Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


         Информационный бюллетень   ∙   26 февраля 2006 года   ∙   №7 (205)   ∙    http://www.InfoSecurity.ru       
 Содержание

  Новости
  Дайджест
  Статьи
       "Отважные герои всегда идут в обход": атакуем клиентские устройства на Wi-Fi сетях. Часть 2.  
  Обзоры
       Вирусы шагают по планете 
  Учебные курсы и семинары
  Контактная информация

 Колонка редактора

  Уважаемые читатели!

   Еще об одном уникальном явлении можно прочитать в очередном выпуске нашей сетевой газеты. Оказывается, "В России есть специфический, нехарактерный ни для одной другой страны мира рынок – рынок баз данных, краденных из различных компаний и организаций. Этот откровенно криминальный рынок имеет своих регулярных «поставщиков» - ДПС, МВД, Центробанк, МГТС и т.д., отлаженную систему тиражирования и сбыта, а также своих постоянных покупателей." И любые ухищрения в области безопасности бесполезны, пока сотрудники имеющие доступ к высокосекретной информации будут скачивать ее и продавать "налево"... Эх! Весело живем...

С уважением, Михаил Степанов

 Новости

    Новинка от Panda Software Russia: специальные сервисы для владельцев веб-сайтов.

   Благодаря новым сервисам, реализованным на сайте компании Panda Software Russia (www.viruslab.ru), веб-мастера получили возможность автоматически публиковать на своих сайтах новостную информацию, а также разместить бесплатные онлайн-антивирусы. Данные сервисы позволят обогатить контент и функциональность сайта, повысив к нему интерес аудитории.

    Check Point Software и RSA Security создают совместный программно-аппаратный комплекс

   Две компании объединят технологию двухфакторной аутентификации RSA SecurID® с популярными шлюзами безопасности Check Point VPN-1® Express и Check Point Connectra™. Эта объединенная система управления учетными записями и доступом обеспечит подключение и аутентификацию удаленных пользователей, помогая защитить целостность и конфиденциальность информации и уменьшая трудоемкость и стоимость администрирования при внедрении единой платформы.

    Криптопровайдер Фирмы «АНКАД»: российские криптоалгоритмы в приложениях Windows.

   Фирма «АНКАД» объявляет о выходе в открытую продажу Криптопровайдера Crypton CSP. Криптопровайдер предназначен для организации доступа к реализованным в Crypton CSP и в аппаратных и программных шифраторах серии КРИПТОН/Crypton Фирмы «АНКАД» российским криптографическим алгоритмам с помощью стандартных интерфейсов CryptoAPI, CAPICOM, Certificate Enrollment Control. Crypton CSP реализован в соответствии со стандартным криптографическим интерфейсом Microsoft – Cryptographic Service Provider (CSP).

 Дайджест

    Каждый второй пользователь интернета ежедневно получает email с вирусом

   Согласно результатам последних статистических исследований, каждый второй пользователь сети Интернет ежедневно получает по одному письму, зараженному каким-либо вирусом, сообщает Branchez-vous.com. При этом 22% от всех зараженных писем приходится на различные предприятия, в том числе и достаточно крупные, сообщает newsinfo.

    Google признала опасность Desktop

   В распространенном в четверг отчете Gartner утверждает, что риск для предприятий связан с тем, как Google собирает эту обобщаемую информацию. Она передается на удаленный сервер, где остается доступной пользователям до 30 дней. «Такая транспортировка (данных) за пределы предприятия несет в себе неприемлемый риск для многих организаций», так как их интеллектуальная собственность может попасть в чужие руки.

    Впервые выявлен вирус для среды Mac OS X

   Червь OSX/Leap-A (http://www.sophos.com/virusinfo/analyses/osxleapa.html) распространяется через систему мгновенных сообщений iChat, передавая себя в виде файла с именем latestpics.tgz по всем адресам из списка контактов инфицированного компьютера. Как только архивный файл latestpics.tgz будет открыт на компьютере, он маскирует себя под значок графического файла формата JPEG, пытаясь убедить пользователей в своей безвредности.

    Прошло 8 лет с первого случая регистрации атак отказа в обслуживании, названных в честь мультипликационных героев: Смурфинг и Фрэгглинг.

   Несмотря на эволюцию информационных технологий в целом и вредоносных программ в частности, один вид атаки остался почти неизменным, претерпев лишь незначительные корректировки с момента своего появления – это атаки отказа в обслуживании.

    Слишком дорогая кукла

   В России есть специфический, нехарактерный ни для одной другой страны мира рынок – рынок баз данных, краденных из различных компаний и организаций. Этот откровенно криминальный рынок имеет своих регулярных «поставщиков» - ДПС, МВД, Центробанк, МГТС и т.д., отлаженную систему тиражирования и сбыта, а также своих постоянных покупателей.

    Программиста осудили на 1 год за уничтожение базы данных у бывшего работодателя

   Используя сеть Интернет, через домашний компьютер он подключился к базе данных Петропавловск-Камчатского торгового порта и удалил с сервера всю бухгалтерскую и финансовую информацию предприятия, справочные и персональные сведения о судах, коммерческих партнерах порта и его сотрудниках.

 Статья

"Отважные герои всегда идут в обход": атакуем клиентские устройства на Wi-Fi сетях. Часть 2.

Андрей Владимиров

   Пришло время перейти от атак на общие алгоритмы поиска сетей для ассоциации к атакам на отдельно взятые имплементации данных алгоритмов, а вернее - их баги. Для начала мы рассмотрим так называемый "перехват ассоциации". Речь идет о том, что "прошивка" (firmware) ряда точек доступа и клиенстких карточек имеет логическую ошибку в дизайне, ведущую к предпочтительной ассоциации "дефективной" карточки с "дефективной" точкой доступа вне зависимости от выставленных на клиентской карточке значений ESSID и 802.11 канала. Сама ошибка сводится к некорректно выставленному значению единственного регистра в прошивке для беспроводных чипсетов Marvell Libertas и ADMtek ADM8638 для точек доступа, а также Hermes I/II, равно как и Prism 2/2.5 чипсетов для клиентских карточек

 Обзор

Вирусы шагают по планете

   Online-новости от ведущих производителей антивирусного ПО 

 Учебные курсы и семинары

Учебные курсы и семинары по информационной безопасности

   Как использовать ФЗ "О коммерческой тайне" для защиты бизнеса  

 Контактная информация

Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное