Обзор
высоких технологий в области защиты и взлома
Анонс:
Тест мобильных
телефонов и смартфонов:
Tresor T101B
Число абонентов сетей
сотовой связи в России и Украине постоянно
растет. Что привлекает на наш рынок многих
производителей мобильных телефонов. Конечно,
серьезную конкуренцию маститым брэндам они пока
составить не могут, но получить в свое
распоряжение некоторую часть мобильной
аудитории вполне в состоянии.
Недавно на российский и
украинский рынок вышла южнокорейская компания
BEAUCOM – представив мобильный телефон Tresor T101B.
Объективно говоря, малоизвестные компании имеют
шанс пробиться на российский рынок лишь в том
случае, если их аппараты выделяются чем-нибудь
необычным или же отличаются небольшой ценой при
оптимальном наборе функций. Разработчики Tresor T101B
решили пойти по второму пути: предложенный ими
телефон оснащен лишь самыми необходимыми
функциями, при этом он доступен по цене.
Внешне аппарат
довольно симпатичен, небольшой в размерах и
легкий по весу, а благодаря плавному изгибу
корпуса его удобно держать в руке. Большие кнопки
клавиатуры позволяют легко набирать телефонные
номера и тексты. Управление аппаратом
осуществляется кнопками начала и окончания
разговора, а также двумя функциональными
клавишами (левая служит для доступа к меню и
одновременно для отмены действия «С», а правая
предназначена для выбора действия «ОК»); для
перемещений по меню используется кнопка
«качели». На левом боку аппарата располагаются
две клавиши, позволяющие регулировать громкость.
Функциональный арсенал
Tresor’а включает часы с будильником, калькулятор,
вибровызов и систему упрощенного ввода текста.
Mobile News регулярно проводит опросы с целью
выяснить, что пользователи хотят получить от
своих «мобильных друзей». Так, многочисленной
молодежной аудитории и тем, кто в использовании
средств мобильной связи стремится к
максимальному удобству, требуется именно такой
функциональный набор, который присутствует в Tresor
Т101В. Кстати, время работы аппарата также весьма
достойно: до 320 часов в режиме ожидания или до 420
минут в режиме разговора. Отметим и вибровызов –
он весьма мощный и чувствуется даже сквозь
толстую зимнюю куртку.
Компания Sun Microsystems выпустила
заплатку, которая заделывает две дыры в системе
защиты ее операционной системы Solaris. Обе эти
бреши позволяли хакерам при определенных
условиях получать полный контроль над
взломанной системой.
Как сообщается в уведомлении
для пользователей, опубликованном компанией Sun,
уязвимыми оказались агентские программы snmpdx и
mibiisa, которые входят в состав версий ОС Solaris 2.6, 7 и
8. Обе упомянутые программы запускаются
пользователями, имеющими самый высокий уровень
доступа к системе. snmpdx и mibiisa реализуют функции
протокола SNMP (Simple Network Management Protocol) данной
операционной системы. Эти функции позволяют
производить конфигурирование и
администрирование системы. Агент snmpdx производит
мониторинг SNMP-запросов и информации,
передаваемой из системы, и передает эти данные в
программу mibiisa.
Как выяснилось, в mibiisa есть
ошибка переполнения буфера, а в snmpdx брешь
располагается в форматирующей строке. Обе эти
дыры хакер может использовать и локально и
удаленно. Но для этого на компьютере с одной из
упомянутых версий ОС Solaris должны быть запущены
следующие программы: Sun Solstice Enterprise Master Agent, snmpdx и
mibiisa.
Студент Массачусетского
технологического института Эндрю Хуан теперь
может самостоятельно программировать игровую
приставку Microsoft Xbox. Для этого студенту пришлось
взломать аппаратную защиту консоли, что
позволило перехватить ключи подсистемы
безопасности и уникальный идентификационный
номер приставки. Для взлома Эндрю Хуан
самостоятельно изготовил небольшую печатную
плату и впаял ее между двумя главными
микросхемами на системной плате Xbox. Стоимость
всех деталей для взлома не превысила 50 долл.,
задача облегчалась еще и тем, что информация
передается внутри Xbox в незашифрованном виде.
Строго говоря, разработка Хуана
не является чем-то уникальным: на черном рынке
доступно достаточно большое число так
называемых мод-чипов, позволяющих запускать на
Xbox пиратские игры и другое "левое" ПО.
Кстати, некоторые энтузиасты с помощью мод-чипов
пытаются перевести Xbox на Linux.
Однако в отличие от
разработчиков мод-чипов, зарабатывающих на своих
изделиях деньги и поэтому не раскрывающих свои
секреты, Хуан опубликовал подробную информацию о
взломе защиты Xbox на
своем сайте. Впрочем, для создания мод-чипов по
образу и подобию изделия Хуана, этой информации
недостаточно: предусмотрительный студент
заранее проконсультировался с Microsoft
относительно наиболее щекотливых вопросов.
Новая
система защиты от мошенников на аукционе eBay
Онлайновый аукцион eBay решил
всерьез взяться за мошенников, продающих
несуществующие в реальности товары. Для этого
еще весной этого года было начато внедрение
системы обнаружения случаев мошенничества и
злоупотреблений FADE (Fraud and Abuse Detection Engine). По словам
генерального директора eBay Мег Уитмен, доля
мошеннических лотов на аукционе не превышает 0,1%,
однако даже такой невысокий показатель серьезно
вредит репутации аукциона.
Как сообщает AP роль FADE сводится к поиску
подозрительных лотов. При нахождении такого лота
система информирует об этом оператора. Затем
сотрудники eBay должны будут самостоятельно
проанализировать сам лот и информацию о его
хозяине. Если сомнения при этом не исчезнут,
потенциальному мошеннику будет направлено
письмо с просьбой уточнить некоторые данные. О
реальной эффективности FADE в поиске мошенников
пока ничего не сообщается.