• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Hrozby, které se podceňují

Redakce
8. 4. 2020
| Články

Pozor na názvy souborů, kompresní algoritmy podporují útoky na zahlcení služeb, chybný důraz na podobu hesel. Curtis Franklin na Dark Reading uvádí bezpečnostní rizika, jichž si správci podnikového IT zpravidla nejsou dostatečně vědomi.

ZIP bomby. Nové kompresní algoritmy mohou data z hlediska objemu snížit na až na velikost 28 milionů : 1. Nevinně působící soubor pak může po svém rozbalení snadno vyřadit kus IT infrastruktury, je tu možnost útoků na dostupnost služby. A to jakkoliv se v praxi tento typ útoku ještě neobjevil a vše bylo demonstrováno pouze pro výzkumné účely. Navíc k rozbalení dat může dojít i automaticky (při analýze/skenování souboru apod.).

Nezamknutá zařízení. Nastavení firemních politik neumožňuje vynutit uzamykání displeje na mobilních zařízeních. Podobný problém: Lidé přihlášení do určité aplikace včetně kritických systémů nejsou kvůli uživatelskému komfortu po určité době nečinnosti automaticky odhlašováni. Pro administrátory může být jednodušší nenastavovat automatické odhlašování pro každou aplikaci, ale na úrovni firemních zařízení. To se však často týká jen PC, nikoliv smartphonů, navíc lidé přistupují k podnikovým aplikacím i ze soukromých PC doma. Lepší je proto ochrana na úrovni aplikace.

Podezřelé VPN. Lidé by pro vzdálený přístup k firemní síti měli používat firemní VPN, respektive schválený seznam VPN, nikoliv mnohé bezplatné aplikace, které mohou mít chyby zabezpečení, nebo dokonce mohou příslušnou komunikaci odposlouchávat záměrně (mnohé s vazbou na Čínu apod.). Firmy by měly za vlastní VPN být ochotny zaplatit. Lidé přistupující do firemní sítě např. z veřejných Wi-Fi sítí nevědí, že použití bezplatných VPN může znamenat více škody než užitku.

Hesla. U hesel se bezpečnostní specialisté soustředí často na pravidla pro jejich zadávání. Jenže většina bezpečnostních incidentů dnes není spojena s hádáním hesel (slovníkové útoky apod.), ale s tím, že jsou zachycena na kompromitovaném zařízení, ukradeny databáze hesel apod. Ukrást silné heslo není o nic obtížnější než slabé. Mnohem větší pozornost je tedy třeba věnovat způsobům, jak jsou hesla uchovávána. A samozřejmě rizikem je používat hesla pro důležité aplikace na dalších, rizikových apod. webech. Bezpečnější je slabé, ale jedinečné heslo.

QR kódy. Podobně jako zkracovače URL se i tyto formy odkazů používají k tomu, aby uživatele mátly, skrývaly skutečnou adresu. Na mobilních zařízeních vzhledem k velikost adresního řádku často není pořádně vidět ani URL, na které se nakonec vše přesměruje. Phishing na mobilních zařízeních je díky tomu mnohem účinnější. Lidé jsou běžně poučeni, že nemají na všechno klikat, ale s mobilním zařízením přistupujícím k podnikové síti často zacházejí jinak než s PC. Útočníci využívají QR kódy v e-mailu, v aplikacích pro zasílání zpráv apod.

Názvy souborů. Pokud se ve firmě používá nějaký jednotný systém pro pojmenování souborů, nemělo by jít o nicneříkající kombinace čísel. Názvy by určitě měly dávat smysl a usnadňovat uživatelům orientaci, ale na druhé straně by neměly ulehčovat práci útočníkům. Získá-li útočník např. přístup k jednomu souboru, neměl by mít možnost snadno stáhnout soubory ostatní. Názvy souborů by také neměly obsahovat dodatečné informace typu čísla, pod nímž je zákazník veden v nějaké další databázi apod.

