McAfee: To będzie rok ataków na Adobe

Subskrybuj RSS A A A
30 grudnia 2009 7:06
securitystandard

W roku 2010 głównym celem internetowych przestępców, chcących instalować w komputerach internautów złośliwe oprogramowanie, będą aplikacje firmy Adobe - Flash oraz Reader. Do tej pory ich najczęściej atakowane były programy z rodziny MS Office - ale firma McAfee prognozuje, że w przyszłym roku przestępcy "przesiądą" się na Adobe.

"MS Office był ulubionym celem najróżniejszych cyberkryminalistów przez wiele lat - głównie z uwagi na swoją ogromną popularność. Ale spodziewamy się, że w tym roku najczęściej atakowane będą produktu koncernu Adobe, w szczgólności Acrobat, Reader oraz Flash" - czytamy w opublikowanym właśnie przez McAfee raporcie "2010 Threat Predictions" (dostępnym na stronie firmy w postaci pliku PDF).

Eksperci tłumaczą, że przestępcy atakują zwykle popularne produkty - dlatego też do tej pory tak często ich celem stawał się MS Office. Ale Microsoft zrobił w ostatnich latach wiele, by poprawić bezpieczeństwo swoich produktów. Przestępcy zaczęli więc szukać innych - równie popularnych, ale bardziej dziurawych celów. Nic więc dziwnego, ze zainteresowali się produktami Adobe, w których od miesięcy regularnie znajdowane są poważne luki w zabezpieczeniach, a producent zwykle zwleka tygodniami (niekiedy wręcz miesiącami) z ich łataniem.

Przedstawiciele Adobe potwierdzają zresztą ten trend - szef działu technologicznego firmy przyznał, że jej produkty są ostatnio atakowane częściej niż kiedykolwiek i zapowiedział, że w niedalekiej przyszłości zostaną uruchomione nowe projekty, mające poprawić ich bezpieczeństwo. "Obserwujemy od niedawna wyraźny wzrost liczby ataków - w szczególności skierowanych przeciwko Adobe Reader oraz Flash Player. Dlatego też ostatnio naszym priorytetem stało się skrócenie czasu pomiędzy wykryciem błędu, a udostępnieniem użytkownikom odpowiedniej poprawki. Kiedyś trwało to kilka miesięcy - teraz najwyżej 2 tygodnie" - powiedział Kevin Lynch z Adobe dziennikarzom podczas konferencji Adobe Max w październiku. Warto odnotować, że za tymi deklaracjami nie zawsze idą czyny - klienci Adobe już od miesiąca czekają na poprawkę na wykrytą pod koniec listopada poważną lukę w Readerze (i wiadomo, że poczekają na nią jeszcze dwa tygodnie).

Z raportu McAfee dowiadujemy się również, że w przyszłym roku wzrośnie liczba ataków skierowanych przeciwko przeglądarce Mozilla Firefox oraz oprogramowaniu multimedialnemu Apple QuickTime. Na nowe zagrożenia będą też narażeni użytkownicy najróżniejszych serwisów społecznościowych - w raporcie jest mowa m.in. o Twitterze oraz Facebooku. "W ostatnim czasie mamy do czynienia z prawdziwą eksplozją popularności aplikacji w Facebooku - to sprawia, że serwis ten może stać się idealnym wręcz narzędziem cyberprzestępców. Oni na pewno zechcą skorzystać z tego, iż wielu użytkowników zachowuje się dość lekkomyślnie - np. bez namysłu uruchamiając aplikacje rekomendowane przez "znajomych" z serwisu społecznościowego" - czytamy w raporcie.

Specjaliści spodziewają się też, że przestępcy zechcą skorzystać z możliwości, jakie daje im nowa wersja HTML - HTML 5 - dzięki której coraz bardziej zacierają się granice między serwisami webowymi i aplikacjami lokalnymi. Dodatkowym czynnikiem może być tu pojawienie się na rynku Chrome OS (systemu operacyjnego dla netbooków, rozwijanego przez Google), który zaprojektowany został jako platforma do uruchamiania na urządzeniu przenośnym aplikacji webowych.

