Безопасность
28.03.03 В Новосибирске пройдет суд по факту разглашения данных об абонентахВ Новосибирске впервые будет слушаться дело по обвинению сотрудника компании сотовой связи в незаконном разглашении данных об абонентах.
Как сообщили в пятницу в прокуратуре Центрального района города, работник одного из операторов мобильной телефонной связи обвиняется в том, что предоставил местной коммерческой структоре сведения о 4 руководителях крупных новосибирских предприятий, являющихся абонентами компании. В частности, им были предоставлены данные о том, когда и на какие номера телефонов эти абоненты звонили, сколько минут длились разговоры. В прокуратуре отметили, что подобные сведения являются закрытыми и сотрудник компании сотовой связи не имел права предоставлять их посторонним. Эти данные могли быть использованы для определения круга знакомств предпринимателей, которые проходят по делу в качестве потерпевших.
Факт противоправной деятельности был выявлен службой безопасности компании сотовой связи, которая и обратилась в правоохранительные органы. Сотруднику компании предъявлено обвинение по статье УК РФ 138 ч. 2 - "Нарушение тайны переписи и телефонных переговоров". Его дело следователи прокуратуры на днях направили для рассмотрения в один из районных судов города.
Источник: CNews
28.03.03 "Уязвимость" и Windows – слова синонимы?Уязвимости в процедуре удаленного доступа (Remote Procedure Call - RPC) – “дыры”-фавориты этого месяца. Только неделю назад было объявлено об обнаружении ошибки в RPC на Sun XPR, а теперь найдена еще одна – теперь уже в Windows 2000, XP и NT. Она не позволяет хакеру захватить контроль над машиной, но может остановить работу компьютера.
Microsoft выпустил патч для Windows 2000 и XP, но пользователи Windows NT исправить ошибку не смогут. По утверждению Microsoft, архитектура NT делает заплатку невозможной, и предлагают просто заблокировать порт 135 в межсетевых экранах.
Это порождает большой вопрос, что же делать тем, кто использует NT и удаленный доступ. По информации на сайте Microsoft, единственный безопасный путь - это перейти на более свежую версию операционной системы.
Появились некоторые подозрения, что отсутствие патча для NT - это просто шаг в стимуляции пользователей к апгрейду. Хотя вполне возможно, что Windows NT действительно уже достаточно устарел, и справиться с ошибками в архитектуре невозможно.
Источник: CNews
27.03.03 Обнаружение преступной группировки по маршрутам переписки ее членовТеррористические или преступные группировки могут выдать себя, пользуясь электронной почтой, даже если переписка зашифрована или содержит только разговоры о погоде. Выявляя закономерности в обмене сообщениями, можно быстро обнаружить онлайновые сообщества и их лидеров.
"Если ЦРУ или другая спецслужба располагает большим количеством перехваченной электронной почты, посланной людьми, подозреваемыми в причастности к преступной группе, можно вычислить, кто у них является заводилой, - говорит Джошуа Тайлер, сотрудник исследовательской лаборатории Hewlett-Packard в Пало-Альто, штат Калифорния. - По крайней мере, это помогло бы следствию определить приоритетные направления поиска".
Тайлер и его коллеги Деннис Уилкинсон и Бернардо Губерман изучали закономерности электронной переписки внутри онлайновых сообществ. Учёные задавались вопросом: можно ли с помощью анализа почтового трафика выявить группу связанных чем-либо людей среди персонала лаборатории Hewlett-Packard? Для этого они проанализировали почтовые логи с записями более чем о 200 тысячах внутренних сообщений, посланных 485 служащими за два месяца.
Исследователи обнаружили прочные связи между людьми, которые обменялись друг с другом, по крайней мере, 30 сообщениями. Почтовая паутина включала 1110 связей между 367 сотрудниками. Однако, это не помогло выявить связаных общими интересами людей. Тогда был разработан алгоритм для поиска связей между отдельными группами. Отбрасывая эти связи одну за другой, алгоритм постепенно изолирует респондентов, группируя вместе тех, кто посылает друг другу сообщения.
Чтобы удостовериться, что порядок исключения связей не искажает картину, учёные повторили перебор 50 раз, каждый раз начиная отбрасывать другую связь. Большинство респондентов каждый раз оказывались в одной и той же группе. Они исключались из группы, только если алгоритм не включал их туда, по крайней мере, четыре раза.
Разработанная методика обнаружила в лаборатории 66 сообществ. И когда исследователи сравнили состав сообществ с штатным расписанием компании, выяснилось, что в 49 случаях люди, входящие в сетевые сообщества, работали в одном и том же отделе. В большинстве других случаев люди, определённые как сообщество, сотрудничали в рамках какого-либо проекта.
