Безопасность
26.12.02 Администрация президента США: система слежки за информационными потоками не нарушит конфиденциальности пользователей интернетаПосле заявлений администрации президента США Буша о намерении создать систему тотального контроля за информационными потоками в интернете крупные провайдеры и разработчики ПО, не говоря уже о защитниках прав на неприкосновенность частной информации, выразили свою озабоченность.
В связи с этим представители администрации решили пояснить, о чем идет речь. "Центр раннего оповещения", включенный в "Национальную стратегию защиты киберпространства", по заявлению советника президента из департамента внутренней безопасности Ричарда Кларкa (Richard Clarke), не ставит перед собой целью сбор информации о том, что пользователи делают в Сети. "Эта система раннего оповещения, если компании согласятся в ней участвовать, будет использовать только уже обработанную информацию о положении дел в интернете", - сказал Кларк. Таким образом, правительство не будет знать о том, какие сайты посещает конкретный человек и какие письма пишет. Однако подробности по-прежнему неизвестны.
Источник: CNews
26.12.02 Московская киберполиция обезвредила студентов-хакеровВ Москве обезврежены двое преступников, промышлявших компьютерным воровством. Задержаны два московских студента, которые на протяжении года с помощью хакерской программы "скачивали" у крупнейших провайдеров пароли частных и корпоративных пользователей для входа в интернет, после чего открыто выставляли их на аукционные торги в Рунете.
По информации "Известий", полученной в Управлении "К" МВД, столичная "киберполиция" занялась этим преступлением после того, как в крупные провайдерские фирмы столицы стали поступать жалобы от клиентов. Пользователи сообщали, что зачастую они не могут войти в интернет, поскольку под их именем уже кто-то работает. Когда же законным владельцам логинов и паролей наконец удавалось подключиться к Сети, их ожидал неприятный сюрприз: принадлежащие им деньги уже были израсходованы.
Взявшись за расследование, оперативники из Управления "К", быстро выяснили, каким образом компьютерные воры получали пароли. Преступники через интернет устанавливали IP-адреса всех клиентов компании, выбирали из них самых незащищенных и через сервер провайдера засылали в их компьютеры вирус "троянца". Развернувшись, программа начинала отсылать обратно необходимую ворам информацию.
В ходе оперативно-розыскных мероприятий были установлены адреса и телефоны хакеров, сообщает РБК. Один из задержанных в ходе обыска добровольно выдал компьютерную технику, использовавшуюся для совершения преступлений. Он также указал на своего подельника, у которого киберполиция затем также изъяла "орудия преступления".
Преступниками оказались студенты-первокурсники одного из технических вузов столицы. 18-летний Евгений и 17-летний Сергей (чьи фамилии в интересах следствия пока не разглашаются) выставляли украденные "логины" на популярном интернет-аукционе в среднем по $20 за штуку.
За год деятельности мошенников их жертвами стали около десяти крупных столичных провайдеров, среди которых - ORS, "ОСС" и "Центел" ("Центральный телеграф"). Только у компании "ОСС" студенты украли свыше 300 паролей, в результате чего клиенты этой фирмы потеряли порядка $10 тыс. Теперь Евгению и Сергею грозит лишение свободы сроком до пяти лет. Их будут судить по статье 272 УК РФ - "Неправомерный доступ к компьютерной информации".
Источник: CNews
26.12.02 Сайт Afisha.ru подвергся хакерской атакеРовно в 0.00 16 декабря 2002 резко возросло количество запросов с различных IP-адресов на титульную страницу сайта Afisha.ru. Анализ показал, что, по всей видимости, в интернете активизировался вирус-червь, написанный неизвестными хакерами. При наличии соединения пользователя с интернетом червь выкачивает титульную страницу Afisha.ru со средней частотой 10 запросов в секунду.
