Отправляет email-рассылки с помощью сервиса Sendsay

Inroad Hi - Tech Review

  Все выпуски  

Inroad Hi - Tech Review 08.06.02


Информационный Канал Subscribe.Ru


Обзор высоких технологий в области  защиты и взлома

Анонс:

Новые мелодии в кнопочной версии для телефонов:

Alcatel, Audiovox, Nokia, Ericsson, Siemens, Motorola,
Panasonic, Sony, Samsung, Philips, NEC, Sendo, Sanyo

  • Tschiakovsky - Sugarplum
  • Vivaldi
  • Bon Jovi - Living on a prayer
  • Deep Purple - Burn
  • Машина времени - Годы летят стрелой

{ Подробнее
http://www.alliance.com.ua/melodie/main.htm
}

              

Новости:

Древнее ПО наименее уязвимо перед хакерскими атаками

На сайте NewsForge опубликована любопытная статья, в которой утверждается, что лучшим способом защитить сервер от хакерских атак является установка и использование морально устаревшего программного обеспечения. В качестве доказательства приводятся следующие доводы: уязвимости древней операционной системы и другого ПО попросту неизвестны среди хакеров, большая часть которых в момент появления данного ПО "пешком под стол ходила".

Такое предположение было сделано Брайаном Акером, программистом сети сайтов OSDN, в которую входят порталы NewsForge, SlashDot и другие. "Один из моих компьютеров работает под управлением настолько старой версии Solaris, что большинство юных взломщиков даже не могут определить, с чем имеют дело", - говорит Брайан. "Хакеры изучают все самое новое и не имеют понятия о том, что делать с моей древнющей системой". К тому же, как заявляет Брайан, многих уязвимостей в старых системах нет просто потому, что нет соответствующих возможностей.

Источник: www.Compulenta.ru  

Американские школьники нанимают хакеров для фальсификации оценок

Учителям одной из флоридских школ придется перепроверить оценки 4500 учеников, чтобы удостоверится, что их не изменил юный хакер, учащийся в этой же школе. По сообщению сайта Ananova, "корректировка" одной оценки в компьютерной базе данных успеваемости стоила 5 долл.

Точное количество оценок, подвергшихся изменению, неизвестно. Однако один из учеников, признавшийся во взломе системы учета успеваемости, сообщил, что "исправил" примерно 20 оценок и записей о посещаемости занятий. Никаких уголовных обвинений хакеру предъявлено не было.

Как сообщается, подозрения возникли после того, как одна из учительниц заметила, что 0, поставленный за работу одного из учеников вдруг поменялся на 100 (в американских школах оценки выставляются в процентах). Расследование, проводившееся в течение 10 дней, позволило выявить двух хорошо знакомых с компьютерами учеников, один из которых признал свою вину.

Источник: www.Compulenta.ru  

"Лаборатория Касперского" предупреждает: вирусописатели могут использовать тематику футбольного чемпионата

Компания "Лаборатория Касперского" предупреждает пользователей о появлении вредоносной программы, использующей для своего распространения тематику футбольного чемпионата. Это Интернет-червь Brit.G (другое название Chick.F).

Оригинальная версия Интернет-червя Brit представляет собой простой вирус-червь, распространяющийся по электронной почте и каналам IRC в виде прикрепленного CHM-файла "BRITNEY.CHM". Для запуска вируса пользователю необходимо самостоятельно открыть вложенный файл, после чего червь заражает компьютер и рассылает свою копию лишь по первому адресу адресной книги MS Outlook, то есть эпидемию он спровоцировать не может.

На сегодняшний день "Лаборатории Касперского" известны шесть разновидностей данной вредоносной программы - b, c, d, e, f, g, - отличающихся заголовками и названиями файлов вложений. Автор последней версии Интернет-червя, "Brit.g", попытался привлечь внимание пользователей, использовав в качестве приманки самую популярную тему последних дней - мировой чемпионат по футболу:

тема письма: RE: Korea Japan Results

название вложенного файла: KOREAJAPAN.CHM

Однако из-за ряда технических ошибок вероятность распространения данного червя "в диком виде" практически равна нулю. Тем не менее, пользователи не должны терять бдительности, так как вполне вероятно появление новых более опасных вирусов, использующих для распространения тот же прием.

"Лаборатория Касперского" еще раз напоминает пользователям о необходимости крайне осторожно относиться к письмам с популярной тематикой. А если уж так хочется просмотреть вложенный файл из письма, имеющего отношение к чемпионату мира по футболу, то нужно сначала установить антивирусную программу с новыми антивирусными базами.

