Серьезные уязвимости виртуального игрового сообщества Sony Home, публичное бета-тестирование которого стартовало в минувший четверг, были обнаружены практически сразу после запуска проекта.
Первым появилось сообщение о том, что найден способ проникновения на серверы PlayStation Home, позволяющие производить скачивание, загрузку и удаление файлов. Вслед за этим на форуме PS3hax было опубликовано описание метода, позволяющего заменять постеры и трейлеры новых фильмов, рекламируемых в сообществе.
Пользователь с ником StreetskaterFU, которому принадлежат оба "открытия", написал в своем блоге, что в Home самое большое количество ошибок, которое ему встречалось в играх, и что ожидалось гораздо большего от проекта, выпуск которого был задержан почти на два года под видом доработки.
Хакеры из команды iPhone Dev Team взломали защиту смарфтона iPhone 3G, которая позволяет ему работать в сети только одного сотового оператора. Техника взлома смартфона будет опубликована в канун Нового года. Об этом сообщается в блоге iPhone Dev Team. Чтобы отвязать Apple iPhone 3G от сети оператора, на него нужно установить ПО, которого нет в App Store. Для этого смартфон уже должен быть взломан. Кроме того, прошивка iPhone 3G должна быть версии 2.11.07 или более ранней. Весной текущего года командой iPhone Dev Team была взломана прошивка версии 2.0 для iPhone, предварительный вариант которой входил в SDK. Окончательная версия прошивки 2.0 для iPhone вышла летом 2008 года. В России iPhone 3G продается без привязки к оператору. В других странах в продаже есть как разблокированные смартфоны, так и привязанные к сети конкретного оператора.
автор: XmaXtoR | 24 декабря 2007 | Просмотров: 656
Один из самых популярных продуктов корпорации Apple - iPhone - в
будущем году может подвергнуться весьма серьезным атакам со стороны
хакеров. Особенную осторожность владельцам устройства надо будет
проявлять при просмотре фото и видео.
Эксперты компании Arbor Networks заявили, что если в уходящем году
хакеры в основном проявляли интерес к операционной системе от Apple,
то в 2008 г. серьезным и многочисленным атакам со стороны хакеров,
скорее всего, подвергнется и другой популярный продукт компании —
iPhone.
Наиболее вероятным вариантом развития событий аналитики считают
использование злоумышленниками фото и видеоконтента для сокрытия
вредоносного кода и проведения атак. В целом, хакеры наверняка будет
соревноваться за то, чтобы успеть первыми взломать столь популярную
платформу.
В Arbor Networks указывают на тот факт, что до выпуска последнего
обновления iPhone был уязвим к атакам с использованием уязвимости
в обработке устройством
TIFF-изображений.
ИБ-специалист и хакер HD Moore в октябре рассказал
ИБ-сообществу
о том, что все ключевые приложения в iPhone работают с максимальными
правами, таким образом, хакер, проэксплуатировавший уязвимость в TIFF,
получит полный контроль над устройством.
Кроме того, в 2008 г. Apple планирует выпустить SDK для iPhone,
в результате чего можно ожидать серьезного роста числа установок
пользователями телефона приложений сторонних разработчиков. В Arbor
Networks считают, что функции и инструменты, разработанные Apple для
защиты своего продукта от вредоносного ПО, созданного с применением
SDK, привлекут особое внимание со стороны хакеров, передает
newsfactor.com.
iPhone ожидает непростой год
Другие
ИБ-компании также соглашаются с тем, что для iPhone 2008 станет непростым годом. Так, об этом говорят в Websense, указывая, что растущая популярность Mac и iPhone будет стимулировать киберпреступников к проведению
кросс-платформенныхвеб-атак.
автор: XmaXtoR | 24 декабря 2007 | Просмотров: 642
Владимир Курочкин, генеральный директор и единоличный владелец компании
MasterCad, был застрелен в ночь с 17 на 18 декабря 2007 г. возле своего
дома. MasterCad является одним из 98 авторизованных партнеров
корпорации AutoDesk. По факту убийства заведено уголовное дело.
