Безопасность
27.02.03 01 станет единым телефоном всех служб спасения на территории РоссииМЧС России приступило к внедрению единого для всей страны номера телефона спасения - 01. На реализацию этого замысла во всероссийском масштабе потребуется несколько лет и сотни миллионов рублей. "Говорить о полной аналогии с зарубежными службами спасения пока рано, - сказал один из разработчиков проекта, начальник управления Федерального центра науки и высоких технологий ВНИИ ГО ЧС Алексей Попов. - Сейчас мы работаем над воплощением первого этапа. Он заключается в создании единой службы спасения, которая будет координировать работу противопожарной службы и всех ведомственных спасательных и поисковых подразделений (например, службы спасения на водах). Ей присвоят номер 01, который станет общероссийским. В некоторых регионах единый номер уже действует, но в каждом он пока свой: где-то 05, где-то - 51. Телефоны 02, 03, 04 пока никуда не исчезнут и будут выполнять свои задачи. Их объединение произойдет, думаю, лет через десять. Однако за это время Россия должна перейти на международную систему набора телефонного номера. "Ноль" в качестве первой цифры будет предоставлен только для выхода на междугороднюю связь. А горячие номера милиции, "Скорой помощи" и "Службы газа" будут объединены в общий "телефон опасности". Для него уже и номер подобрали - 112". По планам МЧС, программа "01" должна быть реализована к 2007 г. В столице эксперимент начнется в Зеленоградском округе, как ожидается, с 1 июня. Примечательно, что в создании единой службы спасения регионы опередили столицу. "Работы начаты во всех субъектах Федерации, - говорит Алексей Попов. - Но наиболее эффективно проект реализован в Курской и Нижегородской областях.
Источник: Компьюлента
26.02.03 Новый червь Lovegate заражает электронные письмаАнтивирусные компании сообщают о появлении нового вируса (сообщения Лаборатории Касперского, F-Secure и Trend Micro). Вредоносной программе дали название Lovegate. Она распространяется с помощью электронной почты и через сетевые папки. Свои копии вирус помещает в исполняемых файлах с именами docs.exe, pics.exe, fun.exe, setup.exe, joke.exe и некоторыми другими.
Для распространения по электронной почте червь использует следующий трюк: свои копии он направляет в виде ответов на входящие письма. По замыслу автора вируса, получатель с большей вероятностью запустит вложенный файл, если тот будет прилагаться к ответу на его письмо.
Кроме этого, Lovegate сканирует все HTML-файлы, имеющиеся в папках Windows, My Documents и текущей папке, извлекая из них адреса электронной почты. По всем найденным адресам вирус рассылает свои копии. Вложенный файл маскируется под архив с документами, shareware-программы, утилиты для взлома или ROM-файлы для эмуляторов игровых приставок и т.д.
После активации вирус открывает для своих авторов черный ход в систему через порт 10168. Извещение об успешном заражении направляется на один из почтовых адресов 54love@fescomail.net или hacker117@163.com, которые принадлежат китайским провайдерам.
По информации Trend Micro наибольшее распространение вирус получил на Тайване, в Японии, Австралии, во Франции и других странах. В США масштабы распространения Lovegate заметно меньше. В целом, опасность червя оценивается как средняя, но пользователям стоит быть начеку.
Источник: Компьюлента
26.02.03 Серьезные дыры в ПО Oracle и Lotus16 и 17 февраля британская компания NGSSoftware, специализирующаяся на проблемах компьютерной безопасности, выпустила сразу девять предупреждений о дырах в популярных серверных программных продуктах компании Oracle и подразделения Lotus корпорации IBM. Программное обеспечение этих производителей широко распространено в корпоративном секторе, что делает уязвимости достаточно привлекательными для хакеров.
Сначала 16 февраля NGSSoftware опубликовала информацию о пяти уязвимостях в программных продуктах Oracle. Многие из обнаруженных дыр представляют серьезную опасность. Первая из уязвимостей касается сервера приложений Oracle 9i и носит критический характер. Направив на сервер определенным образом отформатированную строку с запросом, злоумышленник может захватить управление сервером.
Следующая дыра характеризуется высоким уровнем риска и связана с переполнением буфера функции TO_TIMESTAMP_TZ СУБД Oracle 9i. Аналогичная характеристика дается третьей и четвертой дырам в продуктах Oracle. Третья дыра связана с переполнением буфера функции bfilename, а четвертая - функции TZ_OFFSET. Если в команде, содержащей одну из этих функций, будет содержатся слишком длинный параметр, то произойдет ошибка, и злоумышленник сможет выполнить любой код, разрешенный политикой учетной записи, под которой запущена СУБД. Впрочем, для совершения атаки хакер должен быть подключен к базе данных как пользователь.
