Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    25 июня 2010 года    ∙   №24 (401)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Дайджест
 Пресс-релизы
 Статьи и обзоры
    Безмолвный очевидец
    Мир наизнанку
    Нужен ли пользователю интернет-паспорт?
    Инфоубежище
 Эксперт
    Результаты теста проактивной антивирусной защиты (Anti-Malware, июнь 2010)
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  Через несколько месяцев в московское метро будут пускать буквально «по сотовому телефону». Вместо проездного к жёлтому кругу на турникете можно будет прикладывать телефон, после чего деньги за поездку будут списываться с телефонного счёта. Над этим проектом совместно трудятся МТС и ГУП «Московский Метрополитен», и старт намечен уже на декабрь 2010 года.

  Сначала абоненту придётся раздобыть специальную «симку» для своего телефона — их будут продавать в кассах метро или бесплатно выдавать в салонах МТС. Когда специальная SIM-карта вставлена в аппарат, в его меню появляется новый раздел, где абонент сможет управлять расчётами за пользование услугами метрополитена. В меню телефона абонент может выбрать требующееся ему количество поездок и купить «электронный билет», перечислив деньги со своего лицевого счета абонента в счет оплаты проезда в метро.

  После покупки «электронного билета» телефон нужно поднести к турникету на расстояние не менее десяти сантиметров. Турникет попытается подключиться к телефону с помощью технологии Near Field Communication (NFC), которая позволяет двум электронным устройствам обмениваться информацией без физического контакта, но лишь на очень небольшом расстоянии. Чтобы из этого что-то получилось, телефон, разумеется, должен поддерживать NFC. Сейчас эту технологию встраивают лишь в некоторые модели телефонов Nokia и Samsung. Кроме того, единичные модели с поддержкой NFC выпускают Motorola, Sagem и LG. Правда, Nokia обещает значительно расширить модельный ряд с поддержкой NFC в 2011 году, но вряд ли это спасёт ситуацию. О том, чтобы у абонентов появились подходящие аппараты, МТС придётся позаботиться самостоятельно.

С уважением, Сергей Ушаков

 Новости

Июн24

Тысячи Android-приложений опасны

При анализе 48 тыс. стороннего ПО для Google Android выяснилось, что многие из них являются потенциально небезопасными и могут привести к краже личных данных пользователя злоумышленниками.

Июн24

Apple стала собирать информацию о точном местоположении пользователей своей продукции

Корпорация Apple теперь собирает сведения о точном местоположении iPhone, iPad и «яблочных» компьютеров в реальном времени. Пользователи вынуждены принимать обновленную версию пользовательского соглашания, иначе они не смогут скачать новое приложение или медиаконтент из iTunes.

Июн24

Microsoft разработала зашифрованную социальную сеть

В Microsoft была разработана социальная сеть для пользователей мобильных устройств, в которой весь контент хранится на сервере в зашифрованном виде.

Июн23

Сотовый телефон заменит билет на метро

Через несколько месяцев в московское метро будут пускать буквально «по сотовому телефону». Вместо проездного к жёлтому кругу на турникете можно будет прикладывать телефон, после чего деньги за поездку будут списываться с телефонного счёта.

Июн22

В Йошкар-Оле группа мошенников осуждена за обман американских женихов

Мошенники арендовали квартиры для круглосуточной работы и нанимали студентов местных вузов, которые вели переписку с иностранцами от имени невест. Всего в результате спецоперации были задержаны более 60 мошенников, обнаружено 14 «офисов», изъято более сотни компьютеров.

Июн22

Больше половины из миллиардов мошеннических писем приходят от «банков»

В прошлом году онлайн-мошенники разослали пользователями более 3,7 млрд фишинговых (мошеннических) писем. 55% из них пришлось на фальшивые письма от банков. В Великобритании жертвами фишеров стали около четверти жителей страны.

Июн21

Google утянул пароли и почту французов

Национальная комиссия по информатике и правам Франции тщательно изучает образцы данных, которые были «по ошибке» перехвачены гугломобилями из открытых WiFi-сетей.

Июн18

IP-адреса утекают через дыру в VPN-сетях

В туннельном протоколе PPTP, использующемся во многих виртуальных частных сетях, обнаружена уязвимость, позволяющая вычислить IP-адреса пользователей.

Июн18

Детей до 10 лет не пустят в интернет

Минкомсвязи РФ подумает над тем, чтобы сделать доступ в Интернет для детей с определенного возраста по аналогии с получением водительских прав.

