Обзор
высоких технологий в области защиты и взлома
Анонс:
Siemens C60
СТАНДАРТ: EGSM 900/1800/1900 АККУМУЛЯТОРЫ: Li-Ion 700 мАч ГАБАРИТЫ: 110х47х23 мм , вес 85 г.
ПРОДОЛЖИТЕЛЬНОСТЬ РАБОТЫ: в режиме
разговора до 6 часов, в режиме ожидания до 250 часов.
ДИСПЛЕЙ: графический, отображает до 4096
цветов, разрешение 101х80 пикселей.
ПАМЯТЬ: на последние 10 пропущенных, 10
принятых и 10 сделанных звонков с указанием даты и
времени ,распределяется динамически между всеми
приложениями. Органайзер на с памятью на 500
событий. Динамически распределяемая память
объемом 400 Кб
ПОДДЕРЖКА: WAP 1.2.1, MMS, GPRS class 8, почтовый
клиент РОР3/SMTP, поддерживает вложения Over the Air,
интерфейс USB/RS232 синхронизация с ПК, органайзера,
телефонной книги. SyncML
ФУНКЦИИ: диктофон, органайзер с
поддержкой событий различного типа. В календаре
можно сохранить памятки длиной до 50 символов,
список дел, памятки, здесь можно внести текст
длиной до 150 символов ,запись мелодий с микрофона
,редактор мелодий, микшер Cubasis ,часы, дата ,таймер
обратного отсчета, секундомер ,будильник,калькулятор,конвертер
валют ,заметки, хранители экрана, игры.
Компания Internet Storm Center предупреждает
пользователей интернета о новом способе
мошенничества с использованием системы PayPal.
Мошенники заманивают доверчивых пользователей
на страницы, замаскированные под обычные
платежные страницы PayPal и с их помощью воруют
персональные данные и номера кредитных карт.
Если раньше поддельные страницы легко было
выявить по отсутствию шифрования по протоколу SSL,
то теперь появились поддельные сайты с
совершенно легальными SSL-сертификатами. Тем не
менее, такие страницы можно выявить по чрезмерно
длинным URL со странными наборами символов вроде
https://www.paypal.com:ac=alksdjflakdjflkasdjruoiwehjrlkajdf@KI54fT.
WoRlDiSpNeTwOrK.CoM/i.CgI?billing@yourdomain.com.
Эксперты призывают игнорировать
хакеров
Эксперты по компьютерной безопасности призвали
не обращать внимания на громкие угрозы и
предупреждения о хакерских атаках. На такие
заявления их натолкнул прошедший в воскресенье
"супертурнир хакеров", на деле оказавшийся
дутой сенсацией. По предварительным подсчетам, в
ходе турнира были взломаны 500-600 небольших сайтов,
тогда как количество взломов в обычные дни часто
достигает двух-трех тысяч и без каких бы то ни
было состязаний. Кроме того, такой вид взлома как
замена главных страниц (дефейс), не наносит
серьезного ущерба информационным системам и
явно не заслуживает уделяемого ему огромного
внимания. Однако недооценивать хакерский
потенциал также не стоит, так как по-настоящему
серьезные атаки обычно совершаются неожиданно, и
к ним всегда следует быть готовыми.
Panda Software выпустила антивирус для
Exchange Server 2003
Компания Panda Software объявила о выпуске новой версии
пакета Panda Antivirus for Exchange Server. Новое антивирусное
решение предлагает для новой почтовой платформы
Microsoft Exchange Server 2003 защиту всего входящего и
исходящего трафика в режиме реального времени,
от вирусов любых типов и других вредоносных
программ. Panda Antivirus for Exchange Server разработан на базе
самой современной версии интерфейса VirusScanning API 2.5,
что обеспечивает тесную интеграцию антивируса с
платформой Microsoft Exchange 2003. Это единственный
почтовый сервер, способный работать под
управлением новой ОС Windows Server 2003. Panda Antivirus for Exchange
Server также включает новую версию антивирусного
движка Panda Software, способного обнаружить и
блокировать вредоносные сообщения, которые
проникают в систему, используя дыры в неверно
сконфигурированных почтовых клиентах.
Новые вирусы, "гуляющие" по
почте и в пиринговых сетях
Компания Panda Software сообщила о появлении червя Scorvan,
способного распространяться сразу в нескольких
популярных пиринговых сетях. Scorvan прекрасно
чувствует себя в сетях Kazaa, Morpheus, Limewire, Grokster, Bearshare
и Edonkey2002. После проникновения на компьютер жертвы
Scorvan запускает стандартный калькулятор Windows и
создает свои копии в папках, открытых для других
участников файлобменных сетей. Имена зараженных
файлов состоят из двух частей: первую червь
выбирает случайным образом из специального
списка, а вторая представляет собой calculator.exe или
calc.exe.
