Отправляет email-рассылки с помощью сервиса Sendsay

Inroad Hi - Tech Review

  Все выпуски  

Inroad Hi - Tech Review 22.05.2001


Служба Рассылок Subscribe.Ru проекта Citycat.Ru

Обзор высоких технологий в области  защиты и взлома

Анонс статьи:

Обзор новинок мобильных WEB телефонов:

KDNet: KM 1000, KM 1100, KM 3000

ПОДДЕРЖКА: оснащен выдвигающейся клавиатурой, мышкой, жидкокристаллическим дисплеем, камерой, принтером и "умеет" даже читать карточки.  

ФУНКЦИИ: SMS, Web-браузер, WAP-браузер, E-mail, возможность передачи данных и факсов.

{ Подробнее http://alliance.com.ua/phone/kdnet/webphone/main.htm }    


Новости:  

Master Card усиливает меры безопасности

По заявлению представителей Master Card International , компания намерена усилить меры, направленные на защиту подделок карт, а также онлайновых продавцов от хакеров. Компанией было представлено новое приложение Secure Payment Application (SPA), которое обезопасит расчеты между владельцами кредитных карт и онлайновыми продавцами. Новое приложение станет частью UCAF - механизма передачи данных, разработанного компанией и используемого продавцами и банками для идентификации того, что сделка была санкционирована законным владельцем карты. SPA будет вначале использоваться с электронными бумажниками, автоматически заполняющими формы, предоставляемые онлайновыми магазинами. Новое приложение добавляет еще один компонент в механизм идентификации правомочности совершаемой сделки, который будет подтверждаться владельцем карты во время авторизации платежа. Кроме того, совместно со страховой компанией Marsh и разработчиками систем безопасности Predictive Systems и Ubizen, Master Card собирается внедрить систему защиты информации (SPD) на своем сайте. Новая система основывается на активном подходе к угрозе хакерского вторжения. Она опознает возможные прорехи в сайтах продавцов и банков и выдает им соответствующие рекомендации по принятию краткосрочных и долгосрочных мер. Система начнет действовать в 4-ом квартале этого года.

Copyright (C) РИА "РосБизнесКонсалтинг"

Система идентификации личности с распознаванием сетчатки глаза признана самой надежной

Английская Национальная физическая лаборатория (National Physical Laboratory, NPL) по заказу организации Communications Electronics Security Group, специализирующейся на электронных средствах защиты систем связи, провела исследования различных биометрических технологий идентификации пользователей. Специалисты NPL проверили работу семи биометрических систем. Чемпионом оказалась система, в которой используется распознавание рисунка на сетчатке глаза человека. Как сообщается, эта система обошла по своим возможностям системы с распознаванием лица, отпечатков пальцев, голоса и стиля написания ключевого слова.

В ходе испытаний система распознавания пользователя по сетчатке глаза не разрешила допуск ни одному из более чем 2,7 млн "посторонних", а среди тех, кто имел права доступа ошибочно отвергнуты системой были 1,8% (проводилось три попытки доступа). Как сообщается, это был самый низкий коэффициент ошибочных решений. А самый большой процент ошибок был у системы распознавания лица - в разных сериях испытаний она отвергла от 10 до 25% "правильных" пользователей.

Исследования проводились с мая по декабрь прошлого года, но по каким-то причинам их результаты были опубликованы только сейчас.

(по материалам The Register)

Copyright (C) Россия-Он-Лайн

В ГЕРМАНИИ УРАВНЯЛИ ЭЛЕКТРОННУЮ И ПРОСТУЮ ПОДПИСИ

        В Германии вступил в силу закон, уравнивающий юридическую силу электронной и обычной подписи, который был принят во исполнение директивы Евросоюза от 1999 г. об осуществлении предпринимательской деятельности с помощью электронных средств коммуникаций.
        Как сообщает Die Welt, электронная подпись физического лица будет храниться на чип-карте, для передачи ее через Интернет необходимо использовать специальное считывающее устройство, подключаемое к персональному компьютеру.
        Учитывая резкий рост объемов продаж, осуществляемых в Германии в последнее время через Интернет, закон об электронной подписи будет способствовать защите прав потребителей.
        До принятия закона стоимость единичной покупки, осуществляемой через Интернет, как правило, не превышала 50 евро. По мнению экспертов, теперь увеличатся и стоимость отдельных покупок, и объем продаж в целом.
        Комплект оборудования для передачи электронной подписи, включая абонементный сбор за первый год пользования, стоит около 60 евро, годовой абонементный сбор составляет 25 евро.
        Закон предусматривает также уравнивание электронной и обычной подписи при оформлении документов в государственных органах власти, однако до окончания оснащения государственных учреждений компьютерным оборудованием для идентификации электронной подписи, которое намечено на 2005 г., граждане будут дублировать обычным способом направленные через Интернет налоговые декларации и заявки на оформление паспортов.

