Du japonai iš Yahoo! nudžiovė kelių milijonų vartotojų asmeninius duomenis
| |

Du japonai iš Yahoo! nudžiovė kelių milijonų vartotojų asmeninius duomenis

Japonų policija supakavo du vyriškius, pateikusi jiems kaltinimus reketavus 2 mlrd. jenų sumą iš Softbank banko vadovybės. 24-metis Jutaka Tomijasu ir 35-metis Takuja Mori buvo suimti paskutinėmis gegužės dienomis, tiriant keleto milijonų Interneto vartotojų asmeninių duomenų vagystę. Incidentas, prie kurio, kaip įtariama, prikišo nagus sulaikytieji, įvyko šių metų pradžioje. Asmeninių duomenų grobikų aukomis tapo beveik 4,6 mln. Yahoo! BB on-line projekto, sukurto Yahoo! ir Softbank pastangomis, vartotojai. Vartotojų kreditinių kortelių ir slaptažodžių duomenys liko nepaliesti. Tyrimas iškėlė versiją, kad Tomijasu neteisėtai įsilaužė į Softbank duomenų bazę, slaptažodį gavęs iš nenustatyto banko darbuotojo. Nusikaltėlis nusikopijavo duomenų bazės turinį ir vėliau iš banko vadovybės pareikalavo jam sumokėti 2 mlrd. jenų. Gegužės mėn. trys Japonijos gyventojai padavė ieškinius, reikalaudami kompensuoti jiems dėl banko apsaugos sistemos trūkumų patirtus nuostolius.

Patvirtintas bendras Wi-Fi saugumo standartas
| |

Patvirtintas bendras Wi-Fi saugumo standartas

Už standartizaciją atsakančios organizacijos galutinai sutarė dėl Wi-Fi tinklų apsaugos specifikacijų. Bevielių Wi-Fi tinklų įrangos gamintojų laukia didelis darbas, didinant infomacijos perdavimo greitį ir tobulinant darbo kokybę. Elektrotechnikos ir Elektronikos Inžinierių Institutas 802.11i specifikaciją patvirtino kaip bendrą standartą, naudosimą kartu su kitais 802.11 standartais. Daugelis šios pramonės dalyvių laukė šio įvykio, tačiau kai kurie standarto elementai naudojami jau dabar…

Virusų autorius ir hakerius siūloma teisti skirtingai
| |

Virusų autorius ir hakerius siūloma teisti skirtingai

Pasaulinio lygio virusų autorių psichologijos ekspertė Sara Gordon, šiuo metu bendradarbiaujanti su kompanija “Symantec”, pabrėžia, kad tarp hakerių ir tų žmonių, kurie rašo kompiuterinius virusus, esama nemažai skirtumų. S.Gordon nuomone, virusų autoriai dažnaiusiai yra gerai socialiai adaptuotos asmenybės ir virusus rašo tam, kad pademonstruotų kitiems savo sugebėjimus. Beje, ne visada virusų autoriai yra paaugliai, kaip priimta manyti. O svarbiausia – savo virusais kenkdami kompiuteriams jie visiškai neturi kėslų pakenkti žmonėms. Visai kas kita – hakeriai. Didžioji jų dalis turi būtent kriminalinių polinkių, tad jei tenka susidurti su sudėtingu virusu – jis greičiausiai yra hakerio kūrinys, sako S.Gordon.

| |

Europos iššūkis kompiuterių nusikaltėliams

ES tyrimų komisaro Philippe’o Busquino teigimu, svarbiausias kompiuterių nusikaltėlių taikinys – verslas. Europos Sąjunga (ES) pristatė naują programą, kuri padės kovoti su kredito kortelių sukčiavimu ir kitais elektroniniais nusikaltimais. Programa, kurią kartu su teisėsaugininkais kūrė 50 Europos ir JAV ekspertų, taip pat neleis į kompiuterius neteisėtai parsisiųsti duomenų. ES projektas “Įrodymų paieška internete kompiuterinėmis priemonėmis” (CTOSE) padės identifikuoti nusikaltimus ir nusikaltėlius bei gauti įrodymų, kuriuos būtų galima panaudoti teisme. ES tyrimų komisaras Philippe’as Busquinas sakė: “Kompiuterinis nusikalstamumas slepiasi už mūsų kompiuterių ekranų bei pasauliniuose ryšių tinkluose ir paslaugose. Svarbiausias (nusikaltėlių) taikinys – verslas, tačiau pažeidžiamos yra ir valdžios institucijos ar net pavieniai asmenys”.

