Ангилал: Технологи
Китайские пользователи мобильных телефонов теперь должны предоставлять свои личные данные при покупке sim-карт. Новое правило вступает в силу сегодня. Правительство заявляет, что таким образом пытается бороться со спамом, противники считают новое правило угрожает конфиденциальности, передает Reuters.
Согласно постановлению Министерства промышленности и информационных технологий теперь жители страны при покупке карты предоставлять свои идентификационные удостоверения. Каждый житель теперь не сможет купить более 18 номеров.
Газета China Daily назвала этот шаг «кампанией правительства по борьбе со спамом, сообщениями порнографического характера и мошенничеством посредством сотовых телефонов».
«Интернет распространяется по всей планете и становится повсеместно доступным. Развитие технологии делает сетевые соединения и устройства все более дешевыми (несмотря на ограниченные инвестиции в расширение сетей), а глобальное предпринимательство и ожесточенная конкуренция обеспечивают быстрое удовлетворение спроса и требований заказчиков во всем мире, независимо от технологической основы и местоположения». Так говорится в одном из четырех сценариев развития Интернета до 2025 года, подготовленных компаниями Cisco и Monitor Group (занимается предоставлением услуг в области сценарного планирования).
Иностранные шпионы взломали военную компьютерную систему США с помощью зараженного флэш-диска, передает Foreign Affairs. Издание опубликовало статью, написанную заместителем министра обороны США Уильямом Линном, в которой раскрываются подробности крупнейшего в истории взлома американской военной компьютерной системы.
Более двух лет назад, 20-го мая 2008 года, в международном аэропорту Мадрида «Барахас» произошла страшная трагедия — при взлете рухнул самолет McDonnell Douglas MD-82 рейса JK-5022 компании Spanair. В результате аварии самолета, направлявшегося в Лас-Пальмас (Канарские острова), погибли 154 человека.
Первоначальные сообщения о том, что причиной аварии стало возгорание левого двигателя, не подтвердились. Также ложной оказалась информация о теракте. По мнению экспертов, высказанному «по горячим следам», авария произошла из-за того, что во время взлета самолет не выпустил закрылки, а система оповещения дала сбой и пилоты не отреагировали вовремя на возникшую неполадку.
Вьетнамская экономика – одна из самых быстрорастущих в Азии, подстегиваемая политикой быстрой либерализации этого в недавнем прошлом коммунистического государства.
Здешние магазины набиты самыми современными товарами – от дорогих часов до планшетников iPad и MP3-плееров.
Вьетнам быстро открывается для внешнего мира, и этот процесс – серьезный вызов для властей. Нигде эти противоречия не видны так очевидно, как в пользовании интернетом.
Сегодня более трети молодежи в стране выходят в сеть регулярно. Ощущение, что чуть ли не в каждом кафе в центре Ханоя предлагается бесплатный WiFi.
Западные сисадмины похоже на российских: случись что — винят в проблемах пользователя. Такой вывод напрашивается после прочтения исследования «Web 2.0: безопасность на рабочем месте». По заказу компании Check Point Software Technologies, разрабатывающей средства по защите информации, исследование провели аналитики Ponemon Institute.
Они опросили около 2100 «администраторов по IT-безопасности» в США, Австралии, Великобритании, Франции и Японии, работающих как в небольших компаниях, так и на крупных предприятиях в 12 отраслях (финансы, промышленность, розничная торговля, здравоохранение, образование и т.д.).
82% респондентов осознают, что использование сотрудниками причисляемых к приложениям Web 2.0 социальных сетей, интернет-приложений и виджетов ухудшает информационную защищенность организации. И именно пользователи, по мысли опрошенных сисадминов, в первую очередь должны думать о безопасности, залезая на тот или иной сайт с рабочего компьютера. Но сотрудники в массе своей недостаточно информированы об информационной безопасности (ИБ) вообще и корпоративной политике безопасности в частности.
Публикация десятков тысяч секретных документов на сайте Wikileaks вполне может оказаться не единичным случаем, а лишь одним из многих. До 750 тысяч секретных документов в ближайшее время могут оказаться в распоряжении интернет-пользователей.
Вслед за BlackBerry Индия хочет заблокировать услуги, предоставляемые Skype и Google, так как спецслужбы не имеют доступа к их шифрованной информации. Но заблокировать эти сервисы практически невозможно, считают эксперты.
