Speed News: Kaspersky CEO says hack claims cutting U.S. cyber security sales
Det er det verste Det kan skje med en datasikkerhetsleverandør: Denne helgen ble Kaspersky Lab i Moskva hacket.
En hacker, som bare identifiserte seg som Unu, sa at han kunne bryte seg inn i en del av selskapets splitter nye amerikanske supportweb Nettstedet ved å utnytte en feil i nettstedets programmering.
På en konferansesamtale med journalister sa Kaspersky Seniorforskningsingeniør Roel Schouwenberg at mens han mener at hacker ikke fikk tilgang til kundeinformasjon som e-postadresser, hack ville skade selskapets image. "Dette er ikke bra for ethvert selskap, og spesielt et selskap som arbeider med sikkerhet," sa han. "Dette burde ikke ha skjedd, og vi gjør nå alt i vår makt for å gjøre rettsmedisinene i denne saken og for å forhindre at dette noen gang skjer igjen."
[Videre lesing: Slik fjerner du skadelig programvare fra din Windows-PC]Schouwenberg skyldte brudd på en webprogrammeringsfeil som ble introdusert i en 29. januar redesign av støttesiden, noe som innebar at feilen levde på Kasperskys nettsted i ca 10 dager. "Noe gikk galt i vår interne kodesjekkingsprosess," sa han.
Denne feilen forlot Kasperskys støtteside sårbar for det som kalles et SQL-injeksjonsangrep, som kunne ha gitt hacker tilgang til ca. 2500 kunde e-postadresser og til kanskje 25 000 produktaktiveringskoder.
I et SQL-injeksjonsangrep tar hackeren fordeler av feil i Web-programmer som spørrer databaser. Poenget er å finne en måte å kjøre kommandoer i databasene og få tilgang til informasjon som normalt ville bli beskyttet.
Koden på Kasperskys nettsted blir vanligvis utsatt for en intern og ekstern revisjon. Kaspersky har ansatt databasekspert David Litchfield for å undersøke hendelsen og forventer å kunne rapportere mer om hackingen innen 24 timer, sier selskapet.
I et e-postintervju sa Litchfield at han har gjort denne typen undersøkelse før. "Typisk er det ingen problemer med undersøkelser av denne typen. Selvfølgelig kan en angriper forsøke å skjule sporene sine, noe som gjør tingene vanskeligere - men ikke umulig."
Unu varslet Kaspersky av feilen via e- post på fredag, og deretter en time senere hacked inn på nettstedet. Kaspersky så ikke den e-posten til mye senere, men selskapet skjønte at det hadde blitt hacket av rundt klokka Østtid på lørdag, sa Schouwenberg. Bare 15 minutter senere returnerte Kaspersky til en eldre versjon av sin støttesidekode, som ikke inneholdt feilen.
Kaspersky mener at Unu er fra Romania, men søker ikke rettssaker i saken. De rumenske myndighetene har begrensede ressurser og er usannsynlig å undersøke hendelsen ytterligere, sa Schouwenberg i en e-post.
Verre angrep har skjedd. Faktisk er Kaspersky hack "nesten ikke verdt å nevne" ved siden av store sikkerhetsbrudd, for eksempel den siste hacken som ga kriminelle tilgang til systemer på kredittkortprosessoren Heartland Payment Systems, sa analytiker Paul Roberts med The 451 Group. "Men Kaspersky er et sikkerhetsselskap," sa han via direktemeldinger. "Så det er en mye større registreringsrisiko her enn med, for eksempel noen supermarkeder."
En nylig studie har konkludert med at Microsofts Internet Explorer 8 er den beste nettleseren som skal brukes når det gjelder å få mest mulig ut av laptopbatteriet. ikke engang har skjedd for deg at ditt valg av nettleser kan påvirke batteriets ytelse for bærbar PC. Men disse nye funnene tyder på at i noen tilfeller ved bruk av IE 8 kunne det kunne forlenge batterilevetiden med opptil 40 minutter.
Forskningen ble utført av AnandTech, som valgte å ignorere de mer typiske nettleser benchmarking testene; I stedet fokuserte AnandTech på hvordan nettlesere kan påvirke batterilevetiden.
Det er ingen hemmelighet at den tilpassede designen, funksjonene og belastningene til ytelses-PCer har en tendens til å bli mer uvanlig og imponerende, jo høyere opp prislisten går man. Det er ikke å si at gode, billige systemer ikke eksisterer; Det er bare at de sanne Everestene i databehandlingsverdenen krever litt mer deig. Men ikke så mye. Digital Storms Black Ops Assassin er en fantastisk kombinasjon av skjønnhet og ytelse som ikke bryter banken ($ 3391 per 9. august 2010) for dominansen de
Vi starter vanligvis PC-vurderinger med en sammenbrudd av systemets interne komponenter. I dette tilfellet er det imidlertid Assassins samlede utseende som kjører hjem den slags brukeropplevelse som venter rundt hjørnet. Digital Storms utmerkede bruk av et Silverstone FT02-chassis betyr at et flertall av systemets tarm er vendt på siden: Alle komponentene kobles på toppen av chassiset i stedet for på baksiden. Saken gir dermed rikelig med plass til tre 180mm-fans som grundig ventilerer riggen fr
Avlingstømming kan ha skjedd lenger enn du tror
En fersk undersøkelse antyder at domestiseringen av hestegramfrø fant sted minst så tidlig som det andre årtusen f.Kr.