Безопасность
03.02.03 Нанотехнологии могут быть опасны?Группа ETC распространила обращение к общественности, в котором поднимает вопрос о возможных отрицательных последствиях распространения нанотехнологий. По мнению авторов отчета, небольшой неправительственной исследовательской группы, к внедрению новых технологий стоит подходить более ответственно.
Сегодня нанотехнологии, то есть изменение веществ на атомном и молекулярном уровне, применяются в различных отраслях промышленности, от создания суперпрочных материалов и высокоемких систем хранения данных до ранней диагностики рака. Корпорации активно их используют, так как это приносит выгоду. Однако все последствия для здоровья и окружающей среды, как утверждают в ETC, еще не изучены до конца.
Представители индустрии отнеслись к этому документу по-разному. Если представитель американской государственной Национальной нанотехнологической инициативной группы (National Nanotechnology Initiative) посчитал предупреждение ненаучным и не основанном на каких-либо фактах, то в Foresight Institute и Center for Biological and Environmental Nanotechnology Университета Райс сообщили, что теперь по-новому взглянут на возможную проблему. Однако реальных оснований для беспокойства, как подчеркнули ученые, пока действительно нет.
Источник: CNews
03.02.03 Главный советник Буша по информационной безопасности ушел в отставкуРичард Кларке (Richard A. Clarke), главный советник президента США Буша по информационной безопасности, объявил о своей отставке и разослал свом коллегам письмо-предостережение о будущих катаклизмах, грозящих всемирной Сети. Упоминая об ущербе, нанесенном червем Slammer, он сказал, что нарушить работу интернета можно "с помощью самого простого червя, создать которого можно без особых умственных и материальных затрат. Более сложные атаки с использованием известных уязвимостей в киберпространстве могут быть опустошающими". "Поскольку наше киберпространство уязвимо, а у Америки есть враги, мы подвергаемся риску, что оба эти факта приведут к сильному ущербу для нашей великой страны", - заявил Кларке.
Кларке ушел со своего поста после 11 лет работы в Белом Доме и 30 лет работы на правительство США. Он был координатором контртеррористических действий после 11 сентября 2001 года. Теперь Кларке намерен искать работу в частном секторе.
Источник: CNews
03.02.03 В Англии полиция закрыла мастерскую по перепрограммированию краденых телефоновПервый рейд британской полиции против перекодировщиков краденых телефонов закончился удачно: в мастерской в городе Бирмингем была изъята аппаратура и компьютер со специальным ПО, с помощью которого можно изменить уникальный идентификационный номер (IMEI) телефона. Если IMEI изменен, то оператор, владеющий списком IMEI-номеров похищенных телефонов, лишается возможности определить криминальное происхождение аппарата при подключении.
Согласно принятому в прошлом году в Великобритании закону Mobile Telephones (Re-programming) Act 2002, изменение IMEI без санкции производителя, а также создание и продажа оборудования для этого наказываются крупным штрафом или тюремным заключением на срок до 5 лет.
Кражи мобильных телефонов в Великобритании составляют 28% всех уличных преступлений, что соответствует примерно 700 тысячам похищенных аппаратов в год. В полиции надеются, что с помощью нового закона удастся значительно снизить число такого рода преступлений, поскольку людям, занимающихся "легализацией" украденных аппаратов, теперь будет грозить серьезное наказание.
Вместе с тем, как показала практика, хороший эффект в борьбе с кражами сотовых телефонов дает и простой контроль IMEI-номеров, чего большинство компаний-операторов по-прежнему не делают. Например, когда такую меру ввела австралийская Telstra, за три месяца кражи телефонов ее клиентов сократились на 23%.
