• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Bezpečnostní přehled: Čínský firewall se dál učí

Pavel Houser
27. 12. 2012
| Články

Záplava prognóz na příští rok: v ohrožení chytré televize a Skype/VoIP. Čína vyhlásila válku virtuálním privátním sítím. Mayská apokalypsa a makroviry, útok na weby s Joomla, malware v Google Play. Následuje pravidelný bezpečnostní přehled vytvářený především podle bezpečnostních rubrik webů ZDNet, CNet, The Register a HelpNet Security.

„Mayská apokalypsa“ se tak jako jiné aktuální události stala samozřejmě i nástrojem k šíření malwaru. Např. společnost Sophos v této souvislosti zaznamenala podvodné powerpointové prezentace a malware v makrech – dnes již hodně archaická metoda. Komunikace s řídicím serverem ale prý pořádně nefungovala, takže jde spíše o kuriozitu než závažnější incident.

Další seznam prognóz pro příští rok, tentokrát od finské bezpečnostní společnosti F-Secure.

  • Nejasné řízení Internetu v souvislosti se snahou OSN/Mezinárodní telekomunikační unie.
  • Prokážou se další vazby mezi jednotlivými kódy/útoky a státy/vládami.
  • Malware pro Android se stane komoditou, bude se poskytovat jako služba a používat ho stále více budou lidé bez technických znalostí.
  • Další škodlivé kódy zasáhnou platformu Mac OS.
  • Rozšíří se malware pro televizní set top boxy, respektive obecně chytré/internetové televizory. Lidé často používají tato zařízení s výchozími hesly. Infikovaná zařízení mohou být zneužívána k útokům DDoS, klikacím podvodům v reklamních systémech nebo k „těžbě“ v systému Bitcoin.
  • Čím dál více mobilních zařízení bude obsahovat spyware, přičemž zdaleka nepůjde jen o nástroje rodičovské kontroly.
  • Amazon, Barnes & Noble nebo někdo další nabídnou zdarma tablety a e-čtečky. Hardware zdarma bude spojen s prodejem obsahu. Podobné nabídky ovlivní i bezpečnost/soukromí uživatelů těchto zařízení.

Čína dále zdokonalila firewall oddělující zemi od zbytku internetu. Má nyní blokovat šifrovanou komunikaci procházející přes rozhraní, mj. virtuální privátní sítě (otázka: jak je to s šifrováním SSL třeba při přístupu k zahraničnímu webovému e-mailu? nebo nejde o přístup přes firewall, ale k lokální verzi služby? co šifrování v rámci WiFi přístupu?). Standardně jsou dnes v Číně údajně blokovány Facebook, twitter a YouTube. Apple aktuálně různě laboruje s iTunes, aby zajistil funkčnost.

Firmy, které chtějí přes firewall provozovat VPN (pochopitelně např. pobočky zahraničních společností), se musí speciálně registrovat u čínských úřadů. Předpokládá se, že zde dojde k nějakému kompromisu. Čína se, zdá se, snaží takto tlačit na zahraniční firmy, aby v Číně zřizovaly pobočky maximálně nezávislé a oddělené od zbytku společnosti.

Další zdroje uvádějí, že šifrované spojení se firewall naučil rozpoznávat metodou strojového učení.

Přehled nejvýznamnějších událostí IT bezpečnosti roku 2012. Trendem má být např. další vzestup hackivismu, pokročilé útoky (APT, advanced persistent threats). Pak je zde Flashback a malware pro MacOS, (zřejmě) státy podporovaná špionáž (Flame a Gauss), záplava hrozeb pro Android, kauza Huawei (podezření, že hardware této čínské společnosti by mohl obsahovat nějaká zadní vrátka a „politické“ aspekty týkající se otázky použití těchto produktů v kritické infrastruktuře), dále i zero day exploity Javy. Tolik alespoň pohled, který má Ryan Naraine na ZDNet.

