|   15:07:40
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
חברת סאו-רארש
המדריך המלא לבחירת מדרסים אורתופדיים: איך לבחור נכון ולמה זה חשוב?
קבוצת ירדן
כל מה שרציתם לדעת על קנביס רפואי

האם קיימת הגנה מפני פירצות ג'אווה?

בששת החודשים האחרונים כוונו התקפות סייבר על בסיס פרצות בג'אווה כנגד שני מיליון משתמשים
07/10/2013  |     |   הודעות כלליות   |   תגובות
מאת: יניב כהן  |    |  תגובות

מעבדת קספרסקי פירסמה תוצאות מחקר המתייחס לאחת מהשיטות הנפוצות ביותר לפגיעה במחשבים – ניצול פרצות בתוכנות נפוצות, ובייחוד באמצעות שימוש בחבילות פריצה. על-פי החוקרים, פרצות ג'אווה הן האמצעי הנבחר של עברייני רשת, וקשה להגיד שהדבר מפתיע: ב-12 החודשים האחרונים בלבד נתגלו 161 פרצות בסביבת ג'אווה (JRE). בין מרץ לאוגוסט 2013, נרשמו ברשת אבטחת המידע של קספרסקי התקפות מבוססות על פרצות ג'אווה אשר השפיעו על יותר מ-2 מיליון משתמשים.

במהלך המחקר, מומחי מעבדת קספרסקי בחנו כיצד מחשבים נפרצו בעזרת חבילת הפריצה BlackHole, אחת מחבילות הפריצה הפופולריות בשוק לצד החבילות Nuclear Pack, Styx Pack ו- Sakura. חבילת ה- BlackHole כוללת התקפות נגדת פירצות ב-Adobe Reader, Adobe Flash Player, Oracle Java ותוכנות נפוצות אחרות. מאחר שהתפעול של כל חבילות הפריצה מתבססות על אלגוריתם דומה, מומחי מעבדת קספרסקי בחרו שלוש התקפות ג'אווה כדי להדגים את מנגנון העבודה של החבילות.

מקרה הבוחן של BlackHole גם משמש כדי להדגים כיצד מרכיבי אבטחה יכולים לתקשר עם קוד זדוני בשלבים שונים, כולל השלב בו הם מזהים התקפה על פירצה ספציפית:

- חסימת עמוד הנחיתה של חבילת הפריצה (כגון, עמוד הראשון של תהליך הפריצה אליו מופנה המשתמש מהאתר החוקי)
- זיהוי באמצעות אנטי וירוס (אם המשתמש מגיע בכל זאת לעמוד הפתיחה של חבילת הפריצה);
- זיהוי פריצה על בסיס חתימה (במקרה ופתרון אבטחת המידע נכשל בזיהוי העמוד הפותח של חבילת הפריצה)
- זיהוי פריצה פרו אקטיבי (נכנס לשימוש כאשר כל רכיבי אבטחת המידע מבוססי החתימה כושלים בזיהוי פעילות זדונית על-ידי סריקה של תוכן חבילת הפריצה, והחבילה מופעלת).
- זיהוי הורדות זדוניות (אם הפריצה מצליחה לחמוק מזיהוי, היא תנסה להוריד מטען זדוני ולהפעילו במחשב הפגוע).

"כיום, אם עבריין רשת רוצה לפגוע במחשבים, נניח עם גרסה של הסוס הטרויאני Zeus, כל מה שהוא צריך לעשות הוא לרכוש חבילת פריצה מוכנה, להגדיר אותה, ולמשוך אל עמוד הנחיתה את המספר הרב ביותר של קורבנות פוטנציאליים. הבעיה של 'חורים שחורים' נותרת בעינה למרות מחקרים הנעשים לגבי מנגנוני הפעולה של חבילות פריצה ופתרונות מקיפים המוצעים על-ידי ספקי אבטחת המידע. במקרה של ג'אווה, מפתח התוכנה הוא די מהיר בתגובותיו לפרצות חדשות המתגלות ומפרסם את העידכונים המתאימים. אך עדיין, משתמשי קצה בדרך כלל אינם ממהרים להתקין עידכונים, ועברייני הרשת מנצלים את ההזדמנות באמצעות יצירת תוכנות זדוניות התוקפות את הפרצות", אמר ויאצ'סלב זקורזבסקי, ראש קבוצת מחקר פרצות במעבדת קספרסקי.

עד עתה, חבילות פריצה סיפקו לעברייני רשת אמצעי אמין ביותר לפגיעה במחשבים, אם אף מערכת אבטחת מידע לא הותקנה בהם, ואם פועלת בהם לפחות תוכנה נפוצה אחת בעלת פירצה שלא תוקנה. אין זה מפתיע אם כן, כי פגיעה דרך חבילות פריצה היא פופולרית בקרב עברייני רשת: קשה מאוד למשתמשים תמימים ובלתי מוגנים לזהות אותה.

התהליך מתחיל על-ידי הפניית המשתמש לעמוד הנחיתה של חבילת הפריצה. עברייני הרשת משתמשים בטווח רחב של שיטות כדי לעשות זאת, כולל הודעות דואר זבל עם קישורים לעמוד. אך המקרה החמור ביותר הוא כאשר נפרצים אתרים רגילים, ומוזרק אליהם קוד או iframe. במקרים כאלה, מספיק שמשתמש מבקר באתר מוכר כדי שתופעל התקפה "על הדרך" וחבילת הפריצה תחל לפעול ללא חשד. עברייני רשת יכולים גם להשתמש במערכות פרסום רגילות, ולקשר באנרים וטיזרים לעמודים זדוניים.

הדרך הבטוחה היחידה למנוע התקפה היא להבטיח כי אף אחת מהתוכנות הנדרשות עבור חבילת הפריצה אינה מותקנת על המחשב. ברגע שמשתמש מבקר בעמוד נחיתה, עברייני הרשת שולפים מידע ממחשב הקורבן, כולל גרסת מערכת הפעלה, דפדפן ותוספים שהותקנו, הגדרות שפה ועוד. אם עברייני הרשת רואים כי השילוב המתאים נמצא במחשב – ועם הפרצות שנתגלות ביישומים הנפוצים, כגון אדובי וג'אווה, השילוב בדרך כלל נמצא – אזי מופעלת הפריצה המתאימה כדי להוציא לדרך את ההתקפה על המחשב הקורבן.

סיבה נוספת בגינה התקפה לא תצא לפועל, היא כדי למנוע מהתוכן של חבילת הפריצה מלהגיע לידיים של מומחי חברות אנטי וירוס או חוקרים אחרים. לדוגמא, עברייני רשת עלולים לחסום רשימת כתובות IP הנמצאות בשימוש על-ידי חברות מחקר (רובוטים, שרתי פרוקסי וסורקים), לחסום הפעלת פרצות על מכונות וירטואליות וכו'.

