Информационная безопасность компьютерных систем и защита конфиденциальных данных
SecuRRity.Ru » Материалы за Октябрь 2009 года
Уязвимые сайты

Обнаружена опасная SQL-уязвимость в сайте Europa.eu

автор: Administrator | 24 октября 2009, 02:14 | Просмотров: 6460
теги: Уязвимые сайты, хакер, Unu, блог, сервер, Europa.eu, доступ, SQL-Инъекция, база данных

Румынский хакер Unu опубликовал в своем блоге "очень интересную" запись, в которой сообщено что на сервере Europa.eu, точнее consilium.europa.eu, он обнаружил SQL-инъекцию, которая, по словам хакера, помимо того что позволяет получить ценную информацию из базы данных, дает возможность получить полный доступ к "большому серверу" Europa.eu.
Новости

Обнаружен новый метод взлома беспроводных устройств

автор: Administrator | 23 октября 2009, 10:57 | Просмотров: 3753
теги: Новости, взлом, беспроводные устройства, Cryptography Research, криптографические ключи

Группа экспертов из исследовательской компании Cryptography Research заявила об обнаружении ранее неизвестного метода похищения криптографических ключей, используемых для защиты современных мобильных беспроводных систем связи.

В Cryptography Research рассказали, что особенно "хорошо ломаются" при помощи данного способа современные смартфоны, работающие с интернетом через беспроводные сети.

Новый метод позволяет также подделывать сессию аутентификации, что позволяет злоумышленнику выдать себя за того или иного легитимного пользователя.

В основе метода лежит технология дифференциального анализа мощности или, проще говоря, технология, измеряющая объемы электричества и радиочастоту, излучаемую беспроводным устройством.
Новости

Одна из моделей маршрутизаторов Time Warner содержит опасную уязвимость

автор: Administrator | 23 октября 2009, 10:49 | Просмотров: 4195
теги: Новости, Time Warner, маршрутизатор, уязвимость, доступ, администратор, WiFi, роутер, сеть

Одна из моделей маршрутизаторов, которые устанавливает своим клиентам американский провайдер Road Runner High Speed Online, содержит серьёзную уязвимость, позволяющую атакующему легко получить доступ к меню администратора этого устройства и изменить любые настройки.

В частности, злоумышленник может мониторить трафик, изменить настройки DNS и даже, теоретически, сменить прошивку маршрутизатора.

Данной проблеме подвержены более 65 тысяч пользователей комбинированных устройств модели SMC8014 (WiFi-роутер и кабельный модем).

Эти аппараты поставляются пользователям кабельного телевидения Time Warner, желающим также получить доступ в Интернет и не имеющим при этом своих собственных маршрутизаторов.

Исследователь Дэйвид Чен, помогая приятелю разобраться с модемом, обнаружил, что специалисты Time Warner не имеют никакого представления о киберзащите.
Новости

Украина начинает борьбу с детской веб-порнографией

автор: Administrator | 22 октября 2009, 19:05 | Просмотров: 4464
теги: Новости, Украина, доступ, провайдеры, ресурсы, контент, закон, интернет, безопасность

Украинских провайдеров обяжут информировать правоохранительные органы о фактах распространения детской порнографии и ограничивать доступ к порноресурсам, сообщил депутат Верховной рады Павел Унгурян.

Сегодня украинские парламентарии приняли законопроект о внесении изменений в некоторые законодательные акты Украины, которые позволят воспрепятствовать распространению детской порнографии.

Так, документ предусматривает внесение изменений в закон Украины «О телекоммуникациях», согласно которым по требованию правоохранителей провайдеры будут обязаны ограничивать доступ своих клиентов к ресурсам с незаконным контентом.
Скрипты

Как защищать местоположение файла админки DataLife Engine (обновлено)

автор: Administrator | 22 октября 2009, 18:55 | Просмотров: 19157
теги: Скрипты, DataLife Engine, защита, код, файл, безопасности, веб-мастер, ссылки, процесс, адрес

Многие веб-мастера знают, что в целях безопасности после завершения процесса установки необходимо переименовать название файла admin.php.