| |

Nugirsti pokalbiai

Teko man Kaune važiuoti troleibusu ir nugirsti gana įdomų pokalbį tarp keleto maždaug kokių trylikos metų berniukų. Kaip supratau jie iš Kauno J.Jablonskio gimnazijos (tos pačios kurią ir aš baigiau). Jų pokalbis prasidėjo apie tai, jog NKTV rodė kažkokį reportažą apie kažinkokį hakerį, kuris lyg buvo įsilaužęs į Telekomo serverius ar dar kažkur (pats aš tos laidos nemačiau.. tiesą sakant gyvenime esu tik kokią vieną NKTV ir matęs). Esmė ne tame. Labiausiai man buvo įdomi buvo jų diskusija. Vienas tokiu rimtu veidu sako: Manęs tai hakerio karjera nelabai vilioja. Jie kažkokie užsisėdėję prie kompų. Hmm… Hakeris yra karjera? Įdomu, įdomu… kaip supratau tam berniukui pats kompiuterastizmas nelabai prie širdies, bet patys hackeriai vis tiek jo pasąmonėje yra sudarę kažkokį romantišką įvaizdį. Matyt šiais laikais hakeriai jauniems berniukams atstoja piratus ir indėnus, kurie nors kartais ir pikti, bet labai įdomūs. Dar labai įdomu tai, kad hakeris jų nuomone yra profesija (o jie žodį hakeris supranta tikrai ne taip kaip aprašyta ESR žodyne), o ne kaip kažkoks gyvenimo būdas ar dar kas nors. Žodžiu jie yra standartiniai žiniasklaidos suformuoto įvaizdžio apie hakerius vergai – jų nuomone hakeriai yra labai protingi, labai užsislėpę, visa visuomenė yra jų rankose, todėl reikia jų labai bijoti. Jų nuomone hakeriai yra tarsi pilkieji kardinolai, niekeno nesugaunami šešėliai, keliantis siaubą ir pagarbą.

Kibernetinio karo tendencijos arba kurkime kariuomenę Internete
| |

Kibernetinio karo tendencijos arba kurkime kariuomenę Internete

Šiais laikais, kai jau labai daug įvairių paslaugų ir pramonės sferų yra kompiuterizuota, kibernetinis karas tampa labai perspektyviu dalyku. Gerai organizuoti hakeriai profesionalai gali nesunkiai paralyžuoti tam tikrų valstybės strateginių pramoninių gamyklų darbą, gali užšaldyti milžiniškas sumas bankuose, arba pervesti jas kur nors kitur. Ekonomiškai stipriose šalyse netgi komunalinių paslaugų tiekimas yra kompiuterizuojamas. Įsivaizduokite, kaip keli kompiuteriniai piratai palieka visą didmiestį be karšto vandens, dujų, elektros ir šildymo. Panašiai galima paralyžuoti ir kariuomenės ryšius, judėjimą. Pavyzdžiui, dauguma šiuolaikinių ketvirtos kartos naikintuvų, bombonešių ir net jų gabenamų bombų orientuojasi pagal palydovinę GPS sistemą. Kas atsitiktų, jei sumaišytum iš palydovo ateinančius duomenis? Taip galima nukreipti antskrydžius virš laukų, pelkių, kur nepadaroma jokia rimta žala.

