Платный
хостинг от провайдера HostSpace.com.ua - хостинг, регистрация доменов.
Поддержка PHP, MySQL, почта - в каждом тарифном плане.
Исследователи выдали Элвису и Бен Ладену фальшивые электронные паспорта
Как продемонстрировал датский исследователь, «защищенные от мошенничества»
электронные паспорта могут быть скопированы и изменены. В тестах, проведенных
для газеты Times, Йероен ван Бик из Амстердамского Университета изменил данные
чипа обычного британского электронного паспорта, поместив в него фотографию
Усамы Бен Ладена. Газета также пишет о том, что ван Бику удалось завести
поддельный паспорт на Элвиса Пресли, паспорт прошел проверку электронной
системы в одном из голландских городов.
Его работа основывалась на более ранних демонстрациях того как можно
клонировать чип паспорта, и последовавших за ними примерах того как этого
добиться даже не вынимая его из конверта. Такие уязвимости могут использоваться
мошенниками, например, для полного копирования паспорта даже без его кражи, и
его фальшивый владелец при этом сможет успешно им пользоваться до тех пор, пока
имеет сходство с настоящим хозяином паспорта.
Возможность вносить в электронные паспорта новые данные и фотографии
полностью их дискредитирует, однако целостность данных электронного паспорта
защищена цифровой подписью, и их изменение приведет к отказу принять паспорт
устройством чтения. В дополнение к изменению данных, ван Бику, похоже, удалось
вписать и новую цифровую подпись, что позволит пройти проверку, но только при
определенных условиях.
Подтверждение цифровой подписи электронного паспорта требует обмена
сертификатами PKI между властями стран, их выпускающими, либо использования
системы Общего Справочника Ключей ICAO (Public Key Directory). По идее, система
ICAO PKD создана для того, чтобы обеспечить стандартный уровень безопасного
подтверждения подлинности паспортов в мировом масштабе. Однако, на данный
момент, использование PKD далеко от всеобщего, и многие страны (включая
Великобританию) полагаются на двусторонний обмен сертификатами между странами.
Поэтому, пройдет или нет поддельный паспорт ван Бика проверку, будет зависеть
от многих факторов. Если устройство для чтения было выпущено давно, оно вообще
не сможет проверить цифровую подпись. А если страна, выпустившая паспорт, не
обменялась сертификатами со страной, в которой установлено устройство чтения,
такую проверку невозможно будет произвести. И если одна или обе из вовлеченных в
процедуру стран не используют PKD, проверку также произвести не удастся.
www.xakep.ru
Системы безопасности связи 07-08-2008 sql-инъекция в diesel pay sсriрt 22-09-2008 Системы безопасности связи Программа: Diesel Pay ScriptУязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре «area» сценарием index.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.Эксплоит:http://localhost/script_path/index.php?a=browse&...
Троянский конь в PhpMyFaq: история протроянивания популярного движка 20-09-2008 Системы безопасности связи Как-то раз я наткнулся в Гугле на сайтhttp://phpmyfaq.de. Это официальная страница движка для создания факов – PhpMyFaq (по аналогии со скриптом менеджера БД PhpMyAdmin). Заинтересовавшись, я решил проверить распространенность движка в инете. По запросу «phpmyfaq» поисковик выдал 828 000 результатов! И тут мне пришла безумная идея: что, если взломать официальный сайт движка, а затем протроянить архивы с PhpMyFaq своим php-шеллом?Пои...
PHP-инклюдинг в D-iscussion Board 15-09-2008 Системы безопасности связи Программа: D-iscussion Board 3.01Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре «topic» сценарием index.php. Удаленный пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера.Эксплоит:http://127.0.0.1/3.01/general/index.php?topic=../../../../autoexec.bat%00...
Пентагон поставит на самолеты Linux 15-09-2008 Системы безопасности связи Американское военное ведомство планирует в скором времени осуществить массовую смену операционных систем в бортовых компьютерах боевых самолетов и вертолетов. Коммерческие продукты по всем параметрам не удовлетворили генералов.Вместо продуктов с закрытым исходным кодом, вроде Windows, американское военное ведомство может начать использовать программное обеспечение с открытым исходным кодом (Linux) в пилотируемых и беспилотных летательны... |