Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Журнал "Новости из мира Компьютерной Безопасности"


Все самые заметные новости из мира Интернет в полном варианте

Электронный журнал
Security Computer's & Internet (News)


No.
46




Для человеческой глупости нет патча.
© К.Митник


Intro

Привет всем читателям.

Журнал в своей "жизни" взял хороший вектор развития - выходят регулярно и "СПЕЦ" и "Андеграунд" выпуски... А это, в свою очередь, не может не радовать читателей... Будем и дальше продолжать в том же духе и ни шагу назад! :)
На этой неделе снова выйдут все выпуски журнала...

Приятного чтения.


Новости
 

11.2006

Год лишения свободы за взлом компьютерной сети

К году лишения свободы в колонии поселении и штрафу в 3000 руб. приговорен житель Комсомольска-на-Амуре Наум Н. Наказание ему назначено за взлом компьютерной сети одной из коммерческих фирм города.

Молодой человек незаконно использовал установленную в операционной системе его компьютера вредоносную программу. С ее помощью хакер скопировал информацию о клиентах и паролях предприятия. Работа компании была нарушена, ибо легальные пользователи не могли войти в свои компьютеры.

Хакера вычислили быстро, однако для проведения четкой границы между интеллектуальными играми и уголовным деянием потребовалось 2 года.

Когда все доказательства были собраны, экспертизы проведены, в центральный районный суд Комсомольска-на-Амуре вынес приговор хакеру.

lenta.ru


11.2006

Британский мошенник взламывал банкоматы с помощью МР3-плеера

Британский ИТ-специалист Максвелл Парсонс получил 2,5 года тюрьмы за взломы банкоматов с помощью МР3-плеера и специального ПО.

Таким образом он получал конфиденциальную информацию о банковских клиентах в целях клонирования кредитных карт. Банкоматы, передающие данные в процессинговый центр через телефонную линию, "прослушивались" с помощью обыкновенного МР3-плеера. Плеер записывал на линии звуки, которые впоследствии "переводились" специальной программой. По некоторым данным, это ПО было разработано на Украине.

С помощью фальшивых кредиток Максвелл Парсонс купил товаров на сумму более £200 тыс. Раскрыть его преступления удалось случайно - офицер дорожной полиции задержал Парсонса в марте после неправильно произведенного поворота, и обнаружил клонированную кредитку.

cnews.ru


11.2006

Школьники будут платить за обеды с помощью пальца

С начала нового учебного года школьники американского городка Рим (штат Джорджия) расплачиваются за школьные завтраки и обеды одним прикосновением пальца — благодаря технологии, созданной израильской компанией BioGuard Components and Technologies, сообщает Israel21c.

Отпечаток пальца ребенка используется в качестве идентификационного кода, открывающего доступ к банковскому счету, на котором лежат деньги для оплаты школьного питания.

Компания BioGuard Components and Technologies из Рош-а-Аина, в которой работают всего 24 человека, занимается различными применениями технологий биологической идентификации личности, позволяющих использовать отпечаток пальца в качестве универсального пароля и средства защиты в самых разных устройствах — от систем защиты компьютерной информации до противоугонных устройств и автоматов, регистрирующих время начала и окончания работы. Отпечаток пальца также можно использовать в качестве средства мгновенного платежа в магазинах и кафе.

Разработанная BioGuard Components and Technologies технология позволяет за 2 секунды идентифицировать отпечаток пальца из шеститысячной базы данных. Прибор включает одновременно оптический сенсор и инфракрасную камеру, и потому работает лишь при нажатии живого человеческого пальца — обмануть сенсор скопированным отпечатком, пальцем из латекса или просто цифровым кодом невозможно.

