Безопасность
04.11.02 Борьбе с компьютерными преступлениями мешает сокрытие фактов, считает глава ФБРПосле терактов 11 сентября 2001 г. ФБР, как и другие американские спецслужбы, предприняло ряд новых инициатив, направленных, в том числе, на борьбу с преступлениями в сфере информационных технологий. Однако, по мнению главы ФБР Роберта Мюллера, на пути борьбы с компьютерными преступлениями есть одно серьезное препятствие. Оно сводится к нежеланию многих компаний из частного сектора экономики сообщать о фактах взлома своих компьютерных сетей и других подобных инцидентах.
Выступая на Национальном форуме по борьбе с электронной преступностью и кибертерроризмом Мюллер заявил, что ФБР получает втрое меньше сообщений о преступлениях в сфере ИТ, чем могло бы. "Вы не даете нам делать нашу работу," - сказал Мюллер, обращаясь к представителям частных компаний. Если число компаний, желающих сотрудничать с ФБР в расследовании компьютерных преступлений не будет расти, об увеличении эффективности работы спецслужб в данной области можно забыть, считает Мюллер.
Впрочем, над повышением эффективности борьбы с преступлениями в сфере ИТ ФБР работает и самостоятельно. В частности, на работу в бюро начали набирать новых агентов, имеющих опыт работы в компьютерной отрасли, а значит более компетентных во многих аспектах борьбы с кибертерроризмом. В числе новых инициатив стоит отметить и систему InfraGard, позволяющую сообщать ФБР о совершенных киберпреступлениях через интернет.
В настоящее время борьба с преступлениями в сфере ИТ является третьим по счету приоритетом в деятельности ФБР после борьбы с терроризмом и контрразведкой.
Источник: Компьюлента
04.11.02 ОС Macintosh почти не поддается атакамОС Macintosh от Apple Computer стала наименее уязвимой операционной системой для атак и повреждений, которые могут наноситься хакерами и вирусами, в 2002 году. Windows и Linux, как оказалось, гораздо более подвержены этим опасностям виртуального мира. Об этом говорится в отчете компании по управлению технологическими рисками mi2g, в котором представлены данные по обнаруженным программным уязвимостям и фактам компьютерных атак в 2002 году. Эти данные взяты из базы данных компании, называемой SIPS (Security Intelligence Products & Systems), в которой хранится информация по более чем 6 тыс. хакерских групп, начиная с 1995 года.
Согласно данным компании, за первые 10 месяцев 2002 года было найдено в общей сложности 1162 новые дыры в программном обеспечении, включающем в себя операционные системы, серверное ПО и приложения сторонних разработчиков. Из это огромного числа уязвимостей менее 25 относится к ОС Macintosh. Две различные версии Unix разделили пальму первенства с Macintosh: менее 25 дыр обнаружено в ОС Tru64 от Compaq Computer и SCO Unix от The SCO Group. Напротив, на ОС Windows приходится львиная доля различных уязвимостей системы: в этом году зафиксировано более 500 различных дыр в редакциях этого семейства ОС. Более 200 ошибок было обнаружено в другой популярной ОС Linux.
Справедливости ради стоит отметить, что в прошлом году "урожай" дыр за то же время был гораздо больше - 1506 различных уязвимостей программного обеспечения. С другой стороны, особый всплеск обнаруженных ошибок был замечен в октябре: за этот месяц раскрыто 301 слабое место, почто четверть от общего их количества. 2002 год стал рекордным и по числу явных нападений на системы: 58000 зафиксированных попыток открытых атак против 31222 за те же 10 месяцев прошлого года. При этом на долю Macintosh, составляющих от 3% до 5% всего компьютерного парка мира, пришлось лишь 0,5%, или 31 атака, в то время как 54%, или 31431 атака, были нацелены на взлом и нанесение ущерба компьютерам под Microsoft Windows, составляющим 90% от всех вычислительных систем мира.
Общий ущерб, нанесенный мировой экономике от подобных действий, составил $7,3 млрд., однако если посчитать и убытки, нанесенные действием различных червей и вирусов, то эта сумма составит $30-40 млрд.
Источник: CNews
04.11.02 Крупнейшая DoS-атака на корневые DNS-серверы осуществлялась с компьютеров в США и Южной КорееДиректор ФБР США Роберт Мюллер поделился информацией о ходе расследования по факту самой крупной за всю историю распределенной DoS-атаки на корневые DNS-серверы интернета. По его словам, основная часть фиктивных запросов исходила с компьютеров, расположенных в США и Южной Корее. Это достаточно легко объяснить, если учесть, что в этих странах установлены множество компьютеров, подключенных к интернету по широкополосным каналам.
