Dziś jest

Szukaj :

Aktualności

Gospodarka

Nowe zagrożenie drive-by pharming

25.02.2007, 00:37

Nowe zagrożenie drive-by pharming

Nowe zagrożenie drive-by pharming

Firma Symantec we współpracy z Wydziałem Informatyki na Uniwersytecie Indiana poinformowała o wykryciu nowego zagrożenia bezpieczeństwa. Użytkownicy indywidualni mogą paść ofiarą ataku typu "drive-by pharming", który powoduje zmianę konfiguracji domowych routerów przez spreparowaną witrynę internetową. Według odrębnego badania, przeprowadzonego przez Uniwersytet stanu Indiana, nawet 50 procent użytkowników domowych połączeń szerokopasmowych jest narażonych na ten atak.

W przypadku tradycyjnego ataku typu „pharming” haker stara się przekierować użytkownika odwiedzającego określoną witrynę internetową do strony sfałszowanej. Może to osiągnąć, modyfikując plik hosta w komputerze ofiary lub wprowadzając zmiany w systemie DNS (Domain Name System). Atak „drive-by pharming” to nowy rodzaj zagrożenia polegający na tym, że po odwiedzeniu przez użytkownika destrukcyjnej witryny atakujący może zmienić ustawienia DNS na routerze użytkownika lub w punkcie dostępu bezprzewodowego.

Serwery DNS to komputery odpowiedzialne za przekształcanie nazw internetowych w rzeczywiste adresy IP (adresy protokołu internetowego), które pełnią funkcję „drogowskazów” w Internecie. Aby dwa komputery mogły nawiązać ze sobą połączenie w Internecie, muszą mieć informacje o swoich adresach IP. Atak typu „drive-by pharming” jest możliwy w sytuacji, gdy router szerokopasmowy nie jest chroniony hasłem lub gdy atakujący jest w stanie je odgadnąć - na przykład korzystając ze znanego hasła domyślnego, które nie zostało zmienione przez użytkownika.

"Nowe badania ujawniają problem, który dotyczy milionów użytkowników połączeń szerokopasmowych na całym świecie. Biorąc pod uwagę łatwość, z jaką można przeprowadzić atak typu „drive-by pharming”, klienci indywidualni powinni jak najszybciej odpowiednio zabezpieczyć używane przez siebie routery i punkty dostępu bezprzewodowego" - powiedział Oliver Friedrichs, dyrektor w ośrodku Symantec Security Response.

Profesor Markus Jakobsson z Wydziału Informatyki na Uniwersytecie stanu Indiana podkreśla, że w tego rodzaju ataku szczególnie wyraźnie widać wagę czynnika ludzkiego w dziedzinie bezpieczeństwa: "Choć atak typu „drive-by pharming” wynika z niedostatecznych zabezpieczeń, występuje w tym przypadku inny element ludzki: jeśli agresorowi uda się nakłonić użytkownika do odwiedzenia jego strony, może przeprowadzić sondowanie komputera. Oszustwo nie jest niczym nowym w stosunkach międzyludzkich, ale dopiero od niedawna zajmują się nim poważnie naukowcy specjalizujący się w dziedzinie bezpieczeństwa systemów informatycznych".
 
 
strony : [ 1 ] . [ 2 ]
tytuł : Nowe zagrożenie drive-by pharming
oprac. : Aleksander Walczak / eGospodarka.pl
 

Zainteresował Cię ten artykuł? Przeczytaj podobne. Kliknij i wybierz temat:

drive-by pharming, pharming, phishing, ataki internetowe, hakerzy, ataki hakerów



Podobne tematy Najnowsze w dziale Wszystkie wiadomości
10.08ESET: zagrożenia internetowe VII 2010
05.08Sophos: bezpieczeństwo IT I-VI 2010
25.07Bezpieczny Internet na urlopie
15.07G Data Endpoint Protection
09.07Tabnabbing - nowa technika phishingu
08.07Sklep iTunes zaatakowany przez hakerów
05.07Hakerzy atakują komputery Mac
02.07Kim są i jak działają hakerzy?
03.09Kaspersky Lab: szkodliwe programy VIII 2010
31.08Spam: uwaga na fałszywe antywirusy
30.08Bezpieczeństwo w Internecie I poł. 2010
29.08Cyberprzestępcy kradną kliknięcia
28.08Nowy robak atakuje przez komunikatory internetowe
27.08Szkodliwe programy w Polsce VII 2010
26.08Usługi lokalizacyjne a bezpieczeństwo w Internecie
25.08"Code 9" naraża bezpieczeństwo dzieci w Internecie
09.09 Przekształcenie spółki: niepodzielony zysk
09.09 Kartą Visa opłacisz rachunki za prąd i gaz
09.09 Kandydaci do pracy nie spełniają oczekiwań firm
09.09 Nowe osiedle mieszkaniowe w Poznaniu
09.09 Fortinet: nowe urządzenia FortiWeb
08.09 Aukcja obligacji skarbowych MF - wysoki popyt
08.09 GPW: notowania WIG20 wzrosły o 2,09%
08.09 Spółki deweloperskie: wyniki II kw. 2010
Bezplatna prenumerata naszego Newsletter'a!
Rejestracja domen Oferty pracy Baza firm
Sprawdź i zarejestruj domenę: Wpisz słowo kluczowe lub wybierz branżę: Wyszukiwarka firm i instytucji w bazie Panorama Firm:
słowo kluczowe:
 
branża:
 
słowa kluczowe:
 
lokalizacja:
 
O serwisie . Dla prasy . Regulamin . Polityka prywatności . Reklama . Kontakt . Uwagi i błędy

Copyright © Kasat Sp. z o.o.