Računalništvo, telefonija
24.03.2005 07:55

Deli z drugimi:

Share

Povečanje napadov ribarjenja in napadov »pharming«

Po podatkih mednarodne mreže tehnične pomoči Pande Software se povečujejo spletne zlorabe. Po eni strani se vsak dan odkrivajo nova e-poštna sporočila za napade ribarjenja. Ta tehnika se uporablja za zbiranje zaupnih informacij s krajo identitete legitimne osebe ali organizacije (običajno z zlonamernimi e-poštnimi sporočili, ki uporabnike usmerijo na lažne spletne strani). Po drugi strani pa se pojavlja tudi nova tehnika zlorab, ki je še bolj prefinjena in nevarna: “pharming”.

Tehnika “pharming” vključuje spreminjanje naslovov sistema DNS (Domain Name System), tako da uporabnik ne obišče originalnih spletnih strani, ampak druge, narejene posebej za zbiranje zaupnih podatkov, predvsem informacije za uporabo e-bank.

Ko uporabnik vnese spletni naslov, se mora le-ta spremeniti v pravi naslov IP v formatu: 000.000.000.000. Običajno brskalnik ne naredi te razrešitve imen, ampak je potreben strežnik DNS. Ti strežniki upravljajo imena, ki ustrezajo vsakemu numeričnemu nizu in uporabnika usmerijo na stran, ki jo želi obiskati. Če strežnik nepravilno razrešuje naslovov IP z vnesenimi domenskimi imeni, uporabnik ne bo videl prave strani.

Napadi “pharming” se lahko izvajajo neposredno na strežnik DNS, tako da bo sprememba imen prizadela vse uporabnike, ki pri uporabi interneta dostopajo do tega strežnika, lahko pa tudi lokalno na vsak posamezni računalnik. Drugi scenarij je dosti nevarnejši, ne samo ker je bolj učinkovit, ampak tudi, ker ga je napadalcem lažje izvesti. Izvesti morajo le 2 dejanji: spremeniti datoteko, imenovano “hosts” (ki je v vsakem računalniku, ki teče na operacijskem sistemu Windows in z brskalnikom Internet Explorer) in ustvariti lažno spletno stran. Datoteka “hosts” hrani malo tabelo s strežnikom in najbolj pogosto obiskanimi naslovi IP, tako da za spremembo teh naslovov URL v naslove IP ni potrebno dostopiti do strežnika DNS. Če se ta datoteka prepiše z lažnimi naslovi za spletno banko, bo uporabnik ob vsakem vnosu naslova te banke v brskalnik v resnici dostopil do strani, ki jo je ustvaril heker in ima povsem enak videz kot prava. Nič hudega sluteča žrtev bo vnesla prave podatke, ne da bi se zavedala, da je padla v roke kibernetičnim kriminalcem.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

MICROSOFT d.o.o.

Ameriška ulica 8, 1000 Ljubljana, Tel: 01 584 61 11
Slovenska podružnica Microsofta je bila ustanovljena leta 1994 z željo, da bi tudi slovenskemu trgu ponudili inovativno programsko opremo. Od začetkov, ko so bili v podjetju zaposleni ... Več
Zlati partner

SELECTIUM ADRIATICS d.o.o.

Letališka cesta 29c, 1000 Ljubljana, Tel: 01 543 88 88
Podjetje Selectium Adriatics d. o. o., ki v Sloveniji nastopa pod imenom Hewlett Packard Enterprise operated by Selectium, je lokalni zastopnik družbe Hewlett Packard Enterprise (HPE). ... Več

REDIT d.o.o.

Vodnikova cesta 232 , 1000 Ljubljana, Tel: 040 768 404
Podjetje Redit d.o.o. je za uporabnike ključnega pomena saj s svojimi storitvami poskrbi za nemoteno delo od doma oziroma za to, da računalnik deluje tako, kot od njega pričakujemo. ... Več
Zlati partner

3WAY d.o.o.

Štalčeva ulica 5, 1215 Medvode, Tel: 01 361 70 14
Podjetje 3WAY se ukvarja s prodajo 3D printerjev, 3D skenerjev in programskih paketov CAD/CAM/PLM. Poleg tega nudijo tudi storitve na področju 3D tehnologij. So popolna rešitev, ... Več