Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Скачиваний:
1
Добавлен:
20.04.2024
Размер:
14.25 Mб
Скачать

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

 

 

C

E

 

 

 

 

 

 

 

X

 

 

 

 

 

 

 

 

-

 

 

 

 

d

 

 

 

 

 

F

 

 

 

 

 

t

 

 

 

 

 

D

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

 

r

P

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

w Click

to BUY

КИТАЙСКИЕБЭКДОРЫВМАТЕРИНСКИХПЛАТАХ 030

 

 

 

 

 

m

w

 

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

o

 

 

 

 

 

.

 

 

 

 

.c

 

 

 

 

 

 

p

 

 

 

g

 

 

 

 

 

 

 

 

df

 

n

e

 

 

 

 

x

 

 

-xcha

 

 

 

 

 

 

 

 

 

 

 

 

 

 

ЖУРНАЛ ОТ КОМПЬЮТЕРНЫХ ХУЛИГАНОВ

 

 

 

 

 

 

 

 

 

12ДЕКАБРЬ

 

 

 

 

 

 

 

 

12 (155)2011 LFIЧЕРЕЗ/TMP/ИPHPINFO()

 

 

 

 

 

 

 

 

 

 

 

 

WWW.XAKEP.RU

2011 (155)

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

ОПЕЧАТЫВАЕМ! И ПРОТОКОЛИРУЕМ

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

КакперейтинаIPv6,пока провайдерыкормятнас NAT'ом

РЕКОМЕНДОВАННАЯ

ЦЕНА:210р.

024

ИНТЕРВЬЮС СОЗДАТЕЛЕМ NGINX

102

С++11:НОВЫЙ СТАНДАРТКОДИНГА

074

АТАКИНА ПОЛЬЗОВАТЕЛЕЙ ЧЕРЕЗРАСШИРЕНИЯ FIREFOX

ПРОТОКОЛИРУЕМ ИОПЕЧАТЫВАЕМ!

ПРАВИЛЬНАЯ

РЕАКЦИЯ

-

 

 

 

 

 

ИНФОРМАЦИ

НАИНЦИДЕНТЫ

 

ЧТО

ОННОЙ

БЕЗОПАСНОСТИ:

 

 

ЕСЛИ

ТЕБЯ

ПОИМЕЛИ

ДЕЛАТЬ,

 

 

 

 

 

 

 

 

 

 

 

ПРОТОК ИОПЕЧ

155

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

ВПОИСКАХ ГЕНОФОНДА

Нестабильныедевяностые,гиперинфляция,хлебпоталонам иЕльциннатанкездоровоподкосилигенофонднашейстраны.Помимоупавшейвдвоерождаемости,важнуюрольсыгралиипросто социальныеизменения,вкоторыхценностьвысшегообразования быласильнодевальвированадеградациейсозидающейэкономики,коррупциейисужениемпредставленийобществаовысшем образовании,которыесвелиськдипломам,продающимсявпереходах,инедорогомуспособунемеситьпарулетглинувнеудобных сапогах.

Всеэтиявленияпривеликтому,кчемуидолжныбылипривести:кнехваткеадекватныхлюдейикризисунарынкетруда, покрайнеймеревтехнологическихсекторахэтогорынка.Скем быяниговорил,всежалуютсянанедостатокквалифицированныхкадров.Esetсетует,чтониктонеидетвреверсеры,инекому анализироватьмалварь.ВGroup-IBнемогутнайтикрутыхперцев дляинтереснойработыпорасследованиюИБ-инцидентов.Что ужговорить,еслидажеЯндексслетанеможетнайтисебесо- трудникадляанализабезопасностиweb-проектовкомпании!Вот чтомнесказалАнтонКарпов(Тоха),нынеработающийвЯндексе руководителемотделабезопасности:«Cначалалетамыищем спецапоweb-безопасности.Человека,которыйбыпроверял нашиweb-проекты—внутренниеивнешние—науязвимости. Повесиливакансиюнасайт,далиобъявленияпостандартным каналам.Откликнувшиесяесть,нообщийуровеньслаб.Выбирать практическинеизкого».

