
Pojawiła się trzecia w tym roku odsłona magazynu Hakin9, która powinna zaciekawić przede wszystkim osoby zainteresowane tworzeniem oraz bezpieczeństwem sieci, ale także zwykłych użytkowników globalnej sieci, a to za sprawą poruszonego problemu dotyczącego trojana Limbo2 i podatności na jego działanie bankowości internetowej.
Płyta CD
Do wydania została tak jak zawsze dołączona bootowalna płyta CD. Tym razem znajdziemy na niej cztery programy:
- Paragon NTFS for Linux – uzyskuje oraz zabezpiecza dostęp do odczytu i zapisu partycji NTFS pod systemem Linux,
- PC Tools Antivirus for Windows który zabezpieczy komputer przed zagrożeniami cybernetycznego świata takimi jak wirusy, czy konie trojańskie,
- ArcaVir 2009 – najnowszy produkt antywirusowy firmy ArcaBit,
- Spyware Doctor for Windows, który w tle potrafi chronić przed aplikacjami szpiegowskimi, czy reklamami.
Jak nie stać się ofiarą trojana Limbo2?
W połowie zeszłego roku w świat rozeszła się informacja o tym, że w Internecie pojawił się nowy, w pełni konfigurowalny trojan – Limbo2. Jego celem jest przede wszystkim przechwytywanie identyfikatorów które wykorzystywane są w operacjach bankowych. Niebezpieczeństwo jest tym bardziej spotęgowane, iż programy antywirusowe w bardzo różny sposób radzą, bądź w niektórych przypadkach po prostu nie radzą sobie z usunięciem tego zagrożenia. Związane jest to z różnorodnym mutowaniem agresora.
Autor artykułu przedstawia w jaki sposób można zdiagnozować obecność tego trojana w systemie operacyjnym na przykładzie wirtualne maszyny z Windows XP SP2 i IE6 na pokładzie. Wraz z tym prezentuje w jaki sposób może dojść do takowej infekcji, a co za tym idzie w jaki sposób można starać się jej pozbyć.
Problem jest o tyle ważny, że jeszcze niedawno dotyczył sporej ilości polskich banków. Przykładami są tutaj PKO BP, Citibank, BRE Bank, czy PKO SA. Zaznajomienie się z tym przykładem niebezpieczeństw jakie czyhają w sieci może być porządną lekcją poglądową na przyszłość.
Atakujemy WPA!
Tworząc sieć bezprzewodową, czy to w domu, czy to w celach bardziej komercyjnych przesyłając przez nie różnorodne dane powinniśmy zadbać o to, aby było to robione w bezpieczny sposób. Służą do tego np. algorytmy WPA (WiFi Protected Access) lub WEP (Wired Equivalent Privacy). Problem z tym drugim polega na tym, że został złamany już osiem lat temu i dziś przeciętny atak można wykonać już w czasie do jednej minuty! Odrobinę później, aż przez pięć lat głównym celem stał się więc pierwszy z wymienionych standardów…
Twórca tekstu można powiedzieć analizuję oraz tłumaczy na nasz rodzimy język pracę Martina Becka oraz Erika Tewsa o praktycznych atakach na dwa wyżej wymienione algorytmy. Przybliża on w jaki sposób można je przeprowadzać (atak FMS, atak KoreK’a, atak PTW, atak chopchop) i w jaki sposób można wykorzystać powodzenia tych ataków. Dowiemy się także jak możemy w prosty sposób zabezpieczyć naszą sieć.
To co trochę koli w oczy to notacja wzorów i związanych z nimi tłumaczeń. Dla studenta nauk ścisłych, pracownika naukowego technicznej uczelni wyższej nie będą one sprawiać żadnego problemu. Co jednak, jeżeli informacje o problemie chciałby zaciągnąć zwykły pasjonat, hobbista? Niestety w niektórych partiach tekstu widać, że autor kierował się metodą przeczytaj -> dokonaj translacji -> wklej, co w specjalistycznej pracy nie byłoby problemem, ale w czasopiśmie które ma za zadanie także po części uczyć już takowym jest.
Pozostałe artykuły…
- Autonomiczna sieć komputerowa, czyli w jaki sposób dobrze ją zorganizować?
- O tym, że każde zabezpieczenie i hasło można złamać, a nadal najsłabszym ogniwem w całym tym procesie jest człowiek pisze Wojciech Smol w publikacji Zdalne łamanie haseł,
- Analiza malware to zestaw informacji o tym jak analizować nieznany kod pod kątem w.w. zagrożenia oraz jak w przypadku infekcji pozbyć się go z lokalnej maszyny,
- Druga część Javascript – zaciemnianie,
- Port knocking – uniwersalny zestaw rozwiązań zwiększających oraz utrzymujących bezpieczeństwo naszej sieci,
- Zagrożenia i ich identyfikacja, czyli co może czekać przetwarzane przez nas dane.
Zapraszam do zapoznania się także z powiązanymi artykułami:
Wpis ten został opublikowany dnia:
wtorek, 10 Marzec 2009 o godzinie 21:22
w działach Sponsorowane.
Możesz śledzić rozwój tematu, w tym odpowiedzi dla tego artykułu poprzez kanał informacyjny RSS 2.0.
Możesz także zostawić swój komentarz lub trackbackować ze swojej własnej strony.