Přehled hrozeb pro příští rok, jak je vidí Tomer Teller ze společnosti CheckPoint. Objevují se nové techniky sociálního inženýrství, např. s využitím zranitelností ve VoIP systémech. Útočník pak může předstírat, že volá zevnitř podniku. Samozřejmě sociálnímu inženýrství dále velmi prospívá dostupnost dat v sociálních sítích. Firmám se stále nedaří omezit vnitřní hrozby. Nepovolený přístup k datům bývá sice odhalen stále častěji, nicméně obvykle s velkým zpožděním, když už škoda mezitím vznikne. Co se týče BYOD, při cílených útocích se bude prý stále více využívat vestavěných mikrofonů a kamer v mobilech. Očekávat lze nárůst útoků vztahujících se k HTML 5.

Objevena byla zranitelnost ve smart TV od Samsungu. Pomocí zero day exploitu by útočníci mohli získat přístup např. k historii internetového prohlížeče nebo k USB disku připojenému k zařízení. Na problém upozornila maltská společnost ReVuln, která nesděluje podrobnosti (ani výrobcům), ale informace prodává vládám/bezpečnostním agenturám. Chytré televize budou v příštím roce stále častějším cílem útočníků, těm má pomáhat i to, že uživatelé budou ochotně stahovat a instalovat malware, který se bude vydávat za aktualizaci firmwaru.

Prognóza společnosti G Data pro příští rok rovněž upozorňuje na rizika smart TV, i s ohledem na to, že se do nich integrují také kamery a mikrofony. Pořádně rozjet se má i malware pro MacOS X (to už se, pravda, předvídalo několikrát).

Naopak nCircle Network Security je ve své prognóze velmi konzervativní. Útočníci nemají důvod měnit své metody (SQL injection, PDF, exploity webového prohlížeče, problémy se zpracováním aktivního obsahu typu Java, JavaScript), protože jim fungují. Všechny tyto postupy půjde víceméně používat i v prostředí Windows 8 a tím i na rostoucí paletě mobilních zařízení.

PandaLabs víceméně souhlasí s dalšími předpověďmi. Bezpečnostní trendy roku 2013: Java, produkty Adobe, mobilní malware, MacOS, Windows 8. Velkým terčem i vektorem útoků má být Skype.

V redakčních systémech Joomla a WordPress se objevila další zranitelnost, která útočníkům umožňuje vkládat přes tag IFrame do webů svůj kód. Aktuální vlna útoků využívá přesměrování na stránky distribuující scareware (falešné antiviry) a zaměřuje se trochu nezvykle hlavně na Joomlu. Doporučuje se upgrade, i když není jasné, zda exploit není charakteru zero day; stojí prý za to i zkontrolovat všechny javascriptové kódy.

Zdroj: TechNewsDaily

V oficiálním obchodu Google Play se objevil další bankovní trojan pro Android, maskující se jako legitimní aplikace. Jednalo se o variantu malwaru CitMo, který manipuluje bankovní transakce. Stopy podvodu podle společnosti Kaspersky Lab míří do Ruska, za malware je zodpovědný člověk vystupující jako Samsonov Sergey.

Zdroj: TechNewsDaily

Zaznamenán byl nový útok na klienty internetového bankovnictví České spořitelny. Virus pozná, když se z infikovaného počítače někdo přihlásil, a zprostředkuje zaslání SMS zprávy s kódem pro autorizaci podvodné (zákazníkem nezadané) transakce. Podle ČS zatím ke škodám tímto způsobem nedošlo.

Zdroj: tisková zpráva České spořitelny
Společnost AirLive představila high-end 2Mpix odolnou síťovou kameru FE-200VD s širokoúhlým objektivem.

Zdroj: tisková zpráva společnosti Airlive

České společnosti preferují docházkové systémy založené na identifikaci pomocí otisků prstů před čipy. Alespoň při nákupu docházkového systému Alveno si zvolilo biometrii 85 % firem. Vyplývá to z prodejních statistik společnosti IReSoft.

Zdroj: tisková zpráva společnosti IReSoft

Schneider Electric uvádí na trh nový kamerový dome systém Spectra HD 1080p Pelco.

