07 lipiec 2010

Atak metodą „na Pomoc Techniczną”

Użytkownicy komputerów są z całą pewnością coraz bardziej świadomi typowych zagrożeń związanych z Internetem oraz stosowaniem nowoczesnych technologii informatycznych. Przeprowadzanie skutecznych ataków wymagających interakcji z użytkownikiem docelowego systemu przychodzi więc komputerowym przestępcom z dużym trudem. Wszystko to nie skutkuje jednak obniżeniem ilości ataków, lecz... pojawianiem się coraz skuteczniejszych metod ataku. Jednym z obecnie obserwowanych trendów, jest zwiększenie ilości ataków wykorzystujących bezpośredni kontakt intruza z ofiarą.

Nie wierzmy zbytnio w technologie DEP i ASLR!

Całkiem niedawno zapytałem pewnego znanego polskiego eksperta ds. bezpieczeństwa IT o to, w jaki sposób typowy użytkownik systemów operacyjnych z rodziny Windows ma szansę na obronę przed atakami typu Zero Day. W odpowiedzi usłyszałem tylko:
DEP i ASLR
Czy rzeczywiście te dwie technologie są na tyle skuteczne, że w praktyce są w stanie ochronić nas przed niemal wszystkimi rodzajami nowych ataków? Oczywiście nie, zobaczmy więc pokrótce dlaczego DEP i ASLR nie są w stanie powstrzymać zdeterminowanych intruzów.

Odwiedź naszą nową stronę na Facebooku:

HCSL@Facebook

Wyszukaj w HCSL:

Ładowanie...

Subskrybuj:

Podaj swój adres e-mail:

Jesteśmy również obecni w wielu innych serwisach:

HCSL BLIPHCSL@TWITTERHCSL@OSnewsHCSL@FacebookHCSL RSS FEED
best website stats

Mikroblog HCSL: