DeCSS autorius nulaužė bevielį Apple prieigos tašką

hacker 14 Straipsniai.lt

Dvidešimtmetis norvegų hakeris Jon Johansenas, tapęs įžymiu po to, kai sukūrė programėlę DeCSS, leidžiančią išlaužti DVD diskų apsaugą nuo kopijavimo, savo svetainėje internautams pateikė eilinį savo kūrinį skambiu pavadinimu So Sue Me („Tai paduokit mane į teismą“). Ši programa leidžia apeiti Apple gamybos AppleAirPort Express bevielio muzikinio prieigos taško apsaugą. Pasinaudojus šia programa, kaip praneša Associated Press, su AirPort Express galima dirbti ne tik naudojant firminę Apple iTunes programinę įrangą, bet ir naudojantis kitų kūrėjų programomis. Kol kas Apple atstovai apie So Sue Me programą nepareiškė jokių komentarų.

Olimpiados Atėnuose organizatoriai laukia hakerių atakų suaktyvėjimo

2004 Summer Olympics logo Straipsniai.lt

Olimpinių žaidynių Atėnuose organizatoriai ruošiasi atremti kiberatakų bangą prieš oficialius varžybų internetinius-informacinius resursus. Pasak Silicon.com, Olimpiados IT saugumą užtikrinti pavesta kompanijai Atos Origin, su Tarptautiniu Olimpiniu Komitetu (TOK) pasirašiusiai kontraktą nuo 2002 iki 2008 m. Atos Origin atstovai pranešė, kad 2002 žiemą Olimpinių Solt-Leik-Siti žaidynių internetiniai resursai jau patyrė kelis šimtus tokių atakų, ir vargu, ar varžybų Atėnuose metu hakerių aktyvumas nors kiek sumažės. „Mes jau dabar užfiksavome įtartiną aktyvumo padidėjimą, panašų į bandymus patikrinti mūsų saugumo sistemų patikimumą“, - pranešė Atos Origin vadybininkas Janas Noblotas (Yan Noblot).

Hakeriai pasakoja apie Bluetooth technologijos „skyles“

bluetooth Straipsniai.lt

Savo kasmetinėje Las Vego mieste vykstančioje konferencijoje Defcon 12 hakeriai aptarinėjo mobiliųjų telefonų, naudojančių Bluetooth technologiją, programinės įrangos „skyles“. Kaip rašo Tom’s Hardware Guide svetainė, patys įdomiausi - trys metodai, kuriais galima slapta įsilaužti į mobilųjį telefoną, kišeninį kompiuterį ir kitus Bluetooth prietaisus - Bluesnarfing (nuo žodžio „čiupti“), Bluetracking (nuo žodžio „sekti“) ir Bluebugging (nuo žodžio „pasiklausyti“). Bluesnarfing - tai įsilaužimas į telefoną, turint tikslą „nukosėti“ adresų knygutės, kalendoriaus duomenis arba perskaityti išsaugotas SMS žinutes. Bluetracking - mobiliojo prietaiso savininko sekimas. Visi Bluetooth prietaisai turi savo unikalius adresus, panašius į tinklo kortų turimus MAC adresus. Naudojant specialius daviklius arba antenas, galima prietaiso buvimo vietą ir sekti jo judėjimą.

Iš Singapūro studentų darys hakerius

SingapureCity Straipsniai.lt

Singapūro valstybiniame Politechnikos institute įvesta nauja neįprasta privalomoji disciplina: 600 studentų bus mokomi hakerių meno. Instituto informatikos ir tinklinių technologijų dėstytojas Stivenas Čju įsitikinęs, kad tam, kad sugautum vagį, turi pats žinoti, kaip jis veikia. Būtent dėl to pirmuoju studentų uždaviniu taps įsilaužimas į paties koledžo kompiuterinį tinklą. Normatyvai gana griežti: įsilaužimui į tinklą duodamas pusvalandis, o pats tinklas sudarytas iš IBM ir Cisco pateiktos įrangos. Tinklo „laužimui“ bus naudojamasi pačios IBM programine įranga: hakerių apmokymą iš dalies finansuoja pats amerikiečių kompiuterinis gigantas. Naujosios programos metu studentai sužinos, kaip veikia kompiuteriniai piktadariai ir kaip tinkluose gaudomi neprašyti svečiai. Instituto dėstytojai kažkodėl įsitikinę, kad apmokymas nepakenks nei studentams, nei įstaigos tinklams. Pagal miesto-valstybės įstatymus, už hakingą numatyta iki trejų metų kalėjimo arba 10 tūkst. Singapūro dolerių bauda.

