SECURE 2012 Call For Speakers

Wirus następnej generacji.

30 marca 2001 CERT Polska

Media poinformowały o pojawieniu się nowego rodzaju wirusa. Ma on nazwę W32.Winux i już z nazwy można wyciągnąć wniosek, że nie dotyczy on tylko jednego systemu operacyjnego.
Tym razem zainfekowani mogą być zarówno użytkownicy systemu Windows jaki i ci którzy pracują w systemie Linux. Sam wirus nie jest groźny i nie powoduje dużych spustoszeń w systemie. Bardziej niepokojące jest to, że twórcy wirusów postawili krok dalej i w niewielkim stopniu uniezależnili go od jednego systemu operacyjnego. Jako twórcę podaje się niejakiego Bennyego z grupy 29A. Wiadomość o Winuxe to z pewnością nowa jakość (w złym tego słowa znaczeniu), która nie może pozostać bez odpowiedzi ze strony producentów systemów ochrony antywirusowej. Jednak należy wspomnieć, że wirus obejmujący swoim polem rażenia dwa systemy operacyjne, to być może tylko wierzchołek góry lodowej. Znacznie groźniejszy może się okazać wirus, który zrealizuje inne założenia idealnego wirusa, takie jak: niewidzialność, niezależność od interakcji użytkownika, somorozwój (pochłanianie innych wirusów i zwiększanie niebezpieczeństwa) czy możliwośc określenia jego cyklu i sposobu życia.

http://www.zdnet.com/filters/printerfriendly/0,6061,2702054-2,00.html

Telefoniczni spamerzy.

29 marca 2001 CERT Polska

Prawodawcy amerykańcy zajmą się chyba również spamem rozsyłanym przez telefony komórkowe. Powód jest prosty – ta forma rozsyłania niechcianych informacji pojawia się coraz częściej.
Z początku może się wydawać, że otrzymana via SMS wiadomość o charakterze oferty handlowej mogła trafić do nas przypadkowo, natomiast jeśli przypatrzymy się sprawie bliżej i spytamy na przykład naszych kolegów, czy nie dostali czegoś podobnego to okaże się, że podobną wiadomość otrzymało znacznie więcej osób. Powód jest prosty, częstokroć wykorzystywanie tzw. bramki SMS pozwala na rozesłanie dużej liczby wiadomości, ponieważ interesujące nas adresy mają one dosyć prostą konstrukcję i nie trzeba nawet kupować bazy adresowej. Oczywiście istnieją metody zabezpieczania, powinny one być organizowane przez usługodawców GSM, jedna z takich metod to np: ograniczenie ilości możliwych wiadomości SMS wysyłanych z jednego źródła, chociaż oczywiście i to utrudnienie jest oczywiście do pokonania.

http://www.zdnet.com/filters/printerfriendly/0,6061,5080197-2,00.html

Zimmermann odpowiada na czeskie rewelacje.

27 marca 2001 CERT Polska

Phil Zimmermann odpowiedział na opublikowane przez jedną z czeskich firm rewelacje dotyczące możliwości złamania oprogramowania PGP (Pretty Good Privacy), którego jak wiadomo Zimmermann jest twórcą. Wszystko wskazuje na to, że rewelacje były mocno przesadzone a firma próbowała po prostu uzyskać efekt reklamowy.
To co opublikowali Czesi Zimmermann nie określił możliwością złamania zaszyfrowaych wiadomości, a jedynie możliwością przeprowadzenia zmian w podpisach i kodach szyfrujących, które dopiero w konsekwencji mogą prowadzić do uzyskania zastrzeżonej informacji. Trudno to jednak nazwać jakimś nowym rewelacyjnym sposobem, gdyż od dawna wiadomo, że jeśli ktoś włamie się do obcego komputera to na wiele sposobów, nie tylko przez modyfikacje kluczy, może uzyskać dostęp do tego do czego nie powinien mieć dostępu. Trzeba przyznać, że nie do końca poważnie można potraktować to co napisali Czesi jeśli twierdzą oni, że atak może być skuteczny wtedy kiedy klucz prywatny będzie przesyłany pocztą elektroniczną, albo przechwywany na współdzielonym z innymi serwerze. To, że nie powinno się tak robić jest jedną z podstaw dotyczących prawidłowego posługiwania się kluczami kryptograficznymi. Można by stwierdzić, że Czesi twierdzą, że pieniądze mogą być łatwo skradzione kiedy będziemy je przesyłać w zwykłaej kopercie, zykłym listem. Wygląda na to, że cel był jeden – zyskać rozgłos.

http://www.pcworld.com/news/article/0,aid,45223,00.asp

W poszukiwaniu standardu do testowania bezpieczeństwa rozwiązań internetowych.

CERT Polska

Wpadka VeriSign.

23 marca 2001 CERT Polska

Walka ze spamem w parlamencie amerykanskim.

22 marca 2001 CERT Polska

Niebezpieczeństwo danych amerykańskich podatników. Jak to będzie w Polsce ..?

20 marca 2001 CERT Polska