Безопасность
11.04.03 Критическая дыра в виртуальной машине Java от MicrosoftКорпорация Microsoft объявила об обнаружении нескольких новых дыр в своих продуктах. Наиболее серьезной является дыра в виртуальной машине Java, которая по умолчанию входит в состав Windows 95, 98, Me, 2000 и XP с установленным пакетом обновлений SP1. Дыра связана с неправильной проверкой загружаемого кода компонентом ByteCode Verifier. Если хакер заставит пользователя запустить особым образом сформированный апплет, то злоумышленник получит возможность запускать в системе произвольный код.
В связи с серьезностью потенциальных последствий уязвимости был присвоен самый высокий критический рейтинг. Опасность дыры несколько компенсируется тем, что в последних версиях Internet Explorer, Outlook и Outlook Express выполнение Java-апплетов запрещено для большинства сайтов. Тем не менее, всем пользователям Windows с виртуальной машиной версии 5.0.3809 и младше рекомендуется незамедлительно установить заплатку, обновляющую виртуальную машину до версии 5.0.3810. Более подробную информацию о дыре и средствах борьбы с ней можно найти в бюллетене безопасности MS03-011.
Еще одна дыра, описанная в бюллетене безопасности MS03-012, касается пользователей серверных продуктов Microsoft Proxy Server 2.0 и Microsoft ISA Server 2000. В последнем уязвимой службой является брандмауэр. Из-за наличия ошибки в обработке входящих запросов хакер может вызвать отказ сервера обслуживать клиентов, направив на него специальным образом сформированный запрос.
Дыра была охарактеризована Microsoft как важная, поскольку реализация атаки через интернет возможна только, если сервер настроен на прием внешних запросов через порт 1745. Это не является настройкой по умолчанию, поэтому удаленно использовать уязвимость достаточно сложно. Тем не менее, в Microsoft рекомендуют при первой возможности установить соответствующий патч.
Источник: Компьюлента
11.04.03 Половина россиян смотрит спутниковое телевидение бесплатноКак сообщили RBC daily, компания НТВ+ собирается в ближайшее время сменить систему защиты своего сигнала. На дорогостоящую процедуру смены кодировки компанию заставили пойти пираты, подключающие абонентов в обход компании, освобождая их от абонентской платы.
Компания НТВ+ оценивает свои убытки от "пиратской" деятельности в $3 млн. в месяц. "У нас сегодня порядка 350 тысяч абонентов, - рассказывает Владимир Душин. - Из них только 190 тысяч продолжают платить. Остальные перестали. Трудно предположить, что, подключившись, купив оборудование, человек через месяц отказывается от спутникового телевидения. Мы предполагаем, что эти люди переходят на "пиратские" карточки. К "пассивным" абонентам надо прибавить тех, кто сразу подключался у пиратов".
Столь большие потери крупнейший российский оператор спутникового телевидения НТВ+ начал нести с тех пор, как были взломаны мастер-ключи. "Это самая главная деталь в защите от пиратов, - говорит Владимир Душин. - Все остальные коды легко подбираются с применением нехитрой компьютерной технологии. Мы используем для кодировки довольно старую систему Viaccess. Она была взломана в 2000 году, причем произошло это где-то в Европе. В Россию поступили уже взломанные коды. Теперь наши карточки практически беззащитны. Мы несколько лет думали о смене мастер-ключей, но это очень дорогое удовольствие. Расходы на него сопоставимы с ежемесячными потерями. Однако теперь мы приняли решение все-таки сменить кодировку и уже с августа откажемся от старых ключей и перейдем на новые".
Интересно, что, помимо собственно "пиратства", существует еще одна возможность бесплатно смотреть спутниковое телевидение. Дело в том, что некоторые спутники, например Hot bird, транслируют бесплатные каналы. Единственная трудность - все каналы, принимаемые со спутников Hot bird (всего их шесть), вещают на языке своей страны, большинство на арабском, китайском, а также словацком, хорватском и прочих. Лишь два канала вещают на английском языке, и ни один - на русском.
