Форум сайта bob.net.ru

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Форум сайта bob.net.ru » Курилка » Опасности сети


Опасности сети

Сообщений 1 страница 14 из 14

1

Google: каждый десятый сайт в интернете содержит вирусы
Каждая десятая страница, проверенная инженерами Google, содержала программы-вирусы, способные заразить компьютеры пользователей. Программисты интернет-компании исследовали миллиарды сайтов, а 4,5 миллиона страниц подверглись тщательному анализу. Около 450 тысяч из них были способны загрузить опасные программы, такие как шпионские программы или вирусы, без ведома пользователя.

Еще 700 тысяч страниц, предположительно, содержали программы, способные нанести ущерб компьютерам пользователей.

В Google решили заняться этой проблемой вплотную и "начали работу по идентификации в сети всех веб-страниц, содержащих опасные программы".

Исследование, проведенное Google, не только определяет масштаб проблемы, но и методы, которыми пользуются нечистые на руку пользователи сети, чтобы проникнуть в чужие компьютеры.

Например, выяснилось, что программы часто находятся в той части сайта, которая не контролируется хозяином, например, в баннерах, рекламе, различных дополнениях к сайту, скажем, календаре, счетчике трафика, обычно скачиваемых с третьих сайтов.
=====================================================
Кидайте сюда подобную информацию. Вместе бояться веселей)

0

2

ну если теоретически себе это представить... у меня к примеру 90% а может и больше этого зла отсеивается не загружаясь в брауер что касается всевозможных интерактивных элементов так что скорее всего здесь больше рискуют владельци сайтов и незащищающиеся юзеры которые не пользуются такими вещами как OFP или другими...

по крайней мере с проблемами такого рода лично я не сталкивался :)

0

3

которые не пользуются такими вещами как OFP или другими...

про такие интересные вещи слышу в первый раз))
если будет время создай тему и объсни все эти непонятные честному юзеру понятия...

0

4

очепятка:) AOPF

речь шла всего навсего про Agnitum outpost - там тебе и межсетевой экран и отсекатель рекламы и блокератор интерактивных элиментов... скриптов  и ещё кучей вкусностей

0

5

Cool Cat

у меня к примеру 90% а может и больше этого зла отсеивается не загружаясь в брауер [...] рискуют владельци сайтов и незащищающиеся юзеры которые не пользуются такими вещами как [...] по крайней мере с проблемами такого рода лично я не сталкивался

Наши взгляды на этот вопрос совпадают. :drinks:
Касперыч, Файрволл (AOPF), Ad-Aware (иногда прогоняю). Этого для уверенной защиты вполне хватает. :beach:  :D

зы. Тьфу-3-раза, не сглазить бы... :huh:

Отредактировано Bob (2007-06-04 04:24:39)

0

6

Безопастность Dial-up пользователям- FAQ

Я пользуюсь динамическим ip адресом - стоит ли мне заботиться о безопасности?

Хотя и бытует мнение,что нет,на самом деле это все враки. Во-первых, если приблизительно известен временной диапазон, в котором компьютер может быть подключен к internet,то произвести сканирование всего пространства динамических адресов провайдера - не так уж сложно. Во-вторых,многие атаки производятся "наугад" - без какой-либо конкретной цели. И в-третьих,динамический адрес можно успеть "засветить" на irc,www и т.п. - при пользовании практически любым сетевым сервисом.

А что,собственно,мне угрожает?

Да все,что угодно. Ваш копльютер могут "подвесить", причем иногда - даже для этого вообще не нужно,чтобы ваша машина принимала какие-либо соединения,могут украсть или подменить какую-либо ценную информацию.

Какие базовые предосторожности необходимы?

Для начала неплохо оценить,во что обойдутся возможные последствия - это поможет принять _адекватные_ меры. Если нужно подключить к internet небольшую офисную сеть из десятка-полутора машин, да еще при том,что некоторые из них содержат конфиденциальную информацию,вполне возможно, что имеет смысл приобрести несложный firewall - или сделать его своими силами,если есть возможность. Для того,чтобы более-мнее безопасно выходить в internet с домашнего компьютера, достаточно принять некоторые базовые предосторожности.