Copyright (C) Utro.ru

Trojan.Win32.Eurosol: храните деньги в сберегательной кассе!

Trojan.Win32.Eurosol - "троянский конь", замаскированный под программу выдачи номеров реальных кредитных карт в обмен на просмотр пятнадцати рекламных банеров. На самом деле этот троянец инсталируется в систему и ворует ключевые файлы от программы WebMoney, если она установлена на компьютере жертвы. Эта программа позволяет пользователям производить в системе WebMoney Transfer расчеты виртуальными деньгами за покупки в интернет-магазинах, а также между клиентами системы. Кроме того, виртуальные деньги можно конвертировать в наличную валюту и обратно. Дополнительная информация доступна на сайте www.webmoney.ru. При запуске "троянского коня" он отображает диалоговое окно с предложением дождаться просмотра рекламных банеров. В это время он копирует себя в каталог %WinDir% (каталог установки системы Windows) под именем Netbios32.exe и регистрирует себя в файле System.ini: [boot] shell=Explorer.exe NetBios32.exe /run Таким образом троянец гарантирует свой скрытый запуск при загрузке операционной системы. Кроме того, он проверяет наличие установленного персонального файрвола ATGuard, и при его обнаружении изменяет ему настройки таким образом, чтобы ATGuard не реагировал на установление TCP/IP соединений файлом Netbios32.exe с внешними серверами. Также создаются несколько служебных файлов в каталоге %WinDir%. Затем троянец производит поиск установленной программы WebMoney и пути хранения файлов Keys.kwm (секретный ключ) и Purses.kwm (виртуальный "кошелек"). Файлы шифруются и отсылаются на публичный ftp-сервер. В дальнейшем злоумышленник может получить украденные "кошельки" и ключи к ним с этого сервера, и подключить их к своей копии программы WebMoney. После этого он может произвести перевод имеющихся в "кошельках" денег на реальный банковский счет, или получить наличные почтовым переводом на свое имя.

Copyright (C) "Лаборатория Касперского"

"Лаборатория Касперского" предупреждает об опасном псевдовирусе

Компания "Лаборатория Касперского" сообщила о том, что в течение последнего времени она получила множество писем от пользователей, встревоженных появлением нового, чрезвычайно опасного вируса, скрывающегося в файле SULFNBK.EXE. Компания считает необходимым уведомить пользователей, что в действительности такого вируса не существует и классифицирует сообщения о нем как вирусную мистификацию.

Предупреждения об этом псевдовирусе начали массово распространяться в конце прошлой недели и вызвали настоящую панику среди пользователей. Как указывается в тексте сообщения о вирусе, он содержится в файле SULFNBK.EXE и запрограммирован на активизацию 1 июня. Как обычно бывает в случаях с вирусными мистификациями, сообщается, что никакие антивирусные программы не в состоянии обнаруживать его и потому наилучшим способом избавления от этой угрозы является немедленное удаление файла-носителя вируса.

Однако, файл SULFNBK.EXE абсолютно безопасен и, более того, является частью операционной системы и входит в стандартную поставку Windows. Программа является Windows-приложением и используется для резервного копирования файлов с длинными именами. Ее удаление влечет за собой изменение функциональности системы в целом, что может сделать невозможным проведение некоторых операций на данном компьютере.

Вместе с тем, как сообщил популярный информационный центр по проблемам информационной безопасности SecurityPortal.com, его специалистам удалось получить оригинальный SULFNBK.EXE и установить причину возникновения этой мистификации. Оказалось, что эта программа на компьютере инициатора псевдо-предупреждения действительно была заражена вирусом-червем Magistr, который входит в десятку наиболее распространенных вирусов.

"Мы имеем дело с искренним желанием пользователей предупредить своих знакомых и коллег о возможной опасности. Однако, этот случай скорее подтверждает известную поговорку "благими намерениями устлана дорога в ад": попытка предупредить мир о реальной опасности вылилась в рекомендацию собственноручно спровоцировать сбой в компьютере", - комментирует Денис Зенкин, руководитель информационной службы "Лаборатории Касперского".

Copyright (C) Россия-Он-Лайн


Обновлен сервер "Проекта
- Alliance.com.ua"

Последние новости каждый час на нашем сайте www.alliance.com.ua :)

Cпонсор: Vivat Computer Service

Весь архив рассылки на CityCat

Хостинг предоставлен компанией Colocall



Ведущий рассылки - Андрей Барановский
Программирование -    Кочурков Анатолий
www.inroad.kiev.ua  ,  www.alliance.com.ua


Another Banner Network   

Another Banner Network


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться Relayed by Corbina
Рейтингуется SpyLog

В избранное