JAV saugumo ekspertai būgštauja dėl pasaulinių interneto įsilaužimų

Print
Teksto dydis: +1, +2, normalus

JAV Tėvynės saugumo departamentas paragino milijonus interneto vartotojų atnaujinti apsaugos sistemas savo kompiuteriuose, būgštaudami, kad įsilaužėliai visame pasaulyje gali sugadinti "Microsoft Windows" operacinę sistemą. Vyriausybės ekspertai teigia, kad kompiuterių įsilaužėliai jau baigia kurti virusą, kuris galės pasinaudoti pasaulyje populiariausios "Microsoft Windows" operacinės sistemos trūkumais. Pasak ekspertų, naujasis virusas padės įsilaužėliams kontroliuoti milijonus kompiuterių, prijungtų prie interneto, bei leis pasinaudoti konfidencialia informacija.

Pakistanietis išlaužė Internet Passport

Print
Teksto dydis: +1, +2, normalus

Pakistanietis kompiuterinių technologijų specialistas surado būdą įsilaužti į Microsoft saugumo sistemą Internet Passport, be kita ko leidžiančią atlikti ir finansines operacijas tinkle. Muhammad Faisal Rauf Danka aptiko skylę sistemoje po to, kai jo ir jo draugo pasai buvo išlaužti. Danka apsaugojo savo kompiuterį nuo įsilaužimo ir nusprendė patikrinti Microsoft saugumo užtikrinimo sistemą, iš kurios buvo valdomas Internet Passport. Dankos teigimu, pažeidžiamą vietą jis aptiko jau po kelių minučių. "Tai buvo labai lengva, bet kas galėjo tai padaryti", - pasakė jis. Tereikėjo surinkti tam tikrą www adresą ir buvo gautas priėjimas prie bet kurio paso, su teise daryti pakeitimus.

Tarp hakerių - ir altruistai, ir išdavikai

Tarp hakerių - ir altruistai
Teksto dydis: +1, +2, normalus

JAV kompiuterių saugumo instituto (Computer Security Institute, www.gocsi.com) duomenimis, 2002 m. apie 90 proc. JAV bendrovių susidūrė su kompiuterinių įsilaužėlių atakomis, o 80 proc. dėl hakerių veiksmų patyrė žalą. Instituto tyrimai liudija, kad praėjusiais metais pasaulyje buvo nustatyta daugiau kaip 80 tūkstančių įvairių kompiuterių tinklų apsaugos pažeidimų. Palyginti su 2001 m., šis skaičius išaugo trečdaliu, o su 2000 m. - net 4 kartus. Tačiau šie duomenys nėra patikimi, nes kompanijos neretai slepia informaciją apie įsilaužėlių veiklą. Naujausias tyrimų kompanijos "Dataquest" tyrimas atskleidė, kad dauguma kompanijų nepajėgia kovoti su kompiuterinėmis atakomis ir maksimaliai sumažinti patiriamą žalą. Kas trečia bendrovė dėl įsilaužėlių veiklos yra praradusi svarbios informacijos, 24 proc. "Dataquest" apklaustų kompanijų neturėjo tokiems atvejams parengto veiksmų plano.

Linux web serveriai puolami dažniau

Linux Tux Penguins
Teksto dydis: +1, +2, normalus

Atakų prieš voratinklio serverius, valdomus operacinės sistemos Linux, mažėja, tuo tarpu Linux web serveriai kenčia vis dažniau. Taip tvirtina ataskaitos, kurią paskelbė kompanija MI2G, autoriai. Gegužės mėnesį MI2G užfiksavo 19208 sėkmingų atakų prieš Linux sistemas – tai šiuo metu yra rekordas. Sėkmingų atakų prieš Windows serverius tebuvo 3801, o 2275 atakos buvo nukreiptos prieš kitas operacines sistemas. JAV D. Britanijos serveriai kentėjo dažniausiai. MI2G mano, kad tai iššaukė šių šalių veiksmai Irake. MI2G skelbia tik absoliučius skaičius, nenurodydama, kiek procentų serverių skirtingose sistemose nukentėjo. Reikėtų atsižvelgti, kad voratinklio serverių, valdomų Windows, kiekis yra gerokai mažesnis nei kitų sistemų.