Продукцию компании приобретают Нью-Йоркская алмазная биржа, Канцелярия премьер-министра Израиля, румынская и израильская пограничная служба, английские, американские и сингапурские школы, розничные торговые сети в Бельгии и многие другие фирмы во всем мире. О перспективности новой технологии можно и не говорить, ведь она в состоянии наконец избавить современного целовека от бесконечных карточек, шифров и паролей, которыми ему приходится пользоваться каждый день, и при этом обеспечить абсолютную защиту от кражи информации.

israelinfo.ru


11.2006

Студентов-дропперов приговорили к 4 годам

Почти миллион рублей удалось незаконно снять в столичных банкоматах двум студентам престижных вузов. Юные преступники попались во время очередного мошенничества. На днях Замоскворецкий суд приговорил молодых людей к наказанию.

     Как сообщил Замоскворецкий межрайонный прокурор Андрей Цыганов, в центре криминальной истории оказались 20-летний Никита, студент факультета экономики и управления, и его друг, 19-летний будущий программист Леонид. В декабре минувшего года они на одном из сайтов познакомились по объявлению с гражданином, который предложил им работу по обналичиванию денежных средств. Он предоставил студентам информацию с магнитных полос действующих банковских пластиковых карточек и пин-коды к ним. Никита и Леонид приобрели через Интернет устройство для нанесения данных на карты и заготовки для них. Потом умельцы сами смастерили банковские карточки и опробовали подделки в деле.

     У жуликов далеко не всегда получалось снимать деньги. Но из полутора сотен попыток ограбить банкомат 85 увенчались успехом. Всего ловкачи успели снять со счетов более 800 тысяч рублей. Правда, 80% награбленного им пришлось отдать тому самому гражданину, который и предложил этот “бизнес”. Причем Никита и Леонид никогда не видели этого человека, а деньги ему пересылали по Интернету.

     Вскоре студенты попали в поле зрения сотрудников УБЭП ГУВД Москвы. В конце марта подельников задержали при попытке ограбления банкомата. Они признали свою вину. А вот найти их “работодателя” не удалось.

     Суд приговорил Никиту и Леонида к 4 годам лишения свободы условно. Кроме того, они должны вернуть в банк все деньги.

lenta.ru


11.2006

Китайский поисковик судят за индексацию пиратов

Международная федерация звукозаписывающих компаний (International Federation of the Phonographic Industry, IFPI) считает, что китайская поисковая система Baidu должна ответить за ссылки на пиратские сайты в результатах поиска. Как сообщает Reuters, иск IFPI к компании Baidu не был удовлетворен и теперь федерация подаст в апелляционный суд.

По оценками IFPI, около 85% распространяемой в Китае музыки – пиратского происхождения. В результатах поиска Baidu можно найти ссылки на сайты, которые позволяют скачать такую музыку. «Я изумлен этим необъяснимым решением суда, которое совершенно несовместимо с нормами китайского законодательства», - говорит председатель IFPI Джон Кеннеди.

Cо стороны создается впечатление, что китайский суд намного лучше разбирается в интернет-технологиях, чем борцы за соблюдение авторских прав. Возлагать ответственность за наличие пиратской музыки на сайтах любой страны на поисковую систему, которая дает на нее ссылки, так же логично, как требовать согласия авторов страниц на их индексацию.

Напомним, что последнее требование содержится в новой редакции Закона об авторских правах Австралии, который сейчас рассматривается местными властями. Представители поисковой системы Google сочли своим долгом предупредить законодателей, что получать разрешения на индексацию каждого сайта невозможно, и что с принятием такого закона жители Австралии возвратятся к доинтернетовской эре, оказавшись в невыгодном положении перед гражданами более прогрессивных стран.

webplanet.ru


11.2006

Антивирус от Microsoft перестал считать Dr.Web троянской программой

За последние 2 дня компания «Доктор Веб» получила большое количество сообщений от пользователей антивируса Dr.Web для Windows о том, что модуль проверки электронной почты (SpIDer Mail® - spiderml.exe), входящий в антивирусный пакет Dr.Web, детектируется недавно выпущенной утилитой для удаления вредоносных программ для ОС Microsoft Windows как троянская программа.

