Обзор
высоких технологий в области защиты и взлома
Анонс:
Приятная
"добавка" к цифровой камере
Вполне возможно, что всего через
несколько лет подрастающее поколение будет
убеждено, что кроме цифровой фотографии никакой
другой технологии не существует. Фотопленки,
обычные фотоаппараты будут встречаться не чаще
динозавров. Возможно, это только к лучшему,
прогресс одним словом...
Но даже с переходом на новые технологии
количество необходимых аксессуаров не только
осталось прежним, но, как мне кажется,
существенно возросло. Об одном из таких
дополнений мы сейчас и поговорим, Delkin PicturePAD.
Японское отделение компании
SonyEricsson Mobile представило новый сотовый телефона
A1101S стандарта CDMA2000 1x.
A1101S оснащен большим дисплеем с 16-битным цветом (65
тыс. оттенков), что позволяет использовать
крупные шрифты - максимальный размер символа
составляет 16 х 16 точек. Звуковая система -
полифоническая, с 40 голосами. В состав
встроенного программного обеспечения входят
органайзер, клиент e-mail и WAP-браузер.
Новости:
Взломщику
американских военных сайтов предъявлены
официальные обвинения
Стали известны подробности дела
британского хакера взломавшего около сотни
американских государственных, военных и
корпоративных сайтов и еще в марте арестованного
властями Великобритании. Во вторник хакеру,
которым оказался 36-летний безработный
программист Гари Маккиннон, были предъявлены
официальные обвинения в судах штатов Виржиния и
Нью-Джерси.
Маккиннон обвиняется во взломе компьютерных
систем, нарушении нормальной работы военных
структур и причинении пострадавшим
государственным ведомствам США ущерба в размере
900 тысяч долларов. В числе преступлений
Маккиннона есть взлом незасекреченных
компьютерных систем военных баз, воровство
персональных данных и паролей, незаконный
мониторинг трафика, удаление информации и
выведение из строя компьютерных систем.
Всего в обвинениях, выдвинутых против хакера,
упоминаются 92 отдельных случая взлома
компьютерных систем на территории 14 штатов.
Прокуроры намереваются добиться выдачи хакера
американским властям. Если Маккиннон будет
признан виновным ему грозит до 70 лет тюремного
заключения и штраф в размере около 1,75 млн. долл.
США.
США
планируют втрое увеличить ассигнования на
информационную безопасность
Конгресс США одобрил
трехкратное увеличение финансировния
исследований в области предотвращения
компьютерных преступлений. В течение
последующих пяти лет Национальному
исследовательскому фонду и Национальному
институту стандартизации и технологий будут
выделены 900 миллионов долларов, в первую очередь,
на подготовку научных кадров. "Стабильные
долгосрочные ассигнования позволят привлечь
больше ученых для разработок в области
компьютерной безопасности", - сообщает Билл
Вульф, ректор Национальной инженерной академии.
B 2001 году 85% корпораций и государственных
учреждений подверглись хакерским атакам, что
обошлось им в 13,2 млрд. долл. По словам Харриса
Миллера, президента американской Ассоциации
информационных технологий, "корпорации
разрабатывают меры борьбы с кибертерроризмом,
однако для эффективного противостояния нужна
долгосрочная государственная программа. Нам
нужно новое поколение кибервоинов, оружием
которых будет не пушка, а ноутбук".
"Террористические атаки 11 сентября выдвинули
на первый план вопросы безопасности, в том числе
и компьютерной, - заявил Шервуд Бёлерт,
председатель Научного комитета администрации
Белого дома. - Нашумевшие DoS-атаки на корневые DNS-серверы
интернета демонстрируют необходимость принятия
самых решительных мер для обуздания хакеров".
В настоящее время администрация Буша работает
над национальной стратегией обеспечения
безопасности киберпространства. "Безопасность
означает нечто большее, нежели закрытые двери и
металлодетекторы", - заявил член Палаты
представителей конгресса США администрации
Брайан Бэйрд. - Новая стратегия призвана сделать
нашу Сеть неуязвимой".
Почтовый
червь выдает себя за электронную открытку
Антивирусная компания Trend Micro
сообщила об обнаружении нового почтового червя
WORM_FRIENDGRT.B или Friend Greetings, выдающего себя за
электронную открытку. Описание вируса, данное Trend
Micro, можно найти здесь.
Приходит червь в электронном письме, где
говорится, что отправитель отправил получателю
открытку, которую можно посмотреть, щелкнув на
гиперссылке. Если пользователь откроет ссылку,
на экране появляется предупреждение об
установке программы. В окне предупреждения
сообщается, что разработчик программы, компания
Permissioned Media, гарантирует безопасность программы, а
ее аутентичность подтверждается электронным
сертификатом Thawte Server CA.
Если пользователь соглашается на установку
программы, запускается соответствующий мастер, и
на компьютер копируются два файла FRIENDCARD.EXE и TAFW.EXE,
причем оба они содержат код червя. По завершении
установки программа запускается, и рассылает
письма со своими копиями по всем адресам из книги
Outlook или Outlook Express. После этого на сайте, с которого
загружается червь, наконец, отображается
открытка с пожеланиями приятного дня.
Червь не несет какой-либо деструктивной нагрузки.
Единственным эффектом его работы является
скрытие панели задач во время процесса установки.
Однако таким же образом ведут себя большинство
мастеров установки ПО. Так что единственным
действием самого червя можно считать рассылку
сових копий. По этой причине опасность Friend Greetings
оценивается как низкая. Более или менее
бдительному пользователю заразить свой
компьютер вообще крайне сложно. Для установки
червя необходимо запустить его установку и даже
согласиться с условиями некоего лицензионного
соглашения.
Для удаления червя необходимо завершить его
выполнение в диспетчере задач Windows и удалить
записи из раздела автозагрузки системного
реестра. Соответствующее обновление для
антивируса Trend Micro уже выпущено.