• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Bezpečnostní přehled: QR kódy účinným prostředkem útočníků

Pavel Houser
13. 12. 2012
| Články

Microsoft vydal letos poslední pravidelný balíček záplat, pozor hlavně na chybu v MS Wordu. MS Security Essentials se stal nejpoužívanějším antivirem. Čínský útočník spoluzakladatelem bezpečnostní společnosti. Rizika QR kódů i ohrožení systému GPS. Následuje pravidelný čtvrteční bezpečnostní přehled.

Microsoft vydal toto úterý svou prosincovou dávku záplat. Kritické opravy jsou určeny i pro nejnovější verze produktů včetně Windows 8/RT (týká se i tabletu Surface), Windows Server 2012 a Internet Exploreru 10.

Různých verzí Windows se týká celkem 7 aktualizací, z nichž 5 Microsoft označuje jako kritické, protože mohou útočníkovi umožnit vzdálené spuštění kódu.

Kritická záplata je k dispozici také pro server MS Exchange (konkrétně byla zranitelná komponenta WebReady Document Viewing), důležitá oprava pro SharePoint. Jedna z kritických oprav se týká i MS Wordu. Záplata MS12-079 je hodnocena jako zřejmě nejzávažnější v tomto balíčku vůbec a měla by mít vysokou prioritu. Chyba se týká zpracování formátu RTF, kód se může spustit už při náhledu v e-mailovém klientu (alespoň v MS Outlooku).

Protože jde o poslední letošní balíček záplat Microsoftu (alespoň pokud pomineme možnost vydání ještě nějakých mimořádných oprav), na místě je i kratší shrnující statistika. Paul Henry z firmy Lumension spočítal, že celkový počet bulletinů zabezpečení Microsoftu letos poklesl, ze 100 na 83, kritických jich ovšem bylo prakticky stejně – loni 34, letos 35. Wolfang Kandek ze společnosti Qualys dodává, že trend poklesu bulletinů je dlouhodobý, v roce 2010 jich totiž bylo 117.

Zdroj: ZDNet, CNet, The Register, HelpNet Security a další

Ačkoliv Microsoft Security Essentials v posledních letech dobře nedopadl (viz předešlý bezpečnostní přehled: http://www.itbiz.cz/clanky/bezpecnostni-prehled-microsoft-security-essentials-propadl-na-cele-care), podle statistik Opswat se stal poprvé nejpoužívanějším bezpečnostním řešením vůbec. Druhá je bezplatná verze Avastu; pokud by se sečetl podíl bezplatné a placené verze Avastu, v žebříčku dle dodavatelů by si Avast stále udržel první místo.

Stávající podíly mají být následující: MSC 15,3 %, bezplatný Avast 13,6 %, bezplatná Avira 9 %, Eset NOD32 6,8 % (jediný placený produkt na prvních místech), bezplatná verze AVG 6,2 %. Toto je situace celosvětově, regionálně existují značné rozdíly. Např. v USA má mnohem silnější pozici Symantec. Tolik alespoň Opswat, který vyšel z analýzy 150 000 počítačů.

Zdroj: CNet

Antivirový start-up Anvisoft údajně spoluzaložil známý čínský hacker, Tan Dailin. V minulosti pomocí zneužití zranitelností v MS Office provedl útok proti firmě fungující jako dodavatel americké armády. Dailin měl fungovat jako šéf tohoto projektu, za nímž stála přímo čínská vláda; jedním z výsledků vývoje byl i speciální rootkit. Alespoň to tvrdí bezpečnostní specialista Brian Krebs, a to na základě studie VeriSign a historie doménových záznamů a registrace ochranných známek firmy Anvisoft.

Společnost Antisoft má dnes oficiální sídlo v Kanadě, nicméně tyto procesy proběhly z Číny. Zajímavé je, Anvisoft uvedené informace prý nijak nepopírá. Většina legitimních bezpečnostních firem dnes nezaměstnává bývalé autory malwaru. Zčásti je to kvůli publicitě, zčásti kvůli obavám z jejich morálních vlastností a zčásti i z důvodů faktických: umět psát účinný malware není žádnou zárukou pro kvalitní práci na druhé straně barikády, jde prý o různé schopnosti.

