-
סכנה במייל: שימו לב לאימיילים שאתם פותחים
בכנס RSA שהתקיים השבוע, תקפו החוקרים את תוכנת Adobe Reader ו QuickTime והצביעו על הסכנות האורבות בפתח מפתיחת קבצי PDF לא מזוהים
אדיר רצון
פורסם ב: 18 פברואר 2011עוד במגזין ...
לאחרונה בפורוםבכנס אבטחת המידע RSA שהתקיים השבוע, דובר רבות על אימיילים ועל תמימותם לכאורה. "לא מייחסים חשיבות לסכנות במיילים והם סכנה מוחשית" כך מתריע השבוע "Mikko Hypponen" חוקר האבטחה הראשי של F-Secure.
חוקר האבטחה "הייפונן" מסביר: "האקר זדוני עושה עבודת מחקר על הקורבן לפני שליחת המייל. המייל יראה אמין ביותר, מחברה צד ג' שהקורבן ניהל שיחה או התעניינות בה".
הסכנה בקבצי PDFלרוב התקפות המיילים היום, יצורף קובץ PDF תמים לכאורה. קבצי PDF, הם קבצים הניתנים לקריאה בלבד והפכו פופולריים מאוד בעקבות הזמן. עם זאת, קובץ ה PDF "התמים" יכיל בתוכו קוד זדוני אשר עיקרו להשתלט על המחשב דרך ניצול האבטחה הלקויה של תוכנת ה Adobe Reader.
ההתקפה על תוכנת Adobe Reader מתבצעת בצורה כזו, שהקובץ שאתם פותחים הוא בעצם Exploit מובנה בתוך קובץ PDF. תפקידו של ה- Exploit הספציפי, הוא לנצל חורי אבטחה בשירותי ה Adobe Reader המותקנים במחשבכם. מרגע שליחת הקוד והקרסת אחד משירותי ה- Adobe, ה- Exploit כותב אל תוך ה- "Stack" (מחסנית הזכרון במחשב), קוד זדוני אשר מאפשר לתוקף גישה אל המחשב מרחוק.
"הייפונן" פונה אל הקהל ומסביר: "עליכם למצוא תחלופה לשימוש בתוכנת Adobe Reader. התוכנה Adobe Reader היא התוכנה הגרועה ביותר שראיתי מימיי, ממש אחרי QuickTime Player".
"Adobe reader is the worst piece of software I've seen, right after QuickTime."
Mikko Hypponen, F-Secure Corp.

-
9/5/2012 7:37