Безопасность
15.10.03 Спецслужбы технически не могут контролировать SMSВслед за операторами мобильной связи правоохранительные органы категорически опровергли саму возможность отслеживания SMS-сообщений.
"Отслеживание SMS-сообщений невозможно ни по правовым, ни по техническим, ни по экономическим аспектам", - заявил журналистам начальник первой оперативно-розыскной части криминальной милиции ГУВД столицы Дмитрий Чепчугов.
Напомним, что ранее "Столичная вечерняя газета" опубликовала материал, в котором сообщила, что российские службы будут контролировать тексты SMS, пересылающихся посредством мобильных телефонов. Специально для этого был якобы подготовлен список слов и выражений, использование которых в SMS вызывает подозрение. SMS со словами из "черного списка" не будут доходить до адресата, что должно помочь обеспечить безопасность в городе.
По данным издания, сообщения, которые содержат эти фрагменты, будут записываться в базу данных операторов сотовой связи, а потом передаваться работникам спецслужб.
Комментируя это сообщение, Н.Чепчугов отметил, что "на каждый контроль сообщения необходима судебная санкция, при этом обязательно в известность ставится оператор сотовой связи". Кроме того, он подчеркнул, что для эффективного отслеживания миллионов SMS-сообщений необходимо столько же приемников-перехватчиков.
"В-третьих, стоимость переработки такого объема информации составляет столько же, сколько переработка массивов Библиотеки имени Ленина, таких средств у нас нет", - заявил он.
Тем временем, отвечая на вопрос представителей прессы о снятии кодировки звонков в сотовых сетях, он напомнил, что такая мера принимается только в экстренных случаях. "Снятие кодировки не является ни для кого секретом, операторы сотовой связи ставятся заранее в известность, а на аппарате абонента в этом случае появляется спецсимвол", - добавил Н.Чепчугов.
Между тем, "Компьюлента" уже рассказывала о некоторых случаях контроля за службой коротких сообщений, лишний раз подтверждающих тот факт, что технически это вполне возможно. Самым наглядным примером является Китай, известный своей цифровой цензурой. В частности, во время эпидемии атипичной пневмонии китайские операторы сотовой связи передавали все сообщения, в которых упоминался SARS, спецслужбам. Тогда за рассылку SMS со слухами об атипичной пневмонии были задержаны не менее двенадцати человек. При этом необходимо подчеркнуть, что в КНР мобильной связью пользуются 250 млн. человек, а в России, по последним данным, - всего 30 млн. человек, то есть почти в восемь раз меньше.
Источник: Компьюлента
14.10.03 Вышла новая версия антивируса Dr.Web для Unix-системКомпания "ДиалогНаука", занимающаяся разработками в области безопасности компьютерных систем, объявила о выходе новой версии - 4.30 - антивирусной программы Dr.Web для Linux, FreeBSD, OpenBSD, Solaris (x86), а также МСВС 3.0. По отношению к предыдущему релизу (4.29.2), в этой версии внесены множество дополнений и исправлений.
Среди общих нововведений следует отметить, что были изменены пути установки антивируса для BSD-систем, расширены параметры для проверки архивных файлов. Например, добавлен параметр, который задает максимально допустимую вложенность архивов, а также реализована проверка LZH-архивов. Кроме того, исправлены ошибки при обработке повреждённых и зашифрованных RAR-архивов, а также недочеты, приводившие к "падению" программы на повреждённых PowerPoint-контейнерах.
Касаясь отдельных модулей программы, разработчики отмечают, что изменен параметр командной строки, задающий проверяемый путь в сканирующем модуле Dr.Web, и исправлены ошибки при работе с системным логом. Внешний антивирусный фильтр, демон DrWebD теперь может использовать TCP- и UNIX-сокеты одновременно, при этом количество используемых сокетов принципиально неограничено. В демон также добавлены проверка формата файлов в режиме удаленного сканирования, поддержка символов ^ и $ в письмах, которые теперь распознаются корректно. Среди прочих нововведений стоит отметить появление новых правил для фильтра заголовков письма и др.
Стоимость антивируса-сканера Dr.Web Linux, FreeBSD, OpenBSD, Solaris с годовой поддержкой для частных лиц - от 372 руб.
