• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Bezpečnostní přehled: Malware i pro iPhone bez jailbreakingu

Pavel Houser
21. 3. 2016
| Články

Rusko chce údajně kriminalizovat užívání bitcoinu. Analýza zranitelnosti Drown. Škodlivý obsah v doménách pod .cz. Nemucod, útok rozšířený speciálně v ČR. Jak snadno obelstít biometrické zabezpečení. Záplava nových produktů od řady dodavatelů. Jak se liší názory na bezpečnost ve vedení firem?
Následuje pravidelný bezpečnostní přehled vytvářený především podle webů ZDNet, CNet, The Register a HelpNet Security.

Biometrie lze ošidit

Kai Cao a Anil Jain z Michigan State University uvedli, že biometrickou ochranu některých smartphonů je možné poměrně snadno oklamat. K telefonům Samsung Galaxy S6 a Huawei Honor 7 se v režimu autorizace pomocí otisku prstu lze přihlásit i pomocí fotografie otisku vytištěné na inkoustové tiskárně s vyšším rozlišením (vyžaduje se speciální papír, nicméně jde o „drobné“/jednoduše realizovatelné triky).

Malware i pro zamčený iOS

AceDeceiver je údajně první malware pro iPhone, který zneužívá chybu v systémy FairPlay (DRM systém Applu) a dokáže nakazit i „neodemčená“ (jailbreaking) zařízení s iOS. Bezpečnostní firma Palo Alto Networks upozorňuje, že i když Apple již tento malware odstranil ze svého App Store, od poloviny loňského roku tento typ podvodného softwaru dokázal kontrolu Applu obejít již třikrát. AceDeceiver má podle všeho čínský původ.

Microsofty a bitcoin

Microsoft Store přestal přijímat platbu v bitcoinech (podpora pro tyto transakce oznámena v roce 2014). Pravděpodobným důvodem je malý zájem zákazníků. Bitcoin mají v poslední době také v oblibě vyděrači pracující s ransomwarem, takže Microsoft možná nechce být s touto měnou vůbec spojován. (Jak ale současně upozornil server The Register, v rámci Microsoft Azure se nabízí „blockchain-as-a-service“.) Rusko současně oznámilo, že zvažuje, aby se používání bitcoinu stalo samo o sobě trestným činem se sazbou až 7 let.

Aktualizace: Údajně šlo o nedorozumění a Windows Store i Xbox Store bitcoin nadále akceptují. Jak vidno, logické zdůvodnění se najde pro všechno, i pro události, které ve skutečnosti nenastaly.

Chromium a Firefox

Google zvyšuje na 100 000 dolarů odměnu pro hackery, jimž se pomocí webového odkazu podaří kompromitovat chromebooky a chromeboxy (desktopová verze počítačů s OS Chromium) spuštěné v režimu host. Až dosud byla maximální nabízená částka 50 000 dolarů a Google ji údajně zatím nikdy nevyplatil. ChromeOS (Chromium) nabízí řadu úrovní ochrany včetně sandboxů.

Mozilla vydala Firefox 45, nová verze prohlížeče opravuje několik chyb včetně kritických. Tyto zranitelnosti se týkaly např. zpracování fontů nebo parserů pro XML a HTML 5. Zneužitím chyb mohli útočníci dosáhnout vzdáleného spuštění kódu nebo např. vytvořit falešný certifikát.

Opravy: SAP, Samsung

Core Security upozorňuje na zranitelnost v softwaru SAP pro stahování dalších softwarových balíků. Pokud se útočník dostane ke konfiguračnímu souboru uživatele aplikace SAP Download Manager, získá tím rovněž přístup k některým heslům. SAP již vydal opravu. Problém v tomto případě není zneužitelný vzdáleně.

Rovněž Core Security zmiňuje chybu v aktualizačním nástroji Samsungu (SW Update Tool), která slouží především pro stahování nových verzí ovladačů. Verze 2.2.5.16 přenáší citlivá data v nezašifrované podobě a chybí ověření původu dat. V důsledku toho jsou možné útoky man-in-the-middle a různé scénáře, kdy podvodníci budou distribuovat malware maskovaný jako aktualizace ovladačů. Také zde je již k dispozici nová verze, která by příslušné zranitelnosti obsahovat neměla.

Boj se zranitelností Drown

Objevují se oznámení dodavatelů softwaru a hardwaru o tom, jak jsou na tom jejich produkty vzhledem ke zranitelnosti Drown (viz starší bezpečnostní přehled). Juniper např. uvádí, že na ScreenOS by se problém měl dát řešit změnou konfigurace (zákaz starších verzi SSL), JunosOS ohrožen není. Pro některé produkty/platformy Juniper budou vydány speciální záplaty, jinak lze doporučit zablokovat příslušný provoz na úrovni firewallu.

