A böngészők a hackerek új kedvencei

Kiss Ádám Zoltán, 2008. április 13. 12:01

Az RSA Conference 2008 tanulsága szerint a legfrissebb trend a böngészők elleni koncentrált támadás, mivel ez sokkal hatékonyabb lehet, mint az operációs rendszerek közvetlen támadása.

A konferencián több felszólaló is kiemelten kezelte a számítógépes rendszerek elleni támadások súlypontjának áthelyeződését. Az elmúlt évben részarányosan megnőtt a böngészők elleni támadások aránya, mivel ez kínálja a legegyszerűbb és leggyorsabb bejutást a rendszerbe. Ennek köszönhetően a támadások iránya ugyan fókuszált, de egyre színesebbek, kiterjedtek például az online többszereplős számítógépes játékok kihasználására is. A szörfözéshez használt szoftverek amolyan kiskapuként működnek az egyes operációs rendszerekhez, és az egyre kifinomultabb feltörési változatok igen sokféle kárt képesek okozni, a billentyűzet és egér működésképtelenségétől kezdve a felhasználói jogosultságok kiterjesztéséig, melyek aztán kihasználhatók rosszindulatú kódok továbbadására. A hackerek már nem csak a gyors eredményre, hanem árnyaltabb, sokáig láthatatlan támadásokra is specializálják magukat, melyek még a Registry időbejegyzéseit is képesek módosítni, jelentősen megnehezítve a támadás felfedezését és az ellene való védekezést. Mindennek az az egyik tanulsága, hogy bizonyos szempontból nem létezik biztonsági rangsor az operációs rendszerek között, minden alapszoftver annyira biztonságos, mint a rá telepített böngésző.