Zdroj: tisková zpráva společnosti Schneider Electric

Rubriky: InternetPodnikový softwareSecurity

Související příspěvky

Srovnávací test STAC-M3 prokázal bezkonkurenční schopnosti řady úložných systémů FlashBlade//S500
Články

Analýza Fortinet: problémy spojené s nedostatkem odborníků v oblasti kybernetické bezpečnosti přetrvávají

22. 5. 2026
Sophos představil XDR řešení pro synchronizované zabezpečení
Články

Kybernetických hrozeb bylo v ČR v dubnu méně

21. 5. 2026
Infrastruktura jako kód: Zjednodušte své implementace v cloudu automatizací
Články

Everpure: správa dat je poslední linie obrany

20. 5. 2026
Novinky v Red Hat AI: jednotný rámec pro vývojáře i provoz
Články

Novinky v Red Hat AI: jednotný rámec pro vývojáře i provoz

19. 5. 2026

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Zprávičky

Čtvrtletní zisk výrobce počítačů Lenovo se více než zdvojnásobil, tržby rekordní

ČTK
22. 5. 2026

Očištěný čistý zisk čínského výrobce počítačů Lenovo se ve fiskálním čtvrtém čtvrtletí více než

SpaceX vynesla další sérii 60 družic sítě Starlink

Muskova SpaceX v prvním čtvrtletí vykázala ztrátu 4,3 miliardy dolarů

ČTK
21. 5. 2026

Americká vesmírná společnost SpaceX miliardáře Elona Muska v prvním čtvrtletí letošního roku hospodařila s

Výrobce čipů AMD investuje na Tchaj-wanu 10 mld. USD do navýšení výroby pro AI

ČTK
21. 5. 2026

Americký výrobce polovodičů AMD (Advanced Micro Devices) plánuje na Tchaj-wanu investovat více než deset

Tchajwanská firma postaví v Ústeckém kraji centrum pro polovodičové chemikálie

ČTK
21. 5. 2026

Tchajwanská společnost i-TRANS Global připravuje v Ústeckém kraji evropské logistické centrum pro polovodičové chemikálie.

Čistý zisk společnosti Nvidia se za uplynulé čtvrtletí ztrojnásobil

ČTK
21. 5. 2026

Čistý zisk společnosti Nvidia se za uplynulé čtvrtletí ztrojnásobil na 58 miliard dolarů, což

Rožnovský výrobce polovodičů onsemi propustil zhruba 200 lidí z asi 1700

ČTK
21. 5. 2026

Rožnovský výrobce polovodičů onsemi propustil v Česku zhruba 200 lidí z asi 1700 zaměstnanců.

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Jihokorejští odboráři uzavřeli předběžnou dohodu se Samsungem, stávka se odkládá

ČTK
20. 5. 2026

Jihokorejští odboráři dnes uzavřeli předběžnou mzdovou dohodu se společností Samsung Electronics. Stávku, kterou plánovali

Ve čtvrtek začne stávkovat 48 000 zaměstnanců Samsungu, vláda by mohla zakročit

ČTK
20. 5. 2026

Jednání mezi odbory a vedením jihokorejské společnosti Samsung Electronics zkrachovala, zhruba 48.000 zaměstnanců tak

Tiskové zprávy

Průměrná měsíční spotřeba dat na jednu datovou SIM kartu vzrostla na 15,1 GB

HP představuje nové velkoformátové tiskárny pro malé a střední firmy

ViewSonic podpořil Halu roku 2026

Q1 výsledky společnosti T-Mobile

SAP Business One řídí distribuci klimatizací a tepelných čerpadel Midea

Laboratoř ComSource je nově vybavena technologií OPSWAT Smart Touch

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Kvě 26
Celý den

Umelá inteligencia v IT infraštruktúre

Zář 23
Celý den

Cyber Attacks

Zobrazit kalendář

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

AI

Masstige

MLM

Komentujeme

itbiz kamil pittner

Znamená pomalost přemýšlivost? A co u AI?

Kamil Pittner
8. 5. 2026

Dodavatelé modelů AI soupeří o to, aby jejich systémy poskytovaly nejen lepší odpovědi, ale také pracovaly...

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.