Aktualności

Gospodarka

Nowe zagrożenie drive-by pharming

25.02.2007, 00:37

Nowe zagrożenie drive-by pharming

Nowe zagrożenie drive-by pharming


Atak typu „drive-by pharming” polega na zmianie ustawień domowego routera szerokopasmowego przy użyciu języka JavaScript. Otworzenie przez użytkownika fałszywego łącza powoduje zmodyfikowanie ustawień DNS w routerze za pomocą spreparowanego kodu. Od tego momentu przy każdych odwiedzinach witryny internetowej haker przeprowadza operację rozpoznawania nazw DNS. Jest to procedura, która umożliwia określenie adresu odpowiadającego potocznie używanej nazwie strony. Dzięki temu przestępca komputerowy uzyskuje pełną kontrolę nad tym, które witryny użytkownik odwiedza w Internecie. Użytkownikowi może na przykład wydawać się, że odwiedza stronę swojego banku, gdy w rzeczywistości został przekierowany do spreparowanej witryny.

Fałszywe strony są wiernymi kopiami autentycznych witryn, dlatego użytkownik często nie będzie w stanie zauważyć żadnej różnicy. Po przekierowaniu do witryny „banku”, wprowadzeniu przez użytkownika nazwy i hasła atakujący metodą „pharming” może wykraść te informacje. Dzięki temu będzie w stanie uzyskać dostęp do konta ofiary w prawdziwej witrynie banku i dokonać przelewu, utworzyć nowe konta lub wypisać czeki.

Ośrodek Symantec Security Response zaleca zastosowanie wielopoziomowej strategii ochrony:
  • Użytkownicy powinni się upewnić, czy ich routery są chronione unikalnym hasłem. Większość routerów jest dostarczanych z domyślnym hasłem administratora, które agresorzy mogą łatwo odgadnąć.
  • Należy korzystać z rozwiązań ochronnych zawierających oprogramowanie antywirusowe, zaporę ogniową, mechanizm wykrywania włamań i ochronę przed lukami w zabezpieczeniach.
  • Nie należy otwierać odnośników, które wydają się podejrzane - na przykład nadesłanych przez nieznane osoby wiadomości e-mail.
Istniejące rozwiązania ochronne nie zabezpieczają przed tego typu atakiem, ponieważ metoda „drive-by pharming” uderza bezpośrednio w router użytkownika. Z kolei programy dostępne na rynku chronią jedynie system komputerowy.

 
 
strony : [ 1 ] . [ 2 ]
tytuł : Nowe zagrożenie drive-by pharming
oprac. : Aleksander Walczak / eGospodarka.pl
 

Zainteresował Cię ten artykuł? Przeczytaj podobne. Kliknij i wybierz temat:

drive-by pharming, pharming, phishing, ataki internetowe, hakerzy, ataki hakerów



Podobne tematy Najnowsze w dziale Wszystkie wiadomości
27.02Hakerzy a regionalne ataki internetowe
02.01Oszustwa internetowe XI 2006
26.07Google wyszukiwarką wirusów?
29.03Rekordowa ilość wirusów w 2005 r.
16.03Coraz więcej ataków DoS
23.08"Zrób to sam" dla hakera
25.05Phishing atakuje e-handel
08.08G DATA: szkodliwe oprogramowanie I-VI 2009
22.05ESET: zagrożenia internetowe IV 2012
22.05Urządzenia mobilne a publiczne sieci Wi-Fi
18.05Kaspersky Lab: szkodliwe programy IV 2012
16.05Rejestracja domen .pl w I kw. 2012 r.
15.05Kolejny atak phishingowy na Allegro
13.05Bezpieczeństwo w Internecie - zagrożenia 2011
02.05Najlepiej oceniane sklepy internetowe 2011/2012
02.05Trudno dogonić polski rynek e-commerce
23.05 Oświadczenie o zdarzeniu drogowym
23.05 Sprzedaż kredytów hipotecznych I kw. 2012
23.05 Spółka komandytowo-akcyjna: podatek od dywidendy
23.05 Wyrok sądu: pomyłka sądowa
23.05 Negatywny klimat na polskim rynku budowlanym
23.05 Podatnik zwolniony z VAT: konieczna ewidencja
23.05 400 debiutów na NewConnect
23.05 Eksport towaru: stawka VAT i obowiązek podatkowy
Bezplatna prenumerata naszego Newsletter'a!
Kalkulatory Oferty pracy Baza firm
Przydatne kalkulatory biznesowe: Wpisz słowo kluczowe lub wybierz branżę: Wyszukiwarka firm i instytucji w bazie Panorama Firm:
wszystkie »
słowo kluczowe:
 
branża:
 
słowa kluczowe:
 
lokalizacja:
 
O serwisie . Dla prasy . Regulamin . Polityka prywatności . Reklama . Kontakt . Uwagi i błędy
Na skróty: Oferty pracy Kodeks pracy Kredyty i lokaty Wskaźniki i stawki Wzory dokumentów Kalkulatory Tematy

Copyright © Kasat Sp. z o.o.