Κοπέρνικος, Μπράχε, Κέπλερ: Τρεις σπουδαίοι αστρονόμοι
Οι ιστοσελίδες Τραπεζών υποφέρουν από ελαττώματα στο σχεδιασμό που υπονομεύουν την ασφάλειά τους, χωρίς την ευπάθεια του λογισμικού, σύμφωνα με μελέτη του Πανεπιστημίου του Μίσιγκαν που θα κυκλοφορήσει την Παρασκευή.
Από τα 214 sites που ερευνήθηκαν το 2006, περισσότερα από 75% η οποία θα μπορούσε να οδηγήσει σε πρόβλημα ασφάλειας, δήλωσε το πανεπιστήμιο. Η ροή και η διάταξη των ιστότοπων μπορούν να καταστήσουν τους τόπους αυτούς πιο επικίνδυνους και τα προβλήματα δεν μπορούν να διορθωθούν με ένα έμπλαστρο σε αντίθεση με την ευπάθεια του λογισμικού.
Μερικά από τα ευρήματα της μελέτης κυκλοφόρησαν την Τρίτη από το πανεπιστήμιο. Τα πλήρη ευρήματα θα παρουσιαστούν στο Συμπόσιο για τη Χρήση της Προστασίας Προσωπικών Δεδομένων και της Ασφάλειας που θα πραγματοποιηθεί την Παρασκευή στο Πανεπιστήμιο Carnegie Mellon στο Πίτσμπουργκ.
Η μελέτη διεξήχθη από τον Atul Prakash, καθηγητή στο Τμήμα Ηλεκτρολόγων Μηχανικών και Επιστήμης Υπολογιστών και δύο διδακτορικούς φοιτητές, Λόρα Φαλκ και Κέβιν Γκρόντς. Ο Πρακάς άρχισε να ερευνά, αφού διαπίστωσε προβλήματα με την ιστοσελίδα της ίδιας της τράπεζάς του, δήλωσε το πανεπιστήμιο.
Αν και η έρευνα έγινε το 2006, πολλά από τα προβλήματα εξακολουθούν να επηρεάζουν τους χρηματοοικονομικούς χώρους. Ένα από τα βασικά προβλήματα είναι η υποεκτέλεση της τεχνολογίας κρυπτογράφησης SSL (Secure Sockets Layer) στις ιστοσελίδες.
Η μελέτη διαπίστωσε ότι το 47% των τραπεζών δεν χρησιμοποίησε SSL στις σελίδες σύνδεσης, γεγονός που θα μπορούσε να ανοίξει την πόρτα για έναν χάκερ μεταφορά δεδομένων στο δικό τους υπολογιστή. Η μη χρήση του SSL καθιστά ευκολότερη την επίθεση από τον άνθρωπο στη μέση, όπου τα δεδομένα του θύματος περνούν από τον υπολογιστή ενός εισβολέα πριν μεταφερθεί στον εξυπηρετητή της τράπεζας.
Ένα άλλο διαδεδομένο πρόβλημα που επηρεάζει το 55% των ιδρυμάτων είναι η τοποθέτηση πληροφοριών επικοινωνίας και συμβουλές ασφαλείας σε ανασφαλείς σελίδες. Ένας χάκερ θα μπορούσε ενδεχομένως να σπάσει τον ιστότοπο και να αλλάξει τον αριθμό τηλεφώνου εξυπηρέτησης πελατών σε απευθείας πελάτες των τραπεζών σε ένα πλασματικό τηλεφωνικό κέντρο. Ο ερευνητής ανακάλυψε ότι το 30% των ιστότοπων θα ανακατευτούσε τους χρήστες σε άλλες τοποθεσίες Web, γεγονός που μπορεί να οδηγήσει σε υποψία ότι κάποιος πρέπει να εκτιμήσει τον κίνδυνο.
