Большой архив статей, книг, документации по программированию, вебдизайну, компьютерной графике, сетям, операционным системам и многому другому
 
<Добавить в Избранное>    <Сделать стартовой>    <Реклама на сайте>    <Контакты>
  Главная Документация Новости ИТ Программы Книги Games   Обои   Экспорт RSS E-Books
 
Поиск по сайту

TOP-10 программ
Symantec Norton Ghost 9.0
Partition Magic 8.0.2 Pro
Xilisoft 3GP Video Converter v3.1.7.0616b
Norton AntiVirus 2005
Xilisoft 3GP Video Converter v2.1.52.831b
Антивирус Касперского Personal 5.0.303 beta 2
RAR Password Cracker 4.12
ABBYY PDF Transformer v1.00.820
MP3 To Ringtone Gold v3.02
Mobtime Cell Phone Manager v5.3.1
 
Наши сервисы
Рассылка новостей. Подпишитесь на рассылку сейчас и вы всегда будете в курсе последних событий в мире информационных технологий.
Новостные информеры. Поставьте наши информеры к себе и у вас на сайте появится дополнительный постоянно обновляемый раздел.
Добавление статей. Если вы являетесь автором статьи или обзора на тему ИТ присылайте материал нам, мы с удовольствием опубликуем его у себя на сайте.
 
 

   Безопасность -> Защита информации -> Опасная уязвимость формата JPEG


Опасная уязвимость формата JPEG

В последнее время информацией о брешах в программном обеспечении компании Microsoft мало кого удивишь. Однако когда появляются данные о том, что сразу, как минимум, десяток ее программных продуктов уязвимы для атак через зараженные графические файлы формата JPEG, проблемы с безопасностью начинают волновать не только саму корпорацию, но и многомиллионную армию рядовых потребителей.

В данном случае речь идет о серьезной ошибке в системе защиты ряда весьма распространенных в мире программ, включая Windows XP, Windows Server 2003, Office XP, Office 2003, IE 6 SP1, Picture It и Digital Image Pro. Брешь, обнаруженная независимыми экспертами, опасна еще и тем, что для заражения компьютера не нужно предпринимать каких-либо действий: достаточно просто зайти на сайт и позволить браузеру загрузить вирус, замаскированный под картинку.

Как заявил один из руководителей антивирусной компании McAfee Крэйг Шмугар, риск скорого появления "инструментов", необходимых для эксплуатации дыры, весьма велик уже только потому, что уязвимость представляет собой лакомый кусок даже для самых ленивых компьютерных бандитов. Правда, пока вредоносная программа, использовавшая подобную брешь, не обнаружена. Тем не менее, всем пользователям не помешало бы, пока не поздно, зайти на сайт Microsoft и установить на свои машины соответствующие заплатки.

*

На прошлой неделе в Сети было выловлено определенное количество вирусов, так или иначе затрагивающих Microsoft. Один призывает бороться с софтверным гигантом, другой использует уязвимость в операционной системе Windows, третий маскируется под Internet Explorer. Все это еще больше подливает масло в огонь, учитывая и без того щекотливую ситуацию, связанную с продуктами знаменитой корпорации.

Так, первым стал червь массовой рассылки Mexer. После проникновения на компьютер он создает на жестком диске свои многочисленные копии с различными именами и регистрируется в ключе автозапуска реестра. Далее вредоносная программа пытается проникнуть в файлообменные сети iMesh и KaZaA под видом полезных утилит. К тому же вирус осуществляет рассылку вредоносного кода по найденным на компьютере жертвы адресам электронной почты. Наконец, после активации Mexer выводит на дисплей диалоговое окно с текстом "Fight against MICROSOFT and make a virus!" ("Боритесь с MICROSOFT и создайте вирус!"). Можно ли расценивать это как призыв авторов вирусов к атаке на Microsoft, так и остается загадкой.