(по материалам пресс-релиза "Лаборатории Касперского)

Источник: РОЛ

Вирус Shakira обещает показать фотографии поп-звезды

Появился очередной Интернет-вирус, маскирующийся под файл с фотографиями знаменитостей. Такой чести уже удостаивались Анна Курникова, Джениффер Лопес, Бритни Спирс. Теперь очередь дошла до лауреатки премии "Грэмми" колумбийской поп-звезды Шакиры (Shakira).

Вирус так и называется Shakira (другое название - vbs.vbswg-aq@mm). Это типичный Интернет червь, который сделан с помощью генератора VBS. Он приходит в письме с заголовком "Sharkira pics". В теле письма имеется следующий текст: "Hi :i have sent the photos via attachment have funn...", то есть получателю сообщают о том, что в присоединенном файле находятся фотографии. Сам присоединенный файл называется shakirapics.jpg.vbs.

Если этот файл открыть, то вирус рассылает точно такие же письма по всем адресам из адресной книги почтовой программы Microsoft Outlook (если она есть на данном компьютере), копирует себя в каталог Windows под названием shakirapics.jpg.vbs и вписывает следующую строку в системный регистр:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Registry = wscript.exe \ShakiraPics.jpg.vbs

А чтобы не производить рассылку зараженных писем дважды, вирус записывает в системный регистр следующие ключи:

HKCU\software\ShakiraPics\mailed=1

HKCU\software\ShakiraPics\Mirqued=1

Затем вирус Shakira выводит на экран сообщение "You have been infected by the ShakiraPics Worm", чтобы пользователь знал, чем именно он заразился. На этом вирусная деятельность заканчивается, никакого ущерба кроме рассылки писем он не наносит.

В большинстве антивирусных программ уже добавлены средства обнаружения этого вируса, но чтобы не заразиться нужно выполнять давно известные элементарные правила: не открывать файлов, прикрепленным к подозрительным письмам, а если очень хочется открыть, то не делать этого в почтовой программе, а сначала сохранить этот файл на жестком диске и проверить его антивирусной программой. Ну а пользователям Outlook 2000 и 2002 должны установить для защиты от подобных вирусов обновление Security Update.

Е. Волынкина

(по материалам ZDNet)

Источник: РОЛ

Онлайновый аукцион eBay тестирует программу для защиты от мошенников

На ежегодном собрании акционеров Мег Уитмен (Meg Whitman), исполнительный директор компании eBay, владеющей одноименным онлайновым аукционом, сообщила о том, что программистами компании была разработана специальная программа Fraud Automated Detection Engine (FADE), использование которой должно резко снизить уровень мошенничества участников аукционов. Как оказалось, тестирование этой программы ведется уже около полугода, причем последние два месяца - в реальных условиях онлайновых торгов.

Эта программа, название которой переводится как "средство автоматического обнаружения случаев жульничества", собирает информацию от обманутых клиентов, складывает ее в центральную базу данных, соответствующим образом обрабатывает и затем выдает прогнозы относительно того, кто из новых клиентов, выставляющих на аукцион какие-либо вещи, может оказаться мошенником.

Руководство eBay, правда, не сообщило, сколько именно потенциально жульнических торгов было отменено, но было сказано, что, благодаря новой технологии, доля мошенничеств при продажах на этом аукционе сейчас составляет менее 0,1%. Причем, чем дальше, тем лучше будет работать FADE, так как база данных жульничеств становится все больше, а на основе более богатой статистики получаются более точные прогнозы. Но уже сейчас продавцу дешевых компьютеров, проживающему в Румынии, не позволят выставить свой товар на торги, так как, скорее всего, никакого товара и нет, а есть только желание облапошить простаков, польстившихся на дешевку. Правда, это лишь весьма примитивный пример и, по словам руководства eBay, программа FADE умеет делать и более замысловатые расчеты.

Ну что же, аукциону eBay нужно блюсти свою репутацию, ведь на его страницах каждый день выставляется на торги около 9 млн предметов, а объем торгов в 2002 году по прогнозам должен достигнуть 13 млрд дол. и даже доли процентов, которые достаются жуликам - это большие деньги. Поэтому eBay контактирует и с полицией, и с американской почтовой службой, и с международными службами доставки товаров, и с иностранными правоохранительными органами.

Е. Волынкина

(по материалам CNET News.com)

Источник: РОЛ

Обновлен сервер "Проекта - Alliance.com.ua"

Последние новости каждый час на нашем сайте www.alliance.com.ua :)

Весь архив рассылки на CityCat



Ведущий рассылки - Андрей Барановский
www.inroad.kiev.ua  ,  www.alliance.com.ua
www.psiholog.kiev.ua


Another Banner Network

http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное