Pokazywanie postów oznaczonych etykietą hasło. Pokaż wszystkie posty
Pokazywanie postów oznaczonych etykietą hasło. Pokaż wszystkie posty

wtorek, 8 stycznia 2013

Bug pozwalający na zdalne wykonanie kodu w oprogramowaniu Shockwave, jak donosi Adobe, doczeka się patcha w lutym 2013



Dwuletnia luka w oprogramowaniu Shockwave , która pozwala na zdalne wykonanie kodu na komputerach użytkowników zostanie załatana w lutym 2013, według rzecznika firmy Adobe.
Luka pozwala hackerowi na wymienienie oprogramowania Shockwave na starszą, bardziej podatną na ataki, wersji, która może zostać wykorzystana przez znajdujące się w niej kilka luk. Chociaż  już dwa lata temu Computer Emergency Readiness Team (US CERT) wydał ostrzeżenie o zagrożeniu, dotąd nie zgłoszono żadnego przypadku ataku.
Ponieważ Shockwave jest ściśle zintegrowane z innym oprogramowaniem Adobe, takim jak Flash, także otwiera możliwość naruszeń bezpieczeństwa, które mogą mieć wpływ inne oprogramowanie. 
"Dzięki takiej konstrukcji, napastnik może po prostu kierować luki przy  starcie Shockwave 10, lub którymkolwiek z dodatków oferowanych przez Shockwave 10”, napisał US CERT. "Na przykład, poprzednia wersja Shockwave dostarcza Flash w wersji 8.0.34.0, który został wydany w dniu 14 listopada 2006 roku i zawiera wiele znanych luk."
Chociaż dwa ostrzeżenia zostały opublikowane przez US CERT w tej sprawie, Adobe będzie koncentrować się na ustalaniu kwestii Flash ponieważ wpływa to zarówno na bezpieczeństwo Pecetów i Maców. Mówiąc, że "nie są znane żadne aktywne exploity lub ataki przy użyciu tych technik,"  Lips Wiebke, starszy menedżer z Adobe Corporate Communications, uważa luki nie są tak niebezpieczne, jak się wydaje.
Adobe planuje rozwiązać problem najszybciej jak to możliwe, nie określając daty publikacji patcha.

czwartek, 20 stycznia 2011

Raport o (cyber)stanie świata

W poniedziałek opublikowano raport Organizacji Współpracy Gospodarczej i Rozwoju (OECD) na temat cyberbezpieczeństwa w XXI wieku. Brytyjscy naukowcy – autorzy dokumentu – zbadali, w jaki sposób przestępczość wirtualna może wpływać na losy państw i świata . Czy w przyszłości komputery staną się takim samym orężem wojennym, jak broń, samoloty lub czołgi?

Peter Sommer i Ian Brown tworząc „Zmniejszanie systemowego zagrożenia cyberbezpieczeństwa”, szukali odpowiedzi na pytanie o rolę systemów IT nie tyle w rozwoju ludzkości, ile w współczesnych konfliktach krajowych i międzynarodowych. Okazuje się, że pojedyncze ataki komputerowe nie grożą paraliżem poszczególnych państw, ale już ich właściwie skoordynowana kombinacja – owszem. „Szerokim echem odbiło się wykrycie w 2010 roku robaka Stuxnet. Ten samodzielnie rozprzestrzeniający się program komputerowy miał za zadanie szpiegować i przeprogramowywać instalacje przemysłowe, zawirusowując sterowniki PLC kontrolujące działanie fabryk, elektrowni itp. Do tej pory nie wiadomo, kto wykorzystywał Stuxnet’a, ale pewne jest, że niebezpieczeństwo ponownych infekcji rośnie. Mimo to -  co jednoznacznie wskazali autorzy raportu – cyberataki nie mają póki co globalnego wymiaru, jednak lokalnie potrafią wyrządzić duże szkody.” – komentuje Łukasz Nowatkowski, ekspert ds. bezpieczeństwa IT z firmy G Data Software.

