Обзор
высоких технологий в области защиты и взлома
Анонс:
Обзор новинок
мобильных телефонов:
Alcatel OT 715
СТАНДАРТ: GSM
900/1800
ПОДДЕРЖКА: WAP, EMS 4.0, GPRS class 10 (4+2), Bluetooth, ИК-порт, Е-mail
(POP 3 и SMTP), кодирование речи EFR и AMR
Поддержка vCard
позволяет автоматически сохранять в память
телефона такую контактную информацию как
визитные карточки, находящиеся на WAP-сайте.
Таким же образом поддержка vCal дает возможность
копировать информацию о событиях из календаря
сайта в календарь телефона.
ФУНКЦИИ: EMS, органайзер,
WAP-браузер 1.2.1, система T9 ввода текста, голосовые
команды (20 команд), диктофон на 60 секунд,
возможность передачи данных и факсов, часы, дата,
будильник, календарь, калькулятор, конвертер
валют, полифонические мелодии +
возможность записать собственные мелодии.
Пользователь Linux Маттиас Класен
(Matthias Clasen) и инженер компании Red Hat Оуэн Тейлор (Owen
Taylor) обнаружили в библиотеке zlib операционной
системы Linux дыру, которая открывает ее для атаки
со стороны. Причем дыра эта имеется во всех ныне
существующих версиях Linux. Кроме того, она имеется
и во всех Linux-программах, которые используют
библиотеку zlib для декомпрессии данных. Более
того, эту библиотеку используют и некоторые
операционные системы отличные от Linux (в частности
BSD и Solaris), поэтому и они тоже могут пострадать от
этой дыры.
Один из открывателей ошибки
Маттиас Класен, обнаружил ее, когда изображение,
которое он создал в формате PNG, вывело из строя
одну из популярных графических программ.
Сообщение об этой проблеме получил Оуэн Тейлор
из Red Hat и он обнаружил, что она кроется не в самой
программе, а в библиотеке, использующейся для
декомпрессии данных. То есть все оказалось
гораздо серьезнее.
Эта ошибка вызывает сбой в
работе функций управления памятью этой
библиотеки, а этой ситуацией может
воспользоваться хакер для взлома компьютера
через Internet. Радует только то, что это должен быть
очень квалифицированный хакер, правда, таких,
наверное, тоже сейчас немало.
Vivendi подает в суд на
подразделение корпорации Руперта Мердока News Corp.
за хакерство
Крупная медиа-корпорация Vivendi
Universal, владелец портала MP3.com, подала в суд на
компанию NDS, 80% акций которой принадлежат
корпорации Руперта Мердока News Corp.
Vivendi обвиняет NDS в создании средств для взлома
системы шифрования, используемой Canal Plus,
крупнейшей в Европе компанией платного
цифрового телевидения, принадлежащей Vivendi. Для
аутентификации абонентов Canal Plus используются
специальные смарт-карты. По утверждению Canal
Plus/Vivendi, в конце 1999 года они обнаружили появление
все большего количества фальшивых смарт-карт,
которые, соответственно, позволяли
просматривать передачи Canal Plus бесплатно. В
результате расследования Canal Plus, к своему
изумлению, обнаружил, что следы ведут
прямехонько в NDS. Выяснилось, что в этой компании
было разработано средство для взлома системы
защиты, используемой в смарт-картах, а на на сайте
Digital Reference вскоре появилась информация о том, как
изменять эти смарт-карты, чтобы не приходилось
платить за просмотры передач Canal Plus.
Представители Vivendi утверждают, что ущерб от
фальшивых карт превышает миллиард долларов.
Характерно, что в качестве правового основания
для иска в данном случае используется не
"любимый" медиа-компаниями американский Акт
об авторских правах в цифровую эпоху (DMCA), как раз
предусматривающий наказание за создание любых
технологических средств, с помощью которых можно
нарушать чьи-то права на интеллектуальную
собственность, а совсем другой закон. На сей раз
используется Акт о коррумпированных и
преступных организациях (Racketeer Influenced and Corrupt
Organizations, RICO Act). Этот закон создавался для борьбы с
организованной преступностью, и, раз иск
подается на таком основании, в Vivendi, очевидно,
считают подразделение медиа-империи Мердока,
грубо говоря, мафиозной структурой.
