Számítástechnika: Antivírus cégek ellen intézett "támadások"

Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.

Ezt találod a közösségünkben:

  • Tagok - 279 fő
  • Képek - 145 db
  • Videók - 130 db
  • Blogbejegyzések - 605 db
  • Fórumtémák - 19 db
  • Linkek - 491 db

Üdvözlettel,
M Imre
Számítástechnika klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.

Ezt találod a közösségünkben:

  • Tagok - 279 fő
  • Képek - 145 db
  • Videók - 130 db
  • Blogbejegyzések - 605 db
  • Fórumtémák - 19 db
  • Linkek - 491 db

Üdvözlettel,
M Imre
Számítástechnika klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.

Ezt találod a közösségünkben:

  • Tagok - 279 fő
  • Képek - 145 db
  • Videók - 130 db
  • Blogbejegyzések - 605 db
  • Fórumtémák - 19 db
  • Linkek - 491 db

Üdvözlettel,
M Imre
Számítástechnika klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.

Ezt találod a közösségünkben:

  • Tagok - 279 fő
  • Képek - 145 db
  • Videók - 130 db
  • Blogbejegyzések - 605 db
  • Fórumtémák - 19 db
  • Linkek - 491 db

Üdvözlettel,
M Imre
Számítástechnika klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Kis türelmet...

Bejelentkezés

 

Add meg az e-mail címed, amellyel regisztráltál. Erre a címre megírjuk, hogy hogyan tudsz új jelszót megadni. Ha nem tudod, hogy melyik címedről regisztráltál, írj nekünk: ugyfelszolgalat@network.hu

 

A jelszavadat elküldtük a megadott email címre.

A hacker javító célzattal "tör" fel weboldalakat, rámutatva a biztonsági hiányosságokra. A cracker ártó szándékkal, adatlopás és egyéb céllal.

A romániai fejlesztésű BitDefender oldalának hibáira például azért a sajtóban hívta fel a figyelmet a hacker, mert a honlapon nem talált olyan email címet, amire megírhatta volna a megtalált sebezhetőséget. A webmesternek szóló üzeneteknek fenntartott űrlapba beírt figyelmeztetésre sem érkezett válasz.

 

Az nem jó, ha a suszter cipője lyukas. Ennek fényében a biztonsági cégeknek kiemelten fontos, hogy weboldaluk ne lehessen áldozata semmiféle defacenek, vagy más webes támadásnak, hiszen ez azért valamilyen szinten rombolhatja a cégimázst, de akár adatokat is veszélybe sodorhat.

 

 

Nem lesz persze ettől egy antivírus program se jobb, se rosszabb, ha néha mégis sikerül fogást venni egy weboldalon - sőt feltörthetetlen weboldal nem is létezik. Alig fél éve mi is hírt adtunk, amikor a Kaspersky malájziai weboldalát elcsúfították. Most viszont úgy tűnik, egy egész sorozat zajlik több folytatásban, és erről a HackersBlog weboldalon olvashatunk részletes, képernyőképekkel ellátotta beszámolókat. Az első áldozat a Kaspersky weboldala volt, és az UNU nevű román hacker arról számolt be, hogy SQL befecskendezés segítségevel sikeresen hajtotta végre a műveletet, és ott ajtó-ablak nyitva állt email címekhez, előfizetői adatokhoz, aktiváló kódokhoz. Meg sem lepődünk, hogy a cég cáfolatában az állt, hogy szemben a támadó állításaival mindössze az SQL táblák feltérképezése zajlott, semmilyen ügyfelekkel kapcsolatos, vagy egyéb érzékeny bizalmas információ nem került ki.

 

 

Ez azonban úgy tűnik, ha így is volt, inkább szerencse kérdése volt. Azt nem tudni pontosan, hogy a behatoló miért nem lépett tovább (időhiány, fehér kalap, bármi egyéb), bár látszólag valóban megtehette volna.

 

 

Alig telt el pár nap, máris következő áldozatról számoltak be, ezúttal a BitDefender portugál oldalát birkózták le, majd az F-Secure következett SQL és XSS trükközéssel. Ez utóbbi esetén is hozzáfértek ugyan a táblákhoz, azonban állítólag ott semmilyen érzékeny adatot nem találtak.

 

 

Az elkövetők szemlátomást azóta sem unatkoznak, mai postjukban pedig az International Herald Tribune weboldala következett, ahol az adatbázisban már érzékeny adatok is szerepeltek, emailcímek, loginek, jelszó hashek.

 

 

A kulcs talán az lehet, hogy sok cégnél nem kezelik a helyén az ilyen adatellenőrzési hibákat, nem tartják elég fontosnak, pedig az. Másrészről nem megköszönik, hanem lekezelően, gőgősen vagy hozzá nemértéssel, sokszor pedig egyáltalán nem válaszolva felingerlik a jószándékú figyelmeztetéssel hozzájuk forduló embereket, ami nagy hiba. A rossz szándékkal érkező sosem fog tanácsot adni, figyelmeztetni, könyörögni, hogy hallgassák meg, hanem egyszerűen porrázúzza vagy csak csendben ellopja a hiba révén hozzáférhető adatokat.

 

 

Számunkra pedig ez azt jelentheti, hogy bizalmas ügyféladataink illetéktelen kezekbe kerülhetnek, és/vagy egy megbízhatónak tartott weboldal kódjába bármilyen kártékony kód beilleszthető, ami aztán megfertőzheti a gyanútlan látogatókat. Már csak emiatt sem szabad elhanyagolni vagy elbagatellizálni az ilyen támadásokat.

 

Forrás: Antivirus.blog/ Rambo

Címkék: defender f_secure hacker injection kaspersky sql unu xss

 

Kommentáld!

Ez egy válasz üzenetére.

mégsem

Hozzászólások

Ez történt a közösségben:

M Imre írta 18 órája a(z) Steam Linuxon (játékplatform) blogbejegyzéshez:

Lebuktak a potyázók, a Steam megszüntetett egy népszerű ...

M Imre írta 1 napja a(z) Hírek röviden fórumtémában:

Reklámokat rakott a Windows 11 Start menüjébe a Microsoft ...

M Imre írta 2 napja a(z) Társalgó fórumtémában:

A közösségi szereldében új életet lehelhetünk az elromlott ...

M Imre írta 5 napja a(z) Az internetes csalások fajtái és a javasolt védekezés lehetőségei blogbejegyzéshez:

A kínai kamuküldeményekről... | 2024. 04. 22. Dőlnek a levelek...

M Imre új eseményt adott az eseménynaptárhoz: 2024. április 27-28-án, 10 és 18 óra között várjuk az érdeklődőket a ReGamEX -RETRO VIDEÓJÁTÉK kiállításra, a 70-es, 80-as és 90-es évek hobbiszámítógépeivel, videó- és kvarcjátékaival 2024.04.27.

M Imre írta 5 napja a(z) Hírek röviden fórumtémában:

Tavaly óta lehet tudni, hogy a hazánkban is kapható TP-Link...

M Imre írta 1 hete a(z) Hírek röviden fórumtémában:

Az Atomos Ninja Phone lehetővé teszi az iPhone 15...

M Imre írta 1 hete a(z) Fényképezés, képek szerkesztése és minden hasonló témakör fórumtémában:

Herzog a streetfotó hercege | 2024.03.27. Fred Herzog, ...

M Imre írta 1 hete a(z) Könyvek és kiadványok fórumtémában:

Zsoldos Péter sci-fi-író és zeneszerző „Az íróval való ...

Szólj hozzá te is!

Impresszum
Network.hu Kft.

E-mail: ugyfelszolgalat@network.hu