Еще один вирус - Mylife.M - распространяется по
электронной почте и спекулирует на повышенном
интересе к знаменитостям. В теме зараженного
письма говорится либо об актрисе Джулии Робертс,
либо о певице Шакире. Будучи активирован, червь
рассылает свои копии по всем адресам, найденным в
адресной книге Windows. При запуске червь Mylife.M
имитирует открытие медиаплеера.
В Мичигане предлагают сажать
спамеров в тюрьму
На рассмотрение губернатора штата Мичиган
поступил новый законопроект, направленный на
борьбу с несанкционированными рассылками
рекламы по электронной почте или, попросту
говоря, спамом. Это законопроект обязывает всех
лиц, занимающихся массовыми почтовыми
рассылками, указывать в качестве первых четырех
символов темы сообщения "ADV:", то есть
"advertisement" ("реклама"). К нарушителям
этого правила могут применяться весьма жесткие
меры: лишение свободы сроком до одного года и
штрафы в размере до 10000 долларов США. При наличии
отягчающих обстоятельств срок заключения может
вырасти до четырех лет, а штраф - до 25 тысяч
долларов. Кроме того, пострадавшие от
деятельности спамеров смогут требовать крупные
денежные компенсации.
Klexe - почтовый вирус и троян в
одном флаконе
Компания Panda Software предупреждает о появлении
нового многофункционального червя Klexe. Он
состоит из двух компонентов: первый обеспечивает
его распространение по электронной почте, а
второй выполняет функции трояна, похищая данные
с пораженного компьютера и отправляя их на
специальный адрес электронной почты. Процесс
заражения происходит следующим образом: на
электронный почтовый ящик пользователя приходит
письмо со ссылкой на веб-страницу, где ему
предлагается скачать карту e-Messenger; после
открытия данной страницы на компьютер
пользователя загружаются два файла с
компонентами червя. При попадании червя на
компьютер пользователя, троян обеспечивает свой
автозапуск, затем на экране появляется сообщение
об ошибке, после чего Klexe рассылает копию
зараженного письма по всем адресам, найденным в
адресной книге Outlook.
Исправлена дыра в Windows 2000 ShellExecute
API
Японская компания SecureNet Service (SNS) известила об
обнаружении уязвимости в одном из важных
программных интерфейсов (API) операционной
системы Windows 2000. В компании обнаружили, что в API
ShellExecute, ответственном за запуск системой
программ для обработки файлов с различными
расширениями, имеется дыра, связанная с
переполнением буфера. Переполнение возникает
при обработке указателей на слишком длинные
строки и приводит к отказу системы от
обслуживания клиентских запросов. Дыра была
обнаружена в японской версии Windows 2000 с
установленным третьим пакетом обновлений.
Устранить проблему можно, установив четвертый
сервис-пак.
Во Франции
арестован хакер, взломавший более 2000 сайтов
17-летний хакер, взломавший более
2000 правительственных и военных интернет-сайтов
по всему миру, был арестован в окрестностях
Парижа в конце июня и отпущен на свободу под
присмотр суда.
Как сообщает France-Presse со ссылкой на жандармерию
Лилля, юный ученик лицея, действовавший под
кличкой "DKD", стирал главные страницы сайтов
и оставлял на них послания политического
характера. Например, в защиту палестинского
государства или против действий американского
правительства.
Арест юного хакера был проведен 23 июня в доме его
родителей специалистами по борьбе с
киберпреступностью по наводке местной
префектуры, чей сайт также был взломан
вундеркиндом.
В ходе изучения компьютера хакера выяснилось,
что молодой человек взломал свыше 2000 сайтов, из
которых большая часть принадлежали ведомствам
Франции, Великобритании, Австралии и Соединенных
Штатов. Среди "военных трофеев" юноши
числится, в частности, взломанный сайт
американских ВМС, рассказали в жандармерии.
После установления виновности хакер был отпущен
на свободу под надзор суда. В данный момент ему
строжайше запрещено подключаться к Сети и
пользоваться компьютером.
По мнению французской полиции, несмотря на то что
"подросток только удалял странички, что не
имело серьезных последствий, в целом, опасность
для важнейших информационных систем все же
существовала, так как хакер в любой момент мог
осуществить настоящий взлом".