reklama

Internet Security Systems informuje: Nebezpečí zranitelnosti softwaru bude v roce 2007 narůstat

1. února 2007
Kritická chyba Mac OS X tajena?
Praha – 31. ledna 2007 ¬¬– Internet Security Systems, divize společnosti IBM (NYSE: IBM), dnes vydala zprávu, ve které oznámila výsledky svého statistického vyhodnocení bezpečnosti za rok 2006, popsala klíčové výsledky výzkumu v uvedeném roce a předpověděla povahu internetového ohrožení, které se objeví v roce 2007.

Internet Security Systems předpokládá na základě dřívějších indicií pokračující růst stále sofistikovanějších a ziskem motivovaných počítačových útoků, které se budou zaměřovat především na webové browsery a oblast pokročilých grafických spamů.

Jak vyplývá ze zprávy, která byla vypracována výzkumným a vývojovým týmem Internet Security Systems (ISS) X-Force, bylo v roce 2006 zaznamenáno a analyzováno 7 247 nových druhů možných napadení, což je v průměru 20 zranitelností denně. To představuje skoro 40% nárůst proti statistickým údajům z roku 2005. Více než 88 % zranitelností z roku 2006 může být aplikováno vzdáleně a více než 50 % dovoluje útočníkům získat přístup do napadeného stroje a ovládnout jej.

„Ačkoliv tato čísla se zdají být velmi hrozivá, dobrou zprávou je, že náš  výzkum naznačuje od loňského roku procentuální pokles velmi nebezpečných hrozeb,“ řekl Gunter Ollmann, ředitel bezpečnostní strategie IBM Internet Security Systems. „V roce 2005 bylo z celkového počtu zranitelností velmi nebezpečných pouze 20 %, přičemž v roce 2006 jich bylo zjištěno už jen 18 %. Bezpečnost počítačového průmyslu během celého roku rychle narůstala, ale navzdory statistikám, jako je tato, předpokládáme, že rok 2007 bude vyžadovat ještě vyšší úroveň zabezpečení a inovací, které nám pomohou vypořádat se s hrozícím nebezpečím a novými směry útoků.

Očekává se, že útoky na internetové prohlížeče budou v roce 2007 i nadále vzrůstat, částečně jako výsledek nově vytvořeného průmyslu „zneužívání na zakázku“. Prodej získaných dat se stává stále organizovanější a stále častěji na sebe bere podobu prodejních kanálů využívaných legitimními společnostmi. Poskytovatelé těchto prodejních kanálů získávají vytěžený kód od podsvětí, zašifrují jej, aby zabránili jeho dalšímu nelegálnímu šíření, a prodávají jej za velké peníze distributorům spamu. Organizovaný vývoj a prodej zašifrovaného vytěženého kódu učiní v novém roce ochranu autorizovaného kódu ještě méně efektivní.
Pokud jde o spam, tým X-Force předpokládá ještě sofistikovanější a na spamových obrázcích založené techniky. V roce 2007 budou pravděpodobně vyvinuty nové formy obrázkového spamu, které dokáží obejít ochranná řešení, jež byla vyvinuta pro boj s ranými formami obrázkového spamu.

Nejnovější zpráva  týmu X-Force také zaznamenává nové metody, které byly útočníky  použity a které měly za úkol vyhnout se komerčním zabezpečovacím řešením. V roce 2006 pokračovalo stírání rozdílů mezi jednotlivými kategoriemi škodlivého kódu, bylo patrné stále nižší procento případů přebírání charakteristik konkrétních forem škodlivého kódu. V důsledku toho přestane mít v roce 2007 klasické rozdělení škodlivého kódu na viry, rootkity, spyware a další kategorie menší význam pro volbu samostatných řešení ochrany před nimi.

Tým X-Force také v roce 2006 pozoroval značné procento zneužívání webových prohlížečů a prudký nárůst využívání webového kódování za účelem snížení účinnosti detekce obtěžování, a tím i nižší ochrany před útoky. Údaje týmu X-Force naznačují, že přibližně 50 % webových stránek, jejichž cílem je infikovat prohlížeče, se snaží zakrýt své útoky – zhruba 30 % stránek dokonce šifruje veškerou svou komunikaci.

Tým X-Force se zabývá katalogizací, analýzou a průzkumem zranitelností již od roku 1997. Se svými 30 000 katalogizovanými zranitelnostmi má největší databázi zranitelností na světě. Tato unikátní databáze pomáhá výzkumníkům X-Force porozumět dynamice, jejímž výsledkem jsou nové objevy a odhalení. Navíc díky katalogu zranitelností v databázi X-Force může IBM ISS poskytovat služby založené na poskytování globálního pohledu na spamové a phishingové útoky. Díky milionům e-mailových adres, které jsou aktivně monitorovány,  identifikovala ISS množství postupů ve spamové a phishingové technologii používaných útočníky.
Data X-Force ukazují, že během let 2005 a 2006 prudce vzrostlo procento využívání obrazových spamů a ke konci roku 2006 dosáhlo hodnoty více než 40 % z celkového počtu spamových vzkazů. Tento problém se rychle stal v roce 2006 jednou z největších výzev v boji se spamem, neboť pro spamové filtry je velice obtížné identifikovat obsah a dekódovat text vložený do obrázku.

Zpráva týmu X-Force se mimo jiného věnuje také  následujícím statistikám za rok 2006:

  • Během minulého roku vzrostl objem spamu ve srovnání s rokem 2005 o 100 %
  • Největšími původci spamu jsou USA, Španělsko a Francie
  • Po angličtině je němčina nejčastěji používaným jazykem, ve kterém je spam napsán. (X-Force očekává, že jelikož se uživatelé počítačů stávají při detekci spamu a jeho mazání mnohem ostražitější, budou se útočníci stále více zaměřovat na jiné jazyky než je angličtina, aby zvýšili poměr otevřených spamů.)
  • Většina nejobvyklejších slov v řádku Předmět byla v roce 2006 „Re: hi“
  • Největším zdrojem phishingových spamů je Jižní Korea
  • Největší kategorií hrozeb škodlivým kódem jsou tzv. downloaders, představujících 22 % škodlivého kódu. (Downloader je úzce zaměřený škodlivý kód, který se na stroje instaluje sám za účelem pozdějšího stahování mnohem sofistikovanějšího malwarového agenta.)
  • Nejčastějším cílem zneužívání používaným na internetu k infekci webových prohlížečů malwarem byla zranitelnost MS-ITS firmy Microsoft (MS04-013), odhalená již v roce 2004.

V roce 2007 očekává ISS neustálý nárůst počtu zranitelností, zejména v souvislosti s uvedením nového operačního systému. I když nový operační systém obsahuje mnohem více zabezpečovacích funkcí než dřívější verze a podstoupil vyčerpávající bezpečnostní audit, jeho komplexnost bude pravděpodobně zdrojem nových zranitelností. Synchronizované uvedení nových a aktualizovaných produktů, které podporují nový operační systém, bude navíc pravděpodobně přispívat k tomu, že rok 2007 se stane rekordním rokem zranitelností.

Statistickou zprávu ISS IBM X-Force v plném rozsahu, včetně popisu trendům v oblasti zabezpečení a předpovědí ISS spolu s grafických prezentací bezpečnostních statistik naleznete  na  adrese http://www.iss.net/documents/whitepapers/X_Force_Exec_Brief.pdf.

Témata článku: Prohlížeče, Internet, Force, Downloader

Nejnovější komentáře

Přidat příspěvek
reklama
reklama