Источник: CNews
31.01.03 Британская полиция провела первый рейд против нарушителей запрета перепрошивки мобильниковПолиция британского региона Мидлендс (Midlands) провела первый рейд против нарушителей закона 2002 года о запрете перепрограммирования заводских номеров мобильников (IMEI). По оперативным данным, поступившим от двух информаторов, перепрошивка проводилась в одном из магазинов сотовой связи в районе Элюм Рок города Бирмингем (Alum Rock, Birmingham). В ходе рейда из магазина были изъяты компьютер, программное обеспечение и другое оборудование.
"Закон о перепрограммировании мобильных телефонов" (Mobile Telephone [Re-programming] Act 2002) вводит уголовную ответственность до 5 лет тюремного заключения и штраф за перепрограммирование номера IMEI, а также за продажу и предоставление оборудования для этого.
Инспектор Дэйв Уокер (Dave Walker) сказал, что цель закона - предотвратить использование ворованных телефонов. Операторы Orange и T-Mobile установили в своих сетях дорогостоящее оборудование, которое может блокировать подключение к сети телефона с IMEI, занесенным в "черный список". Кража мобильных телефонов - одно из самых популярных уличных преступлений в Великобритании. По данным полиции, 28% нападений на прохожих происходит с целью кражи мобильника.
Источник: CNews
31.01.03 Спецслужбам не поймать хакеров, атаковавших интернет?Ведущие эксперты по сетевой безопасности скептически оценивают шансы ФБР и других спецслужб выследить виновных в хакерской атаке, зафиксированной на прошлой неделе в интернете и повлекшей за собой очень серьезные сбои в его работе. Однако, если автора вируса удастся найти и судить по американским законам, принятым недавно в свете борьбы с терроризмом, ему грозит пожизненное тюремное заключение.
Вирус SQLSlammer, также известный как Sapphire и Helkern, используя обнаруженную в июне 2002 года ошибку, в течение всего нескольких часов привел в упадок множество серверов Microsoft SQL. Особенно сильно пострадали серверы в Южной Корее. Замедление трафика наблюдалось в Таиланде, Японии, Малайзии, Филиппинах и Индии. В США клиенты Bank of America не могли получить деньги из 13 тысяч банкоматов; не работали некоторые телефонные трансатлантические линии.
Эксперты в этой области, среди которых консультанты ФБР и других ведомств США, заявили, что изучение использовавшейся для атаки вредоносной программы не позволяет проследить место, откуда она проводилась, или вычислить ее автора. В отличие от вирусов, нашумевших в прошлом, код вируса не содержит никакой информации об авторе, так что найти его будет сложно. «Вероятность того, что удастся выявить, откуда проводилась атака, очень невелика», - считает Кен Данэм (Ken Dunham), аналитик компании iDefense Inc, специализирующейся на сетевой безопасности.
Техника взлома, которой воспользовались злоумышленники, была выложена в интернет много месяцев назад известным британским программистом Дэвидом Личфилдом (David Litchfield), который работает в NGS Software и прежде неоднократно печатал данные о «дырах» в различном программном обеспечении. По словам Личфилда, его публикация была адресована вовсе не хакерам, на самом деле он только хотел продемонстрировать системным администраторам, как важно знать о имеющихся уязвимостях в программном обеспечении и вовремя их закрыть. Личфильд заявил, что только теперь он осознал всю опасность, которую представляет публикация описания техники возможного взлома. В разосланном коллегам письме программист пообещал больше никогда не представлять таких вещей в открытом доступе.
Хотя известно, что опубликованный код был модифицирован автором вирусов, известным в среде китайских хакеров под именем Лев (Lion), специалисты утверждают, что будет невозможно доказать, что червь был «выпущен» именно китайскими хакерами. Например, по некоторым данным, ФБР уверено, что распространение вируса началось в Корее и Японии, до того как компьютерный червь добрался до США около 00:30 EST в субботу, когда удивленные американские компьютерные администраторы заметили массовый выход из строя компьютерных систем.
Пока специалисты не сошлись во мнении относительно масштабов ущерба от червя, однако некоторые из них оценивают его в несколько миллиардов долларов.
Источник: CNews

