Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Скачиваний:
1
Добавлен:
20.04.2024
Размер:
12.01 Mб
Скачать

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

 

 

X

 

 

 

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

 

 

F

 

 

 

 

 

 

 

t

 

 

 

 

D

 

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

 

 

r

 

 

P

 

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

 

 

 

to

 

 

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

 

 

 

 

w

 

 

f-xBITCOIN:chan

КРИПТОВАЛЮТА БУДУЩЕГО

 

 

w

 

 

 

 

 

 

 

 

o

 

 

 

 

.

 

 

 

 

 

 

.c

 

 

 

 

 

p

d

 

 

 

 

e

 

 

040

 

 

 

 

 

 

g

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

10(165)2012

HOWTO:ДЕЛАЕМСВОЙIPOD

МОЖНОЛИНАМОБИЛЬНОЕУСТРОЙСТВОУСТАНОВИТЬХАКЕРСКИЕУТИЛИТЫ ИПРЕВРАТИТЬЕГОВИНСТРУМЕНТДЛЯВЗЛОМА?

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

PwnieAwards2012:

главныеуязвимости ифейлызагод

РЕКОМЕНДОВАННАЯ

ЦЕНА:230р.

024

«ИСТОРИЯНЕ ЗНАЕТПРИМЕРОВ ВЗЛОМАЯНДЕКСА»

044

НУЖНАЛИНАМ WINDOWS8?

080

КАКЛОМАЮТ ТЕРМИНАЛЫ ОПЛАТЫ

018

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

Реклама

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

 

 

 

 

 

 

 

m

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

-xcha

n

e

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

КРАУДСОРСИНГ В БЕЗОПАСНОСТИ

Мнеоченьнравитсяидеякраудсорсинга:предложитьбольшую исложнуюзадачунеограниченномукругулиц.Так,NASAвреальномвременивыкладываетснимкииинформациюсдатчиков марсоходаCuriosity.Ихподходпростой:есличто-тоинтересное проморгаютсами,то,возможно,этозаметятученыеилюбителисо

всегомира.Зачемограничиватьсятолькосвоимиресурсами,если насвететысячиспециалистов,каждыйизкоторыхможетсделать важноедлячеловечестваоткрытие?Илиболееприземленный пример—Wikipedia.Мыбыникогданеполучилисвободную энциклопедию,еслибыоднаждывсемжелающимнепредложилиписатьиредактироватьвнейстатьинаинтересующиеих темы.Сейчасcложнопредставитьдругойспособсобратьтакой объемданныхнаразныхязыкахизастолькороткоевремя.Идея краудсорсингаможетбытьиспользованапрактическиповсеместно,иобластьбезопасности,конечно,неисключение.Крупные IT-компаниидавнопринялигорькуюправду:какиебысилыни былиброшенынабезопасность,какиебыметодологииразработ- кибезопасногокоданииспользовали—всегдаостанутсяслабые места,влюбомслучаебудутуязвимости.Еслитыненайдешьих сам,тоихопределеннонайдеткто-тоеще.Другойвопрос,как онимивоспользуется.Напишетсплоитипродастегоначерном рынке?Илисообщитобуязвимости,рассчитываянауважениеи

вознаграждение?Чтобыстимулироватьвторойвариантипридать исследователямуверенность,чтоихнеосудятзаподобнуюактив- ность,прогрессивныекомпаниизапускаютReward-программы.

Кпримеру,Гугл,одинизпервопроходцеввэтомнаправлении,давнонетолькопубликуетблагодарностиисследователям,ноивыплачиваетвполнесерьезныевознаграждения.Этодаетрезультат: исправленысотникритическихуязвимостей,окоторыхсообщили людисовсегомира.Ярад,чтокэтомурациональномудвижению начинаютприсоединятьсяироссийскиекомпании,втомчисле Яндекс.Вэтомбольшаязаслугаглавыинформационнойбезопас- ности—АнтонаКарпова,укоторогомывзялиинтервьюдляэтого номера.