Более подробную информацию Мюллер сообщить отказался, добавив, что расследование продолжается. По данным компании VeriSign, управляющей корневыми серверами A и J, для проведения атаки хакеры использовали протокол ICMP. Нагрузка на серверы во время атаки возросла примерно в десять раз, что привело к прекращению или замедлению обработки обычных запросов.
По мнению Аллана Паллера из некоммерческой организации SANS Institute, скорее всего, для проведения атаки использовались компьютеры, зараженные червями Code Red, Nimda и им подобные. Списки пораженных ими серверов можно свободно купить в интернете. Установить же реальных организаторов атаки будет значительно сложнее.
Источник: CNews
01.11.02 Новые дыры в "самой безопасной системе"Корпорация Microsoft выпустила патчи для нескольких новых дыр в различных приложениях, в том числе для ошибки в реализации PPTP (Point-to-Point Tunneling Protocol) в Windows 2000 и XP, благодаря которой можно нарушать работоспособность удаленных серверов. Кроме того, найдено 4 новых уязвимости в IIS (Internet Information Server) и дыра в Windows 2000, позволяющие злоумышленникам провести атаку трояном против других пользователей системы.
Windows 2000 и XP имеют собственную поддержку для протокола PPTP (point-to-point tunneling protocol), используемого в некоторых реализациях частных виртуальных сетей. Обе версии Windows имеют проблему переполнения буфера в части кода, где обрабатываются контрольные данные, используемые для установления, поддержки и прекращения РРТР-связи. Атакующий, отправляя на РРТР-сервер специально подготовленный набор данных, может нарушить работоспособность системы.
Из четырех новых дыр в IIS наиболее серьезная затрагивает способ, которым запускаются ISAPI (Internet server application programming interfaces), когда IIS-сервер версий 4, 5 или 5.1 сконфигурирован для запуска их из процесса. Ведущий процесс может быть создан так, чтобы получить привилегии LocalSystem , что, в свою очередь, даст те же привилегии ISAPI. Также существует уязвимость отказа от обслуживания в способе, которым IIS 5 и 5.1 распределяют память для запросов WebDAV, что тоже может привести к разрушению сервера.
Две кросс-системные скриптовые уязвимости в IIS 4, 5 и 5.1 позволяют нападающему выполнять сценарии на пользовательской машине, побуждая пользователя нажать на веб-ссылку. А дыра в операции разрешения доступа источника сценария в IIS 5 позволяет пользователю загружать .com-файлы в виртуальную директорию без корректного разрешения.
Последняя дыра в Windows 2000 заключена в разрешениях по умолчанию. Для использования этой ошибки атакующий может создать программу в корне системы с таким же именем, как общепользовательская программа. Когда какой-либо пользователь войдет в систему и выберет данную программу из стартового меню, этот код будет выполнен и перехватит все действия, которые мог бы выполнить пользователь.
Источник: CNews
01.11.02 Mac OS - самая безопасная операционная системаКак установила английская компания mi2g, на сегодняшний день самой безопасной операционной системой для настольных компьютеров является Mac OS, опережая по этому показателю Windows и даже, как ни странно, Linux.
Такие результаты были получены на основе анализа данных базы Security Intelligence Products and Systems (SIPS), которая ведется с 1995 года. В нее занесена информация о более чем 100 тысячах случаев взломов и атак и о деятельности 6 тысяч хакерских группировках.
Согласно mi2g, за первые 10 месяцев 2002-го года пользователями и разработчиками были выявлены 1162 уязвимости в различных операционных системах и программном обеспечении. Из них на долю Mac OS приходятся лишь 31 (0,05%). Лидерство здесь занимает Microsoft Windows - более 500 различных дыр (44%). Затем следуют Linux (19%), BSD (9%) и Sun Solaris (7%). По числу атак также впереди Windows - 31 тыс. случаев (54%). Linux занимает второе место с 17 тыс. (30%).
Опередить Mac OS по стойкости перед атаками смогли лишь две операционные системы, относящиеся, однако, уже к серверному классу - Tru64 от Compaq и SCO Unix от SCO Group (в прошлом году состав тройки лучших был таким же).
Причиной столь хороших результатов Mac OS стали не только ее технические особенности. "Макинтоши" составляют 2-3% от общего числа компьютеров в мире и их используют, в основном, в личных целях или в качестве рабочих станций, а не серверов для хранения важной информации или ведения интернет-бизнеса. Все это делает их малопривлекательными для злоумышленников. Играет несомненно важную роль и тот фактор, что на Mac OS не рассчитаны и общедоступные программы-конструкторы вирусов.
Подробный отчет об исследовании будет опубликован в ближайшее время на сайте компании mi2g.
Источник: Компьюлента

