Считаете ли Вы структуру каталога магазинов достаточной?

Безопасность

Страница: 1…<<166167168169170>>…243
26.12.02 Администрация президента США: система слежки за информационными потоками не нарушит конфиденциальности пользователей интернета

После заявлений администрации президента США Буша о намерении создать систему тотального контроля за информационными потоками в интернете крупные провайдеры и разработчики ПО, не говоря уже о защитниках прав на неприкосновенность частной информации, выразили свою озабоченность.

В связи с этим представители администрации решили пояснить, о чем идет речь. "Центр раннего оповещения", включенный в "Национальную стратегию защиты киберпространства", по заявлению советника президента из департамента внутренней безопасности Ричарда Кларкa (Richard Clarke), не ставит перед собой целью сбор информации о том, что пользователи делают в Сети. "Эта система раннего оповещения, если компании согласятся в ней участвовать, будет использовать только уже обработанную информацию о положении дел в интернете", - сказал Кларк. Таким образом, правительство не будет знать о том, какие сайты посещает конкретный человек и какие письма пишет. Однако подробности по-прежнему неизвестны.

Источник: CNews

26.12.02 Московская киберполиция обезвредила студентов-хакеров

В Москве обезврежены двое преступников, промышлявших компьютерным воровством. Задержаны два московских студента, которые на протяжении года с помощью хакерской программы "скачивали" у крупнейших провайдеров пароли частных и корпоративных пользователей для входа в интернет, после чего открыто выставляли их на аукционные торги в Рунете.

По информации "Известий", полученной в Управлении "К" МВД, столичная "киберполиция" занялась этим преступлением после того, как в крупные провайдерские фирмы столицы стали поступать жалобы от клиентов. Пользователи сообщали, что зачастую они не могут войти в интернет, поскольку под их именем уже кто-то работает. Когда же законным владельцам логинов и паролей наконец удавалось подключиться к Сети, их ожидал неприятный сюрприз: принадлежащие им деньги уже были израсходованы.

Взявшись за расследование, оперативники из Управления "К", быстро выяснили, каким образом компьютерные воры получали пароли. Преступники через интернет устанавливали IP-адреса всех клиентов компании, выбирали из них самых незащищенных и через сервер провайдера засылали в их компьютеры вирус "троянца". Развернувшись, программа начинала отсылать обратно необходимую ворам информацию.

В ходе оперативно-розыскных мероприятий были установлены адреса и телефоны хакеров, сообщает РБК. Один из задержанных в ходе обыска добровольно выдал компьютерную технику, использовавшуюся для совершения преступлений. Он также указал на своего подельника, у которого киберполиция затем также изъяла "орудия преступления".

Преступниками оказались студенты-первокурсники одного из технических вузов столицы. 18-летний Евгений и 17-летний Сергей (чьи фамилии в интересах следствия пока не разглашаются) выставляли украденные "логины" на популярном интернет-аукционе в среднем по $20 за штуку.

За год деятельности мошенников их жертвами стали около десяти крупных столичных провайдеров, среди которых - ORS, "ОСС" и "Центел" ("Центральный телеграф"). Только у компании "ОСС" студенты украли свыше 300 паролей, в результате чего клиенты этой фирмы потеряли порядка $10 тыс. Теперь Евгению и Сергею грозит лишение свободы сроком до пяти лет. Их будут судить по статье 272 УК РФ - "Неправомерный доступ к компьютерной информации".

Источник: CNews

26.12.02 Сайт Afisha.ru подвергся хакерской атаке

Ровно в 0.00 16 декабря 2002 резко возросло количество запросов с различных IP-адресов на титульную страницу сайта Afisha.ru. Анализ показал, что, по всей видимости, в интернете активизировался вирус-червь, написанный неизвестными хакерами. При наличии соединения пользователя с интернетом червь выкачивает титульную страницу Afisha.ru со средней частотой 10 запросов в секунду.

Симптомы проявились в виде увеличения количества запросов на передачу HTML-кода страниц: до 200 запросов в секунду, при том, что на сайте одновременно было около ста посетителей. За сутки количество загрузок титульной страницы достигло нескольких миллионов, т.е. нагрузки на серверы Afisha.ru были сопоставимы с нагрузками на серверы портала Яndex. Глубокой ночью количество запросов уменьшалось, но сохранялось нереальное для этого времени суток количество запросов (до пятнадцати в секунду). При этом сервера Afisha.ru выдержали нагрузку и продолжали работать в штатном режиме.

