Обзор
высоких технологий в области защиты и взлома
Новости:
В
Испании хакеры из баскской сепаратистской
группы ETA атаковали сайт музея
Хакеры,
относящие себя к баскской сепаратистской группе
ETA, в воскресенье вторглись на сайт,
принадлежащий Guggenheim Museum - музею, находящемуся в
старом баскском городе Бильбао.
Хакеры устроили так называемый "deface"
заглавной страницы сайта, разместив слоганы,
восхваляющие ETA вместо полезной информации для
посетителей музея. Тексты на английском языке,
обличающие "французских и испанских
угнетателей", сопровождались фотоматериалами
из архивов ETA. В таком виде сайт музея оставался в
течении нескольких часов, после чего вся
информация, которую разместили хакеры, была
уничтожена и заменена на обычное содержимое
сайта. Для справки. За 30-летнее существование ETA
на счету этой организации, борящейся за
отделение баскской территории от Испании, более
800 жертв. В этом году ETA взяла на себя
ответственность за взрыв двух автомобилей, что
послужило причиной гибели трех человек.
В
Канаде арестован 15-летний хакер, обвиняемый во
взломе Yahoo
Канадская полиция
арестовала в выходные в Монреале человека,
причастного к февральским хакерским атакам на
Yahoo, eBay и другие известные сайты.
Как передает Reuters,
официальной информации о деталях задержания еще
не поступило. Преставители канадской полиции
сообщили лишь, что операция действительно
связана с февральскими атаками и что проводилась
она совместно с ФБР и Министерством юстиции США.
Однако американская
телекомпания ABC сообщила во вторник, что
задержанный является 15-летним подростком,
известным под ником Mafiaboy. По данным ABC, подростка
нашли по "следам", оставленным в логах
компьютера исследовательской лаборатории
Университета Калифорнии (Санта-Барбара). Этот
компьютер был одним из тех, с которых была
запущена атака на CNN.
ABC также утверждает, что
ФБР получило транскрипты интернет-чата, в
котором Mafiaboy якобы спрашивает других
пользователей, какие сайты ему "завалить".
Напомним, что во время
фервальских DDoS-атак доступ к нескольким
известным сайтам был блокирован благодаря
потоку ложных запросов, которые автоматически
генерировались на нескольких компьютерах,
зараженных агентами специальной программы типа
TFN.
Напомним также, что ряд
специалистов уже высказывали серьезные сомнения
по поводу того, что в таких серьезных
преступлениях, как атака на Yahoo, виноваты
"15-летние подростки". В частности,
подозрительным кажется тот факт, что атаки
начались сразу после того, как администрация
Клинтона опубликовала проект бюджета, в котором
предлагается увеличить расходы на прослушивание
Интернета более чем в 10 раз.
Размещенные вчера
в Сети на сайте
компании Aerial Images Inc. спутниковые снимки
сверхсекретной военной базы ВВС США в Неваде под
кодовым названием Area 51 привлекли не только
огромное число посетителей (всего сервер выдал
на-гора три миллиона веб-страниц), но и зловредных
хакеров.
По сообщению Джона
Хоффмана (John Hoffman), президента компании, были
признаки того, что взломщики пытались пробить
установленный брандмауэр. Правда, сделать это им
так и не удалось, зато работа сайта сильно
замедлилась. В сочетании с наплывом посетителей
из всех стран мира это привело к тому, что
некоторые серферы испытывали значительные
трудности, пытаясь добраться до заветных
фотографий.
Хоффман говорит, что
когда он рассказал об имеющихся у него снимках Area
51 Крису Картеру (Chris Carter), создателю сериала "The
X-Files", тот ему не поверил. А зря. Впрочем, по
словам посетителей сайта
Aerial Images Inc., никаких зеленых человечков на снимках
замечено не было. Хотя бы потому, что снимки
черно-белые.
Нечто вроде аппаратного брандмауэра (Firewall)
представила на этой неделе компания Juniper Networks.
Вернее сказать, это не сама система безопасности,
а лишь ее начинка у микросхема.
Новый чип, по заявлению компании, обладает
возможностью сканировать весь сетевой трафик,
причем с очень большой скоростью: 20 миллионов
пакетов данных в секунду. Для сравнения,
программные системы безопасности просматривают
лишь 200.000 пакетов в секунду. Программные решения
все-таки замедляют сеть, отчего их применение
ограничено. Новый чип позиционируется как основа
систем безопасности нового поколения.
Juniper Networks является
разработчиком чипа, производит же его IBM. Еще
одной нужной функцией микросхемы является
возможность устанавливать приоритеты на те или
иные пакеты данных. Это означает, что провайдеры
услуг Интернет смогут дифференцировать
Интернет-трафик и обеспечивать большую полосу
пропускания тем клиентам, которым это
действительно нужно и которые могут за это
заплатить. К таким можно отнести
Интернет-магазины, которым крайне важно, чтобы
покупатели не чувствовали никаких замедлений в
работе магазина.
Судья
запретил хакеру Митнику участвовать в
конференции по сетевой безопасности
Известный
хакер Кевин Митник, выпущенный в январе на
свободу после пятилетнего тюремного заключения
за взлом серверов, был приглашен на
технологическую конференцию UITA "Сетевая
торговля 2000: цифровая революция" в Salt Lake City,
штат Калифорния, которая состоится сегодня.
На ней Митник
должен был принять участие в обсуждении проблем
сетевой безопасности.
Однако, федеральный судья запретил Митнику
участвовать в конференции. Отказ был мотивирован
судебным решением, по которому Митнику запретили
в течение трех лет даже прикасаться к
компьютерам и сотовым телефонам, а также
оказывать консультации, связанные с
компьютерами.
Ранее, в начале марта, Митник выступал на тему
сетевой безопасности перед Конгрессом США.
Во вторник, 18 апреля,
компания Symantec провела в Москве первый
Антивирусный фестиваль.
Как сообщает
"Алгоритм", программа этого мероприятия
включала, в числе прочего, выступления с
докладами представителей фирм-разработчиков
антивирусного ПО (Symantec, "Диалог-Наука",
"Лаборатория Касперского"), а также
обсуждение проблем, связанных с защитой
компьютерных систем от вирусов.
Участие в фестивале
приняли около 120 специалистов из различных
государственных организаций и коммерческих
фирм.
Verisign
и webMethods подписали соглашение об объединении
усилий в работе над системами онлайновой
аутентификации
Вчера
компания по сетевой безопасности Verisign Inc.
заключила соглашение с webMethods Inc., имеющей тот же
профиль деятельности, по объединению усилий по
предоставлению услуг аутентификации на
бизнес-бизнес (B2B) рынке.
Совместные
решения для B2B по аутентификации позволят
расширить возможности разграничения доступа и
внедрить системы аутентификации в реальном
времени. Новые услуги станут доступны уже через 90
дней. Финансовая сторона сделки оглашена не была.
Известно, что webMethods намерена внедрить технологии
аутентификации VeriSign в новые версии своих
продуктов для бизнес-бизнес рынка.