Cyperprzestępcy pokochają Opera Unite?

Subskrybuj RSS A A A
23 czerwca 2009 6:14
securitystandard

Opera zaprezentowała niedawno nową, interesującą funkcję swojej przeglądarki - Unite. Umożliwia ona przekształcenie komputera z zainstalowaną Operą w serwer webowy i otwiera przed użytkownikiem wiele nowych możliwości, związanych m.in. z hostowaniem własnych stron WWW czy przesyłaniem plików do innych internautów. Specjaliści obawiają się jednak, że nowa funkcja bardzo zainteresuje również przestępców internetowych.

Zhakowane strony internetowe stały się ostatnio dla przestępców podstawowym narzędziem dystrybuowania złośliwego oprogramowania. Przed laty wirusy i robaki rozsyłano głównie e-mailem, później przesyłano je przez sieci P2P - teraz podstawową metodą dostarczenia złośliwego kodu do komputera internauty jest osadzenie go na stronie WWW. I wcale nie musi być to strona należąca do przestępców - np. witryna pornograficzna czy strona z pirackim oprogramowaniem. Teraz wirusy umieszczane są na pozornie bezpiecznych, 'legalnych' stronach, na które zdołają włamać się przestępcy. Zwykle wykorzystywane są do tego specjalne narzędzia, które automatycznie sprawdzają podatność stron WWW na atak - jeśli taki atak jest możliwy - od razu instalują złośliwy kod.

I właśnie z uwagi na ten trend wielce prawdopodobne wydaje się, że przestępcy zainteresują się również nową propozycją Opery - usługą Unite. "Internetowi przestępcy kochają serwery webowe - jeśli coś umożliwia uruchomienie takiego serwera, to na pewno się tym zajmą" - mówi Don Jackson, specjalista ds. bezpieczeństwa z firmy SecureWorks.

Problem polega na tym, ze Opera Unite pozwoli na uruchamianie serwera webowego na zwykłym "pececie", do którego jest się znacznie łatwiej włamać niż na typowy serwer. "Obawiamy się takiego rozwoju sytuacji, ponieważ przestępcom będzie znacznie łatwiej włamywać się na serwer uruchomiony na czyimś domowym komputerze niż na "tradycyjny" serwer webowy, znajdujący się w jakimś profesjonalnie zarządzanym centrum hostingowym, z odpowiednimi zabezpieczeniami" - mówi Jackson.

Przestępcy już teraz atakują Operę - z analiz specjalisty wynika, że większość narzędzi hakerskich wyposażona jest w opcję instalowania złośliwego kodu przez luki w zabezpieczeniach tej przeglądarki (oczywiście, chodzi głównie o luki załatane już przez producenta - problem w tym, że wielu użytkowników nie instaluje na czas poprawek). Jackson twierdzi, że wraz z pojawieniem się Opera Unite przestępcy jeszcze bardziej zaczną się interesować norweską przeglądarką. "Jestem pewien, że będą starali się szybko znaleźć jakieś luki w Operze 10 i stworzyć odpowiednie exploity" - tłumaczy ekspert.

Przedstawiciele Opery zapowiadają, że zamierzają monitorować tworzone za pomocą Opera Unite serwery webowe pod kątem złośliwego oprogramowania - jednak Jackson zastrzega, że wykrycie i zablokowanie szkodliwych programów będzie niezwykle trudne, szczególnie jeśli za ich rozpowszechnianie wezmę się odpowiednio wyrafinowani cybeprzestępcy. Jednym ze sposobów oszukiwania "kontrolerów" może być np. przygotowywanie dwóch wersji strony - czystej, która wyświetlana będzie podczas testu i zawirusowanej, przeznaczonej dla wszystkich innych odwiedzających.

Unite może zainteresować także operatorów botnetów - sieć komputerów z uruchomionymi serwerami może pełnić funkcję "magazynów" na wykradane informacje lub systemu nadzorowania zarażonych "pecetów".

Warto dodać, że Jackson nie jest jednym ekspertem ds. bezpieczeństwa, który obawia się o to, jak przestępcy mogą wykorzystywać Opera Unite - podobne odczucia ma Tom Kelchner z firmy Sunbelt Software, który w firmowym blogu napisał "Opera mówi, że dzięki Unite możliwe będzie uruchomienie serwera webowego w przeglądarce, co pozwoli użytkownikowi na robienie 'zadziwiających rzeczy'. Jesteśmy gotowi założyć się, że w Sieci jest mnóstwo ludzi, którzy faktycznie będą chcieli zrobić coś zadziwiającego z twoim komputerem..."

