Bezpečnostní přehled: QR kódy účinným prostředkem útočníků

Microsoft vydal letos poslední pravidelný balíček záplat, pozor hlavně na chybu v MS Wordu. MS Security Essentials se stal nejpoužívanějším antivirem. Čínský útočník spoluzakladatelem bezpečnostní společnosti. Rizika QR kódů i ohrožení systému GPS. Následuje pravidelný čtvrteční bezpečnostní přehled.

Microsoft vydal toto úterý svou prosincovou dávku záplat. Kritické opravy jsou určeny i pro nejnovější verze produktů včetně Windows 8/RT (týká se i tabletu Surface), Windows Server 2012 a Internet Exploreru 10.

Různých verzí Windows se týká celkem 7 aktualizací, z nichž 5 Microsoft označuje jako kritické, protože mohou útočníkovi umožnit vzdálené spuštění kódu.

Kritická záplata je k dispozici také pro server MS Exchange (konkrétně byla zranitelná komponenta WebReady Document Viewing), důležitá oprava pro SharePoint. Jedna z kritických oprav se týká i MS Wordu. Záplata MS12-079 je hodnocena jako zřejmě nejzávažnější v tomto balíčku vůbec a měla by mít vysokou prioritu. Chyba se týká zpracování formátu RTF, kód se může spustit už při náhledu v e-mailovém klientu (alespoň v MS Outlooku).

Protože jde o poslední letošní balíček záplat Microsoftu (alespoň pokud pomineme možnost vydání ještě nějakých mimořádných oprav), na místě je i kratší shrnující statistika. Paul Henry z firmy Lumension spočítal, že celkový počet bulletinů zabezpečení Microsoftu letos poklesl, ze 100 na 83, kritických jich ovšem bylo prakticky stejně – loni 34, letos 35. Wolfang Kandek ze společnosti Qualys dodává, že trend poklesu bulletinů je dlouhodobý, v roce 2010 jich totiž bylo 117.

Zdroj: ZDNet, CNet, The Register, HelpNet Security a další

Ačkoliv Microsoft Security Essentials v posledních letech dobře nedopadl (viz předešlý bezpečnostní přehled: http://www.itbiz.cz/clanky/bezpecnostni-prehled-microsoft-security-essentials-propadl-na-cele-care), podle statistik Opswat se stal poprvé nejpoužívanějším bezpečnostním řešením vůbec. Druhá je bezplatná verze Avastu; pokud by se sečetl podíl bezplatné a placené verze Avastu, v žebříčku dle dodavatelů by si Avast stále udržel první místo.

Stávající podíly mají být následující: MSC 15,3 %, bezplatný Avast 13,6 %, bezplatná Avira 9 %, Eset NOD32 6,8 % (jediný placený produkt na prvních místech), bezplatná verze AVG 6,2 %. Toto je situace celosvětově, regionálně existují značné rozdíly. Např. v USA má mnohem silnější pozici Symantec. Tolik alespoň Opswat, který vyšel z analýzy 150 000 počítačů.

Zdroj: CNet

Antivirový start-up Anvisoft údajně spoluzaložil známý čínský hacker, Tan Dailin. V minulosti pomocí zneužití zranitelností v MS Office provedl útok proti firmě fungující jako dodavatel americké armády. Dailin měl fungovat jako šéf tohoto projektu, za nímž stála přímo čínská vláda; jedním z výsledků vývoje byl i speciální rootkit. Alespoň to tvrdí bezpečnostní specialista Brian Krebs, a to na základě studie VeriSign a historie doménových záznamů a registrace ochranných známek firmy Anvisoft.

Společnost Antisoft má dnes oficiální sídlo v Kanadě, nicméně tyto procesy proběhly z Číny. Zajímavé je, Anvisoft uvedené informace prý nijak nepopírá. Většina legitimních bezpečnostních firem dnes nezaměstnává bývalé autory malwaru. Zčásti je to kvůli publicitě, zčásti kvůli obavám z jejich morálních vlastností a zčásti i z důvodů faktických: umět psát účinný malware není žádnou zárukou pro kvalitní práci na druhé straně barikády, jde prý o různé schopnosti.