Источник: CNews
09.10.03 Хакеру-фанату грозит 471 год тюрьмыФедеральные власти США арестовали в Калифорнии фаната бейсбольной команды "Филадельфия Филлиз" (Philadelphia Phillies): согласно выдвинутым обвинениям, раздосадованный проигрышем любимой команды, Карлсон взломал компьютеры руководства "Филлиз" и спортивных обозревателей двух филадельфийских газет и разослал с их адресов электронной почты тысячи спамерских сообщений.
7 октября 39-летний Алан Эрик Карлсон (Allan Eric Carlson) был арестован двумя агентами ФБР в своем доме в пригороде Лос-Анджелеса. Ему предъявили обвинения в хакерстве, злоумышленной подделке обратного адреса в сообщениях электронной почты и осуществлении спамерских атак. Кроме того, как утверждает обвинение, хакер выдавал себя за других людей, указывая в спамерских письмах в качестве обратного адреса их адреса электронной почты.
Алан Карсон был отпущен под залог в $25 тыс. До суда ему запрещено использовать интернет. По словам официальных лиц, хакеру грозит до 471 года тюрьмы и штраф в размере до $117,25 млн.
Показывая неплохие результаты на протяжении всего сезона, бейсбольная команда "Филадельфия Филлиз" не смогла выйти в финал серии плей-офф Главной бейсбольной лиги Америки (MLB). Спамерские сообщения, рассылаемые Карлсоном, критиковали руководство "Филлиз" и средства массовой информации, обвиняя их в поражении команды. В качестве обратного адреса в спамерских рассылках Карлсон использовал адреса электронной почты менеджеров бейсбольной команды и спортивных обозревателей двух филадельфийских газет - Philadelphia Inquirer и Philadelphia Daily News.
Как утверждает обвинение, множество спамерских сообщений были разосланы по несуществующим адресам и возвратились назад, в ящики ни о чем не подозревающих менеджеров команды и журналистов, вызвав, тем самым, сбои в работе их почтовых серверов.
Источник: CNews
07.10.03 Арабы проведут учебную кибератаку на банкВ столице Объединенных Арабских Эмиратов пройдет показательный взлом защиты местного банка, сообщает РИА "Новости" со ссылкой на местную газету "Аль-Баян".
Во время учений хакер Феликс Линднер продемонстрирует судьям и аудитории типичные хакерские приемы взлома защитной системы сетей, способы доказательств взлома, а также методы выявления уязвимых сторон электронной защиты. Сам Линднер, немец по происхождению, работает в США правительственным консультантом по киберпреступности.
Демонстрационный взлом будут наблюдать участники проходящего в Дубаи ближневосточного семинара по борьбе с киберпреступлениями, который организован эмиратской Академией коммуникаций, а также представители полиции и юристы.
После "взлома" будет организован первый в арабском мире показательный "суд" над хакером. Шесть судей и шесть экспертов в области компьютерной безопасности проведут процесс по делу хакера, якобы организовавшего перекачку средств из банка на свои личные счета.
ОАЭ первыми из арабских государств внесли в свой уголовный кодекс изменения, касающиеся киберпреступлений, и уже провели по новому законодательству несколько судебных процессов над хакерами, пишет агентство РИА "Новости".
Источник: Компьюлента
07.10.03 В США поймали четырех интернет-пиратовАмериканские власти объявили об очередном успехе в деле борьбы с пиратством. В рамках продолжения пятнадцатимесячной операции Safehaven, в ходе которой были конфискованы тысячи пиратских компакт-дисков и DVD, а также десятки персональных компьютеров и серверов, удалось поймать четверых активных участников пиратской группировки.
Четверо американцев - трое из штата Нью-Йорк и один из штата Вашингтон - были арестованы по подозрению в незаконном копировании и взломе программного обепечения и размещении его в интернете на контролируемых ими варезных сайтах. Помимо программ, арестованные пираты активно копировали и распространяли видеофильмы. Интересно, что некторые из варезных серверов размещались в сети Университета штата Нью-Йорк в Олбани.
В настоящее время все арестованные признали себя виновными в преступном сговоре с целью нарушения копирайта. По данным прокуратуры, трое были активными участниками пиратского движения. В случае вынесения обвинительного решения им грозит до пяти лет тюремного заключения. Еще один арестованный занимался поддержкой варезных серверов в университетской сети, и ему грозит заключение сроком до одного года.
Американские правоохранительные органы продолжают расследование и выражают уверенность в том, что скоро будут арестованы и предстанут перед судом еще несколько пиратов.
Источник: Компьюлента