 Дайджест

Июн24

Утвержден стандарт 100-гигабитного Ethernet’а

Рабочая группа IEEE P802.3ba сообщила об утверждении окончательных спецификаций новых сетевых стандартов, позволяющих организовать передачу данных в сетях Ethernet со скоростью 40 и 100 гигабит в секунду.

Черновые спецификации стандартов 40 Gigabit и 100 Gigabit Ethernet были опубликованы почти два года назад. На сегодняшний день вниманию общественности уже были продемонстрированы устройства, позволяющие передавать данные со скоростью 100 гигабит в секунду. К примеру, несколько дней назад специалисты из голландской компании SURFnet сообщили, что им удалось добиться указанной скорости на маршрутизаторах T Series Core Routers от Juniper Networks.

Другие известные производители сетевого оборудования, такие как Cisco, Brocade и Extreme Networks также заняты разработкой 100-гигабитных Ethernet-маршрутизаторов, сетевых карт и других устройств. Вполне возможно, что большинство производителей смогут обеспечить полную совместимость своих продуктов с новыми стандартами без какой-либо существенной модификации.

Июн22

Челябинский блогер заставил раскошелиться нигерийского спамера

Житель Челябинска выманил символические $10 у интернет-мошенника, который предлагал ему принять участие во многомиллионной афере. Рассказ об переписке со спамером он опубликовал в своем блоге.

Александр получил по электронной почте классическое «нигерийское письмо». Мошенник, назвавший себя адвокатом Дугбе Хансоном из республики Того, сообщил, что один из его клиентов, гражданин России, погиб в автокатастрофе и не оставил после себя наследников. На банковском счете покойного якобы хранится сумма в $8,5 млн. По счастливой случайности Александр оказался однофамильцем погибшего миллионера, и Хансон предложил ему сыграть роль наследника и разделить капитал. В доказательство мошенник прислал сделанные в графическом редакторе «копии» свидетельства о смерти, своего паспорта и адвокатской лицензии. Для получения своей доли «наследства» от Александра требовалось перевести в Того $780 для уплаты комиссионных.

Александр, сразу распознавший обман, решил проучить мошенника. В ответном письме он сообщил ему, что готов выдать себя за наследника миллионера, но жена сомневается в законности предприятия и запрещает ему перевести деньги. Чтобы доказать супруге серьезность сделки, Александр попросил у Хансона перевести ему из Того какую-нибудь символическую сумму — например, $10. 10 июня Александр получил на руки банкноту. Деньги были переведены с помощью платежной системы Western Union. Обманутый Хансон прислал челябинцу гневное письмо с обещанием «разобраться».

Июн21

Таиланд поучится у русских хакеров

Таиланд наберется опыта по взлому интернет-ресурсов у российских хакеров. Умельцам из России удалось покорить местные власти взломом правительственного сайта за 17 минут. Министр информационных и коммуникационных технологий Таиланда заявил, что впечатлился действиями российских хакеров. Хакеры из России, оказывается, провели соревнование по взлому тайского сайта — и победителю удалось добиться результата за очень короткое время. Российских хакеров министр привел в пример того, как настоящие профессионалы могут обойтись с защищенным государственным интернет-сайтом, в то время как в Таиланде пока нет возможностей для своевременного обнаружения и прекращения деятельности даже слабо защищенных интернет-ресурсов, подрывающих основы тайской государственности.

Проблема обсуждалась в ходе совещания местных властей, посвященного разработке концепции повышения эффективности правительственного контроля за интернет-ресурсами, контент которых содержит оскорбления в адрес тайской монархии.

 Пресс-релизы

Июн23

Мозговой штурм InfoSecurity Russia'2010 на Байкальском форуме

С 1 по 4 июня в Иркутске прошел Байкальский Форум «Россия и Беларусь в информационном сообществе», официальным партнером которого выступила VII Международная выставка InfoSecurity Russia. StorageExpo. Documation’2010.

 Статьи и обзоры

Безмолвный очевидец

В криминалистике, как, вероятно, и практически в любой другой области человеческой деятельности, для цифровых инфотехнологий регулярно отыскиваются новые и весьма любопытные приложения. Одна из свежих технологий подобного рода, под названием «Анализ частоты электросетей» или кратко ENF (от англоязычного Electrical Network Frequency analysis) в этом году сыграла весьма существенную роль в некоем серьёзном, но почему-то пока засекреченном судебно-криминальном разбирательстве в Британии.

Берд Киви

Мир наизнанку

В середине июня суд восточного округа штата Иллинойс постановил, что британская антиспамерская организация Spamhaus должна возместить чикагской компании e360 Insight ущерб, причиненный внесением e360 в черный список спамеров. Spamhaus придется заплатить 27002 доллара.

lenta.ru

Нужен ли пользователю интернет-паспорт?