Степан«Step»Ильин, главредХ twitter.com/stepah

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

t

 

P

D

 

 

 

 

 

 

 

 

o

 

 

 

 

NOW!

r

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

m

w Click

 

 

 

 

 

 

o

 

w

 

 

 

 

 

 

 

 

 

 

.

 

 

 

 

 

 

.c

 

 

 

p

df

 

 

 

 

e

 

 

 

 

 

 

g

 

 

 

 

 

 

 

 

n

 

 

 

 

 

 

 

 

-x cha

 

 

 

 

 

РЕДАКЦИЯ

Главныйредактор

Степан«step»Ильин(step@real.xakep.ru)

Заместительглавногоредактора

 

по техническимвопросам

Андрей«Andrushock»Матвеев(andrushock@real.xakep.ru)

Шеф-редактор

ИльяИлембитов(ilembitov@real.xakep.ru)

Выпускающийредактор

ИльяКурченко(kurchenko@real.xakep.ru)

Редакторырубрик

 

PCZONEиUNITS

ИльяИлембитов(ilembitov@real.xakep.ru)

ВЗЛОМ

ЮрийГольцев(goltsev@real.xakep.ru)

UNIXOIDиSYN/ACK

Андрей«Andrushock»Матвеев(andrushock@real.xakep.ru)

MALWAREиКОДИНГ

Александр«Dr.Klouniz»Лозовский(alexander@real.xakep.ru)

Литературныйредактор

ЕвгенияШарипова

PR-менеджер

АннаГригорьева(grigorieva@glc.ru)

DVD

 

Выпускающийредактор

Антон«ant»Жуков(ant@real.xakep.ru)

Unix-раздел

Андрей«Andrushock»Матвеев(andrushock@real.xakep.ru)

Security-раздел

Дмитрий«D1g1»Евдокимов(evdokimovds@gmail.com)

Монтажвидео

МаксимТрубицын

ART

 

Арт-директор

АликВайнер(alik@glc.ru)

Дизайнер

ЕгорПономарев

Верстальщик

ВераСветлых

Бильд-редактор

ЕленаБеднова

Иллюстрациянаобложке

АлександрУткин

PUBLISHING

Издатель ООО«ГеймЛэнд»,119146,г.Москва,Фрунзенская1-яул.,д.5 Тел.:(495)934-70-34,факс:(495)545-09-06

Главныйдизайнер ЭндиТернбулл

РАЗМЕЩЕНИЕРЕКЛАМЫ

ООО«Рекламноеагентство«Пресс-Релиз»

Тел.:(495)935-70-34,факс:(495)545-09-06

E-mail: advert@glc.ru

ДИСТРИБУЦИЯ

Директорподистрибуции ТатьянаКошелева(kosheleva@glc.ru)

ПОДПИСКА

Руководительотделаподписки

ИринаДолганова(dolganova@glc.ru)

Менеджерспецраспространения

НинаДмитрюк(dmitryuk@glc.ru)

Претензииидополнительнаяинформация

В случаевозникновениявопросовпокачествупечатииDVD-дисков:claim@glc.ru.

Горячаялиния поподписке

Онлайн-магазинподписки:http://shop.glc.ru

Факсдляотправкикупоновиквитанцийнановыеподписки:(495)545-09-06 ТелефонотделаподпискидляжителейМосквы:(495)663-82-77

Телефондляжителейрегионовидлязвонковсмобильныхтелефонов:8-800-200-3-999

Дляписем: 101000,Москва, Главпочтамт,а/я652,Хакер

Учредитель:ООО«ВрублевскийМедиа»,125367,г.Москва,Врачебныйпроезд,д.10,офис1 ЗарегистрировановМинистерствеРоссийскойФедерацииподелампечати,телерадиовещанию исредстваммассовыхкоммуникацийПИ№ФС77-50451от04июля2012года.

ОтпечатановтипографииScanweb,Финляндия.Тираж214000экземпляров.

