hacking.pl

Codzienna dawka nowych wiadomości ze świata bezpieczeństwa. Tutoriale, narzędzia, linux oraz testy penetracyjne.

Uwaga, to jest cybernapad!

W najnowszym numerze magazynu Business Week ukazał się artykuł poruszający kwestię grupy hakerów, którzy szantażują właścicieli serwisów hazardowych. Wyczytać w nim można, że obecnie wartość internetowego sektora hazardowego szacuje się na 7,4 mld USD, zaś według ekspertów, w ciągu ostatnich dziewięciu miesięcy kasyna działające w sieci przeżyły setki ataków hakerów. Część ze strachu przed utratą przychodów oraz pogorszeniem relacji z klientami, zdecydowała się wypłacić pieniądze szantażystom.

„Musieliśmy im zapłacić” – deklaruje Kevin Martin, menedżer eHorse.com z siedzibą w Kostaryce, który przelał na konta szantażystów 30 tys. USD. Wymuszanie okupu pod groźbą przeprowadzenia ataku typu Denial of Service (różnego typu ataki na systemy komputerowe mające na celu utrudnienie lub uniemożliwienie działania danej maszyny lub części sieci) stało się lukratywnym biznesem. We wczesnej fazie rozwoju internetu obiektem hakerów byli potentaci tacy jak Microsoft Corp. lub Recording Industry Association of America. W ten sposób udowadniano, że nawet giganci nie mogą się czuć zbyt pewnie. Ataki często były manifestacją politycznego niezadowolenia.

Teraz hakerzy żądają pieniędzy. Na pierwszy ogień poszły kasyna, ponieważ stanowią stosunkowo łatwy cel. Hakerzy wymuszający okup mogą wkrótce uderzyć w agencje rządowe, spółki e-commerce oraz banki – właściwie wszystkie przedsiębiorstwa, które prowadzą działalność internetową.

Źródło informacji: Business Week

Napisz frontend do sendip

Z pewnością wielu czytelników spotkało się z programem sendip. Jest to wygodnie narzędzie służące do wysyłania dowolnych pakietów IP. Przydaje się ono do testów, zabaw, ćwiczeń, nauki. Niestety, żeby z niego korzystać, trzeba co chwilę zaglądać do manuala albo znać na pamięć mnóstwo opcji. Redakcja Hakin9 doszła do wniosku iż dobrym rozwiązaniem byłoby korzystanie z prostego graficznego frontend, którego na czas dzisiejszy jeszcze nie ma.

W związku z tym redakcja magazynu Hakin9 szuka osoby, która napisze taki frontend i udostępni go na licencji GPL (albo innej otwartej licencji). Osoba taka zostanie wynagrodzona prenumeratą pisma.

Wszyscy zainteresowani mogą pisać na piotr-sendip@hakin9.org.

Luki w Oracle ujawnione

Application Security, Inc. ujawniło luki w Oracle Database Server, których dotyczyła niedawno opublikowana przez firmę Oracle informacja.

Luki dotyczą 44 błędów typu przepełnienie bufora i odmowa usługi (DoS). Na platformie UNIX/Linux wykorzystanie luk grozi kompromitacją bazy danych (serwer działa na ograniczonych prawach), na platformie Windows – kompromitacją bazy danych i systemu operacyjnego (serwer ma nieograniczone przywileje systemowe).

Więcej informacji: http://www.appsecinc.com/resources/alerts/oracle/2004-0001/

Źródło informacji: CERT Polska

Otwarto nowoczesną bibliotekę multimedialną

Nowoczesną bibliotekę multimedialną wyposażoną w stanowiska internetowe oraz posiadającą w zbiorach około 12 tys. jednostek na różnych nośnikach otwarto w piątek w Olsztynie. Olsztyńska biblioteka jest szóstą tego typu na świecie i drugą w Polsce – po wrocławskiej – wybudowaną przy udziale Fundacji Bertelsmanna.

„Użytkownicy w bibliotece nazwanej Planeta 11 mogą korzystać z 11 stanowisk internetowych, trzech stanowisk do korzystania z programów multimedialnych i licznych programów użytkowych. Zbiory biblioteki to 12 tys. jednostek na różnych nośnikach” – powiedziała dyrektorka biblioteki Barbara Pol-Czajkowska.

Podkreśliła, że zbiory stanowią w połowie zasoby tradycyjne, czyli książki, a w połowie zasoby nowoczesne, czyli multimedia. Fundacja Bertelsmanna będzie wyposażała bibliotekę do 2007 roku. Wówczas placówka ma liczyć 30 tys. jednostek na różnych nośnikach.