Ау,мозговитыероссийскиехакеры!Заканчивайтесидетьпо домамиработатьвсоставеблекхатныхОПГ.Крутыекомпании, достойныезарплаты,интересныепроектыиросткармы—всеэто ждетваспрямоздесьисейчас.

nikitozz,гл.ред.Х vkontakte.ru/xakep_mag facebook.com/XakepMagazine

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

РЕДАКЦИЯ

Главныйредактор

Никита«nikitozz»Кислицин (nikitoz@real.xakep.ru)

Шеф-редактор

Степан«step»Ильин (step@real.xakep.ru)

Выпускающийредактор

Николай«gorl»Андреев (gorlum@real.xakep.ru)

Редакторырубрик

 

PC_ZONEиUNITS

Степан«step»Ильин (step@real.xakep.ru)

ВЗЛОМ

Маг(magg@real.xakep.ru)

MALWAREиSYN/ACK

Александр«Dr.Klouniz»Лозовский (alexander@real.xakep.ru)

UNIXOID

Андрей«Andrushock»Матвеев (andrushock@real.xakep.ru)

КОДИНГ

Николай«gorl»Андреев (gorlum@real.xakep.ru)

PR-директор

АннаГригорьева(grigorieva@glc.ru)

Редакторxakep.ru

ЛеонидБоголюбов(xa@real.xakep.ru)

Литературныередактора

ЕленаБолотникова

 

ЗояКолеченко

DVD

 

Выпускающийредактор

Антон«ant»Жуков (ant@real.xakep.ru)

Unix-раздел

Андрей«Andrushock»Матвеев (andrushock@real.xakep.ru)

Security-раздел

Дмитрий«D1g1»Евдокимов (evdokimovds@gmail.com)

Монтажвидео

МаксимТрубицын

ART

 

Арт-директор

ДмитрийНаумкин(naumkin@glc.ru)

Верстальщик

ВераСветлых

Иллюстрациянаобложке

ТатьянаВаськовская

PUBLISHING

Учредитель ООО«ГеймЛэнд»,115280,Москва, ул.ЛенинскаяСлобода,19,Омегаплаза,5этаж,офис№21. Тел.:(495)935-7034,факс:(495)545-0906

Генеральныйдиректор

ДмитрийАгарунов

Генеральныйиздатель

АндрейМихайлюк

Финансовыйдиректор

АндрейФатеркин

Директорпомаркетингу

ЕленаКаркашадзе

Управляющийарт-директор

АликВайнер

Главныйдизайнер

ЭндиТернбулл

Директорпопроизводству

СергейКучерявый

РАЗМЕЩЕНИЕРЕКЛАМЫ

Тел.:(495)935-7034,факс:(495)545-0906

РЕКЛАМНЫЙОТДЕЛ

ДиректоргруппыTECHNOLOGY

МаринаКомлева(komleva@glc.ru)

Старшие менеджеры

ОльгаЕмельянцева(olgaeml@glc.ru)

 

ОксанаАлехина(alekhina@glc.ru)

Менеджер

ЕленаПоликарпова(polikarpova@glc.ru)

Администратор

ИринаБирарова (birarova@glc.ru)

Директоркорпоративнойгруппы

(работасрекламнымиагентствами)

 

КристинаТатаренкова(tatarenkova@glc.ru)

Менеджер

СветланаЯковлева(yakovleva.s@glc.ru)

Старшийтрафик-менеджер

МарьяАлексеева(alekseeva@glc.ru)

ОТДЕЛРЕАЛИЗАЦИИСПЕЦПРОЕКТОВ

Директор

АлександрКоренфельд

Менеджеры

СветланаМюллер

 

ТулиноваНаталия

РАСПРОСТРАНЕНИЕ

Директорподистрибуции

КошелеваТатьяна(kosheleva@glc.ru)

Руководительотделаподписки

КлепиковаВиктория(lepikova@glc.ru)

Руководитель

 

спецраспространения

ЛукичеваНаталья(lukicheva@glc.ru)

Претензииидополнительнаяинфа:

В случаевозникновениявопросовпокачествупечатииDVD-дисков:claim@glc.ru.

Горячаялиния поподписке

Факсдляотправкикупоновиквитанцийнановыеподписки:(495)545-09-06 ТелефонотделаподпискидляжителейМосквы:(495)663-82-77

Телефондляжителейрегионовидлязвонковсмобильныхтелефонов:8-800-200-3-999 Дляписем: 101000,Москва, Главпочтамт,а/я652,Хакер

ЗарегистрировановМинистерствеРоссийскойФедерацииподелампечати,телерадиовещаниюи средстваммассовыхкоммуникацийПИЯ77-11802 от14.02.2002 Отпечатановтипографии«Алмаз—Пресс»,Россия.Тираж219833экземпляров.

