Обзор
высоких технологий в области защиты и взлома
Анонс
обзора:
Ericsson Chatpen
CHA-30
ФУНКЦИИ: используя
преимущества Bluetooth технологии и GPRS сетей, с
помощью этой ручки можно передавать рукописные
тексты, "взаимодействовать" с сотовым
телефоном, компьютерами и интернетом.
Несмотря на то, что Chatpen
выглядит и пишет, как обыкновенная ручка, она
позволяет писать реально и виртуально
одновременно. Разработчики этой новинки с
радостью замечают, что отныне пользователи не
будут "привязаны" к традиционным SMS
сообщениям, а с легкостью смогут отправлять
записочки, написанные с Chatpen, через мобильный
телефон, КПК или РС. Все, что будет написано этой
ручкой, будет мгновенно готово к отправке.
"Дыра"
в серверном ПО Microsoft может стать фатальной для 6
млн. сайтов
Компания Microsoft официально объявила о
том, что недавно обнаруженные слабые места в
серверах под управлением ее программного
обеспечения могут быть использованы хакерами
для проникновения на компьютеры миллионов
компаний всего мира. Под угрозой атак находится 6
млн. сайтов или 21% всех ресурсов Сети.
"Дыра", о которой
идет речь на этот раз, обнаружена в
устанавливаемых по умолчанию компонентах IIS
веб-серверов. Первой о проблеме заговорила
компания eEye Digital Security, специализирующаяся на
разработке продуктов для обеспечения
безопасности серверов. eEye обнаружила очередную
"дыру" в IIS веб-серверах, когда тестировала
свой новый сканер, созданный для выявления
такого рода проблем. "Уязвимыми для хакерских
атак являются очень многие серверы, - заявил Марк
Майффрет (Marc Maiffret), глава подразделения eEye по
защите от хакеров. - Используя возможности,
которые дает эта уязвимость, практически любой
хакер может получить доступ к компьютерным сетям
с правами системного администратора".
В заявлении Microsoft сообщается, что, используя
"дыру", хакеры могут менять веб-страницы,
переформатировать жесткие диски компьютеров в
сети, добавлять новых пользователей в
компьютерные сети компаний, красть базы данных,
инсталлировать и запускать программы.
Опасности подвергаются IIS серверы под
управлением Windows NT, Windows 2000 и бета-версии Windows XP.
Слабое место
обнаружено в коде, используемом IIS серверами
Microsoft для поддержки индексации - функции, которая
ускоряет поиск по веб-серверам. Модуль, известный
как фильтр сервисной индексации ISAPI, некорректно
проверяет переполнение буфера. В результате, по
крайней мере 50% или 3 млн. IIS серверов, в которых
этот компонент поставлен по умолчанию, являются
уязвимыми.
Узнав о проблеме, Microsoft выпустила патч,
позволяющий закрыть "дыру". Патч можно
скачать здесь.
Компания рекомендует сисадминам не ждать
хакерских атак и позаботиться о безопасности
сайтов незамедлительно.
О необходимости срочных действий заявила
консалтинговая компания International Security Systems,
которая так же занимается разработкой
программного обеспечения. По словам Криса
Роланда (Chris Rouland), "до тех пор, пока не случилась
серия хакерских атак с использованием
обнаруженной "дыры", ее можно скромно
называть "слабым местом". Однако я думаю, что
в данный момент множество хакеров готовится к
нападению, которое пройдет в течение 48 часов".
Для
кибервойны с США у Кубы недостаточно технических
возможностей
Бессменный лидер
кубинской революции Фидель Кастро жестко
раскритиковал заявление директора военной
разведки США (Defense Intelligence Agency)
Томаса Вилсона (Thomas Wilson) о том, что Куба обладает
необходимым потенциалом, чтобы вести кибератаки
против Соединенных Штатов, сообщает Yahoo!Actualites. Ф.
Кастро заявил, что "это - безумие, и это пошло бы
вразрез с нашими принципами", а также назвал
США "империей лжи".
В частных беседах американские функционеры
признают, что Т. Вилсон переоценил компьютерные
возможности Кубы, где до сих пор нет даже
современной телефонной связи. Между тем,
сенатор-демократ Рон Вайден (Ron Wyden) считает, что
проблему нужно все-таки внимательно изучить. Со
своей стороны Ф. Кастро пригласил Р. Вайдена на
Кубу для того, чтобы тот сам смог ознакомиться с
ситуацией.
Конгресс
США обеспокоен контролем за электронной почтой
со стороны ФБР
Глава республиканцев в
Палате представителей Конгресса США Дик Арми (Dick
Armey) потребовал рассмотрения американским
правительством вопроса о возможных нарушениях
принципов охраны частной жизни со стороны ФБР,
которое пользуется системой перлюстрации
электронной почты, сообщает Yahoo!Actualites. В письме
министру юстиции Джону Эшкрофту (John Ashcroft) Арми
утверждает, что программа ФБР DSC 1000, ранее
известная как Carnivore, "порождает серьезные
вопросы по поводу ее конституционности,
связанные с защитой частной жизни граждан". По
мнению Арми, расследование, проведенное ранее
прежним министром юстиции "породило больше
новых вопросов, чем дало ответов". ФБР
утверждает, что его программа - мощное средство
борьбы с электронными пиратами и организованной
преступностью и ничем не отличается от
прослушивания телефонных разговоров. Однако
Арми заявляет, что "отцы американской нации
решили пожертвовать такого рода эффективностью
ради защиты частной жизни граждан страны".