McAfee: To będzie rok ataków na Adobe

Subskrybuj RSS A A A
30 grudnia 2009 7:06
securitystandard

W roku 2010 głównym celem internetowych przestępców, chcących instalować w komputerach internautów złośliwe oprogramowanie, będą aplikacje firmy Adobe - Flash oraz Reader. Do tej pory ich najczęściej atakowane były programy z rodziny MS Office - ale firma McAfee prognozuje, że w przyszłym roku przestępcy "przesiądą" się na Adobe.

"MS Office był ulubionym celem najróżniejszych cyberkryminalistów przez wiele lat - głównie z uwagi na swoją ogromną popularność. Ale spodziewamy się, że w tym roku najczęściej atakowane będą produktu koncernu Adobe, w szczgólności Acrobat, Reader oraz Flash" - czytamy w opublikowanym właśnie przez McAfee raporcie "2010 Threat Predictions" (dostępnym na stronie firmy w postaci pliku PDF).

Eksperci tłumaczą, że przestępcy atakują zwykle popularne produkty - dlatego też do tej pory tak często ich celem stawał się MS Office. Ale Microsoft zrobił w ostatnich latach wiele, by poprawić bezpieczeństwo swoich produktów. Przestępcy zaczęli więc szukać innych - równie popularnych, ale bardziej dziurawych celów. Nic więc dziwnego, ze zainteresowali się produktami Adobe, w których od miesięcy regularnie znajdowane są poważne luki w zabezpieczeniach, a producent zwykle zwleka tygodniami (niekiedy wręcz miesiącami) z ich łataniem.

Przedstawiciele Adobe potwierdzają zresztą ten trend - szef działu technologicznego firmy przyznał, że jej produkty są ostatnio atakowane częściej niż kiedykolwiek i zapowiedział, że w niedalekiej przyszłości zostaną uruchomione nowe projekty, mające poprawić ich bezpieczeństwo. "Obserwujemy od niedawna wyraźny wzrost liczby ataków - w szczególności skierowanych przeciwko Adobe Reader oraz Flash Player. Dlatego też ostatnio naszym priorytetem stało się skrócenie czasu pomiędzy wykryciem błędu, a udostępnieniem użytkownikom odpowiedniej poprawki. Kiedyś trwało to kilka miesięcy - teraz najwyżej 2 tygodnie" - powiedział Kevin Lynch z Adobe dziennikarzom podczas konferencji Adobe Max w październiku. Warto odnotować, że za tymi deklaracjami nie zawsze idą czyny - klienci Adobe już od miesiąca czekają na poprawkę na wykrytą pod koniec listopada poważną lukę w Readerze (i wiadomo, że poczekają na nią jeszcze dwa tygodnie).

Z raportu McAfee dowiadujemy się również, że w przyszłym roku wzrośnie liczba ataków skierowanych przeciwko przeglądarce Mozilla Firefox oraz oprogramowaniu multimedialnemu Apple QuickTime. Na nowe zagrożenia będą też narażeni użytkownicy najróżniejszych serwisów społecznościowych - w raporcie jest mowa m.in. o Twitterze oraz Facebooku. "W ostatnim czasie mamy do czynienia z prawdziwą eksplozją popularności aplikacji w Facebooku - to sprawia, że serwis ten może stać się idealnym wręcz narzędziem cyberprzestępców. Oni na pewno zechcą skorzystać z tego, iż wielu użytkowników zachowuje się dość lekkomyślnie - np. bez namysłu uruchamiając aplikacje rekomendowane przez "znajomych" z serwisu społecznościowego" - czytamy w raporcie.

Specjaliści spodziewają się też, że przestępcy zechcą skorzystać z możliwości, jakie daje im nowa wersja HTML - HTML 5 - dzięki której coraz bardziej zacierają się granice między serwisami webowymi i aplikacjami lokalnymi. Dodatkowym czynnikiem może być tu pojawienie się na rynku Chrome OS (systemu operacyjnego dla netbooków, rozwijanego przez Google), który zaprojektowany został jako platforma do uruchamiania na urządzeniu przenośnym aplikacji webowych.

Na szczęście opracowanie McAfee zawiera również trochę dobrych wieści - firma spodziewa się, że w przyszłym roku organy ścigania na całym świecie będą zdecydowanie lepiej niż do tej pory radziły sobie ze zwalczaniem cyberprzestępczości. Będzie to możliwe przede wszystkim dzięki zacieśnieniu współpracy międzynarodowej, usprawnieniu wymiany informacji oraz lepszemu szkoleniu i specjalizowaniu się funkcjonariuszy policji.

Więcej informacji znaleźć można w raporcie "2010 Threat Predictions".

Oceń artykuł

średnio: 5 liczba ocen: 1

Komentarze (7)

~niemakafi

04-01-2010 18:30

ostrzezenie moze i sluszne, szkoda ze od producentow softu co mi udupil laptopa - korzystalem z triala i musialem odinstalowac, nie dalo sie pracowac - co chwile komunikaty o zagrozeniach i przyciazona maszyna. Przerzucilem sie na Nortona, jest od razu inaczej dziala sprzet, a rownie bezpiecznie.