Мнениередакциинеобязательносовпадаетсмнениемавторов.Всематериалывномере предоставляютсякакинформациякразмышлению.Лица,использующиеданнуюинформацию впротивозаконныхцелях,могутбытьпривлеченыкответственности.Редакцияненесетответ-

ственностизасодержаниерекламныхобъявленийвномере.Заперепечаткунашихматериаловбез спроса—преследуем.

Повопросамлицензированияиполученияправнаиспользованиередакционныхматериалов журналаобращайтесьпоадресу:content@glc.ru.

©ООО«ГеймЛэнд»,РФ,2012

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

Content

 

 

 

 

 

 

 

m

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

g

 

 

 

 

 

df

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

HEADER

 

010

ВзбудоражившаяIT-миристория

 

журналиста,которогоудалось

 

взломатьприпомощиодних

 

 

тольколазееквсаппортах

 

 

крупныхинтернет-сервисов

 

 

 

 

 

004

MEGANEWS

016

КолонкаСтёпыИльина

 

 

Всеновоезапоследниймесяц

 

Бэкапбэкапов

 

011

hackertweets

017

Proof-of-concept

 

 

Хак-сценавтвиттере

 

ДецентрализованноеP2P-хранилище

 

COVERSTORY

024 БезопасныйЯндекс

ИнтервьюсАнтоном Карповым

COVERSTORY COVERSTORY

018

 

030

 

 

 

 

 

 

Боевойсмартфон

 

PwnieAwards

HOWTO:какиз

 

Лучшееза2012

девайсанаiOS/

 

год:уязвимости,

Androidсделать

 

сплоиты,

хакерский

 

исследования,

инструмент

 

фейлы

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

036

040

044

PCZONE

Несчестьуроботапрофессий

Обзорсамыхнеобычныхроботов

Bitcoin:новоецифровоезолото?

Рассказываемвсёпровиртуальнуювалютубудущего

Windows8DesktopEdition

Чтополучится,еслипоставитьновуюОСнадесктоп

PHREAKING

048STM32длязвучногогаджета

ДелаемсенсорныйплеернаподобиеiPodTouch

ВЗЛОМ

052EasyHack

Хакерскиесекретыпростыхвещей

058Обзорэксплойтов

Анализсвеженькихуязвимостей

063ВзломатьсайтнаASP.NET?Сложно,номожно!

Разборуязвимостейвеб-приложенийнаASP.NET

068Охотанасчетчик

АвтоматизацияпоискауязвимостейспомощьюIDAPython

074Аппаратнаямалварь

EvilCoreиRakshasa—препарируемсовременныебуткиты

080

Какоткрываютсякиоски

 

Allyourinternetkiosksarebelongtous

084X-Tools

7утилитдляисследователейбезопасности

 

MALWARE

086

Полиморфный,дерзкийиживучий

 

ПолнаябиографияианатомиявирусаSality

092МалварщикипротивPatchGuard

ЛеземвнедратаинственнойтехнологииMicrosoft— KernelPatchProtection

 

КОДИНГ

096

Задачинасобеседованиях

 

Подборкаинтересныхзаданий,которыедают

 

насобеседованиях

100Кодерскийгоскнигофонд

Книги,которыедолженпрочитатькаждыйпрограммист

104Алгоритмыобъединения-поиска

Решениезадачисвязности

АКАДЕМИЯ

108ШколаHighload.Урок№4

Масштабированиевовремени

UNIXOID

114Приручениестроптивой

ИспользуемOpenBSDвкачестведесктопа

120Пингвиндальнегополета

Экстремальныеметодыпродленияжизниноутбука отбатареи

SYN/ACK

124Кладоваяданных

Новыевозможностифайловых

серверовWindowsServer2012

128Сетевойуправдом

RHQ:платформацентрализованногоуправления системамивсетипредприятия

FERRUM

132

NASEFFECT

 

ТестированиедвухдисковыхNAS

137DellXPS13

Обзорпремиальногоультрабука

138LevelUp!

