Обзор
высоких технологий в области защиты и взлома
Анонс:
LG W7020/G7020
СТАНДАРТ: GSM 900/1800 АККУМУЛЯТОРЫ: Li-Ion 820 мАч ГАБАРИТЫ: Размер 88x45x22,5 мм. Вес 89 г.
ДИСПЛЕЙ: Цветной, 10 строк, внешний и
внутренний, бирюзовая подсветка, цветные
заставки, загрузка картинок, внутренний экран
отображает до 65000 цветов с разрешением 128х160 точек,
внешний экран - 96x64 точек.
ПОДДЕРЖКА: EMS, SMS, модемная передача
данных. IrDA, GPRS, WAP 1.2.1, широковещательная рассылка
SMS, 5 стандартных шаблонов SMS+6 своих, поддержка
технологии Java. Поддержка пакетной передачи
данных GPRS (4+2), (класс 10) только для G7020,
ФУНКЦИИ: Вибровызов, бесшумный вызов,
программирование мелодий, загрузка мелодий,
полифонические мелодии вызова, количество
мелодий: 20, 40 тональные полифонические мелодии,удержание
звонка, автодозвон, конференц-связь,
переадресация звонка, закрывание своего номера,
определение номера звонящего, работа с двумя тел.
линиями, громкая связь, русификация, варианты
профилей, голосовой набор, ускоренный набор
номера на 8 номеров, подсветка, звуковая
индикация, ввод русских букв, блокировка, часы,
будильник, калькулятор, календарь, синхронизация
с ПК, записная книжка, конвертор валют, диктофон
на 3 записи по 30 секунд, предупреждения и
ограничения, контроль времени разговора,
информация о стоимости разговора, запрет вызовов,
диктофон, 3 игры.
ПАМЯТЬ: Телефоная книга 200 номеров+память
SIM-карты, до 7 групп абонентов.
ЦВЕТА: Красный, синий, серебристый.
ИНФОРМАЦИЯ О ЦЕНАХ: Состоянием на 29.07.2003г.
283$
Китайцы
выложили в Сеть программу для использования дыры
в Windows
Базирующаяся в Китае
организация Xfocus опубликовала в интернете код,
использующий одну из недавно обнаруженных уязвимостей в
операционных системах семейства Windows NT. Дыра эта
связана с ошибкой переполнения буфера в модуле
операционной системы, обслуживающем удаленный
вызов процедур.
Эта дыра актуальна для ОС Windows NT 4, Windows 2000, Windows XP и
Windows Server 2003. Microsoft уже выпустила соответствующую
заплатку, но скорее всего, ее установили далеко
не все компании и индивидуальные пользователи.
Между тем, дыра охарактеризована Microsoft как
критическая и позволяет хакеру выполнить на
компьютере произвольный код.
Опубликованная Xfocus программа, использующая дыру,
является, скорее, демонстрационной. С ее помощью
можно запустить атаку на один компьютер. Однако
по мнению экспертов по безопасности, создание
программы или червя, способного совершать
массовые атаки на Windows, не займет много времени.
Кроме того, если корпоративные сети, как правило,
защищены брандмауэрами, то многие ПК
индивидуальных пользователей остаются
открытыми для атак.
В Microsoft пока не зафиксировали ни одного случая
использования программы для атак на компьютеры с
Windows. Тем не менее, в Microsoft выразили крайнее
сожаление в связи с тем, что код, использующий
дыру, получил широкую огласку. Такое мнение
разделяют и эксперты по безопасности. По их
мнению, дыра в модуле удаленного вызова процедур
является одной из самых опасных дыр,
обнаруженных в этом году, и наличие доступных
средств ее использования явно вредит
безопасности.
Судья Элвин Томсон вынес
решение по делу российского хакера Алексея
Иванова. Напомним, что в 2001 г. Иванов и его
приятель Василий Горшков попали в руки ФБР,
агенты которого, работая под прикрытием,
пригласили их на работу в американской
компьютерной фирме, которая оказалось
подставной. Как только Иванов с Горшковым
ступили на американскую землю, они были
арестованы. Вскоре двум жителям Челябинска были
предъявлены многочисленные обвинения во взломе
компьютерных систем, мошенничестве с
использованием компьютеров и сетей передачи
данных, мошенничестве с кредитными картами и
вымогательстве.
Иванов признал свою вину еще в 2002 году. Дело
Василия Горшкова уже завершено: российский хакер
получил три года американской тюрьмы. Судья
Томсон постановил, что Иванов, в свою очередь,
виновен в причинении американским компаниям
ущерба в размере 25 млн. долларов США. Среди
пострадавших фирм оказались провайдеры Goodnews
Internet Service, Speakeasy и VPM Internet Services, компании Online Information
Bureau, Sterling Microsystems и Nara Bank. А похитив у компании
Financial Services Inc. информацию о 6500 клиентских
кредитных картах, хакеры стали требовать за эту
информацию выкуп.
Все эти факты, по мнению судьи, являются точно
установленными и однозначно свидетельствуют о
виновности Иванова. За эти преступления
ближайшие четыре года 23-летний Алексей Иванов
проведет в американской тюрьме.
Эксперты
предупреждают о дырах в американской системе
электронного голосования
Эксперты из Университета Джонса
Хопкинса и Райсского университета в Хьюстоне (Техас)
предупреждают о наличии большого числа
уязвимостей в системе электронного голосования,
созданной фирмой Diebold и уже испытанной на
избирательных участках ряда американских штатов.
Эксперты нашли на сайте Diebold программу, которая,
по их мнению, лежит в основе системы голосования,
и нашли в ней целый ряд потенциальных
уязвимостей. В частности, не слишком надежной
экспертам показалась использованная система
шифрования. Во-вторых, нельзя гарантировать, что
при создании системы разработчики не оставили в
ней "черных ходов", о которых могут прознать
хакеры. Наконец, сомнительным выглядит
использование для аутентификации только смарт-карт,
которые при желании можно подделать. Возможно,
такие недостатки простительны для некоторых
коммерческих систем, но у государственной
системы голосования защищенность должна быть
значительно выше. В Diebold подобные заявления никак
не комментируют
Корпорация Microsoft предупреждает
об обнаружении новой дыры в самой пожилой из
поддерживающихся в настоящее время своих ОС -
Windows NT 4. Дыра описана в бюллетене безопасности MS03-029
и имеется только в Windows NT 4.0 Server. Последующие
версии ОС семейства NT - Windows 2000, Windows XP и Windows Server 2003
- данной дыры не содержат.
Уязвимость связана с одной из функций файлового
менеджера Windows NT 4.0. Если в запросе к этой функции
указать определенное сочетание байтов, то
функция сможет освободить не принадлежащий ей
участок памяти. В результате приложение,
направившее функции вредоносный запрос, может
дать сбой и прекратить обслуживание других
запросов.
По умолчанию, уязвимость нельзя использовать
удаленно. Однако некоторые приложения,
установленные на сервере, могут предоставлять
хакеру возможность удаленного использования
дыры. В Microsoft подчеркивают, что пакет Internet Information
Server 4.0 в конфигурации "по умолчанию" не
использует уязвимую функцию. В целом, Microsoft
характеризует дыру как умеренно опасную.
Ликвидирующий ее патч уже выпущен.
Устанавливается заплатка только на Windows NT 4.0 с
шестым сервис-паком.