Некоторые отечественные деятели активно ратуют за отмену анонимности в интернете, то есть за введение идентификационных номеров или даже интернет-паспортов для пользователей всемирной сети. Давайте разберёмся, кому это на самом деле выгодно, и к каким последствиям такой шаг может привести.

Наталья Касперская

Инфоубежище

В середине июня парламент Исландии почти единогласно одобрил законопроект, который предлагает создать в стране информационное убежище. Вернее, предоставить защиту журналистам и информационным ресурсам, содержащим компрометирующие кого-либо материалы.

Александр Амзин

 Эксперт

Результаты теста проактивной антивирусной защиты (Anti-Malware, июнь 2010)

Проактивные методы антивирусной защиты по-прежнему продолжают играть важную роль в защите от новых видов и модификаций вредоносных программ. Несмотря на активное развитие за последние годы «облачных» технологий, никто не списывает со счетов привычные технологии проактивной защиты, основанные на анализе файлов непосредственно на компьютере пользователя. Для многих антивирусных продуктов на рынке они, по сути, продолжают оставаться единственными составляющими проактивности защиты. Результаты этого теста дают возможность ответить на вопросы: «Насколько эффективна эвристика? В каком антивирусе этот компонент защиты работает лучше?»

Anti-Malware.ru

 Новые продукты по информационной безопасности

Kaspersky Small Office Security

Комплексная защита для небольших предприятий

  Kaspersky Small Office Security специально создан для информационной защиты малых предприятий с большим будущим. Превосходное качество защиты, высокая производительность, простота установки, настройки и использования позволят полностью сосредоточиться на деятельности предприятия, не отвлекаясь на решение вопросов компьютерной безопасности. В решение Kaspersky Small Office Security входит годовая лицензия на 1 файловый сервер и 5 рабочих станций.

  Kaspersky Small Office Security это:

  • Передовые антивирусные технологии
  • Надежная защита от всех видов интернет-угроз
  • Защита информации от кражи и шпионажа
  • Безопасное хранение данных ваших клиентов
  • Простота установки и использования
  • Минимальное влияние на работу системы

 Учебные курсы

  Безопасность компьютерных сетей

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 4 дня
Июн29 Июл13 Июл27
  Углубленное практическое изучение вопросов сетевой компьютерной безопасности. В курсе рационально чередуются систематизированные теоретические сведения и более 20 практических работ. Подробно рассматриваются источники угроз и причины появления уязвимостей систем, возможности и недостатки основных защитных механизмов, демонстрируются типичные приемы и инструменты, используемые нарушителями, моделируются хакерские атаки на сетевые протоколы и службы, предлагаются решения по обеспечению безопасности корпоративной сети и рациональному выбору средств защиты.

  Значительная часть курса посвящена практической работе со средствами поиска уязвимостей систем и обнаружения атак (как свободно распространяемых, так и коммерческих) на специальных реконфигурируемых стендах, позволяющих моделировать реальные корпоративные сети предприятий.


  Управление информационной безопасностью на современных предприятиях

Учебное заведение: Академия Информационных Систем
Длительность обучения: 3 дня
Июл15
  Цель курса — приобретение практических навыков проведения мероприятий по защите информации на современных предприятиях в соответствии с российскими и международными стандартами в области управления информационной безопасностью.

  Курс направлен на изучение основных принципов обеспечения ИБ на современных предприятиях, изучение вопросов управления информационной безопасностью и углубление знаний в части нормативно-правовых аспектов, а также изучение основных методов мониторинга, организации и проведения аудита состояния информационной безопасности. Курс предназначен для подготовки и переподготовки руководителей отделов ИТ государственных и коммерческих компаний, специалистов служб безопасности и защиты информации, а также специалистов ИТ-служб.

 Календарь событий

Окт05 7-я международная специализированная выставка-конференция по информационной безопасности «ИнфоБезопасность 2010»
Длительность: 3 дня
Место проведения: Москва, Экспоцентр на Красной Пресне, павильон №7.
Контактная информация: веб-сайт http://www.restec.ru/exhibitions/featured/infobez/index.ru.html
Стоимость: бесплатно, требуется предварительная регистрация.

Ноя17 VII Международная выставка «InfoSecurity Russia 2010»
Длительность: 3 дня
Место проведения: Москва, КВЦ «Сокольники» (пав. 4).
Контактная информация: веб-сайт http://www.infosecurityrussia.ru/
Зачем идти: событие №1 для рынка информационной безопасности в России
Стоимость: бесплатно, требуется предварительная регистрация.

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное