Ай Ком Сервис 03.08.2009 Новый способ заражения компьютеров - 3 Августа 2009 - Ай Ком Сервис
Главная » 2009 » Август » 3 » 03.08.2009 Новый способ заражения компьютеров
16:19
03.08.2009 Новый способ заражения компьютеров
Технические специалисты компании Radware обнаружили новый метод заражения компьютеров злонамеренным софтом. Внедрение хакерского кода происходит в момент, когда компьютер-жертва производит обновление программного обеспечения. Программисты говорят, что в процессe обновления можно без особых проблем вмешаться и фактически подменить обновляемое приложение. Radware разработала специальное программное обеспечение Ippon, которое позволяет проводить атаку и предлагает трехмерную демонстрацию всех проводимых действий. Показ новинки состоялся в рамках конференции Black Hat 2009, ежегодно проводимой в Лас-Вегасе, США. На сей раз на конференции собрались более 4000 ИТ-специалистов со всего мира. Принцип действия программы довольно прост: она сканирует пространство в поисках работающей WiFi-сети и проверяет передаваемый траффик на наличие специальных флагов обновления программ, сканирование осуществляется на уровне стандартного протокола HTTP. В том случае, если программа "унюхает" в трафике запросы на обновление софта, то она перехватывает их и отвечает перед легитимным сервером обновлений, передавая свой поток данных. "Ippon также способен подделывать сообщения, говоря популярным программам, что для них доступны обновления и предлагать их вместо данных с подлинных серверов. Злонамеренный код загружается на компьютер-жертву под видом легитимного софта и выполняется с привилегиями пользователя, загрузившего код", - говорят в Radware. Решением в данном случае может стать использование цифровых подписей в процессе обновления. К примеру, все разработки Microsoft при обновлении  такие подписи используют, однако есть масса программ, отказавшихся цифровых подписей. Кроме того, разработчики советуют пользователям загружать обновления только из защищенных сетей и быть особенно осторожными при работе в публичных беспроводных сетях.


Категория: Интернет новости | Просмотров: 517 | Добавил: Administrator | Теги: скачать, обновления, софт, обновление программ, передача данных, утилиты, http, WIFI, Программное обеспечение, программы | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]