Svět počítačové bezpečnosti v roce 2012

Záškodníci si rozhodně nedají pokoj ani letos. Zase budou rozesílat spam, opět budou schránky plné phishingu, bude se útočit na Android a do hledáčku se dostane i Windows 8.
Svět počítačové bezpečnosti v roce 2012

Na začátku každého roku přichází vhodná doba k různým předpovědím, nejinak je tomu i v oblasti bezpečnosti. Dočkáme se v roce 2012 opravdových digitálních válek? Asi ne.

Svět počítačové bezpečnosti dlouhodobě ohrožuje phishing, nebezpečný spam nebo klasické počítačové viry, občas se ale objeví i něco nového a konečně exotičtějšího, kam patří třeba ransomware (zašifrování důležitých dat uživatele a jeho vydírání) a hrozby, které reagují na konkrétní události. Co v roce 2012 přežije a naopak skončí v zapomnění, resp. s jakými metodami budeme bojovat během nejbližších dvanácti měsíců?

Samozřejmě se budeme nadále setkávat s phishingem, i když se možná bude více specializovat. Vzhledem k tomu, že uživatelé jsou již schopni rozpoznat drtivou většinu známých vábniček typu „We need your Facebook password, just click here“, může se objevit méně útoků, ale přizpůsobených lokálním službám. A doufejme, že v roce 2012 již nikoho nenapadne rozesílat lámané počeštěné podvodné zprávy. Vždyť na věty „Nutnost reset váš internet banka heslo“ se snad už nikdo nemůže nachytat.

S největší pravděpodobností nelze v roce 2012 předpokládat větší rozšiřování dříve objeveného pharmingu, který měl ambice vystrnadit phishing. Pharming ke klamání uživatelů používá upravené DNS záznamy, zcela běžná adresa třeba banky pak tedy vede úplně na jinou IP adresu, kde už běží záškodnická aplikace a mnohdy tak kvalitní kopie původního bankovního webu, že kýžené heslo vyplní i zkušený uživatel.

Mobilní uživatelé v ohrožení

Z bezpečnostních neřestí nás ale v roce 2012 zcela jistě neopustí pokusy o útoky na smartphony, o kterých se stále častěji diskutuje. Na straně jedné jde samozřejmě o poctivou a neutuchající masáž výrobců mobilních antivirů, kteří se snaží prodat své produkty, nicméně neměli bychom tyto hrozby podceňovat. Výhodou je, že zatím drtivá většina stávajících nebezpečí potřebuje interakci uživatele, tedy povolené připojení k síti, monitorování SMS zpráv (třeba v případě nechvalně známého viru RuFraud) a další.

Klepněte pro větší obrázek
Zneužití chytrého telefonu může vypadat docela nevině. Tady stačí pouze klepnout na tlačítko zdánlivé hry.

Podle předpovědi trendů od společnosti McAfee v tomto roce výrazně vzroste také množství útoků na mobilní bankovnictví. Útočníci v tomto případě budou častěji zkoušet obejít samotný počítač a cílit přímo na bankovní aplikaci v mobilním zařízení. Podvodníci s většími technickými dovednostmi se mohou při naplnění nejhorších scénářů zaměřit také na vestavěné systémy (v automobilech, lékařských zařízeních, GPS, směrovačích, fotoaparátech či tiskárnách).

Úmrtí Usámy a Steva teprve předehrou

V aktuálním roce nesmíme opomenout ani slibované vydání finální verze nového systému Windows 8. Útočníci budou cílit na jeho nové funkce,m propojení s Live ID účtem a vůbec na to, že Windows bude stále více komunikovat se světem za domácím routerem.

Podvodníci se také zaměří na klasický phishing, na místo reklamy na zaručeně kvalitní hodinky značky Rolex, nebo zázračný Cialis tak poštovní schránky po několika letech opět zaplní reklama na levná Windows 8. Určitě se opět najde alespoň jedna oběť, která nabídku vyslyší a naťuká do podvrženého formuláře Visa číslo své platební karty.

Klepněte pro větší obrázek
V honbě za penězi a dalšími útoky se podvodníci nebáli zneužít ani smrt Steva Jobse. Zdroj: ESET

V neposlední řadě se i v roce 2012 musíme mít na pozoru před zákeřnými stránkami ve vyhledávačích. Například společnost ESET ve své analýze trendů varuje před známými black hat SEO útoky, v jejichž případě se na přední místa výsledků vyhledávání v Googlu nebo jiných internetových vyhledávačích dostávají infikované stránky.

