Egyszerűbben és gyorsabban megszerezhetők a felhasználók banki adatai
Újfajta adathalász technikát tesz lehetővé a böngészők kiskapuja
A hagyományos adathalász technológiák sok millió e-mail szétküldésére épülnek. Ez egyrészt idő- és költségigényes, másrészt a felhasználók egyre jobban tartanak az ismeretlen forrásból érkező levelektől, így nem hajtják végre az abban foglalt, fertőző oldalra invitáló, vagy belépőkódok megadására felszólító utasításokat. A legtöbb népszerű böngésző azonban tartalmaz egy kiskaput, melyet most ismertek fel a biztonságtechnikai szakértők. Ez a hiányosság lehetővé teszi, hogy a támadók miután feltörtek egy legális oldalt, hihető formában egy felugró ablakkal támadják a felhasználót. Az adott bank színeiben és stílusjegyei szerint megformázott ablak biztonsági szempontokra hivatkozva a felhasználó belépését kéri, ami önmagában az azonosítók kiadásával jár, majd további, jellemzően a pénzintézeteknél személyazonosításra használatos kérdéseket tesz fel. A hiba a JavaScript kezelésben található, ennek során lehet igazán autentikusnak tűnő pop-up ablakokat létrehozni.
A hibáról annak javításáig nem tesznek közzé részleteket, mivel mint Amit Klein, a Trusteer It igazgatója elmondta, több száz pénzintézet és felhasználók százezrei eshetnek az eddigi véletlenszerű kezdetlegesebb támadások helyett nagyon profi, megtervezett akciók áldozataivá.
Kapcsolódó cikkek
- Csökkenthető a lefagyás lehetősége a Firefox 3.6.4 bétával
- A Google biztonsági okokból leépíti az IE 6 támogatását
- Támadás érte Kína legnagyobb internetes keresőjét
- A Firefox a legsebezhetőbb böngésző
- Fontos javítások a Firefox-hoz
- Három veszélyes hibát javít az új Firefox 3.5.3
- Letöltésajánló: bővítmény biztonságos szörföléshez
- Veszélyes rés több böngészőn is
- Veszélyes hibákat javítottak a Chrome-ban
- Máris foltozni kell az új Firefox-ot
IT ROVAT TOVÁBBI HÍREI
Felmérés: a hollandiai szervezetek negyede nincs felkészülve kibertámadásra
Hollandiában a közepes és nagyvállalatok negyede nincs felkészülve egy esetleges kibertámadásra – jelentette hétfőn az NLTimes című holland hírportál a KPN holland távközlési vállalat megrendelésére készült felmérésre hivatkozva, amelyben kiemelik az egészségügyi szektor veszélyeztetettségét is.
A Samsung új szintre emeli okostévéinek biztonságát
A Samsung saját fejlesztésű kriptográfiai modulja, a Samsung CryptoCore* megszerezte a Nemzeti Szabványügyi és Technológiai Intézet (NIST) rangos FIPS 140-3 tanúsítványát**. A titkosítási minősítés a vállalat azon elhivatottságát támasztja alá, hogy okostelevízióin is kiemelkedő biztonsági és adatvédelmi megoldásokat nyújtson a felhasználóknak.
Az otthoni rehabilitációt segíti a Széchenyi-egyetem mesterséges intelligenciával működő fejlesztése
A győri Széchenyi István Egyetemen jelenleg is több egészségtechnológiai fejlesztés zajlik. Az egyik közülük lehetővé teszi, hogy a betegek a saját otthonukban végezhessék el a rehabilitációjukhoz szükséges fizikai gyakorlatokat. A mesterséges intelligencián alapuló szoftver nemcsak kiértékeli a mozgássor pontosságát, de képes arra is, hogy a kezelőorvosnak erről teljes körű jelentést küldjön.
Kiemelkedő kiberbiztonsági minősítést kapott a Schneider Electric megoldása
A világ első adatközponti infrastruktúra menedzsment (DCIM) hálózati kártyája lett a Schneider Electric EcoStruxure IT Network Management Card 3 megoldása, amely megkapta a Nemzetközi Elektrotechnikai Bizottság (IEC) IEC 62443-4-2 Security Level 2 (SL2) minősítését. Az új minősítés szigorúbb követelményeket takar és kiberbiztonsági szempontból nagyobb ellenállóképességet jelent, mint a tavaly elnyert SL1.
Szélesebb, merészebb, gazdagabb az új AGON PRO gaming monitor
Az AGON by AOC – a világ egyik vezető gaming monitor* és IT-kiegészítő márkája – büszkén jelenti be az AGON PRO AG346UCD, egy élvonalbeli 34 hüvelykes (86,4 cm) ívelt gaming monitor bevezetését. A gaming rajongóknak szánt AGON PRO felső kategóriás termékcsaládjának W-OLED és QD-OLED sorozatát ez az új modell QD-OLED panellel, 175 Hz képfrissítési sebességgel és UWQHD (3440x1440) felbontással egészíti ki. Az AG346UCD új mércét állít fel a magával ragadó játékélmény terén, különösen a széles, kiterjedt RPG vagy a történet-vezérelt játékok, valamint a szimulátoros autóversenyek, repülésszimulátorok és akciódús műfajok esetében.