Безопасность
30.01.02 Австралия: программная ошибка вызвала радиоактивный выброс.Amec Engineering, проектировавшая завод по обогащению урана в городе Беверли (Beverly), расположенном в штате Западная Австралия (Western Australia), возлагает вину за выброс радиации на сбой в программном обеспечении, однако отказывается назвать разработчика ПО.
Представители компании Amec Engineering обвинили программные ошибки в выбросе радиации на урановом заводе в Беверли, случившемся в декабре прошлого года. Это еще раз подтвердило высказываемые ранее предположения о том, что авария произошла именно по вине компьютеров.
"После детальной оценки случившегося стало ясно, что проблема была вызвана компьютерной программной ошибкой, которая с тех пор была исправлена", - заявил Стивен Миддлтон (Stephen Middleton), представитель управляющей заводом компании Heathgate Resources.
Согласно отчету Amec, программный сбой обесточил систему контроля за подачей жидкости на заводе в ходе обычной служебной процедуры. В тот момент механизм должен был отключить помпы, закачивающие жидкость на завод.
"Еще до того, как их можно было отключить вручную, возросло давление в трубах, ведущих на завод, и одна из них лопнула", - объяснил г-н Миддлтон. По его словам, специалисты Amec перепроверили всю систему, повторно протестировали работу насосов и исправили "ошибку компьютерной логики". Программная технология, на базе которой построена система, умышленно не называлась.
Источник: CNews
29.01.02 Лидерами по числу хакерских атак признаны США и Израиль.Компания Riptech, специализирующаяся на мониторинге корпоративных систем компьютерной безопасности, опубликовала отчет об активности хакеров в различных странах мира в 2001 г. Отчет был подготовлен на основе расследования 128 тыс. случаев нападения хакеров на корпоративные компьютерные системы. При этом максимальное число атак (30%) исходило из Соединенных Штатов, что неудивительно, учитывая высокую распространенность интернета в этой стране. После США лидерами по числу хакерских атак стали Южная Корея, КНР, Германия, Франция и Канада.
Однако, если рассмотреть относительные показатели, например то абсолютным чемпионом становится Израиль. В этой стране на 10 тыс. пользователей интернета приходится 26 хакерских атак, что вдвое больше, чем в Гонконге, занимающем по данному показателю второе место. Далее по списку идут Таиланд, Южная Корея, Франция, Турция и Малайзия. В США на 10 тыс. интернетчиков приходится лишь 3,5 атаки. Интересно, что, по данным Riptech, в число лидеров по абсолютному или относительному числу атак не вошла ни одна из стран бывшего СССР, хакерами из которых столь часто пугают пользователей.
В Riptech считают, что большинство атак относительно безобидно, но в то же время предупреждают, что в 43% случаев нападения хакеров носили критический или вовсе чрезвычайный характер. Наиболее интересными для хакеров отраслями экономики оказались высокие технологии, финансы, энергетика, СМИ и развлечения. Что интересно, ближневосточные хакеры атаковали в основном энергетические компании, а компьютерные взломщики из Юго-Восточной Азии предпочитали финансовые и высокотехнологические фирмы.
Источник: Компьюлента
28.01.02 Новый вирус маскируется под адрес веб-сайта."Лаборатория Касперского" сообщила об обнаружении нового интернет-червя Myparty, распространяющегося по электронной почте. Файл-носитель вируса искусно замаскирован под адрес веб-сайта.
Червь рассылается в виде файла, вложенного в письмо электронной почты. Данный файл является Windows-приложением размером около 30 килобайт, написанным на языке программирования Microsoft Visual C++ и упакованным утилитой сжатия UPX.
Зараженные письма выглядят следующим образом: Заголовок: new photos from my party! Текст: Hello! My party... It was absolutely amazing! I have attached my web page with new photos! If you can please make color prints of my photos. Thanks!
Имя вложения: www.myparty.yahoo.com
Как видно, файл-носитель вируса искусно замаскирован под адрес веб-сайта. Ставка сделана на уверенность пользователя в том, что при двойном щелчке на вложении он попадет на некий адрес в интернете. Однако на самом деле, при его запуске на компьютере активизируется вредоносная программа.
