По заявлению
представителей Master Card International , компания намерена
усилить меры, направленные на защиту подделок
карт, а также онлайновых продавцов от хакеров.
Компанией было представлено новое приложение
Secure Payment Application (SPA), которое обезопасит расчеты
между владельцами кредитных карт и онлайновыми
продавцами. Новое приложение станет частью UCAF -
механизма передачи данных, разработанного
компанией и используемого продавцами и банками
для идентификации того, что сделка была
санкционирована законным владельцем карты. SPA
будет вначале использоваться с электронными
бумажниками, автоматически заполняющими формы,
предоставляемые онлайновыми магазинами. Новое
приложение добавляет еще один компонент в
механизм идентификации правомочности
совершаемой сделки, который будет
подтверждаться владельцем карты во время
авторизации платежа. Кроме того, совместно со
страховой компанией Marsh и разработчиками систем
безопасности Predictive Systems и Ubizen, Master Card собирается
внедрить систему защиты информации (SPD) на своем
сайте. Новая система основывается на активном
подходе к угрозе хакерского вторжения. Она
опознает возможные прорехи в сайтах продавцов и
банков и выдает им соответствующие рекомендации
по принятию краткосрочных и долгосрочных мер.
Система начнет действовать в 4-ом квартале этого
года.
Copyright (C) РИА "РосБизнесКонсалтинг"
Система
идентификации личности с распознаванием
сетчатки глаза признана самой надежной
Английская
Национальная физическая лаборатория (National Physical
Laboratory, NPL) по заказу организации Communications Electronics
Security Group, специализирующейся на электронных
средствах защиты систем связи, провела
исследования различных биометрических
технологий идентификации пользователей.
Специалисты NPL проверили работу семи
биометрических систем. Чемпионом оказалась
система, в которой используется распознавание
рисунка на сетчатке глаза человека. Как
сообщается, эта система обошла по своим
возможностям системы с распознаванием лица,
отпечатков пальцев, голоса и стиля написания
ключевого слова.
В ходе испытаний
система распознавания пользователя по сетчатке
глаза не разрешила допуск ни одному из более чем
2,7 млн "посторонних", а среди тех, кто имел
права доступа ошибочно отвергнуты системой были
1,8% (проводилось три попытки доступа). Как
сообщается, это был самый низкий коэффициент
ошибочных решений. А самый большой процент
ошибок был у системы распознавания лица - в
разных сериях испытаний она отвергла от 10 до 25%
"правильных" пользователей.
Исследования проводились с мая
по декабрь прошлого года, но по каким-то причинам
их результаты были опубликованы только сейчас.
В
Германии вступил в силу закон, уравнивающий
юридическую силу электронной и обычной подписи,
который был принят во исполнение директивы
Евросоюза от 1999 г. об осуществлении
предпринимательской деятельности с помощью
электронных средств коммуникаций.
Как сообщает Die Welt,
электронная подпись физического лица будет
храниться на чип-карте, для передачи ее через
Интернет необходимо использовать специальное
считывающее устройство, подключаемое к
персональному компьютеру.
Учитывая резкий рост
объемов продаж, осуществляемых в Германии в
последнее время через Интернет, закон об
электронной подписи будет способствовать защите
прав потребителей.
До принятия закона
стоимость единичной покупки, осуществляемой
через Интернет, как правило, не превышала 50 евро.
По мнению экспертов, теперь увеличатся и
стоимость отдельных покупок, и объем продаж в
целом.
Комплект оборудования
для передачи электронной подписи, включая
абонементный сбор за первый год пользования,
стоит около 60 евро, годовой абонементный сбор
составляет 25 евро.
Закон предусматривает
также уравнивание электронной и обычной подписи
при оформлении документов в государственных
органах власти, однако до окончания оснащения
государственных учреждений компьютерным
оборудованием для идентификации электронной
подписи, которое намечено на 2005 г., граждане будут
дублировать обычным способом направленные через
Интернет налоговые декларации и заявки на
оформление паспортов.
Copyright (C)Utro.ru
Trojan.Win32.Eurosol:
храните деньги в сберегательной кассе!
