Обзор
высоких технологий в области защиты и взлома
Анонс:
Обзор новинок
мобильных телефонов:
Hutel HDU 710
СТАНДАРТ: GSM
900/1800
ПОДДЕРЖКА: код выхода на международную
сеть+.
ФУНКЦИИ:
SMS,
возможность передачи данных и факсов,
идентификация имени и номера звонящего,
виброзвонок, часы, будильник, калькулятор,
7 мелодий + возможность записать собственную
мелодию.
Новый
вирус взламывает серверы "акул
империализма"
Около 12 тысяч веб-серверов
были заражены новым вирусом-червем,
распространяющимся через интернет. Червь
проникает через "дыры" в ПО от Microsoft и портит
сайты. Также с его помощью хакеры могут
идентифицировать зараженные компьютеры и
получить над ними контроль.
Червь известен под
названием "Красный код", так как создан он
был в Китае. Самораспространяющаяся программа
заражает серверы, работающие на не обновленных
версиях Internet Information Server от Microsoft, и портит
веб-сайты на этих серверах. Все последствия его
"работы" пока не исследованы, но уже сейчас
специалистам ясно, что с его помощью хакеры могут
составить список зараженных компьютеров и взять
их под полный контроль, - сообщил главный
специалист по хакерским атакам компании eEye Digital
Security Марк Мэйфрет (Marc Maiffret).
eEye обнаружила
"дыру" в ПО компании Microsoft - так называемую
ошибку "индекс-сервер" - еще в прошлом месяце
и сообщила о ней в Microsoft. Компания-разработчик ПО
признала уязвимость еще 18 июня и поместила
исправление к ней на своем сайте, которое можно
было скачать. Microsoft призвала пользователей
закрыть "дыру" как можно быстрее, пока
хакеры не добрались до 6 миллионов серверов, по
приблизительным подсчетам уязвимых для
программной ошибки. Однако еще очень немногие
скачали исправление, даже несмотря на широкое
освещение проблемы в прессе.
Системные администраторы впервые обнаружили
"червя" 13 июля. Он действует таким образом:
выбирает 100 IP-адресов, проверяет компьютеры, с
ними связанные, на уязвимость, и
"расползается" по ним. Затем червь начинает
"метить" веб-сайты зараженных серверов
следующим сообщением:
Welcome to http://www.worm.com!
Hacked by Chinese!
"Красный код" пока проникает только на
англоязычные серверы, обходя стороной
неанглийские версии IIS от Microsoft. Вся информация,
посланная с зараженных серверов, собиралась на
сайте Worm.com. Microsoft обратилась к ISP этого сайта с
просьбой закрыть его, что и было сделано, иначе с
помощью собранной на сайте информации хакеры
могли взломать уязвленные компьютеры. Теперь
захватить контроль над системами злоумышленники
не могут, но червя это все равно не останавливает.
Так что существуют другие способы, с помощью
которых авторы червя могут узнать IP-адреса
зараженных машин и "взломать" их.
Специалисты eEye настойчиво советуют всем, кто
этого еще не сделал, скачать необходимый патч.
Службы
компьютерной безопасности Белого Дома заранее
подготовились к очередной атаке китайских
хакеров. "День икс" - 19 июля, когда 225 тыс.
компьютеров, подключенных к Интернету и
инфицированных интернет-червем под названием
"красный код", должны были одновременно
обрушиться на главный правительственный сервер -
США пережит, и пережит без особых потерь. Сервер
выстоял.
Американцы заранее
подготовились к этой массированной атаке, и
сервер Белого Дома был временно перемещен на
"зеркальную площадку". Поэтому "беда
прошла стороной". По крайней мере, так
утверждают эксперты из компании Symantec, которые
внимательно наблюдали за происходящим. (К тому же
выводу пришли и другие эксперты - IP-адрес сервера
whitehouse.gov был изменен.)
Представительница
Белого Дома Джени Мамо, комментируя эту историю,
не стала вдаваться в технические подробности,
сказав лишь, что "соответствующие службы в
тесном сотрудничестве с ФБР хорошо
подготовились и приняли профилактические меры,
минимизируя воздействие вируса".
Червь "красный
код" поражает компьютеры, работающие под Windows
2000 или Windows NT 4.0. Впервые он был обнаружен
компанией eEye Digital Security (Калифорния).
Отныне, согласно
директиве, изданной Европейским Союзом, цифровые
подписи легализуются на территории Европы.
Единственной страной, где пока еще соблюдены не
все критерии Евросоюза, остается Великобритания,
сообщает Net Imperative.
Дело в том, что в "Акте об Электронных
Коммуникациях" 2000 г., основном документе,
регулирующим правила ведения электронного
бизнеса в стране, отражена лишь незначительная
часть критериев, выполнение которых обязательно
для того, чтобы электронные подписи обрели
законную силу. Данное обстоятельство может
существенно повлиять на конкурентноспособность
британских компаний, занятых в сфере электронной
коммерции. Европейские конкуренты Англии отныне
смогут участвовать в онлайновых тендерах,
используя новейшие методы идентификации,
находясь под защитой директивы Евросоюза, в то
время как английские компании не смогут
воспользоваться всеми преимуществами такой
защиты до тех пор, пока законодательство страны в
не будет приведено в соответствие с нормами,
принятыми Европейским Союзом.
Таким образом, если сохранится настоящее status quo,
Англия не только рискует потерять статус одного
из лидеров европейского электронного бизнеса, но
и сдать позиции в глобальном масштабе, поскольку
в США законную силу электронных подписей
признали еще раньше.
Недавно компания "Лаборатория Касперского"
выпустила новые версии своих антивирусных
решений для Unix-платформ, включая файловые
сервера OpenBSD 2.8, Solaris 8 для Intel-платформ и почтовый
шлюз Exim. Помимо поддержки OpenBSD, Solaris и Exim, новая
версия Антивируса Касперского содержит ряд
других новшеств, делающих процесс защиты сетей
еще более надежным, эффективным и
полномасштабным.
Пользователи Антивируса Касперского для Linux/Unix,
срок подписки для которых еще не истек, могут
совершенно бесплатно загрузить новую версию
продукта с сайта компании. Кроме того,
"Лаборатория Касперского" вводит новые
правила лицензирования своих программных
продуктов для Unix-систем, в частности,
пользователям любой версии Антивируса
Касперского для Linux/Unix предоставляется
возможность бесплатного использования АК для Send
Mail / Qmail / Postfix / Exim на 50 почтовых ящиков. По
некоторым данным, с 1 августа 2001 года компания
введет в действие новый прайс-лист.
Кроме того, компания объявила об открытии нового
отдела - Департамента корпоративных решений,
целью которого является разработка и поставка
готовых проектов информационной безопасности
для российских и зарубежных корпоративных
заказчиков. По сути, компания создает
консалтинговое отделение, которое будет
взаимодействовать с одной стороны с крупными
заказчиками, оказывая им услуги по организации
информационной безопасности на базе продуктов
"Лаборатории Касперского", а с другой
стороны с разработчиками, которые будут
"подгонять" продукты под требования
конкретного заказчика.