Обзор
высоких технологий в области защиты и взлома
Новости:
Воронежские
хакеры оказались на скамье подсудимых
Совсем недавно
проблемы обеспечения компьютерной безопасности
были отнесены к компетенции органов ФСБ России.
Как сообщает пресс-служба УФСБ по Воронежской
области, в августе 2000 года завершено
расследование уголовного дела в отношении двух
жителей Воронежа, обвиняемых в совершении
преступлений по двум статьям: ст. 272
"Неправомерный доступ к компьютерной
информации" и ст. 273 "Создание, использование
и распространение вредоносных программ для
ЭВМ" Уголовного Кодекса РФ. Следствием было
установлено, что они на протяжении длительного
времени занимались распространением и
использованием компьютерных вирусов,
позволяющих скрытно проникать в чужие
компьютеры с помощью Интернет, копировать из них
конфиденциальную информацию, включая пароли для
доступа в сеть. С помощью украденных паролей
обвиняемым удалось нелегально проработать в
Интернет более 300 часов, причинив пользователям
сети материальный ущерб на сумму около 10 тысяч
рублей. Целевым засылкам вредоносных программ по
электронной почте со стороны фигурантов
подверглись более 400 физических и юридических
лиц. В качестве получателей такой
"корреспонденции" были администрация
Воронежской области, Нововоронежская АЭС,
некоторые воронежские банки, местные
правоохранительные органы, средства массовой
информации. Вирус на компьютер "жертвы"
засылался либо скрытно через ICQ, либо под видом
какой-либо полезной программы по электронной
почте. Очень часто получатели пытались запустить
эти программы не задумавшись о последствиях и не
проверяли их антивирусными программами.
Обвиняемые пошли дальше - они создали сервер по
"Проблеме 2000" и под видом программы,
тестирующей компьютер и программное
обеспечение, распространяли вирус. В ходе
следствия сотрудники УФСБ в числе связей
обвиняемых выявили еще четырех воронежцев,
совершавших правонарушения в сфере компьютерной
информации. Однако, ввиду того, что их
противоправные деяния большой опасности не
представляли, материалы в самостоятельное
производство не выделялись и на основании
амнистии, объявленной в мае постановлением
ГосДумы РФ, уголовное преследование было
прекращено. Все четверо предупреждены о
недопустимости повторения подобных
правонарушений. Уголовное дело на двух хакеров
передано в суд, который даст окончательную
правовую оценку противоправной деятельности
подследственных. Но уже сейчас любителям
"бесплатного" доступа в Интернет несомненно
стоит задуматься и оценить риск оказаться на
скамье подсудимых.
Несовершеннолетнему
хакеру не простили взлом компьютеров NASA и
Пентагона
Впервые в истории
американского судопроизводства
несовершеннолетний хакер приговорен к шести
месяцам лишения свободы, сообщает в четверг
Associated Press. Причиной тюремного заключения
шестнадцатилетнего преступника стал взлом
компьютеров NASA и Пентагона.
В обвинении сказано,
что в июле 1999 года хакер, известный в Интернете
под псевдонимом "cOmrade", взломал 13
компьютеров Центра управления полетами Маршалла
и скачал оттуда программное обеспечение,
принадлежащее NASA. Речь идет о программах,
поддерживающих системы жизнеобеспечения
международной космической станции "Альфа".
Эти программы стоят около полутора миллионов
долларов.
Представители NASA
заявляют, что проверка системы и приведение ее в
рабочее состояние обошлись в 41 тысячу долларов и
заняли три недели, в течение которых компьютеры
не работали.
В августе и октябре 1999
года c0mrade взломал компьютерную сеть Defense Threat Reduction
Agency, которая отслеживала возможное применение
ядерного, биологического, химического и других
видов оружия. Юный хакер украл из компьютеров
Пентагона несколько паролей и перехватил 3 300
электронных посланий.
Крис Роуланд из
компании Internet Security Systems, чье занятие - отслеживать
компьютерные атаки, сообщил корреспондентам, что
его удивляет не то, что подросток совершил эти
преступления, а то, что его поймали. Этот случай,
по мнению Роуланда, отражает рост технической
подготовки хакеров и непростительную
беспечность тех, кто должен обеспечивать
компьютерную безопасность в стране.
Создана
модель системы контроля за Интернетом Carnivole
Американская компания
Network ICE Corp., создающая для ФБР систему контроля за
Интернетом Carnivole, под давлением общественного
мнения создала аналог программного обеспечения
для нее с открытым кодом. Этот вариант будет
предоставлен ряду университетов для того, чтобы
они вынесли свой вердикт, насколько в
действительности Carnivole ущемляет права человека.
Теперь можно наглядно ознакомиться с тем, как
Carnivole осуществляет следующие операции:
мониторинг электронной почты, поступающей к
подозреваемому; слежение за тем, к каким
Интернет-ресурсам обращается подозреваемый;
копирование информационных пакетов, поступаемых
к подозреваемому. Однако, есть одно "но":
версия с открытым исходным кодом, получившая
название Altivore, является всего лишь моделью, а в
реальной системе будет установлено другое
программное обеспечение.
Швейцарская
банковская группа UBS предупредила своих клиентов
о возможности вирусной атаки на них. Технические
специалисты группы обнаружили в Интернете вирус,
который перехватывает PIN пользователя (конкретно
для этой банковской группы) и высылает его через
e-mail на определенный адрес.
Этот вирус разносится
с электронными письмами традиционным способом э
присоединенным файлом, который может быть по
незнанию открыт пользователем. В заголовке
письма содержится сообщение эFunny Storyэ или эWhen did you
die?э, а вирус содержится в присоединенном файле
resume.txt. К счастью, пока не известно ни одного
случая поражения компьютеров данным вирусом.
Copyright (C) OSP.RU
McAfee
выпускает программу QuickClean для удаления
cookie-файлов
Если кто забыл, то
"cookie" - это небольшой файл, содержащий
персональную информацию пользователя и
внедренный на его компьютер с какого-нибудь
Web-сайта. Некоторые из таких cookie-файлов могут быть
довольно опасными, они могут выкачивать с
компьютера пользователя гораздо больше
информации, чем хотелось бы его владельцу.
Для борьбы с
cookie-файлами фирма McAfee, которая является
подразделением компании Network Associates, выпустила
специальную программу QuickClean, которая, как
утверждается, помогает пользователям удалять со
своего компьютера cookie-файлы и соблюдать, таким
образом, свою конфиденциальность при
путешествиях по Web. Как сообщается, это ПО ведет
себя достаточно гибко и не удаляет cookie-файлы,
присоединенные к закладкам. По заявлению
разработчиков, кроме cookie-файлов, программа QuickClean
производит удаление и другого "Internet-мусора",
который со временем собирается в компьютере
пользователя. QuickClean удаляет Internet-кэш,
загруженные файлы, модули расширения ActiveX и
временные файлы. Кроме того, QuickClean может чистить
папки отправленных и удаленных сообщений в
почтовой программе Microsoft Outlook, а также удалять
целые приложения без повреждения совместно
используемых или системных файлов. То есть QuickClean
по сути является Internet-версией известной
программы UnInstaller, разработчиком которой также
является McAfee.
В общем с помощью QuickClean
пользователь может стать анонимным и в Internet и в
любой другой сети. Цена программы QuickClean,
совместимой с ОС Windows Me, 95, 98 и 2000, - 29 дол.