Trojan.Win32.Eurosol -
"троянский конь", замаскированный под
программу выдачи номеров реальных кредитных
карт в обмен на просмотр пятнадцати рекламных
банеров. На самом деле этот троянец
инсталируется в систему и ворует ключевые файлы
от программы WebMoney, если она установлена на
компьютере жертвы. Эта программа позволяет
пользователям производить в системе WebMoney Transfer
расчеты виртуальными деньгами за покупки в
интернет-магазинах, а также между клиентами
системы. Кроме того, виртуальные деньги можно
конвертировать в наличную валюту и обратно.
Дополнительная информация доступна на сайте
www.webmoney.ru. При запуске "троянского коня" он
отображает диалоговое окно с предложением
дождаться просмотра рекламных банеров. В это
время он копирует себя в каталог %WinDir% (каталог
установки системы Windows) под именем Netbios32.exe и
регистрирует себя в файле System.ini: [boot] shell=Explorer.exe
NetBios32.exe /run Таким образом троянец гарантирует
свой скрытый запуск при загрузке операционной
системы. Кроме того, он проверяет наличие
установленного персонального файрвола ATGuard, и
при его обнаружении изменяет ему настройки таким
образом, чтобы ATGuard не реагировал на установление
TCP/IP соединений файлом Netbios32.exe с внешними
серверами. Также создаются несколько служебных
файлов в каталоге %WinDir%. Затем троянец производит
поиск установленной программы WebMoney и пути
хранения файлов Keys.kwm (секретный ключ) и Purses.kwm
(виртуальный "кошелек"). Файлы шифруются и
отсылаются на публичный ftp-сервер. В дальнейшем
злоумышленник может получить украденные
"кошельки" и ключи к ним с этого сервера, и
подключить их к своей копии программы WebMoney. После
этого он может произвести перевод имеющихся в
"кошельках" денег на реальный банковский
счет, или получить наличные почтовым переводом
на свое имя.
Copyright (C)"Лаборатория
Касперского"
"Лаборатория
Касперского" предупреждает об опасном
псевдовирусе
Компания "Лаборатория
Касперского" сообщила о том, что в течение
последнего времени она получила множество писем
от пользователей, встревоженных появлением
нового, чрезвычайно опасного вируса,
скрывающегося в файле SULFNBK.EXE. Компания считает
необходимым уведомить пользователей, что в
действительности такого вируса не существует и
классифицирует сообщения о нем как вирусную
мистификацию.
Предупреждения об этом
псевдовирусе начали массово распространяться в
конце прошлой недели и вызвали настоящую панику
среди пользователей. Как указывается в тексте
сообщения о вирусе, он содержится в файле SULFNBK.EXE и
запрограммирован на активизацию 1 июня. Как
обычно бывает в случаях с вирусными
мистификациями, сообщается, что никакие
антивирусные программы не в состоянии
обнаруживать его и потому наилучшим способом
избавления от этой угрозы является немедленное
удаление файла-носителя вируса.
Однако, файл SULFNBK.EXE
абсолютно безопасен и, более того, является
частью операционной системы и входит в
стандартную поставку Windows. Программа является
Windows-приложением и используется для резервного
копирования файлов с длинными именами. Ее
удаление влечет за собой изменение
функциональности системы в целом, что может
сделать невозможным проведение некоторых
операций на данном компьютере.
Вместе с тем, как
сообщил популярный информационный центр по
проблемам информационной безопасности
SecurityPortal.com, его специалистам удалось получить
оригинальный SULFNBK.EXE и установить причину
возникновения этой мистификации. Оказалось, что
эта программа на компьютере инициатора
псевдо-предупреждения действительно была
заражена вирусом-червем Magistr, который входит в
десятку наиболее распространенных вирусов.
"Мы имеем дело с
искренним желанием пользователей предупредить
своих знакомых и коллег о возможной опасности.
Однако, этот случай скорее подтверждает
известную поговорку "благими намерениями
устлана дорога в ад": попытка предупредить мир
о реальной опасности вылилась в рекомендацию
собственноручно спровоцировать сбой в
компьютере", - комментирует Денис Зенкин,
руководитель информационной службы
"Лаборатории Касперского".