Обзор
высоких технологий в области защиты и взлома
Анонс:
Обзоры новинок из мира
гаджетов:
Новый
робот для дома
Еще одно доказательство того,
что в скором времени даже в вашем аквариуме будут
плавать роботизированные рыбки (какое
извращение :-)
На этот раз постаралась компания FUJITSU и создала
небольшого лупоглазенького уродца:
Естественно с ногами (лапами) не сложилось, что
решили компенсировать глазами. Они, удались на
славу, большие и очень выразительные, да еще
двигаться могут. Роботом можно управлять
удаленно с помощью сотового телефона. Существует
возможность управлять бытовой электроникой или
мониторить домашнюю безопасность, другими
словами подслушивать все и везде. Робот может
похвастаться даже установленной камерой.
"Лаборатория
Касперского" предлагает бесплатную утилиту
для обнаружения и удаления Интернет-червей Tanatos и
Opasoft
Компания "Лаборатория Касперского"
разработала утилиту для обнаружения и удаления
недавно появившихся сетевых червей Tanatos и Opasoft,
которые успели заразить немало компаний по всему
миру. Эту утилиту можно совершенно бесплатно
скопировать с сайта "Лаборатории
Касперского" здесь.
Оба эти вируса представляют
серьезную угрозу для безопасности информации
пользователей Интернет.
Интернет-червь Opasoft - это
многокомпонентная вредоносная программа. Opasoft
сочетает в себе характеристики сетевого червя и
"троянца", позволяющего осуществлять
несанкционированный удаленный контроль над
зараженными компьютерами. Данный сетевой червь
распространяется как в пределах одной сети, так и
между различными локальными сетями.
Интернет-червь Tanatos тоже является
многокомпонентной вредоносной программой. Он
похищает с компьютеров конфиденциальную
информацию, распространяясь по электронной
почте и локальным сетям.
Разработанная "Лабораторией
Касперского" бесплатная утилита борется с
последствиями заражения Tanatos и Opasoft (версии a, b, c,
d), обнаруживая и удаляя с зараженной машины эти
вредоносные коды. Программа также эффективна
против ряда других опасных вредоносных программ,
в частности Klez и Sircam.
"Лаборатория Касперского"
настоятельно рекомендует для обеспечения полной
безопасности компьютера, воздерживаться от
работы с Интернетом и электронной почтой без
включенного антивируса с обновленными вирусными
базами данных. "Лаборатория Касперского"
также рекомендует пользователям установить заплатку для системы безопасности Internet
Explorer.
Самый
знаменитый хакер Кевин Митник учит, как
защищаться от хакеров
Кевин Митник (Kevin Mitnick) считается
самым известным в мире хакером, хотя, наверное,
его деяния по сравнению с "подвигами"
нынешних взломщиков, можно рассматривать как
игры в детском саду. Он был арестован агентами
ФБР в феврале 1995 г. На суде ему было предъявлено
сразу несколько обвинений: в мошенничестве с
использованием электронных средств связи
(телефона), мошенничестве с использованием
компьютера и в нелегальном перехвате информации,
передаваемой по проводным линиям связи.
Он отрицал свою причастность ко
многим преступлениям, в которых его обвиняли, но
все равно был осужден и отсидел в тюрьме почти 5
лет, послу чего его условно досрочно освободили.
По решению судьи после освобождения ему
запрещено пользоваться любыми компьютерами и
средствами доступа в Интернет (в том числе
мобильным телефоном). Это создало Митнику немало
трудностей при поиске работы. Он был уже ведущим
колонки в компьютерном журнале (тексты он
печатал на обычной машинке и читал их по телефону
машинистке редакции), вел шоу на радио и даже
снялся в кино в роли эксперта ЦРУ по компьютерным
взломам (на съемочной площадке вместо настоящего
компьютера ему предоставили неработающий макет
в натуральную величину). Кроме того, он
консультирует разные компании на тему того, как
им защитить свои сети от кибервзломщиков.
А на этой неделе издательство John
Wiley & Sons выпустило книгу "The Art of Deception"
("Искусство обмана"), которую Митник написал
в соавторстве с Уильямом Саймоном (William Simon). В ней
Митник подробно описывает мир и технологии
взломщиков. Причем, по мнению Митника, для взлома
компьютерных сетей вовсе необязательно обладать
специальными техническими познаниями и
навыками, для этого достаточно навыков так
называемого "социального инжиниринга", ведь
люди в большинстве своем очень доверчивы и
легковерны. Как пишет Митник в своей книге,
"взломать человеческий защитный экран часто
бывает очень просто, для этого не требуется
никаких затрат за исключением оплаты
телефонного звонка, а риск при этом минимален".
Митник в течение нескольких минут телефонного
разговора так входил в доверие к своим
собеседникам, работавшим в крупных компаниях,
что они сами сообщали ему имена пользователей,
пароли и точки доступа в корпоративные сети.
Митник считает, что излишняя
доверчивость является частью американского
образа жизни, хотя, наверное, это качество
присуще не только американцам. В книге он прямо
пишет: "Мы не научены тому, чтобы относиться
друг к другу с подозрением. Нас учат "любить
ближнего своего" и верить людям. Хотя мы знаем,
что далеко не всем людям можно доверять, мы
слишком часто ведем себя так, как будто вокруг
нас находятся только порядочные и честные
люди".
В книге Митник подробно
рассматривает политику, которую компании должны
проводить в области защиты своих компьютерных
сетей и вообще своей конфиденциальной
информации. В числе советов есть также
рекомендация купить данную книгу каждому
сотруднику компании (как же тут без рекламы?). В
общем, рекомендации у Митника скорее не
технического, а психологического плана.
Возможно, он и прав. Если сотрудники компании не
подготовлены (в том числе и психологически) к
тому, чтобы дать отпор кибервзломщикам, то
никакие защитные сетевые экраны и антихакерские
программы не дадут полной гарантии защиты такой
корпоративной системы.