Pitsburge vyko hakerių konferencija SummerCon

Print
Teksto dydis: +1, +2, normalus

Gegužės 6-8 dienomis Pitsburge (Pensilvanijos valstija) vyko kasmetinė hakerių konferencija SummerCon 2003. Tai vienas seniausių tokio pobūdžio renginių, vykstantis nuo 1985 metų. Šiais metais konferencijoje apsilankė apie 200 žmonių iš viso pasaulio. Viena organizatorių užduočių buvo parodyti, kad ne visi hakeriai yra nusikaltėliai – daugelis jų atneša daugiau naudos nei žalos. Vieno šiųmetinės konferencijos organizatorių, Luiso Trampburo teigimu, žodis "hakeris" šiandien skamba labai negatyviai. Tai, anot jo, yra neteisinga. Trampburo nuomonei pritaria ir specialiųjų tarnybų pareigūnai.

Britai nori griežtinti bausmes hakeriams

Hacker
Teksto dydis: +1, +2, normalus

Didžiosios Britanijos kompiuterinių nusikaltimų kontrolės organizacija (Internet Crime Forum, ICF) siūlo sugriežtinti bausmes kompiuteriniams nusikaltėliams - hakeriams. ICF atstovų teigimu, Britanijos vidaus reikalų ministerija turėtų pakeisti įstatymą apie kompiuterių naudojimą nusikalstamiems tikslams ir padidinti maksimalią bausmę už smulkius nusikaltimus nuo 6 mėnesių iki 5 metų. Nedidelis bausmės hakeriams laikas sukuria tokią situaciją, kad dauguma jų gali išsisukti sumokėdami baudą arba atidirbdami viešuosius darbus. Tuo itin nepatenkintos stambios organizacijos, daugiausia kenčiančios nuo kibernetinio nusikalstamumo.

"Hidra" erzina hakerius

Hidra erzina hakerius
Teksto dydis: +1, +2, normalus

Daugiau kaip 200 000 hakerių pernai nesėkmingai bandė įveikti "nenulaužiamo" WWW serverio "Hydra" apsaugą ir susišluoti 100 tūkstančių dolerių prizą. Laukdami naujo konkurso jie tebeieško jautriausių "Hidros" vietų. Didžiausia problema - kad joje išvis nėra ką "laužti": serveris neturi net įprastos operacijų sistemos. Įsilaužėlių neva neįveikiamą WWW serverį "Hydra" sukūrusios JAV kompanijos "Bodacion Technologies" paskelbtą konkursą su geriausiam hakeriui pažadėtais 100 tūkstančių dolerių IT apžvalgininkai įvertino daugiau kaip viešųjų ryšių akciją, o ne rimtą technologinį išbandymą. Profesionalai ant piniginių prizų, kad ir kokie įspūdingi jie būtų, paprastai nekimba - jie žino, kad vėliau, patylom prasibrovę pro "absoliučiai neįveikiamą" apsaugą, užsidirbs kelis ar keliolika kartų daugiau. Kuo daugiau mėgėjų hakerių išsilauš dantis į reklamuojamą apsaugos technologiją, kuo labiau ją išgarsins, tuo geriau.

Suimtas hakeris Fluffi Bunni

Hacker
Teksto dydis: +1, +2, normalus

Suimtas hakeris Fluffi Bunni, kurį FTB ir Scotland Yardas vaikėsi trejus metus. Britų teisėsaugos pareigūnai sulaikė 24 metų Lynn Htun'ą, kuris, kaip manoma, nuo 2000 metų organizavo masines hakerių atakas prieš tūkstančius svetainių visame pasaulyje. Atakos buvo rengiamos personažo Fluffi Bunni vardu – pliušinio rožinės spalvos triušio, kurio atvaizdas buvo paliekamas visose išlaužtose svetainėse. Manoma, kad sulaikytasis veikė ne vienas, o vadovavo visai piktadarių grupei. Tyrimo duomenimis Htunas yra labai aukštos kvalifikacijos specialistas, nes tarp jo įsilaužtų svetainių – didžiausių pasaulio organizacijų, užsiimančių kompiuteriniu saugumu tinklapiai.

