Последние новости IT- технологий

Заработай на блоге, просто! Регистрация

Показаны сообщения с ярлыком хостинг. Показать все сообщения
Показаны сообщения с ярлыком хостинг. Показать все сообщения

понедельник, 8 сентября 2008 г.

Пользователи социальной сети Facebook рискуют стать участниками большой бот-сети.



На базе предоставленной социальной сетью Facebook исследователи из института компьютерных наук ICS создали платформы для разработчиков концептуальное приложение, которые теоретически способны сделать из пользователей этой сети участников очень большой хакерской бот-сети.

Разработчиками было написано демо-предложение под названием Photo of the Day, которое доставляет пользователям разнообразные изображения из фото банка издательства National Geographic. Специально сгенерированный злонамеренный код работает в фоновом режиме, который создает из пользователей социальной сети Facebook ботов, которые используются для проведения DoS-атак на различные серверы.

Исследователи говорят:

"Мы поместили специальный код в исходники приложения, поэтому каждый раз, когда пользователи просматривают фото, HTTP-запрос генерируется и отсылается на сервер-жертву. Более того, в приложении штатными средствами Facebook был размещен скрытый фрейм, который запрашивает данные с сервера-жертвы. Каждый раз, когда пользователь кликает по картинке серверу-жертве приходится обработать данные в размере 600 кб, однако пользователи совершенно не в курсе этого".

Опираясь на слова разработчиков данного метода, созданный ими метод прост и скорей всего злоумышленники не будут его использовать, однако сам тот факт, что штатными средствами и API Facebook можно сделать такое настораживает.

В ICS отметили:

"Наверняка, злоумышленники создали бы более сложную и многоходовую комбинацию с использованием JavaScript и возможностей социальной сети Facebook".

Более того, настораживает тот факт, что ни пользователи, ни администрация социальной сети Facebook не замечали несколько дней, какой-либо рекламы и приложение запускали более тысячи раз.

Исследователи отметили:

"Такими темпами нагрузить сервер-жертву гигабайтами мусорного трафика в день не составит никакого труда".

В представленном докладе ICS социальной сети Facebook, говорится:

"Провайдеры социальных сетей должны быть очень осторожны, когда проектируют их платформы для разработчиков. Особенно осторожными нужно быть, когда клиенту позволяется встраивать такие технологии, как JavaScript. Оператор социальной сети должен предоставить разработчикам очень строгий API, который позволяет использовать только те ресурсы, которые непосредственно относятся к сети".

понедельник, 25 августа 2008 г.

В доменной зоне .org зарегистрировано 7 миллионов доменов.



Сегодня поступило сообщение от регистратора доменной зоны .org компании Public Interest Registry, что сегодня был зарегистрирован 7-миллионый домен. В связи с этим обстоятельством доменная зона .org стала третьей крупнейшей международной зоной после доменных зон .com и .net.

Доменная зона .org была получена компанией Public Interest Registry в 2003 году, а количество доменов с того времени выросло на 250%.

Говорит исполнительный директор Public Interest Registry Алекса Раад:

"Это очень значительный рубеж для зоны .org. По нашей статистике, средний темп прироста в последние два года здесь таков, что за 12 месяцев количество доменов увеличивается на 20%".

За последнее время все больше социальных сервисов, некоммерческих организацией, политических организацией и систем совместной работы регистрируют у нас свои доменные имена, отметили в компании Public Interest Registry.

Основатель фонда Wikimedia Foundation Джимми Уэльс полагает:

"Мы не можем себе представить сетевую энциклопедию Wikipedia в зоне .com. Org - это естественная часть нашей культуры, эта зона доступна любому желающему в мире. Для многих организаций регистрация здесь домена является возможностью стать одновременно глобальным и эксклюзивным".

вторник, 29 января 2008 г.

Сайт - конструктор для мошенников.


В сети Интернет разработчиками компании Facetime, которая занимается безопасностью Интернет технологий, был обнаружен сайт - конструктор, который создает поддельные страницы популярных социальных сетей.

В первую очередь сайт – конструктор нацелен на создание клонов таких социальных сетей, как Yahoo, MySpace, Hotmail, hi5 и Facebook. Исследователями было обнаружено не только сам веб – конструктор, но и система подделки электронных писем. При помощи данной системы злоумышленники могли бы отправлять письма своим потенциальным жертвам с заданного домена.

Так же на сайте создан шаблон для генерации излюбленного хакерами инструмента, как поздравительные открытки, которые при открытии письма пользователем воруют частную информацию пользователя. На проекте разработан хакерский администраторский интерфейс, куда стекается вся собранная ими информация. Разработчики проекта позаботились о финансовой стороне и доступ к сайту сделали платный. За проведение атаки владельцам сайта необходимо платить деньги.

Как говорит руководитель компании Facetime, их специалисты связались с компанией – хостером хакерского сайта и после переговоров он был удален из сети Интернет, но через несколько часов сайт появился снова, но уже на другой площадке. Эксперты советуют пользователем социальных сетей более тщательно разбираться в приходящей им по почте корреспонденции и удалять подозрительные письма и обратить особое внимание на письма содержащие электронные открытки.