Обзор
высоких технологий в области защиты и взлома
Новости:
Хакеру из
Прибалтики, укравшему 300 тыс. номеров кредитных
карт у CD Universe, никогда не будет предъявлено
обвинение
По сведениям из
конфиденциальных источников стало известно, что
6-месячное расследование по поводу 19-летнего
русского взломщика сайта CD Universe, укравшего 300.000
номеров кредитных карт, ни к чему не приведут
даже в случае обнаружения человека под
псевдонимом "Maxus". Причиной тому является
неправильно проведенный сбор улик.
ФБР и сотрудники 3-х компаний по компьютерной
безопасности в первые несколько дней после
взлома проводили поиски хакера без соблюдения
соответствующего протокола, а также неосознанно
изменяли дату последнего доступа к файлам, что
делается автоматически при доступе к файлу в ОС
Windows NT.
Описание:
Недокументированный вызов setcap() из чернового
стандарта POSIX позволяет установить некоторые
ограничения на процесс, в т.ч. CAP_SETUID, которая
позволяет блокировать вызов setuid(). При этом эти
ограничения могут быть унаследованы дочерними
приложениями, что позволяет, установив подобное
ограничение вызвать suid root -приложение, которое не
сможет освободиться от своих привилегий. При
этому вызов setuid() не будет срабатывать, хотя не
будет возвращать ошибку.
Описание: Пароль
администратора находится в реестре и доступен
для чтения в легко декодируемой форме, кроме того
машина с установленной программой легко может
быть обнаружена в сети.
Поправки
к закону в Австралии облегчат полиции
прослушивание телефонных разговоров и перехват
электронной почты
Парламент Австралии
принял поправки к закону "Telecommunications (Interception)
Legislation Amendment Bill 1999" (Билль об узаконенном
перехвате [траффика] телекоммуникаций".
Поправки призваны помочь полиции и ASIO (службе
разведки и госбезопасности) в борьбе с
представителями криминального мира,
использующими достижения телекоммуникаций и
Интернет. Отменяется предыдущее требование от
офицеров полиции и госбезопасности
санкционировать каждый случай прослушивания
траффика подозреваемого. В перечень технических
средств добавился Интернет. Полицейским
разрешается делать все, что попадает по статью
уголовного кодекса о хакерстве с оговоркой -
необходимо сообщить начальству о фактах
хакерских действий.
ВМФ стран
тихоокеанского региона намерены организовать
общую безопасную систему связи с использованием
сети Интернет
Недавняя военная
операция в Восточном Тиморе заставила
представителей военно-морских сил по-новому
взглянуть на проблемы связи между флотами
различных стран. Американский адмирал Деннис
Блэйр, командующий тихоокеанским флотом США,
признал существующую ныне систему связи очень
примитивной. Он призвал представителей ВМФ
других стран тихоокеанского региона, в первую
очередь Австралию, создать систему безопасной
связи для оповещения о своих действиях на основе
сети Интернет. Шесть стран уже согласились с этим
предложением, остальные будут обсуждать его в
ходе предстоящей встречи.
Взрыв главпочтампта.(дополнение
от Vad El',postmaster@vadel.eu.org).
УЯЗВИМОСТЬ MS SQL SERVER 7.0(Саша,MSSQLHelp@pisem.net).
FreeBSD устранило ошибку в apsfilter.
Криптоалгоритм защиты пароля в СA SessionWall-3.
Deerfield Communications MDaemon 3.0.3 Mail Server.(Vad El').
ICQ 2000 Webmail создает локальный файл.
SAVANT позволяет получить код CGI приложения.
Жизнь под знаком "Root" продолжается.(Vad
El';Shelter).