Источник: CNews
10.04.03 Хакеры из бывшего СССР взломали компьютеры американской больницыФБР вышло на след хакера, взломавшего компьютеры небольшой клинике в городке Или в штате Невада. Эта больница насчитывает всего сорок мест, однако имеет выход в интернет и поэтому испытывает все связанные с этим проблемы. Взломщики не похитили данные о пациентах, однако могли узнать кое-что о работниках больницы: информация о номерах социального страхования и банковских счетах вполне могла пострадать, полагают в ФБР.
Однако самый примечательный момент во взломе сельской больницы заключается в другом. Дело в том, что по информации ФБР, за взломом стоят хакеры из бывшего СССР. Они пытались скрыть свою истинную сущность, проведя атаку через серверы арабского телеканала "Аль-Джазира". Однако в ФБР раскусили обманщиков и сумели выйти на след хакеров. В местной прессе появились сообщения о том, что к взлому причастна русская мафия.
Атаку обнаружил один из системных администраторов больницы Джим Кросли. По его словам, в злополучный день он обнаружил неожиданно активное соединение с компьютерами больницы извне. При этом неизвестные пытались соединиться с компьютером бухгалтерии клиники. Кросли, заподозрив, что в компьютер проникли хакеры, быстро отключил компьютер от сети. Как удалось выяснить агентам ФБР, в установленной на компьютере игре Blaster Ball содержался троян, который и привел туда хакеров.
Источник: Компьюлента
10.04.03 За 2002 год число случаев мошенничества в интернете утроилосьЦентр ФБР США по приему жалоб на мошенничество в интернете (IFCC) подвел итоги своей деятельности за 2002 г. За это время центр получил 75063 жалобы на онлайновых мошенников. Из них 48252 жалобы были переданы властям для дальнейшего расследования. Это втрое больше, чем 16775 жалоб, по которым проводились расследования в 2001 г. Ущерб от действий электронных мошенников вырос еще сильнее - с 17 до 54 млн. долларов США. Жалобы на мошенников поступали не только из США и Канады, но и из европейских стран и Японии.
Наиболее распространенным видом мошенничества является продажа несуществующих товаров на интернет-аукционах - это 46% всех известных случаев мошенничества в Сети. Еще 31% жалоб связаны с похожим явлением - отказом от поставок оплаченных товаров или, наоборот, неоплатой заказанных товаров или услуг. Мошенничества с дебетовыми и кредитными картами составляют 12% всех инцидентов. Особо стоит отметить так называемых "нигерийских мошенников", которые предлагают доверчивым пользователям Сети поучаствовать в отмывании денег. Число жалоб на них возросло с 2600 в 2001 г. до 16000 - в 2002.
Кроме, собственно, жалоб на мошенников, в IFCC получили 36920 сообщений о хакерских атаках, рассылке спама, размещении в Сети детской порнографии и других киберпреступлениях. Об этих случаях IFCC извещали специализированные ведомства. Прогноз IFCC неутешителен: с развитием онлайновой коммерции число случаев мошенничества будет только расти, поэтому пользователям интернета нужно быть настороже и сообщать о всех подозрительных случаях в IFCC и другие компетентные органы.
Источник: Компьюлента
09.04.03 В Samba найдена дыра восьмилетней давностиСпециалисты по информационной безопасности обнаружили вторую за последние несколько недель уязвимость в программе Samba - разработке с открытым исходным кодом, позволяющей совместное использование директорий и файлов Windows с Unix и Linux систем. Несмотря на доступность исходников, "дыра" существовала в системе восемь лет и, не исключено, использовалась по назначению злоумышленниками.
Будучи правильно использованной, уязвимость позволяет анонимному пользователю - гостю получить права администратора (root) в системе, на которой стоит Samba. Digital Defense обнаружила дыру в начале апреля и поспешила выпустить предупреждение, в которое был включен код на языке Perl, эксплуатирующий эту уязвимость. Теперь компания отговаривается от претензий, утверждая, что руководство не санкционировало публикацию, и постарается впредь следить за выпускаемыми предупреждениями.
Для того, чтобы не пострадать от хакеров, пользователям Samba рекомендуется срочно установить у себя версию 2.2.8a с исправлением уязвимости.
Источник: CNews

