Connect with us

technokrata

Nem vagyunk veszélyben az újfajta levélszemét miatt

Dotkom

Nem vagyunk veszélyben az újfajta levélszemét miatt

Az Adobe szerint a PDF-spamek nem jelentenek biztonsági kockázatot.

A nem kívánt elektronikus üzenetek egy jelentős része nem csak, hogy kéretlenül érkezik, de még valamilyen digitális kártevőt is hordoz magában. Amint arról nemrég írtunk, a Portable Document Format állományok csatolmányként nemrég kezdtek terjedni spamben – az Adobe közlése értelmében ezek nem jelentenek a korábbihoz hasonló jellegű biztonsági fenyegetést az internetezőkre. Persze azért nem árt résen lennünk – ezen levelekben gyakran szintén a pénzünkre utaznak.

A PDF-spamben ugyanis gyakran úgynevezett pump-and-dump részvénycsalások találhatók – ezek olyan jellegű elektronikus levélszemetet jelentenek, amikor arról próbálják meg meggyőzni az internetezőket, hogy egy felfelé emelkedő cég részvényeiből vásároljanak. Az olcsón megvett, majd felhajtott értékű papíroktól így a spammerek haszonnal szabadulnak meg, mivel azonban többnyire nincsen valós teljesítmény a felívelés mögött, a friss részvénytulajdonosok hoppon (azaz pénz nélkül) maradnak.

Fontos szót ejteni az úgynevezett IFilter opcióról, mely egy dinamikus kapcsolatkönyvtár (dynamic link library). Ennek segítségével lehetővé válik a PDF állományok elemzése – IT-biztonsággal és keresőmotorokkal foglalkozó vállalatok használják is a formátum ezen funkcióját. Ez segíthet beazonosítani, hogy az Adobe szabványa szerint készített file-ok tulajdonképpen milyen paraméterekkel is rendelkeznek.

Erick Lee, a vállalat egyik biztonsági mérnöke úgy nyilatkozott egy e-mailben nemrég, hogy: „A PDF nem képes beágyazott malware-t szállítani magában egy gyanútlan felhasználó rendszerére, csak olyan mértékben, ahogy bármely más, tipikus e-mail csatolmány.” Az Adobe szerint a felhasználók biztosan lehetnek afelől, hogy a PDF még mindig kvázi szabvány a biztonságos elektronikus információcsere terén. Ennek ellenére természetesen melegen ajánlják az egészséges gyanakvást minden internetezőnek, ahogy az IT-biztonsági szoftverek használatát is.



Szólj hozzá!

További Dotkom

Technokrata a Face-en

Tesztek

kiemelt-kep
2018-volkswagen-arteon-photos-and-info-news-car-and-driver-photo-676567-s-original
SAN BERNARDINO, OCTOBER 29: Shipping orders go by on a conveyor belt at Amazon's San Bernardino Fulfillment Center October 29, 2013 in San Bernardino, California. Amazon's 1 million square-foot facility in the hard hit San Bernardino County has created more than 800 jobs at the center. Fulfillment centers are where products sold by other vendors on Amazon.com store their inventory. (Photo by Kevork Djansezian/Getty Images)
20170802_093113

Tesztek

Kipróbáltam a Kingston legújabb SD-kártya olvasóját

2017. augusztus 3. csütörtök
SAMSUNG CSC
SAMSUNG CSC

Mobil tesztek

Teszt: Megvizsgáltuk, milyen az új Honor 8 (video)

2017. május 23. kedd
uobelqc8

Mobil tesztek

Teszt: Megnéztük magunknak a Huawei P10 Plus-t

2017. május 4. csütörtök
SAMSUNG CSC

Laptop tesztek

Teszt: Fujitsu Lifebook U747 – A pehelysúlyú bajnok

2017. április 14. péntek
SAMSUNG CSC

Audió Eszközök

TESZT: iFrogz – Coda Wireless család

2017. április 11. kedd
SAMSUNG CSC

Okosóra tesztek

Teszt: Casio Edifice EQB-600

2017. március 28. kedd