Обзор
высоких технологий в области защиты и взлома
Новости:
ФБР
заманило в США и арестовало двух
хакеров-шантажистов из Челябинска
ФБР передало в суд
Сиэтла дело двух российских хакеров, обвиняемых
в многочисленных компьютерных преступлениях, -
20-летнего Алексея Иванова и 25-летнего Василия
Горшкова.
Молодые люди из
Челябинска, используя дыры в Windows NТ, в течение
долгого времени крали номера кредиток в банках и
электронных магазинах. В частности, именно на их
совести (как полагает ФБР) знаменитая кража 15
тысяч номеров кредиток из банка Western Union в
Денвере, совершенная в прошлом сентябре.
Как передает Seattle Times, на
аккаунте, зарегистрированном на Иванова,
обнаружен файл, содержащий номера 38 тысяч
кредиток.
Для кражи номеров
кредиток хакеры даже создавали страницы,
дублирующие страницу популярной платежной
системы PayPal. Представитель PayPal признал факт
наличия в прошлом году таких "зеркал", но
отказался говорить о причиненном ущербе.
Кроме того, молодые
хакеры занимались самым настоящим рэкетом:
пробив бреши в системах защиты банков и фирм, они
предлагали затем свои "платные
консультации" по их устранению. Во сколько
оценивали они свои услуги, не сообщается, но
известно, что многие фирмы вынуждены были ими
воспользоваться.
"Эти ребята не
детишки-скриптописцы, - заявил помощник
прокурора Стивен Шредер (Stephen Schroeder), - это очень
сложное дело".
В июне прошлого года, когда ФБР
удалось, наконец, вычислить Иванова и Горшкова,
американские агенты начали сложную операцию с
целью поимки российских хакеров.
Сначала была
зарегистрирована фиктивная дот-компания под
названием Invita (любопытно, что "компьютерные
гении" могли бы заподозрить неладное: invite
по-английски значит "приглашать").
Затем ФБР связалось с
подозреваемыми и предложило им
продемонстрировать на этой фирме свое умение.
После того, как Invita была успешно взломана, хакеры
получили от нее приглашение на работу, от
которого молодые челябинцы не смогли отказаться.
Когда в ноябре 2000 года
Иванов и Горшков прибыли в США и пришли в офис
компании, им предложили еще раз показать, на что
они способны - теперь уже с компьютера фирмы, т.е.
ФБР, на который была установлена
программа-невидимка, сохраняющая все, что
вводится с клавиатуры, - в том числе, естественно,
и пароли.
После того, как ничего не
подозревающие хакеры взломали что-то на глазах
сотрудников ФБР, они были арестованы.
Назначенный Иванову
адвокат пытается оспорить законность применения
агентами ФБР такой программы-невидимки,
позволяющей красть пароли, заявляя, что ее для ее
использования требуется санкция на обыск, но
Стивен Шредер отводит этот аргумент. По его
словам, во-первых, Иванов знал, что он работает на
чужом компьютере, так что о "вторжении в личную
жизнь" не может быть и речи, а во-вторых,
санкция на обыск не нужна, так как юрисдикция ФБР
на Россию не распространяется.
Слушания по делу начинаются 17
мая. Судья Джон Когенер (John Coughenour) уже назвал это
дело "необыкновенным и доселе неизвестным".
Стивен Шредер более
прагматичен: он уверен, что Иванов и Горшков -
только часть большой преступной группы, и их
арест послужит предупреждением для российских
хакеров.
Copyright (C)
Lenta.ru
Comtek-2001:
"Аладдин" и "Инфотекс" представляют
новое решение для защищенных виртуальных сетей
С 23 по 27 апреля в Москве в
Экспоцентре на Красной Пресне проходит
традиционная выставка Comtek-2001.
Компании Aladdin Software Security
R.D. (http://www.aladdin.ru/),
специализирующаяся на разработке и производстве
средств защиты программного обеспечения и
конфиденциальной информации от
несанкционированного использования, и
"Инфотекс" (http://www.infotecs.ru/),
занимающаяся разработкой решений и средств
защиты информации в TCP/IP сетях, представили
первую совместную разработку (стенд S 332, павильон
2).
Новое решение - это
результат интеграции двух продуктов ViPNet OFFICE
компании "Инфотекс" и Secret Disk компании
"Аладдин". По заявлению разработчиков, эта
комплексная система призвана максимально
облегчить предприятиям малого и среднего
бизнеса задачу по обеспечению безопасности при
работе с информацией в электронном виде.
