вторник, 22 июня 2010 г.

Эксперт показал, как нанести ответный удар по сетевым злоумышленникам

Исследователь Лоран Удо из консалтинговой фирмы Tehtri-Security обнародовал данные о 13 ранее неизвестных уязвимостях в таких хакерских утилитах, как Eleonore, Liberty, Neon и Yes. Бреши в этих программах, используемых для заражения уязвимых компьютеров через скомпрометированные сайты, позволяют специалистам наносить ответные удары по киберпреступникам.


Во время презентации на конференции SyScan в Сингапуре Удо рассказал, что эксперты по компьютерной безопасности и правоохранительные органы могут использовать обнаруженные бреши для слежения за хакерами, развертывающими комплекты эксплоитов и сетевые бэкдоры, а также для нанесения контрударов по ним, установления их личностей и прекращения деятельности серверов управления.


“На презентации мы показали возможности для установки ловушек и проведения удаленных атак на сетевые утилиты тех людей, которые стоят за организацией ботнетов”, отметил Удо.


Так, одна из атак против Eleonore позволяет исследователям красть cookie авторизации, которые киберпреступники используют для доступа к панели управления. Описанный экспертом метод основан на комбинации из SQL-инъекции и межсайтового скриптинга. Детали всех 13 эксплоитов еще не опубликованы, однако Лоран собирается обнародовать их уже в ближайшем времени. Пока же кое-какую информацию можно почерпнуть здесь и здесь.

XAKEP

Разработан способ передачи информации при помощи химических реакций

18 мая 2010 года в научном журнале Angewandte Chemie опубликована статья ученых из Гарвардского университета под руководством Джорджа Уайтсайдза (George M. Whitesides), в которой излагается новая концепция передачи информации при помощи химических реакций, альтернативная электронной и фотонной. Суть заключается в передаче буквенно-цифровой информации через так называемый «информационный фитиль» без участия тока – в форме световых импульсов. По мнению авторов, на этой основе можно разрабатывать системы, которые работают даже в тех условиях, когда электроника и батареи не функционируют.


«Информационный фитиль», или шнур, состоит из нитроцеллюлозных полосок. На него наносят узор из точек, состоящих их солей лития, рубидия и цезия. Шнур поджигают, и пламя последовательно достигает этих точек. Нагреваясь, элементы излучают свет на характерных им длинах волн. Состав точек может комбинироваться из двух или из трёх солей одновременно. Так образуются семь возможных комбинаций. Комбинация из двух точек дает 7х7 = 49 различных сигналов.


Проблема слишком быстрого сгорания нитроцеллюлозного шнура (несколько сантиметров за секунду, или 2,6 км в сутки) была решена путем крепления к медленно горящему шнуру отдельных полосок из нитроцеллюлозы с нанесенной на них информацией. В этом случае пламя перемещается со скоростью от 1 до 2 м в час. Таким образом, информация может повторяться, либо могут даже периодически передаваться сообщения.


Цветная камера или волоконная оптика, связанные со спектрометром, могут улавливать сигнал на расстоянии 30 м при дневном освещении. Ученые надеются, что с помощью их изобретения будет разработана легкая, переносная, не зависящая от источников электроэнергии система для передачи информации, которая могла бы быть интегрирована в современные информационные технологии. «Она могла бы, к примеру, передавать данные состояния окружающей среды, или использоваться для передачи посланий при спасработах», говорит Уайтсайдз.


RCCnews.ru

суббота, 19 июня 2010 г.

Московский метрополитен и МТС помогают мошенникам современными технологиями

С введением новых способов оплаты проезда в московском метрополитене появляются новые способы мошеннического обхода этой оплаты. За счет этого мошенники получают свою долю от прибыли метрополитена и с каждой инновацией прибыль мошенников лишь увеличивается, ведь цены за проезд в метро растут, а реализация мошенничества становится всё проще, дешевле и законее. Так, после замены жетонов карточками с магнитной полосой, появилась возможность использовать двойной ресурс карточки за счет средств обеспечения сохранности данных на магнитной полосе при помощи дублирования. Карточки с магнитной полосой оказались наиболее провальной системой оплаты метрополитена и их заменили на чипованные карточки, используемые сейчас. Однако, такие карточки лишь усложнили подделку карточки в домашних условиях, но не устранили возможность клонирования таких карточек. Наверно нет такого пассажира московского метрополитена, который бы не сталкивался с предложением "провода" через турникет по клонированной карточки за меньшую стоимость и без бесконечных очередей в кассах метрополитена. Продажа и "провод" по таким карточкам послужил причиной создания мошеннических групп, между которыми распределены линии метро и выделено свое время работы на станциях. Но в ближайшее время произойдет реорганизация этих групп, их заменят более властные преступные группировки. Связано это с недавним заявлением компании "Мобильные ТелеСистемы".


