Считаете ли Вы структуру каталога магазинов достаточной?

Безопасность

Страница: 1<<154155156157158>>243
06.03.03 В Британии началась кампания против использования краденных мобильников

Во вторник в Великобритании началась реклама кампании под лозунгом "Ворованные телефоны больше не работают", на которую будет потрачено £1,5 млн. На специальном веб-сайте Immobilise.com или по специальному телефону можно быстро заявить об украденном или потерянном аппарате. Кампания проводится министерством внутренних дел Великобритании. Она пройдет в Лондоне и затем будет распространена на всю страну, в первую очередь в города, где уровень краж мобильников превышает средний. Инициаторы кампании выпустят наклейки, плакаты с примерным содержанием "А ты заявил о том, что у тебя украли телефон ?", которые будут развешиваться в магазинах.

Секретарь внутренних дел Дэвид Бланкетт (David Blunkett), открывая кампанию, сказал: "Полиция провела несколько арестов тех, кто перепрограммирует аппараты. Эта борьба будет продолжаться и мы проведем ряд новых операций, направленных на остановку этого способа поддержания рынка краденых телефонов".

Нарушители нового закона, "Акта о перепрограммировании мобильных телефонов", могут быть приговорены к тюремному заключению на срок до 5 лет за изменение фабричных номеров (IMEI), а также за производство и хранение оборудования для этих целей.

Операторы сотовой связи Великобритании оказывают значительное содействие полиции в борьбе с одним из самых распространенных в стране преступлений - краже мобильных телефонов. После ввода в действие летом прошлого года дорогостоящей системы определения фабричного номера трубок (IMEI) и уголовной ответственности за его перепрошивку, все мобильные сети обмениваются друг с другом информацией о ворованных или утерянных телефонах.

Так, оператор O2 за это время (с лета прошлого года) не пустил в свою сеть около 100 тысяч мобильников из полумиллиона, зарегистрированных в "черном списке".

Источник: CNews

04.03.03 Червь-троянец Randon «заползает» через 445-й порт

Представители "Лаборатории Касперского" сообщили сегодня о регистрации случаев заражения новым сетевым червем под кодовым названием Randon. На данный момент компания уже получила несколько сообщений об инцидентах, связанных с данной вредоносной программой, из России и Нидерландов.

Randon распространяется по IRC-каналам и ресурсам локальных сетей и заражает компьютеры под управлением операционных систем Windows 2000 и Windows XP. Для проникновения на компьютер он подключается к IRC-серверу (или локальной сети), сканирует находящихся на нем пользователей, устанавливает с ними соединение по порту 445 и пытается подобрать пароль из встроенного списка наиболее часто используемых фраз.

В случае успешного взлома системы Randon пересылает на нее троянскую программу Apher, которая, в свою очередь, загружает с удаленного веб-сайта остальные компоненты червя (всего 13 файлов, в том числе полноценный mIRC-клиент - программа для работы с IRC-каналами). После этого Randon устанавливает свои компоненты в системном каталоге Windows, регистрирует свой основной файл и mIRC-клиента в ключе автозапуска системного реестре Windows и запускает их на выполнение.

Для сокрытия присутствия в памяти стороннего mIRC-клиента Randon использует специальную утилиту HideWindows, которая также является одной из компонент червя. Благодаря HideWindows червь оказывается невидимым для пользователя, так что активный процесс Randon можно обнаружить только в диспетчере задач Windows.

К счастью, Randon не содержит каких-либо деструктивных функций. Его побочные эффекты - создание на зараженной машине большого объема избыточного трафика и переполнение IRC-каналов.

Процедуры защиты от данной вредоносной программы уже добавлены в очередное обновление базы данных Антивируса Касперского.

Источник: CNews

04.03.03 Сайт RIAA администрирует ветеран американской армии

Журналисты британского интернет-издания The Register выяснили, почему сайт Американской ассоциации звукозаписывающих компаний (RIAA) постоянно взламывают, и почему технический персонал не может обеспечить адекватной защиты от хакеров. Очевидным выводом является то, что администратор сайта просто-напросто безграмотен, о чем свидетельствуют грубейшие ошибки в управлении интернет-представительством RIAA. Однако, где RIAA удалось найти столь безграмотных специалистов, оставалось загадкой.

Ответ на этот вопрос в ходе небольшого журналистского расследования и нашли в The Register. Как оказалось, хостинг и администрирование сайта RIAA обеспечивает компания TST (Tomorrow's Solutions Today), которую совершенно нельзя отнести к крупным провайдерам. Владельцем этой фирмы является Кевин Дженконски, он же практически в одиночку администрирует сайт RIAA, который работает под управлением стандартной версии пакета Microsoft IIS 5.0. Управление сайтом Дженконски осуществляет из собственного дома.