Мнениередакциинеобязательносовпадаетсмнениемавторов.Всематериалывномере предоставляютсякакинформациякразмышлению.Лица,использующиеданнуюинформациюв противозаконныхцелях,могутбытьпривлеченыкответственности.Редакцияненесетответственностизасодержаниерекламныхобъявленийвномере.Заперепечаткунашихматериаловбез спроса—преследуем.Повопросамлицензированияиполученияправнаиспользованиередакци- онныхматериаловжурналаобращайтесьпоадресу:content@glc.ru.

©ООО«ГеймЛэнд»,РФ,2011

ХАКЕР 12/155/2011

001

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

 

w Click

 

 

 

 

 

 

m

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

HEADER

 

 

 

 

 

 

 

004 MEGANEWS

Всеновоезапоследниймесяц

016КолонкаСтёпыИльина

Прото,какясобираллогисразныхсерверов

017hackertweets

Хак-сценавтвиттере

018Proof-of-concept

ЗашифроватьвесьИнтернет

PCZONE

042Git&GitHub:сместавкарьер

Системауправленияверсиямиза5минут

046Угнатьклики

Clickjacking:вчера,сегодня,завтра

050IPv6:здесьисейчас

КакполучитьIPv6-адресизачемэтонужно?

ВЗЛОМ

054Easy-Hack

Хакерскиесекретыпростыхвещей

060Обзорэксплоитов

Анализсвеженькихуязвимостей

064

Демотивируйэто!

 

Сливпользователейdemotivators.ruчерезактивнуюXSS

068Деньгинепахнут

Обзорпопулярныхпартнерскихпрограммиметодов работысними

074

БезопасностьрасширенийFirefox

 

Атакинапользователячерезаддоныбраузера

078

Кликфрод:головнаябольAdSense

 

Мошенническиекликиврекламномбизнесе

082X-Tools

Программыдлявзлома

MALWARE

084Тестантивирусовпо-взрослому

ВдаримкрипторомпосамымпопулярнымвРоссии антивирусам

088 Изучаемантивирус

Расковыриваемантивирусныйсканер, эвристическийанализаториэмуляторвантивирусных программах

094Автоматическаяраспаковка—этопросто

ИзящныйPoCдляавтоматическойраспаковкималвари

Content

COVERSTORY

020

РеагированиенаинцидентыИБ

 

Сохраняем,протоколируемиопечатываем!

024[enginex]

ИнтервьюсИгоремСысоевым

030Китайскиезакладки

Непридуманнаяисторияовиртуализации,

безопасностиишпионах

036Трюкисphpinfo

ПроводимLFI-атакучерезвременныефайлы иинформационнуюфункциюPHP

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

КОДИНГ

097РасширяягоризонтыPHP

ПишемхакерскоеPHP-расширение

102Новыйстандарт

C++11:обзорновейшегостандартаязыкаC++

106Задачинасобеседованиях

Подборкаинтересныхзаданий, которыедаютна собеседованиях

110Паттернпроектирования«Декоратор»

ПродолжаемрубрикуоправильномхакерскомООП

UNIXOID

114Бронякрепка

ЗнакомимсясрелизамиOpenBSD5.0иFreeBSD9.0

120Четырепробоины

Подробныйанализвзломаkernel.org,linux.com, inuxfoundation.orgиmysql.com

SYN/ACK

124Сетеваяакробатика

Сетевыетрюки,окоторыхтыточнонезнал

130Динамимсеть

Используемдинамическийроутингприподключении кразнымпровайдерам

FERRUM

134Quadratisch.Praktisch.Gut

Тестированиематеринскойплаты

GIGABYTEGA-H61N-USB3

136Маленький,даудаленький

ОбзоркомпактнойколонкиEdifierMP250

ЮНИТЫ

137Диско

8.5 Гбвсякойвсячины

140FAQUNITED

БольшойFAQ

144Процесс

Газель+ Bluetooth = разводчерезSMS

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

d

 

 

 

F

 

 

 

 

 

t

 

 

 

D

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

 

to

 

 

 

 

 

w Click

MEGANEWS

 

 

 

 

 

 

m

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

o

 

 

 

.

