Обзор
высоких технологий в области защиты и взлома
Новости:
Сайт
ФБР во второй раз подвергся атаке
Как сообщили
официальные лица ФБР, во вторник, в день 50-й
годовщины опубликования списка "10-ти наиболее
разыскиваемых преступников", сайт ФБР был
успешно атакован и выведен из строя на несколько
часов. Метод атаки был тем же, что и в прошлый раз.
Неизвестным
хакерам удалось уже во второй раз успешно
применить DoS атаку на сервер ФБР, самого
активного члена "поисковой группы",
занимающейся розыском электронных террористов,
применяющих методы DoS нападения. Кроме
официального подтверждения, никаких
комментариев от ФБР не поступило
Бразильцы, интересующиеся космическими
исследованиями, теперь будут на некоторое время
лишены доступа к одному из самых ценных
источников информации по данной тематике, сайту
лаборатории реактивного движения NASA, и за это они
должны "благодарить" своих
соотечественников-хакеров.
Представитель
лаборатории Фрэнк О'Доннелл (Frank O'Donnell) подтвердил
сообщение, прошедшее по каналам MSNBC, что сайт
перестал обрабатывать запросы, поступающие из
Бразилии. О'Доннел заявил, что эта
латиноамериканская страна попала в черный
список в связи с многочисленными попытками
взлома сайта лаборатории, исходящими с ее хостов.
Однако он особо подчеркнул, что это временная
мера, и она будет оставаться в силе лишь до тех
пор, пока команда специалистов по безопасности
не внесет необходимые улучшения в систему защиты
сервера.
Сайт лаборатории
реактивного движения NASA является одним из
наиболее популярных ресурсов в Сети благодаря
обширной информации о космических исследованиях
и большому количеству фотографий других миров.
Но в то же время он остается одной из наиболее
желанных целей для многих хакеров. Так, по данным
известного сайта Attrition.org, довольно авторитетного
в вопросах сетевой безопасности, в течение
прошлого года сервер лаборатории был взломан по
крайней мере семь раз. Очевидно, что дальше так
продолжаться не может и нужно принимать какие-то
меры. Но отключать доступ сразу целой стране - шаг
весьма спорный.
Причем, сделано это
было втихую, без широкого оповещения. А впервые
сообщил о таком положении вещей некто Джовани
Бальбино (Geovani Balbino) сетевой аналитик, работающий
в Банке Бразилии. Будучи энтузиастом космических
исследований, он часто посещал сайт лаборатории
и забеспокоился примерно две недели назад, когда
не смог получить к нему доступ. Проследив
движение пакетов данных, он обнаружил, что
запросы блокируются самой лабораторией, о чем и
не преминул сообщить широкой общественности. А
так кто знает, сколько времени все это держалось
бы в секрете.
В последнее время Бразилия стала для хакеров
практически манной небесной, до такой степени
привлекают внимание взломщиков ее сайты. Сначала
от рук хакеров пострадал сайт Министерства науки
и техники, затем сайт Верховного суда, а теперь
они добрались и до Национального агентства по
телекоммуникациям.
Кстати, именно
телекоммуникациям им бы и надо было сказать
спасибо, иначе как бы они туда добрались? Будучи
людьми не очень образованными, они не учли этот
факт и всей своей первобытной массой навалились
на несчастное агентство. В первые 90 минут атаки,
по словам представителя агентства, их сервер
получал по 600 запросов в секунду. Это вызвало
перегрузку и, как результат, "падение"
сервера. С его содержимым, правда, ничего не
случилось.
Чтобы другим неповадно
было, Министерство юстиции Бразилии сейчас
занялось разработкой закона об уголовной
ответственности хакеров. Надо полагать, что меры
в отношении хакеров, как и климат этой прекрасной
страны, будут действительно "горячими".
Армия
США заявила о готовности к возможной атаке со
стороны хакерской группы "Парни из
Бразилии"
Армия США
установила всем защитным системам своего сайта
режим повышенного внимания на случай нападения.
