Dziś jest

Szukaj :

Aktualności

Gospodarka

Nowe zagrożenie drive-by pharming

25.02.2007, 00:37

Nowe zagrożenie drive-by pharming

Nowe zagrożenie drive-by pharming

Firma Symantec we współpracy z Wydziałem Informatyki na Uniwersytecie Indiana poinformowała o wykryciu nowego zagrożenia bezpieczeństwa. Użytkownicy indywidualni mogą paść ofiarą ataku typu "drive-by pharming", który powoduje zmianę konfiguracji domowych routerów przez spreparowaną witrynę internetową. Według odrębnego badania, przeprowadzonego przez Uniwersytet stanu Indiana, nawet 50 procent użytkowników domowych połączeń szerokopasmowych jest narażonych na ten atak.

W przypadku tradycyjnego ataku typu „pharming” haker stara się przekierować użytkownika odwiedzającego określoną witrynę internetową do strony sfałszowanej. Może to osiągnąć, modyfikując plik hosta w komputerze ofiary lub wprowadzając zmiany w systemie DNS (Domain Name System). Atak „drive-by pharming” to nowy rodzaj zagrożenia polegający na tym, że po odwiedzeniu przez użytkownika destrukcyjnej witryny atakujący może zmienić ustawienia DNS na routerze użytkownika lub w punkcie dostępu bezprzewodowego.

Serwery DNS to komputery odpowiedzialne za przekształcanie nazw internetowych w rzeczywiste adresy IP (adresy protokołu internetowego), które pełnią funkcję „drogowskazów” w Internecie. Aby dwa komputery mogły nawiązać ze sobą połączenie w Internecie, muszą mieć informacje o swoich adresach IP. Atak typu „drive-by pharming” jest możliwy w sytuacji, gdy router szerokopasmowy nie jest chroniony hasłem lub gdy atakujący jest w stanie je odgadnąć - na przykład korzystając ze znanego hasła domyślnego, które nie zostało zmienione przez użytkownika.

"Nowe badania ujawniają problem, który dotyczy milionów użytkowników połączeń szerokopasmowych na całym świecie. Biorąc pod uwagę łatwość, z jaką można przeprowadzić atak typu „drive-by pharming”, klienci indywidualni powinni jak najszybciej odpowiednio zabezpieczyć używane przez siebie routery i punkty dostępu bezprzewodowego" - powiedział Oliver Friedrichs, dyrektor w ośrodku Symantec Security Response.

Profesor Markus Jakobsson z Wydziału Informatyki na Uniwersytecie stanu Indiana podkreśla, że w tego rodzaju ataku szczególnie wyraźnie widać wagę czynnika ludzkiego w dziedzinie bezpieczeństwa: "Choć atak typu „drive-by pharming” wynika z niedostatecznych zabezpieczeń, występuje w tym przypadku inny element ludzki: jeśli agresorowi uda się nakłonić użytkownika do odwiedzenia jego strony, może przeprowadzić sondowanie komputera. Oszustwo nie jest niczym nowym w stosunkach międzyludzkich, ale dopiero od niedawna zajmują się nim poważnie naukowcy specjalizujący się w dziedzinie bezpieczeństwa systemów informatycznych".
 
 
strony : [ 1 ] . [ 2 ]
tytuł : Nowe zagrożenie drive-by pharming
oprac. : Aleksander Walczak / eGospodarka.pl
 

Zainteresował Cię ten artykuł? Przeczytaj podobne. Kliknij i wybierz temat:

drive-by pharming, pharming, phishing, ataki internetowe, hakerzy, ataki hakerów



Podobne tematy Najnowsze w dziale Wszystkie wiadomości
27.02Hakerzy a regionalne ataki internetowe
02.01Oszustwa internetowe XI 2006
26.07Google wyszukiwarką wirusów?
29.03Rekordowa ilość wirusów w 2005 r.
16.03Coraz więcej ataków DoS
23.08"Zrób to sam" dla hakera
25.05Phishing atakuje e-handel
08.08G DATA: szkodliwe oprogramowanie I-VI 2009
08.02Złośliwe programy na Walentynki
05.02Trojany bankowe kradną dane
02.02Atak phishingowy na użytkowników Allegro
01.02Fałszywe loterie online
30.01Symantec: spam w I 2012
26.01Szkoła dla hakerów
25.01Ataki hakerskie: testy i audyty bezpieczeństwa
19.01ESET: zagrożenia internetowe XII 2011
09.02 Stopy procentowe w Polsce II 2012
09.02 Izba skarbowa: ograniczony zakres działania
09.02 Eurokonto Premium i Premium Plus w Pekao SA
09.02 Stawka ryczałtu gdy najem samochodu firmy
09.02 Dotacja na zakup środka trwałego: podatek dochodowy
09.02 Netralna sesja na GPW
09.02 Ustawa refundacyjna: nowelizacja
09.02 Kurs EUR/USD testuje poziom 1,3300
Bezplatna prenumerata naszego Newsletter'a!
Kalkulatory Oferty pracy Baza firm
Przydatne kalkulatory biznesowe: Wpisz słowo kluczowe lub wybierz branżę: Wyszukiwarka firm i instytucji w bazie Panorama Firm:
wszystkie »
słowo kluczowe:
 
branża:
 
słowa kluczowe:
 
lokalizacja:
 
O serwisie . Dla prasy . Regulamin . Polityka prywatności . Reklama . Kontakt . Uwagi i błędy

Copyright © Kasat Sp. z o.o.