 

 

 

 

.c

 

 

 

 

p

 

 

 

g

 

 

 

 

 

 

df

 

n

e

 

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

 

X

 

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

 

 

F

 

 

 

 

 

 

t

 

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

r

 

P

 

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

 

 

to

 

 

 

 

 

КОМПАНИЯЯНДЕКСвложила15

w Click

 

 

 

 

 

m

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

 

 

.

 

 

 

 

 

.c

 

миллионовдоллароввамериканский

 

p

 

 

 

 

g

 

 

 

 

df-x chan

e

 

 

 

 

 

 

поисковикblekko.Всегоblekkoпривлек инвестицийужеболеечемна30 миллионовдолларов.

SONYВНОВЬПОДУДАРОМ

ЯПОНСКАЯКОРПОРАЦИЯ МАЛО-ПОМАЛУУЧИТСЯОТРАЖАТЬХАКЕРСКИЕАТАКИ

РанееуSonyуже былипохищены данные100миллионоваккаунтов PlayStationNetwork, втомчислеадреса электроннойпочты иномеракредитных карт.Аврезультате атакинасервисSony Musicпроизошла утечкаданныхеще 8500пользователей.

охоже, скоро мы сами потеряем счет публикациям, посвященным

Пфэйлам корпорации Sony. С тех пор как Sony испортила отношения

схакерским сообществом (напоминаем, что шумиха поднялась «благодаря» судебному преследованию Джорджа GeoHot Хотца), разные ресурсы компании начали подвергаться непрерывным атакам, что сильно дискредитировало ее. В последние месяцы все это веселье, казалось, наконец поутихло, однако с 7 по 10 октября неизвестные злоумышленники предприняли массовые попытки входа в аккаунты пользователей на ресурсах PlayStation Network, Sony Entertainment Network и Sony Online Entertainment. Во время атаки использовались идентификаторы 60 тысяч пользователей PSN/SEN и 33 тысяч пользователей SOE. Предполагается, что хакеры использовали списки логинов и паролей, которые ранее были украдены у какой-то другой компании. Действовали взломщики методом обыкновенного брутфорса. Как сообщил официальный представитель Sony, им удалось получить доступ лишь к 0,1 % учетных записей. Однако все 93 тысячи аккаунтов, идентификаторы которых использовались во время атаки, были временно заблокированы. Теперь юзеры должны изменить пароли, чтобы самостоятельно разблокировать свои учетные записи. Стоит отметить, что на этот раз Sony отреагировала куда оперативнее, чем раньше. Очевидно, прошлый опыт не прошел даром. :)

WP7ТОЖЕСОБИРАЕТ ИНФОРМАЦИЮОЮЗЕРАХ

НЕТОЛЬКОIOSИANDROID«КОЛЛЕКЦИОНИРУЮТ» ЛОКАЦИОННЫЕДАННЫЕ

есколькомесяцевназадинтернетиофлайновые

НСМИпестрелисообщениямиотом,чтоустройства набазеiOSиAndroidсобираютданныеопере-

мещениисвоихвладельцевбезихведома.Скандализ-за этогоразразилсянешуточный—многимбылонеприятно узнать,чтоихтелефонхранитвселогиперемещенийза последнийгод.AppleиGoogleтогдапоспешноизвинились,сообщив,что«шпионили»запользователями безовсякогозлогоумысла,иснабдилисвоиустройства функциейотключения«слежки».Ктобымогподумать, чточерезнекотороевремяэтаисторияполучитпродолжение.Выяснилось,чтокорпорацияMicrosoftтожене прочьпроследитьзасвоимиклиентами.Оказалось,чтои аппаратынаплатформеWindowsPhone7точнотакжебез разрешениявладельцевсобираютлокационныеданные, тоестьданныеоточкахдоступаWi-Fiиретрансляторных станциях,позжеиспользуемыевприложениикамерыв смартфоне.