В связи с этими сообщениями, компания «Доктор Веб» заявляет, что на самом деле не было зафиксировано ни одного реального случая инфицирования модуля антивирусной защиты SpIDer Mail® троянской программой Backdoor:Win32/Hackdef.L - по сути, это и невозможно, поскольку троянская программа не заражает исполняемые файлы. В данном случае имеет место так называемое "ложное срабатывание" средства безопасности Microsoft на заведомо чистый файл. Компания «Доктор Веб» сразу же уведомила Службу технической поддержки Microsoft в связи с возникшей проблемой и находится в постоянном контакте с соответствующим подразделением корпорации Microsoft в целях скорейшего устранения данного недоразумения.

В ближайшее время ожидается выпуск компанией Microsoft исправленного средства обнаружения вредносных программ, где указанная проблема будет снята.

До выхода исправленной версии этого средства компания «Доктор Веб» рекомендует своим пользователям игнорировать сообщение о якобы имеющем место инфицировании модуля spiderml.exe, находящегося в рабочем каталоге антивируса Dr.Web.

iento.info


11.2006

Стив Балмер прокомментировал сделку с Novell

Генеральный директор Microsoft Стив Баллмер, отвечая на вопросы после доклада на конференции, проводившейся организацией Professional Association for SQL Server, заявил, что к заключению сделки с Novell руководство Microsoft побудило то, что в Linux используется ее интеллектуальная собственность, за что в той хотели бы получить соответствующее возмещение.

Сделка между двумя компаниями касается совместной деятельности по обеспечению интероперабельности Linux и Windows, а кроме того, Microsoft будет рекомендовать SUSE Linux тем из своих заказчиков, которые хотят пользоваться одновременно Windows и Linux. Novell же по договору уплатит Microsoft 40 млн. долл. за гарантии с ее стороны не подавать в суд на пользователей SUSE Linux за возможные нарушения патентов.

По словам Баллмера, данная часть сделки имеет большое значение для Microsoft, поскольку в противном случае "практически каждая организация, пользующаяся Linux, имела бы скрытый долг в своем балансовом отчете".

osp.ru


11.2006

Современные микрочипы уязвимы из-за технологии изготовления

Исследователи обнаружили фундаментальный недостаток в технологии производства микропроцессоров, которая может позволить хакерам с легкостью получать секретную информацию из компьютеров пользователей. Об этом сообщила в субботу французская газета Le Monde.

Группа специалистов во главе с немецким экспертом в области криптологии Жан-Пьером Зайфертом обнаружила, что чипы, предназначенные для ускоренной обработки данных, теперь более уязвимы из-за технологии их изготовления. По мнению Зайферта, "ради скорости пожертвовали безопасностью".

Опасность, что хакеры взломают компьютерные микросхемы, используя технику, известную как Множественное предсказание ветвлений, анализ потока данных (Branch Prediction Analysis - PBA), достаточно велика. Раньше для того, чтобы расшифровать криптологический ключ, требовалось очень большое количество попыток.

С точки зрения Зайферта и его коллег, хакеры найдут более легкий и быстрый способ взлома компьютеров, используя небольшой фрагмент шпионской программы, которая отслеживает микрочипы.

В рамках своего, пока еще конфиденциального исследования, специалисты объясняют, каким образом они сумели за доли секунды с одной попытки получить 512-битовый кодовый ключ.

Зайферт планирует продемонстрировать свой метод в начале 2007 году на конференции по вопросам шифрования.

mignews.com


11.2006

Касперский высказался по поводу безопасности Vista

Евгений Касперский поделился своими мыслями по поводу защищенности Windows Vista в блоге «Лаборатории Касперского»:

"Я все думаю о той шумихе, которая поднялась в связи с комментариями Джима Олчина (Jim Allchin) о Vista и безопасности в интернете.

Еще раз подчеркну, что он НЕ говорил, что пользователю Vista не нужен антивирус. Он сказал, что в Vista стало больше защитных барьеров, – и это правда. Для примера он рассказал о своем семилетнем сыне, у которого в Vista установлены ограничения на пользование интернетом, - и это действительно серьезная защита, пока у сына нет электронной почты.

