Kompleti za izkoriščanje so po nedavnih študijah končno stvar preteklosti

Varnost / Kompleti za izkoriščanje so po nedavnih študijah končno stvar preteklosti 1 minuto branja

searchchandO



Tako uporabnikov kot razvijalcev se kompleta za izkoriščanje (EK) že dolgo bojijo, saj lahko vdrejo v brskalnik in na koncu pridobijo nadzor nad gostiteljskim računalnikom. Nova poročila, objavljena danes, pa kažejo, da tovrstni napadi hitro postajajo manj učinkoviti kot kdaj koli prej.

Tehniki in varnostni strokovnjaki so nekoč odkrili napake ničelnih dni, ki jih je bilo treba redno popravljati zaradi napadov EK. Nekateri se morda spomnijo zloglasnih težav z Apple Safari za Windows in drugih pomembnih izdaj, ki so zaznamovale resnično razburljive predstavitve izdelkov.



Vendar se zdi, da je doba napadov EK končno končana. Informacije iz poročil navajajo, da je danes večina brskalnikov več kot dovolj robustnih, da se ubranijo pred morebitnimi napadi EK.



Zadnji večji kompleti, ki so delovali v kakršni koli veliki meri, ki so jih raziskovalci lahko našli, so bili leta 2016 ali tako. Številni takratni operaterji so bili aretirani zaradi sproženih pravnih postopkov.



Nekateri krekerji so prešli na druge vrste napadov ali prenehali s kakršno koli kriminalno dejavnostjo, saj so se bali odkritja med pomembnimi policijskimi preiskavami. Konec leta 2017 nihče ni razvijal novih podvigov, ki bi jih dodali v arzenale krekerjev, kar pomeni, da bi se morali tisti, ki želijo danes izvajati tovrstne kibernetske napade, zanašati na starejša orodja.

Strokovnjaki za varnost, ki delajo za Palo Alto Networks, so ravno včeraj objavili poročilo, ki podrobno opisuje vrsto zanimivih statistik, povezanih z ranljivostmi, izkoriščenimi v prvem četrtletju 2018. Ti raziskovalci so v skoraj 500 različnih imenih domen našli nekaj manj kot 1.600 zlonamernih lokacij URL. Vsak od teh vodi na ciljno stran, ki je poskušala namestiti komplet.

Izmed teh tisočih poskusov napadov pa je bilo videti le osem različnih orodij za izkoriščanje. Vseh osem se je zanašalo na zelo stare ranljivosti. Najnovejši od leta 2016 ali tako rekoč, kar pomeni, da so bili uporabniki, ki imajo nameščene novejše brskalnike, v bistvu imuni.



Poleg tega tistih, ki so uvedli sodobne različice Firefoxa, Safarija, Chroma ali Falkona, sedem teh podvigov funkcionalno sploh ni ogrožalo, saj so bili zasnovani za reševanje določenih težav v Internet Explorerju.

Oznake spletna varnost