Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BuqTraq: Russian Security Newsline 05.04.2002


Служба Рассылок Subscribe.Ru

BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем

Russian Security Newsline 05.04.2002

Хакер напрокат
05.04.02 13:20
Группа чигаских хакеров предлагает на сво╦м сайте www.BeAHacker.com услуги по проникновению в школьные, государственные и корпоративные компьютеры, а также аккаунты AOL и Hotmail за плату от 850$.
Но некоторых экспертов по безопасности терзают смутные сомнения, что вся эта акция скорее всего является мошенничеством.
По мнению эксперта из InfoSec, основная цель мошенников - заманить молодых и наивных юзеров.
Он также заявил, что был бы очень удивл╦н, если бы сайт предлагал возврат денег в случае неудачи.
Однако ничего подобного и не было предусмотрено: как заявляет соучеридитель сайта, идентифицирующий себя как Akbar "Andy" Hooda, деньги взимаются за потраченное время, гарантии успеха не существует, а если такое чудо вс╦ же произойд╦т, то "хакеры" будут договариваться об отдельной плате.
Как гласит баннер на BeAHacker.com: "Получил плохие оценки в школе? Мы можем изменить их! Хочешь пароли? Мы достанем их! Мы сделаем работу по разумным ценам."...
Организаторы собираются развить из акции довольно крупное дело с широким размахом.
По заявлениям Hood'ы, организация обычно взимает 2100$, из них 800 долларов безвозвратной предоплаты.
Оплата происходит через PayPal, и по словам "хакеров" ей воспользовались уже 80 клиентов на сумму 6000$.
По заявлениям самого PayPal'а клиентов было лишь 26...
Также BeAHacker предлагает "хакерское" программное обеспечение, по функциональности не превосходящее скромного троянца с примесью богатого воображения создателей.
Юристы тоже заинтересовались необычным предложением: по их словам закон о свободе слова разрешает Web-страницам рекламировать вс╦ что им вздумается, но если эти ребята следуют своим обещаниям, то они нарушают закон, да и их программа несколько расходится с небезывестным DMCA...
Хостер оранизации, находящийся на гране банкротства, воздерживается от комментариев.
Достаточно известная Phone Masters также предлагала схожий сервис, однако в конце 1999 е╦ лидеры были осуждены более чем на 2 года.
Сейчас их срок подходит к концу: видимо они передадут сво╦ место коллегам...

Источник: Newsbytes
Старые черви - самые популярные
04.04.02 04:00
Пара компьютерных червей, найденных ещ╦ прошлым летом, возглавили мартовские списки вирусов, наглядно показывая сложность в устранении более успешных дигитальных паразитов в Интернете.
Опираясь на данные почтовых серверов, MessageLabs поставила вирус SirCam, поразивший Интернет в прошлом августе, на первое место среди "враждебных" аттачментов.
Такие приложения MessageLabs блокирует от клиентов.
Антивирусная компания Trend Micro расположила SirCam на третьем месте, сразу после Nimd'ы и другого варианта этого шестимесячного червя.
Антивирусная лаборатория Касперского, ставит SirCam "лишь" на четв╦ртое место, оставляя первое место январскому Klez'у.
Данные несколько разнятся, т.к. российская Лаборатория Касперского считает по заявленным происшествиям в центрах поддержки, тогда как Trend Micro учитывает ещ╦ и результаты работы он-лайн сканеров и более распространена в Азии.
Как утверждает MessageLabs, такой успех старых компьютерных вирусов обусловлен продолжающейся восприимчивостью и доверчивостью пользователей домашних компьютеров, большинство из которых не использует антивирусы, а если даже и использует, то не устанавливает новейшие сигнатуры.
Несмотря на тревожные сообщения о новых зловредных вирусах, пользователи продолжают открывать приложения к e-mail'ам.
А зря...

