• סכנה במייל: שימו לב לאימיילים שאתם פותחים

    בכנס RSA שהתקיים השבוע, תקפו החוקרים את תוכנת Adobe Reader ו QuickTime והצביעו על הסכנות האורבות בפתח מפתיחת קבצי PDF לא מזוהים


    פורסם ב: 18 פברואר 2011
    הדפס כתבה
    כתוב לעורך
    X

    שלח לחבר

    בכנס אבטחת המידע RSA שהתקיים השבוע, דובר רבות על אימיילים ועל תמימותם לכאורה. "לא מייחסים חשיבות לסכנות במיילים והם סכנה מוחשית" כך מתריע השבוע "Mikko Hypponen" חוקר האבטחה הראשי של F-Secure.

    חוקר האבטחה "הייפונן" מסביר: "האקר זדוני עושה עבודת מחקר על הקורבן לפני שליחת המייל. המייל יראה אמין ביותר, מחברה צד ג' שהקורבן ניהל שיחה או התעניינות בה".

    הסכנה בקבצי PDF

    לרוב התקפות המיילים היום, יצורף קובץ PDF תמים לכאורה. קבצי PDF, הם קבצים הניתנים לקריאה בלבד והפכו פופולריים מאוד בעקבות הזמן. עם זאת, קובץ ה PDF "התמים" יכיל בתוכו קוד זדוני אשר עיקרו להשתלט על המחשב דרך ניצול האבטחה הלקויה של תוכנת ה Adobe Reader.

    Adobe Reader: its a Danger.ההתקפה על תוכנת Adobe Reader מתבצעת בצורה כזו, שהקובץ שאתם פותחים הוא בעצם Exploit מובנה בתוך קובץ PDF. תפקידו של ה- Exploit הספציפי, הוא לנצל חורי אבטחה בשירותי ה Adobe Reader המותקנים במחשבכם. מרגע שליחת הקוד והקרסת אחד משירותי ה- Adobe, ה- Exploit כותב אל תוך ה- "Stack" (מחסנית הזכרון במחשב), קוד זדוני אשר מאפשר לתוקף גישה אל המחשב מרחוק.

    "הייפונן" פונה אל הקהל ומסביר: "עליכם למצוא תחלופה לשימוש בתוכנת Adobe Reader. התוכנה Adobe Reader היא התוכנה הגרועה ביותר שראיתי מימיי, ממש אחרי QuickTime Player".

    "Adobe reader is the worst piece of software I've seen, right after QuickTime."
    Mikko Hypponen, F-Secure Corp.
    תגיות: , ,

    הוספת תגובה
תגובה אחת לכתבה זו. הוסף תגובה
תגובה חדשה
בעת שליחת תגובתך הינך מסכים לתנאי השימוש באתר.