Niebezpieczne antywirusy

Subskrybuj RSS A A A
4 grudnia 2007
Daniel Cieślak

Poważną lukę występującą w większości popularnych i znanych programów antywirusowych wykrył Thierry Zoller, specjalista ds. bezpieczeństwa z niemieckiej firmy n.runs. Zajmował się on analizowaniem bezpieczeństwa aplikacji antywirusowych, badając proces parsowania poczty elektronicznej przez te programy.

Poważną lukę występującą w większości popularnych i znanych programów antywirusowych wykrył Thierry Zoller, specjalista ds. bezpieczeństwa z niemieckiej firmy n.runs. Zajmował się on analizowaniem bezpieczeństwa aplikacji antywirusowych, badając proces parsowania poczty elektronicznej przez te programy.

Okazało się, że w komponentach "antywirusów" wyjątkowo często występują błędy, które cyberprzestępcy mogą wykorzystać do atakowania komputerów. Wynikają one z tego, że narzędzia do parsowania danych są bardzo rozbudowane - programy antywirusowe muszą przetwarzać tysiące wiadomości i plików w najróżniejszych formatach.

Antywirusy są dziurawe

80 błędów
w programach antywiru-sowych znalazł Thierry Zoller, większość nie została jeszcze usunięta przez producentów oprogramowania.
Thierry Zoller sprawdził najpopularniejsze aplikacje antywirusowe. Wyniki tych analiz są niepokojące - wykryto ponad 80 różnych luk, z których większość nie została jeszcze usunięta. Co ważne, Thierry Zoller twierdzi, że błędy znaleziono w aplikacjach wszystkich liczących się na rynku firm, a część z tych luk może służyć do uruchomienia w systemie niebezpiecznego kodu.

Problem jest poważny, bo błędy związane z parsowaniem poczty można łatwo wykorzystać do zaatakowania komputera - wystarczy wysłać do jego użytkownika wiadomość z odpowiednio spreparowanym załącznikiem. Thierry Zoller zwraca też uwagę, że zwłaszcza wśród użytkowników korporacyjnych popularna jest opinia, że jednoczesne wykorzystanie kilku niezależnych mechanizmów antywirusowych zwiększa bezpieczeństwo. "Instalując kolejne aplikacje antywirusowe użytkownik obniża poziom bezpieczeństwa, bo dodaje do systemu kolejne dziurawe oprogramowanie" - twierdzi.

Eksperci zastrzegają, że przestępcy wykorzystują luki w antywirusach od lat, jednak ostatnio zjawisko to nasila się, bo praktycznie wszystkie firmy wdrożyły już rozwiązania antywirusowe. Sytuację pogarsza to, że antywirusy zwykle działają w systemie z najwyższymi przywilejami, a to oznacza, że napastnik - korzystający z luki w takiej aplikacji - może bez problemu uruchomić czy zainstalować w nim dowolny kod.

"Problemem jest wysoka skuteczność takiego ataku. Jeden e-mail i... już po tobie" - tłumaczy obrazowo Thierry Zoller. Jednocześnie zdaje sobie sprawę z tego, że wyniki tej analizy mogą być ostro krytykowane przez przedstawicieli branży "antywirusowej", ale sądzi, że nagłośnienie problemu zmusi producentów do lepszego zabezpieczenia oprogramowania.

Nie jest tak źle?

Russ Cooper, specjalista ds. bezpieczeństwa z Verizon Business, częściowo przyznaje rację Thierry'emu Zollerowi. Zastrzega jednak, że - jak dotąd - nie odnotowano przypadku masowego wykorzystywania takich błędów do ataków. Sądzi także, że w najbliższym czasie raczej nie powinniśmy się spodziewać gwałtownego wzrostu zagrożenia. Po pierwsze, przestępcy dobrze radzą sobie korzystając z popularnych obecnie metod i nie ma powodu, dla którego mieliby na gwałt szukać nowych sposobów ataku. Po drugie, oprogramowanie zabezpieczające jest zwykle szczególnie uważnie obserwowane przez społeczność hakerską, dlatego też informacje o wszelkich nowych błędach są zazwyczaj szybko publikowane, a luki łatane.

Oceń artykuł

średnio: 0 liczba ocen: 0

Komentarze (0)

Najnowsze

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Rekomendacje



Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88