Источник: Yahoo!News
Взломай ресторан и пообедай на халяву!
04.04.02 03:45
Согласно андерграунду, основными составляющими хакерской диеты являются "л╦гкие" наркотики, кока-кола и лапша.
Однако пара хакера нашла возможность питаться бесплатно, разведав зияющую дыру в сетевой безопасности цепочки ресторанов Wagamama в Лондоне, специализирующихся на азиатской пище.
Как сообщил хакер, проблема не в том что безопасность хромает, проблема в том, что безопасность просто отсутствует.
Сидя в ресторане в ожидании порции лапши, хакеры заметили, что официанты оставляют заказы в терминалах и помощью изящных Compaq iPaqs, имеющих карту беспроводной связи.
Включив ноутбук, хакеры моментально обнаружили общедоступную Wireless-сеть.
К удивлению хакеров, в сети не использовался ни WEP, ни пароли и отстутстовали малейшие нам╦ки на защиту; даже роутеры были не защищены.
В считанные минуты хакеры обнаружили серевер ресторана, управляющий всеми счетами и работающий под у правлением SCO OpenServer 5.0, который по словам хакера легко взламывается одним лишь NMAP'ом.
Как заявил хакер, после этого у них не было проблем уйти из ресторана с порцией азиатской еды, заплатив лишь за колу.
Менеджеры компании выражают обеспокойство по поводу доступа к серверу, хотя по их словам устройство сети ресторана было поручено специализированной сетевой фирме.
Однако, как они тут же заявляют, хакеры имели лишь минимальный доступ к серверу, а роутеры были вне опасности.
Однако порцию лапши хакеры вс╦ же унесли с собой...
Источник: Vnunet
AOL - подавись!
04.04.02 03:00
NOMOREAOLCDS.ORG это название инициативы, которая собирается собрать 1 миллион AOL-CD's для доступа в интернет, чтобы отдать их в центральном оффисе AOL "обратно".
CD'шки для доступа в интернет через America OnLine бесплатно распространяются на Западе практически повсеместно, часто их нежданно обнаруживают в своих почтовых ящиках.
Мотивы этой акции ясны - AOL обвиняется в растрате ресурсов, порче окружающей среды и далеко не в последнюю очередь в массовой рекламе, своеобразном спаме.
Уже собрано более 18 тысяч CD's, котрые в настоящий момент хрянятся в Беркли.
В акции принимают участие США, Канада, Англия, Германия и Франция.
Своей целью инициатива пытается остановить "реальный" спам, уже порядком поднаевший западным гражданам.
В России, чей рынок AOL стремительно покинула, испугавшись доселе невиданной предприимчивости населения в "освоении" бесплатного интернета, таких проблем не возникает...
Источник: NOMOREAOLCDS
На дурака не нужен нож...
03.04.02 11:57
Жадность, тупость и страх всегда были хорошими источниками наживы (вспомним историю про Буратино). Что думает среднестатистический юзер, получив по аське сообщение, что у него проблемы, за ним не по-детски следят, а в качестве доказательства предлагается посетить предложенный URL? Правильно, он начинает греться. Потом идет на URL и видит в окне браузера содержимое своего диска С: с припиской "это может увидеть каждый". После этого мозги у него начинают кипеть совсем. И тут, как рояль в кустах, нежным бальзамом на воспаленную от паранойи душу выливается рекламное предложение приобрести со скидкой 10% некую софтинку, которая избавит от всех бед (на деле она умеет лишь чистить кэш). М-да, такого беспардонного вымогательства (конечно, с тегом iframe src='file:///C:/' вы увидете в браузере свой диск) я давно не видел. Особенно забавно наблюдать на полет крыши этого поделия при заходе нетшкафом из-под юникса ;)
Источник: Какой-то придурок через ICQ
Французы считают правительственные сайты США уязвимыми.
03.04.02 11:23
Во всяком случае, группа французских специалистов по безопасности Kitetoa.com утверждает, что на многих серверах получить доступ ко внутренним базам данных может любой желающий, используя только лишь веб-браузер.
Источник: computerworld


Также в выпуске:
Многочисленные уязвимости в sambar // 03.04.02 10:59

Другие обновления на сайте:
Библиотека: // 05.04.02 18:38
Уязвимость методов цифровой подписи на базе алгоритма Эль-Гамаля: ГОСТ Р 34.10-94 и DSA (DSS). Часть 1.
Обман - прерогатива не только хакеров


Библиотека: // 04.04.02 01:17
Способы обхода межсетевых экранов
Firewall - не панацея



Самые популярные темы на форуме за последнюю неделю:


[software] кто нидь знает freeware sniffer под W2K [1011]
[humor] Было... но может не все читали... [668]
[hacking] Wordlist на 250 Мегабайт [324]
[miscellaneous] Ваш день рождения... [260]
[hacking] Головоломка для хакера - Try2Hack [197]

Самые обсуждаемые темы на форуме за последнюю неделю:


[miscellaneous] Я вернулся!
[programming] Поиск периодичности...
[site updates] Охрана для вашего ноутбука
[miscellaneous] Млин, ахуительно погуляли. Все кто был не даст соврать ;-)).
[hardware] Монитор TFT и Win2000



Ведущие рассылки:
Владислав Мяснянкин, http://cybervlad.port5.com
Дмитрий Леонов, http://www.bugtraq.ru



http://subscribe.ru/
E-mail: ask@subscribe.ru
  Отписаться
Убрать рекламу

В избранное