Следующие нововведение, которое ждет пассажиров московской подземки - возможность оплаты проезда с использованием мобильного телефона. О намерение внедрить такую технологию в четвертом квартале этого года заявила компания "Мобильные ТелеСистемы", продемонстрировав готовое технологическое решение для оплаты проезда по технологии NFC. Как сообщили в компании, новый способ расчета предполагает возможность покупки электронного билета для прохода в метрополитен через перечисление средств с мобильного счета абонента. Электронный билет загружается в память телефона и позволяет использовать телефон вместо карты оплаты для прохода в метро. Для пользования новым сервисом абоненту будет достаточно поднести телефон к считывающему устройству турникета на расстоянии 10 сантиметров.


Такое нововведение выгодно преступным группировкам, ведь оплата проезда через мобильный телефон является очевидным способом обналичиваниия денежных средств мобильных счетов с минимальными потерями. Для оплаты проезда будут использоваться мошеннические мобильные счета, которые принадлежат преступным группировкам и обеспечивают накопление капитала заключенных. Количество мошенничеств, связанных с переводом денег на разные мобильные счета лишь увеличивается, мобильные счета ежедневно пополняются мошенниками на большие суммы. Оплата проезда при помощи мобильного телефона позволяет производить обналичивание мобильных денег в обход офисов мобильных операторов, что существенно упрощает работу мошенников по преобразованию виртуальных средств в наличность. В качестве кассового аппарата, выдающего наличность будут выступать все те же пассажиры подземки, не желающие стоять в многометровой очереди и желающие сэкономить на проходе в метро. Важен тот факт, что если использование клонированной карточки является незаконной, то проход за счет другого человека по его мобильному телефону является полностью законным. Запретить проход по мобильному телефону другого абонента технически невозможно, так многие мобильные телефоны если и оформлены на кого-то, то скорее всего не на реального владельца аппарата.


Применение новых технологий контроля пассажиропотока и оплаты проезда в московском метро приводит лишь к большим потерям метрополитена за счет участия в оплате проезда мошеннического капитала. Такое положение дел в будущем может привести если не к возращению жетонов, то к появлению контроллеров в вагонах метро точно, конечно же контролеры в метро могут быть заменены турникетами "на выход", но ведь и такие турникеты могут стать одним из звеньев очередной мошеннической схемы обхода оплаты проезда в метрополитене.

UINC.RU

Браслет для машиниста

Браслет - это не украшение, а хитроумное электронное устройство. Прибор, закрепленный на запястье, станет следить за тем, как машинист себя чувствует. Если появится сонливость, замедленная реакция или другие отклонения - браслет это тут же засечет. На пульте управления составом замигает специальная лампочка. Чтобы ее погасить машинисту нужно будет нажать на «кнопку бдительности». Причем, сидя, сделать это невозможно. Нужно обязательно подняться. Тут уж хочешь - не хочешь, а взбодришься. Впрочем, в пути всякое может случиться. Если мигающая лампочка не вызовет никакой реакции - раздастся звуковой сигнал. Если и после этого «кнопка бдительности» останется не нажатой - состав автоматически остановится.

Электронные браслеты (точное их название «система контроля бодрствования машиниста») создана российскими специалистами. В работе над ними принимали участие и железнодорожники, и медики, и электронщики. Хотя до этого наши «водители поездов» на работе не засыпали.

- Но это как раз тот случай, когда лучше перебдеть, чем не добдеть, - считают на Октябрьской железной дороге.

- Сейчас браслеты испытываются на тех, кто управляет маневровыми поездами, - рассказала нам сотрудница пресс-службы ОЖД Оксана Рубахина. - Если все пойдет нормально, то в скором времени они появятся на руках у машинистов электричек.

В поездах дальнего следования бригады состоят из двух человек и там уже давно есть свои системы безопасности. А вот на пригородных маршрутах в кабине сидит один человек. Так, что дополнительная электронная страховка не помешает. Пусть и стоит она около 300 тысяч рублей за штуку.

Специально опечатывать браслет перед началом работы, а потом проверять пломбы, никто не будет. Машинист может снять его в любой момент. Но в этом случае тревожная лампочка мигает постоянно.

Комсомольская Правда