Trzeba jednak pamiętać, że z czasem komputery będą coraz częściej wykorzystywane jako broń w starciach między państwami. „Wiąże się to przede wszystkim z postępem technologicznym, jak i z relatywnie niskim kosztem tego typu działań. Prowadzenie ‘tradycyjnej’ wojny to spore nakłady finansowe: sprzęt, armia – to wszystko kosztuje majątek. Cyberatak natomiast wymaga jedynie rozpoznania obiektów, umiejętności pisania kodu i podjęcia – nierzadko politycznej – decyzji. Dodatkowo krajom nie trudno jest ukryć prowadzenie badań nad wirtualnym napadem: prawie każdy narodowy departament rozwoju, zajmujący się obronnością, ma wiedzę na ten temat lub przynajmniej możliwość jej zdobycia.” -  podsumowuje Nowatkowski.

W reakcji na raport, rządy Stanów Zjednoczonych i Wielkiej Brytanii już zapowiedziały , że kwestie cyberbezpieczeństwa będą traktowane priorytetowo. „Zarówno USA jak i UK jakiś czas temu podjęły starania o uszczelnienie obrony przed atakami wirtualnymi. Na wyspach dobrze funkcjonuje Biuro Bezpieczeństwa Cybernetycznego i Ochrony Informacji, a w Stanach ułożona nawet została ścieżka kariery i rozwoju dla specjalistów z tego właśnie zakresu. Polska ma jeszcze dużo do zrobienia, by zapobiec potencjalnym komputerowym atakom, chociaż możemy liczyć na pomoc Europejskiej Agencji Bezpieczeństwa Sieci i Informacji (ENISA), której jesteśmy członkiem. Trzeba także pochwalić się najnowszym, napawającym dumą i optymizmem,  osiągnięciem naukowców z Wojskowej Akademii Technicznej, którzy stworzyli urządzenie do szyfrowania przesyłanych danych informatycznych, niemożliwych do odkodowania ‘nawet gdyby połączyć wszystkie komputery w sieci i kazali im pracować tyle lat, ile istnieje wszechświat’.” – podsumowuje ekspert G Data Software.

środa, 19 stycznia 2011

Jak zapewnić bezpieczeństwo dzieci na portalach społecznościowych - nowy artykuł Kaspersky Lab

Kaspersky Lab Polska informuje o opublikowaniu w autorskiej Encyklopedii Wirusów VirusList.pl artykułu poświęconego zagrożeniom związanym z portalami społecznościowymi. Tekst zawiera także porady ułatwiające dzieciom i młodzieży bezpieczne korzystanie z serwisów takich jak Facebook.


Zarówno dla dzieci jak i młodzieży korzystanie z portali społecznościowych stanowi stały element codzienności. Rodzice, których niepokoi ten fakt, z pewnością nie powinni chwytać się takich drastycznych rozwiązań, jak zakazanie dzieciom używania Internetu czy odłączenie telefonu. Zamiast tego dzieci i rodzice powinni zorientować się, co znajduje się na takich portalach jak Facebook.


Według niemieckich i amerykańskich statystyk, użytkownicy komputerów z grupy wiekowej 12-19 lat intensywnie korzystają z Internetu, głównie w celach komunikacyjnych. Grupa ta poświęca około 50% czasu spędzanego online na korzystanie z portali społecznościowych, komunikatorów internetowych i programów pocztowych.


„Mimo że darmowe źródło kontaktów i rozrywki, jakim są portale społecznościowe, kryje w sobie wiele zagrożeń, nie ma powodu do przesadnych obaw”, mówi Piotr Kupczyk, dyrektor działu prasowego w Kaspersky Lab Polska. „Świadomość ryzyka pozwala łatwo zabezpieczyć się przed nim i korzystać z Facebooka i jemu podobnych bez strachu czy poczucia zagrożenia.”


Jednym z głównych zagrożeń czyhających na użytkowników portali społecznościowych jest kradzież tożsamości. Złodzieje tożsamości zwykle tworzoną profil przy użyciu prawdziwego nazwiska ofiary, a następnie infiltrują ich prawdziwych przyjaciół. Utrzymują z nimi kontakty, a następnie grożą opublikowaniem żenujących zdjęć lub kompromitujących komentarzy. W zamian za oszczędzenie wirtualnej reputacji swoich ofiar szantażyści mogą nawet żądać okupu.


Z kolei niewystarczająca ochrona danych osobowych to zagrożenie, na które najczęściej narażamy się na własne życzenie. Wynika to z faktu, że standardowe ustawienia ochrony danych użytkownika zazwyczaj są w portalach społecznościowych mało rygorystyczne, a jeżeli nie dostosujemy ich do własnych potrzeb, pozwolimy, aby nasze informacje osobiste przesypywały się przez Sieć jak piasek przez palce. Pamiętajmy, że zbyt śmiałe zdjęcia, które udostępniamy wszystkim użytkownikom portalu społecznościowego, mogą być źródłem problemów, na przykład podczas rozmowy o pracę.