Dodajmy, iż przedstawiciele Opery podczas prezentowania usługi Unite tłumaczyli, że serwer uruchamiany będzie w izolowanym środowisku (tzw. sandboksie) - firma nie opisała jednak, jakie dokładnie zabezpieczenia zostaną zastosowane.

Oceń artykuł

średnio: 3.4 liczba ocen: 4

Komentarze (4)

dalen

24-06-2009 15:29

bo jak by to fajerfox cos takiego wprowadzil to by mowili ze jeszcze tak genialnego podejscia do uzytkownika zadna przegladarka w histori nie miala emiaili o foxie dostaje kilka dzienie nie wiem kto placi za taka kampanie reklamowa tej przegladarki

nick

24-06-2009 08:17

Poza tym funkcjonalność ta jest opcjonalna - nie trzeba instalować u siebie obsługi strony WWW dostępnej ze swojego komputera, jeśli się nie chce.

fffatman

23-06-2009 22:38

Nie ma jak postraszyć Operą. Wiele stron stoi na niefachowych prywatnych pecetach bez stałego IP i co niby Opera ma zwiększyć? Poza tym, że taką stronę trzymać będą ci, co już trzymają, tylko łatwiej im będzie.

KDT

23-06-2009 11:26

Ja tam się cieszę, że przestępcy zainteresują się Unitem. Po pierwsze wzrośnie wykrywalność owych dziur - czyli zwiększy się bezpieczeństwo przeglądarki. Po drugie, nie wiem czy powinienem o tym publicznie wspominać, ale to będzie wspaniałe narzędzie na tropienie przestępców - nawet jak będą atakować przez zombiePC, to i tak po nitce do kłębka będzie łatwiej do nich trafić :>


Najnowsze

MAC, czyli ministerstwo reformowania rządzenia

Premier wspiera lojalnie w kryzysie najbliższego współpracownika, Michała Boniego, przyjmując na siebie atak oburzonych internautów podczas debaty o ACTA.

Nowe, unijne zamówienia publiczne

Komisja Europejska proponuje ważne zmiany prawa wspólnotowego w obszarze zamówień publicznych. Warto im się przyjrzeć bo to jeden z elementów nowej perspektywy finansowej UE. Warto zatem przyjrzeć się owej propozycji bliżej.

Bezpieczeństwo rządowych stron - analiza

Zespół zadaniowy ds. ochrony portali rządowych opublikował wytyczne. Trudno stwierdzić, że to najlepsze rekomendacje, jakie można było przy okazji zaistniałych ataków wypracować.

DEBATA: Kiedy walka polityczna w sieci przemienia się w cyberterroryzm?

Skuteczny atak cybernetyczny przyniesie opłakane skutki dla państwa i gospodarki. Boleśnie się o tym przekonaliśmy, gdy nie można było dostać się na strony internetowe najważniejszych instytucji w Polsce.

Czy MSW chce unieważnienia przetargu na pl.ID?

Rośnie ryzyko całkowitego unieważnienia przetargu na nowe dowody osobiste. Krajowa Izba Odwoławcza odrzuciła odwołanie firmy Sygnity, która nie zgadzała się na wydłużenie o trzy miesiące terminu składania ofert na dostawę blankietów nowych dowodów osobistych. Wydłużenie całego postępowania o trzy miesiące może spowodować skargi uczestniczących w nim firm, a w konsekwencji unieważnienie przetargu.

Garść rad dla roztropnego szefa IT

Trudne czasy w gospodarce to okres, kiedy szczególnego znaczenia nabiera hasło: Jak cię widza, tak cię piszą. Osłabienie rynku przekłada się na oszczędności w przedsiębiorstwie, a oszczędności najłatwiej szukać w działach, które, w opinii zarządu, nie są bezpośrednio związane z prowadzoną działalnością - czyli również w dziale IT.

Sprzeczne wizje e-dowodu

Koncepcja elektronicznego dowodu osobistego powstała w Polsce wiele lat temu. Starsze są koncepcje elektronicznego systemu świadczeń ochrony zdrowia. Mimo to, nadal są w trakcie budowy.

Rekomendacje


Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88