Британским новостным сайтом The Register были
получены доказательства массовой атаки на сеть
обмена мгновенными сообщениями ICQ. Данные пока не
подтверждены ни компанией AOL, владельцем сети, ни
экспертами по безопасности.
Свою версию происходящего The Register обосновывает
письмами читателей, которые потеряли
собственные номера ICQ. Все они обнаружили, что в
их учетной записи - новый пароль, а действующий
e-mail изменился на "uin@deathrow.com". Поиск в базе
данных ICQ WhitePages выдал сотни учетных записей ICQ с
таким e-mail. Это даёт основания для подозрения в
наличии факта массового взлома сети
интернет-пейджера.
Предположительно, кража паролей происходит с
помощью одной из уязвимостей в программе - при
получении особым образом составленного
сообщения, несущего в себе исполняемый код,
пароль пользователя отсылается на удаленный
сервер.
Специалисты по компьютерной безопасности не
имеют никакой информации по данной проблеме,
попытки британских журналистов связаться с
хакерами по указанному электронному адресу
также ни к чему не привели.
Компания Microsoft выпустила
очередное обновление для браузера Internet Explorer.
Патч устраняет уязвимость, по вине которой
злоумышленник может получить неавторизованный
доступ к файлам на жестком диске.
Ошибка проявлялась при использовании скрипта,
которому, при определенных условиях, могли быть
присвоены неверные права. В результате он
получал возможность чтения файлов на локальном
жестком диске. Всё, что для этого было нужно - это
знать полный путь к файлу.
Данное обновление решает проблему. Загрузить
патч можно посредством службы автоматического
обновления системы.
Знаменитый хакер
Кевин Митник отметил 10-ю годовщину творческой
деятельности
21 февраля 1992 года Кевин Митник,
"поговорив по душам" с одним из сотрудников
компании Novell по телефону, получил доступ к
важнейшей корпоративной информации этой
компании. Так начинался творческий путь
человека, который впоследствии был назван
хакером всех времен и народов, хотя по сравнению
с нынешними "умельцами" его эпопея выглядит
детским лепетом. Он ведь по сути и не взламывал
никаких сетей, просто безалаберные сотрудники
компаний сами сообщали ему коды доступа, поверив
его басням. С помощью такого же
"телефонного" взлома он проник в сети других
компаний, в том числе Sun Microsystems и Motorola. Арестовали
его в феврале 1995 г., потом был суд, и его
приговорили к 5 годам тюрьмы. За примерное
поведение его условно-досрочно освободили, хотя
по постановлению суда ему еще нельзя подходить к
компьютеру и пользоваться любым средством
доступа в Интернет, в том числе и мобильным
телефоном.
Сейчас ему 38 лет. После выхода из
тюрьмы у него было немало сложностей в
устройстве на работу из-за запрета на
пользование компьютером и мобильной связью. Он
был ведущим колонки в компьютерном журнале и
одной программы на радио. Он даже в декабре
прошлого года снялся в качестве приглашенной
звезды в сериале Alias в роли эксперта по
компьютерам из ЦРУ. На съемках ему выдали муляж
компьютера. А недавно он даже посетил
конференцию по компьютерной безопасности RSA
Conference, где он и известный специалист по этой
безопасности Шон Нанли (Shawn Nunley), который 10 лет
назад работал в Novell, тепло пожали друг другу руки
и со смехом вспомнили те времена, когда они были
по разные стороны баррикад. И хотя Митник тогда
проник именно в его сеть, Нанли всегда считал, что
суд с ним обошелся излишне жестоко, и сразу после
приговора он позвонил адвокату Митника и
предложил свою помощь. С тех пор Митник и Нанли
регулярно перезваниваются. Опять же по приговору
суда Митнику запрещено до 2010 года публиковать
какую-либо информацию о своей эпопее, но ему
разрешено писать статьи и книги о проблемах
безопасности, если они не являются мемуарами.
Сейчас он как раз пишет книгу, она называется
"The Art of Deception" ("Искусство обмана"). Она о
методах социальной инженерии, то есть о том, как
выведать у человека любую информацию, не
прибегая ни к каким взломам компьютерных систем.
Такие приемы используются авторами многих
вирусов, чтобы заставить пользователей
запустить вредоносную программу или посетить
зараженный Web-сайт. Е. Волынкина
Спонсор. Новости от http://shop.strip.ru НОВЫЕ
МОДЕЛИ ЭРОТИЧНОГО БЕЛЬЯ
Новые модели белья обязательно
порадуют Вас и Вашу подругу! Обновилась серия
модных сейчас леопардовых моделей,
а также добавлены любимые всеми сетевые
боди-комбинезоны.