Rubriky: InternetOperační systémyPodnikový softwareSecurityTelekomunikace

Související příspěvky

Český T-Mobile vyčleňuje vysílače do samostatné firmy
Zprávičky

Operátoři musí do roku 2030 pokrýt 600 bílých míst bez signálu, rozhodl ČTÚ

19. 6. 2025
Sophos představil XDR řešení pro synchronizované zabezpečení
Články

Útočníci využívají soubory Windows Library k ukrytí malwaru v běžně vypadajících složkách

18. 6. 2025
Zprávičky

Sociální sítě se poprvé staly nejčastějším zdrojem informací v USA

18. 6. 2025
Zprávičky

Evropská komise chce Ukrajinu v unijní roamingové zóně bez poplatků

18. 6. 2025

Zprávičky

Výrobce čipů Texas Instruments investuje v USA 60 miliard dolarů a vytvoří místa

ČTK
19. 6. 2025

Americký výrobce počítačových čipů Texas Instruments (TI) investuje ve Spojených státech více než 60

Meta lákala zaměstnance OpenAI na bonus ve výši 100 milionů dolarů

Meta lákala zaměstnance OpenAI na bonus ve výši 100 milionů dolarů

Redakce
19. 6. 2025

Boj technologických gigantů o AI odborníky dosáhl nebývalých rozměrů. Generální ředitel OpenAI Sam Altman

Kryptoměny a jejich ekonomika

Senát USA schválil zákon o stablecoinech označovaný za milník pro kryptoměny

ČTK
19. 6. 2025

Americký Senát schválil zákon, který vytváří regulační rámec pro kryptoměny vázané na americký dolar

Český T-Mobile vyčleňuje vysílače do samostatné firmy

Operátoři musí do roku 2030 pokrýt 600 bílých míst bez signálu, rozhodl ČTÚ

ČTK
19. 6. 2025

Mobilní operátoři by měli do konce roku 2030 pokrýt 600 tzv. bílých míst, kde

Flexibilní elektronika naráží na polovodiče typu n

Investice onsemi v Rožnově by měla být největší zahraniční investicí v ČR

ČTK
19. 6. 2025

Výběr informací o plánované investici společnosti onsemi v Rožnově pod Radhoštěm (k prvnímu výročí

Trump opět prodlouží lhůtu pro prodej TikToku v USA, tentokrát o 90 dní

ČTK
18. 6. 2025

Americký prezident Donald Trump opět prodlouží lhůtu pro prodej populární aplikace pro krátká videa

Trumpův chystaný chytrý telefon se podle expertů bude vyrábět v Číně

ČTK
18. 6. 2025

Chystaný chytrý telefon firmy The Trump Organization se podle expertů oslovených serverem CNBC bude

Sociální sítě se poprvé staly nejčastějším zdrojem informací v USA

ČTK
18. 6. 2025

Sociální sítě se poprvé staly komunikačním kanálem, odkud čerpalo zprávy nejvíce Američanů. Uvádí to

Tiskové zprávy

Česká obchodní inspekce uskutečnila v prvním čtvrtletí 174 kontrol internetových obchodů, porušení předpisů zjistila ve 151 kontrolách

Denní používání AI v kancelářích za půl roku vzrostlo o 233 %, ukazuje nový výzkum společnosti Slack

Pure Storage představuje cloud pro podniková data. Zákazníkům umožní spravovat data namísto úložišť

Falešní bankéři způsobili meziročně o 41 % vyšší škody

ELLIOT: Vlajková iniciativa pro vývoj otevřených multimodálních základních modelů pro robustní umělou inteligenci v reálném světě

GFI KerioControl 9.5: integrace VPN technologií a silnější ochrana proti zero day útokům

Zpráva dne

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Redakce
15. 5. 2025

Kupte Windows 11 CDkey od Goodoffer24.com a můžete růst s tímto OS jak při...

Videa ITBiz.cz

Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Zář 22
22. září @ 8:00 - 26. září @ 17:00

EMO Hannover 2025

Říj 1
Celý den

Cyber Attacks

Říj 21
Celý den

Bezpečnosť a dostupnosť dát

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Alternativní marketing

MMS

Ventrilo

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware int Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • První umělé zatmění Slunce – s českou účastí
  • Psi bez lidí možná dokážou přežít lépe, než si myslíme
  • Astronomové pořídili nejpodrobnější tisícibarevný snímek galaxie

RSS AbcLinuxu RSS

  • Facebook podporuje Passkeys
  • Midjourney V1 Video Model
  • Zed má nově v sobě integrovaný debugger

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.