Конечно, большинство веб-мастеров меняют адрес админки, но проблема в том, что почти никто из них не знает что, имея счётчик посещаемости установленный на сайте, каждый желающий сможет с легкостью посмотреть статистику сайта и узнать адрес админки.

Потому что, каждый раз при нажатии на одну из ссылок "Просмотр сайта", "написать ПС", "отправить E-Mail" или "Просмотр профиля" из Панель Управления, на сервер статистики сохраняется страница-источник, в данном случае - адрес админки.

А если у Вас статистика доступна только по паролю и думаете что Вы защищены, тогда позвольте обратить Ваше внимание на то, что каждый "потенциальный" партнёр захочет посмотреть статистику и будет попросить пароли доступа. Но я вас уверяю, что угадать его намерения почти невозможно.
Новости

Американцы боятся хакеров больше, чем уличных грабителей

автор: Administrator | 22 октября 2009, 17:02 | Просмотров: 4685
теги: Новости, Американцы, хакеры, США, безопасности, Интернет, данные, банки, проблемы, информация

Недавно проведенный опрос показал, что современные американцы в большей мере опасаются быть ограбленными в киберпространстве, чем подвергнуться нападению в реальном мире. Исследователи также называют кражу идентификационной информации одной из наиболее актуальных проблем для большей части населения США.

Задачей проводимого два раза в год исследования Unisys Security Index является обновление так называемого индекса безопасности, в основе которого лежат представления рядовых граждан о национальной, финансовой, личной и информационной безопасности на текущий временной период.

На отдельные составляющие индекса влияют различные события в общественной жизни, например, проводимые правительством антитеррористические мероприятия или колебания фондового рынка. В проводимом опросе приняли участие 1’005 случайно выбранных совершеннолетних американцев.

Организаторы опроса установили, что число респондентов, не испытывающих страха перед компьютерными вирусами и другими Интернет-угрозами, примерно равно количеству людей, вообще не выходящих в глобальную сеть. В этой достаточно многочисленной группе оказались 25-30 процентов граждан США.

Впрочем, у активных Интернет-пользователей и их менее продвинутых соотечественников есть по меньшей мере один общий страх. 65 процентов участников опроса признались, что крайнюю степень беспокойства у них вызывает мысль об утере идентификационных данных. Стоит отметить, что данное преступление нельзя однозначно отнести к разряду «высокотехнологичных».
Новости

Кибермошенники предлагают заплатить деньги за установку Firefox

автор: Administrator | 21 октября 2009, 20:31 | Просмотров: 4095
теги: Новости, Кибермошенники, веб-ресурсы, Firefox, браузер, сайты, Mashable, Mozilla, доступ

Мошеннические веб-сайты, ориентированные на пользователей-новичков, предлагают заплатить деньги за установку Firefox, официально бесплатного и полностью открытого веб-браузера.

В Сети активизировались мошеннические веб-ресурсы, которые предлагают пользователям платить деньги за бесплатный и открытый браузер Firefox.

Как отмечает издание Mashable, такого рода сайты ориентируются на неосведомленных пользователей, которые не знают о том, что браузер Firefox является бесплатным и готовы платить деньги за него деньги.
Новости

Киберпреступники стабильно сбрасывают цены на свои услуги

автор: Administrator | 21 октября 2009, 11:08 | Просмотров: 3961
теги: Новости, киберпреступники, услуги, Эксперты, безопасности, DDoS-атака, бот-сети, доступ

Эксперты по сетевой и антивирусной безопасности утверждают, что мировой экономический кризис сказался и на теневой интернет-экономике.

Киберпреступники стабильно сбрасывают цены на свои услуги, и организовать рассылку спама или DoS-атаку становится все дешевле. По словам специалистов, особенно сильно снизились расценки на проведение DoS-атак.

"Входной барьер на этом рынке за последние месяцы стал настолько низким, что теперь возможно организовать атаку просто для того, чтобы "зафлудить" того или иного конкурента. Впрочем, здесь по-прежнему есть определенные различия в ценах и наборе предлагаемых услуг", - говорит Жозе Назарио, специалист по сетевой безопасности компании Arbor Netwoks.