Во-первых,нужно отключить разделение ресурсов компьютера по tcp/ip. Это можно сделать как минимум двумя способами - первый, который рекомендует фирма microsoft состоит в том,чтобы выключить разделение ресурсов вообще (settings -> control panel -> network -> file and print sharing)
pазумеется, он пригоден в том случае,если вы не собираетесь активно
использовать эту возможность.

Второй способ - отсоединить интерфейс netbios от tcp/ip (settings -> control panel -> network -> tcp/ip ->properties -> bindings)

Во-вторых,полезно убедиться,что используемые версии windows 95 или nt и сетевого ПО являются последними и что для них не выходило никаких апдейтов,сервис-паков и т.д. Ну а о том,что не нужно пользоваться сомнительным ПО, запускать любой файл,приходящий по email и вообще совершать подобные глупости,наверное, и упоминать не стоит. Напомню только,что в любом word-документе может оказаться macro-вирус.

Какое ПО может представлять дополнительную опасность?

Почти любое.. Чуть подробнее:
При использовании наиболее распространенных www browser'ов, таких как netscape navigator или ms internet explorer возможны проблемы и более серьезные,чем "падение" в результате внутренней ошибки - включая, например, чтение любого файла с вашего диска - по-настоящему, а не так,как это реализовано в дурацкой шутке,которой уже не первый год пугают лопухов.

Как защититься от этого?

Использовать последние версии browser'ов, в которых _известные_ "дырки" более-менее заткнуты,а если нужно в некоторой
мере обезопасить себя от неизвестных - могу разве что посоветовать выключить поддержку activex,java и javascript.
В случае с email'ом - опять же,если не делать глупостей и не запускать приходящие .exe файлы (и помнить о макро-вирусах!),вряд ли придется столкнуться с большей нериятностью,чем приходящие с завидной регулярностью
идиотические письма с предложениями купить что-нибудь ненужное или поучаствовать в очередной дурацкой пирамиде с посыланием денег в конверте черт-те куда. Это называется spam - и бороться с этим можно, вычисляя по заголовкам письма интернет-провайдера,допускающего подобный бардак и начиная с ним ругаться. Другого способа,по всей видимости,нет - кроме автоматизации удаления подобных писем (inbox assistant как раз умеет это делать). Теоретически mime,расширенный формат сообщений, часто (а то и чаще, чем нужно) используемый в internet _может_ представлять проблемы с безопасностью,но на практике это случается нечасто. news с точки зрения безопасности клиента не сильно отличается от email. Если вы пользуетесь irc,то,скорее всего,самое главное - это то, что ip-адрес вашего компьютера, версия irc-клиента и зачастую тип и версия операционной системы становятся известными ну действительно всем и каждому - что явно не есть хорошо. Любителей испробовать на вас свои (чаще - не свои технические достижения может оказаться больше, чем кажется на первый взгляд. Кроме того,скрипт или даже сам irc клиент может содержать закладки с практически любыми возможностями. Больше всего неприятностей может доставить протокол dcc - кстати,его можно просто выключить в большинстве irc-клиентов. Если вы не понимаете в деталях,как работает предлагаемый скрипт - ставить его ни в коем случае нельзя - разве что если знающий человек его проверит. icq еще мало изучен в данном вопросе - но известно про него две вещи: a) любой клиент можно "свалить" потоком бессмысленных данных на тот порт,где он отвечает - "И это -только начало" © ao mmm B) он не предоставляет никаких дополнительных возможностей по сравнению с irc. Я бы вообще не рекомендовал пользоваться icq.

Я использую старый абонентский комплект с msie 3.01. Насколько это опасно
и что нужно сделать?

Версия 3.01 ms internet explorer может принести несколько довольно-таки неприятных проблем с безопасностью: эта версия может запускать программы на том компьютере,где она работает - без согласия пользователя. По этой причине лучше заменить ее на более новую версию 3.02. Версия, которая в настоящий момент входит в абонентский комплект (3.02) тоже не лишена
аналогичной ошибки,но во-первых,она относится не к самому msie,а к его совместному использованию с powerpoint'ом, а во-вторых _такая_ ошибка (пока) известна только одна. Да и fix к ней имеется. К сожалению,мы пока не имеем возможности заменить версию msie внутри абонентского комплекта (программа для его генерации в "лучших" традициях фирмы microsoft
довольно-таки закрытая) на _самый_ последний релиз 3.02 ("last updated june 13, 1997"),но эта разница уже не столь принципиальна. Что, вкратце, можно сказать про netscape communicator 4.0-release? Эта версия,также как и предыдущие версии web-browser'ов фирмы netscape, имеет баг в реализации javascript, позволяющий (при стандартных установках) читать любой файл с вашего компьютера. Можно либо заменить ее на версию 4.01, либо изменить установки netscape так, чтобы эта опасность перестала быть актуальной (меню security advisor - включить подтверждения на отправку данных по сети).

