Nebezpečí zranitelnosti softwaru bude narůstat

Martin Chlouba , 01. únor 2007 21:37 0 komentářů
Rubriky: Security

Divize společnosti IBM - Internet Security Systems oznámila výsledky statistického vyhodnocení bezpečnosti za rok 2006 a také odhadla nejpravděpodobnější povahu internetového ohrožení, které se letos objeví. Útoky na webové prohlížeče a obrázkový spam se stanou ještě větším problémem.

Předpokládat lze růst stále sofistikovanějších a hlavně ziskem motivovaných počítačových útoků, které se budou zaměřovat především na webové browsery a oblast pokročilých grafických spamů. Jak vyplývá ze zprávy, která byla vypracována výzkumným a vývojovým týmem Internet Security Systems (ISS) X-Force, bylo v roce 2006 zaznamenáno a analyzováno 7 247 nových druhů možných napadení, což je v průměru 20 zranitelností denně. To představuje skoro 40% nárůst proti statistickým údajům z roku 2005. Více než 88 % zranitelností z roku 2006 může být aplikováno vzdáleně a více než 50 % dovoluje útočníkům získat přístup do napadeného stroje a ovládnout jej.

„Ačkoliv tato čísla se zdají být velmi hrozivá, dobrou zprávou je, že náš výzkum naznačuje od loňského roku procentuální pokles velmi nebezpečných hrozeb,“ řekl Gunter Ollmann, ředitel bezpečnostní strategie IBM Internet Security Systems. V roce 2005 bylo z celkového počtu zranitelností velmi nebezpečných pouze 20 %, přičemž v roce 2006 jich bylo zjištěno už jen 18 %. "Bezpečnost počítačového průmyslu během celého roku rychle narůstala, ale navzdory statistikám, jako je tato, předpokládáme, že rok 2007 bude vyžadovat ještě vyšší úroveň zabezpečení a inovací, které nám pomohou vypořádat se s hrozícím nebezpečím a novými směry útoků," dodal.

Očekává se, že útoky na internetové prohlížeče budou v roce 2007 i nadále vzrůstat, částečně jako výsledek nově vytvořeného průmyslu „zneužívání na zakázku“. Prodej získaných dat se stává stále organizovanější a stále častěji na sebe bere podobu prodejních kanálů využívaných legitimními společnostmi. Poskytovatelé těchto prodejních kanálů získávají vytěžený kód od podsvětí, zašifrují jej, aby zabránili jeho dalšímu nelegálnímu šíření, a prodávají jej za velké peníze distributorům spamu. Organizovaný vývoj a prodej zašifrovaného vytěženého kódu učiní v novém roce ochranu autorizovaného kódu ještě méně efektivní.

Tým X-Force se zabývá katalogizací, analýzou a průzkumem zranitelností již od roku 1997. Se svými 30 000 katalogizovanými zranitelnostmi má největší databázi tohoto druhu na světě. Výzkumníkům pak X-Force pomáhá porozumět dynamice, jejímž výsledkem jsou nové objevy a odhalení.


Komentáře

RSS 

Komentujeme

Estonsko a Itálie

Pavel Houser , 11. září 2018 06:00
Pavel Houser

Estonsko se vzhledem k pokročilé digitalizaci tamní státní správy a s tím související minimalizaci b...

Více







RSS 

Zprávičky

Iniciativa 202020: právo na digitální služby státu

Pavel Houser , 20. září 2018 13:41

Iniciativa 202020, za kterou stojí ICT Unie a další profesní či zaměstnavatelská sdružení a asociace...

Více 0 komentářů

Facebook chce, aby ho české firmy více využívaly pro prodej přes hranice

ČTK , 20. září 2018 13:07

Počet Čechů na Facebooku stoupl o pět procent na 5,1 milionu....

Více 0 komentářů

Škoda rozšiřuje největší podnikové datové centrum v ČR

Pavel Houser , 20. září 2018 09:00

Centrum bude disponovat kapacitou 15 petaFLOPS a mít příkon 10 megawattů....

Více 0 komentářů

Starší zprávičky

Amazon zvyšuje podíl na trhu s internetovou reklamou

ČTK , 20. září 2018 08:00

Amazon překoná Microsoft a AOL/Yahoo, i když zůstane daleko za Googlem a Facebookem....

Více 0 komentářů

Zalando opět snižuje letošní výhled, akcie klesly o pětinu

ČTK , 19. září 2018 10:46

Berlínský start-up se postupně vyvinul v největšího on-line prodejce oblečení v Evropě, i před Amazo...

Více 0 komentářů

Gartner: veřejný cloud poroste v příštím roce o 17.3 %, ve východní Evropě o 23 %

Pavel Houser , 19. září 2018 09:00

Nejrychleji rostoucím segmentem trhu jsou cloudové infrastrukturní služby, největším segmentem softw...

Více 0 komentářů

Apple uhradil irské vládě daňový nedoplatek přes 14 miliard eur

ČTK , 19. září 2018 08:00

Pravděpodobně bude trvat několik let, než se případ u evropských soudů vyřeší....

Více 0 komentářů