Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Web 2.0 – то, чего стоит опасаться

Bookmark and Share

Специалистов все чаще настораживает неблагоприятная ситуация с безопасностью, сложившаяся в современной Сети. На этот раз их внимание привлекло использование хакерами видео и музыки в своей противозаконной деятельности.

Дэвид Тил рассказал об этой проблеме на конференции Black Hat, проходящей в Лас-Вегасе. По его словам, вредоносный код может содержаться как в самих видеофайлах, так и скачиваться параллельно с ними с видеосервисов, таких как YouTube. Аналогичная опасность подстерегает и пользователей социальных сетей вроде MySpace, в которых также происходит активный файлообмен. «Вероятность подобных атак достаточно высока», - заявил он. Вредоносный код, который может быть внедрен в музыкальные или видеофайлы, способен управлять рядом сторонних программ. В результате, по желанию атакующего, зараженный компьютер может выполнять как совершенно безобидные действия, так и стать очагом вирусной инфекции или породить армию ботов. Потоковое видео, по словам Девида Тила, прекрасно подходит для этих целей, поскольку среди зрителей много детей, которых мало волнуют вопросы безопасности. Из-за этого число случаев заражения клиентских машин через медиафайлы постоянно увеличивается. Таким атакам подвержены не только персональные компьютеры, но и смартфоны, а также автомобильные и домашние медиацентры. 

Среди потенциально опасных данных, особенно уязвимых для хакеров, оказался популярный музыкальный формат MP3, программы Microsoft's Xbox Live и некоторые услуги, построенные на основе VoIP. Девид Тил уверен, что звукозаписывающие компании и киностудии позаботятся о безопасности своего контента. Вероятно, они также внедрят в медиафайлы собственный код, который будет отслеживать код злоумышленников. Кроме того, взяв пример с хакеров, они смогут более тщательно защищать контент от копирования. Специалисты по безопасности Black Hat отмечают, что рост популярности сгенерированного самими пользователями контента провоцирует хакеров. По их мнению, сама концепция Веб 2.0 стимулирует атаки злоумышленников. Исследователь Websense Стефан Ченет подчеркнул: «Веб 2.0 – модель, построенная на доверии между пользователями, контролирующими контент. Вы строите гигантскую сеть и должны верить, что я – тот, за кого я себя выдаю, и мой контент соответствует моему описанию. Злоумышленники зачастую используют это доверие в своих интересах». Ченет считает, что необходимо обучать пользователей методам защиты информации и компьютерной безопасности. Также, по его мнению, люди должны понимать, что в некоторых странах опасность пострадать от киберпреступников особенно высока. Среди них он отметил и Россию, где особенно часто сайты порнографического содержания способствуют распространению различных вирусов. Особенно специалистов настораживает тот факт, что злоумышленники могут автоматизировать собственную деятельность, из-за чего масштабы атак становятся просто фантастическими. Эрик Петерсон, вице-президент SPI Dynamics, уделил этому вопросу особенное внимание и привел пример подобных атак. В прошлом году хакеры воспользовались RSS для распространения вредоносного кода. Благодаря этому злоумышленники атаковали одновременно тысячи компьютеров. «Многие говорят, что прошлое неизбежно повторяется, и мы не в силах ничего изменить», - сетует Петерсон, - «Не доверяйте данным, независимо от того, каким образом вы их получили». Стефан Ченет, возмущенный низким уровнем безопасности в нынешних сетях, заявил: «Если я пойду на сайт, посвященный азартным играм, или если я заинтересуюсь порносайтами, то я могу быть практически уверен, что эти сайты содержат в себе вредоносный код. Веб 2.0 – это то, чего стоит опасаться».



Теги: Black Hat , Web 2.0 , взлом , уязвимости





СЛЕДУЮЩИЕ СТАТЬИ
Защити инсайдерские данные просто погуглив
Новая уязвимость в WPS позволяет быстрее угадывать PIN-код маршрутизатора
Массовый дефейс Siemens
Отказ от Java может быть хорошим решением
Хакеры из Anonymous объявили о взломе сети компании Stratfor
Китайские хакеры проникли в Торговую палату США
Произошла утечка данных 6 миллионов пользователей China Software Developer Network
Компания Siemens солгала по поводу серьезных ошибок в промышленных системах
Простой HTML-тег приводит к падению Windows 7
Количество дыр в защите ПО в этом году уменьшилось
ПРЕДЫДУЩИЕ СТАТЬИ
В Италии арестована банда хакеров
В Воронеже судят взломщика администрации
50% взломанных серверов работали под Apache
Предъявлено обвинение грабителю турецких банков
"Яндекс" отразил атаку фишеров
Баннерная сеть utro.ru распространяла трояны
Выложена база пользователей сети Акадо
DDoS-атака вывела из строя краснодарский интернет
Популярные сайты используют для DoS атак
ФБР поймало лжетеррориста при помощи вируса
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
11.03.2010 11:30:26
Ответить Ссылка
банк Лос-Анджелеса




Keywords: zPOSTz zHACKz, zNEWSz, zINTERNETz z39536z
Для Авторов: edit Lock delete Lock



    Rambler's Top100