eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plWiadomościTechnologieInternet › Cyberprzestępcy a luki w oprogramowaniu

Cyberprzestępcy a luki w oprogramowaniu

2010-11-28 00:16

Przeczytaj także: Zagrożenia internetowe II kw. 2010


Wcześniej cyberprzestępcy wykorzystywali tylko luki w systemach operacyjnych firmy Microsoft. Jednak w ciągu ostatnich kilku lat wśród ich celów znalazły się również produkty firmy Adobe, takie jak Flash Player oraz Adobe Reader. Początkowo Adobe publikował łaty niechętnie i opieszale. Jednak z czasem stało się jasne, że firma zaniedbuje potrzeby użytkowników. W rezultacie opublikowano nowy produkt o nazwie Adobe Updater, który miał spełniać funkcję podobną do Windows Update: automatycznie pobieranie i instalowanie łat na programy zainstalowane na komputerach użytkowników. Obecnie z aktualizacjami zmaga się firma Sun, której silnik Java również posiada luki wykorzystywane przez exploity.

Producenci rozwiązań antywirusowych również nie próżnują. Regularnie udostępniają aktualizacje dla potencjalnie niebezpiecznych exploitów, jak tylko zostaną wykryte. W ten sposób powstrzymują działania szkodliwych użytkowników do czasu opublikowania przez producenta oficjalnej łaty. Współpraca pomiędzy firmą Microsoft, Adobe oraz firmami antywirusowymi zmniejsza do minimum czas reakcji na zagrożenia i pozwala zapewnić użytkownikom lepszą ochronę.

Lepiej późno niż wcale

Obecnie większość ataków internetowych opiera się na wykorzystaniu exploitów, które pomagają cyberprzestępcom pobrać wybrany szkodliwy program na komputer użytkownika bez jego wiedzy i zgody. Co więcej, wiele luk pozwala cyberprzestępcom uzyskać pełny dostęp do systemu użytkownika. Jak można się chronić przed takimi atakami?

Pierwszym i najważniejszym krokiem jest jak najszybsze pobieranie i instalowanie wszystkich aktualizacji dostępnych dla posiadanego oprogramowania. Niestety, według danych Kaspersky Lab, wielu użytkowników nie aktualizuje regularnie oprogramowania posiadanego na swoim komputerze – wykrywamy liczne luki na komputerach użytkowników naszych programów. Co więcej, łaty dla najbardziej rozpowszechnionych luk często zostały opublikowane wiele miesięcy – a nawet lat – temu.

W trzecim kwartale 2010 roku Kaspersky Lab zidentyfikował niemal 31,5 miliona niezałatanych luk w zabezpieczeniach aplikacji i plikach na komputerach użytkowników. Pod koniec kwartału wśród 10 największych zagrożeń znalazły się luki, które zostały wykryte w 2009, 2008 ... a nawet w 2007 roku!

Wielu użytkowników myśli, że cyberprzestępcy wykorzystują tylko nowe luki w zabezpieczeniach. Jednak wśród luk, które występują w naszym rankingu najbardziej rozpowszechnionych szkodliwych programów, regularnie widzimy szkodniki, które wykorzystują starsze luki. Na przykład w sierpniu 2010 roku twórcy wirusów często wykorzystywali takie „leciwe” exploity jak CVE-2009-3867, CVE-2010-0806 oraz CVE-2010-0094.

Aktualizacje trzeba regularnie monitorować. Jeżeli jest taka konieczność, należy je zainstalować ręcznie. Użytkownicy powinni zawsze włączać na swoich komputerach takie usługi jak Microsoft Update oraz Adobe Updater. Oprócz aktualizacji dla produktów firmy Microsoft i Adobe użytkownicy nie powinni również ignorować aktualizacji dla innych programów, takich jak popularny odtwarzacz muzyki Winamp.

Nie zapominajmy o podstawowych zasadach bezpieczeństwa komputerowego: nie wolno otwierać nieznanych wiadomości e-mail, które pojawiają się w skrzynce pocztowej, ani klikać nieznanych odsyłaczy. Większość przeglądarek, takich jak Google Chrome, Mozilla Firefox oraz Internet Explorer, posiada specjalne filtry, które blokują phishing oraz inne szkodliwe strony internetowe. Należy zatem korzystać z przeglądarki internetowej, która ma wbudowane takie filtry.

Na koniec, bardzo ważne jest wyposażenie komputera we wszechstronne rozwiązanie antywirusowe oraz instalowanie najnowszych aktualizacji w celu zwalczania exploitów wykorzystujących niezałatane luki w zabezpieczeniach.

poprzednia  

1 ... 3 4

Przeczytaj także

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: