Отправляет email-рассылки с помощью сервиса Sendsay

Inroad Hi - Tech Review

  Все выпуски  

Inroad Hi - Tech Review 05.02.02


Служба Рассылок Subscribe.Ru

Обзор высоких технологий в области  защиты и взлома

Тест мобильных телефонов и смартфонов:

Siemens C45

Компания Siemens никогда не забывает о массовом потребителе и постоянно ему на радость производит недорогие и, естественно, вполне функциональные модели. Последней новинкой для этой категории пользователей стал аппарат Siemens С45.

Сразу отметим, что С45 – первый мобильный телефон от компании Siemens, который оснащен сменными панельками. Как нам сказали в самой компании, «панельный» бизнес стал очень привлекательным в последнее время – представители молодого поколения всегда стремились так или иначе проявить свою индивидуальность, и сегодня внешний вид мобильника – еще один способ это сделать. Единственное, о чем жалеют в компании – что не им первым пришла в голову эта идея. Но вернемся к С45. Сама компания Siemens производит 8 различных панелек, но в то же время уже несколько других производителей, специализирующихся на выпуске аксессуаров к мобильным телефонам, получили лицензии на выпуск разноцветных панелек к С45.

{ Подробнее
http://www.alliance.com.ua/test/siemens/c45/main.htm
}     

                   

Новости:

Cisco предупреждает об уязвимости систем с LAN-переключателями Catalyst

Компания Cisco выступила с предупреждением своих пользователей относительно возможности отказа систем, использующих популярные LAN-переключатели Catalyst. Переполнение буфера обмена в опции Telnet может привести к вынужденной перезгрузке Catalyst, причем операция эта может, например, неоднократно произведена хакером с целью инициировать DOS-атаку. Под воздействие указанной хакерской технологии, раннее уже не раз применявшейся, подпали модели серий 4000, 5000 и 6000, а также 2948G и 2900, использующие операционную систему Cat. Все другие модели LAN- переключателей и маршрутизаторы оказались неподвержены этой угрозе. Пострадавшим клиентам предлагаются широкие возможности по модернизации программного обеспечения, а релизы ПО, в которых дефект будет устранен, ожидаются к 04 февраля.

Copyright (C) www.CNews.ru

В IRC-клиенте mIRC обнаружена уязвимость

В популярном IRC-клиенте mIRC, о выходе новой версии которого Компьюлента уже сообщала, обнаружена весьма серьезная дыра, позволяющая злоумышленнику запускать на компьютере жертвы практически любой код. Уязвимость была обнаружена программистом из Ирландии Джеймсом Мартином еще в декабре, однако вследствие серьезности проблемы он не стал широко разглашать факт наличия дыры. Вместо этого Мартин связался с автором mIRC Халедом Мардам-Беем, который исправил ошибку в ходе работы над mIRC 6.0.

По данным Мартина, уязвимость mIRC версий 5.91 и ниже связана с переполнением буфера при пересылке пользователю псевдонимов собеседников. Переполнение происходит в случае, когда сервер посылает mIRC псевдоним длиной больше 200 символов. Чтобы показать такую возможность Мартин написал демострационную программу, запускающую на атакуемой машине программу "Калькулятор" из стандартной поставки Windows. Чтобы направить пользователя на нужный IRC-сервер, хакер может использовать ошибку переполнения буфера в браузере или почтовом клиенте, подсунув ему особым образом сформированный HTML-код.

Copyright (C) www.Compulenta.ru

Хакер умудрился уничтожить целого провайдера в Великобритании

Британская полиция разыскивает неизвестных хакеров, совершивших на прошлой неделе распределенную DoS-атаку на серверы одного из старейших британских интернет-провайдеров, Cloud Nine. В результате компания просто перестала существовать, а восемь ее сотрудников остались без работы. Это первый в истории случай, когда какая-либо компания вынуждена закрыться в результате хакерской атаки. По словам Эмерика Мишти (Emeric Miszti), одного из основателей Cloud Nine, для восстановления работы сетей провайдеру пришлось бы потратить слишком много времени, поэтому штат компании просто решил прекратить работу.

Данный случай расследует полиция, однако специалисты по компьютерной безопасности склоняются к мысли, что поиски результатов не дадут. Судя по тому, как методично и тщательно подготавливалась атака, вряд ли хакеры не позаботились о том, чтобы замести следы. По словам Мишти, атака готовилась несколько месяцев: "Их целью было изучить структуру наших сетей, определить ключевые серверы и выяснить их пропускную способность. После этого они смогли нанести удар нужной силы". Кто стоит за этой атакой и зачем ему это понадобилось, Мишти не представляет. На атаку несовершеннолетних хулиганов это явно не похоже.

Такая же распределенная DoS-атака была совершена против сайтов eBay, Yahoo и ETrade два года назад. Недавно жертвами такой атаки стали также британский бизнес-портал итальянского провайдера Tiscali и британский хостинг-провайдер Donhost. Хотя атака против Donhost продолжалась несколько часов, а против Tiscali - несколько дней, им повезло куда больше, чем Cloud Nine Communications. Эта компания, в итоге, вынуждена была продать весь свой бизнес и переключить клиентов на своего конкурента Zetnet Internet Services.