По его примеру я, наверное, куплю и установлю Vista на компьютер моей 65-летней матери. Она всегда посещает одни и те же веб-страницы и переписывается с одними и теми же людьми. Буду спать спокойно… пока хакеры не найдут в Vista уязвимость, через которую можно заражать удаленные компьютеры.

Но как быть с моими 15- и 18-летним сыновьями, которые очень активно пользуются интернетом, шлют невероятное количество сообщений, смотрят веб-страницы и болтают по ICQ? Даже не знаю, так ли уж много им даст Vista в плане повышения безопасности.

Как сказал один журналист, «было бы большой ошибкой считать, что Vista будет «пуленепробиваемой» в момент своего выпуска. Как бы хорошо ни поработали программисты Microsoft над безопасностью системы, вирусописатели и хакеры тут же бросятся искать в ней дыры – и найдут их.

Так что мы опять придем к хорошо знакомому порочному кругу "уязвимость-эксплойт-заплатка".

viruslist.com


11.2006

"Бойцовский клуб" требует от ООН признать его государством

Популярная сетевая игра "Бойцовский клуб" претендует на получение статуса государства в Организации Объединенных Наций. В официальном сообщении, распространенном руководством БК, говорится:

"5 декабря 2006 года в посольстве Республики Корея в Москве состоится официальное вручение письма на имя министра иностранных дел и внешней торговли Пан Ги Муна, который с 1 января 2007 года возглавит Организацию Объединенных Наций. В этом документе создатели и участники проекта "Бойцовский Клуб"выступят с предложением о начале процедуры по его признанию в качестве независимого виртуального государства".

В настоящее время в мире существует несколько сотен сетевых многопользовательских игр, многие из которых обладают рядом формальных признаков государств. Это собственная валюта, полиция, органы власти, пресса, язык, награды. Но самое главное, преданная аудитория участников - составляющих основу виртуального гражданского общества, общность их интересов и культуры общения.

- "Я не думаю, что у "Бойцовского клуба" есть какие бы то ни было перспективы признания официального статуса в ООН, - считает издатель "Международник.Ру" Анатолий Баташев. - В то же время я бы не стал расценивать данную инициативу как рядовой пиар-ход. Все гораздо глубже. Виртуальные миры давно уже стали частью мира реального. В ближайшие годы многопользовательские игры могут трансформироваться в проекты, которые станут конкретно влиять на реальную жизнь граждан. Так, например, участнику игрового проекта удобнее будет покупать услуги, товары, получать информацию именно через сайты игры.

Требование признать государственный статус - вполне логично для виртуального мира. В современной политологии давно уже отмечается, что функции государства становятся все более размытыми, уступая в конкуренции с международными организациями, гражданским обществом, НКО, корпорациями.

По моему убеждению, "Бойцовский клуб" вполне может инициировать создание международной общественной структуры, вроде Организации виртуальных государств. Такая структура вполне может стать силой, с которой будут считаться и ООН, и правительства. Рано или поздно подобная организация возникнет, назрело. И было бы приятно, если бы россияне выступили первопроходцами в этом направлении".

mezhdunarodnik.ru


11.2006

Израильские ученые разрабатывают "бионического шершня" для борьбы с террористами

Израильские ученые, используя нанотехнологии, разрабатывают принципиально новые виды оружия, которые, как ожидается, можно будет использовать для уничтожения труднодоступных целей. Как сообщает Reuters со ссылкой на израильскую газету "Едиот Ахронот", речь идет о миниатюрных летающих роботах, по размеру сравнимых с шершнем.

Как отмечает вице-премьер правительства Израиля Шимон Перес, внедрение нанотехнологий в систему безопасности страны позволит решить проблемы, с которыми армия при современном уровне развития вооружения справиться не в состоянии. Война в Ливане, по словам Переса, показала, что Израиль нуждается в миниатюрном и, в то же время, эффективном оружии. "Нелогично посылать самолет стоимостью в 100 миллионов долларов на уничтожение террориста-смертника, потому мы и занимаемся разработкой систем оружия будущего", - заметил Перес.

