Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Bezpieczeństwo

rozwiń
Strona główna Bezpieczeństwo News Cyberprzestępcy wykorzystują certyfikaty SSL na sfałszowanych stronach

Symantec

Cyberprzestępcy wykorzystują certyfikaty SSL na sfałszowanych stronach

Firma Symantec zaobserwowała wzrost ataków typu „phishing” z wykorzystaniem autentycznych certyfikatów SSL na sfałszowanych stronach internetowych.

Cyberprzestępcom udaje się ten podstęp dzięki włamaniu się na serwer WWW legalnie działającej firmy i użyciu go do publikowania własnych witryn. W rzeczywistości sfałszowana strona wykorzystująca wizerunek danej marki, np. instytucji finansowej, nie łączy się z jej autentycznym serwerem i certyfikatem. Korzysta za to z certyfikatu przechwyconego wcześniej serwera innej firmy, dzięki czemu na górnym pasku przeglądarki internetowej wyświetla się charakterystyczny znak kłódki, informujący o szyfrowaniu połączenia.

Choć do tego rodzaju ataków "phishingowych" nie dochodzi na szeroką skalę, ich zagrożenie dla bezpieczeństwa danych jest wyjątkowo wysokie. Celem certyfikatów SSL jest zaszyfrowanie kanału transmisji danych oraz uwiarygodnienie autentyczności witryn. Użytkownicy ufają tego rodzaju stronom i chętniej podają poufne dane, takie jak nazwy użytkownika i hasła.

- W trakcie logowania na stronach instytucji finansowych użytkownicy zawsze powinni zachować daleko posuniętą ostrożność. Jeżeli na komputerze nie zainstalowano rozwiązania ochronnego, które wykrywa sfałszowane witryny, użytkownik dla własnego spokoju powinien sprawdzić autentyczność i pochodzenie certyfikatu bezpieczeństwa – uważa Maciej Iwanicki, ekspert firmy Symantec.

Jak wynika z opublikowanego przez firmę Symantec raportu "The State of Phishing", największa ilość ataków typu "phishing" (81%) w lipcu wymierzana była w sektor finansowy. Na drugim miejscu znalazł się sektor informacyjny (17%). Z kolei najrzadziej wykorzystywany był sektor administracji rządowej (1%).

Eksperci firmy Symantec nie zauważyli zmian motywacji cyberprzestępców przy przeprowadzaniu tego typu ataków. W sektorze finansowym Internetowi przestępcy przechwytywali dane w celu wykradania pieniędzy z kont bankowych, z kolei w sektorze usług informacyjnych zdobyte informacje wykorzystywane były do rozsyłania spamu.

Dodaj komentarz 4 komentarze
Gość IP: 89.229.106.* 2009.08.21 18:23
Najwyższy czas aby zacząć wykorzystywać czytniki kart inteligentnych (chipowych) oraz cyfrowe podpisy. Wszystkie nowe notebooki są już od pewnego czasu wyposażane w taki czytniki, ale w Polsce to temat tabu. Zresztą u nas notebooki, to osotanio modne wyposażenie komunijne, a na świecie narzędzie pracy. Stąd inne podejście do problemu.
Gość IP: 83.28.50.* 2009.08.21 18:34
Jakoś nie kumam jak to działa. Jeśli ja dostaję autentyczny klucz danej instytucji ze strony oszusta, to dane jakie wysyłam do oszusta są nim kodowane, a oszust nie posiadając klucza prywatnego danej instytucji i tak nie jest w stanie tej transmisji odkodować.
teczowy
teczowy 2009.08.21 18:36
... każda metoda dobra, o ile przynosi zyski :) ... jak widać nieźle im się powodzi ... a nasze instytucje często ukrywają swoje straty i wpadki, bo po takim czymś tracą podwójnie ...
Luphis
Luphis 2009.08.31 22:27
W tym wypadku winę ponoszą firmy, które niedostatecznie zabezpieczają swoje serwery. Chociaż z drugiej strony nie zaszkodziłoby, gdyby użytkownicy poświęcili trochę czasu i pieniędzy na zabezpieczenia swojego komputera i danych
AUTOR: marcin chmielewski
DODANO: 20.08.2009
ŹRÓDŁO: Informacja prasowa
LICZBA WYŚWIETLEŃ: 1596

Co:
Gdzie:
Kraj:
praca IT Polska njobs IT praca
vacatures IT Netherlands njobs IT vacatures
arbeit IT Deutschland njobs IT arbeit
work IT United Kingdom njobs IT jobs
Lavoro IT Italia njobs IT lavoro
Emploi IT France njobs IT emploi
trabajo IT Espana njobs IT trabajo

Video
nowe filmy

CENEO Kup Najtaniej
Gigabyte Radeon HD5870 1GB DDR5 256bit PCI-E (GV-R587SO-1GD) Gigabyte Radeon HD5870 1GB DDR5 256bit PCI-E (GV-R587SO-1GD)
Dostępny w 3 sklepach
Sprawdź CENY tego produktu
Asus MyPal A686 Asus MyPal A686
Dostępny w 1 sklepach
Sprawdź CENY tego produktu
zOTAC GeForce GTX470 1280MB DDR5 320bit PCI-E (zT-40201-10P) zOTAC GeForce GTX470 1280MB DDR5 320bit PCI-E (zT-40201-10P)
Dostępny w 22 sklepach
Sprawdź CENY tego produktu
BenQ E2220HD BenQ E2220HD
Dostępny w 9 sklepach
Sprawdź CENY tego produktu