Отправляет email-рассылки с помощью сервиса Sendsay

Inroad Hi - Tech Review

  Все выпуски  

Inroad Hi - Tech Review 05.01.2004


Информационный Канал Subscribe.Ru


Обзор высоких технологий в области  защиты и взлома

Анонс:

Отечественные лохотронщики перешли на высокие технологии.

Теперь вместо наперстков мошенники используют мобильные телефоны. А чтобы тот, кого хотят облапошить, не сорвался с крючка, ему предлагают несколько секунд всероссийской славы - выступить как победителю некоего конкурса в "дутом" прямом эфире музыкальной радиостанции.

 

{ Подробнее
http://www.alliance.com.ua }  

 
Новости:

 

Red Hat выпустил исправления для Linux

Компания Red Hat выпустила серию исправлений к версиям Linux 7.1, 7.2 и 7.3, закрывающих уязвимости в веб-сервере Apache. Уязвимости позволяли совершать атаку типа denial-of-service локальным пользователям, если те получили доступ к основной конфигурации и файлам ограничения доступа, используемым в Apache. Также злоумышленники могли изменять уровни привилегий в системе, позволяя тем самым совершать другие взломы.

Уязвимыми являются все версии сервера до 1.3.29. Так, на днях жертвой хакеров пали 3 сайта НАСА, при этом для атаки использовалась известная дыра в ядре Linux, позволяющая получить права администратора. Компания попросила пользователей Apache обновить ПО, закрыв тем самым и другие ошибки, найденные в системе.

 

www.cnews.ru

 

Мобильный спам пришел в Россию

В России зафиксированы первые серьезные случаи рассылки мобильного спама - непрошеных сообщений, приходящих на мобильные телефоны. В минувшие выходные спамеры атаковали абонентов уральского филиала "Мегафона", а в начале месяца рекламные SMS-объявления были разосланы абонентам уральского филиала МТС. По данным газеты «КоммерсантЪ», в обоих случаях спамеры взламывали интернет-сайты операторов и рассылали через них нелегальные объявления и SMS-агитки. Если сотовые компании не примут срочных мер, уже в следующем году российские сети может захлестнуть волна паразитарных SMS-рассылок.
О том, что в России рано или поздно появится SMS-спам, говорилось давно. И атаками на сайты региональных операторов сотовой связи дело, скорее всего, не ограничится. "Вероятно, уже к следующему лету мобильный спам может вполне стать настоящим бичом",– считает гендиректор компании "Ашманов и партнеры", специализирующейся на разработке компьютерных антиспамерских программ, Игорь Ашманов. «Налицо довольно тревожная тенденция миграции технологии рассылки нежелательной рекламной информации на сотовые телефоны», - отметил в интервью CNews.ru руководитель информационной службы «Лаборатории Касперского» Денис Зенкин.

Борцы со спамом предостерегают, что ситуация с паразитарными SMS-рассылками со временем может достичь масштабов почти такого же бедствия, как и с обычным спамом в интернете. Компания Postini, которая фильтрует более 130 млн. электронных сообщений в день, для таких крупных провайдеров в США, как AOL, на своем сайте postini.com дает следующую статистику: в обычный день 2003 года 74 млн. сообщений из 130 млн. являются спамерской рассылкой. По данным исследования Nucleus Research, в 2003 году средняя компания в США полностью потеряет рабочее время каждого 72-го работника из-за времени, убитого им на спам. Сегодня для того, чтобы очистить почту от спама для 690 работников средней компании, нужен один работник ИТ-отдела, который будет заниматься исключительно проблемами спама.

«Проблема, которая всплывает в этой связи, - сращивание сотовых и интернет-технологий, что влечет за собой резкое снижение информационной безопасности сотовых операторов, - отметил в интервью CNews.ru Денис Зенкин. - В погоне за расширением спектра услуг сотовая связь все больше интегрируется с интернетом. Это, по сути, открывает компьютерному андеграунду лазейку в мир мобильных коммуникаций». Абоненты операторов мобильной связи – гораздо более привлекательная аудитория для спамеров, чем пользователи интернета. Хотя бы потому, что сотовыми телефонами в России сейчас пользуются гораздо больше людей, чем интернетом.