Почему меры безопасности не принимает провайдер?

Дело в том, что, например, запретив обращения к портам,используемым windows/samba для разделения ресурсов, мы лишим наших клиентов возможности использовать это для вполне законных и иногда даже необходимых целей. Поэтому они обеспечивают безопасность на своем участке сети - и ваша задача обеспечить ее на своем.
Подобная бредятина распространяется по сети уже не первый год - это просто очередной вариант "святого письма". Тот факт,что рост internet'a обеспечивает постоянный приток свежих идиотов,готовых рассылать всем такие вещи - поистине удручает. Самая большая опасность,которой подвергает свои жертвы этот вирус - возможность пополнить вышеупомянутые ряды.

Является ли uucp подключение полностью безопасным?

Практически - да. Полностью - нет. Практически - потому,что что во-первых, случаи "взлома" uucp почти не известны - для этого нужна прямая связь с атакуемой машиной именно по протоколу uucp. Однако,по крайней мере в некоторых версиях самой популярной реализации uucp для *dos - uupc/@ by ache мной был обнаружен баг, позволяющий обойти встроенную защиту
обработчика команды uucp и прочитать/записать любой файл в любом директории - всего лишь используя относительный путь вида ~/../../somewhere. А во-вторых, оффлайновый способ взаимодействия машины с сетью делает невозможным получение информации немедленно и облегчает обнаружение попыток взлома. Разумеется,сказанное про email в значительной степени относится в том числе и к uucp подключению.

0

7

Как угоняют аси...

Внимание данная статья приведена для пояснения техники вoрования ICQ. Мы стараемся открыть глаза на то, что может сделать с вашей ICQ хакер, Воплощение действий этой статьи может караться уголовной ответственностью.  /Добавлю от себя:в случае необходимости, вас очень легко вычислить. einar/

В этой стать я опишу шаги хакера, который хочет подобрать на случай пароль и заиметь чужую ICQ.

Шаг 1 (установка нужных программ). Для дальнейшего дела хакеру понадобилось две основные программы.
Первая это сам Брут - IPDbrute2 http://antichat.ru/soft/IPDbrute2.zip Вторая это генератор uin – Generator http://antichat.ru/soft/Generator.zip Он (в дальнейшем Хакер) создал отдельную папку (назвал её не что вроде “Hack ICQ”) В неё он кинул нужные проги, чтоб получился примерно такой лист файлов в папке: IPDbrute2.exe IPDbrute2.options ReadMe.txt Generator.exe

Шаг 2 (установка нужных файлов и параметров). Потом он создал 4 текстовых файла: 1) Proxies.txt – там он почему-то захотел держать прокси.
2) Good.txt – туда у него по идеи должны попадать угненые Аси.
3) Bad.txt – туда у него попадают не удачный мусор.
4) UinList.txt – здесь у него храниться список сгенерированных uin Всё все файлы теперь у него есть, потом он начал заносить их в параметры программы. Открыл он IPDbrute2 нажал на “Config…” и вставил параметры: Source uin; pass list file – открывает свой текст файл - UinList.txt Dump incorrect passwords to this file - открывает свой текст файл - Bad.txt Dump correct passwords to this file - открывает свой текст файл - Good.txt Threads – почему-то он поставил 100, странно… Proxies list file - открывает свой текст файл - Proxies.txt Cleanup every – 65 И всё потом он с размаху надавил на “Ок” Всё все параметры он занёс, всё закрывает.

Шаг 3 (создание листа uin). Усталый он весь в поту открывает программу Generator и начинает её обрабатывать: В поле, где у него было написано password он ввёл предполагаемый пароль жертвы что то вроде “209944” и нажал на самую верхнею кнопку “Генерировать” и указал на свой текст файл - UinList.txt, всё немного подождал, и у него появилось сообщение лист готов. Все закрыл он прогу. Посмотрел в папку, а там, вместо того чтобы заменить его UinList.txt программа тупо создала новый UinList.txt.txt, не доработка махаххаха, ну что он сделал, он удалил свой старый UinList.txt, и неправильный UinList.txt.txt он переименовал в - UinList.txt, о чудо так просто он решил проблему. Всё лист uin готов к применению.