Zdroj: The Register

Pro podvodníky je stále lákavější tisknout samolepky s QR kódy směřujícími na podvodné stránky a tyto štítky vylepovat na frekventovaných místech, jako jsou např. často navštěvované turistické památky, kde se lidí pídí po dalších informacích. Tento postup je prý účinnější než používat např. klasické odkazy vložené do e-mailu nebo příspěvků v sociálních sítích. Asi jedinou ochranou, pokud pomineme opatrnost uživatele, je webový štít, který kontroluje odkaz ještě před jeho navštívením.

Zdroj: The Register, HelpNet Security

Microsoft a jeho partneři distribuují uživatelům bezdrátovým přenosem aktualizace systému Windows Phone 8. V Evropě se to týká uživatelů smartphonů HTC 8x, aktualizace není určena všem. Většina opravených chyb není přímo bezpečnostního rázu (řešení náhodných restartů zařízení apod.). Aktuální balíček se označuje jako Portico, po Novém roce se má objevit Apollo Plus; tento upgrade vylepší např. podporu pro VPN.

Zdroj: ZDNet
Analytici Gartneru očekávají, že v roce 2015 bude 10 % bezpečnostních řešení v IT fungovat přímo v rámci cloudu. A to včetně asi pětiny firewallů, ač zatím se tento způsob provozu víceméně omezoval jen na datová centra.

Tyler Nighswander a jeho kolegové z Carnegie Mellon University tvrdí, že fungování celosvětového systému GPS by mohlo být narušeno pomocí zařízení v ceně nějakých 2 500 dolarů. Asi 30 % systému by se dostalo off-line po odeslání 45sekundového signálu.

Stavba příslušného zařízení a jeho použití sice není finančně nákladná, ale vyžaduje značné technické know-how. Autoři výzkumu podrobnosti přirozeně nezveřejnili. Z pohledu uživatele by to ale vypadalo tak, že by jeho přijímač při přijímání navigačního signálu zhavaroval kvůli softwarové chybě.

Zdroj: TechNewsDaily

Jak se vyvíjí prodej zero day zranitelností? Brian Gorenc z TippingPoint/HP se domnívá, že zde stále větší roli bude hrát černý trh nebo zóna, kde se exploity prodávají vládám, armádám a tajným službám. Objevitel nejvíce vydělá, když exploit prodá co nejrychleji, než výrobce zveřejní opravu. Z toho důvodu bude stále méně chyb reportováno výrobcům softwaru.

Zdroj: DarkReading.com

Julian Assange obvinil Google a Faceook, že provozují tajné projekty spočívající v monitorování a kontrole internetu pro americkou vládu. The Register označuje v této souvislosti Assangeho ironicky za mučedníka, jeho vystoupení na Russian Today za narcistní a postrádající důkazy.

Zdroj: The Register a další

Citrix koupil společnost Zenprise, která nabízí řešení pro podnikovou správu mobilních zařízení (Mobile Device Management. MDM). Podmínky akvizice nebyly zveřejněny. Citrix chce integrovat řešení Zenprise pro správu mobilních zařízení se svými produkty Citrix CloudGateway a Me@Work, a nabídnout tak firmám zabezpečené prostředí i vzhledem k trendu BYOD.

Zdroj: tisková zpráva společnosti Citrix

Prognózu vývoje IT bezpečnosti v příštím roce (Security Threat Report 2013) zveřejnila společnost Sophos. Malware se má častěji zaměřovat na systémy zálohování a obnovy. Kity pro tvorbu malwaru budou k dispozici stále širšímu spektru zájemců.

Co se týče analýzy letošního roku, 80 % útoků přes web bylo podle analýzy provedeno pomocí legitimních, ale kompromitovaných stránek.

Zdroj: HelpNet Security, tisková zpráva společnosti Sophos

Eset vydal mobilní bezpečnostní produkt Eset Endpoint Security pro Android, podle dodavatele speciálně navržen pro firemní prostředí. Vychází ze stávajícího řešení Mobile Security Business Edition a kromě toho obsahuje funkce anti-theft pro kontrolu nad ztraceným zařízením.

Zdroj: tisková zpráva společnosti Eset

HP představuje nástroj Business Service Management verze 9.2. Nabízí přehled o chování aplikací a služeb. Díky analýze v reálném čase i hodnocení dřívějších incidentů dokáže monitorovat problémy jednotlivých vrstev IT – od podnikových služeb a aplikací až po infrastrukturu a síťové komponenty.

Zdroj: tisková zpráva společnosti HP

Exit mobile version