Hrozba Nemucod

V ČR se rozšířil nový typ útoku. Malware Nemucod se šíří jako příloha elektronické pošty, jež je nejčastěji označena jako faktura nebo pozvání k soudu. Přílohou e-mailu je formát zip, po rozbalení se spouští JavaScript, který do počítače nainstaluje škodlivý kód Nemucod a jeho prostřednictvím pak další malware – aktuálně především ransomware TeslaCrypt nebo Locky. Nemucod se šíří po celém světě, ČR je v tomto případě ale jednou z nejvíce zasažených zemí. (Zdroj: tisková zpráva společnosti Eset)

CSIRT varuje/oznamuje

Zranitelnosti, které mohou na serveru Bind způsobit DoS, byly nalezeny v několika distribucích. Zranitelné jsou verze Wheezy, Jessie, Stretch a Sid.

Aplikace Malicious Domain Manager (MDM) od sdružení CZ.NIC pomáhá zjišťovat škodlivý obsah umístěný na doménách .cz. Rozšířena byla nyní o novou službu, která odhaluje domény či konkrétní URL, jejichž obsah byl útočníky bez vědomí majitele pozměněn. Změna obsahu však na první pohled nevykazuje známky nákazy v podobě malwaru nebo jiných hrozeb, takže si jí běžné analytické nástroje MDM nevšimnou (může jít např. o přidané odkazy nebo stránky pozměněné oznámením typu „máte špatně zabezpečený web“ apod.). (Zdroj: Blog sdružení CZNIC)

Ze světa firem

Na trh přichází Avast Virtual Mobile Platform (VMP), řešení mobilního zabezpečení firemních dat. Je postavené na platformě Virtual Mobile Platform vyvinuté americkou firmou Remotium, kterou Avast koupil v loňském roce. Použité technologie podle dodavatele např. umožňují vzájemně mezi sebou realizovat šifrované hovory nebo spolu komunikovat (chatovat) pomocí rychlých zpráv, které na zařízení nezanechají žádnou stopu. Řešení má tedy primárně realizovat zabezpečení na úrovni obsahu a realcí, nikoliv zařízení.

Avast současně zveřejnil výsledky svého průzkumu zaměřeného na BYOD. Podle nich téměř 80 % dotazovaných umožňuje svým zaměstnancům přistupovat k firemním mobilním aplikacím přes svá soukromá zařízení. (Zdroj: tisková zpráva společnosti Avast)

Fortinet představil aktualizovanou verzi svého bezpečnostního operačního systému FortiOS 5.4. Z novinek dodavatel zmiňuje především technologie pro segmentaci sítě, např. interní firewally, izolaci zařízení a vícevrstvou ochranu. Systém lze integrovat se softwarově definovanými sítěmi ( ovládací prvky pro VMware NSX a Cisco ACI) a nové funkce nabízí také pro ochranu mobilních zařízení. (Zdroj: tisková zpráva společnosti Fortinet)

Představena byla nová verze řešení pro zabezpečený přístup k firemním sítím Eset Secure Authentication. Nově je možné autentizaci přidat do přihlašování k lokálním účtům Windows a definovat rozsah IP adres, na kterých nemá být autentizace vyžadována. (Zdroj: tisková zpráva společnosti Eset)

Na trh přichází nová verze Kaspersky Internet Security for Android, dostupná i v češtině. Podle dodavatele kromě vylepšeného výkonu, rychlosti a ochrany poskytuje i možnost správy pomocí chytrých hodinek fungujících na platformě Android Wear. (Zdroj: tisková zpráva společnosti Kaspersky Lab)

Analytici Kaspersky Lab objevili téměř 1 200 vzorků nového malwaru Steam Stealer, který má na svědomí krádeže desítek tisíc uživatelských účtů z hráčské platformy Steam. (Zdroj: tisková zpráva společnosti Kaspersky Lab)

V příštích 90 dnech očekává úspěšný kybernetický útok více než 30 % manažerů pro oblast IT bezpečnosti – v porovnání s pouhými 12 % zástupců vedení firem. Pouze 5 % ředitelů firem považuje kybernetickou bezpečnost za nejvyšší prioritu. Téměř 30 % IT ředitelů věří, že v příštích dvou letech dojde k výraznému nárůstu rozpočtu na zabezpečení, na úrovni CxO má takový názor podporu 10 % respondentů. Mezi nejvyšším vedením firem a IT oddělením tedy existuje názorová propast. (Zdroj: tisková zpráva společnosti VMware)

TP-Link představil bezdrátovou cloudovou bezpečnostní kameru NC250 určenou pro domácnosti a malé firmy. (Zdroj: tisková zpráva společnosti TP-Link

Na trh přichází GFI Archiver 12, nejnovější verze řešení pro archivaci souborů a e-mailů pro malé a středně velké podniky. Řešení dle dodavatele mj. umožňuje vyhovět regulačním požadavkům a minimalizuje rizika nesplnění zákonných norem díky úplnému archivu podnikových e-mailů a souborů odolnému proti neoprávněným manipulacím. Reportovací modul má také upozorňovat na možnost úniku citlivých dat z podniku. (Zdroj: tisková zpráva společnosti GFI)

Představen byl Microsoft SQL Server 2016. Co se týče zabezpečení firma uvádí, že „data jsou vždy šifrovaná, ať již se jedná o uložená data, data při přenosu nebo v paměti“. (Zdroj: tisková zpráva společnosti Microsoft)

