Connect with us
Hirdetés

technokrata

Az iPhone nevében támadnak

Dotkom

Az iPhone nevében támadnak

Alig jelent meg a legújabb iPhone, máris megjelent egy, a körülötte támadt lelkesedést kihasználó manipuláció. A trójai program legfőbb tulajdonsága, hogy csendben támad, és könnyen igen nagy kárt okoz.

A manapság reneszánszukat élő, ún. phishing, vagyis adathalász támadások már Magyarországon sem ismeretlenek: nem egy bank került a hírekbe azzal, hogy illetéktelenek különféle trükkös levelekkel próbálták megszerezni ügyfeleik adatait. A legújabb, Banker.LKCTrojan névre keresztelt kártevő azonban jóval kifinomultabb módszerrel, pharming-gal próbálkozik, az iPhone körül kialakult hisztériát használva fel. A pharming a phishing egy jóval fejlettebb válfaja. Phishingnek nevezzük  a social engineering (az emberi hiszékenységet kihasználó tevékenységek) keretébe tartozó bármely adathalász tevékenységet; általában az ilyen támadások esetében a felhasználó egy e-mailt, és az eredetire megtévesztésig hasonlító linket, addig a pharming esetében a trójai program a DNS-gyorsítótárat írja felül.

A domain-név rendszer (DNS) a felhasználót segíti abban, hogy a tényleges IP-cím helyett (amely pusztán számokból áll), a könnyebben megjegyezhető szöveges címet gépelhesse be. A www.azenbankom.hu címet a DNS szoftver “lefordítja”, de mivel a fordítás a hálózaton történik, a folyamat időbe telik. Annak érdekében, hogy a gyakori címeknél mindez gyorsabban történjen, a számítógép DNS gyorsítótárat használ, ahol már tárolva vannak a “fordítások” – pontosan ezt használja fel a trójai program, amikor felülírja ezt a gyorsítótárat. Így hiába gépeli be a felhasználó saját kezűleg a www.azenbankom.hu címet, mégis a hamis oldalra fog kerülni

Ha a hamis oldalon megadjuk adatainkat, a digitális bűnözők hozzá fognak férni a bankszámlánkhoz – kommentálta a hírt Sándor Zsolt, a Panda Security magyarországi igazgatója. – Ez már rendkívül komoly dolog, hiszen itt nem csupán arról van szó, hogy érkezik egy meglehetősen “átlátszó” levél azzal, hogy a bankunk akar tőlünk valamit. Tanácsos rendkívül körültekintőnek lennünk, és még akkor is leellenőriznünk a bankunk internetcímét a böngészőablakban, ha saját kezűleg írtuk be.



[fbcomments url="https://www.technokrata.hu/egazdasag/dotkom/2011/04/01/az-iphone-neveben-tamadnak/" width="800" count="off" num="3" countmsg=""]

További Dotkom

Hirdetés

Népszerű

Hirdetés

Technokrata a Facebookon

IoT-Magazin.hu

Hirdetés

Kütyük

Dotkom

Műszaki-Magazin.hu

Hirdetés