понеделник, 16 ноември 2009 г.

Първото дело за кражба на домейн

25-годишен хакер си присвоил и продал P2P.com за над сто хиляди долара на баскетболист

Първият съдебен процес срещу хакер, обвинен в кражба и препродажба на домейн име, започна в САЩ.

Обвинен е 25-годишният жител на град Юниън, Ню Джърси – Даниел Гонкалвес. През 2006 година той е пробил онлайн акаунта на един от притежателите на сайта P2P.com и по-късно е продал домейна в интернет аукцион, съобщи Асошиейтед Прес.

Марк Медсен, играч от баскетболния отбор Лос Анджелис Клипърс, е закупил предложения домейн, без въобще да подозира за кражбата на името.

Едва наскоро полицията е задържала хакера. На Гонкалвес е предявено обвинение в компютърен взлом и кражба на лична информация.

Ако бъде признат за виновен, кибер престъпникът може да получи 10 години затвор. В момента той е пуснат на свобода срещу парична гаранция от 60 хиляди долара.

Властите са оценили домейна P2P.com на 200 хиляди долара, тъй като името съвпада с популярната технология за обмен на файлове.

Регистрацията на нов домейн струва средно 10 долара. Но хакерът е успял да изтъргува своята ценна придобивка P2P.com за 111 хиляди долара на явно заможния баскетболист.

Един от ощетените собственици на сайта P2P.com е заявил, че за връщане на откраднатото име са изразходвани две години и около 500 хиляди долара. Той обвинява регистратора Go Daddy Group за бавната реакция на сигнала за кражба.

От компанията регистратор пък твърдят, че собствениците на P2P.com са съобщили за кражбата чак след една година.

Започналият съдебен процес е изключително важен, тъй като засега липса ясно законодателна база за защита на притежателите на домейн имена. Углавното преследване по подобно обвинение е първо по рода си и ще служи като пример за действията на правозащитните органи.

Хакерите предпочитат Firefox и Opera за личните си нужди

Изглежда, че браузърите Firefox и Opera са сред най-предпочитаните за хакерите, който притежават сайтове, използвани за осъществяване на уеб базирани атаки, и т.нар. „drive-by" атаки за инсталиране на зловреден код.
Според изследователят Пол Роял, който е част от екипа на Purewire, данните за проучването са взети след подробен анализ на инструментите, които най-често влизат в употреба при реализирането на подобни уеб сайтове, като например пакетите LuckySploit и UniquePack.


Данните, предоставени от Pureware сочат, че 46% от хакерите разчитат на Mozilla Firefox, докато Opera е на второ място с цели 26%, което е учудващо, на фона на нищожният общ пазарен дял на Opera - около 3%.
Съвсем логично, самите хакери разчитат на по-рядко срещани браузъри, с възможност за надграждане с модули като Greasemonkey, NoScript и т.н., за да не компрометират собствената си „сигурност" онлайн.
Според Рик Фъргюсън от Trend Micro повечето от хакерите имат какво да губят, с оглед на приходите от незаконната им онлайн дейност, плюс информацията за контролираните от тях ботнет мрежи и всичко това ги кара да бъдат крайно предпазливи, когато самите те сърфират в интернет.
Фъргюсън отбелязва, че ако не са обезопасени с допълнителни надбавки, Firefox и Opera сами по себе си не са „панацея" срещу заплахите онлайн, но просто по-рядко попадат в таргет групата на създателите на уеб базирани атаки, за разлика от Internet Explorer на Microsoft.

Хакер се бъзика с надзиратели

Надзиратели в британски затвор си спечелили славата на абсолютни малоумници, след като са дали достъп до компютърните системи на затвора на осъден хакер.

Младежът на име Дъглас Харвард бил зад решетките с 6 годишна присъда за онлайн кредитни измами на стойност милиони долари. Изглежда, представителите на затворническия персонал е трябвало да се справят с инсталацията на телевизионна мрежа, но не са искали да платят на външна фирма за услугата. Очевидно всички са познавали младия Харвард като виден техничар и без много да му мислят, са оставили отговорната задача във вещите му ръце. Самият той не чакал повече покани и изградил цяла мрежа от пароли, с която блокирал достъпа до всички компютърни системи на затвора. За награда си заслужил доста време в изолатора, а пък тъмничарите му трябвало да се червят, разказвайки историята пред местните вестници. Защо Харвард е решил да се забавлява по този начин, бидейки наясно с последствията остава загадка. Изглежда в затвора просто не са му осигурявали прилични забавления.

Хакер заплашва да разкрие пароли на клиенти

Информационен хакер заплашва белгийския Интернет доставчик " Belgacom" да разкрие хиляди имена и пароли на техните клиенти, ако компанията не прекрати политиката си за използване на лични данни, предаде ЕФЕ.


Хакерът, наречен "Вендета" издаде снощи 30 имена и пароли на клиенти на " Belgacom", с които всеки има достъп до техния модем, пише днес белгийската преса. Хакерът заплаши да разкрие и останалите пароли, ако фирмата не преустанови политиката си и не ограничи използването на лични данни. Компанията е категорична, че ще разбере как хакерът е достигнал до парилите на клиентите. Ако бъде установено, че разкритата информация съответства на истинските пароли, потребителите ще трябва да ги подменят. "Във всеки случай ще подадем жалба. Независимо, че всичко може да е измислица, това вреди на репутацията ни", каза говорител на "Belgacom".

Хакер се промъква в IPhone и иска откуп

Apple IPhone е доста популярен поради няколко причини и една от тях е "Jailbreaking". Това представлява освобождаване на вашето устройство от ограниченията на Apple за инсталиране на всякакъв желан софтуер. Все пак това не е много добра новина, тъй като наскоро хакер проникнал в няколко телефона искайки откуп от собствениците им.

Хакерът е проникнал в телефоните на няколко непредпазливи Холандски IPhone потребители, след като са направили грешката да оставят своята SSH парола по подразбиране. Според Ars Technica, хакерът е изпращал SMS, който е съдържал предупреждение „Твоят IPhone бе хакнат понеже е напълно незащитен. Моля посетете doiop.com/iHacked и защитете вашият IPhone сега. Естествено, когато посети следния сайт хакерът иска сумата от 5 евро да бъде изпратена на PayPal адрес за да остави жертвата на мира. Ако не изпратите желаната от него сума той твърди, че начинът, по който се е добрал до вашия телефон може да бъде използван от много други, които могат да изпратят sms от номера Ви (както е направил той). Ще могат да го използват за обаждания или да записват вашите разговори. На практика да правят каквото пожелаят. Той твърди, че няма намерение да се възползва, а само желае да защитите вашия телефон.

Това показва колко внимателни трябва да бъдете. Една малка грешка или пропуск от ваша страна може да доведе до сериозни последици.

Process Hacker дава пълен контрол върху процесите

Може да открива и завършва скрити задачи


Помощната програма Process Hacker се сдоби с нова версия. С нейна помощ потребителите могат да извършват различни манипулации със стартираните процеси и услуги.

Програмата показва пълен списък на услугите с възможност за тяхното управление, вкл. стартиране, спиране, премахване и др.

Показват се също списък с всички мрежови съединения и подробна информация за работещите процеси, вкл. и възможности за управление.

Освен това Process Hacker открива и завършва скрити процеси. За да работи, програмата изисква инсталирана .NET Framework 2.0+.