Шаг 4 (подготовка прокси листа). Теперь он начал искать бесплатные прокси сервера, открыл поисковик и написал “free proxy list” всё допустим он нашел их, но заранее он прочитал, что такое прокси сервера и для чего они, где-то тут - http://websecurity.3dn.ru/forum/41-38-1 Всё найденные прокси (у него их где-то было штук 40) он записал в свой текст файл Proxies.txt. Заранее удалив абсолютно всё из этого файла. Всё прокси лист у него есть и он, конечно, не забывает, что при каждом грязном деле надо их переписывать на новые прокси.

Шаг 5 (последний, отбор ICQ). Всё, теперь у него абсолютно всё готово, он открыл IPDbrute2.exe и нажал на “Start” и всё! Потом он ждал и ждал и всё же сломал, как говориться – “Против лома нет приёма”. Так же он знал, что если стоит Outpost Firewall то у него политика должна быть на обучении, так как Outpost блокировал программу IPDbrute2.exe.
Некое описание того, что происходит в программе IPDbrute2:

English Threads: 100, alive: 100
Passwords remains: 899869, bad: 31, good: 1
Proxies: 40, good: 40, alive: 9
Speed: 0.76 PPS

Russian Потоки: 100, рабочие: 100
Остатки паролей: 899869, мусор: 31, взломанных: 1
Прокси: 40, хороших: 40, рабочих: 9
Скорость: 0.76 PPS

Всё он сделал своё грязное дело!

Отредактировано einar (2007-08-22 01:34:32)

0

8

Одноклассники.ру

Сейчас в Интернете активно развиваются социальные сети. Людям нравится в них находиться, просиживая по многу часов, общаясь, находя новых и старых друзей. Это всё замечательно, но на мой взгляд пришла пора задуматься о том, что мы публикуем о себе в Интернете и к чему это может привести.

Для примера возьмем сайт одноклассники.ру. Замечательный проект, помогает находить своих одноклассников, однокурсников и коллег по работе. Там можно опубликовать свои фотографии, сказать где ты учился, служил и работал. Я долго не регистрировался там, несмотря на просьбы друзей, но вот недавно решил попробовать. Надо сказать, что очень затягивает. На сайте есть возможность рассказать всем о своем друге – достаточно только, чтобы второй человек на это согласился. Ты шлешь ему приглашение – он соглашается и вот все видят кто твой друг, и кто друзья твоего друга. Как говорится в поговорке: «скажи мне кто твой друг и я скажу тебе кто ты». Но давайте посмотрим на это с другой стороны.

Несмотря на то, что я недавно сменил свой корпоративный телефон, мне уже два раза звонили странные люди, при этом диалог был такой:
- Здорово, это Серега!
- Какой Серега?
- Ну ты что, не узнал что ли?
- Нет. А как фамилия?
- Ну это же я, Серега!
- Фамилия то какая?!
Кладут трубку.
Многие уже наслышаны про телефонные подставы. Когда мошенники звонят человеку и представляются его другом. Например, звонят родителям и говорят что их сын сбил человека – нужно подъехать и «отмазать». И это только один из сценариев.
Что же за информацию по сути предоставляют одноклассники.ру, когда позволяют всем видеть ваших друзей? Неоценимую! Теперь вам будут звонить и представляться правильной фамилией и даже знать биографию. А ведь на одноклассниках первоклассная база данных: сотрудники войсковых частей, военных училищ. И все это можно узнать одним запросом. А, например, что стоит военкомату сделать выборку по всем выпускникам школы этого года? Найти уклоняющегося от призыва, узнать всех его друзей и «прошерстить» компанию. Мечта.
Я не понимаю зачем всем видеть моих друзей на одноклассниках, я не понимаю зачем вообще люди публикуют этот список друзей на весь мир. Это ведь личная информация. Я не хочу ее публиковать.
Мне звонили сотрудники разных рекламных агенств, предлагая что-то. Я спрашивал, а откуда они узнали мой телефон, а они говорили, что видели объявление моего выступления в Интернете, там фамилия и место работы – найти телефон рабочий и позвонить – дело техники.
В итоге, возвращаясь к социальным сетям, понятно, что наши связи друг с другом – это ценная информация, которую мы должны хранить и защищать, а мы берем и публикуем ее. Мы должны хотя бы иметь право делиться этой информацией только избранным. На сайтах с фотографиями есть уже такие возможности в виде паролей доступа и специальных секретных ссылок.
Когда список друзей на одноклассниках за несколько дней дошел до 30 человек я задумался над всем этим. В итоге я удалил всех друзей с одноклассников для своей и их безопасности. Пусть мой список друзей останется в голове. Тем более, что для быстрого доступа к нужному человеку на одноклассниках есть функция «фаворит».
Это мое мнение, возможно вам оно покажется неверным. Ответьте себе на вопрос, какой смысл рассказывать всему Интернету о своих друзьях и принимайте решение.

