Безопасность
24.12.03 Британские полицейские смогут удаленно тормозить машиныВполне вероятно, уже до конца этого десятилетия британские полицейские получат в свои руки мощное средство контроля за дорожным движением. Дело в том, что недавно блюстители порядка обратились к властям с требованием разрешить использование систем дистанционного управления транспортными средствами. Речь идет об устройствах, посредством которых можно в принудительном порядке останавливать нарушителей или подозреваемых в угоне.
Предполагается, что каждый автомобиль будет оборудован специальным электронным устройством, контролирующим подачу топлива и обороты двигателя. Причем прибор сможет получать команды не только от водителя, но и регистрировать сигналы со спутника, а также от установленного на магистрали передатчика. В результате, полицейские получат возможность, к примеру, задавать строго определенный скоростной режим в местах скопления детей (возле школ или детских садов) или же ограничивать максимально допустимую скорость на территории целых населенных пунктов. Естественно, при необходимости стражи порядка смогут задержать и нужную машину в транспортном потоке.
Идея дистанционного контроля транспортных средств выглядит несколько необычно и даже абсурдно. Ведь реализация проекта на практике будет сопряжена с серьезными трудностями. Во-первых, властям предстоит столкнуться с сопротивлением защитников прав и свобод личности. А во-вторых, необходимо решить и ряд технических вопросов, так как нетрудно себе представить, что может произойти, если машина, идущая на обгон, вдруг получит сигнал на снижение скорости. Избежать катастрофы в этом случае поможет разве что чудо.
Впрочем, полицейские уверены в том, что инициатива полностью себя оправдает. К тому же, системы принудительного ограничения скорости уже используются в болидах гонок Formula 1, тяжелых грузовиках и др.
Источник: Компьюлента
23.12.03 Мобильный спам пришел в РоссиюВ России зафиксированы первые серьезные случаи рассылки мобильного спама - непрошеных сообщений, приходящих на мобильные телефоны. В минувшие выходные спамеры атаковали абонентов уральского филиала "Мегафона", а в начале месяца рекламные SMS-объявления были разосланы абонентам уральского филиала МТС. По данным газеты «КоммерсантЪ», в обоих случаях спамеры взламывали интернет-сайты операторов и рассылали через них нелегальные объявления и SMS-агитки. Если сотовые компании не примут срочных мер, уже в следующем году российские сети может захлестнуть волна паразитарных SMS-рассылок.
О том, что в России рано или поздно появится SMS-спам, говорилось давно. И атаками на сайты региональных операторов сотовой связи дело, скорее всего, не ограничится. "Вероятно, уже к следующему лету мобильный спам может вполне стать настоящим бичом",– считает гендиректор компании "Ашманов и партнеры", специализирующейся на разработке компьютерных антиспамерских программ, Игорь Ашманов. «Налицо довольно тревожная тенденция миграции технологии рассылки нежелательной рекламной информации на сотовые телефоны», - отметил в интервью CNews.ru руководитель информационной службы «Лаборатории Касперского» Денис Зенкин.
Борцы со спамом предостерегают, что ситуация с паразитарными SMS-рассылками со временем может достичь масштабов почти такого же бедствия, как и с обычным спамом в интернете. Компания Postini, которая фильтрует более 130 млн. электронных сообщений в день, для таких крупных провайдеров в США, как AOL, на своем сайте postini.com дает следующую статистику: в обычный день 2003 года 74 млн. сообщений из 130 млн. являются спамерской рассылкой. По данным исследования Nucleus Research, в 2003 году средняя компания в США полностью потеряет рабочее время каждого 72-го работника из-за времени, убитого им на спам. Сегодня для того, чтобы очистить почту от спама для 690 работников средней компании, нужен один работник ИТ-отдела, который будет заниматься исключительно проблемами спама.
«Проблема, которая всплывает в этой связи, - сращивание сотовых и интернет-технологий, что влечет за собой резкое снижение информационной безопасности сотовых операторов, - отметил в интервью CNews.ru Денис Зенкин. - В погоне за расширением спектра услуг сотовая связь все больше интегрируется с интернетом. Это, по сути, открывает компьютерному андеграунду лазейку в мир мобильных коммуникаций». Абоненты операторов мобильной связи – гораздо более привлекательная аудитория для спамеров, чем пользователи интернета. Хотя бы потому, что сотовыми телефонами в России сейчас пользуются гораздо больше людей, чем интернетом.
По словам Игоря Ашманова, уже сегодня известны три способа рассылки мобильного спама. Первый и самый очевидный способ – это взлом SMS-гейтов (что и произошло в Екатеринбурге) операторов в интернете. Компании защищают их специальными фильтрами, но спамерские технологии совершенствуются, позволяя обойти или взломать защиту. Во-вторых, возможна рассылка SMS вручную, с мобильного телефона. Последний способ, конечно, сопряжен с большим риском (ведь тогда определится номер конкретного спамера), да и, кроме того, исходящие SMS-сообщения стоят денег. Наконец, третий вид рассылок – сообщения самих операторов, рекламирующих свои услуги. Последние, впрочем, спамом это не считают.