Во втором исследовании учёные обрабатывали ту же сеть связей с помощью алгоритма, который, пытался расположить узлы сети, (т.е. людей) наименее запутанным способом. Оказалось, что узлы, соответствующие менеджерам, включая директора, имеют тенденцию к размещению в середине группы. "В середину попадают те, кто имеет наибольший список контактов - это, скорее всего, и есть лидеры групп", - говорит Тайлер.
В целях розыскных мероприятий можно анализировать всемирный почтовый трафик, чтобы выяснить, не являются ли известные преступники частью более крупных сообществ. Таким же образом можно анализировать и телефонные звонки. Тайлер признает, что методы сбора данных могут вызвать волну дискуссий о неприкосновенности личной жизни. Но говорить об этом пока рано, так как технология ещё далека от практического применения.
Источник: Компьюлента
26.03.03 Дыры в ОС семейства BSDСпециалисты по компьютерной безопасности предупреждают о нескольких новых дырах, замеченных в операционных системах семейства BSD. Используя эти дыры, злоумышленник может организовать DoS-атаку на сервер или воспользоваться криптографическим ключом сервера в собственных целях.
Первая из дыр содержится в модуле кодирования-декодирования данных в соответствии со стандартом XDR (eXternal Data Representation), предложенным компанией Sun Microsystems. Этот стандарт широко используется в различных протоколах, а его поддержка включена в библиотеки многих версий BSD. Уязвимое место содержится во всех версиях ОС FreeBSD младше 4.6-RELEASE-p11, 4.7-RELEASE-p8, 4.8-RELEASE и 5.0-RELEASE-p5. В библиотеках, реализующих поддержку XDR, имеется ошибка, которая при обработке больших объектов может приводить захвату большой области памяти и нарушению правил ее сегментирования. Это позволяет хакеру направлять к функции, использующей XDR, неправильно скомпонованные сообщения, осуществляя, таким образом, DoS-атаку.
Еще одна уязвимость содержится в реализации стандарта OpenSSL и сводится к возможности захвата криптографических ключей RSA методом тайминг-атаки (timing attack). Ликвидировать данную уязвимость можно, задействовав функцию RSA blinding. Эта дыра имеется во всех версиях FreeBSD младше 4.6-RELEASE-p12, 4.7-RELEASE-p9 или 5.0-RELEASE-p6. То же можно сказать и еще об одной дыре, открытой чешскими криптографами.
Эта уязвимость в реализации протоколов SSL и TSL позволяет хакеру воспользоваться RSA-ключом сервера. Для этого взломщику нужно отправить на сервер несколько миллионов SSL-запросов. Проанализировав ответы сервера на различные запросы, хакер сможет один раз применить ключ сервера к любому зашифрованному тексту. Сам ключ при этом не раскрывается. Избавиться от дыры можно, отключив службы, использующие систему PKCS #1 v1.5 при работе с протоколами SSL или TSL.
Источник: Компьюлента
26.03.03 Родители смогут следить за детьми с помощью мобильниковВ Великобритании проходит тестирование новой системы Guardian Angel ("Ангел-хранитель"), с помощью которой родители смогут виртуально провожать своих детей в школу и встречать их. В случае, если ребенок отклоняется от обычного маршрута или идет в школу чересчур долго, родителям приходит соответствующее SMS-сообщение.
Система была разработана французской компанией Alcatel и основана на использовании функций определения местонахождения абонентов сотовых сетей. Соответствующие возможности имеются у большинства операторов связи стандарта GSM. Для работы с Guardian Angel нужно первым делом заложить в память системы маршрут движения ребенка в школу.
Для этого необходимо пройти по данному маршруту, каждые три минуты нажимая кнопку на телефоне. Данные о местонахождении абонента заносятся в память системы. Типовой маршрут в школу должен состоять примерно из десяти контрольных точек. Кроме того, можно указать интервал, в течение которого ребенок должен добраться до места назначения.
Система предназначена для детей восьми-двенадцати лет. В этом возрасте дети еще редко протестуют против опеки родителей, хотя в Alcatel не отрицают наличия жалоб со стороны некоторых из участников испытаний. По-разному отнеслись к системе и родители: не все из них считают правильным настолько строго контролировать детей.
Имеется у системы и другая проблема - ребенок может просто-напросто выключить телефон, и проследить за ним станет невозможно. Но если новая система не найдет достаточного спроса в относительно спокойной Европе, она может прийтись по вкусу жителям таких стран как Израиль, где над населением постоянно висит угроза террористических актов.
Источник: Компьюлента