С другой стороны, в последние годы RICO где только
не применялся, вплоть до бракоразводных
процессов. Сейчас некоторые юристы предполагают,
что RICO может быть все чаще использован на
антипиратских судебных процессах. Поскольку в
нелегальном распространении интеллектуальной
собственности (например, музыкальных записей),
как правило, участвуют больше одного человека, их
можно смело называть "преступной
организацией". Ну, и кроме того, RICO придает большую
значимость судебному разбирательству, нежели DMCA.
Что до конфликта между Canal Plus и NDS, то потерпевшая
сторона утверждает, что система защиты ее
смарт-карт была достаточно совершенной, и раз она
не выстояла, то, следовательно, для ее взлома
предпринимались настойчивые усилия, и
"работа" взломщиков была отлично
организована и профинансирована.
Остается добавить, что услугами платного
телевидения Canal Plus пользуются 6,1 миллиона
абонентов, в то время как News Corp. Мердока владеет
другой платной телевизионной сетью BSkyB,
насчитывающей 5,7 миллиона абонентов. Весовые
категории, стало быть, примерно одинаковые.
ВВС США угрожает Microsoft
отказом от ПО компании, если проблемы с
безопасностью не будут решены
Представитель военно-воздушных
сил США официально предупредил компанию Microsoft,
что если та не решит в ближайшее время проблем с
безопасностью собственного программного
обеспечения, то американские ВВС могут
отказаться от использования программ компании.
Как заявил представитель Air Force Джон Гиллиган, он
провел встречу с представителями Microsoft и заявил
им, что ВВС США "ожидают от Microsoft лучшиз решений
для проблем с безопасностью". Как заявил
Гиллиган, ранее проводивший аналогичную тактику
с другими компаниями, компания Microsoft является
крупнейшим поставщиком Air Force, получая от ВВС
значительную часть 6-миллиардного бюджета на
закупку компьютерной техники ежегодно. Два года
назад, в результате использования уязвимости в
ПО Microsoft Exchange, компьютерная сеть ВВС США была
поражена вирусом Love Bug, внесли свою лепту и вирусы
Code Red и Nimda.
В американском
супермаркете можно будет расплачиваться
отпечатками пальцев
Супермаркет Thrift Way в
американском городе Сиэтл будет использовать
устройства для снятия отпечатков пальцев, пока
только для продажи бакалейных товаров.
Для получения отпечатков и осуществления
электронных платежей используется программное
обеспечение компании Indivos.
"Покупателю не придется доставать бумажник
или рыться в карманах, и, в тоже время, он может
быть уверен на все сто, что его карточкой никто
больше не воспользуется", - говорит Пол
Капиоски, президент и владелец торговой сети Thrift
Way. Установка системы не вызвала больших
трудностей, так как не потребовалось менять
существующие кассовые аппараты. Сканеры
фиксируют отпечатки пальцев расплачивающегося
покупателя, затем они шифруются и отправляются в
один из четырех центров по обработке данных Indivos.
Там они сравниваются с отпечатками, полученными
от участников программы. После аутентификации
расчет производится как обычная транзакция с
кредитными или дебитными карточками,
посредством соответствующих банковских сетей.
Использование биометрии в сфере электронных
платежей пока не слишком широко распространено в
США. "Одна из причин - в том, что США сильно
отстают от Европы и Азии в технологиях
беспроводной связи. Другая заключается в том, что
существует много способов идентификации по
биометрическим параметрам, и это запутывает
потенциальных заказчиков. Надо сосредоточиться
на 2-3 технологиях и сделать их индустриальными
стандартами. Сейчас довольно перспективным
представляется распознавание по отпечаткам
пальцев и голосу: для этого не требуется передачи
больших объемов данных, и эти системы просты в
использовании, в отличие от, например,
сканирования радужной оболочки глаза", -
комментирует ситуацию Джеймс ван Дайк, директор
по исследованиям компании Jupiter Communication. Аналитики
считают, что потребуется около 5 лет, для того
чтобы биометрия стала обыденной в осуществлении
электронных платежей.
Сегодня различные биометрические измерения чаще
всего используются для идентификации работников
в компаниях. Например, в Гонконге собираются
использовать отпечаток большого пальца как
универсальное удостоверение личности.