Δεδομένου ότι ένας τόπος της τράπεζας είναι αξιόπιστος, ο ιστότοπος με τον οποίο συνδέεται δεν θα θεωρείται πιθανότατα κίνδυνος ασφαλείας, ακόμη κι αν είναι. Οι τράπεζες θα πρέπει να τοποθετήσουν όλες τις ιστοσελίδες τους στον ίδιο διακομιστή, αλλά μερικοί έχουν αναθέσει σε εξωτερικούς συνεργάτες χαρακτηριστικά ασφαλείας που φιλοξενούνται σε άλλους τομείς.
Τα αδύναμα αναγνωριστικά χρήστη και οι κωδικοί πρόσβασης εξακολουθούν να είναι ενοχλητικοί, με το 28% των τραπεζών να μην διαθέτουν οδηγίες για τον κωδικό πρόσβασης αυτές. Τα θεσμικά όργανα θα αποστέλλουν επίσης ηλεκτρονικούς κωδικούς πρόσβασης ή δηλώσεις, κάτι που είναι επίσης επικίνδυνο, ανέφερε η μελέτη.
Την Τρίτη, ο πωλητής ασφάλειας Trend Micro είπε ότι είχε εντοπίσει την πρώτη επίθεση εκμεταλλευόμενη ένα από τα δύο ελαττώματα patched πριν από μία εβδομάδα. Η Microsoft δήλωσε ότι οποιαδήποτε από αυτές τις ευπάθειες θα ήταν εύκολο να εκμεταλλευτεί σε online επιθέσεις
Κατά τη διάρκεια του Σαββατοκύριακου, οι ερευνητές της Trend Micro διαπίστωσαν ότι πρόκειται για μια επίθεση μικρής κλίμακας που στοχεύει στην επίθεση του λογισμικού κατασκόπων, Ferguson, ερευνητής με τον προμηθευτή ιών. "Εγκαθιστά μια πίσω πόρτα που μεταφορτώνει κλεμμένες πληροφορίες σχετικά με τη θύρα 443 σε άλλη τοποθεσία στην Κίνα", ανέφερε.
"Κανείς δεν κοιμάται σε αυτό το σημείο", δήλωσε ο Ballmer στους αναλυτές. Ο διευθύνων σύμβουλος της Microsoft εξέφρασε επίσης έκπληξη για το γεγονός ότι η Apple αγόρασε περισσότερα από 3 εκατομμύρια iPads, από τότε που ξεκίνησε τον Απρίλιο: "Έχουν πουλήσει περισσότερα από όσα θα ήθελα να πουλήσουν." Σκεφτόμαστε γι 'αυτό. μιας εναλλακτικής συσκευής iPad θα χρησιμοποιεί τους επεξεργαστές Intel και τα Windows 7, αντί της πλατφόρμας Windows Phone 7 για κινητά. Εκτός από αυτό το σ
Η Apple υπογράμμισε τη φρεσκάδα της Apple για υπολογιστές με βάση την αφή. Η Apple παρουσίασε το iPad της τον Ιανουάριο και άρχισε να την πουλάει τον Απρίλιο. Από τότε, η εταιρεία πώλησε πάνω από 3 εκατομμύρια iPads και αναμένεται να πουλήσει μέχρι και 10 εκατομμύρια μονάδες φέτος.
Οι τελευταίες ευπάθειες ανακαλύφθηκαν από τον προμηθευτή ασφαλείας FireEye, ο οποίος δήλωσε ότι παρέδωσε τα ευρήματά του στην Adobe. Μια ανάλυση από την Kaspersky Lab από το εκμεταλλευόμενο χρησιμοποιώντας τις ευπάθειες διαπίστωσε ότι παρακάμπτει το "sandbox" ενσωματωμένο στο Adobe Reader, τεχνολογία που σχεδιάστηκε για να περιέχει προσπάθειες εγκατάστασης κακόβουλου λογισμικού.
[Περαιτέρω ανάγνωση: Πώς να αφαιρέσετε το κακόβουλο λογισμικό από Windows PC]