Информацию о компании TST можно обнаружить здесь. Очевидно, она занимается предоставлением разного рода компьютерных услуг и входит сразу в несколько льготных категорий, таких как Veteran-Owned Business (бизнес, принадлежащий ветерану), Small Disadvantaged Business (малый бизнес, принадлежащий инвалиду или представителю национальных меньшинств). Из этого в The Register делают вывод, что Дженконски не имеет большого опыта в администрировании сайтов. У него, конечно, есть определенный запас знаний, но его явно недостаточно, для того чтобы управлять сервером, который является излюбленной мишенью для хакеров всех мастей.

Журналисты британского издания отмечают, что создание боевым ветераном действующего ИТ-предприятия - это прекрасно. Но остается один вопрос: как RIAA могла передать свой сайт, прямо сказать, в не самые профессиональные руки. По крайней мере, один ответ на этот вопрос уже есть. В последнее время RIAA вступила в конфронтацию с провайдерами, пытаясь переложить на них ответственность за пиратское распространение музыки в интернете. RIAA также требует раскрывать личности наиболее активных пользователей пиринговых сетей. При таких обстоятельствах сотрудничать с крупным и надежным провайдером у RIAA нет никакой возможности, поскольку первый же конфликт положит такому сотрудничеству конец.

Источник: Компьюлента

04.03.03 Компьютерный сбой парализовал работу японских аэропортов

В субботу воздушное сообщение в Японии оказалось полностью парализовано на полчаса после неожиданного сбоя в автоматизированной системе управления полетами, которая установлена в центре управления воздушным транспортом в Токородзаве, префектура Саитама. Эта система координирует распределение данных о полетах гражданских самолетов по всей территории Японии, получает информацию о вылетевших и находящихся в полете рейсах и распространяет ее по всем аэропортам страны.

Сбой в автоматизированной системе произошел около семи утра по местному времени. В результате сбоя с экранов радаров диспетчерских служб исчезла вся сопроводительная информация о находящихся в воздухе самолетах: номер рейса, пункты отправления и назначения и т.д. Поскольку в работе радиолокационных служб сбоев не было, сами самолеты остались на экранах радаров, что позволило достаточно оперативно обеспечить управление авиатранспортом в ручном режиме. Работникам диспетчерского центра в Токородзаве пришлось вводить информацию о рейсах вручную и распространять эти данные по телефону.

В течение получаса после сбоя автоматики ни один самолет из японских аэропортов не вылетал. Через 30 минут было налажено ручное управление полетным расписанием, и многие аэропорты приступили к отправке рейсов с десятиминутными интервалами. К 8:30, когда работа автоматики была частично восстановлена, интервалы были сокращены до пяти минут. К одиннадцати часам автоматическая система управления полетами возобновила работу в прежнем режиме. Экономический ущерб от сбоя еще предстоит подсчитать, однако задержаны были около тысячи рейсов, а еще 175 - отменены. От сбоя пострадали свыше 20000 пассажиров.

Что послужило причиной сбоя, еще предстоит выяснить. Важно отметить, что в центре управления воздушным сообщением имелась резервная система, однако она вышла из строя одновременно с основной. По некоторым данным, непосредственно перед сбоем проводилась модернизация программного обеспечения, призванного синхронизировать информацию о гражданских авиарейсах с военными информационными системами. Однако связь между обновлением ПО и аварией пока достоверно не установлена. Особо подчеркивается, что проблема никак не связана с хакерами или вирусами, и что никакой угрозы безопасности пассажиров не было.

Источник: Компьюлента

04.03.03 По данным Panda ActineScan наибольшее количество заражений компьютеров в феврале 2003 года связано с версией "I" червя Klez

По данным, собранным бесплатным онлайновым антивирусом Panda ActineScan, наибольшее количество заражений компьютеров в феврале этого года связано с версией "I" червя Klez. Согласно имеющейся информации, в феврале на долю этого червя пришлось 8,5% всех зарегистрированных случаев заражений. За ним идут: Trj/Pornspa.D - 3,9%, Enerkaz - 2.8%, Trojan/Pornspa.F - 2.7%, Trj/JS.NoClose - 2.3%. Замыкают "десятку" наиболее активных вирусов Elkern.C, Klez.C, Bugbear, Nimda и Sobig.

Источник: Журнал “Business Online”

Страница: 1<<154155156157158>>243

Copyright © 1998 - 2025. All rights reserved.

Создание сайтов CMS UlterSuite

При использовании материалов сайта ссылка на сайт обязательна.