A A A

Atak podczas aktualizacji

3 sierpnia 2009, 11:17
Dwóch izraelskich ekspertów do spraw zabezpieczeń pokazało metodę ataku na komputer w momencie, gdy dokonuje on aktualizacji oprogramowania, np. popularnego Skype'a.
Atak podczas aktualizacji

Opracowany przez Itzika Kotlera i Tomera Bittona z firmy Radware atak polega na skanowaniu sieci Wi-Fi w poszukiwaniu rozpoczynających się sesji aktualizacji software'u za pomocą HTTP. Gdy program wykryje zapytanie wysyłane przez aplikację, która ma być aktualizowana, wysyła do niej odpowiedź, podszywając się pod serwer aktualizujący.

Atakowany komputer otrzymuje informację o dostępnej aktualizacji, nawet jeśli tak naprawdę zaktualizowany jest do najnowszej wersji. W rzeczywistości plik z fałszywą aktualizacją zawiera szkodliwe oprogramowanie. Z serwera hakera jest on wgrywany do atakowanego komputera.

Atak, któremu twórcy nadali nazwę Ippon (zwrot w judo oznacza zakończenie walki), jest nieskuteczny w przeglądarce Microsoftu, która do sesji aktualizacji używa cyfrowych sygnatur. Kotler i Bitton twierdzą, że wszystkie przeglądarki powinny używać tego typu zabezpieczenia, jednocześnie podkreślając, że nie testowali skuteczności ataku w innych najpopularniejszych przeglądarkach. Trudno w to uwierzyć – bardziej prawdopodobne, że testy przeprowadzili, ale nie chcą mówić o wynikach.

Eksperci doradzają obawiającym się ataku Ippon użytkownikom, aby unikali aktualizowania oprogramowania w publicznych sieciach Wi-Fi.

Źródło: Cnet


Tagi: internet
Ocena:
Oceń:
Komentarze (0)

Redakcja nie ponosi odpowiedzialności za treść komentarzy. Komentarze wyświetlane są od najnowszych.
Najnowsze aktualności


Nie zapomnij o haśle!
21 czerwca 2022
Choć mogą się wydawać mało nowoczesne, hasła to nadal nie tylko jeden z najpopularniejszych sposobów zabezpieczania swoich kont, ale także...


Załóż konto
Co daje konto w serwisie pcformat.pl?

Po założeniu konta otrzymujesz możliwość oceniania materiałów, uczestnictwa w życiu forum oraz komentowania artykułów i aktualności przy użyciu indywidualnego identyfikatora.

Załóż konto