Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

ИТ-безопасность: продукты, события на рынке


ИТ-безопасность: продукты, события на рынке
27 октября 2010 года, среда.

Содержание номера:

McAfee называет самые потенциально опасные домены


Компания McAfee опубликовала список самых опасных доменов в мире. По мнению разработчика антивирусного ПО, хуже всего дела обстоят с вьетнамскими доменами .vn.

В своем отчете, представленном в виде PDF-документа, McAfee сообщает данные о вредоносном ПО в сети и анализирует места его происхождения. Хотя домены .com и являются самыми многочисленными среди потенциально опасных, вьетнамские домены .vn оказались наиболее вредоносными, поскольку риск "подхватить" компьютерный вирус там почти на 30% выше.

Опасными остаются и домены .cm, принадлежащие Камеруну: здесь риск оценивается в 22,2 %, однако в сравнении с показателями годичной давности (36.7%) степень угрозы немного снизилась.

В отличие от них, самыми безопасными являются сайты с доменными именами .jp, принадлежащими Японии. Риск натолкнуться на вредоносное ПО здесь составляет всего 1 процент. McAfee также отметила сайты в доменах .travel и .edu, как безопасные.

Среди 27,000,000 сайтов, рассмотренных McAfee, самыми многочисленными оказались виртуальные страницы с адресами, оканчивающимися на .com - число таких доменов составило 57%.

Установка плагинов для Firefox может быть чреватой


Различные дополнения, предназначенные для установки в браузер Firefox, помогают украсть пользовательские логины и пароли на различных веб-сервисах в незащищенной Wi-Fi-сети. В этом убедил всех Эрик Батлер (Eric Butler), создатель плагина Firesheep, позволяющего получить доступ к Wi-Fi соединению, а затем к аккаунтам Twitter, Facebook, Wordpress и Amazon.

Утилита основана на методе перехвата cookies - служебных файлов на компьютере пользователя, хранящих информацию о посещении определенных веб-сайтов. Firesheep позволяет украсть чужой профиль при условии, что шифрованию не подвергается ни http-соединение с сайтом, ни трафик в беспроводной сети Wi-Fi.

Своей разработкой Эрик Батлер хотел показать общественности, насколько уязвимы их личные данные в незащищенных Wi-Fi сетях. Программист также заметил, что большинство сайтов защищает пароли пользователей системой шифрования, однако эта защита распространяется далеко не на всю персональную инфмормацию.

Плагин Firesheep распространяется бесплатно и работает на операционных системах Mac OS X и Windows, в разработке находится версия для Linux.

В iOS нашли серьезную уязвимость


Найденная в операционной системе iOS 4.1 уязвимость позволяет получать несанкционированный доступ к контактам, электронной переписке, MMS-сообщениям и другим данным в iPhone. Проблемы была обнаружена несколькими участниками форума MacRumors, причем это касается также бета-версии прошивки iOS 4.2.

Теперь, если в телефоне установлен пароль, добраться до личных данных становится до безобразия просто: достаточно в режиме заблокированного экрана (lockscreen) телефона сделать "Экстренный вызов", ввести случайную комбинацию цифр и инициировать вызов; затем при нажатии на кнопку Sleep, расположенную на верхней части корпуса iPhone, будет открыт доступ к списку контактов телефона.

Далее можно просмотреть данные адресной книги, электронной переписки и MMS-сообщения, хотя доступ к папке "Входящие" по-прежнему закрыт.

Apple не предоставляет никаких комментариев по вопросу найденной уязвимости, но проблема с безопасностью устройства может быть действительно серьезной. Владельцам iPhone рекомендуется быть осторожными.



В избранное