Bezpečnostní přehled: QR kódy účinným prostředkem útočníků

Pavel Houser , 13. prosinec 2012 08:00 0 komentářů
Rubriky: Technologie, Security
Bezpečnostní přehled: QR kódy účinným prostředkem útočníků

Microsoft vydal letos poslední pravidelný balíček záplat, pozor hlavně na chybu v MS Wordu. MS Security Essentials se stal nejpoužívanějším antivirem. Čínský útočník spoluzakladatelem bezpečnostní společnosti. Rizika QR kódů i ohrožení systému GPS. Následuje pravidelný čtvrteční bezpečnostní přehled.

Microsoft vydal toto úterý svou prosincovou dávku záplat. Kritické opravy jsou určeny i pro nejnovější verze produktů včetně Windows 8/RT (týká se i tabletu Surface), Windows Server 2012 a Internet Exploreru 10.

Různých verzí Windows se týká celkem 7 aktualizací, z nichž 5 Microsoft označuje jako kritické, protože mohou útočníkovi umožnit vzdálené spuštění kódu.

Kritická záplata je k dispozici také pro server MS Exchange (konkrétně byla zranitelná komponenta WebReady Document Viewing), důležitá oprava pro SharePoint. Jedna z kritických oprav se týká i MS Wordu. Záplata MS12-079 je hodnocena jako zřejmě nejzávažnější v tomto balíčku vůbec a měla by mít vysokou prioritu. Chyba se týká zpracování formátu RTF, kód se může spustit už při náhledu v e-mailovém klientu (alespoň v MS Outlooku).

Protože jde o poslední letošní balíček záplat Microsoftu (alespoň pokud pomineme možnost vydání ještě nějakých mimořádných oprav), na místě je i kratší shrnující statistika. Paul Henry z firmy Lumension spočítal, že celkový počet bulletinů zabezpečení Microsoftu letos poklesl, ze 100 na 83, kritických jich ovšem bylo prakticky stejně – loni 34, letos 35. Wolfang Kandek ze společnosti Qualys dodává, že trend poklesu bulletinů je dlouhodobý, v roce 2010 jich totiž bylo 117.

Zdroj: ZDNet, CNet, The Register, HelpNet Security a další

Ačkoliv Microsoft Security Essentials v posledních letech dobře nedopadl (viz předešlý bezpečnostní přehled: http://www.itbiz.cz/clanky/bezpecnostni-prehled-microsoft-security-essentials-propadl-na-cele-care), podle statistik Opswat se stal poprvé nejpoužívanějším bezpečnostním řešením vůbec. Druhá je bezplatná verze Avastu; pokud by se sečetl podíl bezplatné a placené verze Avastu, v žebříčku dle dodavatelů by si Avast stále udržel první místo.

Stávající podíly mají být následující: MSC 15,3 %, bezplatný Avast 13,6 %, bezplatná Avira 9 %, Eset NOD32 6,8 % (jediný placený produkt na prvních místech), bezplatná verze AVG 6,2 %. Toto je situace celosvětově, regionálně existují značné rozdíly. Např. v USA má mnohem silnější pozici Symantec. Tolik alespoň Opswat, který vyšel z analýzy 150 000 počítačů.

Zdroj: CNet

Antivirový start-up Anvisoft údajně spoluzaložil známý čínský hacker, Tan Dailin. V minulosti pomocí zneužití zranitelností v MS Office provedl útok proti firmě fungující jako dodavatel americké armády. Dailin měl fungovat jako šéf tohoto projektu, za nímž stála přímo čínská vláda; jedním z výsledků vývoje byl i speciální rootkit. Alespoň to tvrdí bezpečnostní specialista Brian Krebs, a to na základě studie VeriSign a historie doménových záznamů a registrace ochranných známek firmy Anvisoft.

Společnost Antisoft má dnes oficiální sídlo v Kanadě, nicméně tyto procesy proběhly z Číny. Zajímavé je, Anvisoft uvedené informace prý nijak nepopírá. Většina legitimních bezpečnostních firem dnes nezaměstnává bývalé autory malwaru. Zčásti je to kvůli publicitě, zčásti kvůli obavám z jejich morálních vlastností a zčásti i z důvodů faktických: umět psát účinný malware není žádnou zárukou pro kvalitní práci na druhé straně barikády, jde prý o různé schopnosti.

Zdroj: The Register

Pro podvodníky je stále lákavější tisknout samolepky s QR kódy směřujícími na podvodné stránky a tyto štítky vylepovat na frekventovaných místech, jako jsou např. často navštěvované turistické památky, kde se lidí pídí po dalších informacích. Tento postup je prý účinnější než používat např. klasické odkazy vložené do e-mailu nebo příspěvků v sociálních sítích. Asi jedinou ochranou, pokud pomineme opatrnost uživatele, je webový štít, který kontroluje odkaz ještě před jeho navštívením.

Zdroj: The Register, HelpNet Security

Microsoft a jeho partneři distribuují uživatelům bezdrátovým přenosem aktualizace systému Windows Phone 8. V Evropě se to týká uživatelů smartphonů HTC 8x, aktualizace není určena všem. Většina opravených chyb není přímo bezpečnostního rázu (řešení náhodných restartů zařízení apod.). Aktuální balíček se označuje jako Portico, po Novém roce se má objevit Apollo Plus; tento upgrade vylepší např. podporu pro VPN.

Zdroj: ZDNet

Analytici Gartneru očekávají, že v roce 2015 bude 10 % bezpečnostních řešení v IT fungovat přímo v rámci cloudu. A to včetně asi pětiny firewallů, ač zatím se tento způsob provozu víceméně omezoval jen na datová centra.

