Internet Explorer - cel nr 1!

Przeglądarka internetowa Internet Explorer jest najczęściej atakowanym elementem systemów - wynika z badań przeprowadzonych przez ScanSafe. Zdaniem przedstawicieli firmy, liczne błędy w zabezpieczeniach IE sprawiają, że hakerzy oraz autorzy wirusów najczęściej usiłują uzyskać dostęp do systemów komputerowych właśnie za jej pośrednictwem.
Co ciekawe, z opracowania ScanSafe dowiadujemy się również, że do największej liczby włamań i 'infekcji wirusowych' dochodzi zwykle w środy. Firma analizowała przypadki z pierwszej połowy 2004 r. Jej ustalenia są następujące:

@ najczęściej wykorzystywanym do przeprowadzenia ataku na komputer exploitem był ' Exploit.HTML.Mht' (wykorzystujący lukę w IE);

@ w każdym kolejnym kwartale br. liczba włamań i prób włamań do systemów była większa o 15%;

@ ataki wirusów najczęściej następowały... w środę (w ten dzień nastąpiło 21% wszystkich zarejestrowanych 'infekcji');

@ 19% wszystkich zarejestrowanych ataków przeprowadzonych zostało z wykorzystaniem tzw. exploitów (exploit to kod, umożliwiający automatyczne wykorzystanie błędu w aplikacji do uzyskania dostępu do systemu);

@ za 12% zarejestrowanych 'zdarzeń' odpowiedzialne było oprogramowanie typu spyware;

@ celem co 10 ataku hakerskiego były serwisy pocztowe.

Opublikowanie wyników badań ScanSafe zbiegło się w czasie z ujawnieniem informacji o nowym, poważnym błędzie w zabezpieczeniach przeglądarki Internet Explorer - umożliwia on zwabienie użytkownika na stronę WWW o innym adresie, niż ten prezentowany na pasku stanu przeglądarki (pisaliśmy o tym w tekście "Kolejne błędy IE"). Co ciekawe, w wydanym właśnie oświadczeniu Microsoft przekonuje, że opisany powyżej problem nie jest tak naprawdę "błędem w zabezpieczeniach", ponieważ nie może on samodzielnie zostać wykorzystany do przeprowadzenia ataku na komputer.

Przedstawiciele koncernu tłumaczą, że do tego potrzebna byłaby jeszcze spora dawka socjotechniki - 'napastnik' musiałby skłonić użytkownika, by ten wszedł na spreparowaną przez niego stronę WWW i skorzystał z dostępnego na niej odnośnika, nie weryfikując jego poprawności w pasku adresowym (a przecież, jak tłumaczą pracownicy Microsoftu, to właśnie pasek adresu jest podstawowym miejscem, w którym prezentowany jest adres strony WWW).

Więcej informacji:
http://www.scansafe.net
Tagi: scansoft, exploit, internet explorer
.. / Internet / Narzędzia do Internetu : Przeglądarki internetowe
.. / Biznes / Informacje o firmach/organizacjach : Raporty/Komunikaty
Ocena:
Twoja ocena:

Komentarze (1)

###

07-11-2004 14:18

Napewno ;] Serwer zmienił lokalizacje! Jesli nie zostaniesz przekierowany za 3 sekundy przycisnij na ten adres: www.***.org Przepraszamy za utrudnienia (i zyczymy milego pobytu na sfałszowanej stronie pelnej szkodników). *Tego w nawiasach nie wyswietla :]

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »