Обзор
высоких технологий в области защиты и взлома
Новости:
Обнаружены
дыры в защите Lotus Notes и Domino
[www.pcworld.com] На недавней
конференции хакеров DefCon, прошедшей в Лас-Вегасе,
были продемонстрированы дыры в системе защиты
известного ПО Lotus Notes и Domino. Как сообщается, из-за
этих проблем с защитой квалифицированный хакер
может получать доступ к почтовым ящикам и базам
данных практически любого пользователя Lotus Notes, а
также отправлять письма от его имени и наделять
правами доступа к этим почтовым ящикам и базам
данных других пользователей. Что же касается
сервера приложений Domino, то из-за его дыр в защите,
находящиеся за пределами корпоративной сети
пользователи могут снимать в этом ПО защиту от
вирусов и проникновения других злонамеренных
программ.
Специалисты Lotus
заявляют, что для проведения подобных атак
должны выполняться очень специфичные условия.
Кроме того, администраторы корпоративных систем
могут использовать для пресечения подобных
действий хакеров средства, уже имеющиеся в новых
версиях программного сервера Domino. Lotus
рекомендует пользователям использовать Domino
версии 5.02, но, заявляет, что подобные средства
защиты имеются и в версии 4.6.
Кевин
Митник выступит с докладом на конференции по
безопасности Internet
27 сентября в
Лос-Анджелесе пройдет конференция по
безопасности Internet, организатором которой
является компания Giga Information Group. Конференция
будет посвящена проблемам защиты
Internet-приложений электронного бизнеса.
Предполагается, что в ней примут участие 350-400
человек. Как сообщается, с основным докладом на
этой конференции выступит известный
компьютерный хакер Кевин Митник (Kevin Mitnick),
которого в январе этого года условно-досрочно
освободили из тюрьмы. В свое время он взломал
компьютерные системы нескольких крупных
компаний, в том числе Sun Microsystems, Motorola и Nokia, а также
Университета Южной Калифорнии.
Условием его
досрочного освобождения был запрет на
использование в течение трех лет компьютера и
средств доступа в Internet, а также запрет на работу,
связанную с компьютерными технологиями. Тем не
менее, недавно суд разрешил ему заниматься
написанием статей для онлайнового журнала и
консультированием по проблемам компьютерной
безопасности.
Как заявил сам Митник в
своем интервью, он не собирается рассказывать на
конференции о собственном опыте по взлому
компьютерных систем, а планирует обсудить методы
минимизации уязвимости современных
информационных систем и методы защиты частной и
финансовой информации.
О том, каков будет
гонорар Митника за выступление на конференции,
не сообщается.
Compaq
Research
пополнила штат своих сотрудников известным
специалистом по криптографической защите
Корпорация Compaq Computer
назначила д-ра Синтию Дворк (Cynthia Dwork) членом
научного совета подразделения Compaq Corporate Research.
Ранее она работала в научном центре IBM Almaden Research
Center, где 15 лет занималась разработкой
распределенных алгоритмов, теорией чисел и
криптографией.
Представители Compaq
считают, что опыт Синтии Дворк окажет
значительное влияние на технологические
разработки корпорации. Криптография является
важной частью средств обеспечения защиты
информации в Internet, и системные архитекторы
обращают особое внимание на применение систем
шифрования. Хакеры применяют все новые методы
атак, пытаясь использовать алгоритмы шифрования,
например, перехватывают так называемые
"шифротексты" и модифицируют их, получая
шифротексты аналогичных сообщений, даже не зная
процесса шифрования. Таким образом им удается,
например, без знания ключа шифрования создать
сообщение, снижающее текущую ставку на
онлайновом аукционе.
Синтия Дворк и ее
коллеги создали математические методы
предотвращения подобных атак, а в 1998 г. показали,
что можно, не зная ключа, полностью расшифровать
сообщения, зашифрованные с помощью механизма
браузера Netscape, после чего этот пробел в защите
был устранен. В настоящее время Синтия Дворк
работает над проблемой релевантности страниц в
механизмах поиска в Web, которые позволили бы
бороться с методами искусственного
"увеличения релевантности" Web-страниц при
поиске. Синтия Дворк, профессор Стэндфордского
университета, имеет 8 патентов и более 40 печатных
работ.
Почти каждый, кому
приходилось путешествовать, сталкивался хотя бы
раз с такой неприятной ситуацией в процессе
пересадки с поезда на междугородный автобус:
поезд пришел незадолго до отправления автобуса,
но за столь короткий срок нет возможности взять
билет и приходится часами ждать следующий. В
Чикаго и его пригородах введена новая система,
основанная на бесконтактных смарт-картах,
значительно упрощающая транзит пассажиров.
Пассажир, собираясь в путешествие с пересадками,
покупает или пополняет специальную смарт-карту.
При пересадках ему не нужно покупать билеты,
достаточно лишь подносить в определенных местах
карту к считывающим устройствам - все остальные
проблемы, связанные с обеспечением транзита,
решает программное обеспечение. При этом
средства, списываемые с карты, автоматически
поступают на счета соответствующих
железнодорожных и автобусных компаний.