| |

JAV saugumo ekspertai būgštauja dėl pasaulinių interneto įsilaužimų

JAV Tėvynės saugumo departamentas paragino milijonus interneto vartotojų atnaujinti apsaugos sistemas savo kompiuteriuose, būgštaudami, kad įsilaužėliai visame pasaulyje gali sugadinti “Microsoft Windows” operacinę sistemą. Vyriausybės ekspertai teigia, kad kompiuterių įsilaužėliai jau baigia kurti virusą, kuris galės pasinaudoti pasaulyje populiariausios “Microsoft Windows” operacinės sistemos trūkumais. Pasak ekspertų, naujasis virusas padės įsilaužėliams kontroliuoti milijonus kompiuterių, prijungtų prie interneto, bei leis pasinaudoti konfidencialia informacija.

| |

Pakistanietis išlaužė Internet Passport

Pakistanietis kompiuterinių technologijų specialistas surado būdą įsilaužti į Microsoft saugumo sistemą Internet Passport, be kita ko leidžiančią atlikti ir finansines operacijas tinkle. Muhammad Faisal Rauf Danka aptiko skylę sistemoje po to, kai jo ir jo draugo pasai buvo išlaužti. Danka apsaugojo savo kompiuterį nuo įsilaužimo ir nusprendė patikrinti Microsoft saugumo užtikrinimo sistemą, iš kurios buvo valdomas Internet Passport. Dankos teigimu, pažeidžiamą vietą jis aptiko jau po kelių minučių. “Tai buvo labai lengva, bet kas galėjo tai padaryti”, – pasakė jis. Tereikėjo surinkti tam tikrą www adresą ir buvo gautas priėjimas prie bet kurio paso, su teise daryti pakeitimus.

Tarp hakerių – ir altruistai, ir išdavikai
| |

Tarp hakerių – ir altruistai, ir išdavikai

JAV kompiuterių saugumo instituto (Computer Security Institute, www.gocsi.com) duomenimis, 2002 m. apie 90 proc. JAV bendrovių susidūrė su kompiuterinių įsilaužėlių atakomis, o 80 proc. dėl hakerių veiksmų patyrė žalą. Instituto tyrimai liudija, kad praėjusiais metais pasaulyje buvo nustatyta daugiau kaip 80 tūkstančių įvairių kompiuterių tinklų apsaugos pažeidimų. Palyginti su 2001 m., šis skaičius išaugo trečdaliu, o su 2000 m. – net 4 kartus. Tačiau šie duomenys nėra patikimi, nes kompanijos neretai slepia informaciją apie įsilaužėlių veiklą. Naujausias tyrimų kompanijos “Dataquest” tyrimas atskleidė, kad dauguma kompanijų nepajėgia kovoti su kompiuterinėmis atakomis ir maksimaliai sumažinti patiriamą žalą. Kas trečia bendrovė dėl įsilaužėlių veiklos yra praradusi svarbios informacijos, 24 proc. “Dataquest” apklaustų kompanijų neturėjo tokiems atvejams parengto veiksmų plano.

Linux web serveriai puolami dažniau
| |

Linux web serveriai puolami dažniau

Atakų prieš voratinklio serverius, valdomus operacinės sistemos Linux, mažėja, tuo tarpu Linux web serveriai kenčia vis dažniau. Taip tvirtina ataskaitos, kurią paskelbė kompanija MI2G, autoriai. Gegužės mėnesį MI2G užfiksavo 19208 sėkmingų atakų prieš Linux sistemas – tai šiuo metu yra rekordas. Sėkmingų atakų prieš Windows serverius tebuvo 3801, o 2275 atakos buvo nukreiptos prieš kitas operacines sistemas. JAV D. Britanijos serveriai kentėjo dažniausiai. MI2G mano, kad tai iššaukė šių šalių veiksmai Irake. MI2G skelbia tik absoliučius skaičius, nenurodydama, kiek procentų serverių skirtingose sistemose nukentėjo. Reikėtų atsižvelgti, kad voratinklio serverių, valdomų Windows, kiekis yra gerokai mažesnis nei kitų sistemų.