По словам Игоря Ашманова, уже сегодня известны три способа рассылки мобильного спама. Первый и самый очевидный способ – это взлом SMS-гейтов (что и произошло в Екатеринбурге) операторов в интернете. Компании защищают их специальными фильтрами, но спамерские технологии совершенствуются, позволяя обойти или взломать защиту. Во-вторых, возможна рассылка SMS вручную, с мобильного телефона. Последний способ, конечно, сопряжен с большим риском (ведь тогда определится номер конкретного спамера), да и, кроме того, исходящие SMS-сообщения стоят денег. Наконец, третий вид рассылок – сообщения самих операторов, рекламирующих свои услуги. Последние, впрочем, спамом это не считают.

Правда, к счастью, пока эпидемией мобильный спам в России назвать нельзя и, по мнению экспертов, он все же не так страшен, как спам в интернете. «В отличие от классического e-mail-спама, в данном случае мы имеем дело с откровенными киберпреступлениями, подпадающими под 273 статью УК, - считает Денис Зенкин. - Ведь для рассылки спама в виде SMS-сообщений необходимо взломать сайты мобильных операторов, иначе, легальными способами рассылки, спам будет экономически нерентабелен. По этой причине бороться с мобильным спамом будет в какой-то мере легче - законодательная база уже присутствует».

www.cnews.ru

 

Сторонние разработчики пишут патчи к ПО Microsoft

На прошлой неделе группа разработчиков выложила на веб-сайте Openwares.org файл и исходный код патча обнаруженной 9 декабря бреши в системе безопасности веб-браузера Internet Explorer (IE) компании Microsoft. Уязвимость позволяет злоумышленникам при помощи специальных символов показывать в адресной панели браузера произвольные веб-адреса. Представители Microsoft отказались комментировать это событие.

Таким образом, за исправление ошибок в ПО Microsoft взялись сторонние разработчики, хотя специалисты считают, что лучше пользоваться авторизованными исправлениями во избежание дополнительных проблем с безопасностью и совместимостью, несмотря на то, что они выходят с запозданием.

www.cnews.ru

 

Вышел "Антивирус Касперского" 5.0 для MS ISA Server

"Лаборатория Касперского" сообщила о коммерческом выпуске "Антивируса Касперского" версии 5.0 для Microsoft ISA Server. Новый продукт представляет собой систему антивирусного контроля над файлами, поступающими по протоколам HTTP и FTP через межсетевой экран Microsoft Internet Security and Acceleration Server. Программа выполняет функцию фильтра, обрабатывающего входящий трафик с целью выделения контролируемых объектов и их последующего анализа на присутствие вредоносного кода. В случае обнаружения зараженных данных система блокирует их дальнейшую передачу, полностью исключая проникновение вирусной угрозы в локальную сеть организации.

"Антивирус Касперского" 5.0 для Microsoft ISA Server обладает широким набором пользовательских функций. С помощью интерфейса, полностью интегрированного с системой администрирования MS ISA-сервера, ISA Microsoft Management Console, системный администратор может задать расписание автоматического обновления антивирусных баз через интернет либо выполнять его в ручном режиме. Среди дополнительных преимуществ для администратора можно отметить возможность настройки параметров антивирусной проверки. Помимо этого, администратор может создавать группы пользователей по любым удобным критериям. Для оптимизации производительности антивирусной защиты администратору доступна функция ведения списка доверительных серверов и формирование списка типов объектов по сформированным группам пользователей, обмен информацией с которыми не подвергается антивирусной проверке.

Стоимость нового продукта "Лаборатории Касперского", предназначенного для корпоративных клиентов, зависит от количества защищаемых рабочих станций и файловых серверов, получающих данные из интернета. В частности, ценовое решение при организации защиты сети, состоящей из 100 объектов, составит $14,07 за один элемент ИТ-инфраструктуры.

www.cnews.ru

 

Спонсор: "QPLAZE" - игры для J2ME - мобил

Обновлен сервер "Проекта - Alliance.com.ua"
 

Последние новости каждый час на нашем сайте www.alliance.com.ua :)

Весь архив рассылки на CityCat



Директор проекта - Андрей Барановский
Программирование - Тарас Бездетный
www.alliance.com.ua



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное