Java: Najslabija karika bezbednosti operativnih sistema
Vesti, 05.08.2011, 11:17 AM
Lista najpopularnijih hakerskih alata naoružanih novim exploit-ima u odnosu na prošlogodišnjih vodećih 5 je nešto izmenjena. Ovi alati se smenjuju ali exploit-i koje koriste ostaju manje-više nepromenjeni.
Prvih pet exploit alata na listi najpopularnijih u 2010. godini bili su Phoenix, Eleanor, NeoSploit, YESExploit i SEOSPloitPack. Ove godine pojavio se Blackhole i zauzeo čelnu poziciju na listi, NeoSploit je dospeo na drugo mesto, što predstavlja skok u odnosu na prošlu godinu, Phoenix je zabeležio pad i završio na trećem mestu na listi, Incognito se na listi vodećih prvi put pojavljuje na četvrtom mestu i na petom mestu je Eleanor koji je prethodne godine bio drugoplasiran.
Visente Diaz iz Kaspersky Laboratorije je analizirao exploit-e ovih alata i njihove mete na sistemima.
Izveštaj iz 2010. godine pokazuje da je Java meta 40% novih exploit-a, a 11 od 15 kompleta alata uključuju bar jedan java exploit, od čega sedam njih imaju više od jednog java exploit-a.
Java exploit-i beleže porast počev od sredine prošle godine, a Diaz to objašnjava time da su za alate Java exploit-i najjednostavnije rešenje jer se njima, u odnosu na druge exploit-e, najlakše zaobilaze zaštitne mere operativnih sistema.
Još jedan interesantan podatak iz Diazove analize je da dva nova kompleta alata - Blackhole i Incognito, imaju gotovo identičnu listu exploit-a i da se ta lista ne razlikuje mnogo od onih koje imaju stariji alati. Oni i dalje koriste iste exploit-e i i propuste u Java.
Diaz na kraju dodaje da sve dok relativno stari exploit-i budu mogli da koriste stare ranjivosti na neažuriranim sistemima, sajber kriminalci neće morati da tragaju za novim “zero-day” ranjivostima. Njima je stalo da se njihova investicija isplati na kraju te nastoje da budu uvek korak ispred zaštitinih mehanizama.
“U ovom slučaju može se primeniti dobro poznat princip: bezbednost je jaka koliko je jaka naslabija karika, a Java je najslabija karika u ovom slučaju,” zaključuje Diaz.

Izdvojeno
Google AI sada koristi Gmail i Google Photos za personalizaciju pretrage
Google je počeo da proširuje svoju AI pretragu omogućavajući Gemini-ju da koristi sadržaj iz korisničkog Gmail naloga i Google Photos-a kako bi ... Dalje
Otkriven lažni Chrome dodatak za blokiranje oglasa koji instalira malver
Istraživači iz kompanije Huntress otkrili su novu kampanju u kojoj napadači koriste lažni ad blocker (blokator oglasa) kako bi kompromitovali posl... Dalje
LastPass upozorava na phishing kampanju koja cilja master lozinke
Kompanija LastPass upozorava korisnike na novu phishing kampanju koja navodi žrtve da otkriju svoje master lozinke. Kampanja je počela oko 19. janua... Dalje
WhisperPair: Bluetooth propust omogućava prisluškivanje preko bežičnih slušalica
Bezbednosni istraživači su otkrili ozbiljnu Bluetooth ranjivost koja omogućava hakerima da neprimetno preuzmu kontrolu nad bežičnim slušalicama,... Dalje
VoidLink: veštačka inteligencija menja način na koji nastaje malver
Istraživači iz kompanije Check Point upozorili su na pojavu VoidLink-a, jednog od prvih poznatih primera naprednog malvera koji je u velikoj meri ra... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





