Считаете ли Вы структуру каталога магазинов достаточной?

Безопасность

Страница: 1…<<191192193194195>>…243
10.07.02 "Лаборатория Касперского" обнаружила нового червя, отключаещего брандмауэр ZoneAlarm

"Лаборатория Касперского" сообщила об обнаружении нового вируса Worm.Win32.Datom, представляющего собой так называемого червя, распространяющегося через доступные сетевые ресурсы. Вирус состоит из 3 компонентов: MSVXD.EXE, MSVXD16.DLL и MSVXD32.DLL.

Первый компонент, MSVXD.EXE, активизирует червь при запуске, загружая библиотеку MSVXD16.DLL. В свою очередь, MSVXD16.DLL загружает компонент MSVXD32.DLL, который выполняет основные функции размножения.

Червь ищет доступные сетевые ресурсы и пытается соединиться с компьютерами, на которых они обнаружены. В случае успешного соединения, червь ищет доступную папку, которая может быть директорией Windows. Для этого он пытается использовать имя "WinNT", а также читает раздел "WinDir" из файла MSDOS.SYS, если такой существует и доступен. Затем червь копирует в удалённую директорию Windows все свои компоненты, и настраивает автозагрузку файла MSVXD.EXE при старте Windows: если в удалённой директории Windows существует файл "Win.ini", в его секцию "Run" записывается строка "MSVXD.exe", в противном случае червь создаёт файл-ярлык "VxD Manager.lnk", указывающий на MSVXD.exe, в общей для всех пользователей папке автозагрузки на удалённом компьютере.

Червь также ищет и пытается закрыть запущенные копии брандмауэра ZoneAlarm, а также отсылает по электронной почте письма-"уведомления" по одному из двух адресов, возможно, принадлежащих автору червя. Эти письма содержат информацию о заражённой системе.

Источник: CNews

09.07.02 Washington Profile: производители ПО могут ответить за преступления хакеров

Чем больше в мире развиваются информационные технологии, тем больший размах приобретает компьютерная преступность. Некоторые эксперты предполагают, что уже в ближайшем будущем пострадавшие от кибератак организации и частные лица могут обратиться в суд с исками против производителей программного обеспечения и к компаниям, занимающимся электронной коммерцией, которые не смогли обеспечить безопасность своих клиентов, сообщает Washington Profile.

По оценкам Федеральной Торговой Комиссии США (Federal Trade Comission), жертвами киберпреступности уже стали десятки миллионов человек. К их числу относятся не только владельцы пострадавших компьютеров и фирмы, чьи информационные системы были взломаны. Компьютеры также бьют по карману потребителей, которые не просто оказываются беззащитными перед мошенниками, но и, в подавляющем большинстве случаев, просто не знают о том, что важная для них информация (например, паспортные данные и номера кредитных карточек) оказались в распоряжении злоумышленников. Примерно 40% взрослых интернет-пользователей в США совершают сделки в режиме он-лайн. Потери среднестатистического американца, ставшего жертвой хакеров, составляют $1 тыс. (по данным Бюро переписи населения США (US Census Bureau), средний годовой доход американской семьи в 2000 году составил $41 994). Еще большие убытки несут банки и компании, выпускающие кредитные карточки.

В 2001 г, по данным журнала CQ Weekly, девять из десяти американских корпораций и государственных организаций, столкнулись с компьютерными атаками. 64% американских компаний, подвергшихся атакам, понесли финансовые потери. По данным Института Компьютерной Безопасности\\Computer Securuty Institute, в 2001 году американские компании, использовавшие Интернет для торговли, потеряли $700 млн. В масштабах всего мира прямые потери финансовых структур в результате атак хакеров составили $2.4 млрд.(данные 2000 года, оценка консалтинговой фирмы Celent Communications). По данным компании Riptech Inc., занимающейся компьютерной безопасностью, число интернет-атак против частных и общественных организаций США за последние шесть месяцев увеличилось на 28%. Наиболее агрессивные и частые атаки предпринимаются против крупных компаний, как правило, обладающих лучшими системами компьютерной защиты - киберпреступники пытаются получить доступ к информации, которую можно перепродать.

Однако все эти цифры - условные. Точная информация о реальном масштабе проблемы неизвестна никому. Опять же, по экспертным оценкам и по данным различным опросов, лишь 20-40% пострадавших коммерческих структур предают гласности информацию о том, что они подверглись кибератаке. Журнал InformationWeek в сентябре 2001 года опросил примерно 4.5 тыс. сотрудников различных фирм, занимающихся электронной коммерцией. Их просили назвать причину, по которым пострадавшие от атак хакеров фирмы предпочитают не выносить сор из избы. Треть опрошенных заявила, что компании боятся потерять репутацию, четверть - что на это есть личные причины сотрудников фирмы, 23% - что такова политика компании, 19% - что это даст преимущество конкурентам.

Значительные потери несут софтверные компании, которые теряют свою интеллектуальную собственность в виде похищенных программ. Однако, по оценкам консалтинговой фирмы @Stake до 70% удачных компьютерных атак используют "дыры" в программном обеспечении, при этом в девяти случаях из десяти сами производители программ изначально знали о подобных недостатках своего продукта.

На сегодняшний день в мире не существует законодательства, которое обязывает софтверные компании производить "безопасные" программы, а фирмы, проводящие сделки через Интернет, обеспечивать потребителям 100%-ю безопасность. Однако если хотя бы один суд удовлетворит претензии пострадавших, то мир может столкнуться с настоящей эпидемией подобных исков. Нечто подобное произошло в 1970-е годы, когда судебным преследованиям со стороны потребителей начали подвергаться компании, производящие табачные изделия. После того, как табачные гиганты были вынуждены произвести выплаты людям, чье здоровье пострадало в результате курения, они столкнулись с миллионами подобных исков.