Tyler Nighswander a jeho kolegové z Carnegie Mellon University tvrdí, že fungování celosvětového systému GPS by mohlo být narušeno pomocí zařízení v ceně nějakých 2 500 dolarů. Asi 30 % systému by se dostalo off-line po odeslání 45sekundového signálu.

Stavba příslušného zařízení a jeho použití sice není finančně nákladná, ale vyžaduje značné technické know-how. Autoři výzkumu podrobnosti přirozeně nezveřejnili. Z pohledu uživatele by to ale vypadalo tak, že by jeho přijímač při přijímání navigačního signálu zhavaroval kvůli softwarové chybě.

Zdroj: TechNewsDaily

Jak se vyvíjí prodej zero day zranitelností? Brian Gorenc z TippingPoint/HP se domnívá, že zde stále větší roli bude hrát černý trh nebo zóna, kde se exploity prodávají vládám, armádám a tajným službám. Objevitel nejvíce vydělá, když exploit prodá co nejrychleji, než výrobce zveřejní opravu. Z toho důvodu bude stále méně chyb reportováno výrobcům softwaru.

Zdroj: DarkReading.com

Julian Assange obvinil Google a Faceook, že provozují tajné projekty spočívající v monitorování a kontrole internetu pro americkou vládu. The Register označuje v této souvislosti Assangeho ironicky za mučedníka, jeho vystoupení na Russian Today za narcistní a postrádající důkazy.

Zdroj: The Register a další

Citrix koupil společnost Zenprise, která nabízí řešení pro podnikovou správu mobilních zařízení (Mobile Device Management. MDM). Podmínky akvizice nebyly zveřejněny. Citrix chce integrovat řešení Zenprise pro správu mobilních zařízení se svými produkty Citrix CloudGateway a Me@Work, a nabídnout tak firmám zabezpečené prostředí i vzhledem k trendu BYOD.

Zdroj: tisková zpráva společnosti Citrix

Prognózu vývoje IT bezpečnosti v příštím roce (Security Threat Report 2013) zveřejnila společnost Sophos. Malware se má častěji zaměřovat na systémy zálohování a obnovy. Kity pro tvorbu malwaru budou k dispozici stále širšímu spektru zájemců.

Co se týče analýzy letošního roku, 80 % útoků přes web bylo podle analýzy provedeno pomocí legitimních, ale kompromitovaných stránek.

Zdroj: HelpNet Security, tisková zpráva společnosti Sophos

Eset vydal mobilní bezpečnostní produkt Eset Endpoint Security pro Android, podle dodavatele speciálně navržen pro firemní prostředí. Vychází ze stávajícího řešení Mobile Security Business Edition a kromě toho obsahuje funkce anti-theft pro kontrolu nad ztraceným zařízením.

Zdroj: tisková zpráva společnosti Eset

HP představuje nástroj Business Service Management verze 9.2. Nabízí přehled o chování aplikací a služeb. Díky analýze v reálném čase i hodnocení dřívějších incidentů dokáže monitorovat problémy jednotlivých vrstev IT – od podnikových služeb a aplikací až po infrastrukturu a síťové komponenty.

Zdroj: tisková zpráva společnosti HP


Komentáře


RSS 

Komentujeme

Zákaznické karty čekají změny

Pavel Houser , 17. leden 2017 13:00
Pavel Houser

Jedna z technologií, která se už po léta prakticky nezměnila, i když by mohla? Prý karty zákazníků d...

Více





Kalendář

06. 02.

07. 02.
konference G2B TechEd
15. 02. IDC Predictions 2017
22. 02. IT mezi paragrafy
RSS 

Zprávičky

ÚOOÚ za nevyžádaná obchodní sdělení uložil i půlmilionovou pokutu

ČTK , 18. leden 2017 14:00

Úřad pro ochranu osobních údajů (ÚOOÚ) v souvislosti s nevyžádanými obchodními sděleními udělil loni...

Více 0 komentářů

O2 spustila volání přes rychlé mobilní sítě LTE

ČTK , 18. leden 2017 12:00

Operátor O2 spustil službu volání v rychlé mobilní síti LTE. Největšími výhodami VoLTE jsou velmi kr...

Více 1 komentářů

Průměrná rychlost mobilního internetu loni stoupla na 23,8 Mbit/s

ČTK , 18. leden 2017 07:00

Průměrná rychlost mobilního internetu v Česku se v loňském roce zvýšila o 39 procent na 23,8 Mbit/s....

Více 0 komentářů

Starší zprávičky

Telefónica má zaplatit 1,7 miliardy Kč Tykačovým firmám

ČTK , 17. leden 2017 15:00

Španělská telekomunikační společnost Telefónica má zaplatit firmám podnikatele Pavla Tykače 1,7 mili...

Více 0 komentářů

Embarcadero oznamuje podporu Desktop Bridge v produktu RAD Studio

ITBiz.cz , 17. leden 2017 12:00

Společnost Embarcadero Technologies (divize společnosti Idera), vedoucí dodavatel softwarových řešen...

Více 0 komentářů

Pokrytí LTE loni stouplo na 98 procent populace

ČTK , 17. leden 2017 07:00

Pokrytí Česka rychlými mobilními sítěmi LTE se loni zvýšilo na 98 procent populace, což je o čtyři p...

Více 0 komentářů

Reuters: Hlavní příčinou potíží telefonů Galaxy Note 7 je baterie

ČTK , 16. leden 2017 14:00

Hlavní příčinou samovzněcování některých chytrých telefonů Galaxy Note 7 byla baterie. Podle zdroje ...

Více 0 komentářů