Računalništvo, telefonija
24.03.2005 07:55

Deli z drugimi:

Share

Povečanje napadov ribarjenja in napadov »pharming«

Po podatkih mednarodne mreže tehnične pomoči Pande Software se povečujejo spletne zlorabe. Po eni strani se vsak dan odkrivajo nova e-poštna sporočila za napade ribarjenja. Ta tehnika se uporablja za zbiranje zaupnih informacij s krajo identitete legitimne osebe ali organizacije (običajno z zlonamernimi e-poštnimi sporočili, ki uporabnike usmerijo na lažne spletne strani). Po drugi strani pa se pojavlja tudi nova tehnika zlorab, ki je še bolj prefinjena in nevarna: “pharming”.

Tehnika “pharming” vključuje spreminjanje naslovov sistema DNS (Domain Name System), tako da uporabnik ne obišče originalnih spletnih strani, ampak druge, narejene posebej za zbiranje zaupnih podatkov, predvsem informacije za uporabo e-bank.

Ko uporabnik vnese spletni naslov, se mora le-ta spremeniti v pravi naslov IP v formatu: 000.000.000.000. Običajno brskalnik ne naredi te razrešitve imen, ampak je potreben strežnik DNS. Ti strežniki upravljajo imena, ki ustrezajo vsakemu numeričnemu nizu in uporabnika usmerijo na stran, ki jo želi obiskati. Če strežnik nepravilno razrešuje naslovov IP z vnesenimi domenskimi imeni, uporabnik ne bo videl prave strani.

Napadi “pharming” se lahko izvajajo neposredno na strežnik DNS, tako da bo sprememba imen prizadela vse uporabnike, ki pri uporabi interneta dostopajo do tega strežnika, lahko pa tudi lokalno na vsak posamezni računalnik. Drugi scenarij je dosti nevarnejši, ne samo ker je bolj učinkovit, ampak tudi, ker ga je napadalcem lažje izvesti. Izvesti morajo le 2 dejanji: spremeniti datoteko, imenovano “hosts” (ki je v vsakem računalniku, ki teče na operacijskem sistemu Windows in z brskalnikom Internet Explorer) in ustvariti lažno spletno stran. Datoteka “hosts” hrani malo tabelo s strežnikom in najbolj pogosto obiskanimi naslovi IP, tako da za spremembo teh naslovov URL v naslove IP ni potrebno dostopiti do strežnika DNS. Če se ta datoteka prepiše z lažnimi naslovi za spletno banko, bo uporabnik ob vsakem vnosu naslova te banke v brskalnik v resnici dostopil do strani, ki jo je ustvaril heker in ima povsem enak videz kot prava. Nič hudega sluteča žrtev bo vnesla prave podatke, ne da bi se zavedala, da je padla v roke kibernetičnim kriminalcem.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

J-LAB d.o.o.

Šaleška cesta 20a, 3320 Velenje, Tel: 040 757 323
Vizija podjetja J-Lab je zadovoljiti stranke v skladu s sloganom - hitro, učinkovito in cenovno ugodno, ob tem pa so potrpežljivi in zanesljivi, na voljo ves dan, vse dni v tednu. Klik ... Več

Komponentko d.o.o.

Ulica Ambrožiča Novljana 5, 1000 Ljubljana, Tel: 030 755 005
Računalniške ponudbe je v Sloveniji ogromno. Dobre računalniške ponudbe pa zelo malo. Vsak, ki se odloča za nakup računalnika, grafične kartice ali katerekoli druge računalniške ... Več
Zlati partner

ADVANT d.o.o.

Cesta na Brdo 119a, 1000 Ljubljana, Tel: 01 470 00 00
Podjetje ADVANT d.o.o. je z vami že od leta 1998. Naše osnovno poslanstvo je biti vodilni graditelj informacijsko komunikacijske infrastrukture. Aktivnosti, ki jih povezujemo ... Več

MAJ.universe

Čopova ulica 6, 3310 Žalec, Tel: 041 430 248
MAJ.universe je Majino vesolje MAJ.universe je Majino vesolje, ki ga želi deliti z vami. Maja Horvat je številne izkušnje v novinarstvu, odnosih z javnostjo, organizaciji ... Več