Haittaohjelmat vaanivat Androidia (Teknari 9/2012)
Se on aina hauskaa tämän vuoden aikana katsomaan taaksepäin vuotta, jona aiomme jättää jäljiltä, ja tehdä ennustuksia siitä, mitä voimme odottaa tulevana vuotena näyttävän. Meillä on jo kattava katsaus vuoden 2012 suurimpiin turvatekijöihin, ja nyt tarkastellaan joitakin trendejä, jotka katsovat vuodelle 2013.
Nämä ennusteet ovat peräisin McAfeelta, joka on arvostettu tietoturva ja antimikroyritys, eikä sen kansainvälinen ihminen, mysteerin perustaja. McAfee on yksi maailmanlaajuisesti toimivista yrityksistä ja taidot ja tietämys, joka on tarpeen kehittää suuntauksia ja määrittää, mihin asioihin pääsee.
McAfee jakaa tietoturvavuoden 2013 ennusteita.
McAfee uskoo, että mobiililaitteiden haittaohjelmat kehittyvät tekniikassa ja kasvavat volyymissa hyppyjä ja rajoja vuonna 2013. Mobiililaitteiden räjähdys - iPhones, iPads, Android älypuhelimet ja tabletit jne. - ovat pyytäneet haittaohjelmien kehittäjiä laajentamaan näkemyksiään ja keskittymään uuteen, hedelmälliseen maahan.
Hyökkääjät näyttävät olevan etu tässä. Haittaohjelmien kehittäjät voivat hyödyntää vuosien vakiintuneita hyökkäyksiin kohdistuvia kokemuksia PC: itä kohdentamalla mobiililaitteiden heikkouksia, mutta käyttäjät näyttävät unohtaneen uhkasta ja tuntevat, että mobiililaitteet ovat jotenkin vain luonnostaan turvallisia.
tulevana vuonna on lisääntynyt ransomware-hyökkäyksiä. Nämä hyökkäykset estävät sinua periaatteessa älypuhelimestasi tai tablet-laitteestasi, ellei et ole samaa mieltä maksun lunastamisesta. McAfee-tiedottaja selitti: "Näiden ohjelmien ankara todellisuus on se, että käyttäjät eivät voi tietää, onko heidän laitteen avattua, vaikka he täyttäisivät tekijän vaatimukset", lisää: "Koska hyökkääjät kaappaavat käyttäjien mahdollisuuden käyttää tietoja, uhrit joutuvat kärsimään joko tietojen menettämisestä tai maksun lunastamisesta toivonsa saada takaisin. "
McAfee ennustaa, että Trojan-sovellus kehittyy haitallisempaan uhkaan, kun hyökkääjät yhdistävät sen mobiilimäärään, jotta se voi levitä itsemäärää käyttämättä käyttäjiä. McAfee varoittaa myös, että haittaohjelmien kehittäjät luovat liikkuvia matoja, jotka pystyvät levittämään NFC-yhteensopivien laitteiden avulla levittämään langattomasti ja varastamaan rahaa "digitaalisista lompakkoista".
Kolikon toisella puolella McAfee ehdottaa, että Nimetön heikkenee ensi vuonna. McAfee ei odota, että hacktivismi itsessään - tai jopa Anonymous - katoaa kokonaan, mutta jotkut hävittävimmistä ryhmiin kuuluvista hyökkäyksistä ovat jääneet alle "Robin Hoodin" aurun, joka alun perin teki nimettömänä. Potentiaaliset uhrit ovat myös oppineet lisää hacktivistien taktiikoista ja ovat valmiita puolustamaan tällaisia hyökkäyksiä vastaan.
Nämä eivät kuitenkaan ole ainoita turvallisuusnäkymiä vuodelle 2013. McAfee sanoo, että tietoverkkohyökkäysten kehitys poliittisena tai sotilaallisena välineenä kasvaa entisestään, ja valtion tukemien tietoverkkohyökkäysten epäilyt kasvavat edelleen ja varoittaa, että rikolliset ja hakkerointipalveluiksi tulevat liiketoimintamallit kypsyvät.
Lisätietoja McAfeen vuoden 2013 odotuksista on McAfee Labsin vuoden 2013 uhkailmoituksen raportissa.
Yhdysvaltain hallitus on ryhtynyt useita toimenpiteitä identiteettivarkauden torjumiseksi kahden viime vuoden aikana, mukaan lukien rikollisten syytteeseenpanojen lisääminen ja sosiaaliturvanumeroiden käytön väheneminen tunnistaakseen osanottajat, .
ID-varkauden vähentämiseen ja torjumiseen tähtäävät toimet käyvät läpi Yhdysvaltain hallitus, kertoo Yhdysvaltain oikeusministeriön ja Yhdysvaltojen kauppakomission raportti. Raportti on päivitys presidentti George Bushin toukokuussa 2006 asettaman Yhdysvaltojen identiteettivarkausryhmän ponnisteluista.
Viime vuonna WabiSabiLabi avasi online-huutokauppasivuston, joka koski epäonnistuneita tietoturvahaavoittuvuuksia, joita kutsutaan myös 0daysiksi. Yhtiön tavoitteena oli tarjota markkinat, joiden avulla riippumattomat tietoturva-tutkijat voisivat ansaita elantonsa havaitsemistaan haavoittuvuuksista. Jotta haavoittuvuudet eivät päätyisi rikollisten käsiin, vain päteviä ostajia saa käyttää WabiSabiLabi-huutokauppasivua.
Vaikka tietoturvayhtiöt rutiininomaisesti maksavat tutkijoille haavoittuvuuksia ja pitävät nämä tiedot pakotettuna, jotkut uskovat, että tutkijoiden on ensin julkistettava sellaiset haavoittuvuuksia myyjille ilmaiseksi ja kun korjaustiedosto julkaistaan, julkistetaan haavoittuvuuden yksityiskohtia, tietoturvayhteisössä tunnettu käytäntö eettisesti paljastetuksi.
Adobe on ensisijainen haittaohjelmien torjuntaohjelma vuonna 2010
McAfee julkaisi "2010 uhkaennusteet" -raporttinsa, mikä ennustaa Adobe ylittävän Microsoftin Valittavana on haittaohjelman hyökkäys vuonna 2010.