Hakeriai galės sprogdinti „Formulės-1“ bolidus

Print
Teksto dydis: +1, +2, normalus

Varžybų „Formulė-1“ vadovybė leido naudoti bevielį ryšį nuotolinei mašinų būklės kontrolei. Ekspertų nuomone, šia technologija gali pasinaudoti pašaliniai asmenys ir įsikišti š automobilio darbą. „Jei programinė įranga bus skylėta, yra tikimybė, kad sistema gali gauti neteisingus nurodymus. Blogiausia, kas tokiu atveju gali atsitikti – sprogti variklis“, - sakė komandos BMW-Williams vyr. inžinierius.

Kenkėjai - į kalėjimą

Hacker
Teksto dydis: +1, +2, normalus

Europos Sąjungos teisingumo ministrai penktadienį patvirtino naujus įstatymus, pagal kuriuos ypatingai rimtais atvejais kompiuterių kenkėjai galės būti nubausti iki penkerių metų kalėti. Šiais įstatymais siekiama harmonizuoti nacionalinius įstatymus ES šalyse. ES komisaras teisingumui ir vidaus reikalams Antonio Vitorino pareiškė, kad yra numatyta daugiau kriminalinės kompiuterinės veiklos apibrėžimų bei sankcijų. Įstatymas liečia kiekvieną, kuris nelegaliai įsibrauna į tarnybinę stotį arba kompiuterį, taip pat platina kompiuterinius virusus bei kenkėjiškas programas.

Saugumo spraga "Microsoft" įrangoje leidžia formatuoti kietąjį diską

Microsoft
Teksto dydis: +1, +2, normalus

"Microsoft" perspėjo vartotojus apie dvi naujas saugumo spragas, aptiktas "Microsoft Virtual Machine", "Proxy Server 2.0" ir "ISA Server 2000" programinėje įrangoje. "Virtual Machine" aptikta klaida yra pavojingiausia, nes suteikia galimybę įsilaužėliams aukos kompiuteryje paleidinėti programas, keisti duomenis ir performatuoti kietuosius diskus, praneša "The Inquirer". "Microsoft Virtual Machine" yra svarbus visų kompanijos palaikomų "Windows" versijų komponentas. Nors jis yra plačiai paplitęs, "Microsoft" teigimu, galimybė, kad aptikta spraga galėtų pasinaudoti hakeriai, yra ribota. Nepaisant to, šiai problemai skirtame "Microsoft" saugumo biuletenyje spragos keliama grėsmė vertinama kaip "kritinė". Vartotojams siūloma parsisiųsti klaidos ištaisymą.

Hakeriai kuriam laikui pavogė tūkstančius domenų

Hakeriai kuriam laikui pavogė tūkstančius domenų
Teksto dydis: +1, +2, normalus

Nežinomiems hakeriams trumpam pavyko pavogti porą tūkstančių domenų, kurie buvo užregistruoti kompanijoje Verisign Network Solutions ir priklausantys puslapiams, esantiems kūrimo stadijoje. Bet kuris vartotojas, surinkęs kurį nors iš pavogtų adresų, patekdavo į puslapį, kuriame juodame fone pamatydavo paveiksliuką su sukapotos lėlės atvaizdų ir užrašą "Did Web Pirates domain your domain?". Toks tekstas privertė įtarti gerai žinomą brazilų hakerių grupę Web Pirates, bet jos narys pseudonimu Splash tai paneigė. NewsBytes duomenimis, hakeriams pavyko nulaužti vieną iš serverių, priklausantį kompanijai Interland, kuri teikia paslaugas Verisign outsourcing principu. Jei tikėti reklaminiu skydeliu (banner), tai serveris valdomas Microsoft Internet Information Server.
Interland darbuotojų teigimu, įsilaužimas buvo pastebėtas iškart, o pasekmės likviduotos tą pačią dieną.