Fundacja Bertelsmanna zajmuje się rozwiązywaniem problemów społecznych z zakresu oświaty, gospodarki, spraw socjalnych oraz zdrowia.

Źródło informacji: PAP

Dziurawy protokół Kerberos V5

Opracowany przez Massachusetts Institute of Technology protokół Kerberos V5, zapewniający możliwość wzajemnego uwierzytelniania pomiędzy klientem a serwerem, okazał się dziurawy. Jak doniosła firma Secunia, niebezpieczne luki w szeroko wykorzystywanym protokole bezpieczeństwa, niosą ze sobą zagrożenie przejęcia przez hakerów kontroli nad serwerami autentykacyjnymi.

Problem dotyczy wszystkich wersji protokołu Kerberos 5 do krb5-1.3.4 włącznie i specjaliści zalecają aktualizację Kerberosa do wersji 1.3.5. Niestety na razie nowa wersja oprogramowania nie jest dostępna. Błędy występują w implementacji programu i bibliotek Centrum Dystrybucji Klucza i są związane z mechanizmem uwalniania pamięci systemu. Dodatkowo jeszcze jedna luka występuje także w dekoderze ASN.1. Nieszczelności Kerberosa mogą umożliwić hakerom przeprowadzenie ataku typu denial of service, bez konieczności uprzedniego logowania się do systemu.

Aktualnie inżynierowie MIT opublikowali łatę do wcześniejszych wersji protokołu Kerberos 5, która ma eliminować zagrożenie i pracują nad bezpieczną wersją protokołu.

Źródło informacji: The Register

Amsterdam stawia na bezprzewodowy internet

Technologia szerokopasmowego dostępu do zasobów lokalnych oraz Internetu – sieć bezprzewodowa – dynamicznie rozwija się na terenie Europy i całego świata. Przez wielu ekspertów technologia ta postrzegana jest jako element telefonii mobilnej trzeciej generacji, zaś możliwości, jakie niesie bezprzewodowy internet zdobywa coraz większą popularności i zwolenników. Otóż do końca roku mieszkańcy Amsterdamu w dowolnym miejscu miasta będą mogli korzystać z bezprzewodowego dostępu do internetu.

Spółka HotSpot Amsterdam planuje do końca grudnia umieścić od 40 do 60 anten pozwalających na dostęp do sieci WWW. Docelowo spółka planuje zbudować 125 masztów, które obejmą zasięgiem całe miasto.

Niestety dostęp do internetu za pośrednictwem hot spotów będzie płatny. Pocieszającym faktem będzie jednak to, że ceny mają być niższe od stawek jednego z największych dostawców internetu szerokopasmowego w Holandii KPN. Warto dodać, że Polska oferta cenowa bezpośredniego dostępu do Internetu jest zdecydowanie niższa od ceny połączeń w Holandii. A jak będzie w rzeczywistości?

Zobacz również
– Ceny dostępu do Internetu w Polsce na tle krajów europejskich
– Bezprzewodowy bezpłatny dostęp do Internetu w technologii Wi-Fi
– Kolejny bezpłatny bezprzewodowy dostęp do Internetu
– Darmowy Hotspot Crowley’a w Intraco
– Internet na stacjach Statoil
– Sieć bezprzewodowa w Bibliotece Uniwersytetu Warszawskiego
– Bezpłatny dostęp do Internetu na wrocławskim Rynku
– Wi-Fi w Pizza Hut i KFC
– Wi-Fi na warszawskiej Starówce

Elektrownia „Bełchatów” na Linuksie

Elektrownia „Bełchatów” dokonała migracji serwerów z Red Hat 9 do SUSE LINUX Enterprise Server. Elektrownia „Bełchatów” należy do największych podmiotów rynku elektroenergetycznego w Polsce. To największa w Polsce i zarazem w Europie elektrownia opalana węglem brunatnym. Moc pracujących tu bloków energetycznych to aż 15% mocy zainstalowanej w całej polskiej energetyce zawodowej, zaś roczna produkcja energii wynosząca przeciętnie 27-28 TWh, stanowi ponad 20% produkcji krajowej.

Po wdrożeniu SUSE LINUX Enterprise Server 8 na serwerach Elektrowni „Bełchatów” pracuje platforma firmowego intranetu z wykorzystaniem PHP do tworzenia formularzy i usług, pracujących między innymi na bazach MySQL. Ponadto dostępne są narzędzia monitorowania sieci: nmap, ethereal, nbtstat, ntop i inne. Serwer proxy kontrolujący w pełni dostęp użytkowników do sieci internET oraz monitorujący wykorzystanie sieci przez pracowników wraz ze statystykami odwiedzin stron i czasu spędzanego w sieci. eDirectory w Elektrowni „Bełchatów” jest rozbudowanym katalogiem, przechowującym informacje o tożsamości i uprawnieniach ponad 1500 osób. Firewall korporacyjny służący do wewnętrznego rozdzielania i zabezpieczenia ruchu w sieciach wewnętrznych firmy. Wdrożenia dokonała firma Novell.

