Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (4)
Emner Malware-virus, Hacking, Datakriminalitet

Sikkerhedsfirma: Wave og Android bliver skydeskive for it-gangstere i 2010

To af Googles seneste skud på stammen, Wave og Android, vil få en stigende interesse at føle fra cyberkriminelle i 2010 ifølge sikkerhedsfirmaet Kaspersky.

Af Mikkel Meister Tirsdag, 29. december 2009 - 15:03

It-sikkerhedsfirmaet Kaspersky har støvet den indre spåkone af og set nærmere på de ventede it-trusler for 2010, og næste år kan både Googles kommunikationsværktøj Wave og mobilplatformen Android vente flere angreb fra cyberkriminelle.

»I 2010 forventer vi at se flere angreb via de såkaldte P2P-fildelingsnetværk ? eksempelvis BitTorrent. Og endelig forudser vi, at Google Wave vil trække overskrifter i 2010 som en web-service, der kommer under kraftig beskydning fra de cyberkriminelle,« udtaler Christian Funk, virusanalytiker hos Kaspersky Lab, i en pressemeddelelse.

Endnu er det kun et begrænset antal brugere, der tester Google Wave, men platformen vil uden tvivl blive et mål for cyberkriminelle, når den bliver bredt tilgængelig i 2010, forudser Kaspersky.

Android mere sårbar end iPhone Også Googles mobilplatform Android kan vente øget opmærksomhed fra de it-kriminelle.

De første ondsindede programmer til både iPhone og Android dukkede op i 2009, hvilket ifølge Kaspersky er et sikkert tegn på, at de cyber-kriminelle er begyndt at se nærmere på angrebsmulighederne.

De ondsindede programmer udgør dog kun en trussel for hackede ? eller jailbreakede ? iPhones, som gør det muligt at installere uautoriseret tredjepartsoftware på telefonen.

»Ejerne af mobiltelefoner, der kører Android-styresystemet, er dog endnu mere udsatte for angreb i 2010, fordi reglerne for tredjepartsapplikationer er mere lempelige (sammenlignet med iPhone, red.),« lyder vurderingen fra Kaspersky.

I 2009 skete et stort antal angreb fra inficerede filer spredt via P2P-netværk som BitTorrent, og den slags angreb vil sandsynligvis tage til i styrke i løbet af 2010, vurderer sikkerhedsfirmaet.

Til gengæld forudser Kasperskys analytikere færre angreb gennem falske antivirusprogrammer næste år. Konceptet bag falske antivirusløsninger kom frem i 2007 og fungerer ved, at brugeren lokkes til at betale penge for ubrugelig software, der skal forestille at scanne computeren for ondsindede programmer.

Imidlertid er konkurrencen på det marked nu så stor, at det er blevet sværere for de kriminelle at tjene penge på at få brugerne til at installere fupprogrammerne. Derfor forventer Kaspersky, at metoden vil blive mindre populær i 2010.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Technical Support Engineers for our client Invensys
Udgivet 4. jan 10.22
Senior Infrastructure Architect til fast stilling
Udgivet 3. okt 2011 8.32
IT-konsulent med flair og interesse for at bygge bro mellem udviklere og kunde - Ballerup
Udgivet 8. feb 10.15
Genopslag: It-projektleder med teknisk indsigt
Udgivet 3. feb 14.52

Kommentarer (4)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Troels Liebe Bentsen 30. dec. 2009 - 01.11
 
Nyhed: Svindel og humbug A/S syntes vi skal købe mere falsk ...

Jeg er efterhånden ved at være træt af at høre på "Antivirus" producenter der spreder FUD så de kan sælge deres ubrugelig produkter.

Specielt på Android er antivirus total ubrugeligt da alle applikationer køre i hver sin sandbox, hvor man som brugere selv skal give adgang til hvad applikationen skal have lov til. Ydremere er applikationer typisk delt i flere processer, så selv hvis man prøver at udnytte fejl i allerede installere programmer er skaden begrænset.

Mht. til IPhone er den piv åben uden den store beskyttelse, men så har man jo Apple's smagsdommere til at lege antivirus. Man er kun ude i problemer hvis man bliver træt af de stilfulde piano-sorte håndjern man som Apple bruge lever med, og jailbreaker sin telefon.

Selv på Windows er de flest sikkerheds produkter stort set ubrugeligt, set i lyset af hvor truslen kommer fra i dag. Uønsket kode kommer ikke over e-mail, floppy, cd eller usb som for år tilbage, da Microsoft efterhånden er holdt op med at autorun'ene og køre kode uden først at spørge brugeren 2-3 gange.

Det er derfor langt nemmere at installere sin uønskede kode via et hul i flash eller acrobat reader, og her er "antivirus", "firewalls" og andet sikkerhedsteater en ringe hjælp da der ikke altid er en fil man kan scanne først eller en port man kan blokere.

Og selv hvis der var en fil, er antivirus altid håbløst bagefter. Virusen skal nemlig først undersøges og analyseres, før der kan laves en signatur der ikke fanger alt for mange falske positive. Hvilket i bedste fald tager dage, og set i lyset af det nok tager virus forfatter under 10 minutter at lave en ny som ikke bliver fanget, behøver man ikke være noget geni for at regne ud hvor godt selv den bedste antivirus "beskytter".

