Обзор
высоких технологий в области защиты и взлома
Анонс:
Бесплатные
звонки с мобильных телефонов
Воспользовавшись этим
багом, вы сможете делать БЕСПЛАТНЫЕ ЗВОНКИ,
посылать БЕСПЛАТНЫЕ SMS, и даже пользоваться
БЕСПЛАТНЫМ WAP'ом.
Первое - вы должны удостовериться, есть ли у
вашего оператора сотовой связи баг. Просто
позвоните по бесплатному номеру в службу
поддержки и скажите, что ваша сим карта
заблокирована, что вы забыли телефон в комнате
вашей маленькой сестренки и что на дисплее
вашего телефона написано: "Sim Card is locked" (Сим
карта заблокирована) или что-то в этом роде.
Скажите, что скорее всего ваша сестра набрала
неверный puk, потому что телефон был выключен, а
когда вы его обнаружили, он работал. Затем
человек из технической поддержки скажет, что вам
нужно приехать в один из их офисов и, описав
ситуацию, вам выдадут еще одну симку с тем же
номером телефона и с таким же количеством денег
на счете. Спросите, сколько будет стоить эта
операция и человек из тех. поддержки должен вам
сказать, что это бесплатно ;) Вам понадобится
следующий материал: - Мобильный телефон, любой
кроме Nokia (лучше, чтобы он был ваш и заблокирован) -
И мобильный телефон Nokia (можно позаимствовать у
друга) Вот как проводится афера...
Как сообщает наш
соотечественник subj из команды dwcgr0up, обнаружена
очередная дыра в ПО телефонов Siemens.
Cвязана она с возможностью переполнения буфера
при посылке специальным образом оформленного SMS-сообщения.
При приёме оного труба выключается с каким-то
непонятным звуком. На этот раз уязвимость
связана с некорректной обработкой тега вставки
графического изображения. В обычном режиме
картинка ввводится при помощи конструкции
"%IMG_NAME".
Три
миллиона серверов в Сети контролируются
хакерами
Специализирующаяся по
компьютерной безопасности фирма Trustcorps сообщила
о том, что хакеры могут контролировать миллионы
серверов в интернете, причем владельцы серверов
об этом даже не подозревают. Под словом "контролировать"
в Trustcorps понимают то, что хакер имеет доступ в
чужую систему и может выполнять с ней любые
действия по собственному желанию.
Ориентировочное число контролируемых хакерами
серверов составляет три миллиона.
Впрочем, получили эту величину в Trustcorps весьма
сомнительным образом. Специалисты компании
подсчитали число взломанных систем простым
умножением. Они предположили, что каждый хакер
имеет доступ, в среднем, к 600-800 системам. Число
активных хакерских групп составляет около
тысячи, в каждой группе имеются, в среднем, пять
опытных хакеров. Умножение 600 на 1000 и затем на 5
как раз дает, в итоге, искомые три миллиона.
Ситуация может оказаться и хуже, если вместо 600
компьютеров на одного хакера взять 800: тогда
получится, что 4,8 млн. серверов принадлежат
неизвестно кому.
Многие эксперты уже назвали сообщение Trustcorps
полным нонсенсом. Действительно похоже, что
многие цифры взяты компанией с потолка. В Trustcorps и
сами относятся к своим вычислениям не слишком
серьезно. Однако признавая некоторую условность
вычислений, глава компании Ник Рэй высказался в
том смысле, что в каждой шутке - лишь доля шутки, и
дела с компьютерной безопасностью обстоят
нерадужно.
Компания Sophos предупреждает о
появлении нового оригинального вируса. Червь
W32/Colevo-A примечателен тем, что демонстрирует в
браузере пораженного компьютера фотопортреты
Эво Моралеса - главы Союза поставщиков листов
коки и кандидата в президенты Боливии на
прошлогодних выборах. Помимо демонстрации
портрета вождя боливийских земледельцев, вирус
открывает в пораженном компьютере "черный ход"
для хакеров. Пока Sophos получила лишь одно
сообщение о появлении вируса в "диком" виде.
В компании полагают, что авторы вируса пытались
выразить с его помощью свою политическую позицию.
Рост
активности вирусописателей в первом полугодии
2003 г.
Компания Sophos подвела итоги
борьбы с вирусами в первом полугодии 2003 г.
Компания с нескрываемым опасением отметила рост
числа новых вирусов, появившихся за отчетный
период. С января по июнь 2003 года в базе Sophos
появились 3855 новых вредоносных программы, что на
17,5% больше, чем за аналогичный период прошлого
года. Лидером первого полугодия стал вирус
W32/Bugbear-B - на него пришлись 11,6% всех заражений.
Вторую позицию в хит-параде Sophos удерживает W32/Sobig-C
(его доля равна 9,7%). Замыкает тройку лидеров
старый знакомый - W32/Klez-H с результатом в 8,4%.
Американцы
борются с телемаркетингом
Жители Соединенных Штатов с
энтузиазмом восприняли создание национального
реестра абонентов телефонной связи, которые не
хотят иметь дело с телемаркетингом. Этот вид
рекламы достаточно давно появился в США и
является своеобразным предшественником всех
доставшего спама по электронной почте. В
соответствии с недавно принятым законом, жители
США могут внести свои координаты в списки лиц, не
желающих иметь дело с телемаркетингом.
Согласно новому закону, предприниматели не имеют
права звонить абоненту, внесшему себя в
запретный список по истечении трех месяцев со
дня регистрации. В противном случае абонент
может подавать в суд. Новая возможность
справиться с надоедливой рекламой моментально
привлекла множество желающих
зарегистрироваться в списках, из-за чего
специальный сайт оказался перегружен. За первые
несколько дней свои координаты в списки внесли
почти 400 тысяч человек. К сожалению, для
электронного спама такие списки пока не созданы.
Компании принудят
извещать клиентов о взломе своих компьютеров
На рассмотрение Сената США поступил новый
законопроект, обязывающий коммерческие и
государственные организации извещать своих
партнеров и клиентов в случае, если они
подверглись хакерским атакам, повлекшим за собой
утечку важной информации. Законопроект был
внесен сенатором-демократом Дианной Файнштайн.
Не так давно похожий закон вступил в силу в штате
Калифорния. Он призван повысить степень
ответственности организаций перед своими
клиентами в случае хакерских атак. Противники
законопроекта возражают, что разглашение такой
информации помешает проведению следственных
мероприятий. По их мнению, первыми о фактах
взлома должны узнавать в полиции и ФБР.