В туннельном протоколе PPTP, использующемся во многих виртуальных
частных сетях, обнаружена очередная уязвимость. На этот раз довольно
серьёзная, поскольку она позволяет вычислить самое дорогое, что только
есть у файлообменщиков, — их IP-адреса, сообщает TorrentFreak.
Информация о "дыре" была раскрыта на конференции Telecomix Cipher.
Если не вдаваться в технические подробности, то довольно будет
ограничиться тем, что проблема существует только в случаях, если
используется продвинутый протокол адресов IPv6. Впрочем, он по умолчанию
включён в последних версиях Windows (Vista и 7), и наверняка многие
пользователи даже не осознают этого.
Точно так же пользователи вряд ли отдают себе отчёт в том, какие
технологии используются в облюбованных ими VPN-сетях. Протокол PPTP и
без вновь обнаруженной уязвимости считается про
... Читать дальше »
Группа злоумышленников использует новую версию трояна BlackEnergy для
кражи
паролей к системам онлайн-банкинга ряда российских и украинских банков. О
своём
исследовании этого вредоноса рассказал на конференции FIRST Джо Стюарт
из
SecureWorks.
BlackEnergy в своё время был хорошо известен как DDoS-троян. Однако в
августе
2008 года появился новый троянский инструментарий, который Стюарт
называет
BlackEnergy 2. Он имеет много общего с предшественником и явно написан
тем же
человеком, однако представляет собой значительно более сложную и гибкую
программу.
Одной из отличительных особенностей BlackEnergy 2 является система
плагинов,
которая позволяет ему выполнять на заражённых компьютерах самые разные
действия.
Более того, разработкой плагинов может заниматься кто угодно, имеющий в
своём
распоряжении копию этого тулкита.
У Стюарта такой копии не было, он изучал лишь конечные исполняемые
модули,
поэтому в некоторых случаях ему приходилось строить д
... Читать дальше »