Źródło informacji: Interia.pl

Windows Media Player 10

Pojawiła się oficjalna wersja najnowszego odtwarzacza z rodziny Windows Media Player. Wersja ta nosi numerek 10 i zawiera sporą ilość zmian.

Przede wszystkim nowy interfejs graficzny, który już na pierwszy rzut oka widać, że został zmodyfikowany. Ponadto rozbudowano obsługę podręcznych odtwarzaczy muzycznych – możemy skorzystać z ponad 60-ciu dostępnych na rynku urządzeń, które potrafią skomunikować się z WMP10.

Oprócz nowego interfejsu graficznego, systemu Digital Media Mall oraz lepszego dostosowania do zewnętrznych urządzeń, całkowitą nowością jest dostęp do internetowych serwisów oferujących sprzedaż muzyki oraz filmów.

Dodano również opcję Auto Sync, która znacznie poprawia transfer muzyki do urządzeń – opcja ta korzysta z nowego protokołu o nazwie Microsoft Multimedia Transport Protocol co ma sprawić, że upload plików do hardwarowych playerów przebiegać będzie szybko i sprawnie. Ponadto WMP10 został wyposażony w najnowszą generację zabezpieczenia cyfrowego sygnału – DRM10.

Aktualnie najnowsza wersja odtwarzacza multimedialnego WMP 10 dostępna jest dla systemu Windows XP w wersji Angielskiej. Niestety na polską wersję przyjdzie nam jeszcze poczekać.

Zobacz również:
– Pobierz Windows Media Player 10
– Readme for Windows Media Player 10

Dialery powracają

Coraz więcej osób skarży się do Urzędu Regulacji Telekomunikacji i Poczty, że na ich rachunkach telefonicznych pojawiły się wysokie kwoty za połączenia z egzotycznymi wyspami św. Tomasza lub wyspami Cooka. Żadna z tych osób nie przypomina sobie, aby tam kiedykolwiek dzwoniła. Należności na koniec miesiąca wahają się od 200 zł do 3000 zł. Analiza skarg wskazuje, iż mamy tu ponownie do czynienia z dialerami.

Użytkownicy w trakcie połączeń z Internetem (z wykorzystaniem modemów telefonicznych), po wejściu na strony z płatną treścią i uruchomieniu dialera, często nie zauważają, że zostaje przez program rozłączone dotychczasowe połączenie, a następnie realizowane jest połączenie międzynarodowe. W ten sposób dotychczasowe metody ochrony przed dialerami (np. blokowanie połączeń z numerami 0-700, programy antydialerowe) stają się nieskuteczne.

Do Telekomunikacji Polskiej S.A. napływa coraz więcej skarg. Jak wyjaśnia całą tę sprawę TP?

Zapraszamy do dalszej części artykułu pt.: „Dialery powracają”.

Ceny dostępu do Internetu w Polsce na tle krajów europejskich

W informacjach o dostępie do Internetu w Polsce powszechnie podkreśla się jego znacząco wysoką cenę w stosunku do innych krajów. W porównaniach korzysta się z danych z poprzednich lat oraz często z danych niepełnych lub też nieporównywalnych ze względu na rodzaj usługi czy też zakres oferty. Polska Izba Informatyki przedstawia aktualną ocenę porównania podstawowych ofert na rynku dostępu do Internetu w Polsce na tle krajów europejskich.

Dostęp wąskopasmowy typu dial-up (poprzez numery 020xxxx) do Internetu jest w Polsce wykorzystywany przez ponad 70% użytkowników.

Obecnie cena 1 godziny bezpośredniego dostępu do Internetu w Polsce wynosi 1.31 euro w szczycie oraz 0.65 euro poza szczytem (1.31, 0.65). Oferta ta jest tańsza od oferty BT (3.62, 1.36), Wanadoo w Hiszpanii (3.0,3.0 ) oraz Austria Telecom, Belgacom i Wanadoo w Holandii, ale też droższa od oferty T-Online (0.95,0.48) oraz zdecydowanie najtańszej oferty NTL w Wielkiej Brytanii (0.91,0.91).

Z kolei ceny dostępu wąskopasmowego w pakietach (im wyższy abonament pakietu, tym niższa cena za jednostkę połączenia) w Polsce są w porównywalne z ofertami z krajów unijnych dla podobnych okresów pakietu, różniąc się o +-10 eurocentów za godzinę połączenia. Polska oferta jest zdecydowanie niższa od ceny połączeń w pakietach w Czechach, w Estonii oraz w Holandii i Austrii.

