Считаете ли Вы структуру каталога магазинов достаточной?

Безопасность

Страница: 1…<<189190191192193>>…243
08.08.02 Случаи крупномасштабных афер с мобильными телефонами в Японии

Как сообщает Reuters, в Японии все более распространенными становятся мошенничества с мобильными телефонами. Схема обмана владельцев мобильных телефонов проста: телефон абонента звонит только один раз - так что владелец не успевает ответить на звонок. Многие японские абоненты из любопытства перезванивают на определившийся телефонный номер.

Позвонившие на телефон мошенников через некоторое время получают счет на внушительную сумму. Этот счет не имеет ничего общего со счетом оплаты услуг мобильной связи, однако жертвы мошенничества, чаще всего, оплачивают и его. Любопытно, что мошенничество с стиле wan-giri ("один звонок") не противоречит японским законам. Полиция не имеет права преследовать мошенников за подобные действия, и органы правопорядка ограничиваются только напоминаниями гражданам о риске быть обманутыми.

У мошенников пока широкое поле для деятельности: число пользователей мобильных телефонов в Японии превышает 70 миллионов. Представители операторов мобильной связи наряду с полицейскими разъясняют, что не стоит перезванивать на подозрительный телефонный номер, а в случае получения счета от мошенников не надо его оплачивать.

Источник: Компьюлента

08.08.02 В Windows найдена ошибка, которую нельзя исправить

В ОС Windows обнаружено серьёзное уязвимое место: с его помощью злоумышленник может запустить на компьютере любую программу, даже не имея для этого достаточных прав. Ситуация осложнена тем, что устранить уязвимое место при помощи обычных заплаток не удастся: ошибка была допущена ещё на этапе проектирования программного интерфейса Win32 (Win32 API).

Независимый консультант по вопросам компьютерной безопасности Крис Пейджет утверждает, что на мысль заняться поиском недостатков Windows его натолкнули слова вице-президента Microsoft Джима Оллчина. Доказывая недопустимость распространения исходных кодов Windows, Оллчин заметил, что национальной безопасности США будет нанесён серьёзный ущерб, если откроются некоторые недостатки этой операционной системы.

Пейджету стало любопытно, что же в действительности скрывается за этими словами. Итогом его исследований стала внушительная статья, в которой подробно описывается несложный способ, позволяющий поднять свои полномочия в системе до уровня администратора.

Основой, на которой базируется пользовательский интерфейс Windows, являются сообщения (messages). Каждое действие, предпринимаемое пользователем, порождает массу сообщений, передаваемых для обработки окнам (отдельные компоненты интерфейса, такие как кнопки или, например, поля ввода текста, с точки зрения Windows, также являются окнами). Некоторые сообщения генерируют работающие приложения или сама система.

Проблема заключается в том, что Windows никак не контролирует передачу сообщений между разными приложениями. Любое приложение может послать любое сообщение любому окну, и то обработает его, не задумываясь. В Windows 95, где все пользователи и программы равны, это было нормально, но в Windows NT/2000/XP дело обстоит совсем не так. Некоторые программы имеют администраторские права, а другие - нет. Вредоносная программа может заставить выполнять программу с администраторскими правами действия, которые для неё самой запрещены.

Чтобы проверить реальность угрозы, Пейджет написал небольшую программу под названием Shatter. Она узнаёт идентификатор (handle) окна антивируса Network Associates VirusScan. Имея идентификатор, Shatter может послать антивирусу сообщение, устраняющее ограничение на длину текста, который можно ввести в текстовое поле в одном из его диалоговых окон. В этот момент требуется вмешательство взломщика: он должен поместить в буфер обмена (clipboard) исполняемый код программы, которую он хочет запустить. Сделать это можно при помощи какого-нибудь шестнадцатиричного редактора. Shatter перемещает данные из буфера обмена в текстовое поле. После этого с помощью отладчика этот код можно запустить.

Единственная операция, которая требует администраторских прав - это использование отладчика. Но в демонстрационных целях, по мнению Пейджета, такое допущение простимо. В реальности для запуска вредоносного кода пришлось бы воспользоваться более сложным или менее надёжным способом - недостатка в возможностях нет.

О проблеме было сообщено в Microsoft. Там подтвердили, что знают об этой уязвимости, однако не склонны преувеличивать её опасность. В Microsoft считают, что если уж злоумышленник получил возможность поработать за чужим компьютером, остановить его невозможно. Так или иначе, но своего он добьётся.

Пейджет считает, что авторы Windows не улавливают сути. Главная опасность угрожает компаниям, у которых много компьютеров, пользователи которых имеют ограниченные права. Эти компьютеры не имеют ничего для защиты от атаки с помощью программы, похожей на Shatter. Вся система безопасности Windows теряет смысл.

