Обзор
высоких технологий в области защиты и взлома
Новости:
Хакер
протестует против бензинового кризиса
Хакер, который в
августе взломал в Англии несколько
правительственных сайтов в знак протеста против
курения, снова произвел серию вторжений в
сетевые компьютеры, на этот раз - из-за
бензинового кризиса в Великобритании. Об этом
сообщает новостной сайт Newsbytes.
На прошлой неделе
хакер, известный под именем Херблесс, заявил, что
взлом сайта английского Леголэнда - дело его рук.
Как знак его визита на сайте осталось
изображение космического корабля из пластиковых
кубиков и гневное сообщение. Хакер оставил
аналогичные послания на таких крупных
английских сайтах, как jobs.co.uk, itforhire.co.uk и
travelfocus.co.uk. Для вторжения на сайты хакер
использовал один и тот же прием - взлом с
использованием стандартного пароля к SQL-серверу.
В посланиях хакера
сообщалось, что реальная цена бензина - только 30
процентов от той суммы, которую запрашивают на
бензоколонках, а остальные 70 процентов
составляют разнообразные государственные
налоги. Как заявляет Херблесс, сайты он
взламывает в знак протеста против жадности
государства.
В августе Херблесс
вывел из строя около девяти правительственных
сайтов Великобритании, заменив их главные
страницы посланиями с резкой критикой
"ханжеской" политики правительства в
отношении курения. Он заявлял, что правительство
замалчивает вред курения, чтобы наживаться на
пошлинах от продажи табачных изделий. Среди
подвергшихся атаке были серверы местных органов
управления графств Шеффилд, Суиндон и Уолдсвэй, а
также несколько сайтов, находящихся под
патронажем правительства Великобритании.
Не успела Windows Millennium Edition, новая версия
операционной системы от Microsoft, поступить в
продажу, как на сайте компании Security Focus (www.securityfocus.com) появилось
сообщение о дыре в безопасности нового продукта.
Этот дефект позволяет удаленному пользователю
принудительно выключать или перезагружать
компьютер, на котором запущено приложение WebTV для
Windows.
Изначально ошибка была выявлена в WebTV под Windows 98,
но сотрудники Security Focus обнаружили, что в Windows ME она
сохранилась. Эта дыра позволяет осуществлять
DoS-атаки, посылая UDP-пакеты в определенные порты
на машине с работающим WebTV для Windows.
Для DoS-атак от хакера не требуется особого опыта и
знаний, и именно поэтому они так опасны. По словам
исследователей, с помощью данной ошибки легко
осуществлять длительные атаки, делая
использование компьютера фактически
невозможным до тех пор, пока он не будет
переконфигурирован вручную или пока атака не
закончится.
Представитель Microsoft заявил, что компания
рассматривает эту проблему. Ну, а российским
пользователям можно не беспокоиться: с нашим
кабельным телевидением функциональность WebTV для
Windows остается недоступной.
Властями Тайваня
арестован Чен Ин-Хау, автор вируса CIH, более
известного как "Чернобыль", сообщает
новостной сайт Register. Программиста привлекают к
суду за ущерб, который причинил компьютерным
системам страны написанный им вирус. Если Чен
Ин-Хау признают виновным, ему грозит тюремное
заключение сроком от трех лет.
В апреле прошлого года
военные власти уже допрашивали Чен Ин-Хау, но
судебное разбирательство не состоялось за
отсутствием официального истца. После нового
появления вируса в этом году власти решились
вновь арестовать программиста и предъявить
обвинение.
Вирус срабатывает 26
апреля (в годовщину чернобыльской аварии),
стирает всю информацию на жестких дисках и
уничтожает ВIOS зараженной машины. По официальным
данным, только в Южной Корее "Чернобыль"
причинил ущерб на сумму свыше 250 миллионов
долларов.
Самому Чен Ин-Хау
написанный им вирус принес работу в крупной
компании по разработке программного
обеспечения.
Win CIH - это резидентный
вирус, работающий только под Windows95/98. Он был
обнаружен "в живом виде" на Тайване в июне
1998. Чен Ин-Хау заразил им компьютеры тайваньского
университета, студентом которого являлся. Через
некоторое время зараженные файлы были (возможно,
случайно) разосланы в местные
интернет-конференции, посредством которых вирус
и выбрался за пределы Тайваня: за последующую
неделю эпидемия охватила Австрию, Австралию,
Израиль и Великобританию. Через американские
игровые серверы он распространился по всему
миру.
Эпидемия началась 26
апреля 1999 года (примерно через год после
появления вируса), когда сработала "логическая
бомба", заложенная в его код. По различным
оценкам, в этот день по всему миру пострадало
около полумиллиона компьютеров.
Представители
антивирусных компаний считают, что повторный
арест Чен Ин-Хау является суровым
предупреждением всем любителям писать вирусы:
рано или поздно они будут наказаны за свои
поступки.
Волна вирусов,
написанных на макроязыке, и распространяемых в
том числе и в файлах некоторых текстовых
форматов, заставила пользователей более
осторожно подходить к открытию аттачментов к
электронным письмам. Сейчас многие бесплатные
почтовые серверы обзавелись системами проверки
аттачментов на наличие вирусов. Однако, такие
системы отлавливают вирусы уже известных типов,
однако, никто не может дать гарантии, что
очередной коварный вирус нового типа не сможет
обойти такую защиту. Более надежный вариант
защиты от макровирусов стал использоваться в
почтовой системе портала Yahoo. Там появилась
функция просмотра текстового аттачмента, при
обращении к которой файл преобразуется в формат
HTML и в таком виде демонстрируется в окне браузера
без непосредственной загрузки с последующим
запуском редактора.