Didžiojoje Britanijoje ruošiamas naujas kibernusikaltimus pažabosiantis įstatymas

Great Britain England London capital Canary Wharf St Paul 039 s Cathedral Straipsniai.lt

1990 metais išleistam įstatymui, reguliuojančiam kovą su kompiuteriniais nusikaltimais, Didžiojoje Britanijoje ruošiama pataisa, - praneša „Kompulenta“. Senoji įstatymo formuluotė jau nebeapima visų niuansų, už kuriuos baudžiami hakeriai. Ryšium su tuo į įstatymą bus įtraukta pataisa, leidžianti hakerius bausti, net sodinant į kalėjimą. Į pataisą bus įtraukta atsakomybė už tokius nusikaltimus, kaip piktavališkos kompiuterinių sistemų atakos, keknkiančios tinklų darbui ir ilgam laikui išvedančios juos iš rikiuotės. Pataisa taip pat numato atsakomybę už duomenų bazių vagystes.

Mitnikas skaitys lekcijas Kanadoje

Kevin Mitnick 2 Straipsniai.lt

Pats žymiausias pasaulyje hakeris Keip Brentone ves seminarą, skirtą išmokyti kompiuterinio saugumo. Kevinas Mitnikas (Kevin Mitnick), keletą kartų sėdėjęs už įvairius įsilaužimus į kompiuterius ir jų sistemas bei programinės įrangos vagystes, dabar tapo kompiuterinio saugumo konsultantu ir ves dvi dienas truksiantį seminarą Certified Social Engineering Prevention Specialist, vyksiantį Elite Developer Academy 2004 konferencijoje. Renginukas vyks Sidnėjaus mieste, esančiame Naujosios Škotijos provincijoje. Ten Mitnikas ir kiti žymūs specialistai per penkias - nuo rugpjūčio 22 iki 27-osios - dienas nustatinės kriterijus naujai programinei įrangai. Paskutinę konferencijos dieną lankytojai galės laikyti egzaminus Certified Social Engineering Prevention Specialist sertifikatui gauti.

FTB nebespėja kurti antiteroristinės kompiuterinės sistemos

fbi Straipsniai.lt

JAV Federalinis tyrimų biuras nebespės iki numatytos datos užbaigti naujosios kompiuterinės sistemos „Trilogija“, kuri šiai spectarnybai turėtų padėti apdoroti gautus duomenis ir ieškoti vidinių teroristinių grėsmių. Pasak telekompanijos CNN svetainės, buvo tikimasi, kad ši sistema, dar iki savo pasirodymo jau sulaukusi daugybės pagyrimų, pradės veikti 2004 metų pabaigoje, tačiau dabar aukštas FTB pareigas užimantys pareigūnai nebegali tiksliai pasakyti, kada gi ji bus užbaigta. “Trilogija“ turėtų suteikti agentams priėjimą prie milžiniškos duomenų bazės ir leistų greitai keistis informacija. FTB direktorius Robertas Miuleris (Robert Mueller) tvirtina, kad jos dėka agentūros darbuotojai galės žymiai geriau sąveikauti tarpusavyje, kur jie bebūtų.

Rusas muzikantas-hakeris Ilja Hofmanas gavo 10 tūkst. € premiją

Italijos Sangvinetto mieste vyko kasmetinis tarptautinis jaunųjų muzikantų konkursas. Dėl pagrindinio prizo kovojo virš šimto iš Europos, JAV, Kanados suvažiavusių muzikantų. Pirmąją premiją - 10 tūkst. € ir specialų konkurso prizą - teisę nemokamai įrašyti savo solinį diską - gavo Jurijaus Bašmeto aspirantas, altistas Ilja Hofmanas.
Tiesa, prieš metus ponas Hofmanas įžymiu tapo visai ne dėl savo muzikinių pasiekimų. Jis buvo pirmasis Rusijoje žmogus, pasodintas už hakingą. Antrajame konservatorijos kurse, būdamas geriausiu Jurijaus Bašmeto mokiniu, Ilja laisvu nuo užsiėmimų metu per Internetą įsilaužė į vieną iš Rusijos bankų ir savo kreditinės kortelės sąskaitą papildė nemenka pinigų sumele. Machinacija taip ir būtų likusi nepastebėta, bet hakerio bendrininkai, turėję iš kortelės po truputį nuimti visus pinigus, vietoj to pradėjo ja atsiskaitinėti parduotuvėse.

Armėnijoje internetinis sukčiavimas - rimta grėsmė bankinei sfera

computer virus Straipsniai.lt

Dauguma kompiuterinių nusikaltimų bankinėje sferoje Armėnijoje atliekama per Internetą. Apie tai ARMINFO korespondentui seminaro „Teisinė informacinių technologijų terpė ir jų atitikimas europiniams standartams“ metu pranešė juridinė visuomeninės organizacijos „Internews“ ekspertė kompiuterinio nusikalstamumo klausimais Olga Safarian. Jos žodžiais, kaip ir visame pasaulyje, Armėnijoje sunku atskleisti tokius nusikaltimus, nes patys bankai, bijodami prarasti klientus, vengia skelbti panašią informaciją. Olga Safarian pranešė, kad iki šiai dienai už tokius nusikaltimus dar neišaiškintas ir nenubaustas nė vienas žmogus, nes Armėnijoje dar nėra kam imtis tokių nusikaltimų kontrolės. „Savo ataskaitoje aš siūlau, kaip ir NVS šalyse, sukurti kompiuterinių nusikaltimų kontrolės valdybą. Šiuo metu niekas nežino, kas turėtų tirti tokius nusikaltimus, vadinasi, neturime ir jokios statistikos“, - pareiškė ekspertė. Taip pat ji pažymėjo, kad 2003 m. rugpjūčio 1 d. įsigaliojo naujasis Baudžiamasis kodeksas, kurio 24-asis skyrius, sudarytas iš 7 dalių, skirtas vien tik kompiuteriniams nusikaltimams.