Проект миниатюрного летающего робота получил кодовое название "бионический шершень". Предполагается, что робот будет обладать хорошими маневренностью и управляемостью. Он сможет осуществлять незаметную съемку объекта, а также преследовать и уничтожать цели. Впрочем, пока не совсем ясно, как именно небольшой по размерам "бионический шершень" сможет справиться с тем же террористом.

Помимо летающих роботов, израильские исследователи работают и еще над несколькими проектами в сфере безопасности. В частности, проектируются миниатюрные сенсоры для выявления следов взрывчатки, а также специальные перчатки для увеличения мышечных усилий. Прототипы новых видов оружия и средств безопасности могут появиться в течение ближайших трех лет.

lenta.ru


11.2006

Рособразование начало тестировать фильтры для школьного интернета

Федеральное агентство по образованию (Рособразование) приступило к тестированию программно-технического комплекса, разработанного для защиты школьного интернета от информации, несовместимой с задачами обучения и воспитания. Об этом говорится в письме заместителя министра образования и науки Российской Федерации Андрея Свинаренко, направленном в регионы.

Как указано в письме, в срок до 20 декабря Рособразованием в субъекты РФ будут направлены методические рекомендации по организации в школах разумного использования сети интернет. Администрации регионов и органы управления образования в свою очередь в срок до 1 декабря должны назначить лицо, ответственное за внедрение системы контентной фильтрации, известив об этом федеральный центр.

Кроме того, в соответствии с полученными рекомендациями и с учетом региональных этнокультурных особенностей в срок до 1 января регионам рекомендуется разработать и принять инструкции и методики по фильтрации нежелательного интернет-контента в своих школах, подключаемых к сети интернет в рамках приоритетного национального проекта «Образование».

cnews.ru


11.2006

Google Video помогает ваххабитам вести джихад в Интернете

На прошлой неделе коллекция Google Video пополнилась видео-обращением "амира Сейфуллах", в российских СМИ проходящего как "лидер ваххабитского подополья Кабардино-Балкарии Анзор Астемиров" и "организатор нападений на Нальчик". 7,5-минутный ролик опубликован пресс-службой Кабардино-Балкарского Сектора Кавказского Фронта, базирующейся на скандально известном портале "Кавказ-центр".

В обращении Анзор Астемиров призвал "вести джихад против системы международного сатанизма, частью которой является и русское государство" и пообещал в ближайшее время провести масштабные теракты на территори Кабардино-Балкарии.

Первым этапом террористической кампании Астемиров назвал уничтожение кабардинобалкарских "предателей": крупных чиновников республики, священнослужителей, бизнесменов, поддерживающих власть. Кроме того, боевик заявил о поддержке их организации представителями силовых структур и правоохранительных органов Кабардино-Балкарии.

Использование террористическими группировками Интернета для пропаганды ни для кого не секрет, более того спецслужбы многих стран машут полным списком сайтов, с которых вещают боевики, и хвастаются отлаженным их мониторингом. Послужной список издателей таких веб-проектов и без публицистики заслуживает внимания государственных и международных судов, однако возможности пресечь распространение террористического контента в публичных веб-сервисах минимальны.

Впрочем, прикладного энтузиазма спецслужбам не занимать - американцы допрашивают школьниц, а русские защищают пользователей Рунета от подрывных речей олигархов и изымают системные блоки у посетителей форумов. Врагов номер один и без Google Video хватает.

webplanet.ru


11.2006

Alcatel обвиняет Microsoft в нарушении патентов

Компания Alcatel подала иск на компанию Microsoft в Техасский суд, обвинив последнюю в том, что она незаконно использовала ее патенты (6 339 830; 6 874 090 и 6 661 799).

