Pięć mitów bezpieczeństwa IT

Subskrybuj RSS A A A
05 maja 2010 10:28
IDG News Service, Krzysztof Piątek

TAGI: malware luki bezpieczeństwa bezpieczeńswo sieci GSM

Myślisz, że będziesz nierozpoznawalny, jeżeli zadzwonisz z niezarejestrowanego numeru telefonu? Sądzisz, że nie potrzebujesz pakietu ochronnego na komputer Apple’a? Jesteś pewien, że Firefox, to najbezpieczniejsza przeglądarka na świecie? Bardzo nam przykro, ale się mylisz.

Większość z nas nie zastanawia się nad bezpieczeństwem naszych elektronicznych urządzeń, dopóki coś się nie stanie, albo nie przyjdzie czas na wykupienie aktualizacji antywirusa. Ale to, co specjaliści od bezpieczeństwa nazywają "krajobrazem zagrożeń" zmienia się cały czas i ciężko za nim nadążyć.

Prezentujemy więc i obalamy pięć różnych mitów związanych z cyfrowym bezpieczeństwem.

Mit 1.: Mój telefon komórkowy nie jest godzien zainteresowania przestępców

Podejrzliwy małżonek może zlecić włamanie do poczty głosowej partnera, sprawdzić do kogo należą zastrzeżone numery, na które dzwonisz, prześledzić ich miejsca pobytu, a potem odsłuchać ich wiadomości w poczcie głosowej. Możliwość takiego nieprawdopodobnego scenariusza udowodnili dwaj młodzi naukowcy, którzy znaleźli możliwość wykorzystania słabości zabezpieczeń w sieciach telefonii komórkowej.

Don Bailey z iSec Partners i niezależny specjalista Nick DePetrillo zaprezentowali na konferencji w Bostonie dokument "Znaleźliśmy Carmen San Diego" (nawiązanie do amerykańskiej kreskówki "Gdzie się podziała Carmen San Diego?"). Pod śmiesznym tytułem znalazły się bardzo poważne informacje. "Każdy, kto posiada minimum wiedzy jest w stanie stworzyć narzędzie do ataku, które opracowaliśmy" - powiedział w jednym z wywiadów Don Bailey. Operatorzy komórkowi ponoć już wzięli sobie ich uwagi do serca.

Opracowana przez naukowców metoda pozwala na odnalezienie w bazie numerów identyfikacyjnych (ID) numerów telefonów dzwoniących do użytkownika. Numery te są powiązane z użytkownikami sieci. ID abonentów można zestawiać z innymi danymi wyciągniętymi z protokołu sygnalizacyjnego SS7, czy lokalnych central. Dobra wiadomość: dostawcy pracują nad załataniem dziur znalezionych przez Dona Bailey’a i Nicka DePetrillo. Niestety część dziur jest związanych z fundamentami działania sieci komórkowych.

Mit 2.: Autorzy wirusów ignorują właścicieli Maków i iPadów

iPad jest obecny na rynku zaledwie od miesiąca, ale hackerzy już znaleźli metodę na obejście jego zabezpieczeń. Na razie na atak narażeni są użytkownicy iPada, którzy korzystają z niego w zestawie z komputerem typu PC z systemem operacyjnym Windows.

Według firmy BitDefender, producenta oprogramowania antywirusowego "to zagrożenie pochodzi z niezamówionego e-maila, który obiecuje update oprogramowania iPada >>w celu poprawienia wydajności, otrzymania nowych funkcji i poprawienia bezpieczeństwa<<. E-mail zachęca do ściągnięcia za pomocą załączonego linku najnowszej wersji programu iTunes na peceta. Strona, na którą są kierowani użytkownicy jest perfekcyjną kopią oryginału". Pobrany plik otwiera hackerom "tylne drzwi" do systemu i umożliwia przechwycenie haseł, loginów i numerów seryjnych zainstalowanego oprogramowania.

To zagrożenie nie dotyczy komputerów Apple’a, ale to nie znaczy, że użytkownicy tego typu urządzeń mogą spać spokojnie. Makom grożą inne niebezpieczeństwa. Powodem, dla którego rzadziej się słyszy o atakach na nie jest fakt, że hakerzy atakują systemy, które mają najwięcej użytkowników. Jednak podczas konferencji CanSecWest Charlie Miller wykrył wadę przeglądarki Safari i włamał się do MacBooka w niecałe 10 sekund.

1  2  dalej »

Oceń artykuł

średnio: 3.5 liczba ocen: 4

Komentarze (7)

~MVvzzVPKIXwSoeZl

24-03-2011 15:58

Dzial.. Not so bad :)

~ktos

18-05-2010 21:46

Z tymi przeglądarkami to nie do końca prawda, ponieważ IE posiada najwięcej błędów ze statusem krytycznym, które są bardzo wolno łatane oraz jest najpodatniejszy na ataki typu 0-day

~l0co

12-05-2010 08:36

Zawsze można się przesiąść na linuxa i spać spokojnie. I przestać napychać kabzę ludziom od antywirusów, malware itp. Zawsze to było dla mnie fascynujące - używanie windowsa z tym całym szajsem który zżera połowę zasobów kompa (drugą połowę zżera sam windows :) ). Ludzie chyba po prostu nie lubią prostych rozwiązań

~konrad

09-05-2010 01:03

Dla mnie mit nr 4 to jakas bzdura. Mnostwo jest testow na necie z ktorych wprost wynika, ze płatne oprogramowanie antywirusowe sprawdza sie lepiej, ja sie przesiadlem jakis czas temu z darmowych rozwiazan na Nortona i zmiana jest diametralna

~mar

07-05-2010 10:40

"Mit 4. Darmowe oprogramowanie antywirusowe jest słabe" To jest błąd logiczny - albo dajecie przeczenia w każdym micie, albo nie. Trzymajcie jedną konwencję - w tym wypadku powinno być "Darmowe oprogramowanie antywirusowe wcale nie jest słabe" czy coś takiego.

~koko

06-05-2010 01:00

Kwestia łatania przeglądarek...firefox miał więcej dziur ale prawde mówiąc szybka reakcja jest jednak ważniejsza od ilości błędów. W IE może być nawet tylko jeden błąd ale co z tego jeśli utrzyma się przez pół roku na dodatek ze statusem "krytyczny"... Z makami dodatkową kwestią bezpieczeństwa jaką należałoby rozważyć są jego korzenie - mak wywodzi się z systemów uniksowych a nie można powiedzieć że gdyby mac i windows miały równą ilość userów oba miałyby tyle samo dostępnego malware na swoich platformach. Gorzej z jego aplikacjami, safari itd ale tak już jest na wszystkich platformach

~kskiba

05-05-2010 21:38

"Wszystkie przeglądarki są jednak łatane bardzo szybko, mniej niż w jeden dzień. Wyjątkiem jest Chrome (dwa dni) i Safari (13 dni)." do wyjątków należy też IE (tygodnie, miesiące?), tak więc ta większość łatana z dnia na dzień to FF i Opera. Tak w ogóle przydałaby się jakaś korekta przed publikacją, bo takie kwiatki aż pozbawiają ochoty wchodzenia na portal





Najnowsze

Ile kosztuje dowód osobisty

Rząd jako jeden z powodów anulowania przetargu na blankiety e-dowodu podaje brak środków. Sprawdziliśmy, ile kosztowałoby to podatników i jaka jest cena za dokumenty tożsamości na świecie.

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Rekomendacje




Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88