Кроме сервиса BlackBerry Индия грозится заблокировать интернет-мессенджеры Skype и Google Talk. Все эти системы индийские власти считают угрожающими госбезопасности, об этом сообщил в пятницу Financial Times. Решение было принято на совещании чиновников министерства по телекоммуникационной безопасности Индии с операторами, прошедшем еще 12 июля. Целью встречи был поиск совместного решения для «перехвата и мониторинга» зашифрованных сообщений. «Был достигнут консенсус, что существует несколько типов услуг, которые нужно изучить и вынести по ним заключение, – говорится в протоколе совещания. –
После того, как Германия заявила о том, что подверглась крупномасштабным кибератакам, многие страны стремятся расширить свои наступательные и оборонительные возможности в данной области.
Источником кибератак могут быть враждебные государства, террористические организации или отдельные хакеры
Министр внутренних дел Германии Томас де Мезьер (Thomas de Maizière) объявил 9 августа о “значительном росте атак” на немецкие сети телефонии и интернета, и в первую очередь те, что принадлежат правительству.
“Министерства, посольства и администрация стали жертвами крупномасштабной пиратской атаки на их на их коммуникационные сети”, – написала газета Handelsblatt. Она обратилась к министрам и высокопоставленным чиновникам с предложением запретить использование смартфонов iPhone и BlackBerry, чтобы защитить страну от “серьезной угрозы”.
А не создать ли специальный «рубильник», чтобы правительство могло, если понадобится, отключать интернет? Казалось бы, идея абсурдная, но масса людей убеждена, что «рубильник» уже разрабатывают, пишет юрист Адам Коэн на страницах Time.
Как сообщает издание, три американских сенатора предложили проект «Закона о защите киберпространства как национального достояния».
Беспроводные сенсоры систем контроля за давлением в шинах могут быть использованы для слежения за автомобилями и взлома блока управлением двигателем, что позволяет устанавливать в него “вирусное” программного обеспечение и вызывать неисправности. Такие данные были получены в результате исследований специалистов Университета Рутгерса в Нью-Джерси и Университета Южной Каролины и представлены в четверг, 12 августа, на конференции Usenix Security Symposium в США.
The answer is probably not — at least an unprovoked attack — based on extensive new legal research appearing in an upcoming issue of the British journal INFO.
The research describes a 150-year-old series of Geneva Conventions relating to cyberwar. However, a precise answer to the question is impossible because no one has actually defined the term “cyberwar” and reaching broad agreement on a definition seems problematic at best.
Хакеры нацелились на электростанции и другие стратегически важные объекты, расположенные по всему миру. Их цель — захватить контроль над промышленными предприятиями, используя бреши в системах защиты. В ответ на эту угрозу Департамент национальной безопасности США приступил к созданию специальных групп, которые смогут в кратчайшие сроки реагировать на возникновение чрезвычайных ситуаций на промышленных объектах страны.
Сюжеты голливудских блокбастеров, в которых преступники захватывают контроль над системами жизнеобеспечения городов, воплощается в жизнь. Попытки взломать защиту тех или иных предприятий совершались не раз, но только недавно эксперты впервые обнаружили вредоносный код, разработанный специально для атаки на системы внутреннего контроля промышленных предприятий.
Сеул обвинил Google в незаконном сборе личных данных пользователей. Компания оправдывается тем, что «подсмотрела» их случайно. Эксперты предполагают, что Google работает на спецслужбы США, передавая им информацию о пользователях со всего мира.
Власти Южной Кореи обвиняют американскую корпорацию Google в незаконном сборе личных данных пользователей поисковой сети. В связи с этим внутренними органами проведен обыск в офисе корпорации в Сеуле, сообщила корейская полиция.
«Полиция займется расследованием этого дела, —: заявил представитель администрации. —: Власти подозревают, что Google незаконно собирал конфиденциальную информацию о пользователях, перехватывая ее с незащищенных сетей Wi-Fi».
Телефонные компании могут определить местоположение мобильного телефона своего абонента с точностью до 30 метров, пишет деловая газета The Wall Street Journal, продолжая серию публикаций, посвященных вопросам конфиденциальности. Технологии отслеживания мобильных устройств могут помочь спасти потерявшихся в пути водителей, упростить властям поиск похищенных людей и дать возможность родителям не терять из виду своих детей. Но далеко не всегда высокие технологии используются во благо, сокрушается американское издание.
