. Файлы таких компьютеров могут быть
досягаемы из Интернет в случае открытых для
совместного использования дисков, вирусы,
отправляемые по е-мэйл, могут захватить контроль
над компьютером и предоставить доступ к
конфиденциальным документам. Этот вопрос стал
более остро с повсеместным использованием
высокоскоростных соединений, позволяющих
переносить большое количество информации
относительно незаметно.
В
четверг
стало известно, что бывший директор ЦРУ Джон Дейч
хранит на своем домашнем компьютере информацию с
грифами секретности, и его компьютер подключен к
Интернет. Нынешний директор ЦРУ Джорж Тенет
сказал, что не располагает доказательствами
проникновения на компьютер своего
предшественника, однако не исключает
возможности, что рано или поздно это произойдет.
CERT
выпустила предупреждение об опасности сценариев
в HTML
CERT (Computer
Emergency Response Team -
Команда Реагирования на Чрезвычайные
Компьютерные Ситуации) выпустила предупреждение
о возможности проникновения в системы путем
внедрения злонамеренного кода внутри HTML.
Проблема возникла после того, как современные
браузеры были снабжены способностью исполнять
внедренные в HTML-код сценарии, написанные на
языках скриптов. Такие сценарии могут быть
внедрены куда угодно, начиная с сайтов и
заканчивая е-мэйл сообщениями и отправлениями на
доски объявлений.
Сценарии могут
запускаться при помощи тегов SCRIPT, OBJECT, APPLET и EMBED и
обладают возможностями, достаточными для
изменения информации на компьютере, кражи
информации или захвата управления системой. CERT
советует пользователям отключать выполнение
любых сценариев при посещении сайтов
сомнительного происхождения.
Торговля
и обмен ворованных номеров кредиток проходит в
обычных чатах
Идеальным
местом для обмена номерами кредитных карт
оказались самые обыкновенные чаты. Причем не
какие-нибудь засекреченные, запароленные, а
самые обыкновенные, публичные На них идет
интенсивнейший обмен покупки, продажи, а также
обмена номеров кредитных карт. Приглашаются все
желающие. Кроме представителей закона,
естественно. Но, как правило, спецслужбы в данном
случае бессильны - в чатах практически
невозможно вычислить реальное местоположение
участников "беседы". Так что еще одной
головной болью у властей больше.
В
последний день подачи заявок в Китае не нашлось
желающих регистрировать свои криптотехнологии
Волну
протеста среди иностранных компьютерных
компаний вызвало требование китайских властей
не использовать на своей территории программы по
шифровке данных.
Многие
компании просто проигнорировали это требование
и не собираются проходить регистрацию, в
условиях которой стоит пункт о полном отказе от
своих шифровальных технологий и использование
китайских, что попросту означает полный контроль
государства за деятельностью фирм. Недовольны не
только компании, имеющие свое производство и
представительства в Китае, недовольны и многие
государства, включая Америку и ряд стран Европы.
Представители
этих стран заявляют, что новые правила
безопасности сильно осложнят Китаю вход в
Мировую торговую организацию. Но пока китайские
власти стоят на своем. Все их ответы сводятся к
тезису "раньше сядешь, раньше выйдешь", то
есть чем раньше зарегистрируешься, тем раньше
получишь разрешение на продолжение
деятельности. Будем следить за дальнейшим ходом
событий - последний день подачи заявок - сегодня.