На сайте популярной российской социальной сети "Одноклассники.Ру" обнаружена и исправлена ошибка, позволявшая изменять информацию о любом пользователе и писать сообщения от его имени, сообщается в блоге Антона Носика.
Ошибка заключалась в сохранении сервером сессии пользователя (уникального кода, создаваемого при авторизации). Злоумышленник мог отправить кому-либо ссылку на страницу любого пользователя сайта odnoklassniki.ru, содержащую номер сессии. Если жертва открывала ссылку, и вводила свой адрес электронной почты и пароль для авторизации, следующий пользователь, открывший эту же ссылку с номером сессии, оказывался на сайте под именем последнего посетителя с правами полного доступа к его профилю.

securitylab.ru

0

9

Ну не знаю даже как отнестись. Удалил список друзей со страху. Теперь придется объяснять друзьям почему это сделал.

Отредактировано shadrak (2007-11-07 11:15:43)

0

10

Увлечение такими популярными сайтами, как «Одноклассники», «Мой круг» и «В контакте», может стать опасным для россиян, привыкших жить в кредит. Отчаявшись найти недобросовестных должников в реальной жизни, российские банки начинают искать их в Интернете. И социальные сети, содержащие всю информацию о своих пользователях, могут сильно облегчить задачу ищущим. Сейчас в них зарегистрированы миллионы людей в возрасте от 17 до 50 лет.
Приток в страну денег от нефтяного экспорта и информационная политика государства заставили россиян поверить в то, что жизнь налаживается. Население перестало бояться за завтрашний день и начало жить в долг.

Однако параллельно с развитием кредитования растет и количество должников. Весной этого года на долю просроченной задолженности населения перед банками приходится 2,6% от общей суммы выданных кредитов (36 млрд 400 млн рублей).

По подсчетам Минфина, долги населения по потребительским кредитам растут на 9% в месяц. А в начале этого года министр финансов Алексей Кудрин и вовсе заявил, что из-за «невозвращенцев» финансовой и банковской сфере России угрожает кризис.

Отчаявшись найти должников в реальной жизни, российские банки пытаются встретить их в Интернете, сообщает BBC. А повальное увлечение социальными сетями дает им для этого массу возможностей. На одних только «Одноклассниках» сейчас зарегистрировано 7 млн человек, второй по популярности подобный домен «В контакте» насчитывает 4,5 млн пользователей.

Регистрируясь, человек сообщает не только свои настоящее имя и фамилию, но и контакты, по которым с ним можно связаться: электронную почту, номер ICQ, а нередко – сотовый телефон и район проживания. Именно эта информация представляет интерес для различных организаций, включая коллекторские агентства, которые специализируются на возврате долгов.

Сотрудники коллекторских агентств ищут банковских должников через популярные сервисы. Они представляются чужими именами, знакомятся, просят номер мобильного телефона или договариваются о личной встрече. Не всегда это просто сделать, но задача сильно облегчается, если ищут человека с редким именем и фамилией.

Разумеется, социальные сети – не единственный способ найти банковских должников, чтобы заставить их уплатить по счетам. Однако иногда коллекторам приходится использовать любую возможность, чтобы найти скрывающегося человека. И если пользователь вдруг выкладывает на своей странице сообщение, что приглашает всех своих друзей провести вечер вместе с ним в каком-нибудь ресторане, то коллекторы могут запросто посетить это заведение, чтобы потолковать с проштрафившимся лично.