Источник: CNews

09.07.02 Experian: финансовые компании по-прежнему уязвимы перед онлайн-мошенниками

Компания Experian, специализирующаяся в области глобальных решений информатизации, опубликовала данные статистики преступлений, совершаемых в сфере онлайновых финансовых услуг и розничной торговли Великобритании. В представленном отчете за 2002 г., отмечается, что финансовые компании считают интернет одним из ключевых инструментов для продаж и многие из них уже предоставляют в онлайне практически полный спектр услуг. Свыше 67% финансовых компаний, принявших участие в исследовании, включили в свои информационные системы средства для автоматической обработки заявок, подаваемых через интернет, а также другие интерактивные средства. Но распространение объемов онлайновых услуг вызывает и рост мошенничества в этой сфере. Сегодня каждое двенадцатое заявление о мошенничестве в сфере финансовых услуг связано с областью интернет-услуг. Так, совокупная сумма убытков только от использования украденных данных о кредитных картах по итогам 2001 г. составила 96 млн. фунтов стерлингов (около $148 млн.), что на 68% больше аналогичного показателя 2000 г.

Источник: CNews

09.07.02 Взлом паролей в MS SQL Server

Система парольной защиты пакета SQL Server оказалась не такой устойчивой, как принято было считать. Такое открытие сделал Дэвид Личфилд (David Litchfield), специалист по компьютерной безопасности из компании Next Generation Security Software (NGSS), изучив работу недокументированной функции pwdencrypt(), отвечающей за хэширование паролей в SQL Server.

Первым делом Личфилд решил проверить, добавляется ли в хэш пароля случайный шум, позволяющий более надежно зашифровать информацию. Для этого он сверил значения, возвращаемые pwdencrypt() от одного и того же пароля (для проверки Личфилд выбрал слово foo), но в разное время. При этом оказалось, что результаты действительно различаются - то есть, к хэшу пароля добавляется случайное значение, которое генерируется в зависимости от времени суток и позволяет замаскировать одинаковые по написанию пароли. Далее Личфилд проанализировал механизм генерации шума, который представляет собой целое число, получаемое в результате объединения двух псевдослучайных чисел, которые, в свою очередь, генерируются, исходя из системного времени.

Сведения о механизме создания шума уже облегчают взлом паролей, однако дальнейшие изыскания показали, что в система хранения паролей еще более уязвима. Как оказалось, вводимый пользователем пароль сначала переводится в формат unicode, затем к нему добавляется шум, а после этого осуществляется хэширование пароля. Однако в SQL Server хранится не одна, а две версии пароля. Первая из них зависит от регистра символов, а вторая состоит исключительно из символов в верхнем регистре. При этом к обеим версиям пароля добавляется одинаковый шум. Таким образом, зная механизм генерации шума можно простым перебором слов подобрать пароль в верхнем регистре - для этого требуется значительно меньше ресурсов, чем при подборе пароля, чувствительного к регистру - после чего подбор последнего становится тривиальной задачей.

Для демонстрации обнаруженной уязвимости Литчфилд написал простую программу на Си, которая вначале хэширует все имеющиеся в ее распоряжении слова, сравнивая ее с хранящимся в SQL Server хэшем пароля в верхнем регистре. На компьютере с процессором Pentium III с частотой 1 ГГц и 256 Мб ОЗУ программа за две секунды перебирает 200 000 слов.

Источник: Компьюлента

09.07.02 Обновления для OS X могут содержать неприятные сюрпризы?

По сведениям ZDNet, на днях в рассылке по компьютерной безопасности BugTraq появилось предупреждение о том, что хакеры нашли возможность устанавливать вредоносные программы типа Backdoor на компьютеры Macintosh.

В операционной системе Apple Mac OS X существует механизм SoftwareUpdate, который раз в неделю проверяет сервер Apple на предмет обновлений к системе. Некий хакер по имени Рассел Хардинг опубликовал подробные инструкции о том, как одурачить SoftwareUpdate, и внедрить в чужой компьютер, работающий под Mac OS X, вредоносный код. По сообщению хакера, система SoftwareUpdate закачивает обновления, не проверяя их подлинность, и сразу устанавливает их в систему. Патчей для решения этой проблемы не существует.

Хардинг подчеркнул, что для взлома можно использовать самые простые и распространенные способы, например, подмену соединения или кэша. При работе SoftwareUpdate устанавливает HTTP-соединение компьютера пользователя с сервером Apple.com и посылает обычный запрос к документу XML, содержащему список последнего ПО для OS X. SoftwareUpdate на компьютере пользователя сопоставляет программы, установленные в систему, со списком в этом XML-файле. SoftwareUpdate направляет список того, что ему нужно, на другую страницу, и сервер Apple.com либо присылает данные по новому ПО, либо отправляет сообщение "Обновлений нет".

Хардинг написал две программы, одна из которых перехватывает DNS-запросы, и в ответ отправляет фальсифицированные пакеты, которые соединяют компьютер пользователя с системой злоумышленника. Вторая программа, маскируясь под обновление для Mac OS X, загружается на компьютер жертвы. Как сообщает ZDNet, эта программа содержит копию системы Secure Shell - средства для установки зашифрованных соединений.

Представители Apple заверили ZDNet, что компания всегда серьезно относится к любым предупреждениям такого рода, и что проблема активно изучается.

Источник: Компьюлента

Страница: 1…<<191192193194195>>…243

Copyright © 1998 - 2025. All rights reserved.

Создание сайтов CMS UlterSuite

При использовании материалов сайта ссылка на сайт обязательна.