ТестируембюджетныероутерыдлядомаотUPVEL

ЮНИТЫ

140 FAQ

Вопросыиответы

143Диско

8,5 Гбвсякойвсячины

144WWW2

Удобныеweb-сервисы

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

048

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

 

X

 

 

 

 

 

 

 

 

-

 

 

 

 

d

 

 

 

 

F

 

 

 

 

 

t

 

 

 

 

D

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

r

 

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

 

 

to

 

 

 

 

 

 

w Click

MEGANEWS

 

 

 

 

 

 

 

 

m

 

w

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

o

 

 

 

 

.

 

 

 

 

.c

 

 

 

 

 

p

 

 

 

g

 

 

 

 

 

 

 

df

 

n

e

 

 

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

WINDOWSDEFENDERВWINDOWS8

автоматическиотменяетлюбые изменениявфайлеHOSTS,сообщают удивленныепользователи.

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

ЭКСПЕРИМЕНТАЛЬНЫЙ ИБЕСПЛАТНЫЙИНТЕРНЕТ ОТGOOGLE

НОВЫЙПРОЕКТКОРПОРАЦИИДОБРА

ольшепятилетGoogleпытаетсясоздатьпродукт,окупае-

Бмыйзасчетрекламы.ЭтаидеялежалавосновеОСAndroid, ипохожийподходбылприменендляпланшетаNexus,

которыйвСШАпродаетсяфактическипосебестоимости(Google планируетмонетизироватьотдачуотпродажприпомощиконтента). ТеперьIT-гигантзамахнулсянасовсемновыйдлясебярынок—ре- шилстатьинтернет-провайдером,сохраняяприэтомизлюбленный подход.НовыйпроектполучилимяGoogleFiberипокаработаетв «тестовомрежиме»,внебольшомгородкеКанзас-Сити,США.Google Fiber—высокоскоростнаяоптоволоконнаясеть,теоретическиспо- собнаявыдаватьскорость1Гбит/с.Всясольздеськроетсявмодели предоставленияуслуг—посути,Googleпредлагаетбесплатный интернет.Одинизтарифов,кпримеру,выглядиттак:5Мбит/сбез абонентскойплаты.Пользовательоплачиваетлишьподключе- ние—300долларов(маршрутизатор+кабель).Притомоплатуможно произвестиравномернымичастями,по25долларовежемесячно

втечениегода.Googleгарантирует,чтопослевыплаты300долларовюзерыбудутполучатьбесплатные5Мбит/свтечениесемилет (аскореевсего—бессрочно).ВчемжевыгодасамойGoogle?Втом, чтоабонентамдополнительнопредлагаетсяуслугакабельногоТВ иболееинтересныетарифы,носабонентскойплатой.Вкомпании рассчитывают,чтолюдисамизахотятисовременемстанутплатить больше.Полагаем,такаямодельможетсработать.

Будтоодногобесплатногоинтернета быломало—вкаче- ствебонусаGoogle даритвсемсвоим абонентамтерабайт пространствавоблачномхранилище GoogleDrive.

МОНСТРФРАНКЕНШТЕЙНА ИЗМИРАМАЛВАРИ

ВИРУС,КОТОРЫЙСОБИРАЕТСЕБЯСАМ

еобычныйответнаизвечныйвопрос,какспрятатьвредо-

НносотантивирусногоПО,далиамериканскиеученыеиз ТехасскогоуниверситетавДалласе.Экспериментальный

вирусбылсозданпозаказуармииСШАиполучилговорящееимя Frankenstein.Деловтом,чтоонспособенавтоматически«собрать себя»изфрагментовкодадругогоПО,ужеустановленногона компьютережертвы.Впроцессеработывирусформируетсобственноетелоизнебольшихфрагментовкода(которыеисследователи называютгаджетами)легальныхприложений—например,Internet ExplorerилиNotepad.Сборкарабочеготелапозаданныминструкциямповторяетсянавсехзараженныхкомпьютерах,нокаждый раззадействуютсяновыегаджеты,такчтобинарниквирусаполучаетсяуникальным.Вовсякомслучае,такзаявляютсоздатели Frankenstein.