~phi

04-01-2010 12:19

Adobe nie pierwszy raz daje pokaz tego jak NIE należy pisać czytnika PDF. Szkoda, że konkurencja w postaci Foxita czy Sumatry jest tak mało popularna. Adobe zrobiłoby dobry ruch wydając maksymalnie uproszczony i utwardzony czytnik PDF przeznaczony TYLKO do przeglądania dokumentów bez żadnych opcji multimedialnych itp. Bez żadnych skryptów, coś a-la evince. Jest jeszcze jeden cel ataków, mało rozpowszechniony, ale bardzo dobry z punktu widzenia włamywaczy - Adobe AIR. Że też się tym jeszcze nie zainteresowali - wszak jest wieloplatformowe, ma zamknięty kod i rzadko jest łatane - cud miód dla włamywaczy. Na razie nie jest popularne, ale kto wie?

~kolo

30-12-2009 18:30

@ fffatman - nie ma czegoś takiego jak "Acrobat Reader". Jest Adobe Reader i Adobe Acrobat - tak, jak napisano w tekście.

~ramones59

30-12-2009 17:52

Kolejne zagrożenie związane jest z wprowadzeniem standardu HTML 5, który może stworzyć zupełnie nowe szanse dla niebezpiecznego oprogramowania. W przyszłym roku na rynku pojawi się zapowiadany przez Google Chrome OS z obsługą HTML 5. Specjaliści ostrzegają, że nowy system operacyjny zatrze różnice między programami webowymi, a zainstalowanymi w komputerze. To furtka dla cyberprzestępców

~ramones59

30-12-2009 17:51

Polecam NortonSecurity2010 z MSwin7. i zero syfu za free od wszystkich.:) Pozdrawiam...

~fffatman

30-12-2009 12:51

Ja tam stawiam na cross scripting - choć flash na tym też będzie poszkodowany.

~fffatman

30-12-2009 12:49

"MS Office był ulubionym celem najróżniejszych cyberkryminalistów przez wiele lat - głównie z uwagi na swoją ogromną popularność. Ale spodziewamy się, że w tym roku najczęściej atakowane będą produktu koncernu Adobe, w szczgólności Acrobat, Reader oraz Flash" 1. Nie przeczę popularności wśród użytkpwników, ale to pełna zbędnego kodu, dziur obejść i patchy nieprzepisana od lat struktura MSO i jego dokumentów (już w rozbudowanym dokumencie można schować lokomotywę a nie tylko serwer spamu), których działania nikt w MS nie pamięta, nawet Rusinowicz, jest przyczyną. 2. Acrobat i Reader, czy Acrobat Reader, bo to duża różnica w "popularności". 3.Od lat wiadomo, że Adobe jest w wielkiej trójce naczelnych psujów zamkniętego kodu, nigdy nie nadążających z bezpieczeństwem (wina i wielkości kodu i popularności, zamkniętości i zaniechań).


Najnowsze

MAC, czyli ministerstwo reformowania rządzenia

Premier wspiera lojalnie w kryzysie najbliższego współpracownika, Michała Boniego, przyjmując na siebie atak oburzonych internautów podczas debaty o ACTA.

Nowe, unijne zamówienia publiczne

Komisja Europejska proponuje ważne zmiany prawa wspólnotowego w obszarze zamówień publicznych. Warto im się przyjrzeć bo to jeden z elementów nowej perspektywy finansowej UE. Warto zatem przyjrzeć się owej propozycji bliżej.

Bezpieczeństwo rządowych stron - analiza

Zespół zadaniowy ds. ochrony portali rządowych opublikował wytyczne. Trudno stwierdzić, że to najlepsze rekomendacje, jakie można było przy okazji zaistniałych ataków wypracować.

DEBATA: Kiedy walka polityczna w sieci przemienia się w cyberterroryzm?

Skuteczny atak cybernetyczny przyniesie opłakane skutki dla państwa i gospodarki. Boleśnie się o tym przekonaliśmy, gdy nie można było dostać się na strony internetowe najważniejszych instytucji w Polsce.

Czy MSW chce unieważnienia przetargu na pl.ID?

Rośnie ryzyko całkowitego unieważnienia przetargu na nowe dowody osobiste. Krajowa Izba Odwoławcza odrzuciła odwołanie firmy Sygnity, która nie zgadzała się na wydłużenie o trzy miesiące terminu składania ofert na dostawę blankietów nowych dowodów osobistych. Wydłużenie całego postępowania o trzy miesiące może spowodować skargi uczestniczących w nim firm, a w konsekwencji unieważnienie przetargu.

Garść rad dla roztropnego szefa IT

Trudne czasy w gospodarce to okres, kiedy szczególnego znaczenia nabiera hasło: Jak cię widza, tak cię piszą. Osłabienie rynku przekłada się na oszczędności w przedsiębiorstwie, a oszczędności najłatwiej szukać w działach, które, w opinii zarządu, nie są bezpośrednio związane z prowadzoną działalnością - czyli również w dziale IT.

Sprzeczne wizje e-dowodu

Koncepcja elektronicznego dowodu osobistego powstała w Polsce wiele lat temu. Starsze są koncepcje elektronicznego systemu świadczeń ochrony zdrowia. Mimo to, nadal są w trakcie budowy.

Rekomendacje


Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88