Do dalszych zagrożeń, na jakie młodzi Internauci mogą być narażeni podczas korzystania z portali społecznościowych należy phishing i szkodliwe oprogramowanie.


źródło: Kaspersky Lab

czwartek, 3 czerwca 2010

Kradzież wirtualnych mebli

Fińska policja prowadzi śledztwo w sprawie kradzieży mebli z... wirtualnego hotelu. Cyfrowe przedmioty były warte około 1000 euro.
To jedna z 400 spraw o kradzież artefaktów z gier komputerowych.
"Przeszukaliśmy domy w pięciu miastach Finlandii" - mówi sierżant Marko Levonen. Policjant opowiada, że w bieżącym roku wielu uczestników gry Habbo Hotel poinformowało o kradzieży wirtualnych przedmiotów. Z czasem okazało się, że okradzionych są setki.
Cyberprzestępcy najprawdopodobniej wykorzystali techniki phishingowe do zdobycia nazw użytkowników i haseł. "Habbo to wirtualna rzeczywistość, atakowana przez hackerów z całego świata. Zanotowaliśmy cyberprzestępców z Holandii, Rosji, Włoch i innych" - mówią eksperci, którzy współpracowali z właścicielem Habbo Hotels.
To jedna z wielu gier, które są celem ataków. Przestępcy chętnie atakują też np. World of Warcraft, Farmville i inne światy wirtualne. Hakerzy zarabiają jednak nie tylko na nich. "Witryny oferujące pokera są podatne na ataki trojanów, które zdradzają innym uczestnikom gry, jakie masz karty. Gdy np. w wirtualnego pokera gra gwiazda telewizyjna, może ona w ten sposób stracić setki tysięcy euro" - dodają eksperci.


źródło: ArcaBit

niedziela, 25 kwietnia 2010

Bezpieczeństwo korzystania z portali społecznościowych zależy od Twoich przyjaciół

Kaspersky Lab, producent rozwiązań do ochrony danych, informuje o opublikowaniu nowego artykułu "Zagrożenia związane z portalami społecznościowymi" autorstwa Georga Wicherskiego, analityka zagrożeń.
 
Autor skupia się na analizie szerokiego zakresu zagrożeń wymierzonych w branżę IT, począwszy od najmniej niebezpiecznych, takich jak zwykły spam, a skończywszy na zaawansowanych technicznie programach, które same instalują się na komputerach i infekują je podczas przeglądania stron internetowych (tzw. ataki drive-by).

Klikanie nieznanych odnośników lub używanie łatwych do zgadnięcia haseł do ochrony danych osobistych zagraża nie tylko nam, ale także naszym znajomym, głównie tym, z którymi kontaktujemy się poprzez portale społecznościowe. Po uzyskaniu dostępu do konta cyberprzestępca może podszyć się pod nas i wysłać zainfekowane wiadomości do naszych znajomych.

"Jeżeli chcesz zachować swoje cenne dane, pieniądze oraz znajomych w serwisach społecznościowych, powinieneś nie tylko przestrzegać podstawowych zasad bezpieczeństwa, ale także uświadomić swoich przyjaciół", mówi Georg Wicherski, analityk zagrożeń z Kaspersky Lab.


Pełna wersja artykułu jest dostępna w Encyklopedii Wirusów VirusList.pl prowadzonej przez Kaspersky Lab: http://www.viruslist.pl/analysis.html?newsid=598.


źródło: Kaspersky Lab

poniedziałek, 19 kwietnia 2010

Sztuka przetrwania w sieci - dla początkujących internautów

Zapobieganie obecności szkodliwych programów w systemie komputera to ciągły proces przeciwdziałania hakerskim atakom. Aktualizacje systemu oraz programy antywirusowe minimalizują ryzyko infekcji jednak użytkownicy komputerów wyrabiając prawidłowe nawyki podczas surfowania w sieci powinni pamiętać o zachowaniu ostrożności oraz rozsądku.

