ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Обновление программ можно использовать для распространения вредоносного ПО
  #1  
Старый 03.08.2009, 19:54
dessametr
Banned
Регистрация: 21.03.2009
Сообщений: 302
Провел на форуме:
842165

Репутация: 272
Отправить сообщение для dessametr с помощью ICQ Отправить сообщение для dessametr с помощью AIM Отправить сообщение для dessametr с помощью Yahoo
По умолчанию Обновление программ можно использовать для распространения вредоносного ПО

Два исследователя из израильской фирмы Radware нашли способ взлома компьютеров или загрузки на них вредоносных приложений путем перехвата соединений во время процесса обновления Skype и других программ.

В ходе своего выступления на Defcon Ицик Котлер отметил, что к атаке уязвимы около ста приложений, большая часть которых входит в список самых популярных программ на Download.CNET.com. Котлер и его коллега Томер Биттон выпустили утилиту под названием Ippon (в дзюдо эта оценка означает конец поединка), запускающую атаку и предлагающую трехмерный интерфейс для отображения потенциальных жертв в сети.

С помощью этой программы нападающий может просканировать сеть Wi-Fi на присутствие компьютеров, проверяющих наличие обновлений через HTTP. Если утилита обнаруживает компьютер, посылающий запрос на обновление, она отвечает прежде, чем это сделает сервер обновлений.

Ippon видоизменяет сообщения в зависимости от приложения и посылает сигнал о необходимости обновления, даже если на компьютере установлена самая свежая версия программы. После этого на компьютер жертвы со специального сервера загружается вредоносный файл.

По словам исследователей, они не проверяли на наличие таких уязвимостей Firefox или другие браузеры, отметив при этом, что программное обеспечение от Microsoft не является уязвимым к этому виду атаки, поскольку требует при обновлении наличия цифровых подписей. Тем не менее, специалисты призывают пользователей проявлять осторожность и не заниматься обновлением программ в общедоступных сетях Wi-Fi.
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
История Windows (с картинками) GrinGoO Статьи 19 17.04.2010 13:01
Шпаргалки для сертификатов по Битрикс Liar PHP, PERL, MySQL, JavaScript 7 30.05.2009 10:13
О законе. _-[A.M.D]HiM@S-_ Статьи 28 01.11.2007 12:25
Статья: Атака на Wi-Fi silveran Аппаратное обеспечение 1 15.04.2006 16:27



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