Первые два касаются «детерминистического сервиса аутентификации пользователя для коммуникационных сетей», они выпущены 15 января 2002 г. и 29 марта 2005 г. Последний называется «Метод и инструментарий для фасилтации коммуникаций Peer-to-Peer-приложений», он выпущен 9 декабря 2003 г.

Представители Alcatel утверждают, что Microsoft сознательно нарушила права компании. Истец требует в суде возмещения ущерба, запрета на использование патентов и компенсации судебных издержек.

cnews.ru


11.2006

Universal Music Group подал в суд на MySpace

Один из крупнейших в мире звукозаписывающих лейблов Universal Music Group подал исковое заявление в окружной суд Калифорнии против сайта MySpace, обвинив социальную сеть в нарушении авторских прав путем незаконной публикации защищенных копирайтом материалов из каталога лейбла.

Примечательно, что MySpace обвиняется также в пособничестве пиратству, поскольку при загрузке видеороликов на сайт они проходят этап конвертирования. Сумма компенсации, которую требуют в Universal Music не оглашена, однако, скорее всего, составит не больше стандартной ставки в 150000 долларов за каждую незаконно размещенную композицию.

Аналитики уже успели окрестить конфликт, который может растянуться на годы, битвой двух титанов: MySpace принадлежит корпорации News, а активами Universal Music владеет французская компания Vivendi Group. В MySpace называют претензии беспочвенными и подчеркивают, что ни в какой форме не одобряют нарушение авторских прав, сообщает ArsTechnica.

Более того, совсем недавно для удаления незаконно размещённой музыки MySpace внедрила технологию Gracenote. Прежде какой-либо серьёзной фильтрующей технологии в социальной сети не существовало. Технология Gracenote успешно применяется в таких музыкальных интернет-сервисах, как iTunes, Rhapsody и ряде других.

Предположительно, в качестве основного пункта своей защиты в MySpace используют положение Закона об авторских правах в цифровом тысячелетии (DMCA), утверждающее, что интернет-провайдеры не несут ответственности за действия своих абонентов. Кроме того, хостинг аудио- или видеоматериалов не является ключевым направлением деятельности MySpace, в отличие от того же YouTube, и руководство социальной сети не получает прибыль от размещенных треков и видеороликов.

Напомним, что ранее глава Universal Music Дуг Морррис, разгневанный тем, что MySpace не может внедрить эффективные фильтры, уже успел окрестить социальную сеть "сборищем пиратов". По его словам, MySpace, YouTube и аналогичные сервисы должны индустрии звукозаписи десятки миллионов долларов. При этом восемь месяцев назад MySpace заключила сделку с Universal Music о трансляции на сайте видеоклипов из её каталога в потоковом режиме.

Отметим, что с позицией Universal Music согласна Американская ассоциация звукозаписи (RIAA). Боссы RIAA убеждены, что ресурсы, подобные YouTube и MySpace, наравне с файлообменными сетями являются нелегальными распространителями защищённых копирайтом клипов и музыки. По запросу лейблов YouTube обычно убирает спорные материалы, но через несколько дней тот же клип или песню закачивают другие пользователи.

compulenta.ru


Напоминание

Как Вы видите, рассылка еще совсем молода...
Она начала свою жизнь с 12.08.2006.
Вы можете прислать на адрес элктронки свои пожелания, предложения, критику.



Опрос

В одном из следующих выпусков будут подведены итоги и опубликованы.

 
Контакты


Ведущий рассылки: dean777
e-mail: dj-dean777@mail.ru
ICQ: 345-677-916
Skype: icq-ru


Прислать свою статью с темой Statya
Написать ведущему рассылки с темой Pismo
Как заказать почтой выпуски рассылки из архива с темой Arhiv

Интернет портал: Cyber.Opeople.Ru

 
В рассылку принимаются участники, которые пишут статью связанные с компьютерной тематикой, а также просто желающие заниматься раскруткой и разработкой новых идей для рассылки...
Заинтересовавшиеся пишите сюда

В избранное