При исследовании логов доступа выяснилось, что с большого количества различных IP-адресов в различное время происходит всплеск активности с различной продолжительностью - от нескольких десятков минут до нескольких часов. Например, с одного IP-адреса в первый день атаки было выкачaно около гигабайта. Некоторые пользователи уже обратились к провайдерам с жалобами на высокие счета за трафик.

Исследование свидетельствует о том, что в атаке участвовало не меньше нескольких тысяч компьютеров. К сожалению, у Afisha.ru нет доступа хотя бы к одному зараженному компьютеру, однако технические специалисты Afisha.ru совместно с специалистами Хостинг-Центра РБК, на площадке которого размещено оборудование Afisha.Ru, идентифицировали несколько сотен зараженных компьютеров и сейчас эта информация направлена всем основным российским разработчикам антивирусного ПО.

Технические специалисты Afisha.ru предупреждают владельцев сайтов о возможной опасности и просят пользователей сети тщательно проверить свои компьютеры.

Источник: CNews

25.12.02 Британский веб-дизайнер признался в умышленном распространении трех вирусов

22-летний британский веб-дизайнер Саймон Вэллор признал себя виновным в умышленном распространении по электронной почте трех компьютерных вирусов, наиболее опасными из которых являются GoKar и Redesi. Родина Вэллора - небольшой курортный городок Лландудно на северо-западе Уэльса, известный всему миру благодаря жившей в нем английской девочке по имени Алиса Лиддел, которую Льюис Кэррол прославил в своих книгах.

Вэллор был арестован еще в феврале 2002 г. Причем выследили злоумышленника не британские правоохранительные органы, а агенты ФБР США, которые и сообщило о нем в Лондон. После ареста Вэллор был помещен в тюрьму, а затем отпущен под залог, сумма которого не сообщается.

Хотя вирусы, распространявшиеся Вэллором, могли самостоятельно рассылать свои копии по электронной почте, масштабы их распространения были невелики. Этот факт, наряду с чистосердечным признанием подсудимого, позволяет надеяться, что хакеру не грозит слишком жесткое наказание. По британским законам, за распространение компьютерных вирусов предусматриваются лишение свободы сроком до пяти лет и выплата крупного штрафа.

Источник: Компьюлента

24.12.02 Дыра в IE позволяет просматривать буфер обмена

На прошлой неделе пользователи Windows были предупреждены о изъяне в браузере Internet Explorer, который позволяет c помощью любой веб-страницы с размещенным на ней специальным кодом копировать содержимое буфера обмена без ведома пользователя.

Популярный сайт NTFS осветил эту дыру, о существовании которой пока известно не очень широкому кругу пользователей. Главная её опасность состоит в том, что из-за увеличения числа паролей, которые необходимо помнить пользователю, многие прибегают к быстрым и простым методам запоминания и ввода нужных данных. Копирование в буфер и вставка пароля в документ - не самый редкий из них. Как показали недавние исследования, 49% пользователей записывает свои пароли или хранит их в файлах на ПК.

Ошибка IE может быть использована для просмотра содержимого буфера обмена и отправки затем его удаленному скрипту на стороне сервера для обработки. Самая большая опасность, считают специалисты, возникнет в том случае, если после копирования банковского кода или пароля в буфер обмена пользователь займется веб-серфингом и попадет на страницу с вредоносным кодом.

Пользователи могут защитить себя от этой неприятности, выбрав в меню "Tools" в Internet Explorer пункт Options / Security / Custom Level и отменив в подпункте Scripting опцию "Allow past operations via script". Это самое последнее предупреждение о "дырах" в защите популярного браузера, занимающего сейчас более чем 52% рынка. Мicrosoft пока не дала никаких комментариев по поводу этой уязвимости.

Источник: CNews

Страница: 1…<<166167168169170>>…243

Copyright © 1998 - 2025. All rights reserved.

Создание сайтов CMS UlterSuite

При использовании материалов сайта ссылка на сайт обязательна.