Обзор
высоких технологий в области защиты и взлома
Новости:
Обнаружена
дыра в защите серверного ПО Linux Piranha
[Newsbytes] Группа
специалистов по компьютерной безопасности
"X-Force" (http://xforce.iss.net) из компании Internet Security System
сообщила об обнаружении дыры в защите серверного
ПО Red Hat Linux Piranha.
Как сообщается,
установленный компонент этого ПО содержит по
умолчанию имя пользователя и пароль, и в
документации на это ПО нет никаких указаний на
то, как можно удалить это имя и пароль. Причем на
всех CD-копиях этого ПО имя и пароль одни и те же.
То есть, человек, знающий эту информацию, всегда
может получить доступ к серверу и запретить ему
это невозможно.
ПО Piranha входит в состав
серверного пакета Linux Virtual Server, но, по словам
специалистов из "X-Force", не имеет никакого
значения, какой именно сервер использует ПО Piranha -
человек, знающий имя и пароль по умолчанию,
автоматически получит доступ к серверу.
Следует отметить, что
эта дыра в защите замечена в Red Hat Version 6.2, в более
ранних версиях ее нет.
По заявлению
руководителя группы "X-Force" Криса Роуленда
(Chris Rouland), эта ошибка была сделана ненамеренно, то
есть это просто ошибка, а не происки
какого-нибудь злого программиста из Red Hat. Как
только в компании Red Hat узнали об этом, ее
программисты быстро выпустили заплату, которую
можно скопировать на Web-сайте Red Hat в разделе
"Downloads" по адресу
http://www.redhat.com/support/errata/rh62-errata-security.html.
Вирус
"Чернобыль" снова взорвался в Северной
Корее
Компьютерный вирус
"Чернобыль" (Win95.CIH) нанес в среду серьезный
ущерб Южной Корее, почистив диски в сотнях
компаний, сообщает Reuters со ссылкой на
министерство связи Южной Кореи.
По словам
представителей министерства, они получили уже
более 2000 жалоб от пользователей, пострадавших от
этого известного вируса, который активизируется
в день Чернобыльской катастрофы 26 апреля.
Большинство пострадавших - индивидуальные
пользователи и сотрудники небольших компаний.
Тем не менее, в этом
году в Южной Корее вирус CIH нанес гораздо меньше
ущерба, чем в прошлом, когда пострадало около 300000
компьютеров.
Напомним, что вирус
Win95.CIH (в России его сокращенно называют
"Чих") появился в июне 1998 года на Тайване. По
данным международной компьютерной организации
ICSA, "Чих" в 1998-1999 годах входил в 10 самых
распространенных вирусов в мире, причем из всей
десятки этот вирус - единственный, в который
встроены серьезные деструктивные функции.
Наиболее мощным средством распространения
"Чиха" стала сеть Интернет.
Вирус поражает
исполняемые файлы Windows 95 и 98. После запуска
зараженного файла вирус становится резидентом и
заражает другие файлы этого компьютера при их
копировании или открытии. Однако заражение - это
еще не основной вред. "Взрыв Чернобыля"
активизируется 26 апреля - у версий вируса 1.2 и 1.3.
Более поздняя версия 1.4 срабатывает 26 числа
каждого месяца.
При этом возможно
выполнение двух вредоносных функций: 1) затирание
данных на жестких дисках; 2) запись "мусора"
во FLASH BIOS компьютера. Если это удается, компьютер
можно восстановить только заменой микросхемы BIOS
или перепрошивкой этой микросхемы на
специальном оборудовании, да и то - не всегда.
Специалисты по
компьютерной безопасности особо подчеркивают,
что во многом пользователи сами виноваты в том,
что не заботятся о защите своих машин. Вирус Win95.CIH
давно известен и "лечится" большинством
современных антивирусных программ.
Помогают и старые
советы по безопасности. Не пользуйтесь
непроверенными источниками при получении
программного обеспечения - в частности
пиратскими дисками, которые очень часто заражены
"Чернобылем". Не запускайте без
предварительной проверки на вирусы программы,
полученные через Интернет от неизвестных
отправителей или с сомнительных сайтов. А также
регулярно тестируйте свой компьютер
антивирусными программами - например, накануне 26
числа.