"Это действительно новая техника манипуляции сознанием пользователя, исключительно благодаря которой Myparty вызвал ряд заражений. В остальном - это классический интернет-червь, ничем не отличающийся от сотен себе подобных созданий, - комментирует Денис Зенкин, руководитель информационной службы "Лаборатории Касперского". - Этот случай еще раз подтверждает, что не все, что начинается с www и заканчивается com - веб-сайты".
Если системная дата компьютера попадает в период 25-29 января 2002 г., то Myparty запускает процедуры инсталляции и распространения. Кроме того, червь проверяет наличие поддержки русского языка и если таковая обнаружена, завершает свою работу и самоустраняется из системы.
Для обеспечения своего присутствия в памяти при каждой перезагрузке зараженного компьютера, червь создает свои копии в различных директориях диска и регистрирует их в разделе автозапуска программ системного реестра.
Для рассылки своих копий по электронной почте Myparty сканирует базы данных адресной книги Windows (WAB-файлы) и DBX-файлы (также используются в Outlook Express), и считывает из них все найденные адреса. После этого червь устанавливает прямое подключение с удаленным SMTP-сервером и незаметно, якобы от имени владельца зараженного компьютера, рассылает по этим адресам свои копии. Для подтверждения факта заражения также отсылается пустое письмо на адрес napster@gala.net.
Myparty имеет опасное побочное действие. На компьютерах с Windows NT/2000/XP червь устанавливает шпионскую программу для удаленного несанкционированного управления. Таким образом, злоумышленник может получить полный контроль над компьютером жертвы. Кроме того, в зависимости от ряда условий, Myparty открывает Web-сайт http://www.disney.com в окне текущего интернет-браузера.
На данный момент уже зарегистрировано несколько инцидентов заражения данным вирусом.
Источник: CNews
28.01.02 В последние недели порты 6112 и 12345 подвергаются постоянным внешним атакам.Согласно сообщениям SANS Institute, организации, специализирующейся на вопросах сетевой безопасности, неизвестные хакеры пытаются взломать компьютеры с незащищенным портом 6112. С 21 января число обращений к этому порту выросло в пять раз, что позволяет предположить, что в последнее время получила распространение троянская программа, резидентская составляющая которой использует порт 6112. Подробные рекомендации, как снизить риск атаки через этот порт, доступны на сайтах организаций Computer Emergency Response Team ( CERT) и Honeynet Project.
Также SANS отмечает возросшее в последние дни число обращений по протоколу TCP к порту 12345. Традиционно этот порт ассоциируется с известным троянским шпионом NetBus, однако SANS сообщает, что этот порт также может использоваться антивирусным пакетом от Trend Micro. Поэтому не ясно - либо хакеры сканируют порт 12345, чтобы обнаружить машины, зараженные NetBus, либо пытаются использовать уязвимость в антивирусной программе. По данным SANS, антивирус от Trend Micro можно обмануть и заставить не проверять файлы определенного типа, что позволит занести на данный компьютер файл с вредоносным кодом. Однако сама Trend Micro заявляет, что для ликвидации этой дыры уже давно был выпущена программа-заплатка.
Источник: CNews
28.01.02 Обнаружена уязвимость в программе RealPlayer 8В пятницу компания RealNetworks сообщила об обнаружении уязвимости в программе RealPlayer, которая позволяет запускать любой программный код на удаленной машине. Представитель RealNetworks сообщил, что данная уязвимость относится к классу ошибок переполнения буфера.
Пока неизвестно о случаях злонамеренного использования данной уязвимости. Как выяснилось, существует возможность изменения заголовка файла в формате Real Media, что приводит к переполнению буфера памяти, в котором хранится информация о файле. Таким образом, любой может получить возможность запустить программный код на удаленной машине в случае, если пользователь на ней попытается открыть файл с измененным заголовком.
Компания RealNetworks выпустила патч для программы уже в пятницу вечером. Пользователи RealPlayer 8 должны автоматически получить данное обновление с помощью встроенной в программу возможности автоматической загрузки обновлений. Корпоративные пользователи могут получить инструкции по применению патча на сайте RealNetworks.
Источник: Компьюлента

