Webkettőhöz trójaikettő
Új kártevők: jön a Trójai 2.0
A Finjan rosszindulatú kódokat kutató központjának figyelmeztetése szerint a hagyományos biztonsági rendszerek egyre kevésbé hatásosak az olyan új trójaiak ellen, melyek a Web 2.0 előnyeit próbálják kihasználni.
2008.04.18 07:45ma.huNoha a cég által az új típusú kártevőkre biggyesztett "Trójai 2.0" elnevezés kicsit marketingfogásnak hangzik, ebben az esetben valószínűleg jogos a használata, mert a Trójai 2.0 kód valóban a Web 2.0 rendszerek és szoftverek lehetőségeivel él vissza - írja hírlevelében a Virusbuster.
A Finjan magyarázata szerint az új trójaiakat felügyelő parancsközpontot nagyon nehéz blokkolni nyílt kommunikációs vonalakon, márpedig az RSS csatornák pontosan ilyen nyílt kapcsolattartó lehetőséget jelentenek. A parancsközpont ezért - például - bármilyen RSS-képes blogot használhat, vagy önmaga lehet ilyen webnapló, és a blog leállítása semmilyen eredménnyel sem járna, mert a trójait úgy is be lehet programozni, hogy több blog-parancsközpontra figyeljen. A Trójai 2.0 technológia számára további előny, hogy a Web 2.0 internethelyek - Blogger, MySpace, Facebook - nagyszerűen használhatók a törvénytelenül eltulajdonított információk tárolására.
Az egyébként is adatbiztonsági gondokkal küszködő szervezetek számára ez komoly probléma, mert a Finjan szerint "a modell törvényesen működő webhelyeket használ a botneteknek küldött parancsok közvetítésére; a kommunikáció normális internetes adatforgalomnak látszik, ezért a meglévő szervezeti biztonsági rendszerek sem tudják érzékelni."
A trójaiak szaporodását lassan lehetetlen lesz követni a szignatúraalapú védekezéssel, és a portok felügyelete sem segít akkor, ha az adatforgalom nyílt kommunikációs csatornákon zajlik. A Finjan kutatói arra jutottak, hogy a Trójai 2.0 jelenség ellen valósidejű adatmonitorozással kell védekezni - egyébként egy ideje általában a webes fenyegetésekkkel kapcsolatban már ugyanezen a véleményen van a biztonsági piac néhány szereplője is.
Kapcsolódó írások:
Figyelem! A cikkhez hozzáfűzött hozzászólások nem a ma.hu network nézeteit tükrözik. A szerkesztőség mindössze a hírek publikációjával foglalkozik, a kommenteket nem tudja befolyásolni - azok az olvasók személyes véleményét tartalmazzák.
Kérjük, kulturáltan, mások személyiségi jogainak és jó hírnevének tiszteletben tartásával kommenteljenek!
ma.hu legfrissebb hírei:
- 10:38 Virágzó árokpart miatt kap felszólításokat egy vecsési lakos, miközben országosan a vágatlan május terjed
- 8:09 Lövöldözés Monoron: a TEK tűzharcban lőtte le a rendőrökre támadó férfit
- 6:29 Távozik Such György az Országgyűlés főigazgatói posztjáról
- 21:21 ORFK: több mint 2550 jogsértést állapított meg a Roadpol-ellenőrzés
- 19:18 Magyar Péter: történelmi léptékű a kormány előtt álló munka
- 17:03 Letették az esküt a Tisza-kormány miniszterei
- 15:59 Négy minisztérium vezetői vétójogot kapnak a kormányzati döntéshozatali mechanizmusban
top fórum témák:
- Tanár Úr gyere, mindjárt lesz Lillád!2022.05.10 21:11
- AZ IGAZSÁG SOHA NEM KÉSŐ2022.05.10 21:07
- JólVanna2022.05.10 20:31
- Porvihar2022.03.29 16:11
- Mit szólsz? Ide minden baromságot...2022.03.29 16:06
Kinyomtatom
Fórumozok róla
Hozzáadom a könyvjelzőhöz
Küldd ide: Delicious
Küldd ide: Digg
Küldd ide: Facebook
Küldd ide: myspace
Küldd ide: twitter