Vejen frem er ikke mere såkaldt "sikkerhedssoftware" der spilder ressourcer på hvad der i bedste fald er elendig sikkerhed. Det er i stedet at design den software vi bruge på en måde så fejl få mindre konsekvenser, fx. som Android og Chrome hvor man prøver at begænse de rettighed hver komponent eller program har.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 30. dec. 2009 - 04.05
 
Re: Nyhed: Svindel og humbug A/S syntes vi skal købe mere fa ...
Virusen skal nemlig først undersøges og analyseres, før der kan laves en signatur der ikke fanger alt for mange falske positive.

Du glemte den ekstra tidsparameter med at virus først skal [b]opdages[/b] inden man kan begynde at undersøge.

Viruskoderne sende nok ikke samples til Anti-producenterne;)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 30. dec. 2009 - 09.40
 
Angrebsvinkel ?

Der er ingen tvivl om at kommende og måske populære applikationer vil blive attraktive targets, men:

Imidlertid er konkurrencen på det marked nu så stor, at det er blevet sværere for de kriminelle at tjene penge på at få brugerne til at installere fupprogrammerne.

kunne også have en anden årsag.

Det er er naturligvis kun gætteri, men jeg kan forestille mig, at der er 2 faktorer.
1) Konceptet er mere kendt af brugerne.
2) 'Konceptet' er gearet mod XP, og vil se mærkeligt ud i f.eks. Vista.

Mht. 2 gætter jeg, da jeg ikke rigtig er kommet længe end til Win2K, og har ingen ambitioner om at installere Vista, men for at illustrere min pointe, så har jeg gemt nogle screenshots fra min undersøgelse for et par år siden:
http://w-o-p-r.dk/gallery/gallery.show.overview.asp?GalleryName=malware_...
Bemærk her, at alle 'dialogboxe' er lavet som XP dialoger med standard theme.

Disse screendumps er lavet med Konqueror, og der kan man jo kun grine af XP-layoutet.

Umiddelbart ville det være fordelagtig hvis man ændrede standard theme, så der ikke er bæå, men eks. rød/grøn eller andet i top baren, for så ville sådan en blå dialogboks skrige til himmelen.

Men bortset fra de fake scannere, så er der også 'tilbudet' om at se porno/strip eller hvad ved jeg, som kræver en flash/ActiveX/codec update.

Hint: der har lige været en artikel om ansatte, der lurer på eks. porno, så der er stadig masser af 'kunder', der kan lokkes til at klikke på sådanne links.

Disse ting tror jeg vil bestå, for der er jo stadig det der opdateringshysteri med 'you need update...'

Så længe man ikke kan lave kvalitetsprogrammer, der ikke behøver opdatering i tide og utide, vil denne angrebsvektor bestå.

Brugerne tænker jo - hovsa, jeg må hellere få opdateret..

Løsningen må være at lave solide, kvalitetsprogrammer inden de bliver distribueret fremfor reaktive hovsa-opdateringer.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Christian Nobel 30. dec. 2009 - 13.45
 
Re: Nyhed: Svindel og humbug A/S syntes vi skal købe mere fa ...

Bare lige sådan en tanke omkring sandboxe mv. - er der ikke en stor risiko ved den efterhånden omsiggribende brug af frameworks ala .Net og mono, hvor der jo lige præcis deles en mængde kode, og forfaldes til diverse runtime moduler mv?

/Christian

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Teknologirådet reddet: Fortsætter i ændret konstruktion

Udgivet 10. feb 11.32Opdateret 10. feb 11.32

Version2 tester: Her kan du fare vild i Windows 8

Udgivet 10. feb 10.44Opdateret 10. feb 11.04

Rygte: Google snart klar med Dropbox-konkurrent

Udgivet 10. feb 10.19Opdateret 10. feb 10.19

Ny blog stiller skarpt på juraen i it-kontrakter

Udgivet 10. feb 10.00Opdateret 10. feb 10.15

Windows 8 Consumer Preview klar til download 29. februar

Udgivet 10. feb 9.49Opdateret 10. feb 10.24
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. 4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

    7 comments.
    Last update 9 sekunder
    Skrevet af Thomas Bundgaard
  2. Er it-skandalerne kontrakternes skyld?

    4 comments.
    Last update 1 minut 50 sekunder
    Skrevet af Nicolai Dragsted
  3. Derfor bliver dårlige it-projekter ikke stoppet i tide

    4 comments.
    Last update 3 minutter 20 sekunder
    Skrevet af Daniel Madsen
  4. XBMC på fit-PC3

    20 comments.
    Last update 14 minutter 16 sekunder
    Skrevet af Peter Toft
  5. Microsoft skrotter Startknappen i Windows 8

    14 comments.
    Last update 16 minutter 18 sekunder
    Skrevet af Alex Larsen
  6. Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

    14 comments.
    Last update 16 minutter 27 sekunder
    Skrevet af Casper Skydt
  7. Opdateret liste over danske iværksættere

    3 comments.
    Last update 17 minutter 57 sekunder
    Skrevet af Johannes Ulfkjær Jensen
  8. Enhedslisten: Nødvendigt med ny it-strategi, hvis skandaler skal undgås

    11 comments.
    Last update 36 minutter 37 sekunder
    Skrevet af Martin Ipsen Pedersen
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300