Útočníci k tomu zneužívají hned několik technik a jejich oku neunikly třeba zprávy o smrti Usámy bin Ládina a úmrtí lídra společnosti Apple Steva Jobse. Při pokusu o vyhledávání informací o jeho pohřbu se na předních pozicích výsledků hledání zobrazila i stránka stevejobsfuneral.com. Jejím prostřednictvím se útočníci snažili kromě jiného i o sběr emailových adres,“ vysvětluje Peter Stančík. O záměru útočníků svědčí i fakt, že tuto doménu si zaregistrovali již pár týdnů před jeho skonem… Budou v roce 2012 útočníci o krok napřed?

Diskuze (5) Další článek: Toshiba Qosmio F750-10M: Herní bestie s bezbrýlovým 3D

Témata článku: Software, Web, Bezpečnost, Nový ransomware, Levné chytré hodinky, Hodinky s GPS, Útočník, Just, Pharming, Chytré hodinky windows, Záškodnická aplikace, Windows Live ID, Vhodná doba, Klasické hodinky, Chytré hodinky s GPS, Zákeřný ransomware, Chytrý automobil, Klasická předpověď, Mobilní bankovnictví, Nejhorší scénář, Chytrý phishing, Here, Mobilní vyhledávání, Drtivá většina, Předpověď


Určitě si přečtěte

Kde se bere elektřina v zásuvce? Poznejte 10 tajemství venkovních stožárů s dráty

Kde se bere elektřina v zásuvce? Poznejte 10 tajemství venkovních stožárů s dráty

Elektřina se vyrábí v elektrárnách, ale do zásuvek v našich domovech to pak má ještě hodně daleko. Dnes se na tuhle dlouhou cestu podíváme.

David Polesný | 82

Vyzkoušeli jsme eObčanku a přihlásili se s ní na weby úřadů. Vážně to funguje!

Vyzkoušeli jsme eObčanku a přihlásili se s ní na weby úřadů. Vážně to funguje!

** Máme eObčanku, máme čtečku, vyzkoušeli jsme přihlášení na weby úřadů. ** Objevily se drobné problémy, podařilo se nám je vyřešit. ** Používání eObčanky pro online identifikaci je velmi pohodlné.

Marek Lutonský | 35

PortraitPro: Vyzkoušeli jsme program, který prý udělá z každé „žáby“ krasavici

PortraitPro: Vyzkoušeli jsme program, který prý udělá z každé „žáby“ krasavici

** V digitálním světě nemůžete věřit všemu ** Nová generace 3D fotoeditorů zvládne divy ** Vyzkoušeli jsme PortraitPro, který vám změní i kontaktní čočky

Jakub Čížek | 10

Vylaďte si Wi-Fi: Podívejte se, jaká pásma máte doma volná a kam signál nedosáhne

Vylaďte si Wi-Fi: Podívejte se, jaká pásma máte doma volná a kam signál nedosáhne

** Prozkoumejte, jaké pásmo je pro vaši síť nejlepší ** Díky heat mapě snadno poznáte, kde to bude se signálem horší ** Vše zvládnete i z mobilního telefonu

Vladislav Kluska | 28

Porno insider: Jak virtuální realita vstupuje do filmů pro dospělé

Porno insider: Jak virtuální realita vstupuje do filmů pro dospělé

** Pornografie údajně představuje třetinu internetové obsahu a je technologický tahounem ** Do erotického obsahu postupně zasahuje i virtuální realita ** Kromě vizuálního vjemu se pracuje také na virtuálním uspokojení toho hmatového

Jan Dudek | 29

Google Cloud Next: Blíží se bitva o to, kdo ovládne cloud, tedy internet zítřka

Google Cloud Next: Blíží se bitva o to, kdo ovládne cloud, tedy internet zítřka

** Google v týdnu ukázal nové telefony Pixel ** V Londýně se ale také konal Google Cloud Next ** Konference o tom, jak bude vypadat internet v cloudu zítra

Jakub Čížek | 31


Aktuální číslo časopisu Computer

Jak vytvořit a spravovat vlastní web

Velký test herních klávesnic a DVB-T2 tunerů

Vše o formátu RAW

Vybíráme nejlepší základní desku