Zdroj: The Register

Pro podvodníky je stále lákavější tisknout samolepky s QR kódy směřujícími na podvodné stránky a tyto štítky vylepovat na frekventovaných místech, jako jsou např. často navštěvované turistické památky, kde se lidí pídí po dalších informacích. Tento postup je prý účinnější než používat např. klasické odkazy vložené do e-mailu nebo příspěvků v sociálních sítích. Asi jedinou ochranou, pokud pomineme opatrnost uživatele, je webový štít, který kontroluje odkaz ještě před jeho navštívením.

Zdroj: The Register, HelpNet Security

Microsoft a jeho partneři distribuují uživatelům bezdrátovým přenosem aktualizace systému Windows Phone 8. V Evropě se to týká uživatelů smartphonů HTC 8x, aktualizace není určena všem. Většina opravených chyb není přímo bezpečnostního rázu (řešení náhodných restartů zařízení apod.). Aktuální balíček se označuje jako Portico, po Novém roce se má objevit Apollo Plus; tento upgrade vylepší např. podporu pro VPN.

Zdroj: ZDNet
Analytici Gartneru očekávají, že v roce 2015 bude 10 % bezpečnostních řešení v IT fungovat přímo v rámci cloudu. A to včetně asi pětiny firewallů, ač zatím se tento způsob provozu víceméně omezoval jen na datová centra.

Tyler Nighswander a jeho kolegové z Carnegie Mellon University tvrdí, že fungování celosvětového systému GPS by mohlo být narušeno pomocí zařízení v ceně nějakých 2 500 dolarů. Asi 30 % systému by se dostalo off-line po odeslání 45sekundového signálu.

Stavba příslušného zařízení a jeho použití sice není finančně nákladná, ale vyžaduje značné technické know-how. Autoři výzkumu podrobnosti přirozeně nezveřejnili. Z pohledu uživatele by to ale vypadalo tak, že by jeho přijímač při přijímání navigačního signálu zhavaroval kvůli softwarové chybě.

Zdroj: TechNewsDaily

Jak se vyvíjí prodej zero day zranitelností? Brian Gorenc z TippingPoint/HP se domnívá, že zde stále větší roli bude hrát černý trh nebo zóna, kde se exploity prodávají vládám, armádám a tajným službám. Objevitel nejvíce vydělá, když exploit prodá co nejrychleji, než výrobce zveřejní opravu. Z toho důvodu bude stále méně chyb reportováno výrobcům softwaru.

Zdroj: DarkReading.com

Julian Assange obvinil Google a Faceook, že provozují tajné projekty spočívající v monitorování a kontrole internetu pro americkou vládu. The Register označuje v této souvislosti Assangeho ironicky za mučedníka, jeho vystoupení na Russian Today za narcistní a postrádající důkazy.

Zdroj: The Register a další

Citrix koupil společnost Zenprise, která nabízí řešení pro podnikovou správu mobilních zařízení (Mobile Device Management. MDM). Podmínky akvizice nebyly zveřejněny. Citrix chce integrovat řešení Zenprise pro správu mobilních zařízení se svými produkty Citrix CloudGateway a Me@Work, a nabídnout tak firmám zabezpečené prostředí i vzhledem k trendu BYOD.

Zdroj: tisková zpráva společnosti Citrix

Prognózu vývoje IT bezpečnosti v příštím roce (Security Threat Report 2013) zveřejnila společnost Sophos. Malware se má častěji zaměřovat na systémy zálohování a obnovy. Kity pro tvorbu malwaru budou k dispozici stále širšímu spektru zájemců.

Co se týče analýzy letošního roku, 80 % útoků přes web bylo podle analýzy provedeno pomocí legitimních, ale kompromitovaných stránek.

Zdroj: HelpNet Security, tisková zpráva společnosti Sophos

Eset vydal mobilní bezpečnostní produkt Eset Endpoint Security pro Android, podle dodavatele speciálně navržen pro firemní prostředí. Vychází ze stávajícího řešení Mobile Security Business Edition a kromě toho obsahuje funkce anti-theft pro kontrolu nad ztraceným zařízením.

Zdroj: tisková zpráva společnosti Eset

HP představuje nástroj Business Service Management verze 9.2. Nabízí přehled o chování aplikací a služeb. Díky analýze v reálném čase i hodnocení dřívějších incidentů dokáže monitorovat problémy jednotlivých vrstev IT – od podnikových služeb a aplikací až po infrastrukturu a síťové komponenty.