Покаученыереализовалитолькодвапростыхтестовыхалгоритма,новсеравнодоказали,чтотакое«самосборное»ПОвполнеможет существовать.Конечно,приусложнениифункционалапрограммы количествогаджетов,пригодныхдляпостроенияеетела,будетсокращаться,однаковрядлиэтоостановитопытныхвирусописателей.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

TWITTERскорозапустит

OSX10.8 сталасамымуспеш-

БЕСПЛАТНЫЙИНЕТОТ

GOOGLEПОДНИМАЕТставки:

 

LINKEDINУЖЕПОТРАТИЛА

функцию,позволяющую

нымсофтвернымрелизом

AMAZONкончился.Вла-

призовойфондконкурса

 

нарасследованиенедавней

скачатьисториюопублико-

Appleзавсюисторию:только

дельцычиталокKindleс3G

Pwniumтеперьсоставляет

 

утечкипаролейот500тысяч

ванныхсообщенийввиде

запервыечетыредняОС

набортулишисьхалявы:

двамиллионадолларов,

 

до1миллионадолларов

отдельногофайла(пока

загрузилиболеетрехмил-

теперьбесплатноможно

плюсувеличенанаградаза

 

ипланируетвложитьвдва

дляэтогонужноюзатьсто-

лионовраз.

зайтитольковWikipediaина

баги,найденныевпродуктах

 

разабольшевулучшение

ронниесервисы).

 

самAmazon.

компании.

 

безопасности.

004

ХАКЕР 10 /165/ 2012

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

 

 

 

 

 

 

X

 

 

 

 

 

 

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

 

 

 

 

 

 

 

F

 

 

 

 

 

 

t

 

 

 

 

 

 

 

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

r

 

 

 

 

 

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

 

 

 

 

 

 

 

to

 

 

 

 

 

 

 

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

 

 

 

 

 

 

 

.

 

 

 

 

 

.c

 

 

 

 

 

 

 

 

 

 

p

 

 

 

 

g

 

 

 

 

 

 

 

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

 

 

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

 

d

 

F

 

 

 

 

 

 

 

t

 

D

 

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

MEGAm NEWS

w Click

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

o

 

.

 

 

 

 

 

 

.c

 

 

p

 

 

 

 

 

g

 

 

 

 

 

df

-xcha

n

e

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

ПОИТОГАМОПРОСАСРЕДИЧИТАТЕЛЕЙTECHREPUBLIC,лишь18,5%компанийпланируютапгрейддоWindowsw Click8.

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

УЯЗВИМОСТИБЫВАЮТ ДАЖЕУДВЕРНЫХЗАМКОВ

ХАКЕРПОСТАВИЛВНЕЛОВКОЕПОЛОЖЕНИЕТЫСЯЧИГОСТИНИЦ

«Думаю,любой стажерАНБ обнаружилбы этууязвимость занесколько минут»,—говорит Брошес.Между темэлектронные замкиOnityиспользуютсяв 4–5миллионах гостиничных номеровповсему миру.

етривиальныйвзломсумелпровернуть24-летнийэкспертвобласти

НинформационнойбезопасностиКодиБрошес—онвзломалсистему компанииOnity.Этасистемазапираниядверейширокораспростране-

навгостиничнойсфереповсемумиру.

Чтобыхакнутьэлектронныйзамок(конечно,неимеянарукахключкарты),экспертупотребоваласьпростенькаяопенсорсная«железка»набазе Arduino,стоимостью50долларов,инаписанноесобственноручноПО.Меха- низмвзломатожепредельнопрост—подключаемдевайскзамку,включаем питание,изамокоткрывается.ПриборБрошеса,посути,имитируетпрограмматор,которыйпозволяетсотрудникамотелейоткрыватьлюбойзамок «универсальнымключом».

