Gyurkity Péter
Symantec: nincs biztonságos böngésző
A biztonsági cég legújabb összefoglaló jelentésében megállapítja, hogy az Internet Explorer mellé felzárkózott a Firefox, már ami a támadások számát illeti. A leggyorsabban ugyanakkor a Mozilla frissíti böngészőjét.
Az évente két alkalommal megjelenő Internet Security Threat Report legújabb száma arra hívja fel a figyelmet, hogy a számítógépes támadók az asztali felhasználók felé fordultak, motivációjuk pedig a pénzszerzés. Emellett azonban arról is szó esik, hogy a kártevők egyre jobban megoszlanak a különböző böngésző szoftverek között és az Internet Explorer elvesztette speciális jellegét, már nem a támadók elsődleges célpontja.
Ezt támasztja alá, hogy bár a Microsoft böngészője még mindig az összes támadások 47 százalékát vonja magára, az év első hat hónapja alatt már több sebezhetőséget fedeztek fel Firefox alatt. A Mozilla nyílt forráskódú alternatívájának védelmét 47 alkalommal találták hiányosnak, míg az Internet Explorer esetében ez a szám "csak" 38 volt. Az Apple saját fejlesztése, a Safari 12 esetben bizonyult támadhatónak, a rések 31 százaléka pedig egyszerre több böngészőt is érintett. A támadók által kihasználható bármilyen sebezhetőségek száma egyébként 2249-re nőtt, ezek 69 százaléka volt webalapú szoftvereké.
A fejlesztők közül leggyorsabban a Mozilla frissítette szoftverét, hiszen a külön céget létrehozó alapítványnak átlagosan egy napra volt szüksége az aktuális probléma elhárítására. Őt követte az Opera átlagosan két nappal, míg az Apple esetében ez 3-5 nap, a Microsoftnál pedig nem kevesebb mint 9 napra volt szükség a foltozások megjelenéséhez.
Az említett időszak alatt a Symantec 157 ezer egyedi adathalász üzenetet azonosított, ami 81 százalékos növekedést jelent a tavalyi év második feléhez képest. A teljes email forgalom 54 százalékát tették ki a kéretlen levelek, az első 50 helyezett kártevő közül 30 pedig kifejezetten a személyes adatokra - így a társadalombiztosítási számra, és hitelkártya számokra - utazott. Az első tízből öt trójai faló volt, amelyek többnyire kollégáiknak igyekeztek hátsó kapukat nyitni a támadható rendszerekben.
Az évente két alkalommal megjelenő Internet Security Threat Report legújabb száma arra hívja fel a figyelmet, hogy a számítógépes támadók az asztali felhasználók felé fordultak, motivációjuk pedig a pénzszerzés. Emellett azonban arról is szó esik, hogy a kártevők egyre jobban megoszlanak a különböző böngésző szoftverek között és az Internet Explorer elvesztette speciális jellegét, már nem a támadók elsődleges célpontja.
Ezt támasztja alá, hogy bár a Microsoft böngészője még mindig az összes támadások 47 százalékát vonja magára, az év első hat hónapja alatt már több sebezhetőséget fedeztek fel Firefox alatt. A Mozilla nyílt forráskódú alternatívájának védelmét 47 alkalommal találták hiányosnak, míg az Internet Explorer esetében ez a szám "csak" 38 volt. Az Apple saját fejlesztése, a Safari 12 esetben bizonyult támadhatónak, a rések 31 százaléka pedig egyszerre több böngészőt is érintett. A támadók által kihasználható bármilyen sebezhetőségek száma egyébként 2249-re nőtt, ezek 69 százaléka volt webalapú szoftvereké.
A fejlesztők közül leggyorsabban a Mozilla frissítette szoftverét, hiszen a külön céget létrehozó alapítványnak átlagosan egy napra volt szüksége az aktuális probléma elhárítására. Őt követte az Opera átlagosan két nappal, míg az Apple esetében ez 3-5 nap, a Microsoftnál pedig nem kevesebb mint 9 napra volt szükség a foltozások megjelenéséhez.
Az említett időszak alatt a Symantec 157 ezer egyedi adathalász üzenetet azonosított, ami 81 százalékos növekedést jelent a tavalyi év második feléhez képest. A teljes email forgalom 54 százalékát tették ki a kéretlen levelek, az első 50 helyezett kártevő közül 30 pedig kifejezetten a személyes adatokra - így a társadalombiztosítási számra, és hitelkártya számokra - utazott. Az első tízből öt trójai faló volt, amelyek többnyire kollégáiknak igyekeztek hátsó kapukat nyitni a támadható rendszerekben.