Страны одна за другой начинают говорить о запрете BlackBerry по причине того, что эти смартфоны использовать небезопасно. Проблема быстро достигла такого масштаба, что к защите производителя устройств, канадской компании Research In Motion, присоединились местные власти и власти США.
В современной интернет-среде исчезает анонимность — еще до того, как пользователь сообщил о себе какие-либо сведения, сайт способен определить, будет ли тот подходящим клиентом, причем проделать это с пугающей точностью. Расследование газеты The Wall Street Journal показало, что в отдельных случаях до установления имени и личности пользователя по его «интернет-портрету», собранному автоматическими сервисами поведенческого таргетинга, остается буквально пара шагов.
Центральное разведывательное управление США и компания Google объединили усилия для создания новой системы программного обеспечения, которая использует информацию, найденную в интернете, и интеллектуальный анализ для определения планов конкретных людей.
Google и ЦРУ уже работали совместно над подобными проектами. Скорее всего, на базе этих проектов Google создала технологию, которая анализируя данных из интернета, помогает рекламодателям найти клиентов. ЦРУ, в свою очередь, намерена таким способом обнаруживать людей, которые хотят нанести вред США и их гражданам.
Изобретатель Крис Пейджет представил на конференции по IT-безопасности DefCon в Лас-Вегасе устройство, с помощью которого можно прослушивать разговоры по мобильному телефону, работающему в GSM-сети (самый популярный стандарт сотовой связи). Об этом сообщили AFP и AP. Устройство состоит из ноутбука с программным обеспечением с открытыми кодами и двух направленных антенн, которые вместе стоят около $1500. Это очень дорогая технология, такое устройство должно стоить дороже, уверен специалист одной телекоммуникационной компании. Мобильные комплекты стоят десятки тысяч долларов, добавляет источник в МВД.
Defense Secretary Robert Gates Thursday announced that U.S. information security practices will be reviewed following the leak of tens of thousands of classified war documents that were published by WikiLeaks earlier this week.
Gates told a press conference that some security changes are already happening “in theater” — the war zones in Afghanistan and Iraq — to prevent a repeat of such a breach. The changes include tightening established procedures for accessing and transporting classified information, Gates said.
Власти ОАЭ 11 октября 2010 года приостановят использование некоторых сервисов в телефонах Blackberry. Такое решение принято в связи с угрозой национальной безопасности, передает Reuters. Дело в том, что власти страны не могут контролировать передаваемые через аппараты данные, так как в ОАЭ нет соответствующего кода.
Как ожидается, решение властей затронет около 500 тысяч пользователей. Ограничение будет действовать до тех пор, пока Blackberry не выработает «приемлемое решение», заявил гендиректор Управления по телекоммуникациям Мохаммед аль-Ганем.
Чиновник подчеркнул, что под запрет попадут только сервисы Blackberry. По словам Аль-Ганема, к смартфонам Nokia и iPhone данное ограничение не относится.
Американский хакер Крис Паджет сделал устройство для прослушивания разговоров по мобильному телефону. Аппарат обошелся ему в 1,5 тысячи долларов. Паджет продемонстрировал устройство на конференции по хакингу Defcon, передает PCWorld.
A Mongolian information technology company founded by a woman has shown a way to thrive in the country’s often-chaotic economic environment. With the global economic crisis moving into its third year, Intec’s strategies to survive and thrive offer lessons for other IT start-ups in the South.
While the global economy’s prospects are still uncertain, on the positive side, many believe the best place to be is in emerging economies like Mongolia, with some foreseeing healthy growth for the next 20 to 30 years. Mongolia’s information technology entrepreneurs are looking to prove this is the case. The country has made great strides in improving e-government – jumping from 82nd place to 53rd in the UN e-government survey 2010 (http://www2.unpan.org/egovkb/global_reports/10report.htm) – and is now aiming to become an Asian software and IT services outsourcing powerhouse.
Personal details of 100m Facebook users have been collected and published on the net by a security consultant.
Ron Bowes used a piece of code to scan Facebook profiles, collecting data not hidden by the user’s privacy settings. The list, which has been shared as a downloadable file, contains the URL of every searchable Facebook user’s profile, their name and unique ID. Mr Bowes said he published the data to highlight privacy issues, but Facebook said it was already public information.