Хотявсе,пословамБрошеса,работает«вопиющепросто»,создатьтакое устройствобылонелегкойзадачей.Например,вовремятестированиявразных отеляхэкспертзаметил,чтотрюксрабатываетдалеконенавсехзамках,алишь примернонакаждомтретьем.Программаоткрываетзамкиблагодаряатаке навстроенныйпрограммныймодуль.Оказалось,чтопамятьэтогомодуляне защищенаидоступнадлясчитываниялюбойпрограмме,котораяобращается сзапросом.Хотявкаждомзамкеестьсвойзашифрованныйключ,онпрактическинеспрятанидоступендлясчитывания.Устройствопростозабираетключиз памятиитутже«предъявляет»егоэтомужеэлектронномузамку,чтобытототкрылся.ВсеподробностиБрошесужеопубликовалнасвоемсайте(daeken.com). КомпанияOnity,всвоюочередь,публичнопообещалаустранитьобнаруженную хакеромуязвимость,правданеуточнив,какименно.

ВЕСНОЙ—ЛЕТОМ2012РЕЗКОВЫРОСЛОЧИСЛОSQL-ИНЪЕКЦИЙ

КОЛИЧЕСТВОSQL-ИНЪЕКЦИЙ ПОДСКОЧИЛОДО470ТЫСЯЧ, АИХДОЛЯВОБЩЕМОБЪЕМЕ АТАКУВЕЛИЧИЛАСЬС10ДО 21%,ПОДСЧИТАЛFIREHOST

ЧЕРНЫЙПОЯС ПОСОЦИАЛЬНОЙ ИНЖЕНЕРИИ

НАDEFCONПРОШЛОНЕСОВСЕМОБЫЧНОЕ СОРЕВНОВАНИЕ

EFCON—однаизсамыхизвестныхистарых

Dхак-конференцийвмире,иужетригоданаDEF CONпроводяттрадиционныйчемпионатпосо-

циальнойинженерии.Всамомделе,техническаяподкованностьхакеровпоройотходитнавторойплан,потому чтовоспользоватьсячеловеческимфакторомзачастую проще,быстрееиудобнее.

Чемпионат на DEF CON проходит по следующим правилам: за две недели до финального раунда (который проводится непосредственно на конференции) социальные инженеры получают письма с именем (вернее, названием, так как речь идет о компаниях) и URLадресом жертв. Компании выбираются случайным образом.В этом году в списке жертв значились такие монстры, как UPS, FedEx, Shell, Cisco, Hewlett-Packard, AT&T и многие другие.

Двенеделиотводятсяучастникамсоревнования наизучениеоткрытыхисточниковинформацииожертвах.Уженаэтомэтапехакерыполучаюточкизакаждый «собранныйфлаг»—когданаходятинформацию, указаннуювзадании.Какправило,тамперечислено немаловсего—например,нужноузнатьточнуюверсию почтовогоклиента,установленногоужертвы.Приэтом вовремяподготовкиконкурсантамкатегорическиза-

прещенозвонитьилиписатьжертвеисвязыватьсясней каким-либодругимобразом.Лишьвходеочногофинала наDEFCONкаждыйучастникполучает20минутнателефонныйразговор,иразговортранслируетсячерез колонкипрямовзрительныйзал.

Чемпионом текущего, 2012 года стал Шейн Макдугал, который к тому же сумел поставить рекорд по количеству собранных флагов за все три года проведения конкурса. Макдугал «взломал» корпоративную сеть супермаркетов Wal-Mart, выполнив абсолютно все задания.

Хакер позвонил в отдел продаж компании Wal-Mart, представился неким Гэри Дарнеллом и пообщался с менеджером магазина. По телефону хакер рассказал менеджеру сказку о том, что Wal-Mart имеет шанс по-

лучить многомиллионный государственный контракт, пояснив, что пока изучаются все потенциальные кандидаты. Менеджер охотно сообщил Макдугалу всю базовую информацию о компании, расписание работы сотрудников, общие сведения об организации складов и многое другое. Затем он рассказал, на каких компьютерах работает офис компании, какая у него ОС и каким браузером и антивирусом он пользуется. В конце концов менеджер открыл браузер и ввел в адресную строку URL, который хакер продиктовал ему по телефону. Компьютер заблокировал страницу, но менеджер не растерялся и сказал, что обратится в IT-отдел, чтобы они «исправили проблему»!

