Обзор
высоких технологий в области защиты и взлома
Новости:
Падение
Yahoo: хакерская атака или неисправность?
Большинство ресурсов
портала Yahoo оказались недоступны в течение трех
часов в понедельник. Представители компании
называют причиной аварии хакерскую "осаду",
которая не привела к удалению или исправлению
информации, однако блокировала доступ к порталу
с помощью большого потока фальшивых электронных
запросов.
Техника атаки "denial of
service" хорошо известна: это примерно то же
самое, что поставить телефон на автоматический
дозвон по какому-нибудь номеру и таким образом
блокировать доступ к этому номеру для всех
остальных звонящих. По словам представителей Yahoo,
атака против информационных центров компании в
Сан-Франциско была произведена сразу из
нескольких мест.
Между тем история
по-прежнему остается загадочной. Источники WiredNews
сообщили, что проблема с Yahoo вызвана не хакерской
атакой, а технической неисправностью со стороны
провайдера Global Center. В качестве доказательства
источники сообщают, что другая компания,
подключенная через того же провайдера, что и Yahoo,
испытывала те же проблемы в тот же период
времени.
Другим доказательством
может служить тот факт, что от предполагаемой
"атаки" не пострадали Geocities: этот сервис
компании Yahoo обслуживается другим провайдером
(Exodus), в то время как yahoo.com и прочие пострадавшие
сайты подключены именно через Global Center.
Между тем
представители Global Center опровергают сообщения о
неисправности рутера, и вслед за представителями
Yahoo утверждают, что это была "атака снаружи".
Однако, как сообщает WiredNews, эти компании пока не
представили никаких технических деталей,
подтверждающих их версию. Специалисты тем
временем напоминают, что атаку по методу "denial of
service" легко спутать с технической
неисправностью в кабельной сети.
В настоящее время по
количеству посетителей сайтов с Yahoo может
конкурировать только AOL. В связи с происшествием
в понедельник многие аналитики уже выразили
обеспокоенность судьбами электронной коммерции:
если даже такая мощная компания как Yahoo не может
защитить себя от хакерских атак, то что же
говорить об остальных.
Disappearing
Inc. представила автоматический уничтожитель
почты
На
выставке Demo 2000,
прошедшей возле Palm Springs, штат Калифорния, США,
компания Disappearing
Inc. представила оригинальный продукт защиты
конфиденциальности почты.
Disappearing, что
переводится как "исчезающий", создала
программу, автоматически уничтожающую
электронную почту в ящике по прошествии
некоторого времени. Компания считает, что
продукт Disappearing Email позволит сохранить
конфиденциальность почты, как правило,
залеживающейся в ящике владельца. Стертое
вовремя письмо нельзя будет прочитать
злоумышленнику, и уж тем более, представить в
суде. Выход программы в продажу намечен на март.
Она будет предназначена для популярного
почтового клиента Microsoft Outlook.
Сайт
президента Филлипин подвергся хакерской атаке
Успешной хакерской
атаке подвергся сайт
президента Филиппин Джозефа Эстарды (Joseph Estrada).
Неизвестный
злоумышленник, явно обладая извращенным
чувством юмора, в качестве доказательства своей
победы поместил на злополучном сайте главы
филиппинского государства текст, недвусмысленно
намекающий на принадлежность президента к
сексуальному меньшинству. Этот провокационный
текст, находящийся на месте брифинг-листа,
содержащего цены на нефть недельной давности,
пролежал на сайте около дня, прежде чем был
удален. "Если бы я был старше, то у меня бы
случился сердечный приступ", - так
отреагировал на этот случай Динг Гагелония (Ding
Gagelonia), директор Bureau of Broadcast Services, компании,
осуществляющей контроль над сайтом презилента..
Атака на сайт
Yahoo! Вывела его из строя на 3 часа
В
понедельник
хакеры атаковали популярную поисковую систему
Yahoo!, прекратив ее работу на 3 часа.
Представитель
Yahoo! Дайана Хант заявила, что атака относилась к
разряду "Denial of Service" (Отказ в обслуживании) и
была произведена путем посылки на сервер
огромного количества запросов, из-за количества
которых сервер перегружался и не мог
обрабатывать запросы других пользователей.
Непосредственно внедрения в систему произведено
не было. Несмотря на то, что пользователи не могли
получать свою почту, на само хождение почты атака
не повлияла. Что касается коммерческих
последствий, то атака никак не повлияла на
стоимость акций компании. Атака была отбита
после того, как технический персонал сервера
установил фильтры, отсеивающие поток пакетов
злоумышленников.
ФБР
провела успешную операцию по поимке лидера
чикагских компьютерных пиратов
На днях ФБР удалось
вычислить и арестовать лидера международной
пиратской компьютерной организации "Pirates with
Attitudes". Им оказался 32-летний Робин Рофберг (Robin
Rothberg), недавно сокращенный служащий NEC Computer Services.
Для того чтобы найти и
доказать вину Робина Рофберга служащим
федерального бюро расследований пришлось
прибегать к взлому компьютера Робина, к помощи
осведомителя и другим методам расследования. Но
это не конец работы. У Робина Рофберга есть еще
много соучастников, и цель ФБР поймать их всех,
заявляет специальный агент Майкл Снайдер (Michael
Snyder). Робин Рофберг, несмотря на свое положение,
попросил судью Роберта Колингса (Robert Collings) о том,
чтобы он ему разрешил... съездить в Калифорнию,
чтобы пройти там собеседование по поводу работы.
Финский банк
открывает банковскую Internet-службу
с идентификацией клиентов с помощью смарт-карт
[Newsbytes] Финский
банк Leonia
Bank (http://www.leonia.fi) объявил о намерении открыть для
своих клиентов банковскую Internet-службу, где
аутентификация клиентов будет производиться с
помощью смарт-карт. Причем использоваться для
этого будут национальные идентификационные
карты, выданные гражданам Финляндии для
аутентификации пользователей в Internet.
Leonia - второй по
величине
банк Финляндии, он уже начал испытания этого
онлайнового банковского проекта. Если все
пройдет успешно, то уже этой весной начнется
коммерческая эксплуатация службы, и клиенты Leonia
с помощью национальных идентификационных
смарт-карт получат доступ к своим банковским
счетам через Internet. Причем для защиты всех
операций клиента используются цифровые подписи.
Сейчас, по заявлению
банка Leonia, число пользователей его банковской
Web-службы превысило 320 тыс. человек, и каждый месяц
появляются 15-20 тыс. новых клиентов.
Sun
приобретет компанию по производству программ
шифрования
Trustbase
Sun Microsystems
намерена
объявить о приобретении британской компании
Trustbase, программы шифрования которой будут
интегрированы в обеспечение электронной
коммерции альянса Sun-Netscape.
Trustbase является частной компанией,
владеющей JCP Computer Services. JCP производит программное
обеспечение, позволяющее однозначно
подтверждать личность отправителя при
электронных транзакциях. На сегодняшний день
программы Trustbase позволяют иденитифицировать
стороны при двустороннем обмене информацией, но
в дальнейшем для более эффективной работы
онлайновых финансовых служб компании прийдется
разрабатывать системы, позволяющие проводить
идентификацию в случае многопользовательского
обмена.