Англоязычныеверсиисмартфоновтакжесобирают данныеокомандахголосовогопоиска.Некотороевремя Microsoftпыталасьотрицатьвсеэтифакты,новитоге былавынужденапризнать,что«слежка»имеетместо. Теперькомпанияуверяет,чтовсемувинойпрограммная ошибка,иобещаетисправитьеевверсииWP7.5.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

АНТИВИРУСMICROSOFT

ПОЙМАНХАКЕР,взломав-

НАПАРЛАМЕНТСКИХ

 

ФУНКЦИЯАВТОМАТИЧЕ-

ICQИ«MAIL.RUАГЕНТ»

SECURITYESSENTIALS

шийсмартфоныСкарлетт

ВЫБОРАХ,прошедших

 

СКОГОРАСПОЗНАВАНИЯ

ОБЪЕДИНЯТСЯ

внезапнообнаружилтроян

Йоханссонимногихдругих

недавновБерлине,пятое

 

ЛИЦнафотоскоропоявится

НАПЛАТФОРМЕ«Mail.ru

PWS:Win32/ZbotвGoogle

знаменитостей.Тридцатипя-

местозанялаПиратская

 

ив«Одноклассниках».

Агента». Этовполнеожи-

Chrome.Иудалилеговместе

тилетнемуКристоферуЧей-

партия.Всегопиратына-

 

Технологияпрактически

даемыйшаг,призванный

сбраузером.Конечноже,

нипредъявленообвинение,

брали9%голосов.

 

аналогичнаужезапущенной

ускоритьразвитиесервисов.

совершеннослучайно:).

емугрозит121годтюрьмы.

 

 

вFacebook.

 

004

ХАКЕР 12 /155/ 2011

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

 

d

 

F

 

 

 

 

 

 

 

t

 

D

 

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

MEGAm NEWS

w Click

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

o

 

.

 

 

 

 

 

 

.c

 

 

p

 

 

 

 

 

g

 

 

 

 

 

df

-xcha

n

e

 

GOOGLEОБЪЯВИЛОЗАКРЫТИИЦЕЛОГОРЯДАСЕРВИСОВ:GoogleBuzz,GoogleLabs,GoogleCodeSearchи

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

Jaiku.w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

«АУДИОКОНФЕТКА» ОТEDIFIER

НОВОЕПОРТАТИВНОЕРЕШЕНИЕ ОТИЗВЕСТНОГОПРОИЗВОДИТЕЛЯ

Edifier

MP17

имеетвесьма скромныегабариты: 235х67х40мм.Это по-настоящему компактнаяаудиосистемасотличным качествомзвучания.

омпанияEdifierпредставилановуюпортативнуюколонкуAudioCandy2

К(MP17)срасширеннымифункциональнымивозможностями.Этопрактическиидеальноерешениесредиаудиосистемкласса«музыкавсег-

дастобой».Колонка,имеющаяUSB-портивстроенныйFM-радиоприемник, незаменимыйнаотдыхеиливпутешествиях,укомплектованакартойSDи мощнымаккумулятором,которыйобеспечиваетдовосьмичасовавтономной работы(егоможноподзаряжатьспомощьюUSB-кабеля).МР17имеетдваши- рокополосныхполуторадюймовыхдинамикаипассивныйрадиатор.Мощность звучанияэтойсовсемнебольшойколонкидостигает2,4ВтRMS!Приэтомона занимаеточеньмаломеста,азащитныйчехолдлятранспортировкипредохраняетееотповреждений.EdifierMP17легкоподключаетсяклюбомуисточнику звукачерезразъемAUX.Устройствооснащенопереднейконтрольнойпанелью дляудобстванавигациипотрекам,регулированиягромкостиипереключения FM-каналов.Еестоимостьсоставляетвсего1300рублей.EdifierMP17станет отличнымновогоднимподарком.

ОДНИМ БОТНЕТОММЕНЬШЕ

КАКMICROSOFTБОРЕТСЯСЗОМБИ-СЕТЯМИ

орпорацияMicrosoft,объявившаясамуюнастоящую

Квойнуботнетам,впоследнеевремявполнеуспешно закрываетиходинзадругим.Мырассказывали,как