УжепослеконкурсаШейнМакдугалпрокомментировалсвой«взлом»иподелилсянаблюдениями.Поегословам,лучшевсегодлятакихтрюковподходятсотрудники отделовпродаж.Кактолькоречьзаходитокоммерческой выгоде,многиелюдипростоотключаютлогикуизабываютобосторожности.

006

ХАКЕР 10 /165/ 2012

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

 

w Click

 

 

 

 

 

 

 

 

 

 

 

 

 

 

m

w

 

 

 

 

 

166рублей

 

w

 

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

 

g

 

 

 

 

 

df

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

заномер!

Насчастоспрашивают:«Вчемпреимуществоподписки?»

Во-первых,этовыгодно.Потерявшиесовестьраспространителине стесняютсяпродаватьжурналза300рублейивыше.Во-вторых,это удобно.Ненадоискатьжурналвпродажеибоятьсяпроморгатьмомент, когдавесьтиражужеразберут.В-третьих,этошансвыигратьодиниз трех3G-роутеровот«Билайн»!

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

ПОДПИСКА

6 месяцев 1110р.

12 месяцев 1999р.

ПОДАРОК

Этамаленькаякоробочка—беспро- водой3G-роутер,которыйпозволит тебеспомощьюWi-Fiподключитьк мобильномуинтернетусразунесколько устройств.Благодарявстроенной литий-полимернойбатареероутер можноиспользоватьдажевдороге, вдалиотосновногоисточникапитания.

Первыепятьчитателей,оформившиегодовуюподпискувпериодс26 сентябряпо10октября,получатвподарокэтот беспроводной3G-роутер.

Забратьсвойпризможнобудетвсалоне «Билайн».Оформитьподпискуможно запаруминутнасайтеhttp://shop.glc.ru.

http://shop.glc.ru

8(800)200-3-999(бесплатно) subscribe@glc.ru

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

 

d

 

F

 

 

 

 

 

 

 

t

 

D

 

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

MEGAm NEWS

w Click

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

o

 

.

 

 

 

 

 

 

.c

 

 

p

 

 

 

 

 

g

 

 

 

 

 

df

-xcha

n

e

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

ТЫСЯЧАФАЛЬШИВЫХФОЛОВЕРОВВTWITTERстоитвсего18долларов,подсчиталаналитиккомпанииBarracudaLabsДжейсонwДинг.Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

MITXНАБАЗЕNVIDIATEGRA3

ПРЕДСТАВЛЕНАПРИЯТНАЯМАТЕРИНКАНАБАЗЕTEGRA

омпанияKontron,хорошоизвестнаякакпроизво-

Кдителькомплексныхрешенийдляпромышленногоиспользования,анонсироваламатеринскую

платуKontronKTT30/mITX.Форм-факторновинки— Mini-ITX(тоестьгабаритыплаты170x170мм),азначит,мы видимпередсобойинтересноерешениедлякомпактных компьютеровиразличныхвстраиваемыхустройств. Какпонятноиззаголовка,одноплатныйкомпьютербазируетсянаоднокристальнойсистемеNVIDIATegra3 (4-PLUS-1),хотятактоваячастотаCPUплатформыбыла сниженасреференсногозначения1,3ГГцдо900МГц. Впрочем,похоже,чтоэтоединственноеизменениевSoC, оснащениекоторойпо-прежнемусоставляютграфиче- скийускорительGPUNVIDIAGeForceULP(сзаявленной возможностьюкодирования/декодированиявидео

высокойчеткостивформатевплотьдо1080p)иконтроллер оперативнойпамятиDDR3(максимальныйподдерживае- мыйобъемоперативнойпамятиновинки—2Гб).Произ- водительзаявляетоподдержкеLinuxиARM,новтеории KontronKTT30/mITXдолжнаработатьиподуправлением грядущейWindowsRT.