Преступники достигли заметного прогресса во взломе компьютеров и связывании их в огромные бот-сети с централизованной системой управления. Подобные бот-сети применяются для рассылки спама, кражи данных или запуска DDoS-атак.
Новости

SafeScan обнаружила массовый взлом сайтов

автор: Administrator | 20 октября 2009, 20:49 | Просмотров: 4192
теги: Новости, SafeScan, взлом, сайты, PHP-файл, Adobe, Gumblar, ПК, бекдор, софт, киберпреступники

Компания SafeScan сообщила об обнаружении факта массового взлома более 2000 сайтов. Из тысяч легитимных сайтов киберпреступники сделали источники распространения различного вредоносного программного обеспечения.

По словам Мери Ландесман, старшего специалиста по безопасности SafeScan, в отличие от предыдущих массовых атак на сайты, проведенных при помощи злонамеренного кода Gumblar, для нынешних атак эксплоит для взлома размещался прямо на сервере, который обслуживает конкретный сайт.

Любопытно, что в каждом конкретном случае взлома вредоносный файл размещался под уникальным именем, которое в большинстве случаев походило на какой-либо реально существующий файл на веб-сервере. Данный трюк существенно затруднял факт обнаружения взлома.
Новости

83% российских сайтов имеют критические уязвимости

автор: Administrator | 20 октября 2009, 18:22 | Просмотров: 4709
теги: Новости, сайты, критические уязвимости, WASC, безопасности, Web-приложений, статистика

Международная организация Web Application Security Consortium опубликовала статистику уязвимостей WEB-приложений за прошедший год.

Эксперты международной организации Web Application Security Consortium (WASC), объединяющей профессионалов в области безопасности Web-приложений, традиционно представили статистику уязвимостей WEB-приложений за 2008 год (WASC Web Application Security Statistics Project 2008).

Обзорная статистика содержит данные, полученные в ходе тестирований на проникновение, аудитов безопасности и других работ, проведенных компаниями, входящими в WASC: Blueinfy, Cenzic, dns, encription limited, HP Application Security Center, Positive Technologies, Veracode и WhiteHat Security.

Статистика получена на основе анализа данных 12-ти тысяч Web-приложений, в которых, в общей сложности, было обнаружено более 97 тысяч уязвимостей различной степени риска.
Новости

Мошенники взломали базу данных одной сотовой компании

автор: Administrator | 20 октября 2009, 18:14 | Просмотров: 5912
теги: Новости, злоумышленники, взломали, БАЗА ДАННЫХ, сотовые номера, телефон, безопасности

Бывшие сотрудники одного из сотовых операторов взломали базу данных компании и регистрировали на себя красивые номера с целью дальнейшей перепродажи. Арестовать преступников удалось только после поступления жалоб от настоящих владельцев украденных номеров.

Управление «К» МВД обезвредило преступную группу, занимавшуюся продажей краденных сотовых номеров. В состав группы входило 5 человек, включая бывших сотрудников одного из сотовых операторов.

Одна из участниц группы была задержана в аэропорту «Домодедово» при попытке вылета в Дубаи, остальные фигуранты взяты под подписку о не выезде.

Как пояснила информагентствам пресс-секретарь Управления «К» Ирина Зубарева, злоумышленники завладели пропуском в офис сотового оператора, и, воспользовавшись им, установили устройство для считывания вводимой с клавиатуры информации.

Это, в свою очередь, позволило злоумышленникам узнать логины и пароли от базы данных оператора, благодаря которым они стали переписывать «красивые» сотовые номера на своих сообщников.

Далее злоумышленники, по словам Зубаревой, обзванивали бизнесменов и предлагали им выкупить украденные номера по цене «ниже рыночной». Всего ими было реализована номеров на 1 миллион рублей.

Вычислить преступную группу удалось только после того, как покупателям номеров были выданы сим-карты, а настоящие владельцы украденных номеров стали подавать жалобы на отключения от сети. При обысках у преступной группы были изъяты телефонные аппараты, компьютерная техника, сим-карты и списки телефонных номеров.