Обзор
высоких технологий в области защиты и взлома
Новости:
Microsoft
подтвердила наличие "дыры" в Windows 95/98,
которая делает небезопасным посещение некоторых
веб-серверов
Компания Microsoft
вчера подтвердила наличие "дыры" в ОС Windows
95/98, которая делает небезопасным посещение
некоторых веб-серверов.
Сообщается,
что в системе обнаружено уязвимое место, которое
даe:т возможность компьютеру выполнять некоторую
последовательность символов. Эта ситуация может
возникнуть в нескольких случаях: 1) при загрузке
веб-страницы, содержащей вредоносный код; 2) при
открытии e-mail на веб-сервере (при использовании
Hotmail и подобных систем); 3) при вводе символов в
командной строке DOS. Пытаясь выполнить
полученную строку, компьютер "виснет",
выдавая синий экран или, как его прозвали,
"экран смерти". Компания сообщает, что
начала работать над "заплаткой", а пока
рекомендует воздержаться от посещения сайтов, в
содержании которых Вы не уверены.
22
студента Массачусетского Технологического
Института стали жертвами атаки хакера на
компьютерную систему ВУЗа
ЧП произошло
в
Massachusetts Institute of Technology (MIT): неизвестный хакер
вторгся в компьютерную сеть института и
"слегка" подправил личные дела 22
студентов-старшекурсников биологического
факультета.
20 студентов
были переведены на несколько курсов ниже, а двое,
наоборот, никуда не "переводясь", оказались
обладателями наилучших оценок. Пока официальные
лица института никак не желают комментировать
это происшествие. Студенты же самого MIT считают,
что эта атака - наверняка дело рук одного из
студентов этого же института, причем, скорее
всего, учащегося злополучного факультета
биологии. Надо сказать, что это не первое
вторжение в компьютерную систему MIT. Первый взлом
состоялся еще в 1990 году - 78 студентов были уличины
в попытке взлома центрального компьютера
института, с целью добраться до базы домашних
заданий.
Хакеру
Coolio предъявлены обвинения в незаконном
проникновении на сайт антинаркотического
полицейского управления Лос-Анжелеса
17-летнему
хакеру, скрывавшемуся до недавнего времени под
кличкой Coolio (настоящее имя Dennis Moran), было
предъявлено обвинение в двух незаконных
проникновениях на сайт DARE.com, каждое из которых
предусматривает наказание сроком до 15 лет
тюремного заключения.
DARE.com -
это
официальный сайт Полицейского управления
Лос-Анджелеса, пропагандирующий борьбу с
наркотиками. Moran сознался, что дважды в течение
ноября проникал на сайт и размещал там
про-наркотические рисунки, одним из персонажей
которых был Дональд Дак со шприцем в руках. В
настоящее время Moran выпущен под залог $5000.
Полиция
Великобритании арестовала хакера, взломавшего
сайты Lloyds и Railtrack
Английской
полиции удалось обнаружить и арестовать хакера,
который взломал сайты Lloyds of London и Railtrack в начале
этого года.
Ему
предъявлено обвинение в трехразовом нарушении
статьи уголовного кодекса Великобритании о
несанкционированном входе в чужой компьютер и
модификации его системы. Также "Mister-X", как
сам себя называет хакер (его имя не разглашается
полицией в интересах следствия), подозревается в
воровстве личной информации пользователей
Интернет, а именно номеров кредитных карточек.
Эксперт
из университета Carnegie Melon обратился к Конгрессу
США с критикой в адрес разработчиков систем
информационной безопасности
Один из
экспертов питсбургского Carnegie Mellon University,
руководящий в этом университете отделом по
компьютерной безопасности, Рич Петиа, заявил в
специальном обращении к группе конгресса,
занимающейся DoS атаками, что большинство
компьютерных взломов происходит по вине
компаний, производящих некачественные системы,
обеспечивающие компьютерную безопасность.
Петиа говорит,
что за 10 лет (время, что он занимается
компьютерной безопасностью) тип защиты так и не
изменился, а дефекты программы плавно переходят
из версии в версию. Виной всему, по мнению
эксперта, скорость, с которой развиваются
компьютерные технологии. Поставщикам систем
компьютерной безопасности просто не хочется
напрягаться, чтобы успевать в ногу со временм и
максимально быстро разрабатывать защиту. Пока
сами клиенты не начнут требовать повышения
качества систем компьютерной безопасности,
ничего не изменится, считает Петиа. Конкретно он
не критикует ни одну из компаний по производству
систем компьютерной защиты, но собирается в
скором времени предоставить свой список таких
компаний правительству.
Правительство
США может разрешить судам устанавливать
постоянную официальную слежку за всеми
электронными коммуникациями
Правительство
США продолжает искать пути эффективной борьбы с
хакерами. Один из предполагаемых методов
подразумевает предоставление судам широчайших
полномочий по части контроля над электронными
коммуникациями всей страны.
Если пока еще
неоформившаяся идея приобретет форму закона, то
вся американская часть Интернет и другие
глобальные компьютерные сети США окажутся под
строжайшим контролем со стороны судебных
органов. Примерно таких же полномочий добиваются
для себя американские спецслужбы. Но не все в
правительстве США согласны со столь
решительными мерами. Например, сенатор Рон Виден
заявил, что он очень обеспокоен личной
безопасностью граждан. "Я боюсь, что лекарство
может оказаться вреднее болезни".
Computer
Associates предупреждает о появлении новой версии
вируса Melissa
Компания Computer Associates
International опубликовала сообщение о появлении
нового варианта вируса-червя Melissa, получившего
название Melissa.AO (W97M/Melissa.AO.Worm). Этот вирус
использует тот же механизм заражения, что и
изначальный вирус Melissa.A, но действует он
несколько иначе.
При открытии
зараженного документа вирус Melissa.AO дезактивирует
меню Tools\Macro, после чего пользователь уже не может
запретить запуск макросов Microsoft Word 97. Вирус также
записывает в файл Registry свой ключ и начинает
действовать. Письма с вирусом рассылаются по
первым 50 адресам из адресной книги Microsoft Outlook. В
"теме" такого письма написана фраза "Extremely
URGENT: To All E-Mail User", в теле письма имеется
сообщение: "This announcement is for all E-MAIL user. Please take note
that
our E-Mail Server will down and we recommended you to read the document which
attached
with this E-Mail". К письму также прикреплен файл
документа. Если открыть этот документ, то
компьютер сам поражается вирусом Melissa.AO и
становится его разносчиком, если на компьютере
установлена почтовая программа Microsoft Outlook. Причем
вирус активизируется каждый месяц 10 числа в 10-00.
Совет для
пользователей как всегда один - не открывать
присоединенных файлов в подозрительных письмах.
CA также заявляет, что ее
антивирусная программа InoculateIT обеспечивает
защиту от нового вируса Melissa.AO, и предлагает
бесплатно загрузить свое антивирусное ПО по
адресу http://antivirus.ca.com.