Правда, к счастью, пока эпидемией мобильный спам в России назвать нельзя и, по мнению экспертов, он все же не так страшен, как спам в интернете. «В отличие от классического e-mail-спама, в данном случае мы имеем дело с откровенными киберпреступлениями, подпадающими под 273 статью УК, - считает Денис Зенкин. - Ведь для рассылки спама в виде SMS-сообщений необходимо взломать сайты мобильных операторов, иначе, легальными способами рассылки, спам будет экономически нерентабелен. По этой причине бороться с мобильным спамом будет в какой-то мере легче - законодательная база уже присутствует».
Источник: CNews
23.12.03 Сторонние разработчики пишут патчи к ПО MicrosoftНа прошлой неделе группа разработчиков выложила на веб-сайте Openwares.org файл и исходный код патча обнаруженной 9 декабря бреши в системе безопасности веб-браузера Internet Explorer (IE) компании Microsoft. Уязвимость позволяет злоумышленникам при помощи специальных символов показывать в адресной панели браузера произвольные веб-адреса. Представители Microsoft отказались комментировать это событие.
Таким образом за исправление ошибок в ПО Microsoft взялись сторонние разработчики, хотя специалисты считают, что лучше пользоваться авторизованными исправлениями во избежание дополнительных проблем с безопасностью и совместимостью, несмотря на то, что они выходят с запозданием.
Источник: CNews
23.12.03 Автор DeCSS невиновенАпелляционный суд в Осло (Норвегия) вынес окончательное решение по делу двадцатилетнего хакера Йона Леха Йохансена.
Своё "преступление" Йохансен совершил в пятнадцать лет. Как известно, информация на DVD-диске хранится в зашифрованном виде. Чтобы расшифровать её, в проигрывателе должен быть ключ. Каждый производитель DVD-проигрывателей (неважно, программных или аппаратных) имеет собственный ключ. Йохансен с друзьями участвовал в разработке программного DVD-проигрывателя с открытыми исходными кодами, который мог бы работать под Linux. Ему нужен был ключ, однако официальные организации предоставлять ему его, конечно, не собирались. Ключ он "вытащил" из проигрывателя XingDVD для Windows. Тут же выяснилось, почему эти ключи так берегли: алгоритм CSS, которым шифруются DVD-диски, оказался примитивен и слаб. Программу DeCSS, которая расшифровывает содержимое диска, извлечённые из других проигрывателей ключи и подробное описание алгоритма CSS Йон опубликовал в интернете.
Последствия не заставили себя ждать: однажды вечером в дверь хакера постучали полицейские. Ассоциация американской киноиндустрии (MPAA) обвинила Йона в нарушении американского Акта об авторских правах в цифровую эпоху (DMCA) и взломе систем защиты с пиратскими целями. Однако, Йохансен и его адвокаты настаивали на том, что утилита DeCSS предназначалась исключительно для воспроизведения легально приобретенных дисков, поскольку официального DVD-проигрывателя для ОС Linux в то время еще не существовало.
В январе норвежский суд постановил, что Йохансен может делать с приобретенными на законных основаниях носителями все, что ему заблагорассудится - в том числе и просматривать их любым доступным способом. Однако, MPAA, не удовлетворенная вердиктом, подала апелляцию. Но и на этот раз этой организации не удалось доказать вину молодого хакера. Со слов судьи, Йохансен не нарушал никаких норвежских законов, поэтому все претензии в его адрес безосновательны. Представители MPAA подчеркнули, что разочарованы вынесенным вердиктом и напомнили, что убытки одних только американских кинокомпаний от продаж нелегальных дисков оцениваются в три миллиарда долларов в год.
Кстати, Йохансен вовсе не ушел на покой. Не так давно разработал программу, демонстрирующую слабость защиты от несанкционированного копирования композиций в интернет-магазине Apple iTunes Music Store. Никаких обвинений по этому поводу в его адрес пока выдвинуто не было.
Источник: Компьюлента
23.12.03 В США поймали очередного хакераАмериканскому хакеру Дэниелу Баасу грозит тюремное заключение за взлом компьютерной системы компании Acxiom и кражу личной информации её клиентов. Клиентами компании Acxiom являются производители кредитных карточек, банки, представители автомобильной промышленности, телекоммуникационные компании и розничные торговцы.
Хакер уже признал себя виновным в американском окружном суде. Его посадили в тюрьму без права внесения залога до окончательного вынесения приговора. Это произойдет приблизительно через 2 месяца. Утверждается, что ущерб, который потерпела Acxiom, составил, по меньшей мере, 5.8 миллионов долларов.
Баас признался, что промышлял кражей данных с января 2001 года по январь 2003. Хакер начал с того, что получил доступ к серверу Acxiom и скачал секретные пароли доступа и картотеки данных по клиентам Acxiom. В то время Баас работал в компании Cincinnati company, Market Intelligence Group, которая занималась анализом данных Acxiom.
Хакер никому не передавал данную информацию, и только рассказывал знакомым о своих "подвигах". Информацию он хранил у себя дома. "Он из тех, кто любит собирать и хранить информацию о людях", - считает Роберт Белен-младший, помощник прокурора.
Источник: Компьюлента