Viz také: MS SQL Server 2016 nabídne business intelligence pro mobilní zařízení

Psali jsme na ITBiz.cz

Na téma zabezpečení na ITBiz viz také:

Bezpečnost v datacentru: V případě aktuální hrozby je ideální informovat zákazníky osobně

Rubriky: České ITCloudHardwareInternetOperační systémyPodnikový softwareSecurityTelekomunikace

Související příspěvky

Český T-Mobile vyčleňuje vysílače do samostatné firmy
Zprávičky

Operátoři musí do roku 2030 pokrýt 600 bílých míst bez signálu, rozhodl ČTÚ

19. 6. 2025
Flexibilní elektronika naráží na polovodiče typu n
Zprávičky

Investice onsemi v Rožnově by měla být největší zahraniční investicí v ČR

19. 6. 2025
OKI PLAVI: Novinka v digitálním tisku etiket
Články

OKI PLAVI: Novinka v digitálním tisku etiket

19. 6. 2025
Huawei AI Data Lake: volba pro podniková data řízená AI
Články

Huawei AI Data Lake: volba pro podniková data řízená AI

18. 6. 2025

Zprávičky

Výrobce čipů Texas Instruments investuje v USA 60 miliard dolarů a vytvoří místa

ČTK
19. 6. 2025

Americký výrobce počítačových čipů Texas Instruments (TI) investuje ve Spojených státech více než 60

Meta lákala zaměstnance OpenAI na bonus ve výši 100 milionů dolarů

Meta lákala zaměstnance OpenAI na bonus ve výši 100 milionů dolarů

Redakce
19. 6. 2025

Boj technologických gigantů o AI odborníky dosáhl nebývalých rozměrů. Generální ředitel OpenAI Sam Altman

Kryptoměny a jejich ekonomika

Senát USA schválil zákon o stablecoinech označovaný za milník pro kryptoměny

ČTK
19. 6. 2025

Americký Senát schválil zákon, který vytváří regulační rámec pro kryptoměny vázané na americký dolar

Český T-Mobile vyčleňuje vysílače do samostatné firmy

Operátoři musí do roku 2030 pokrýt 600 bílých míst bez signálu, rozhodl ČTÚ

ČTK
19. 6. 2025

Mobilní operátoři by měli do konce roku 2030 pokrýt 600 tzv. bílých míst, kde

Flexibilní elektronika naráží na polovodiče typu n

Investice onsemi v Rožnově by měla být největší zahraniční investicí v ČR

ČTK
19. 6. 2025

Výběr informací o plánované investici společnosti onsemi v Rožnově pod Radhoštěm (k prvnímu výročí

Trump opět prodlouží lhůtu pro prodej TikToku v USA, tentokrát o 90 dní

ČTK
18. 6. 2025

Americký prezident Donald Trump opět prodlouží lhůtu pro prodej populární aplikace pro krátká videa

Trumpův chystaný chytrý telefon se podle expertů bude vyrábět v Číně

ČTK
18. 6. 2025

Chystaný chytrý telefon firmy The Trump Organization se podle expertů oslovených serverem CNBC bude

Sociální sítě se poprvé staly nejčastějším zdrojem informací v USA

ČTK
18. 6. 2025

Sociální sítě se poprvé staly komunikačním kanálem, odkud čerpalo zprávy nejvíce Američanů. Uvádí to

Tiskové zprávy

Česká obchodní inspekce uskutečnila v prvním čtvrtletí 174 kontrol internetových obchodů, porušení předpisů zjistila ve 151 kontrolách

Denní používání AI v kancelářích za půl roku vzrostlo o 233 %, ukazuje nový výzkum společnosti Slack

Pure Storage představuje cloud pro podniková data. Zákazníkům umožní spravovat data namísto úložišť

Falešní bankéři způsobili meziročně o 41 % vyšší škody

ELLIOT: Vlajková iniciativa pro vývoj otevřených multimodálních základních modelů pro robustní umělou inteligenci v reálném světě

GFI KerioControl 9.5: integrace VPN technologií a silnější ochrana proti zero day útokům

Zpráva dne

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Redakce
15. 5. 2025

Kupte Windows 11 CDkey od Goodoffer24.com a můžete růst s tímto OS jak při...

Videa ITBiz.cz

Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Zář 22
22. září @ 8:00 - 26. září @ 17:00

EMO Hannover 2025

Říj 1
Celý den

Cyber Attacks

Říj 21
Celý den

Bezpečnosť a dostupnosť dát

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Cash flow

Autoinzerce

Pwnie

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware int Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • Astrofoto: galaxie NGC 3718
  • Vědci z ÚOCHB krotí houbu, která je smrtelně nebezpečná pro pacienty s oslabenou imunitou
  • Astronomové našli chybějící baryonovou hmotu – nachází se mezi galaxiemi

RSS AbcLinuxu RSS

  • Zed má nově v sobě integrovaný debugger
  • Vývoj renderovacího jádra Servo (06/2025)
  • X.Org X server 21.1.18 a Xwayland 24.1.8 řeší další bezpečnostní chybu

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.