«Еще один из способов найти человека через социальные сети – это узнать номер его ICQ, – рассказал специалист в области IT Иван Корытов. – Если в «аське» включена функция передачи файлов, то это автоматически дает возможность другим пользователям узнать его IP-адрес. А это, в свою очередь, позволит узнать провайдера, которым он пользуется. И дальше уже можно либо приобрести у пиратов базу этого провайдера, либо каким-то другим не вполне законным способом узнать его физический адрес, с которого он выходит в Интернет».

Пока неизвестно, как часто коллекторы прибегают к помощи Интернета в поиске задолжавших. По крайней мере, представителям социальной сети «В контакте» еще не поступало жалоб от пользователей, которых вычислили бы через их страницы.

Правда, координатор по связям с общественностью этого портала Михаил Равдоникас говорит, что знает случаи, когда социальные сети использовались некорректно: «Как только мы замечаем, что социальную сеть используют в коммерческих целях, мы моментально удаляем аккаунты таких пользователей».

Стоит отметить, что, по мнению специалистов, в ближайшие годы социальные сети продолжат активно развиваться. Сейчас это самый перспективный сегмент Рунета. Во-первых, он становится всё более востребованным среди людей старшего возраста. Во-вторых, на него приходится основной рост интернет-рекламы.

В сентябре этого года СМИ распространили информацию о том, что третья часть капитала проекта «Одноклассники» оценивается в 15 млн долларов. И это не предел для стоимости популярных, хорошо раскрученных интернет-проектов.

Пока основную часть доходов им приносят платные услуги. Так, например, выручка одного из крупнейших российских сервисов интернет-знакомств Mamba.ru за первое полугодие 2007 года составила 131 млн рублей, причем около 100 млн из них составили доходы от платных SMS. Оставшаяся часть была получена за счет платежей пользователей с помощью электронных денег, платежных терминалов и карт плюс доходы от размещения рекламы на партнерских сайтах.

vz.ru

0

11

Самые смешные вирусы - 2007
В течение первого полугодия 2007 года мы стали свидетелями появления огромного количества новых, часто очень любопытных вредоносных кодов. Поэтому PandaLabs решила вновь опубликовать список с описанием некоторых из наиболее интересных экземпляров вредоносного ПО
- Самый религиозный вирус.
Этого титула удостоился червь USBToy.A, поскольку при каждой загрузке системы он демонстрирует следующую цитату из Библии: "Вначале сотворил Бог небо и землю. Земля же была пуста и хаотична, и тьма над бездною, и дух Божий витал над водою. И сказал Бог: Да будет свет. И стал свет. Историю нужно помнить!".

- Чудеса GPS.
Троян Burglar.A, кроме кражи паролей и выполнения многих других вредоносных действий, сообщает пользователям точное местоположение их компьютера, используя Google Maps. Вы можете заразиться, но, по крайней мере, точно не заблудитесь…

- Член профсоюза.
ArmyMovement.A мог бы стать гордым членом профсоюза, потому что он рассылает розыгрыш с темой, написанной на турецком языке: "50%-ое повышение зарплаты от правительства для военных и гражданских служащих." А может быть это написал находящийся в трудном положении турецкий солдат, жена которого работает на правительство?

- Лучший журналист.
Червь Rinbot.B мог бы участвовать в конкурсе на получение премии Пулицера. Его код содержит мнимое интервью CNN со своим создаталем, который объясняет, зачем он написал данного червя. Расследование Уотергейта просто отдыхает.

- Самый нерешительный.
Он распространяется по электронной почте, в случайном порядке генерируя имя отправителя. Текст и тема сообщения варьируются. Он содержит вложение… также под различными названиями. А имя самого вредоносного кода тоже постоянно меняется? Нет, пока нет, это червь Piggy.B.

- Вот так сплетник!
Шшш! Тише, а то этот шпион точно узнает… XPCSpy записывает все нажатия на клавиши, делает скриншоты, ведет учет посещаемых веб-страниц, открывает окна, запускает программы и даже читает электронную почту, чаты и сообщения мессенджера… С этим вредоносным кодом просто невозможно ничего сохранить в тайне.