впрошломгодубылобезвреженогромныйботнетWaledac,а посленего—неменееогромныйRustock.Очереднаяжертва Microsoft—ботнетKelihos(такжеизвестныйкакHlux)— объединялоколо42–45тысячмашинповсемумиру.Приэтом Kelihosумудрялсярассылатьпорядкачетырехмиллиардов спам-сообщенийвдень.Помимоэтого,ботнетиспользовал- сядлякражиличныхданных,DDoS-атак,биржевыхмошен- ничествтипа«накачкаисброс»имногихдругихнезаконных махинаций.Наэтотразвборьбесозлоумышленниками Microsoftпомогалиспециалисты«ЛабораторииКасперского».ПословамюристаMicrosoftРичардаБосковича,ЛК вообщесыгралавделеключевуюроль.Онанаблюдалаза Kelihosсначала2011года,асейчасперехватилауправление ботнетом.Специалисты«Лаборатории»проанализировали кодэтойзомби-сети,разобралипротоколсвязи,обнаружили уязвимостьвеепиринговойинфраструктуреиразработали соответствующиеинструментыобезвреживания.Главным инструментомсталsinkhole-маршрутизатор—одиниз компьютеров«Лаборатории»внедрилсявботнет,чтобыполучитьконтрольнадним.ДвадцатьшестогосентябряЛКначалараспространятьспециальныйадреспира.Скороадрес началпреобладатьвботнете:ботысталиподключатьсятолькокмашине«Лаборатории».Вэтомисостоитсутьsinkholing

—вместонастоящихконтроллеровботыконнектятсяк специальновнедренномувботнетфальшивомууправляющемуцентру.Сэтогомоментакомандоватьботнетомстало невозможно.ПараллельноMicrosoftобратиласьвсудебные органыСШАстребованиемотключитьдомены,используемыедляуправленияботнетом.Витогепостановлениеоб ихотключениивынесокружнойсудштатаВирджиния.Все заблокированныедоменыобслуживалисьрегистратором VeriSign.Большинствоизнихбылозарегистрированона анонимныхлицсБагамскихостровов,аодин—напредпри- нимателяизЧехии.Возникаетвопрос,чтоделатьсботнетом дальше?Деловтом,чтоsinkholingботнета—временное решение,ЛКнесможетпостоянносдерживатьзомби-сетьс помощьюэтогометода.Конечно,используязнанияотом,как происходитобновлениеботнета,можновыпуститьспециальноеобновление,котороеустранитзаражениеисамоликвидируется,однаковбольшинствестрантакиедействия будутсчитатьсянезаконными.

ГЛОНАССВЕЗДЕИВСЮДУ

СТАЛОИЗВЕСТНО,ЧТО ВIPHONE4SЗАЯВЛЕНА ПОДДЕРЖКАГЛОНАСС.

НЕТ,GPSТОЖЕНАЛИЧЕСТВУЕТ. НЕТ,ЭТОНЕШУТКА.

006

ХАКЕР 12 /155/ 2011

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

X

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

-

 

 

 

 

d

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

F

 

 

 

 

 

t

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

D

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

r

 

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

BUY

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

to

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

w Click

 

 

 

 

m

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

.

 

 

 

 

.c

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

p

 

 

 

 

g

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

 

F

 

 

 

 

 

 

t

 

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

r

 

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

 

to

 

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

 

.

 

 

 

 

 

.c

 

 

 

 

p

 

 

 

 

g

 

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

 

-x cha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

 

d

 

F

 

 

 

 

 

 

 

t

 

D

 

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

MEGAm NEWS

w Click

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

o

 

.

 

 

 

 

 

 

.c

 

 

p

 

 

 

 

 

g

 

 

 

 

 

df

-xcha

n

e

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

ИССЛЕДОВАТЕЛИИЗУНИВЕРСИТЕТАДЬЮКАпришликвыводу,чтоотказотDRMтолькоснизитуровеньпиратства.w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

ПРИНУДИТЕЛЬНЫЙОПРОС

СЕКРЕТНЫЕДАННЫЕ.

СРЕДИПИРАТОВ

ДЕШЕВО

КАКСОБРАТЬСТАТИСТИКУОЛЮБИТЕЛЯХХАЛЯВЫ?

БЕЗОПАСНОСТЬБРИТАНСКОГОАЭРОПОРТАСЛУЧАЙНО

КОНЕЧНО,ХИТРОСТЬЮ!