Kaspersky Lab היא ספקית פתרונות האבטחה הפרטית הגדולה ביותר בעולם. החברה מדורגת בין ארבע המובילות בעולם בתחום פתרונות האבטחה למשתמשי קצה. מעבדת קספרסקי נוסדה לפני 16 שנה ומאז ממשיכה לחדש בתחום אבטחת ה-IT ולספק פתרונות הגנה אפקטיביים למשתמש.
תאריך:  07/10/2013   |   עודכן:  07/10/2013
יניב כהן
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט סדום ועמורה עיתונות
האם קיימת הגנה מפני פירצות ג'אווה?
תגובות  [ 0 ] מוצגות   [ 0 ]  לכל התגובות        תפוס כינוי יחודי            
תגובות בפייסבוק
ברחבי הרשת / פרסומת
רשימות קודמות
צוות המחקר בקומסק, בראשות משה ציוני, איתר מפגע אבטחתי במוצר מרכזי של חברת CyberArk האחראי להעברת קבצים באופן מאובטח בין גורמים שונים. המפגע איפשר לגורם זדוני לאתר נתוני משתמשים חסויים במערכת.
07/10/2013  |  יניב כהן  |   הודעות כלליות
SFC משיקה שתי מדיות מסחר חדשות לשוק הפיננסי הסעודי. פלטפורמת המסחר המקוון החדשה של SFC (Fransi Tadawul [קישור]) מועשרת בשירותים חדשניים שיעזרו ללקוחות לסחור ביעילות ובקלות. השירותים האלה כוללים ביצוע הזמנות מרובות בו-זמנית, הזמנות מיידיות וחיסול מלאי במאמץ מינימאלי, וגם עידכון אוטומטי של נתונים ותכונות מיוחדות רבות אחרות שהופכות את המסחר באמצעות Fransi Tadawul לחווייה ייחודית.
07/10/2013  |  זהר נוי  |   הודעות כלליות
לאחר כ-9 שנים בתפקיד מנכ"ל SAP Labs ישראל, מיקי שטיינר, מנכ"ל SAP Labs צפוי לפרוש לגימלאות בסוף שנת 2013. הנהלת SAP העולמית החליטה על בחירת מחליף מתוך הארגון: אורנה קליינמן (40), תמונה החל מנובמבר 2013 לתפקיד מנכ"לית SAP Labs ישראל, מרכז הפיתוח של חברת SAP העולמית בישראל. קליינמן משמשת כיום כסגנית נשיא בכירה ואחראית על יחידת הפיתוח הגלובלית של מוצר הפורטל הארגוני, לו אלפי לקוחות ברחבי העולם. כמו-כן היא מובילה פרויקט אסטרטגי של SAP בנושא ממשק משתמש על פלטפורמת ה- HANA IN MEMORY. קליינמן תמשיך להיות אחראית על יחידת הפיתוח הגלובלית של הפורטל הארגוני.
06/10/2013  |  יניב כהן  |   הודעות כלליות
חברת F5 (NASDAQ: FFIV) הכריזה שחברת M1 Limited (M1), ספקית שירותים מלאים של תקשורת קווית וניידת בסינגפור, התקינה את פתרון של דיאמטר ה-Traffix Signaling Delivery Controller (SDC), אשר פותח בישראל. הפתרון ישמש כדי לתמוך ולשפר את הרשת ה-LTE של M1 ויספק שירותי נדידה איכותיים ב-LTE.
התערוכה "גיאומטריה מלוכלכת" של אוסוולדו רומברג, הפותחת את עונת התערוכות בגלריה קונטמפוררי, מהווה חלק מסדרת תערוכות המתכוונת לשקם את זיכרון - אך בו-זמנית גם את גלגולה ונוכחותה העכשווית - של אמנות שנות ה-70 באמנות הישראלית. אירוע פתיחה: רביעי, 9 באוקטובר 2013 בשעה 19:00 בגלריה Contemporary by Golconda, הרצל 117, תל אביב.
06/10/2013  |  רונן הלל   |   הודעות כלליות
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
מנחם רהט
מנחם רהט
נס הצלת עם ישראל משואה זוטא, תחת נחילי הכטב"מים והטילים שנשאו מטעני מוות נוראים, אינו פחות מנסי הקמת המדינה וששת הימים, ויש אומרים שמדובר בנס בסדר גודל תנכ"י
חיים רמון
חיים רמון
יש רבים בדרג הצבאי ובדרג המדיני שהיו צריכים ללכת הביתה עוד לפני חליוה, ואני מקווה שכך יקרה בעתיד הקרוב
דן מרגלית
דן מרגלית
אנשי ושוטרי איתמר בן-גביר שורפים את חווארה, עוקרים מטעי זיתים ומביאים על ישראל את האסון שכל הקהילה הבינלאומית, ובוודאי בית הדין הבינלאומי בהאג, נגדנו
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il