Какой рейтинг вас больше интересует?
|
Главная / Главные темы / Тэг «security»

Про безопасность веб-приложений. Часть 1. 2011-07-06 10:00:12
Да-да-да! Уже оскомину набили все эти слова про безопасность веб-приложений, про уязвимости, вроде ...
+ развернуть текст сохранённая копия
Да-да-да! Уже оскомину набили все эти слова про безопасность веб-приложений, про уязвимости, вроде бы все всё знают, но, нет да нет, услышишь новость, что где-то сайт положили, где-то базу данных скомуниздили. И поэтому не «снова про безопасность«, а СНОВА и СНОВА, повторение – мать учения! Я не открою ничего нового, приведя здесь перечень основных уязвимых [...]
Тэги: security, xss, атака, безопасность, валидация, инъкции, уязвимость
Информационная безопасность / SNORT как сервисная IPS 2011-07-05 17:20:16
Введение.
Про SNORT было сказано много, но в большинстве статей речь идёт о SNORT, ...
+ развернуть текст сохранённая копия
Введение.
Про SNORT было сказано много, но в большинстве статей речь идёт о SNORT, как о средстве тотального наблюдения за сетью, которое собирает все данные с сетевого интерфейса. В этой статье я расскажу как собрать конструкцию, в которой SNORT будет в режиме IPS следить не за всем трафиком на интерфейсе, а только за трафиком, который можно описать с помощью правил для iptables. Я не буду касаться настройки правил, речь будет исключительно о том, как на голой системе собрать SNORT для работы в режиме IPS и как подойти к защите им абстрактного сервиса. Так же будет описана сборка и запуск SNORT.
Читать дальше →
Тэги: ips, security, snort
Интернет / Lulz Security заявили о прекращении деятельности 2011-06-26 09:24:11
. /$$ /$$ ...
+ развернуть текст сохранённая копия
. /$$ /$$ /$$$$$$
.| $$ | $$ /$$__ $$
.| $$ /$$ /$$| $$ /$$$$$$$$| $$ \__/ /$$$$$$ /$$$$$$$
.| $$ | $$ | $$| $$|____ /$$/| $$$$$$ /$$__ $$ /$$_____/
.| $$ | $$ | $$| $$ /$$$$/ \____ $$| $$$$$$$$| $$
.| $$ | $$ | $$| $$ /$$__/ /$$ \ $$| $$_____/| $$
.| $$$$$$$$| $$$$$$/| $$ /$$$$$$$$| $$$$$$/| $$$$$$$| $$$$$$.$
.|________/ \______/ |__/|________/ \______/ \_______/ \_______/
Небезызвестная хакерская группа опубликовала заявление в котором заявила о прекращении деятельности
Читать дальше →
Тэги: lulz, security
Хакеры взломали сайт сената США 2011-06-14 10:00:27
... ;Группа хакеров Lulz Security, атаковавшая ранее сайты ...
+ развернуть текст сохранённая копия
Группа хакеров Lulz Security, атаковавшая ранее сайты кинокомпании Sony Pictures и принадлежащего News Corp. телеканала Fox, взломала сайт сената США, сообщает Associated Press. А как Вам новые интернет правила Америки - в прошлом месяце правительство США обнародовало Международную Стратегию по регулированию всемирной сети. В нём говорится, что США может отвечать на кибер-атаки применением военной силы!!!!!!!!!!!!!!!!
А по другим источникам получается что - Хакеры сотрудничают с американскими спецслужбами...кому верить?
ФБР и секретная служба к настоящему моменту смогли проникнуть в подпольный мир компьютерных хакеров США: 25% из них готовы сдать своих коллег из страха длительного тюремного заключения. Сообщество пронизано паранойей и недоверием друг к другу, потому что любой может быть частью «секретной армии информаторов».
Такую оценку дал известный издатель журнала для хакеров 2600: The Hacker Quarterly Эрик Корли (Eric Corley). «Опасаясь строгого наказания за свои правонарушения, и имея относительно скромные познания в области законодательства, хакеры довольно легко поддаются запугиванию со стороны официальных органов», сказал Корли в интервью Guardian.
Даже популярные форумы, используемые для продажи украденных персональных данных и номеров кредитных карт, могут поддерживаться хакерами, сотрудничающими с правоохранительными органами. Кроме самих хакеров, там можно встретить агентов под прикрытием, выдающих себя за хакеров.
Всё это является стратегией правительства США по борьбе с анархическими группировками, так называемыми «хактивистами», ответственными за несколько крупных кибер-атак за последние месяцы. Названия наиболее популярных из них, Anonymous и LulzSec, в последнее время не сходит со страниц новостей.
В прошлом месяце правительство США обнародовало Международную Стратегию по регулированию всемирной сети. В нём говорится, что США может отвечать на кибер-атаки применением военной силы.
По словам главреда Эрика Корли (Eric Corley), подразделения американских спецслужб активно пытаются сотрудничать с хакерами, угрожая им серьезными тюремными сроками в случае отказа. Таким способом спецслужбы сформировали огромную армию информаторов среди хакеров. Пишет - Tochka.net
В США хакеры заполучили данные десятков тысяч клиентов CitiGroup. Хакеры взломали новую систему Apple iOS 5 всего за несколько часов.