Dostęp szerokopasmowy, który można podzielić na oferowany w dwóch pasmach szybkości transferu:

– wolnym – w zakresie od 128 kbps do 1 Mbps
– szybkim – powyżej 1 Mbps

Oferta dostępu szerokopasmowego 128 kbps w Polsce w cenie około 16 euro/miesiąc (z instalacją) jest jedną z tańszych na rynku unijnym. Podobnie, porównanie cen dostępu 320 kbps i 640 kbps wykazuje, że lokują się one wśród podobnych ofert w innych krajach, przy czym istnieją znaczące różnice związane z okresem zawartej umowy oraz limitów na maksymalną wielkość transferu czy czasu połączenia.

Problemem jest w Polsce brak dobrej oferty na szybkie połączenia szerokopasmowe powyżej 1 Mbps dla klientów indywidualnych. W niektórych krajach unijnych (Niemcy, Belgia) oferty na połączenia powyżej 1 Mbps mają ceny porównywalne z oferowanym w Polsce dostępem 640 kbps. Wielu operatorów międzynarodowych posiada oferty szerokopasmowe z limitem transferu lub z limitem czasu.

Powyższa ocena cen usług dostępu do Internetu została dokonana na podstawie danych zebranych przez Unię Europejską oraz OECD, a także na podstawie materiałów otrzymanych od operatorów działających w Polsce. Dokładne porównanie wszystkich ofert jest trudne ze względu na dodatkowe ograniczenia i promocje, a także częste ich modyfikowanie przez operatorów. W pełni zdajemy sobie też sprawę z różnic w przeciętnych dochodach użytkowników w Polsce w porównaniu z innymi krajami unijnymi.

Operatorzy-członkowie Izby są zdeterminowani, by obniżać ceny dostępu do Internetu oferując dostęp coraz lepszej jakości, a także by docierać z korzystną dla klienta ofertą do wszystkich regionów Polski. Operatorzy poprzez wzajemne rozmowy oraz negocjacje handlowe, często wspierane opiniami Urzędu Regulacji Telekomunikacji i Poczty oraz Urzędu Ochrony Konsumentów i Konkurencji, dążą do obniżania kosztów dzierżawy łącz i transmisji danych. Działania te, mimo że trudne w obecnej sytuacji konieczności stałego inwestowania w rozwój infrastruktury, przyniosą jednak w niedalekiej przyszłości pozytywne skutki – lepszą dostępność do usług wyższej jakości oraz niższe ceny.

Prezentując te porównania nie twierdzimy, że sytuacja obecnych i potencjalnych użytkowników dostępu do Internetu w Polsce jest komfortowa, ale też nie możemy się zgodzić z opiniami malowanymi w wyłącznie czarnych barwach. Nawet po uwzględnieniu relatywnie niskiej siły nabywczej polskiego społeczeństwa, ceny oferowane w Polsce mieszczą się w akceptowalnych granicach cen w państwach Europy Zachodniej, zaś na tle państw Europy Centralnej nasza oferta wypada wręcz korzystnie. Nie można pominąć też faktu, że obniżanie cen na szerokopasmowy dostęp do Internetu rozpoczął się z inicjatywy operatora zdecydowanie dominującego na rynku telefonii stacjonarnej – Telekomunikacji Polskiej SA.

Rynek szerokopasmowego dostępu do Internetu jest w Polsce we wczesnej fazie rozwoju, a mimo to obiektywna, bezstronna analiza wykazuje, że oferowane ceny są porównywalne z cenami na rynkach zacznie już bardziej rozwiniętych.

Wejście w życie 1 maja 2004 roku nowej ustawy o podatku od towarów i usług zmieniło stawkę podatku VAT na usługi dostępu do internetu z 7% na zwolnienie od podatku. Oznacza to, że dostawcy tych usług nie mogą w swoich kosztach wyposażenia i usług związanych z dostarczaniem dostępu do internetu odliczać podatku VAT, co powoduje znaczące zwiększenie kosztów świadczenia tych usług. Dodatkowo Komisja Europejska wymaga, by stawka podatku VAT na te usługi była stawką podstawową, co w Polsce oznacza 22%. Obecnie Rząd RP pracuje nad modyfikacją opodatkowania usług dostępu do Internetu. Operatorzy będą stosować stawkę przyjętą przez ustawę, dążąc jedynie do zmniejszenia podstawy jej wyliczania – warto jednak pamiętać, że w obecnej sytuacji prawie 20% ceny usługi dostępu do Internetu idzie do Skarbu Państwa.

Źródło informacji: PIIT