ПлатаоснащенасетевымконтроллеромGigabit Ethernet,звуковымкодекомислотомдляSIM-карты, такчтовозможнапередачаданныхчерезмобильную сеть.Информацииосрокахпоявленияновинкивпродажеиценепоканет.

Платаможетпохвастатьсябольшим числомразличных интерфейсных разъемов.Срединих USB2.0,видеовыход HDMI1.4a,порт RJ-45,mPCIeи другие.Предусмотреноидвагнезда дляустановкикарт памятиSDивозможностьподключения накопителейсинтерфейсамиeMMC иSATA3Гбит/с.

БЭКДОРПОДМЕНЯЕТ СОБОЙBIOS

БЕРЕГИСВОЙMBR

последнеевремячастоможноуслышатьнепри-

Вятныеновостиотроянах,которыепредпочитают окопатьсявBIOSимогут«выжить»дажепосле

заменыжесткогодиска.Мыужерассказывалитебео MebromiиNiwa!mem,ивотхакерыдодумалисьдоещеоднойпохожейсофтины.Ксчастью,новыйбэкдорRakshasa разработаливэкспериментальныхцелях—сделалиэто сотрудникифранцузскойИБ-компанииToucanSystem,и онижепредставилидокладосвоемдетищенаDEFCON.

ОсновноеотличиеRakshasaотдругойподобноймалваризаключаетсявтом,чтоониспользуетрядновыхтрюков, из-закоторыхегоещесложнееобнаружитьиудалить.

Rakshasa,посути,заменяетсобойBIOSнаматеринской платеифактическиберетнасебясистемнуюинициализациюаппаратныхкомпонентов.РоднуюверсиюBIOS бэкдорподменяеткомбинациейоткрытыхреализаций BIOSCorebootиSeaBIOS,чтопозволяетемуработатьна различныхматеринскихплатахотразныхпроизводителей (230моделейматеринскихплатподдерживаютсяточно). ТакжевредоноспереписываеткомпонентыiPXE,ответственныезасетевуюзагрузкукомпьютераилисервера. ЗасчетиспользованиякодовCorebootавторыдажесмогли создатьмодифицированныйприветственныйэкран,чтобыпользовательничегонезаподозрил.Стоитлиговорить, чтоантивирусы,работающиенауровнеОС,тоженичегоне заподозрят?..Радуетодно:уэтойжутковатойразработки покаестьсерьезнаяпроблема—дляустановкибуткита требуетсяфизическийдоступккомпьютерудляперепрошивкиBIOS.

ЛУЧШИЙWINDOWSPHONE Длятех,ктоприсматриваетсяк молодой,новесьмаперспективнойОСWindowsPhone–реко- мендуемNokiaLumia900. Большой4,3-дюймовыйэкрансфир- меннойтехнологиейNokiaClearBlack,традиционнокрасивый дизайнжелезаотNokiaипрочныйкорпус,8-мегапиксельная камерасоптикойотCarlZeiss,мощныйпроцессориемкостный аккумулятор.ВместесWindowsPhoneвыполучаетедоступ

кбесплатномуоблачномуинтернет-хранилищуSkyDriveдля синхронизацииихраненияконтактов,документов,фотографийипрочегоконтента.МагазинприложенийWindowsPhone Marketplaceрастетнеподням,апочасам,ужесейчасвнем более100000высокачественныхприложенийиигр.Кроме того,Nokiaпредлагаетэксклюзивныесервисыдлявладельцев Lumia:бесплатныеКартыиНавигаторповсемумиру,Радио Микс,CameraExtrasимногоедругое.

НЕМЕЦКИЙПСИХОЛОГКРИСТОФМЕЛЛЕРсчитает,что профилявFacebookнеимеют восновномасоциальныеличностиипреступники.Хорошо, чтоэтолишьчастноемнение.

ЛОГОТИПКОМПАНИИ MICROSOFT,остававшийсянеизменнымнапротяжении25 лет,решилиобновить.Теперь логосоответствуетстилю интерфейсаWindows8.

008

ХАКЕР 10 /165/ 2012

Соседние файлы в папке журнал хакер