Безопасность
27.06.02 В США арестован русский хакерРоссийский иммигрант Дмитрий Синильников, проживающий в США, был арестован 24 мая по обвинению во взломе компьютерных систем с целью получения номеров кредитных карт и других конфиденциальных данных. Информация об аресте хакера была опубликована только 25 июня. 48-летний Синильников был арестован в здании колледжа Пасадены, штат Калифорния, и отправлен в тюрьму.
Полиция начала розыск Синильникова, подозревая его в преднамеренной установке шпионского ПО на компьютеры учебного заведения. Троянская программа, которая отслеживала ввод с клавиатуры, была установлена русским хакером, скорее всего, для сбора паролей и номеров кредитных карт.
Пока Синильникову не предъявлено обвинение, однако есть подозрение, что русский иммигрант занимался слежкой за пользователями компьютеров в Калифорнийском технологическом институте. Дмитрий был пойман с поличным во время установки шпионской программы на компьютер: его действия были зафиксированы с помощью программ слежения за действиями пользователя.
Как сообщили в полиции, попытка установки трояна на компьютеры Калифорнийского института не увенчалась успехом, но была зафиксирована службой безопасности учебного заведения. Не достигнув желаемого, Снильников покинул институт и отправился в колледж Пасадены, где и был пойман.
Источник: Компьюлента
27.06.02 Польский хакер взломал NASAПравоохранительные органы Польши совместно c ФБР США ведут поиск хакера, взломавшего компьютеры NASA. По предварительной оценке Федерального бюро расследований, нанесенный американскому космическому агентству ущерб достигает около 1 млн. долл. Информация о взломе NASA поступила к польским властям из посольства США.
Как сообщает агентство Reuters со ссылкой на одну из польских газет, взлом осуществил выпускник одной из школ Познани. Американским киберполицейским якобы удалось его выследить, но для поимки хакера необходимо было участие польских властей. Впрочем, прокурор Познани Мирослав Адамский отказался подтвердить или опровергнуть эту информацию, сообщив лишь, что следователи проводят проверку компьютеров, с которых мог быть осуществлен взлом.
Источник: Компьюлента
25.06.02 Пароли нужно менять ежемесячноИнтернет также безопасен для совершения покупок и проведения банковских платежей, как улица в центре города, считает директор по маркетингу компании интернет-банка Egg Патрик Мюир (Patrick Muir). Однако есть ряд простых правил, которым пользователям рекомендуется следовать для обеспечения личной безопасности в Сети. Проведя соответствующее исследование, специалисты Egg пришли к выводу, что более половины пользователей компьютеров никогда не меняют пароли. Итоги опроса Egg показали также, что зачастую в качестве паролей используются слова, которые нетрудно угадать. Более того, исследование выявило, что некоторые пользователи даже приклеивают бумажки с паролями на свои машины. Среди одной тысячи опрошенных пользователей наиболее часто используемыми в качестве паролей словами оказались имена родных и близких.
Если пользователям не хочется стать жертвой мошенников, действующих в Сети, то им следует регулярно менять пароли. Специалисты Egg полагают, что пароли, используемые для доступа к конфиденциальной информации, такой, как банковские счета, должны меняться не реже одного раза в месяц, причем это касается как домашнего, так и рабочего компьютера. Помимо регулярной смены паролей, специалисты Egg рекомендуют выполнять еще несколько несложных требований, а именно:
- выбирать пароли длиной не менее восьми символов;
- не записывать пароли;
- использовать различные пароли для разных интернет-сайтов;
- избегать использования предсказуемого пароля.
По данным Egg, наиболее часто в качестве пароля используются:
- 23% - имена детей;
- 19% - имена партнеров;
- 12% - даты рождения;
- 9% - названия футбольных команд;
- 9% - имена знаменитостей и названия музыкальных групп;
- 9% - названия любимых мест;
- 8% - собственное имя;
- 8% - кличка домашнего животного.
Источник: CNews
25.06.02 В старых версиях Windows дыры лататься не будутКомпания Microsoft активно занимается удалением старого, подверженного взлому кода из разрабатываемых операционных систем. Об этом сообщил в интервью InternetNews директор по безопасности программных продуктов Стив Липнер. По его словам, любой устаревший программный код, содержащий уязвимости, будет удален из грядущих релизов серверной ОС Windows .Net Server и Windows XP Service Pack 1.
Липнер не пояснил, что будет сделано для улучшения безопасности устаревших операционных систем. Ситуацию прокомментировал пресс-атташе Microsoft, который заявил, что обновление старых версий Windows в планы компании не входит. Как заявил аналитик IDC Дэн Кузнецки, поставщики ПО всегда устанавливают определенный срок, по истечении которого программное обеспечение поддерживается номинально.
Операционной системе Windows 98 уже 4 года. Хотя Microsoft не объявляла о прекращении работы над данной версией ОС, ее совершенствованию уделяется не так уж много времени. Windows 95 официально не поддерживается софтверным гигантом. По данным IDC, в мире до сих пор используется 140 миллионов копий Windows 98, а также около 65 миллионов копий Windows 95. Забота об этих операционных системах уже не является важнейшей задачей Microsoft. Судя по всему, переработке в целях безопасности будут подвергнуты системы Windows 2000/XP и готовящаяся к выпуску .Net Server.
Источник: Компьюлента
25.06.02 Антивирусные компании преувеличивают потенциальную опасность вирусовВ статье San Francisco Gate утверждается, что американские антивирусные компании намеренно раздувают шумиху вокруг новых вирусов, поднимая, таким образом, уровень продаж собственного антивирусного ПО. В качестве примера приводится недавнее сообщение о появлении в сети первого вируса, заражающего JPEG-файлы.
Как выяснилось позже, вирус Perrun в Сети так и не объявился. Он был отправлен автором в компанию McAfee, которая и распространила информацию о новой "смерти всему компьютерному миру". Вирус так и не стал причиной эпидемии, не разрушил парочку ответственных онлайновых систем, он не сделал ничего, кроме рекламирования самой компании.
Широкое обсуждение данной проблемы на сайте SlashDot привело к очевидному результату: антивирусные компании подобны продавцам зонтов во время дождя. Единственное отличие - производители ПО для борьбы с вредоносными программами имеют возможность вызывать дождь самостоятельно, путем несложных маркетинговых акций.
В McAfee утверждают, что информация о вирусе Perrun была опубликована не потому, что он представляет какую-либо угрозу "населению", а по причине новизны типа распространения. Независимые спецалисты по компьютерной безопасности, впрочем, не увидели в Perrun ничего нового. Аналитики отмечают, что ни одна антивирусная компания не может похвастаться кристальной чистотой своих намерений, и случай с JPEG-вирусом - не первый и далеко не последний.
Источник: Компьюлента

