Обзор
высоких технологий в области защиты и взлома
Обзор
новинок из мира гаджетов:
Загадочный
Ginger оказался самокатом Segway
с двумя колесами и 10 процессорами
Загадочное
изобретение, о сути которого пришлось гадать
почти целый год, наконец, перестало быть таковым.
Устройство под кодовым названием Ginger было
представлено в программе "Доброе утро,
Америка" канала АВС и на страницах журнала Time.
Название у него теперь другое - Segway. Это оказался
двух колесный самобалансирующий самокат,
оснащенный десятью микропроцессорами.
Как сообщается,
суммарная мощность этих процессоров втрое
превышает мощность настольного ПК. Они нужны для
выполнения сложных вычислений по удержанию
двухколесного аппарата в вертикальном
положении.
Мыши-роботы
от Konami: игрушки, которые растут вместе с детьми
Японская компания Konami
начала продажи новой цифровой игрушки с
функциями искусственного интеллекта,
рассчитанной на детей от трех лет, - роботов-мышек
из серии Robochu, которые будут познавать окружающий
мир вместе со своими маленькими владельцами.
Серия игрушек Robochu
включает две модели - мышек по имени Tocchi (с
голубыми ушами) и Chicchi (с розовыми ушами). В Японии
роботы-мыши продаются с 22 ноября и рассчитаны на
детей от 3 лет и до младшего школьного возраста. С
электронными мышками, по словам разработчиков,
дети смогут обращаться, как с живыми домашними
питомцами - играть, заботиться и кормить.
Специальный
сайт позволяет испытать на себе все прелести
DoS-атаки
DoS-атаки, несомненно, являются
одним из наиболее распространенных инструментов
хакеров. Подобным способом в разное время были
выведены из строя серверы Белого Дома США, газеты
New York Times, центра сетевой безопасности CERN и многие
другие ключевые ресурсы интернета.
Однако, как рассказал CNews.ru
Алексей Лукацкий из НИП "Информзащита",
теперь у пользователей Сети есть действительно
уникальная возможность испытать на своем
компьютере или сервере все прелести "отказа в
обслуживании". Такую возможность
предоставляет сайт "Виртуальный
самоубийца", на страницах которого можно
выбрать любой из множества алгоритмов DoS-атак и
запустить его против своего компьютера или
межсетевого экрана для выхода в интернет. В числе
доступных для "самоубийства" средств
представлены Jolt2, Smurf, Teardrop, Vapourization, WinNuke, Bonk, Nestea,
Newtear, Syndrop и Targa. Владельцы данного сайта заявляют,
что с его помощью можно проверить уровень
защищенности Вашей системы от DoS-атак, впрочем, в
случае неудачного исхода теста объясняться с
руководством своего отдела придется,
по-видимому, самим испытателям.
Visa
запускает новый сервис обеспечения безопасности
транзакций
Компания Visa USA
запустила новый проект по обеспечению
дополнительной безопасности при покупке в
онлайне. Теперь пользователи кредитных карт
могут заключить контракт в рамках программы
"Заверено Visa" (Verified by Visa). После всех
формальностей пользователю выдается пароль, без
которого невозможно оплатить счета в онлайне.
По мнению руководства Visa,
участие в программе позволит "потребителям
лучше контролировать расходы" по кредитным
картам, и уменьшит возможности по мошенническому
использованию карт в интернете.
Своими действиями компания
планирует также привлечь в интернет большее
количество покупателей. Комментируя новые
услуги, президент Visa USA Карл Паскарелла (Carl Pascarella)
также сказал: "Много людей тратят в онлайне
большое количество времени. А когда доходит до
покупок некоторые держатели карт предпочитают
не рисковать".
Российский разработчик систем
антивирусной защиты компания "Лаборатория
Касперского" сообщила об обнаружении нового
Интернет-червя I-Worm.Updater. Уже зафиксировано
несколько заражений этим вирусом.
Новый Интернет-червь "Updater"
написан на языке программирования Visual Basic и
представляет собой EXE-файл размером около 12
килобайт, упакованный утилитой сжатия UPX.
Распространяется он по электронной почте через
почтовую программу Outlook, рассылая письма со
своими копиями по всем адресам из адресной книги
зараженного компьютера.
Вариантов оформления письма с
вирусом Updater несколько. Строка "Тема"
состоит из четырех частей и случайным образом
формируется из следующего списка:
Часть 1: "Have you ", "You Should
", "Just ", "Why Not you ", "How to ", "Re:
", "Fwd : ", " "
Часть 2: "Check ", "Check out ", "Watch out ",
"Open ", "Look at "
Часть 3: "this ", "my ", "For this ", "The "
Часть 4: "Picture", "Program", "Patch", "Nude
pic", "Report", "Documment", "Quotation",
"Transaction", "Bank Account", "WTC Tragedy", "Osama Vs
Bush", "Account", "Private Pic"
Например: You Should Look at this Osama Vs Bush
Тело письма имеет следующий
вид:
Hi:
This is the file you ask for, Please save it to disk and open this file, it's very
important.
Вложенный файл-носитель червя
может иметь имена: "Setup.EXE", "install.exe",
"Readme.exe", "Files.exe", "Picture.exe",
"Quotation.Doc.exe", "Letter.Doc.exe", "Picture.jpg.exe"
"Updater" имеет неприятное
побочное действие. Он создает вредоносную
скрипт-программу UPDATE.VBS, записывает ее в каталог
автозагрузки Windows и запускает на выполнение. Эта
программа ищет на диске файлы с расширением .EXE,
.DOC и .VBS и создает для них файлы-компаньоны,
содержащие копию червя. Эти файлы-компаньоны
имеют те же имена, что и оригинальные файлы плюс
"второе" расширение .VBS. Например: MPLAYER.EXE.vbs
REPORT.DOC.vbs
Рекомендации пользователям не
отличаются оригинальностью: не открывать файлов
(особенно исполняемых), прикрепленных к
подозрительным письмам.
(по материалам пресс-релиза
"Лаборатории Касперского")