А вот тоже очень занятная статья - Американские спецслужбы активно вербуют хакеров.
Около четверти всех хакеров в США работают на ФБР или Секретную службу в качестве информаторов. Властям удается легко вербовать сотрудников внутри хакерского сообщества, угрожая большим тюремным сроком и другими наказаниями.
ФБР и Секретная служба США настолько активно работают в хакерских кругах, что уже около четверти всех хакеров в стране так или иначе стали информаторами этих ведомств, а в хакерском сообществе процветают недоверие и паранойя. Об этом сообщает издание Guardian со ссылкой на данные Эрика Корли (Eric Corley), известного американского хакера и главного редактора хакерского журнала 2600: The Hacker Quarterly.
По его словам, подразделения, которые занимаются борьбой с киберпреступностью, проявляют все большую активность и успешно склоняют к сотрудничеству новых хакеров, угрожая тем серьезными тюремными сроками в случае отказа. С помощью такого подхода американские спецслужбы сформировали целую армию информаторов среди хакерского сообщества.
В некоторых случаях, отмечает Корли, популярные подпольные форумы, на которых киберпреступники продают и покупают украденные личные данные, номера кредитных карт и прочую информацию, поддерживаются самими информаторами ФБР, выступающими в роли провокаторов. Также часто агенты ФБР сами выступают в роли «кардеров» (хакеров, которые специализируются на краже номеров кредитных карт и личных данных) и прибирают к своим рукам многие популярные форумы, используя полученные от властей данные, чтобы посадить за решетку их предыдущих владельцев.
«Из-за потенциально серьезного наказания, а также относительной неопытности в законах, многие хакеры оказываются весьма чувствительными к запугиванию», - отметил Корли. «Это создает очень и очень напряженные отношения в данных кругах. Десятки хакеров сдали люди, которым они полностью доверяли», - говорит Джон Янг (John Young), владелец сайта Cryptome, публикующего секретные сведения в Сети.
Одним из наиболее известных примеров можно назвать осужденного хакера Эдриана Ламо (Adrian Lamo), который «настучал» властям на Брэдли Мэннинга (Bradley Manning), аналитика американской разведки, обвиняемого в передаче секретных документов ресурсу WikiLeaks. Мэннинг долгое время общался с Ламо и даже спрашивал у него совета. В ответ Ламо сдал своего приятеля властям, заработав себе репутацию «самого ненавидимого хакера в мире», хотя он сам утверждает, что сделал это, руководствуясь заботой о безопасности США.
Барретт Браун (Barrett Brown), известный в качестве единственного публичного представителя одной из крупнейших хакерских группировок Anonymous, сообщил, что группа в курсе активного интереса ФБР. «ФБР никогда не оставляет нас в покое. Они всегда следят, всегда поджидают нас в чатах. Ты не знаешь, кто из них информатор, а кто нет, и поэтому становишься уязвимым», - сказал он. Тут сама статья находится: http://safe.cnews.ru/news/top/index.shtml?2011/06/08/443280
Тэги: anonymous, apple, associated, citigroup, corp, fox, guardian, ios, lulz, lulzsec, net, new, picture, press, security, sony, tochka
Информационная безопасность / [Перевод] Уведомление о несанкционированном доступе к веб-приложению 2011-06-10 00:57:07
Несмотря на то, что я использую по-настоящему длинные пароли и двухфакторную аутентификацию везде ...
+ развернуть текст сохранённая копия
Несмотря на то, что я использую по-настоящему длинные пароли и двухфакторную аутентификацию везде где возможно, я все равно переживаю, что кто-то взломает один из моих аккаунтов. Наиболее важный из них это Gmail.
На самом деле любой должен в первую очередь беспокоиться о своих емайл аккаунтах, поскольку это ахилесова пята любого онлайнового сервиса. Через емайл проходит столько важной информации, что это настоящий Клондайк для взломщика. Если у хакера есть доступ к вашему емайл аккаунту — скорее всего он получит доступ к остальным вашим аккаунтам.
Для этого я и сделал «канарейку» — симпатично выглядящее письмо-приманка, идея которого заставить взломщика открыть его. Вот как оно выглядит в моем инбоксе:
Это помеченное письмо от Barclays Private Banking на самом деле просто фальшивка. Если вы откроете его, то увидите вот что:
И открыв его вы выпускаете канарейку. Логотип компании внизу загружается с моего сервера. Скрипт записывает в лог IP адрес браузера и посылает SMS на мой телефон:
Интересно, есть ли коммерческий сервис, который предоставляет такой функционал? Например такой сервис мог бы вставлять изображения в разные другие онлайновые сервисы и посылать уведомления. Можно также было бы договориться и с другими вендорами, которые включали бы такой код в свои приложения.
Готовая идея для веб-сервиса. Почему бы тебе не сделать это?
Тэги: application, gmail, security, web
Главная / Главные темы / Тэг «security»
|
|