Na szczęście opracowanie McAfee zawiera również trochę dobrych wieści - firma spodziewa się, że w przyszłym roku organy ścigania na całym świecie będą zdecydowanie lepiej niż do tej pory radziły sobie ze zwalczaniem cyberprzestępczości. Będzie to możliwe przede wszystkim dzięki zacieśnieniu współpracy międzynarodowej, usprawnieniu wymiany informacji oraz lepszemu szkoleniu i specjalizowaniu się funkcjonariuszy policji.

Więcej informacji znaleźć można w raporcie "2010 Threat Predictions".

Oceń artykuł

średnio: 5 liczba ocen: 1

Komentarze (7)

~niemakafi

04-01-2010 18:30

ostrzezenie moze i sluszne, szkoda ze od producentow softu co mi udupil laptopa - korzystalem z triala i musialem odinstalowac, nie dalo sie pracowac - co chwile komunikaty o zagrozeniach i przyciazona maszyna. Przerzucilem sie na Nortona, jest od razu inaczej dziala sprzet, a rownie bezpiecznie.

~phi

04-01-2010 12:19

Adobe nie pierwszy raz daje pokaz tego jak NIE należy pisać czytnika PDF. Szkoda, że konkurencja w postaci Foxita czy Sumatry jest tak mało popularna. Adobe zrobiłoby dobry ruch wydając maksymalnie uproszczony i utwardzony czytnik PDF przeznaczony TYLKO do przeglądania dokumentów bez żadnych opcji multimedialnych itp. Bez żadnych skryptów, coś a-la evince. Jest jeszcze jeden cel ataków, mało rozpowszechniony, ale bardzo dobry z punktu widzenia włamywaczy - Adobe AIR. Że też się tym jeszcze nie zainteresowali - wszak jest wieloplatformowe, ma zamknięty kod i rzadko jest łatane - cud miód dla włamywaczy. Na razie nie jest popularne, ale kto wie?

~kolo

30-12-2009 18:30

@ fffatman - nie ma czegoś takiego jak "Acrobat Reader". Jest Adobe Reader i Adobe Acrobat - tak, jak napisano w tekście.

~ramones59

30-12-2009 17:52

Kolejne zagrożenie związane jest z wprowadzeniem standardu HTML 5, który może stworzyć zupełnie nowe szanse dla niebezpiecznego oprogramowania. W przyszłym roku na rynku pojawi się zapowiadany przez Google Chrome OS z obsługą HTML 5. Specjaliści ostrzegają, że nowy system operacyjny zatrze różnice między programami webowymi, a zainstalowanymi w komputerze. To furtka dla cyberprzestępców

~ramones59

30-12-2009 17:51

Polecam NortonSecurity2010 z MSwin7. i zero syfu za free od wszystkich.:) Pozdrawiam...

~fffatman

30-12-2009 12:51

Ja tam stawiam na cross scripting - choć flash na tym też będzie poszkodowany.

~fffatman

30-12-2009 12:49

"MS Office był ulubionym celem najróżniejszych cyberkryminalistów przez wiele lat - głównie z uwagi na swoją ogromną popularność. Ale spodziewamy się, że w tym roku najczęściej atakowane będą produktu koncernu Adobe, w szczgólności Acrobat, Reader oraz Flash" 1. Nie przeczę popularności wśród użytkpwników, ale to pełna zbędnego kodu, dziur obejść i patchy nieprzepisana od lat struktura MSO i jego dokumentów (już w rozbudowanym dokumencie można schować lokomotywę a nie tylko serwer spamu), których działania nikt w MS nie pamięta, nawet Rusinowicz, jest przyczyną. 2. Acrobat i Reader, czy Acrobat Reader, bo to duża różnica w "popularności". 3.Od lat wiadomo, że Adobe jest w wielkiej trójce naczelnych psujów zamkniętego kodu, nigdy nie nadążających z bezpieczeństwem (wina i wielkości kodu i popularności, zamkniętości i zaniechań).





Najnowsze

Ile kosztuje dowód osobisty

Rząd jako jeden z powodów anulowania przetargu na blankiety e-dowodu podaje brak środków. Sprawdziliśmy, ile kosztowałoby to podatników i jaka jest cena za dokumenty tożsamości na świecie.

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Rekomendacje




Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88