Такое решение
было принято после того, как сотрудникам по
компьютерной безопасности сервера стало
известно, что хакерская группа "Boys From Brazil"
собирается напасть на сервер ВС США.
Представители сервера заявили, что ими приняты
все необходимые меры для предотвращения любой
атаки и что они даже намерены предпринять
некоторые контрмеры.
Microsystems
Software не удалось начать судебное преследование
двоих взломщиков программы-фильтра Cyber Patrol
Компания
Microsystems Software известна тем, что выпускает
приложение "Cyber Patrol", предназначенное для
блокирования доступа детей к порнографическим
сайтам в Интернет. На днях эта фирма подала в суд
против двух хакеров, Eddy L. O. Jansson и Matthew Skala, которые
предлагают всем желающим маленькую программку,
способную легко убрать родительскую защиту.
В принципе,
они не сделали ничего, противоречащего закону,
так что с целью привлечения их к ответственности
Microsystems пошла на необычный ход. Она обвинила их в
нарушении авторских прав, заявив, что они их
нарушили, когда проникли в структуру Cyber Patrol для
ее анализа и взлома. Но, несмотря на все
ухищрения, слушание дела так и не было назначено.
Дело в том, что один из хакеров живет в Канаде, а
другой в Швеции и вызвать их в американский суд
весьма проблематично.
Обнаружено,
что Sony PlayStation2 игнорирует систему защиты от
несанкционированного просмотра DVD
Компания
Sony
Corp. столкнулась ещe: с одной проблемой в PlayStation2,
которая может иметь серьe:зные юридические
последствия.
Корпорация
обнаружила, что еe: приставка позволяет
просматривать любые DVD, тогда как лицензионное
соглашение между производителями DVD-плееров
предусматривает использование дисков,
продаваемых только на территории своей страны.
При этом DVD снабжаются специальными кодами,
которые препятствуют нелегальному просмотру.
Именно на эти коды приставка никак не реагирует.
По мнению главы DVD-Форума Японии, это грозит
серьe:зными исками от голливудских
кинопромышленников и других производителей
защищенных DVD
Франция
спешно модернизирует смарт-картную платежную
систему
Б. Киви
Французская межбанковская группа Cartes Bancaires,
управляющая национальной платежной системой на
основе смарт-карт, приняла решение о срочной
модификации системы "для усиления ее защиты и
обеспечения совместимости с валютой евро". Это
решение вызвано резко возросшим количеством
сообщенией о возможностях компрометации системы
в связи с публикацией в Интернете материалов о
методах подделки банковских смарт-карт.
Как сообщил Мишель Рено
(Michel Renault), председатель Cartes Bancaires, для повышения
безопасности пользователей смарт-картной
системы будут введены криптопараметры большей
длины и усилены процедуры верификации.
Поначалу Банк Франции
попытался успокоить граждан заверениями в
полной безопасности системы смарт-карт, за 10
последние лет обеспечившей 90-процентное
сокращение случаев подделки по сравнению с
использовавшимися до этого карточками с
магнитной полосой. Причем главный изобретатель
нынешней системы Ролан Морено (Roland Moreno) даже
предложил приз в миллион франков (148 тыс долл.)
тому, кто действительно продемонстрирует взлом
защиты смарт-карт.
Тем не менее, стало
известно, что три четверти из всех 34 миллионов
ходящих в обращении банковских карт до сих пор
защищены криптопараметрами длиной всего 96
десятичных разрядов (320 бит), т.е. по нынешним
меркам крайне уязвимыми для атак
злоумышленников. Французские банки уже
планировали замену карточек и всех платежных
терминалов к концу 2001 года, однако широкое
распространение информации о слабостях системы
заставило их пересмотреть первоначальные планы
и теперь модернизация должна закончиться уже в
текущем году. По словам Рено, для этого банкам
Франции придется инвестировать в обновление
системы 300 миллионов франков (44,30 млн долларов).