Следующая вредоносная программа получила название Sykel и распространяется через дыру в локальной подсистеме аутентификации пользователей операционных систем Windows 2000 и ХР. После проникновения на машину червь сразу же записывает на жесткий диск собственную копию. В процессе размножения он сканирует произвольные IP-адреса, а копии вредоносного кода сохраняются в общедоступной папке программы-клиента пиринговой сети KaZaA под видом полезных утилит, например, WinZip 9.0 crack.exe или trillian 2.0 crack.exe. Несмотря на то, что Sykel пока не получил широкого распространения, пользователям p2p-сетей нужно быть настороже. Особенно это касается тех случаев, когда клиент подобных сетей скачивает разного рода крэки и ключи, так как благодаря своим небольшим размерам они стали излюбленными мишенями для маскировки вирусов.

Маскируются вирусы и под Internet Explorer. Вредоносная программа Alizado после проникновения на машину создает на жестком диске свои многочисленные копии с именами iexplorer.exe и регистрируется в ключе автозапуска реестра. Далее вирус пытается поразить подключенные к локальной сети компьютеры. Кроме того, червь содержит IRC-компонент, при помощи которого злоумышленники могут выполнять на инфицированной машине произвольные операции, в том числе воровать конфиденциальную информацию, завершать запущенные процессы или загружать на компьютер какие-либо дополнительные программы. В целом, еще один коммерческий, малоопасный вирус.

*

Теперь Бразилия известна не только как страна с богатой природой и большим числом сериалов, но и как рассадник киберпреступности. На Международной конференции по борьбе с компьютерным хакерством и онлайновыми преступлениями экспертами было заявлено, что это государство стало мировым центром преступности в сети интернет. По данным бразильской федеральной полиции, обнародованным на конференции, восемь из десяти всемирно известных хакеров проживают в Бразилии. Две трети всех существующих сайтов с детской порнографией созданы также в этой стране. Сумма же финансовых потерь бразильской экономики от онлайнового мошенничества превосходит потери от традиционных ограблений банков. В прошлом году из Бразилии было совершено 96 тысяч хакерских атак, что в шесть раз больше, чем из США, тогда как еще несколько лет назад пальму первенства удерживали хакеры из Западной Европы.

Бурный рост онлайновой преступности обусловлен слабой законодательной базой в государстве. Само по себе хакерство в Бразилии не считается правонарушением, а сами хакеры не видят в этом действии ничего предосудительного. Как говорят местные взломщики, занимаются они этим из интереса и не пытаются таким образом разбогатеть. Кстати, особой популярностью у бразильских хакеров пользуются американские и итальянские сайты.

Автор: Андрей АСФУРА
Источник: www.kv.by

Ссылки по теме
Исследования на тему безопасности
Безопасность сети: то, что должен знать каждый
Безопасность программного обеспечения компьютерных систем
 
Популярные книги

SQL для "чайников", 5-е издание

Подробнее

Создание компьютерных игр без программирования (+CD)

Подробнее

Системное администрирование на 100 % (+CD)

Подробнее

 

 
Новости ИТ
02.12.2008  Состоялась ДВ СЕО-сходка в г. Находка
02.12.2008  Компьютерной мышке стукнуло 40 лет
02.12.2008  В зоне RU зарегистрировано 1,8 млн доменов
02.12.2008  AVG Anti-Virus Free 8.0.176
02.12.2008  SmartFTP 3.0.1024
02.12.2008  QiGi i6
02.12.2008  Albatron PMG31
02.12.2008  Sony VAIO TT
02.12.2008  Colorful GeForce 9800 GTX+
02.12.2008  Super Talent DDR3-1333
02.12.2008  Softkey измерит уровень «ИТ-интеллекта»
02.12.2008  Новая графическая станция Aquarius Pro G40 S36
02.12.2008  Autodesk завершает приобретение компании Softimage
02.12.2008  MP3-плеер iRiver T5
02.12.2008  Анонс BD-издания фильма «Квант милосердия»
02.12.2008  Компактный книжный сканер SCEYE
02.12.2008  Новый телефон LG KP500
02.12.2008  BT выводит на рынок новые услуги
02.12.2008  Новые биометрические считыватели отпечатков пальцев Sagem МА520
02.12.2008  Microsoft делает для студентов бесплатными программные продукты для разработки и дизайна
 
Полезно

 
Copyright © CompDoc.Ru
При цитировании и перепечатке ссылка на www.compdoc.ru обязательна. Карта сайта.
 
Rambler's Top100