Обзор
высоких технологий в области защиты и взлома
Анонс:
Милые дамы!
Наша команда проекта Inroad.kiev.ua
поздравляет Вас с наступающим 8 марта!
Желаем Вам здоровья и любви!
Улыбайтесь и будьте счастливы!
Обзор новинок
мобильных телефонов:
Sony Ericsson Z700
СТАНДАРТ: GSM
900/1800
ПОДДЕРЖКА: Интернет,
WAP, GPRS, Java, Bluetooth V1.1, Е-mail: (POP 3 и SMTP); HTML,
WTLS класса 2.
ФУНКЦИИ:
органайзер, Web-браузер Internet
Explorer, WAP-браузер 1.2.1, система T9
ввода текста, возможность передачи данных и
факсов, часы, дата, будильник, календарь,
калькулятор, конвертер валют, полифонические
мелодии + возможность записать собственные
мелодии, игры.
Светодиоды
позволяют шпионить за компьютерным
оборудованием на расстоянии
Ученые США и Великобритании
нашли способ на расстоянии считывать данные с
компьютера посредством наблюдения за вспышками
светодиодов на электронном оборудовании и
мерцанием мониторов.
Оптические сигналы от маленьких вспыхивающих
светодиодов (LED), расположенных практически на
всех компьютерных устройствах, от модемов до
клавиатур и маршрутизаторов, можно
регистрировать с помощью оптики. Как рассказал
Джо Лагри, программист Lockheed Martin Space Systems,
обработка этих сигналов позволяет восстановить
все данные, прошедшие через эти устройства.
"Для этого не требуется большого количества
оборудования, это можно делать на достаточном
расстоянии, и обнаружить такое наблюдение
абсолютно невозможно", - пишет он в своей
статье "Утечка информации через оптические
излучения". Светодиодные индикаторы выступают
в качестве оптических передатчиков данных, почти
так же как световоды, только без кабеля.
Впрочем, такому риску подвергаются не все
устройства, оснащенные светодиодными
индикаторами. К группе риска относится
оборудование, используемое в низкоскоростных
сетях с передачей данных на короткие расстояния,
например, банковские автоматы. Корпоративные
локальные сети и домашние подключения к
интернету находятся вне опасности.
Как рассказал Лагри, при помощи оптического
сенсорного оборудования ему удалось принять
сильный сигнал с расстояния около 22 ярдов.
Решить эту проблему просто - размещайте
оборудование вдали от окон, наклеивайте черную
ленту на светодиоды или отключайте их.
Производители также могут модернизировать свои
устройства с учетом такой опасности.
За взлом нового
криптоалгоритма можно получить 100 тыс. долл.
Компания Bodacion Technologies объявила
конкурс по взлому своего нового биоморфного
криптоалгоритма, победитель которого получит не
много, не мало 100 тыс. долл. Победителю необходимо
будет предсказать последнее число в
последовательности из 1000 членов, при этом первые
999 чисел будут известны. Победитель, правильно
определивший секретное число должен будет
рассказать, как ему это удалось. Простые
угадывания не будут считаться за результат.
В Bodacion Technologies рассчитывают, что конкурс позволит
привлечь внимание к предлагаемому компанией
"неуязвимому" серверу Hydra, который
использует биоморфные вычисления при шифровании
данных. Кроме этого, сервер использует
встраиваемую ОС, а из программного обеспечения
на нем устанавливаются всего два компонента:
веб-сервер и сервер апплетов Java. Это, как
утверждают в Bodacion, способствует дополнительной
безопасности.
В интернете обнаружен
и обезврежен онлайновый генератор макровирусов
Британский сайт Vnunet еще в понедельник
сообщил о появлении в интернете "первого и
единственного" онлайнового генератора
вирусов Macro Virus Maker v1.2. С его помощью любой
желающий, даже не подозревающий о существовании
языков программирования, мог создать
собственный макровирус для Microsoft Word. Для этого
нужно было указать название вируса, текст
сообщения, который тот выводил бы на экран, и день
активации. После этого специальный скрипт
генерировал страницу, содержащую текст макроса.
Затем макрос можно было поместить в любой
документ Word и отправить по электронной почте
недругам.
В принципе генераторы вирусов существовали и
раньше - с помощью одного из них был, например,
создан нашумевший в прошлом году почтовый червь
Anna Kournikova. Однако до последнего времени такие
генераторы существовали лишь в виде
самостоятельных программ, часто требующих для
использования некоторых начальных знаний и
навыков программирования. Создатель же
генератора, известный под псевдонимом MI_pirat,
называет в качестве основных достоинств своего
инструментария отсутствие необходимости в
загрузке программ из интернета и в
программистских знаниях.
Генератор "для чайников" просуществовал в
Сети недолго. MI_pirat разместил свое детище на
сервере бесплатного хостинга Freeservers.com. После
публикации на Vnunet о
случившемся узнала администрация этого сервера,
которая приняла оперативные меры по удалению
сайта с вирусным генератором. Впрочем, ничто не
мешает MI_pirat'у сделать новый сайт по другому
адресу.
Антивирусные
эксперты предупреждают об опасности эпидемии
"неуловимого" вируса ZombieMist
На этой неделе в почтовой
рассылке Focus Virus появилось несколько сообщений о
заражении компьютеров вирусом ZombieMist, который
впервые появился около года назад. Эксперты в
области антивирусных технологий считают ZombieMist
самым совершенным и сложным для обнаружения
вирусом. Дело в том, что для маскировки вирус
использует совершенно новый прием, названный
"интеграцией в код". В компании Symantec
установили, что вирус умеет декомпилировать
исполняемые файлы и внедрять в них свой код,
захватывая с этой целью до 32 Мб ОЗУ. В результате,
можно сказать, что пораженный файл сам
становится вирусом, при этом зараженная
программа продолжает нормально работать. Таким
образом, обнаружить вирус путем эвристического
анализа файлов становится весьма сложно, к тому
же, для дополнительной маскировки в ZombieMist
используются элементы полиморфизма. Кстати, по
некоторым данным, этот вирус был написан
россиянином, скрывающимся за псевдонимом Zombie.
Для распространения ZombieMist использует метод
"лобовой атаки": вначале поражаются
исполняемые файлы из папок, указанных в строке
"Path" файла autoexec.bat, а затем наступает очередь
всех программ на локальных и сетевых дисках. Тем
не менее, тревога может оказаться ложной, так как
обе компании, сообщившие о заражении ZombieMist,
пользуются антивирусной программой AVP, некоторые
версии которой в свое время принимали за этот
вирус вполне безобидные файлы. С другой стороны,
имеются данные о том, что ZombieMist проверяет систему
на наличие AVP и пытается блокировать работу этой
программы. Важно отметить, что в ходе испытаний
вируса в фирме Symantec ни одной неудачной попытки
заражения зафиксировано не было.
Спонсор. Shop.strip.ru ПОЗДРАВЛЯЕТ
С НАСТУПАЮЩИМ 8 МАРТА!
И, конечно же, объявляем
предпраздничные СКИДКИ НА ВСЕ
ПРЕДСТАВЛЕННЫЕ В НАШЕМ МАГАЗИНЕ ТОВАРЫ 5%!
Делайте подарки, господа!