ОКАЗАЛАСЬПОДУГРОЗОЙ

еобычноеисследованиепровеланедавно

НантипиратскаяорганизацияVigilantDefender. АналитикиVigilantDefenderрешилиорганизо-

ватьопроссредигеймеров,длячегоумышленнораспро- страниливСетипиратскуюкопиюбета-демоверсииигры DeusEx:HumanRevolutionскряком.Этупираткускачали сотнитысячлюдей,даженеподозреваяотом,чтоона ссюрпризом.Нет,иградействительнозапускаласьи работала,ночерезнекотороевремяоткрывалавебформу,котораяпредлагалапользователюответитьна

рядвопросов.Восновномвопросыкасалиськопирайтаи пиратства.Большинствоигроков,какнистранно,неиспугалисьиответилинапредложенныевопросы.Так,24% участниковопросазаявили,чтоужезаказалилицензионнуюверсиюигры,аеще25%ответили,чтособираются купитьлицензиюпозже.Околополовиныопрошенных скачалипиратскуюверсию,чтобыпростопосмотреть, стоитлииграсвоихденег.Приэтомбольшинствогеймеров,участвовавшихвопросе,отметили,чтоготовы заплатитьзалицензиюнеболее$30–40(кслову,на самомделеDeusEx:HumanRevolutionстоит$60).Входе опросатакжевыяснилось,чтомногиесчитаютсистему DRMнеэффективной.

Вопросехитрых антипиратовпринялиучастие900 тысячуникальных посетителей.НелегальнуюкопиюDeus Ex:HumanRevolution скачалиоколо миллионачеловек.

WEXLER.BOOKE6002. КомпанияWEXLERначалапоставки новойкомпактнойэлектроннойкнигиWEXLER.BOOKE6002, котораяприходитнасменумоделиE6001.Новыйдевайсработаетнабазе6.0”дисплеяновогопоколенияPEARL,который гарантируеткомфортноедляглазчтениекнигипросмотр изображений.Устройствооснащеновстроеннойпамятью объемом4ГБ,прижеланииможноустановитьиSD-карту объемомдо36ГБ.Новинкаподдерживаетсамыепопулярные форматыэлектронныхкниг,изображенийиаудиофайлов. Благодарявстроенномулитий-полимерномуаккумулятору емкостью1500mAh, WEXLER.BOOKE6002имееточеньнизкое энергопотреблениеиприинтенсивномчтенииполногозаряда хватаетнанескольконедель.Рекомендованнаярозничная ценановинки–5990руб.

еготольконепродаютнаeBay!Накрупнейшемв

Чмиресетевомаукционевыставлялисьиэкспериментальнаямодельроссийскогокосмического

корабля,исмыслжизни,имногиедругиесмешныеи экстравагантныелоты.Однаконаэтомаукционенередко продаютсяисовсемнебезобидныевещи.ОднаждыэкспертвобластиинформационнойбезопасностиМайкКемп решилприобрестинаeBayподержанныйкоммутаторза £20.Получивустройство,Кемпсудивлениемобнаружилна неммаркировкуНациональнойслужбыуправлениявоздушнымдвижениемВеликобритании(NATS).Заинтересовавшись,онизучилприобретениеболеедетально.Всилу своейпрофессииМайкбезтрудапонял,чтодевайсранее использовалсявсети«АэропортаГлазгоПрествик».Оказалось,чтовпамятиустройстваосталасьвсяинформация онастройкахсетиаэропорта,атакжепаролидлядоступа кнекоторымегослужбам.Еслибыэтиданныепопалив рукизлоумышленников,тоонисмоглибыконтролировать потокданныхвсетиаэропортаспомощьюсвоегокоммутатора.Тоестьсмоглибывмешатьсявработуаэропорта идаженарушитьпередачуданныхповнутреннейсети. ПредставителиNATSзаявили,чтоприобретенныйКемпом коммутаторнеиспользовалсявсистеме,отвечающейза воздушныйконтроль.Крометого,конфигурациясистемы якобыбылаизмененаужепослепродажи.Какимобразом подлежащееуничтожениюоборудованиеоказалосьна интернет-аукционе,покажетрасследование.

СОЗДАЕТСЯВПЕЧАТЛЕНИЕ,ЧТОPAYPALОТДУШИ ГЛУМИТСЯНАДРОССИЙСКИМИЮЗЕРАМИ.Недавно компаниясообщила,чтооткрываетдляроссийскихпользователейвозможностьприемаплатежей.Черездваднявыяснилось,чтоэтосообще- ние—ошибка.ТеперьPayPalвновьофициально объявилаотом,чтороссийскиепользователи смогутприниматьплатежи,акомиссиядляних составитот2,4до3,4%отпереведеннойсуммы. Однаковыводитьденьгиможнобудеттолько черезбанкиСША.

008

ХАКЕР 12 /155/ 2011

Соседние файлы в папке журнал хакер