Сбой в работе ICQ JINN // 28.02.03 16:24
Случившийся в минувший четверг сбой в работе ICQ, когда треть его пользователей, преимущественно старых версий, лишилась своих контактных листов, стал лишним напоминанием об опасности зависимости от централизованного сервиса с закрытым протоколом, не дающего никаких гарантий своим пользователям. Конечно, контактный лист легко восстанавливается загрузкой последнего живого бэкапа, но осадочек остался - а ну как это был совсем не сбой, а черный умысел.
Разумеется, пользователи альтернативных клиентов ICQ, наподобие миранды, оказались незатронуты произошедшим, и могли взирать на происходящее с чувством глубокого удовлетворения.
Источник: Известия.Ру
Бюллетень Microsoft MS03-006 cybervlad // 27.02.03 09:32
Уязвимость в компоненте Help and Support Center Windows Me дает возможность злоумышленнику выполнить произвольный код. Патч доступен, счастливым владельцам Win Me надо озаботиться его установкой.
Источник: MicrosoftСапожник без сапог cybervlad // 27.02.03 09:23
Что-то неладно, видимо, в датском королевстве, раз объектами взломов и дефейсов становятся хакерские сайты. Если взлом сайта Кевина Митника еще как-то можно объяснить желанием переплюнуть "самого Кевина" и некоторой потерей его квалификации в следствие длительного отлучения от компьютеров, то ставшие регулярными дефейсы сайта так называемой "Гражданской Школы Хэкеров" вызывают лишь недоумение: люди, которые учат хаку, не могут защитить свой собственный ресурс? В этом году сайт подвергался дефейсу в начале января (см. новость на SecurityLab) и несколько дней назад, 22 февраля (сайт восстановлен, но можно посмотреть скриншот). Компетентный источник сообщил, что использованная
для взлома уязвимость уже устранена. Но кто сказал, что она единственная? ;-)
Источник: BugTraqАтака на PIN-код банковских карт cybervlad // 27.02.03 09:09
Mike Bond и Piotr Zielinski из Кембриджского университета опубликовали интересный документ, в котором описывается, как нечестный сотрудник банка может довольно быстро вычислять PIN-коды к карточкам клиентов. Обычно коды никогда не появляются в открытом виде и хранятся в специальном устройстве - Host Security Module (HSM), которое просто отвечает на предъявленный (в зашифрованном виде) код Yes/No. Количество попыток при проверке PIN-кода с банкомата обычно ограничено 3 попытками, но внутри банка программист может подбирать код со скоростью 60 вариантов в секунду. Очевидно, что для подбора 4-значного кода в среднем нужно перебрать 5000 комбинаций; описанный метод подмены таблиц децимализации позволяет подобрать код с 15 попыток, что существенно уменьшает время подбора. К счастью данная проблема касается только карт с магнитной полосой и "тупых" чиповых карт, которые содержать в своем ОЗУ ту
же информацию, что и магнитная полоса, и для проверки PIN-кода обращаются к HSM. Совре!
менные же смарт-карты (типа GemPlus, использующихся в платежной системе "Аккорд") проверяют PIN-код при помощи встроенного процессора карты и позволяют этот код менять.
Источник: Reseaux et TelecomsНовая версия программы аудита и восстановления паролей Windows NT/2000/XP lcp // 24.02.03 23:41
Выпущена новая версия LC+4, программы аудита и восстановления паролей Windows NT/2000/XP.
- Добавлена возможность создания дампа паролей методом pwdump2 с поддержкой Active Directory;
- Добавлена возможность создания дампа паролей методом pwdump3/pwdump3e;
- Стал возможен импорт файлов сеансов LC3/LC4;
- Появилась возможность восстановления паролей по NT-хэшам и NT-запросам/ответам;
- Добавлены параметры атаки по словарю, гибридной атаки и атаки последовательным перебором;
- Доработано разбиение на части последовательного перебора;
- Добавлена возможность экспорта результатов аудита в текстовый файл и найденных паролей в файл словаря;
- Увеличена скорость восстановления паролей;
- Изменен интерфейс программы.
Источник: http://lcp.da.ru
Другие обновления на сайте:
Библиотека // 26.02.03 01:51
nh. Теория и практика аудита и восстановления паролей Windows NT/2000/XP.
BugTraq - обозрение #130 // 24.02.03 23:37
- дела распределенные; - Вышел Nessus 2.0; - Управление доступом - теперь и в отдельных приложениях; - Конкурс на самое тупое применение мер безопасности; - Серия однотипных уязвимостей в Kaspersky Antivirus, Far и cmd.exe; - Отбой киберджихада;
Форум // 21.02.03 13:14
Проведена оптимизация движка форума. Убраны рекурсивные обращения к базе при выводе деревьев, добавлено кэширование страниц для незарегистрированных пользователей, подчищены отладочные вызовы.