Симптомы проявились в виде увеличения количества запросов на передачу HTML-кода страниц: до 200 запросов в секунду, при том, что на сайте одновременно было около ста посетителей. За сутки количество загрузок титульной страницы достигло нескольких миллионов, т.е. нагрузки на серверы Afisha.ru были сопоставимы с нагрузками на серверы портала Яndex. Глубокой ночью количество запросов уменьшалось, но сохранялось нереальное для этого времени суток количество запросов (до пятнадцати в секунду). При этом сервера Afisha.ru выдержали нагрузку и продолжали работать в штатном режиме.
При исследовании логов доступа выяснилось, что с большого количества различных IP-адресов в различное время происходит всплеск активности с различной продолжительностью - от нескольких десятков минут до нескольких часов. Например, с одного IP-адреса в первый день атаки было выкачaно около гигабайта. Некоторые пользователи уже обратились к провайдерам с жалобами на высокие счета за трафик.
Исследование свидетельствует о том, что в атаке участвовало не меньше нескольких тысяч компьютеров. К сожалению, у Afisha.ru нет доступа хотя бы к одному зараженному компьютеру, однако технические специалисты Afisha.ru совместно с специалистами Хостинг-Центра РБК, на площадке которого размещено оборудование Afisha.Ru, идентифицировали несколько сотен зараженных компьютеров и сейчас эта информация направлена всем основным российским разработчикам антивирусного ПО.
Технические специалисты Afisha.ru предупреждают владельцев сайтов о возможной опасности и просят пользователей сети тщательно проверить свои компьютеры.
Источник: CNews
25.12.02 Британский веб-дизайнер признался в умышленном распространении трех вирусов22-летний британский веб-дизайнер Саймон Вэллор признал себя виновным в умышленном распространении по электронной почте трех компьютерных вирусов, наиболее опасными из которых являются GoKar и Redesi. Родина Вэллора - небольшой курортный городок Лландудно на северо-западе Уэльса, известный всему миру благодаря жившей в нем английской девочке по имени Алиса Лиддел, которую Льюис Кэррол прославил в своих книгах.
Вэллор был арестован еще в феврале 2002 г. Причем выследили злоумышленника не британские правоохранительные органы, а агенты ФБР США, которые и сообщило о нем в Лондон. После ареста Вэллор был помещен в тюрьму, а затем отпущен под залог, сумма которого не сообщается.
Хотя вирусы, распространявшиеся Вэллором, могли самостоятельно рассылать свои копии по электронной почте, масштабы их распространения были невелики. Этот факт, наряду с чистосердечным признанием подсудимого, позволяет надеяться, что хакеру не грозит слишком жесткое наказание. По британским законам, за распространение компьютерных вирусов предусматриваются лишение свободы сроком до пяти лет и выплата крупного штрафа.
Источник: Компьюлента
24.12.02 Дыра в IE позволяет просматривать буфер обменаНа прошлой неделе пользователи Windows были предупреждены о изъяне в браузере Internet Explorer, который позволяет c помощью любой веб-страницы с размещенным на ней специальным кодом копировать содержимое буфера обмена без ведома пользователя.
Популярный сайт NTFS осветил эту дыру, о существовании которой пока известно не очень широкому кругу пользователей. Главная её опасность состоит в том, что из-за увеличения числа паролей, которые необходимо помнить пользователю, многие прибегают к быстрым и простым методам запоминания и ввода нужных данных. Копирование в буфер и вставка пароля в документ - не самый редкий из них. Как показали недавние исследования, 49% пользователей записывает свои пароли или хранит их в файлах на ПК.
Ошибка IE может быть использована для просмотра содержимого буфера обмена и отправки затем его удаленному скрипту на стороне сервера для обработки. Самая большая опасность, считают специалисты, возникнет в том случае, если после копирования банковского кода или пароля в буфер обмена пользователь займется веб-серфингом и попадет на страницу с вредоносным кодом.
Пользователи могут защитить себя от этой неприятности, выбрав в меню "Tools" в Internet Explorer пункт Options / Security / Custom Level и отменив в подпункте Scripting опцию "Allow past operations via script". Это самое последнее предупреждение о "дырах" в защите популярного браузера, занимающего сейчас более чем 52% рынка. Мicrosoft пока не дала никаких комментариев по поводу этой уязвимости.
Источник: CNews