- Самый коварный.
VideoCach обманывает пользователей, предупреждая их о несуществующих угрозах и показывая сообщение о наличии на компьютере вредоносного ПО. Цель его действий – заставить жертву купить определенную программу. Если пользователь не следует советам, этот рекламный код продолжает утверждать, что его компьютер заражен. Даже Пиноккио столько не врал.

- Шут из коробочки.
Ketawa.A получает звание главного шутника года. Помимо поведения, свойственного трояну, то есть создания файлов и редактирования реестра, он демонстрирует окно с шуткой на индонезийском языке. Несомненно очень смешную… если Вы сможете её понять.

- Итак, лучшим актером становится...
В этой номинации представлены два кандидата на звание лучшего актера. В категории юниоров представлен Harrenix.A за свою "симуляцию трейлера к фильму Гарри Поттер и Орден Феникса". Во взрослой категории - Pirabbean.A, номинированного за эффективную "симуляцию трейлера к Пиратам Карибского моря: На краю света". Итак, победителем становится… Выберите сами!

- Звуки музыки.
Неоспоримым победителем в этой категории становится червь Gronev.A, потому что он открывает Windows Media Player и проигрывает отрывок под названием Lagu. Великий композитор.

- Самый болтливый.
Данный титул уходит к трояну BotVoice.A, который при заражении проигрывает для пользователя следующую запись: "Вы были заражены, повторяю, вы были заражены, а Ваши системыне файлы - удалены. Извините. Хорошего дня и до свидания". Просто находка для тех, кому не с кем поговорить.

Несмотря на то, что многое из вышеперечисленного может показаться интересным или даже смешным, пользователям необходимо держаться подальше этих и других угроз.

Все пользователи, желающие узнать, не были ли их компьютеры заражены этими или другими вредоносными программами, могут воспользоваться бесплатными онлайновыми решениями TotalScan или NanoScan beta, которые можно найти по адресу wwwinfectedornot.com


0

12

Да, интересная статейка. Но, хорошо, что ни с одним из них я не встретился :)

0

13

17-гигабайтный файл, содержащий более полумиллиона изображений, скачанных из личных профилей пользователей MySpace, появился в сети BitTorrent. На данный момент это может стать самым большим нарушением частной собственности в одной из наиболее известных социальных сетей.

Создатель файла говорит, что он собрал фотографии в начале месяца, используя дыру в безопасности MySpace, о которой на прошлой неделе сообщил Wired. Эта дыра, существование которой администрация до сих пор не признала, позволила вуайеристам заглянуть внутрь приватных фотогалерей, несмотря на заявления представителей компании о том, что доступ к такого рода информации имеют только "друзья".

"Я думаю, что поступил верно, когда выложил все фотографии в Сеть, - заявил создатель файла в интервью. - Главной задачей было доказать существование такого рода уязвимости и возможности практического использования ее. Никаких преступных целей я при этом не преследовал, хотя и понимаю, что найдутся в Интернете мерзавцы, которые используют фотографии в собственных целях".

Подобная уязвимость в MySpace появилась прошлой осенью, и за нее тут же ухватились педофилы и любители эротики, используя ее для контакта с несовершеннолетними подростками, привлекшими их внимание. Популярность ошибки в коде была столь велика, что даже на YouTube появилось пособие по доступу к личным фотографиям.

Источник

0

14

Google CAPTCHA дала трещину. Спамеры ликуют

Лаборатория безопасности Websense утверждает, что почтовая служба Google Gmail дала трещину и в настоящее время используется спамерами.

Спамеры создали скрипт, который может создавать произвольные учётные записи Gmail в обход автоматизированного теста Тьюринга на "человечность" (CAPTCHA). По данным Websense автоматическая регистрация аккаунтов Google - это находка для спамеров, ведь они получают доступ сразу к целому набору служб, а не только к электронной почте. Впрочем, использованный способ обхода CAPTCHA-защиты достаточно распространён - изображение с символами предъявлялось посетителям других сайтов.

Российская компания mail.ru пытается бороться с данной проблемой путём подстановки своего логотипа в распознаваемое изображение. Таким образом, если вас где-нибудь попросят ввести символы с картинки, где стоит логотип постороннего сайта - откажитесь от этого, либо наберите произвольную комбинацию. Этим вы поможете в борцам со спамом.

Источник

0


Вы здесь » Форум сайта bob.net.ru » Курилка » Опасности сети