Причина, по которой Microsoft ничего не делает, заключается, по мнению Пейджета, в ином. В компании осознают своё бессилие. Хотя проблема имеет решения, ни одно из них не лишёно недостатков.

Осторожность Microsoft можно понять. Несмотря ни на что, до сих пор её тактика оправдывала себя: за годы существования Win32 API случаев использования этой уязвимости не было.

Источник: Компьюлента

07.08.02 Создателей вируса Goner могут посадить на 5 лет

Пятеро молодых жителей Израиля предстали перед судом в качестве ответчиков по делу о распространении вируса W32/Goner-A. Газета The Ha'aretz сообщает, что пятерка, оказавшаяся в окружном суде Хайфы, обвиняется в преднамеренном причинении ущерба компьютерам, принадлежащим компаниями и частным лицам по всему миру. В создании вредоносной программы обвиняется один из подсудимых, имя которого не называется, но известен его ник - Pentagone, четверо других считаются причастными к распространению вируса. В обвинительном акте указывается, что один из членов группы ранее создал вирус, нацеленный на компьютеры пользователей чатов, но обвинения по этому пункту не предъявлены, поскольку причинение ущерба не было доказано .

W32/Goner-A поразил тысячи компьютеров в конце прошлого года, в числе зараженных оказались даже машины американского космического агентства NASA. По способу распространения это был почтовый червь, который начинал размножаться после запуска файла из приложения к письму. Файл GONE.SCR мимикрировал под скринсейвер и даже демонстрировал при запуске послание от создателя вируса, но основной его функцией была рассылка своих копий по адресам, найденным в списках Outlook.

По словам главы полицейского подразделения по борьбе с компьютерной преступностью Мейра Зохара (Meir Zohar), обвиняемым грозит от трех до пяти лет заключения.

Источник: CNews

06.08.02 "Мелковая война" - новая угроза корпоративным сетям

У британских "технофилов" появилось новое увлечение. Используя портативные компьютеры с адаптерами для подключения к беспроводным сетям, новые "радиолюбители" находят сети, через которые возможен выход в интернет и отмечают их особыми знаками на стенах домов. Зная систему знаков, любой человек сможет подключиться к найденной радиосети и использовать ее для своих путешествий по Сети.

Представители безнес-сообщества отнеслись к новому поветрию, которое получило название "War chalking" ("мелковая война") крайне настороженно. Так Confederation of British Industry (CBI), организация, представляющая британских работодателей, считает поиск сетей и нанесение таких знаков актами подстрекательства, которые делают важную информацию доступной для криминальных элементов. Представитель CBI заявил, что "War chalking" может нанести прямой финансовый урон бизнесу, помешать нормальной работе, сделать доступными конфиденциальные данные клиентов и важную коммерческую информацию.

С ними, однако не согласен человек, который считает себя автором нового поветрия. Бен Хамерсли (Ben Hammersley) свободный журналист, который пять недель назад сделал первую отметку на стенах своего дома в Лондоне, считает, что опасность взлома корпоративных сетей через беспроводное подключение сильно преувеличена. Он полагает, что если хакер найдет, что система открыта для проникновения, то вряд ли в ней будет что-либо интересное для него, ну, а если человек действительно захочет нанести кому-то вред, то вряд ли он будет оповещать об этом метками на стенах.

Источник: CNews

29.07.02 Ведущий университет США обвинен в организации хакерских атак

Йельский университет направил в ФБР запрос с требованием проверить факт несанкционированного проникновения на сайт этого вуза хакеров из конкурирующего образовательного учреждения - Принстонского университета, сообщает "КоммерсантЪ".

B заявлении указывается, что специалисты из Йельского университета установили как минимум 18 эпизодов проникновения в закрытую базу данных с компьютеров, пользователи которых зарегистрированы в Принстонском университете.

Как известно, 15 июля палата представителей Конгресса США подавляющим большинством голосов поддержала новый законопроект, предусматривающий ужесточение контроля над пользователями интернета со стороны правоохранительных органов. В законопроекте содержится также положение об ужесточении наказаний за "компьютерные преступления", особенно в случае, если они влекут за собой непосредственную угрозу здоровью или жизни граждан. В таких случаях конгрессмены рекомендовали ввести наказание для киберпреступников в виде тюремного заключения сроком до 20 лет и пожизненное при отягчающих обстоятельствах.

Источник: CNews

Страница: 1…<<189190191192193>>…243

Copyright © 1998 - 2025. All rights reserved.

Создание сайтов CMS UlterSuite

При использовании материалов сайта ссылка на сайт обязательна.