Internetinis sukčiavimas: nemokamas sūris - tik pelėkautuose!!!

hacker 21 Straipsniai.lt

Praėjusiais metais virtualių sukčių padaryta žala siekė jau pusantro milijardo dolerių. NVS šalių piliečių, nukentėjusių nuo kiberaferistų, skaičius taip pat auga sulig kiekvienais metais. Ir, jei internetinių parduotuvių siūlomomis prekėmis mūsų žmonės susidomi retai, tai jie mielai susivilioja elektroninėmis „piramidėmis“, ar sumano įsigyti „nemokamą mobilųjį ryšį“ žadančių programų. Prekiaudami programomis, esą, leidžiančiomis mobiliaisiais telefonais kalbėti nemokamai, per mėnesį aferistai užkala iki 15 tūkst. dolerių. Patiklioms aukoms siūloma palyginti pigiai (juk tik 50 dolerių!!!) įsigyti programą mobiliajam telefonui, leisiančią „ir dieną, ir naktį - už ačiū kalbėti“. Afera sumąstyta labai sumaniai: pilnas skambių terminų tekstas, mobiliojo ryšių operatorių sąrašas, su kuriais „veikia“ šios programos, palaikomų mobiliųjų telefonų sąrašas ir daugybė kitos, „neabejotinai naudingos ir visiems reikalingos“ informacijos. Tam, kad potencialus pirkėjas būtų galutinai įtikintas pirkinio būtinybe, sukurptas netgi laimingųjų „programų“ pirkėjų atsiliepimų forumas, nešykštintis pagyrų programoms.

Hakeriai atakuoja stambiausius Rusijos ir pasaulio portalus

hacker 24 Straipsniai.lt

Birželio 15 d. keletas milijonų Interneto vartotojų negalėjo naudotis stambiausiomis paieškos sistemomis, tarp jų Yahoo!, Microsoft ir Google tarnybomis. To priežastis - hostingo kompanijos Akamai Technologies darbo trikiai. Gedimus galėjo sukelti tiek techninės kompanijos problemos, tiek ir hakerių ataka. Kompanijos atstovas Džefas Jangas (Jeff Young) pranešė, kad visa eile stambiausių svetainių nebuvo galima naudotis birželio 15 d., antradienį, ir ši padėtis tęsėsi 2 valandas. Akamai Technologies serveriuose, išdėstytuose įvairiuose pasaulio kampeliuose, patalpintos populiariausių svetainių „veidrodinės“ kopijos. Pasak pono Jango žodžių, vakar buvo užfiksuota „stambi tarptautinė Interneto infrastruktūros ataka“. Associated Press vistik pranešė, kad įrodymų, jog piktadariai būtų paveikę kitų kompanijų serverius, nėra.

Du japonai iš Yahoo! nudžiovė kelių milijonų vartotojų asmeninius duomenis

hacker 21 Straipsniai.lt

Japonų policija supakavo du vyriškius, pateikusi jiems kaltinimus reketavus 2 mlrd. jenų sumą iš Softbank banko vadovybės. 24-metis Jutaka Tomijasu ir 35-metis Takuja Mori buvo suimti paskutinėmis gegužės dienomis, tiriant keleto milijonų Interneto vartotojų asmeninių duomenų vagystę. Incidentas, prie kurio, kaip įtariama, prikišo nagus sulaikytieji, įvyko šių metų pradžioje. Asmeninių duomenų grobikų aukomis tapo beveik 4,6 mln. Yahoo! BB on-line projekto, sukurto Yahoo! ir Softbank pastangomis, vartotojai. Vartotojų kreditinių kortelių ir slaptažodžių duomenys liko nepaliesti. Tyrimas iškėlė versiją, kad Tomijasu neteisėtai įsilaužė į Softbank duomenų bazę, slaptažodį gavęs iš nenustatyto banko darbuotojo. Nusikaltėlis nusikopijavo duomenų bazės turinį ir vėliau iš banko vadovybės pareikalavo jam sumokėti 2 mlrd. jenų. Gegužės mėn. trys Japonijos gyventojai padavė ieškinius, reikalaudami kompensuoti jiems dėl banko apsaugos sistemos trūkumų patirtus nuostolius.