Обзор
высоких технологий в области защиты и взлома
Новости:
"Проектировщики
ландшафтов" воровали номера кредиток
Главное следственное
управления ГУВД Москвы предъявило обвинение
двум москвичам, пытавшимся снять со счетов
владельцев кредитных карт около 800 тысяч рублей.
Как сообщает газета
"Сегодня", трое молодых москвичей взломали
коды пластиковых карт покупателей виртуального
магазина и "списали" 800 тысяч рублей.
Неработающие Балабанов и Федулов, а также
учащийся колледжа Саятин были задержаны при
попытке обналичить деньги в офисе
"Нефтехимбанка".
По информации
Управления по борьбе с преступлениями в сфере
высоких технологий МВД РФ, переданной ИТАР-ТАСС,
еще в июне этими людьми по поддельному паспорту
была зарегистрирована компания по
проектированию ландшафтов. В конце июля
преступники попытались обналичить сначала 50
тысяч, а затем более 500 тысяч рублей со счетов
чужих кредитных карт.
Пока нет информации о
способе похищения номеров кредиток. Как правило,
мошенники пользуются доверчивостью клиентов -
например, известны случаи, когда номер
пластиковой карты вписывается клиентом в анкету
на сайте фальшивого интернет-магазина.
По данным
"Сегодня", за последний год в России
зафиксировано шесть случаев компьютерных
махинаций в сети Интернет. Одно из громких дел в
этой области было раскрыто в апреле. Напомним,
что тогда речь шла об украденных с кредитных карт
18 миллионах рублей. Во время операции по поимке
преступников был захвачен офис
"Гарант-Парка". Неизвестно, сколько подобных
преступлений остались незафиксированными.
В понедельник DVD Copy Control
Association (CCA), основной истец в деле против
распространителей DeCSS - программы для взлома
защитного кода DVD-дисков, привлек к суду еще
одного ответчика, сообщает ZDNet News. К почти 80
владельцам сайтов-распространителей прибавился
основатель компании Copyleft Стив Блад.
Повод для подачи иска
прежний - распространение программы DeCSS,
позволяющей всем желающим делать копии
лицензионной видеопродукции с DVD-дисков.
Компания Copyleft, в отличие от остальных ответчиков,
разместила код столь ненавистной для CCA и MPAA
программы на нетрадиционном носителе - на
трикотажных майках.
Компания продает эти
изделия с января, и ее руководитель был весьма
удивлен, получив повестку в суд. При этом в
повестке отмечалось, что CCA испытала
определенные трудности с выяснением
местонахождения офиса Copyleft. Заметим, что
подробный адрес
компании был опубликован на ее сайте.
Судебный процесс, в
котором первоначально фигурировали около 80
обвиняемых, был инициирован в декабре минувшего
года адвокатами DVD CCA. К настоящему времени
стараниями CCA количество обвиняемых
приближается уже к пятистам. В январе к делу на
стороне истца присоединилась Ассоциация
американских кинематографистов (MPAA).
Сейчас в центре
внимания общественности находится процесс
MPAA против Эрика Корли, владельца сайта 2600.com -
основного распространителя DeCSS. К 8 августа суд
должен решить, можно ли код программы считать
текстом, защищенным Первой поправкой
конституции США о свободе слова. Очевидно, это
решение предопределит исход всех дел, связанных
с распространением DeCSS.
Виртуальное
компьютерное пространство становиться такой же
реальностью, как стихии воды, воздуха и земли.
Авиация контролирует воздух, морской флот
защищает моря, сухопутные силы проводят операции
на суше, а вооруженные силы, способные отстоять
киберпространство, только начинают приобретать
очертания. Конечно, каждому роду войск требуются
специально подготовленные солдаты. Поэтому
присутствие группы высокопоставленных
представителей DOD (Department of Defense Министерство
обороны США, или Пентагон) не было случайным на
конференции хакеров DEF CON, которая состоялась
недавно в Лас-Вегасе.
Цель визита
прояснило выступление Артура Мони заместителя
управления C3I (Command, Control, Communications and Intelligence),
который в обращении к хакерам заявил:
"Поступив в ряды армии США, каждый сможет
развивать свой талант всю оставшуюся жизнь".
Более того, всем желающим предлагалось получить
доступ к последним технологическим разработкам,
обещалась достойная зарплата и быстрый
карьерный рост. Пентагон остро нуждается в
квалифицированных кадрах, поскольку ведет
постоянную электронную войну. Только за 1999 г. DOD
пришлось отражать атаки на компьютерную сеть 22124
(!!!) раза. В среднем отражение каждой атаки
обошлось в 1,5 млн. долл., что в итоге составило
астрономическую цифру, равную 25 млрд. долл.
Следует
отметить, что далеко не всем хакерам, выразившим
желание поступить в армию США, немедленно
выдадут погоны. Отбор в элитные подразделения
будут проводится весьма строго. "Мы доверяем
только Богу, а остальных прогоняем на детекторе
лжи", сказал один из юристов ВВС США Джим
Кристи.
MovilPago
-
защищенная система электронных платежей для
GSM-телефонов
При осуществлении
финансовых операций через мобильные телефоны
весьма остро встает вопрос о борьбе с
обманщиками. Сделавший нечестные действия
пользователь может через несколько часов со
своим мобильным телефоном оказаться уже в другой
стране. Компания Nestor, Inc. и ACI Worldwide создали систему
электронных платежей MovilPago для мобильных
телефонов стандарта GSM, которая, по мнению ее
разработчиков, надежно защищена от нечестных
клиентов. Для внедрения MovilPago не требуется
вносить никаких изменений в мобильный телефон
или SIM-карту. Обманщики вычисляются на основе
анализа данных, идущих с телефона, с применением
элементов искусственного интеллекта. В
ближайшие два года планируется охватить MovilPago 100
млн. абонентов в 30 странах мира.
Федеральный
суд США обязал ФБР раскрыть информацию о Carnivore
Вчера федеральный суд в
Вашингтоне обязал ФБР в течение 10 дней
определить срок, за который Бюро сможет
подготовить для обнародования документы по
системе слежения за емэйлом под названием Carnivore.
Судья заявил, что не верит в то, что информация
будет опубликована "сразу" или "настолько
быстро, насколько это возможно". Слушания суда
прошли после того, как организация защитников
неприкосновенности частной информации EPIC (Electronic
Privacy Information Center) 12 июля потребовала на основании
Акта о Свободе Информации раскрыть данные о
системе.
/* Мечты спаммеров сбываются */( Shadow).
Ошибка в Bajie HTTP daemon.(Shadow).
Ещe: один эксплойт для rpc.statd/linux .(Shadow).
В BugTraq сообщение о серьe:зной ошибке в Apache под
Mandrake 5.3/7.0, RedHat 5.2/5.3/6.0 . (Shadow ,mailto:kurt_sabo@hotmail.ru
).