Обзор
высоких технологий в области защиты и взлома
Новости:
Индонезийские
хакеры обманывали посетителей eBay, Yahoo! и Amazon
Компания BidPay.com , предоставляющая
платежные Р2Р (person-to-person) услуги посетителям
аукционов, заявила, что обнаружила в Индонезии
большую группу мошенников, обманывающих
посетителей таких ресурсов, как eBay,
Yahoo!, Amazon, MSN и еще нескольких сайтов.
Как сообщает Internet.com, представители BidPay
обратились в отделение индонезийской
национальной полиции, ответственное за борьбу с
хакерами. BidPay также предоставила информацию по
украденным кредиткам таким фирмам, как MasterCard и Visa
International.
Copyright
(C)
Cnews.ru
Phone.com
закрывает "дыру" в протоколе WAP
В протоколе WAP
обнаружена "дыра", которая делает его
потенциально уязвимым для хакеров. Дело в том,
что для WAP приняты два стандарта шифрования: WTLS,
когда сигнал передается по радиоволнам, и SSL для
передачи данных по проводам (используемый,
например, для обмена информацией между
станциями). Сейчас применяется схема
преобразования между стандартами шифрования,
при которой данные сначала декодируются, а потом
кодируются вновь. Таким образом, хакеры могут
получить доступ к информации, снимая дамп памяти
на сервере, где осуществляется преобразование
форматов. Пока что таких случаев не
зарегистрировано, однако, теоретически снятие
дампов памяти можно организовать даже без
засылки вируса - достаточно определенным образом
имитировать сбой в работе сервера. Компания Phone.com
предложила избавиться от данной "дырки"
путем установки разработанных ею программно
реализованных прокси-серверов, обеспечивающих
сквозную передачу сигнала только в формате WTLS.
В пятницу был найден
новый "троянский конь" для карманных
компьютеров Palm, сообщает новостной сервер Newsbytes.
Компания Network Associates заявила, что его можно
назвать первым вирусом для этого вида
компьютеров, так как он может размножаться.
"Троян",
называемый Phage или "Фаг" (от греческого
"пожиратель"), может поражать практически
все приложения для карманных компьютеров и
передаваться от компьютера к компьютеру через
инфракрасный порт обмена данными. Под действием
нового вируса экран Palm становится темно-серым, а
открытое приложение завершает свою работу. Вирус
способен размножаться и заражать сразу
несколько приложений.
Как сообщает Network Associates,
в четверг был отловлен еще один "троянский
конь" под названием Vapor, который выставляет
ярлык "hidden" на файлах, а затем уничтожает их.
Компании Network Associated и McAffee, сообщают, что оба
"трояна" относятся к разряду не слишком
опасных программ. Тем не менее, компании
рекомендуют пользоваться разработанными ими
антивирусными программами для защиты карманных
компьютеров.
Microsoft
выпустила обновление системы безопасности
клиента Telnet для Windows 2000
Компания Microsoft сообщила об обновлении
для Windows 2000, исправлющем ошибку в клиенте Telnet,
поставляемом вместе с операционной системой.
В рекомендации, помещённой на сайте компании,
Microsoft рекомендует обновить систему даже тем
пользователям Windows 2000, которые уже имеют
обновление от 14 сентября. Согласно тексту
рекомендации, предыдущая версия обновления
ликвидирует "дыру" в защите системы, но
мешает работе легальных телнет-соединений.
После выхода "заплатки" под клиент Telnet,
обходной путь для проникновения к приватной
информации пользователя Windows 2000 закрыт, заявили
представители компании.
Copyright
(C)
Cnews.ru
Проект
компании Network Associates по разработке облегченных
версий антивирусного ПО
Компания Network Associates
на
будущей неделе собирается представить свой
проект Jaguar по созданию так называемых
облегченных версий ее известного антивирусного
ПО VirusScan. На выставке Networld+Interop, которая
открывается 25 сентября в Атланте, подразделение
Network Associates компания McAfee собирается анонсировать
программу VirusScan TC, поставки которой начнутся 15
октября. В отличие от обычной версии VirusScan, размер
которой составляет 15 Мбайт, VirusScan TC займет на
диске всего 3 Мбайта места. Как сообщается, при
создании этого ПО из обычной версии VirusScan было
удалено все лишнее для конечных пользователей,
например, средства сканирования сообщений
электронной почты перед их открытием
(большинство опрошенных специалистами VirusScan
компаний сообщили, что сканирование электронной
почты в их сетях производится на Internet-шлюзе).
Несмотря на то, что
программа VirusScan TC меньше по размерам, чем обычный
VirusScan, стоить она будет столько же - 28 дол. в
расчете на один компьютер в год при приобретении
лицензии на 500 пользователей. Предусмотрено
регулярное обновление вирусных баз данных VirusScan
TC через Internet.