Следственный комитет при прокуратуре Москвы пока отказывается называть
версии произошедшего.
В ночь с 17 на 18 декабря 2007 г. на востоке Москвы расстреляли
41-летнего директора компании, занимающейся продажей программного
обеспечения, сообщили вчера несколько информационных агентств. Как
удалось выяснить CNews, им был Владимир Курочкин,
генеральный директор и единоличный владелец компании MasterCad.
Курочкина с огнестрельным ранением в голову нашли у дома
по Новокосинской улице, он скончался на месте до прибытия врачей.
На месте преступления обнаружена гильза от патрона калибра 9 мм.
Михаил Лионкин, руководитель отдела следственного комитета при
прокуратуре РФ по городу Москве, вчера подтвердил CNews, что по факту
убийства заведено уголовное дело и проводится расследование. По его
словам, следствие рассматривает все возможные версии произошедшего.
В компании MasterCAD также подтвердили, что Владимир Курочкин был убит.
В компании заявили, что останутся на рынке и продолжат свою
деятельность, но сказать, кто теперь будет ее главой и владельцем,
не смогли. Никаких версий относительно причин убийства Курочкина
в MasterCAD не выдвигают, ссылаясь на то, что «все определит
следствие».
По факту убийства заведено уголовное дело и проводится расследование
MasterCAD является интегратором, реализующим комплексные проекты
в САПР и ГИС от разработки до внедрения и сопровождения. Компания
является авторизованным партнером AutoDesk и входит в десятку ведущих
поставщиков продуктов корпорации на российском рынке.
автор: XmaXtoR | 16 октября 2007 | Просмотров: 782
Мобильные устройства с каждым днем получают все большее
распространение, что не удивительно. Это удобные помощники, как в
работе, так и в повседневной жизни. Однако порой именно портативная
техника приводит к утечкам конфиденциальной информации компании или
персональных данных граждан. Таким образом, основное достоинство –
мобильность – вместе с тем является и главным недостатком. В связи с
этим возникает проблема защиты хранимой на портативных устройствах
информации.
Настоящее исследование является первым российским проектом,
нацеленным на изучение особенностей использования мобильных устройств,
хранения конфиденциальных данных на них и утечке этой информации
вследствие кражи или потери портативной техники...
автор: XmaXtoR | 16 октября 2007 | Просмотров: 808
В настоящее время у многих потребителей средств защиты
информации сложилось несколько странное отношение к добавочным
средствам защиты информации. К сожалению, подчас, применение подобных
средств рассматривается только в части необходимости выполнения неких
формализованных условий, позволяющих обрабатывать категорированную
информацию - в принципе не рассматриваются вопросы повышения
эффективности защиты, как следствие, выбор СЗИ от НСД потребителем
осуществляется, исходя из ценовых показателей. Почему же такое
отношение? На самом деле, все очень просто. Существуют требования к СЗИ
от НСД, которые являются обязательными для выполнения разработчиком.
Эти требования в виде соответствующих нормативных документов изданы еще
в 1992 году (15 лет назад, при нынешних-то темпах развития
ИТ-технологий, вспомните, какие тогда были компьютеры и системные
средства, как они использовались), что уже ставит под сомнение их
актуальность в современных условиях. Эти требования не определяют
назначение СЗИ от НСД (кроме, как защищать информацию) – содержат лишь
требования к набору механизмов защиты и к их реализации, не давая
рекомендаций по практическому использованию данных механизмов защиты
для решения конкретных задач. Вникая в эти требования, потребителю
достаточно сложно понять назначение создаваемых по ним СЗИ от НСД в
современных условиях, как следствие, и отношение к ним. Попытаемся же в
этой работе понять, а нужны же СЗИ от НСД сегодня в принципе, и если
нужны, то каково их назначение...