Все средства защиты данных в сети, лучшие из которых используются в финансовой индустрии, уязвимы перед новым видом онлайн-атак, сообщил финский поставщик решений в области информационной безопасности Stonesoft. Как указывает Stonesoft, угрозой новой категории атаки, AETs (advanced evasion techniques), является проникновение в сети сразу на нескольких уровнях, которые невидимые для программ информационной безопасности. Так, в то время как в обычных программах, используемых хакерами для взлома систем информационной безопасности, нет ничего нового, технология AETs объединяет их таким образом, чтобы этот пакет программ мог незаметно преодолеть большинство межсетевых экранов (firewall) и систем обнаружения (IDS) и предотвращения вторжений (IPS). "С точки зрения хакеров, AETs работают как универсальный ключ для всех дверей. Существующие системы защиты данных неэффективны против взламывающих программ, построенных по технологии AETs. Это что-то новое, и средств для защиты от подобных атак пока не существует", - сказал Клаус Мажевски из Stonesoft. Со своей стороны, эксперты в области информационной безопасности из Verizon Communications Inc протестировали этот новый вид программ, обходящих информационную защиту, и пришли к выводу, что угроза вполне реальна. "В большинстве случаев системы предотвращения вторжений (IPS) не смогли зафиксировать проникновения в систему. Маловероятно, что кто-то из поставщиков программ информационной безопасности готов сейчас предложить решение проблемы", - сказал программный менеджер Джек Уолш из ICSA Labs, подразделения Verizon. Стоит при этом подчеркнуть, что, хотя поиск метода защиты от новой атаки и может занимать иногда определенное время, производители средств информационной защиты могут обычно найти решение и обновить средства защиты достаточно быстро. Однако, констатируют эксперты, суть проблемы заключается в том, что AETs-программы это не просто новый вид атак, а технология, позволяющая генерировать миллионы комбинаций основной программы-взломщика из нескольких десятков простых программ по обходу средств информационной защиты. Stonesoft предупредил органы власти о новой угрозе. Сегодня, 16:03 http://news.bigmir.net/by/technology/338632/
ээ, хотябы слово о том что вообще это такое ? А то новость похожа на: ученые открыли новый GJK который предоставляет угрозу для людей и ничто пока не способно ему противостоять.
да нихрена ничего не будет, опять сосут из пальца. Чем сложнее система тем сложнее она в эксплуатации и тем, более, она не надежна
универсальных способов лома пока нету и не будеть, все продукты разработаны по разному и на разных языках. Разве что тока сетевые протоклы одинаковы???!!! Нет через них универсальку нелзя сделать А вообще бред для шоу новостей в сфере ИТ скучных ботаников. Даже если бы такой универс ломалки нашлис бы, их впервую очеред фбр или как еще их там называют засекречили бы сразу а ботаников кто нашел метод уничтожили б. Пожевем увидим. Сугубо личное мнение
Я с тобой полностью согласен! Если бы существовал такой способ взлома то уже давно бы взломали Пентагон, НАСА или Майкрософт... Ждемс новостей о громких взломах
мое мнение - что 50% ложь и 50% правда. Правильно тут кто то сказал, что чем сложнее система, тем сложнее ей управлять. Т.е. думаю не каждый второй будет ей пользоваться P.S. ну а пока что СИ - самый универсальный способ взлома всех защит
А мне кажется это блондинка промптом перевела. Новость может быть и дельная была, а так какая-то чушь написана!
возможно, вабще двоичная система на столько универсальна, что придрасчитать все возможный комбинации бесконечных действие невозможно с нашими технологиями, ваобще а когда технологии появиться то и количество комбинаций возрастет или архивитктура системы изменится и тогда вобще количество вариантов будет стремиться к бесконечнсти)) Так что все реально взломать))