Zdroj: tisková zpráva společnosti HP

Rubriky: SecurityTechnologie

Související příspěvky

Umělá inteligence: Nástroje vs. platforma, věda vs. kreativita
Články

Když umělá inteligence lže, jsou důvěra a ochranná opatření ještě důležitější

9. 5. 2025
Sophos představil XDR řešení pro synchronizované zabezpečení
Články

Analýza Fortinet: Počet kybernetických útoků roste rekordní rychlostí kvůli hackerům, kteří využívají AI

8. 5. 2025
Zprávičky

Antivirová společnost Gen Digital zvýšila celoroční provozní zisk o 45 %

7. 5. 2025
Články

Huawei představuje řešení AI Data Lake pro rozvoj inteligentních technologií v průmyslu

7. 5. 2025

Zprávičky

Průzkum: Většina českých investorů o kryptoměny neprojevuje velký zájem

ČTK
10. 5. 2025

Většina českých investorů neprojevuje o kryptoměny, zejména bitcoin, velký zájem a klesá i důvěra

Kryptoměny a jejich ekonomika

Cena bitcoinu se vrátila nad hranici 100 000 dolarů

ČTK
9. 5. 2025

Cena nejznámější kryptoměny bitcoin se včera poprvé od února vrátila nad hranici 100.000 dolarů

Trump chce zrušit Bidenovo omezení na vývoz pokročilých čipů

ČTK
8. 5. 2025

Administrativa amerického prezidenta Donalda Trumpa plánuje zrušit omezení vývozu pokročilých počítačových polovodičů, které zavedl

Brusel žaluje pět zemí EU včetně Česka za nedostatečné provádění nařízení DSA (aktualizováno)

ČTK
7. 5. 2025

Evropská komise (EK) se rozhodla zažalovat Českou republiku, Španělsko, Kypr, Polsko a Portugalsko za

Antivirová společnost Gen Digital zvýšila celoroční provozní zisk o 45 %

ČTK
7. 5. 2025

Antivirová společnost Gen Digital, která vznikla spojením české firmy Avast s americkou NortonLifeLock, ve

Prodej amerického komunikačního vybavení Česku se týká kryptografických zařízení

ČTK
7. 5. 2025

Prodej vojenského komunikačního vybavení České republice v hodnotě 181 milionů dolarů (zhruba čtyři miliardy

Německo postihl rozsáhlý výpadek komunikačního systému pro policii či hasiče

ČTK
6. 5. 2025

Německo dnes podle agentury DPA postihl rozsáhlý výpadek šifrovaného komunikačního systému využívaného policií, hasiči,

Novozélandský premiér navrhuje zákazat sociální média pro osoby mladší 16 let

ČTK
6. 5. 2025

Novozélandský premiér Christopher Luxon chce zakázat dětem mladším 16 let přístup na sociální sítě.

Tiskové zprávy

Partnerství společností Nutanix a Pure Storage přinese zákazníkům větší možnosti volby díky novému integrovanému řešení pro kritické pracovní úlohy

Speciální polep Ferrari pro Miami: technologie a design v podání HP

Nadace Mission 44 Lewise Hamiltona a HP podpoří dovednosti mladých v oblasti přírodních a technických věd

Během posledních 48 hodin zachytila VZP rozeslání až 100 tisíc podvodných e-mailů

S barefooty chce dobýt svět. Be Lenka proto nasazuje systém od SAP, který rok ladila s českým ACTUM Digital

Synology oznamuje DiskStation DS925+ a rozšiřující jednotku DX525

Zpráva dne

Nešlehejte vejce ale Windows 11 na Goodofer24 jen za €20.00!

Nešlehejte vejce ale Windows 11 na Goodofer24 jen za €20.00!

Redakce
15. 4. 2025

Ať už máte PC se starším systémem Windows, nebo si stavíte PC podle vašich...

Videa ITBiz.cz

Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Kvě 13
Celý den

Cloud Computing Conference

Kvě 27
Celý den

Kontajnery v praxi

Říj 1
Celý den

Cyber Attacks

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Short pozice

Technician

Ekonomie

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • Sonda z dob studené války se vrací na Zemi
  • Astrofoto měsíce: Simeis 147- Spaghetti nebula
  • Minulost, budoucnost a směřování k rovnováze

RSS AbcLinuxu RSS

  • Raspberry Pi Connect 2.5
  • 1272 projektů (vývojářů) přijatých do Google Summer of Code 2025
  • Visual Studio Code a VSCodium 1.100

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.