1. Aktualizacje i łatanie dziur systemowych


Podstawową zasadą zachowania bezpieczeństwa są aktualizacje systemu oraz innych aplikacji zainstalowanych w komputerze. Niestety szerokie grono użytkowników nie stosuje się do tych podstawowych zaleceń, a przyczyną braku instalacji poprawek prawdopodobnie są pirackie kopie programów użytkowych lub SO Windows. Brak dbałości o aktualizację systemu wśród użytkowników nielegalnych kopii z pewnością związany jest z obawami ujawnienia ich tożsamości oraz w wybranych przypadkach blokady dostępu do aktualizacji.

2. Program antywirusowy
Proces aktualizacji stanowi również podstawę do efektywnego działania programów antywirusowych. Obecnie absolutną koniecznością jest stosowanie tego typu oprogramowania ochronnego. Komercyjne pakiety takie jak G Data Software, Kaspersky lub darmowe wersje programów np.: Avast czy Avira Free przede wszystkim wymagają aktualizacji baz sygnatur wirusów. Niektórzy eksperci twierdzą, że tylko przeprowadzanie cogodzinnych aktualizacji programów antywirusowych jest skuteczne.

3. Dodatkowy moduł Antyspyware


Kolejnym krokiem do bezpiecznego surfowania jest wyposażenie komputera w moduł antyspyware, umożliwiający wyszukiwanie złośliwego oprogramowania szpiegującego. Szkodniki typu spyware zawierają mechanizmy monitorujące Twoje nawyki podczas pracy z komputerem i w Internecie. Dziki nim szpieg dowie się jakie strony www otwierasz najczęściej, czym się interesujesz i kiedy korzystasz z komputera. Większość programów antywirusowych znanych producentów zawiera moduł antyspyware.

4. Firewall

To narzędzie pozwalające zarządzać dostępem wybranych programów do sieci. Firewall monitoruje działanie programów i w razie próby niekontrolowanego kontaktu aplikacji z Internetem reaguje. Dzięki niemu każda próba wysłania wykradzionych przez hakera danych będzie niemożliwa. Firewall może być częścią pakietu antywirusowego lub niektórych urządzeń takich jak routery i modemy.

5. Mocne Hasło


Słabe hasło nie stanowi żadnego zabezpieczenia przed dostępem cyberprzestępcy do konta użytkownika. Hakerzy od dawna potrafią szybko łamać proste hasła. Aby zapewnić maksimum bezpieczeństwa np. swojej skrzynki e-mail lub konta na naszej-klasie, konieczne jest zastosowanie niestandardowych słów np. z dodatkiem znaków specjalnych lub dowolnego łańcucha np. L!Omtjjz1. Dla zapamiętania tak trudnego hasła można posłużyć się metodą pierwszych liter ulubionego tekstu piosenki lub wiersza. Układając powyższe hasło posłużyłem się znaną wszystkim Polakom inwokacją „Litwo Ojczyzno moja! Ty jesteś jak zdrowie”, przy czym 1 oznacza pierwsza księgę Pana Tadeusza. Używanie różnych haseł dostępu do kont w sieci lub aplikacji daje dodatkową warstwę ochrony przed atakiem.

6. Zasada ograniczonego zaufania

Stosując powyższe metody ochrony komputera dodatkowo musimy pamiętać o zasadzie ograniczonego zaufania do pozostałych użytkowników sieci Internet. Otrzymując wiadomości, w których zawarte są linki lub załączniki nie otwierajmy ich zbyt pochopnie. Tego typu linki mogą prowadzić do groźnych witryn, których zadaniem jest wyłudzenie danych personalnych lub innych ważnych prywatnych informacji. Surfując w sieci lub korzystając z usług on-line zachowujmy czujność i nie dajmy się omamić gorącymi ofertami, imitacją strony banku, czy też fałszywym alarmem nakłaniającym do ściągnięcia pliku z prawdziwym wirusem.

Jeśli Twój system jest już zainfekowany i komputer zmienił się w zombie możesz uruchomić program do usuwania wirusów i próbować zerwać połączenie między komputerem, a atakującym. Niestety bywają przypadki, że jedynym sposobem usunięcia szkodnika jest rozpoczęcie instalacji od zera. Dlatego na wszelki wypadek tak ważna są regularne kopie zapasowe twardych dysków. Dodatkowo w celu wykluczenia uszkodzeń plików pamiętaj o skontrolowaniu programem antywirusowym pozostałych plików na dysku.

Porada przygotowana przez firmę G Data Software