Hakerzy uderzą z niezwykłą siłą

Subskrybuj RSS A A A
17 stycznia 2012
Marcin Marciniak

TAGI: hakerzy; włamania; bezpieczeństwo

Rok 2012 przynosi nowe zagrożenia. Hakerzy oferują ataki na zamówienie, wirusy infekują automatykę przemysłową. Cyberprzestępcy wykorzystują luki w zabezpieczeniach samych urządzeń, a nie programów.



Fałszywe certyfikaty

Organizacje i osoby indywidualne mają zwyczaj ufać cyfrowym certyfikatom. Można więc spodziewać się wykorzystywania tego zaufania razem z podatnością istniejących systemów wydawania i kontroli certyfikatów. Programy takie jak Stuxnet i Duqu wykorzystywały właśnie fałszywe certyfikaty, by uniknąć wykrycia. Trend ten będzie się dalej pogłębiał - szeroki zasięg ataków z użyciem fałszywych centrów uwierzytelnienia wraz z popularnością i dostępnością fałszywych certyfikatów sprawi, że wzrośnie ryzyko związane z pracą kluczowej infrastruktury, z kontrolą aplikacji, przeglądaniem internetu, a także transakcjami online.

Atak od spodu

Nowe opcje bezpieczeństwa wbudowane w systemy operacyjne sprawią, że tradycyjny sposób ataku i przejęcia kontroli nad systemem Windows będzie znacznie trudniejszy. Hakerzy znajdą zatem inny punkt wejścia - wykorzystają luki w bezpieczeństwie samego sprzętu. Chociaż atakowanie sprzętu i wbudowanego oprogramowania (firmware) jest znacznie trudniejsze, udany atak umożliwi sporządzenie złośliwego oprogramowania, które będzie zlokalizowane w kartach sieciowych, dyskach twardych, a nawet w komputerowym kodzie BIOS (Basic Input Output System). Specjaliści McAfee Labs uważają, że hakerzy będą intensywnie pracować nad rozpoznaniem luk w bezpieczeństwie sprzętu. Przykładem jest wykorzystywanie podatności kontrolerów grafiki (oraz ich sterowników w systemie operacyjnym) do przejmowania kontroli nad systemem Windows 7 w wersji 64-bitowej.

Wirtualizacja poprawi bezpieczeństwo

Ponieważ narzędzia do wirtualizacji desktopowej są dojrzałe i niezawodne, będą wykorzystywane także do poprawy bezpieczeństwa infrastruktury IT w firmach. W wyniku ich użycia możliwa będzie lepsza kontrola nad informacjami przetwarzanymi w firmowym data center. Dzięki logicznemu oddzieleniu danych od urządzenia końcowego ryzyko związane z podatnością stacji roboczych będzie można znacząco zmniejszyć. Jak podaje Citrix, ponad jedna trzecia firm już dokonała wirtualizacji desktopów, a dalsze 58% zamierza takie wdrożenie zrealizować do końca 2013 roku. Ważnym skutkiem będzie zmniejszenie ryzyka dzięki centralnemu zarządzaniu desktopami, aplikacjami oraz danymi w taki sposób, że będą dostępne z każdego urządzenia, ale zgodnie z polityką bezpieczeństwa przedsiębiorstwa.

Oceń artykuł

średnio: 0 liczba ocen: 0
« wstecz 1  2  3  4 

Komentarze (0)

Najnowsze

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Rekomendacje



Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88