Bezpečnostní přehled: QR kódy účinným prostředkem útočníků

Pavel Houser , 13. prosinec 2012 08:00 0 komentářů
Rubriky: Technologie, Security
Bezpečnostní přehled: QR kódy účinným prostředkem útočníků

Microsoft vydal letos poslední pravidelný balíček záplat, pozor hlavně na chybu v MS Wordu. MS Security Essentials se stal nejpoužívanějším antivirem. Čínský útočník spoluzakladatelem bezpečnostní společnosti. Rizika QR kódů i ohrožení systému GPS. Následuje pravidelný čtvrteční bezpečnostní přehled.

Microsoft vydal toto úterý svou prosincovou dávku záplat. Kritické opravy jsou určeny i pro nejnovější verze produktů včetně Windows 8/RT (týká se i tabletu Surface), Windows Server 2012 a Internet Exploreru 10.

Různých verzí Windows se týká celkem 7 aktualizací, z nichž 5 Microsoft označuje jako kritické, protože mohou útočníkovi umožnit vzdálené spuštění kódu.

Kritická záplata je k dispozici také pro server MS Exchange (konkrétně byla zranitelná komponenta WebReady Document Viewing), důležitá oprava pro SharePoint. Jedna z kritických oprav se týká i MS Wordu. Záplata MS12-079 je hodnocena jako zřejmě nejzávažnější v tomto balíčku vůbec a měla by mít vysokou prioritu. Chyba se týká zpracování formátu RTF, kód se může spustit už při náhledu v e-mailovém klientu (alespoň v MS Outlooku).

Protože jde o poslední letošní balíček záplat Microsoftu (alespoň pokud pomineme možnost vydání ještě nějakých mimořádných oprav), na místě je i kratší shrnující statistika. Paul Henry z firmy Lumension spočítal, že celkový počet bulletinů zabezpečení Microsoftu letos poklesl, ze 100 na 83, kritických jich ovšem bylo prakticky stejně – loni 34, letos 35. Wolfang Kandek ze společnosti Qualys dodává, že trend poklesu bulletinů je dlouhodobý, v roce 2010 jich totiž bylo 117.

Zdroj: ZDNet, CNet, The Register, HelpNet Security a další

Ačkoliv Microsoft Security Essentials v posledních letech dobře nedopadl (viz předešlý bezpečnostní přehled: http://www.itbiz.cz/clanky/bezpecnostni-prehled-microsoft-security-essentials-propadl-na-cele-care), podle statistik Opswat se stal poprvé nejpoužívanějším bezpečnostním řešením vůbec. Druhá je bezplatná verze Avastu; pokud by se sečetl podíl bezplatné a placené verze Avastu, v žebříčku dle dodavatelů by si Avast stále udržel první místo.

Stávající podíly mají být následující: MSC 15,3 %, bezplatný Avast 13,6 %, bezplatná Avira 9 %, Eset NOD32 6,8 % (jediný placený produkt na prvních místech), bezplatná verze AVG 6,2 %. Toto je situace celosvětově, regionálně existují značné rozdíly. Např. v USA má mnohem silnější pozici Symantec. Tolik alespoň Opswat, který vyšel z analýzy 150 000 počítačů.

Zdroj: CNet

Antivirový start-up Anvisoft údajně spoluzaložil známý čínský hacker, Tan Dailin. V minulosti pomocí zneužití zranitelností v MS Office provedl útok proti firmě fungující jako dodavatel americké armády. Dailin měl fungovat jako šéf tohoto projektu, za nímž stála přímo čínská vláda; jedním z výsledků vývoje byl i speciální rootkit. Alespoň to tvrdí bezpečnostní specialista Brian Krebs, a to na základě studie VeriSign a historie doménových záznamů a registrace ochranných známek firmy Anvisoft.

Společnost Antisoft má dnes oficiální sídlo v Kanadě, nicméně tyto procesy proběhly z Číny. Zajímavé je, Anvisoft uvedené informace prý nijak nepopírá. Většina legitimních bezpečnostních firem dnes nezaměstnává bývalé autory malwaru. Zčásti je to kvůli publicitě, zčásti kvůli obavám z jejich morálních vlastností a zčásti i z důvodů faktických: umět psát účinný malware není žádnou zárukou pro kvalitní práci na druhé straně barikády, jde prý o různé schopnosti.

Zdroj: The Register

Pro podvodníky je stále lákavější tisknout samolepky s QR kódy směřujícími na podvodné stránky a tyto štítky vylepovat na frekventovaných místech, jako jsou např. často navštěvované turistické památky, kde se lidí pídí po dalších informacích. Tento postup je prý účinnější než používat např. klasické odkazy vložené do e-mailu nebo příspěvků v sociálních sítích. Asi jedinou ochranou, pokud pomineme opatrnost uživatele, je webový štít, který kontroluje odkaz ještě před jeho navštívením.

Zdroj: The Register, HelpNet Security

Microsoft a jeho partneři distribuují uživatelům bezdrátovým přenosem aktualizace systému Windows Phone 8. V Evropě se to týká uživatelů smartphonů HTC 8x, aktualizace není určena všem. Většina opravených chyb není přímo bezpečnostního rázu (řešení náhodných restartů zařízení apod.). Aktuální balíček se označuje jako Portico, po Novém roce se má objevit Apollo Plus; tento upgrade vylepší např. podporu pro VPN.

Zdroj: ZDNet

Analytici Gartneru očekávají, že v roce 2015 bude 10 % bezpečnostních řešení v IT fungovat přímo v rámci cloudu. A to včetně asi pětiny firewallů, ač zatím se tento způsob provozu víceméně omezoval jen na datová centra.