Пятая уязвимость содержится в сервере баз данных Oracle и связана с ошибкой переполнения буфера, возникающей в процессе аутентификации пользователей. По своей опасности эта дыра аналогична трем вышеупомянутым уязвимостям СУБД Oracle 9i, однако имеет более высокий - критический - рейтинг, так как для совершения атаки злоумышленнику необязательно знать имя пользователя и пароль. Практически все клиенты для подключения к серверам баз данных Oracle проверяют длину имени пользователя, так что для проведения атаки хакеру придется написать собственную клиентскую утилиту.
Перечень уязвимостей в продуктах Lotus был опубликован NGSSoftware 17 февраля. Три из этих четырех дыр носят критический характер и позволяют злоумышленнику выполнять от лица программных сервисов Lotus произвольный код. Первая из дыр в Lotus связана с наличием в службе перенаправления пользователя пакета Domino 6 возможности переполнения буфера. Запрашивая определенные документы или данные злоумышленник может произвести вызов функции перенаправления со слишком длинным параметром hostname (имя узла), что и вызовет ошибку. Особенно эта дыра опасна из-за того, что служба перенаправления по умолчанию доступна даже анонимным пользователям.
К аналогичным последствиям (захвату управления сервером Domino) может привести ошибка переполнения буфера в серверной части пакета для обмена сообщениями Lotus iNotes, возникающая из-за наличия чрезмерно длинного параметра в запросе к почтовой службе с веб-интерфейсом. Наконец, критическую опасность представляют два способа организации DoS-атак на веб-сервисы Domino.
Еще одна уязвимость среднего уровня опасности имеется в модуле ActiveX клиентской части iNotes. Она является следствием переполнения буфера функции InitializeUsingNotesUserName, которое злоумышленник может произвести с помощью электронного письма в формате HTML или особой веб-страницы. В результате, хакер способен захватить управление клиентской системой с правами работающего в данный момент пользователя.
Обо всех вышеперечисленных дырах NGSSoftware известила разработчиков ПО, которые выпустили соответствующие заплатки, которые можно найти на сайтах Oracle и Lotus. Lotus также выпустила обновленную версию пакета Domino с порядковым номером 6.0.1, в которой все вышеописанные дыры ликвидированы.
Источник: Компьюлента
26.02.03 Британские компании прячут серверы в бомбоубежищахУгроза терроризма, нависшая над странами НАТО, не обошла стороной и крупные компании. В то время как рядовые граждане покупают противогазы для себя и своих домашних животных и делают запасы продуктов, бизнесмены озабочены физической надежностью хранения данных на корпоративных серверах.
Британская компания A.L. Digital предлагает оригинальный способ обезопасить свои данные. Она купила бомбоубежище в городе Сэндвич графства Кент и провела туда интернет. Бункер находится под землей на глубине 30 метров, имеет бетонные стены толщиной три метра и железные двери весом более двух тонн. Кроме того, его круглосуточно охраняют.
После атаки на Всемирный Торговый Центр 11 сентября 2001 года компании стали уделять внимание не только защите от хакеров, но и физической безопасности своих хранилищ данных. Пол Лайтфут (Paul Lightfoot), представитель A.L. Digital, рассказал журналистам, что услугами проекта с незатейливым названием The Bunker пользуются уже сотни компаний, занимающихся финансами, медициной, электронной коммерцией и многими другими видами бизнеса. Хостинг стоит £36 тыс. в год.
Источник: Компьюлента
20.02.03 Два хакера, взломавшие базу данных клиентов "Тулателекома", скоро предстанут перед судом47 взломов, 27 пострадавших - таков итог умелой работы двух молодых тульских хакеров. 23-летний Д. Суханов и 26-летний И. Николаев долгое время использовали всемирную паутину в корыстных целях. Старший следователь следственного управления при Центральном РОВД г.Тулы И. Романова так рассказывает об их действиях: "Они взламывали базу данных "Тулателекома", узнавали пароли и логины других абонентов и за их счет пользовались Интернетом". На счету хакера И. Николаева - 47 эпизодов нелегального взлома. От его деяний пострадало 23 абонента "Тулателеком". В основном это организации, например турагенство "Интурист". Также жертвами хакера были и обычные интернет-пользователи. На счету другого хакера - Д. Суханова - всего четыре обманутых интернет-абонента, однако помимо бесплатного Интернета он еще промышлял распространением вредоносной программы. По словам старшего следователя следственного управления И. Романовой, с помощью этой программы можно скачать из любого компьютера любые данные. Оба хакера своей вины не отрицают. Скоро над ними состоится суд. Согласно статье 272 УК РФ - неправомерный доступ к компьютерной информации - каждому грозит штраф размером до 15 тыс. рублей или лишение свободы сроком до 2 лет.
Источник: Журнал “Business Online”