ПО ViPNet OFFICE компании
"Инфотекс" - это средство создания и
управления виртуальной частной сетью (VPN),
позволяющее создать единую защищенную сеть на
основе любых открытых каналов связи и
обеспечивающее защищенную работу мобильных и
удаленных пользователей корпоративной сети
через Интернет из любой точки мира. На основе ПО
ViPNet в компании может быть реализован
конфиденциальный документооборот с
использованием процедур шифрования и
электронно-цифровой подписи.
Со своей стороны,
"Аладдин" предоставляет для совместного
решения свой продукт Secret Disk, предназначенный для
защиты конфиденциальной информации, хранящейся
на персональных компьютерах. Он обеспечивает
надежное шифрование данных и двойную
идентификацию пользователей, имеющих доступ к
конфиденциальным документам - программную и
аппаратную, и решает проблему хранения открытой
и секретной информации на одном и том же
компьютере или другом носителе информации. В
случае необходимости документы можно сделать
недоступными даже при изъятии жесткого диска.
Аппаратная идентификация обеспечивается с
помощью брелока eToken R2, подключаемого к порту USB.
eToken R2 имеет встроенный криптопроцессор,
реализующий алгоритм шифрования DESX, и
поддерживает множество известных приложений.
Теперь два разных коробочных
продукта поставляются в одной коробке, при
приобретении которой компании смогут сэкономить
более 1000 дол.
Comtek-2001:
антивирусные программы от "Лаборатории
Касперского"
На традиционной выставке Comtek-2001, которая
проходит сейчас в Москве в Экспоцентре на
Красной Пресне, известный российский
разработчик систем информационной безопасности
компания "Лаборатория
Касперского" демонстрирует свои новые
антивирусные программы.
На стенде C325 (павильон Форум)
"Лаборатория Касперского" впервые
представляет:
новую продуктовую линейку
семейства "Антивирус Касперского"
"Антивирус Касперского" для
Palm OS, который защитить от вирусов карманные
компьютеры и даже смарт-телефоны
"Антивирус Касперского" для
Novell NetWare с интеграцией в ConsoleOne - антивирусный
продукт с уникальной системой сетевого
управления, созданной на основе
платформонезависимой технологии с
использованием стандарта Java.
В Японии
разработан компьютер, способный распознавать
эмоциональную окраску человеческой речи, но
проблемы с идентификацией радости остаются
Группе учёных из
исследовательской лаборатории ATR в Японии
удалось создать компьютер, способный
распознавать эмоциональную окраску
человеческой речи. В основе компьютера лежит
нейронная сеть. В её обучении участвовали 100
человек, произносивших перед микрофоном длинный
список слов, меняя выражение от удивления или
радости до печали и отвращения.
Сейчас компьютер правильно
узнаёт эмоции в половине случаев, причём то, кто
говорит, никак не влияет на результат. Правда, по
словам создателей устройства, некоторые эмоции
поддаются распознаванию значительно лучше, чем
другие. В частности, компьютер уверенно узнаёт
страх, удивление, отвращение или печаль, но
испытывает затруднения услышав в словах
пользователя радость или иные положительные
эмоции.
Учёные предполагают,
что созданная ими технология позволит сделать
общение между человеком и компьютером более
дружественным. Например, компьютер может
изменить интерфейс, увидев, что пользователь
чем-то недоволен.
БИОМЕТРИЧЕСКАЯ
МИКРОСХЕМА ВМЕСТО ФОТОГРАФИИ В ПАСПОРТЕ
OSP.ru. 18:24:25
В
поисках эффективных мер против нелегального
обмена удостоверениями личности голландское
правительство обратилось к помощи биометрии.
Современные технологии затрудняют подделку
паспорта, поэтому нелегальные иммигранты все
чаще используют настоящие паспорта похожих на
себя людей. В июне в Роттердаме начнутся
испытания, в рамках которых 250 представителям
этнических меньшинств, ожидающим разрешения
властей остаться в стране, будет просканирована
радужная оболочка глаза. Данные предполагается
хранить на карте с микросхемой.
Личность будет
подтверждаться специальным терминалом, в
который после сканирования помещается карта;
биометрическая информация, таким образом, будет
храниться только на карте, и создания
центральной базы данных не потребуется. В
процессе ожидания решения властей въезжающим
необходимо ежемесячно регистрироваться в
полиции. Биометрическая система воспрепятствует
тому, чтобы вместо себя иммигранты присылали в
полицию, например, похожих родственников.
Технологическим
партнером правительства Нидерландов в
испытаниях выступит Unisys. К 2003 году паспорта всех
граждан Голландии будут содержать микросхемы с
биометрическими данными. В дальнейшем возможно
использование голландских идентификационных
микросхем для удостоверения личности в Internet.