Tyler Nighswander a jeho kolegové z Carnegie Mellon University tvrdí, že fungování celosvětového systému GPS by mohlo být narušeno pomocí zařízení v ceně nějakých 2 500 dolarů. Asi 30 % systému by se dostalo off-line po odeslání 45sekundového signálu.

Stavba příslušného zařízení a jeho použití sice není finančně nákladná, ale vyžaduje značné technické know-how. Autoři výzkumu podrobnosti přirozeně nezveřejnili. Z pohledu uživatele by to ale vypadalo tak, že by jeho přijímač při přijímání navigačního signálu zhavaroval kvůli softwarové chybě.

Zdroj: TechNewsDaily

Jak se vyvíjí prodej zero day zranitelností? Brian Gorenc z TippingPoint/HP se domnívá, že zde stále větší roli bude hrát černý trh nebo zóna, kde se exploity prodávají vládám, armádám a tajným službám. Objevitel nejvíce vydělá, když exploit prodá co nejrychleji, než výrobce zveřejní opravu. Z toho důvodu bude stále méně chyb reportováno výrobcům softwaru.

Zdroj: DarkReading.com

Julian Assange obvinil Google a Faceook, že provozují tajné projekty spočívající v monitorování a kontrole internetu pro americkou vládu. The Register označuje v této souvislosti Assangeho ironicky za mučedníka, jeho vystoupení na Russian Today za narcistní a postrádající důkazy.

Zdroj: The Register a další

Citrix koupil společnost Zenprise, která nabízí řešení pro podnikovou správu mobilních zařízení (Mobile Device Management. MDM). Podmínky akvizice nebyly zveřejněny. Citrix chce integrovat řešení Zenprise pro správu mobilních zařízení se svými produkty Citrix CloudGateway a Me@Work, a nabídnout tak firmám zabezpečené prostředí i vzhledem k trendu BYOD.

Zdroj: tisková zpráva společnosti Citrix

Prognózu vývoje IT bezpečnosti v příštím roce (Security Threat Report 2013) zveřejnila společnost Sophos. Malware se má častěji zaměřovat na systémy zálohování a obnovy. Kity pro tvorbu malwaru budou k dispozici stále širšímu spektru zájemců.

Co se týče analýzy letošního roku, 80 % útoků přes web bylo podle analýzy provedeno pomocí legitimních, ale kompromitovaných stránek.

Zdroj: HelpNet Security, tisková zpráva společnosti Sophos

Eset vydal mobilní bezpečnostní produkt Eset Endpoint Security pro Android, podle dodavatele speciálně navržen pro firemní prostředí. Vychází ze stávajícího řešení Mobile Security Business Edition a kromě toho obsahuje funkce anti-theft pro kontrolu nad ztraceným zařízením.

Zdroj: tisková zpráva společnosti Eset

HP představuje nástroj Business Service Management verze 9.2. Nabízí přehled o chování aplikací a služeb. Díky analýze v reálném čase i hodnocení dřívějších incidentů dokáže monitorovat problémy jednotlivých vrstev IT – od podnikových služeb a aplikací až po infrastrukturu a síťové komponenty.

Zdroj: tisková zpráva společnosti HP


Komentáře


RSS 

Komentujeme

Chatbot mluví za mrtvého – od nápadu k realizaci

Pavel Houser , 30. listopad 2016 13:00
Pavel Houser

Na webu The Verge popsala Casey Newton příběh dvou přátel (Eugenia Kuyda a Roman Mazurenko). Peripet...

Více





Kalendář

RSS 

Zprávičky

Za vzněcováním smartphonu iPhone 6 jsou vnější vlivy, tvrdí Apple

ČTK , 08. prosinec 2016 11:30

Firma Apple odmítla podezření čínských uživatelů svého chytrého telefonu iPhone 6, že za problémy s ...

Více 0 komentářů

Verizon prodá firmě Equinix datová centra za 3,6 miliardy USD

ČTK , 08. prosinec 2016 10:00

Největší americký mobilní operátor Verizon Communications prodá specializované společnosti Equinix 2...

Více 0 komentářů

Tchajwanský Foxconn jedná o rozšíření svých aktivit v USA

ČTK , 07. prosinec 2016 15:00

Tchajwanská společnost Foxconn jedná o rozšíření svých aktivit ve Spojených státech. Oznámila to dne...

Více 0 komentářů

Starší zprávičky

Nejvyšší soud USA se postavil na stranu Samsungu proti Applu

ČTK , 07. prosinec 2016 12:30

Americký nejvyšší soud se v mnohaletém patentovém sporu mezi výrobci chytrých telefonů Apple a Samsu...

Více 0 komentářů

Evropská komise Microsoftu schválila převzetí sítě LinkedIn

ČTK , 07. prosinec 2016 10:30

Evropská komise schválila americké softwarové společnosti Microsoft záměr koupit za 26 miliard dolar...

Více 0 komentářů

Porozumění větám, konkurence pro Turingův test

Pavel Houser , 06. prosinec 2016 18:00

Konverzační roboti mají stále problémy pochopit věty, kde smysl nelze vyvodit ze samotné gramatické ...

Více 0 komentářů

Americká GoDaddy koupí evropský webhosting Host Europe

ČTK , 06. prosinec 2016 16:00

Americký registrátor internetových domén GoDaddy, který je ve svém oboru největší na světě, se dohod...

Více 0 komentářů