Exploiting bugs in two different ATM machines, the researcher from IOActive was able to get them to spit out money on demand and record sensitive data from the cards of people who used them.
He showed the attacks on two systems he had purchased himself — the type of generic ATM machines typically found in bars and convenience stores. Criminals have been hitting this type of machine for years, using ATM skimmers to record card data and PIN numbers, or in some cases simply pulling up a truck and hauling the machines away.
Patches have already been developed the systems, built by ATM-makers Triton and and Tranax, Jack said. Triton patched the issue in November 2009, said Bob Douglas, Triton’s vice president of engineering.
Правительство США разрешило взламывать смартфоны iPhone. Теперь пользователи легально смогут устанавливать на них программы, не прошедшие проверку Apple. Также разрешено «отвязывать» телефоны от обязательных контрактов, заключенных с сотовыми операторами при продаже аппарата. На российский рынок это сильно не повлияет, считают эксперты, ведь здесь и так большинство телефонов взломанные.
В Великобритании полицейские осваивают новую систему интеллектуального анализа Crush. Обрабатывая данные об уже произошедших инцидентах и полицейскую базу знаний, она предсказывая где и когда совершение преступлений является наиболее вероятным в будущем.
Британские полицейские приступили к испытаниям нового сложного программного пакета, сообщает Guardian. Его цель – повысить эффективность прогноза места и времени будущих преступлений. Система под названием Crush (Criminal Reduction Utilising Statistical History) оценивает модели уже произошедших инцидентов и объединяет эти данные с большим количеством справочной информации, включающей в себя полицейские отчеты, досье на преступников и даже прогноз погоды.
Все эти данные используются программой для того, чтобы найти потенциально опасные очаги преступности, после чего полиция может направить своих людей в районы с самой высокой вероятностью совершения преступлений. По данным газеты сейчас эта технология, принадлежащая к быстро растущей области интеллектуальной аналитики, секретно тестируется в Британии, однако ранее ее долгое время испытывали в Мемфисе, США. По словам представителей местной полиции, именно появление Crush стало основной причиной снижения общего уровня преступности в городе на 31% и падение количества насильственных преступлений на 15%.
«Этот инструмент показал себя более эффективным, чем реагирование уже после совершения самого преступления. Он практически позволяет поместить офицеров в нужный район тогда, когда там совершается преступление», – считает Джон Уильямс (John Williams) из подразделения аналитики полиции Мемфиса.
Власти Объединенных Арабских Эмиратов (ОАЭ) заявляют о том, что они могут ограничить использование или будут отслеживать переговоры по мобильным телефонам BlackBerry, так как те представляют “угрозу национальной безопасности”.
Правительственное агентство, отвечающее за телекоммуникации, заявляет, что “BlackBerry работает за пределами юрисдикции национального законодательства”, так как компания хранит свои данные в оффшоре.
Сообщается, что возможные в этой связи злоупотребления могут иметь серьезные социальные и юридические последствия, а также отразиться на национальной безопасности.
Несогласные с действиями властей называют шаги правительства в этом направлении “репрессивными”.
Мир хакеров можно условно разделить на три группы. Одна из них — Black hats (черные шляпы), — они взламывают корпоративные компьютерные системы для развлечения и собственной выгоды: выкрадывая номера кредитных карт и адреса электронной почты, чтобы затем продать другим хакерам или заинтересованным лицам. Яркий пример «черношляпников» — Кевин Митник, взломавший сайты крупных корпораций, в частности, Nokia, Fujitsu и Motorola. Вторая группа — White hats (белые шляпы). Эти помогают компаниям защититься от разрушительной деятельности своих «коллег в черных шляпах». Названия этих двух групп происходят от вестернов, когда опознавательный знак злодея — черная шляпа, а хорошего героя — белая.
The (Global System for Mobile Communications) technology used by the majority of the world’s mobile phones will get some scrutiny at next week’s Black Hat security conference, and what the security researchers there have to say isn’t pretty.
On Friday, an open source effort to develop GSM-cracking software released software that cracks the A5/1 encryption algorithm used by some GSM networks. Called Kraken, this software uses new, very efficient, encryption cracking tables that allow it to break A5/1 encryption much faster than before.
The software is key step toward eavesdropping on mobile phone conversations over GSM networks. Since GSM networks are the backbone of 3G, they also provide attackers with an avenue into the new generation of handsets.


