16:19 03.08.2009 Новый способ заражения компьютеров | |
Технические специалисты компании Radware обнаружили новый
метод заражения компьютеров злонамеренным софтом. Внедрение хакерского
кода происходит в момент, когда компьютер-жертва производит обновление
программного обеспечения. Программисты говорят, что в
процессe обновления можно без особых проблем вмешаться и фактически
подменить обновляемое приложение. Radware разработала специальное программное обеспечение Ippon, которое
позволяет проводить атаку и предлагает трехмерную демонстрацию всех
проводимых действий. Показ новинки состоялся в рамках конференции Black
Hat 2009, ежегодно проводимой в Лас-Вегасе, США. На сей раз на
конференции собрались более 4000 ИТ-специалистов со всего мира. Принцип действия программы довольно прост: она сканирует пространство в
поисках работающей WiFi-сети и проверяет передаваемый траффик на
наличие специальных флагов обновления программ, сканирование
осуществляется на уровне стандартного протокола HTTP. В том случае,
если программа "унюхает" в трафике запросы на обновление софта, то она
перехватывает их и отвечает перед легитимным сервером обновлений,
передавая свой поток данных. "Ippon также способен подделывать сообщения, говоря популярным
программам, что для них доступны обновления и предлагать их вместо
данных с подлинных серверов. Злонамеренный код загружается на
компьютер-жертву под видом легитимного софта и выполняется с
привилегиями пользователя, загрузившего код", - говорят в Radware. Решением в данном случае может стать использование цифровых подписей в
процессе обновления. К примеру, все разработки Microsoft при
обновлении такие подписи используют, однако есть масса программ,
отказавшихся цифровых подписей. Кроме того, разработчики советуют
пользователям загружать обновления только из защищенных сетей и быть
особенно осторожными при работе в публичных беспроводных сетях.
| |
|
Всего комментариев: 0 | |