информационная безопасность без паники и всерьез подробно о проекте |
||||||||||||||||||||||
|
||||||||||||||||||||||
|
Pwn2Own 2010; Милицейско-Агавный DoS; Российские проблемы владельцев американских гуглофонов; РИТ++ / 2010; Гуглехакеры могли получить доступ к исходникам атакованных компаний. #286, 29.03.2010 Pwn2Own 2010
Однако самое интересное произошло в первый день конкурса. Первым пал iPhone, к архиву SMS которого удалось получить доступ за 20 секунд с помощью дырки в Safari. Далее Чарли Миллер (Charlie Miller) успешно атаковал MacOS (опять же с помощью Safari) - причем проделывает он это уже третий год подряд. Далее был продемонстрирован довольно сложный взлом IE8, обходящий DEP, и под занавес пал FireFox. Был сделан неудачный подход к Нокии, до Google Chrome дело не дошло - видимо, потому, что буквально накануне была выпущена обновленная версия. О всех использованных уязвимостях организаторы конкурса известили производителей. Во второй день не было сделано никаких подходов к снарядам, ну а все, что опубликовано о последнем дне - "Someone is actively working on the Nokia". Похоже, безуспешно.
Милицейско-Агавный DoS
От веселой операции по вывозу сотни серверов милицию пока удалось отговорить ценой отключения и опечатывания всех серверов как проекта ifolder, так и других серверов компании, не имеющих к нему никакого отношения - в частности, первичные DNS-серверы Агавы.
Российские проблемы владельцев американских гуглофонов
Некоторые их дополнительные функции реализованы с помощью отправки SMS на короткий номер 453, причем отправляют они эти сообщения довольно часто. То ли некие предприимчивые деятели решили этим воспользоваться, то ли так счастливо совпало, но с конца февраля этот номер оказался зарегистрирован в некоторых российских мобильных сетях для очередной контент-услуги "мобильный патруль". А как известно, основное назначение подобных услуг - срубить побольше денег с тех, кто имел неосторожность ими воспользоваться. Не стал исключением и данный случай: SMS на номер 453 в сети МТС обходится владельцу аж в 37 рублей 31 копейку без НДС. Сообщений же таких за сутки может набежать не один десяток, и если у вас нет привычки ежедневно проверять свой баланс, вполне можно попасть на довольно крупную сумму. Так что владельцам трубок, привезенных из США, стоит срочно повнимательнее ознакомиться с личной жизнью своего телефона.
РИТ++ / 2010
Под крылом РИТ++ объединено несколько относительно независимых мероприятий:
Участие в конференции платное, но вечером каждого из трех дней двери конференции будут открываться и сообщества получат возможность проводить бесплатные обучающие мероприятия и общественные встречи. До 20 марта принимаются заявки и тезисы желающих выступить с самостоятельным докладом.
Гуглехакеры могли получить доступ к исходникам атакованных компаний
Впрочем, до сих пор нет ни одного свидетельства того, что хотя бы одна атакованная компания пострадала от внедрения зловредных модификаций, так что материал этот отчасти из серии "но если бы рыбы жили на суше, у них водились бы блохи". С другой стороны, проблемы, к которым он привлекает внимание, вполне реальны, так что можно простить несколько алармистский характер, который приобретает эта тема по мере популяризации (достаточно сравнить исходный заголовок с заголовком Wired).
|
анонимность
клоуны
конференции
спам
уязвимости
.net
acrobat
activex
adobe
android
apple
beta
bgp
bitcoin
blaster
borland
botnet
chrome
cisco
crypto
ctf
ddos
dmca
dnet
dns
dos
dropbox
eclipse
ecurrency
eeye
elcomsoft
excel
facebook
firefox
flash
freebsd
fsf
github
gnome
google
gpl
hp
https
ibm
icq
ie
intel
ios
iphone
java
javascript
l0pht
leak
linux
livejournal
mac
mcafee
meltdown
microsoft
mozilla
mysql
netware
nginx
novell
ny
open source
opera
oracle
os/2
outlook
password
patch
php
powerpoint
programming
pwn2own
quicktime
rc5
redhat
retro
rip
router
rsa
safari
sco
secunia
server
service pack
shopping
skype
smb
solaris
sony
spyware
sql injection
ssh
ssl
stuff
sun
symantec
torrents
unix
virus
vista
vmware
vpn
wikipedia
windows
word
xp
xss
yahoo
yandex
youtube
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|
|