SG.hu

A Java sérülékenysége miatt van a legtöbb támadás

Az internetes támadások többsége jelenleg a sérülékenységek kihasználására törekszik: a népszerű alkalmazások gyenge pontjain keresztül próbálnak behatolni a számítógépekbe, elsősorban az operációs rendszereket, böngészőket, irodai csomagokat és zenelejátszókat célozva.

A Kaspersky Lab azonosította az öt fő sérülékeny alkalmazást, amelyek a kiberbűnözők célkeresztjében állnak. A 2012 harmadik negyedéves rosszindulatú programok aktivitásait vizsgáló tanulmány szerint a támadások több, mint fele a Java sérülékenységeket használja ki. Több okkal is magyarázható a kiberbűnözők fokozott figyelme ezen a platformon. Egyrészt a szoftverfrissítések igény szerint telepíthetőek az automatikus frissítés helyett, ez pedig növeli a sebezhetőségek élettartamát, másrészt pedig a Java biztonsági rései viszonylag könnyen kihasználhatók a Windows bármely verzióján, egy kis munkával pedig a bűnözők cross-platform exploitokat is létrehozhatnak (mint például a Flashfake esetében).

Az Adobe Reader-en keresztül érkező támadások a második helyen állnak, ezek tették ki az összes blokkolt támadás negyedét. Az Adobe Reader népszerűsége a kiberbűnözők körében fokozatosan csökken egy viszonylag egyszerű mechanizmus miatt, amely biztosítja a sérülékenységek felderítését és az automatikus frissítéseket a szoftver legújabb verziójának köszönhetően. Továbbá a Windows Help és Support Center biztonsági réseit célzó támadások, valamint a különböző Internet Explorer (IE) hibák az összes támadás 3 százalékáért feleltek.


A kiberűnözők már évek óta folyamatosan kutatják a Flash Player hibáit. A Kaspersky szerint 2012 harmadik negyedévében a TOP 10 sebezhetőségek között kettő is az Adobe Flash-é. A legsérülékenyebb ötben vannak még azok az exploitok, amelyek az Android operációs rendszer alatt futó készülékeket célozzák. Ezek elsősorban “jailbreak” eszközök ellen irányulnak, hogy bármely szoftvernek – legyen eredeti vagy rosszindulatú – teljes hozzáférést biztosítanak a telefon vagy táblagép memóriájához és jellemzőihez.

"Manapság az internet egy nagyon agresszív környezetnek számít, így a sérülékeny alkalmazásokkal rendelkező felhasználók könnyen áldozatul eshetnek a kiberbűnözőknek. A kiberbűnözők elsődlegesen az elektronikus fiókokat és felhasználói adatokat támadják arra számítva, hogy készpénzzé válthatják ezeket az információkat. Minden rendelkezésre álló eszközt felhasználnak, hogy rosszindulatú programot juttassanak el a felhasználó számítógépére, a sérülékenységek kihasználása pedig az egyik legnépszerűbb módszer erre” - mondta Andis Stainmanis, a Kaspersky Lab Baltikumért, Magyarországért, Csehországért és Szlovákiáért felelős ügyvezető igazgatója.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • FoodLFG #11
    és ?
  • H3nG #10
    Elmondom neked hogy az összes nagybanki rendszer szerver oldala használ javat. És a 'szar' oracle weblogic-ját is nem egy helyen :)
  • speed2006 #9
    Érdekes, nekem nincs gondom vele. Legfeljebb annyi, hogy amióta a telefonra nincs frissítés, egyre több oldalt nem lehet használni. (Adobe Flash) Nem vírusbánya, orosz és pornó oldalakra gondolok. Jobb lenne ha én dönthetném el hogy használom-e. Vagy, találjanak ki egy értelmes, most is működő alternatívát.
  • Komolytalan #8
    JAVA sebezhetőség
    Nos itt user errorról szó sincs: simán emulálni lehetett egy speciális hívással azt, mintha minden jogot megadtál volna a JVM-nek. Vagyis szabadon írhat-olvashat a vinyódon, stb. Az egészben az a gyász, hogy az Oracle 4 hónappal az eset előtt már tudott a hibáról, és a javítása cirka 1 sor átírása lett volna az adott osztály forráskódjában. Szóval ettől akkora torta a JAVA, amekkora. Normális ember böngészőből eltakarítja a JAVA-t. Sajna ez sokszor csak úgy lehetséges, ha a gépről teljesen leszedi azt. Szerver környezetben ettől függetlenül nagyon jó a JAVA, de kliens gépen nincs helye.
  • Narxis #7
    Igen.
  • Balintos #6
    A Java itt most a JVM (JRE) lenne?
  • sanyicks #5
    én használom, sőt programozok is benne, nagyon jó cucc ;) user errorból jön erre a legtöbb támadás. futtatja a pornóxy szájtról a java programot? IGEEEEEN nyom rá a júzer. Aki nem hülye és nem nyom rá minden szarra biztonságban van, mondjuk ez mindenre igaz.
  • speed2006 #4
    Mi köze az Androidnak a jailbreak-hez?
  • FoodLFG #3
    használ még valaki jávát ? :D
    mondjuk a cib bankhoz kell, de ők dögöljenek meg.

    java, adobe pdf reader nincs a gépemen és a flasht is alapból tiltom.
    Az egyébként poén, hogy nincsen emlékezetem arról, hogy mikor nem volt a java egy hulladék. :D A szintén hulladék oracle ide vagy oda.
  • Narxis #2
    Ez csak egy statisztika a sok közül.