Как защитить конфиденциальную информацию | NDA | Советы организаторам концертов | Защита прав
För det andra året i rad, Några av de digitala fotoramar som ligger under julgran kan komma med en otrevlig överraskning.
Samsung säger att cd-skivor som levereras med många modeller av sina digitala fotoramar kan ha inkluderat ett skadligt trojanska hästprogram som ger cyberkriminella tillgång till PC.
Den skadliga programvaran, som kallas W32.Sality.AE, ligger i XP-versionen av Samsungs Frame Manager 1.08-programvara, som skickas med många andra modeller av Samsung-ramar.
[Vidare läsning: Så här tar du bort skadlig kod från din Windows-dator]En skadlig programvara når endast en värd-dator om Frame Manager laddas från CD-skivan, som kan konvertera den digitala fotoramen till en USB-bildskärm. Det påverkar inte Windows Vista-användare. W32.Sality.AE har varit känt i säkerhetsgemenskapen sedan april och detekteras av antivirusprogram.
CD-skivor med skadlig kod kan också ha skickats med digitala fotorammodeller SPF-75H, SPF-76H, SPF-85H, Samsung skrev i en varning (pdf) utgav i slutet av november.
Samsung rekommenderar användare att ladda ner och installera den uppdaterade versionen av Frame Manager XP-programvaran som är tillgänglig från Download Center på Samsung.com.
Tidigare i veckan utfärdar Amazon.com en varning som säger att masken påverkar Amazon-köpare av SPF-85H 8-tums digitala fotoramar som säljs mellan oktober och december 2008 för cirka US $ 150.
Historien anmäldes först av Tyska publiceringen PC Professionell tidigare denna månad.
Det här är inte första gången virusen har skickats längs sidans digitala fotoramar. Förra året sa återförsäljare Best Buy Stores att det hade sålt digitala bildramar som var förorenade med ett datavirus. Den digitala bildramen var ett internt varumärke som heter Insignia, och den specifika modellen med viruset avbröts senare av Best Buy.
För att göra detta har de utnyttjat ett fel i De digitala certifikat som används av webbplatser för att bevisa att de är vem de hävdar vara. Genom att utnyttja kända brister i MD5-hash-algoritmen som används för att skapa några av dessa certifikat, kunde forskarna hacka Verisigns certifikatmyndighet RapidSSL.com och skapa falska digitala certifikat för alla webbplatser på Internet.
Hashes används att skapa ett "fingeravtryck" för ett dokument, ett nummer som är avsett att identifiera ett visst dokument och enkelt beräknas för att verifiera att dokumentet inte har ändrats under transitering. MD5-hackningsalgoritmen är dock felaktig, vilket gör det möjligt att skapa två olika dokument som har samma hashvärde. Så här kan någon skapa ett certifikat för en phishing-webbplats som har samma fingeravtryck som certifikatet för den äkta sajten.
Twitter Avbryter användarkonton med infekterade datorer
Twitter suspenderar konton för vissa användare vars datorer tydligen är infekterade med Koobface, en del skadlig programvara
Software Shields Online Banking på infekterade datorer
Prevx ger gratis säkerhetsprogram till banker som säger att kan stoppa skadlig programvara att störa transaktioner.