Как уже сообщалось, на прошлой неделе сорвался чат, в котором участвовали голландский кронпринц и его невеста из Аргентины. Специалисты подозревают, что причиной этого стала такая же распределенная DoS-атака.

Copyright (C) www.Compulenta.ru

Обвиняемый взломщик eBay снова на свободе, на сей раз под строгим наблюдением

 Согласно решению суда, 22-летний гражданин США Джером Хекенкэмп, обвиняемый во взломе онлайнового аукциона eBay, будет освобожден под залог до начала слушаний по делу. После своего ареста Хекенкэмп находился на свободе, но 18 января он обратился к судье Патриции Трамбл с просьбой возвратить залог, внесенный за него его приятелем, и добровольно принял тюремное заключение. Он объяснил этот шаг тем, что предсудебные ограничения, запрещавшие ему использовать интернет, не давали ему заниматься любимым делом. Он также не хотел быть обязанным своему приятелю за внесенный залог в размере 50 тысяч долларов. Но после нескольких дней, проведенных в тюрьме, Хекенкэмп изменил свою позицию и обратился к судье Трамбл с просьбой снова выпустить его под залог. В результате последних слушаний в суде Патриция Трамбл дала согласие на перезачисление внесенного залога, наложив новые условия на освобождение Хекенкэмпа. Ему запретили использовать сотовые телефоны, факсы, видеоигры и интернет, а также любые компьютеризированные устройства. Исключение составляют банкоматы, торговое оборудование и некоторые бытовые устройства. Задержку окончательного решения Трамбл объясняет необъяснимыми действиями Хекенкэмпа на предыдущих слушаниях. "Я не представляю, что творится в голове этого молодого человека", - сообщила она. Кроме ограничений на использование техники, суд обязал Хекенкэмпа не покидать помещение своего дома, кроме специально оговоренных случаев. Для этого на его лодыжке разместили передатчик, который оповещает судебные службы в случаях, если Хекенкэмп удаляется более чем на 50 метров от приемного устройства, расположенного в его доме. Кроме взлома eBay, Джером Хекенкэмп обвиняется в незаконном проникновении на компьютеры, принадлежащие компаниям Lycos, Exodus Communications, Juniper Networks, E-Trade Group и Cygnus Support Solutions. Обвиняемый отрицает свою вину по всем статьям. Суд назначен на 19 марта.

Copyright (C) www.Conpulenta.ru

Всемирный экономический форум остался без сайта

Алексей Рерих 1.02.2002 12:49 В четверг рано утром сайт Всемирного экономического форума (ВЭФ) лег, как предполагается, под напором DoS-атаки. Начало атаки совпало с началом самого Форума, который проходит в Нью-Йорке. Как передает Wired News, атака была инициирована несколькими антиглобалистскими организациями: Electronic Disturbance Theater (EDT), RTMark, Federation of Random Action и другими. По их призыву интернет- активисты скачали небольшую программку, которая позволила им произвести синхронизированную атаку на веб-сайт форума (скачать ПО можно здесь). И уже к 10 часам утра, точно в момент открытия Форума, сайт перестал отвечать на запросы, выдавая сообщение об ошибке. Следует отметить, что на момент написания материала (в пятницу) сайт все еще оставался недоступен. В электронном интервью, данном Wired News, сооснователь EDT Рикардо Домингэс, заявил, что не может сказать точно, является ли недоступность сайта ВЭФ результатом акции протеса, которую организаторы назвали виртуальной сидячей забастовкой (virtual sit-in). "Мы даже не знаем, сколько всего людей протестует на данный момент в онлайне", - сообщил Домингес. Он также рассказал, что перед организаторами сидячих забастовок никогда (а такие забастовки проводятся уже несколько лет, в разных частях света) не стояла задача "положить" сайт, на который пришли бастующие. Задача забастовок другая - просто обозначить присутствие, а значит и протест как можно большего количества народа. Представитель ВЭФ по связям с общественностью Чарльз МакКлейн, подтвердил то, что сайт находится в нерабочем состоянии, но тоже не смог ответить на вопрос, является ли такое состояния сайта результатом атаки или нет. "Мы сейчас имеем больше запросов, чем когда бы то ни было, - сообщил он. - Мы всегда выкладывали протоколы пленарных заседаний Форума в Сеть и это всегда давало сильное увеличение трафика. Что послужило причиной выхода сайта из строя - увеличение популярности или DoS-атака - мы не знаем". МакКлейн также не смог обозначить сроки восстановления работы сайта

Copyright (C) ИА "Нетоскоп"

Спонсор. Лучшая почтовая рассылка в Рунете: авторские юмористические рассказы и фельетоны, компьютерные приколы, новости Интернета, web-обзоры. Дополнительная информация: <http://www.holmogorov.ru/info/subscribe.shtml>, архив рассылки: <http://www.holmogorov.ru/humour/.> Будьте осторожны! Не умрите от смеха!

Обновлен сервер "Проекта - Alliance.com.ua"

Последние новости каждый час на нашем сайте www.alliance.com.ua :)

Весь архив рассылки на CityCat



Ведущий рассылки - Андрей Барановский
www.inroad.kiev.ua  ,  www.alliance.com.ua


Another Banner Network

http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное