Обзор
высоких технологий в области защиты и взлома
Анонс:
Обзор новинок
мобильных телефонов:
Motorola T 360
СТАНДАРТ: GSM
900/1800, PCS.
ПОДДЕРЖКА: код выхода на международную
сеть+, функции GSM Phase 2+.
ФУНКЦИИ:
органайзер,SMS, система T9 ввода
текста, возможность передачи данных и факсов на
скорости до 9600 бит/с, автодозвон, идентификация
имени и номера звонящего, виброзвонок, часы,
расписание с напоминанием, конвертор валют,
календарь, будильник, калькулятор, 11 мелодий +
возможность записать собственную мелодию,
таймер продолжительности звонка.
{ Подробнее http://www.alliance.com.ua/phone/motorola/t360/main.htm }
Новости:
Dell
инвестирует 30 млн. долл. на цели борьбы с
хакерами, осуществляющими взлом программных
приложений web-cайтов
Крупнейший в мире
производитель персональных компьютеров
корпорация Dell Computer объявила о собственном
намерении инвестировать 30 млн. долл. в развитие
корпорации Sanctum, специализирующейся на
разработке решений безопасного использования
Интернет. Подобное решение продиктовано
желанием Dell принять живое участие в борьбе с
хакерами, провоцирующими сбой в работе
web-серверов на уровне программных приложений.
Подобные атаки представляют собой гораздо более
серьезную угрозу для правительственных и
корпоративных web-сайтов, нежели более
распространенные взломы с целью уничтожения
информации или атаки, направленные на появление
сбоев в связи с перегрузкой сервера, поскольку
затрагивают функциональность системной части
сайта, что в свою очередь позволяет
злоумышленникам получать определенный контроль
над программными процессами приложений –
получать доступ к конфиденциальной информации,
изменять цены в интернет-магазинах, отслеживать
и срывать электронные транзакции. Успешным
атакам этой категории в феврале прошлого года
подверглись такие крупные порталы, как Yahoo! и eBay. В
среднем, по словам генерального директора Sanctum
Пегги Уигли (Peggy Weigle), ежемесячно осуществляется
40-60 успешных атак программного обеспечения
сервера. В числе других инвесторов Sanctum стоит
отметить такие корпорации и правительственные
организации, как Hitachi, First Union, Fidelity Investments и Gemini Israel
Funds. Правление Sanctum полагает, что инвестирование в
фонды компании в тех объемах, в каких оно
поступает сегодня, приведет к самоокупаемости и
прибыльности проекта уже в 2002г.
Microsoft.com
взломан бразильскими хакерами. Второй раз за
неделю для взлома использованы системные ошибки
IIS.
В минувшее воскресенье
группе бразильских хакеров удалось произвести
успешный дефейс (замену заглавной страницы)
сайта, посвященного возможностям карьеры,
входящего в состав портала Microsoft.com. При этом
взлом был произведен настолько профессионально,
что системным администраторам Microsoft не удавалось
устранить результат дефейса до полудня
сегодняшнего дня. Как стало известно, группа
хакеров, осуществившая взлом, носит название Perfect
Brazil и только за последние несколько месяцев,
согласно данным сайта SafeMode.org,
на ее совести числятся десятки дефейсов. При этом
общей проблемой всех серверов, взломанных Perfect
Brazil, является использование Microsoft IIS Web server. При
этом следует отметить, что нарекания на систему
безопасности IIS Web server возникают у Microsoft уже
второй раз за одну неделю. Напомним, что на
минувшей неделе 225 000 серверов оказались
заражены вирусом Code Red, успешно использовавшим
их для организации DoS-атаки на web-сайт Белого дома.
Следует также заметить, что сайт Microsoft,
взломанный Perfect Brazil к тому же использовал
устаревшую версию IIS 4.0.
Нашествия
"мобильных" вирусов следует ждать через год
На конференции хакеров DefCon,
которая прошла в Лас-Вегасе, вовсю ходили слухи о
появлении новых вирусов, которые должны потрясти
сети мобильной телефонной связи. Считается, что
хакеры сейчас активно работают над программами,
которые будут заражать сотовые телефоны и
карманные компьютеры. До сих пор число таких
вирусов было очень мало, их можно сосчитать на
пальцах одной руки. Возможно, это только затишье
перед бурей.
К "мобильным" вирусам очень
серьезно относятся операторы сотовых сетей.
Например, крупнейший японских оператор
мобильной связи компания NTT DoCoMo выпустила для
своих клиентов специальное предупреждение после
появления сообщения какого-то шутника о
распространении SMS-письма, которое выводит
мобильники из строя.
По мнению одного из менеджеров
IBM по сетевой защите, телекоммуникационная и
компьютерная отрасли уже готовятся к проблемам с
"мобильными" вирусами, которые начнутся,
возможно, уже в следующем году.
На прошлой неделе по миру прошла
эпидемия, вызванная вирусом W32.Sircam. Как
сообщается, он был замечен в 50 странах мира. Вирус
этот приходит по электронной почте в
присоединенном файле. По заявлению английской
антивирусной службы MessageLabs, работающей с
корпоративными сетями, Sircam может действовать на
все почтовые программы.
Этот самораспространяющийся
Интернет-червь имеет английскую и испанскую
версии. Он рассылает свои копии в файлах с
произвольным названием, которое совпадает с
темой письма. Файл с вирусом имеет двойное
расширение (тоже произвольное). Рассылка
производится по всем адресам из адресной книги
зараженного компьютера. Но самое опасное, что Sircam
удаляет файлы и каталоги и может забить жесткий
диск компьютера своими копиями.
Компания Symantec присвоила ему
четвертую степень опасности из пяти возможных.