Exploit Kits sú podľa posledných štúdií konečne vecou minulosti

Bezpečnosť / Exploit Kits sú podľa posledných štúdií konečne vecou minulosti 1 minúta čítania

searchandO



Používatelia aj vývojári sa dlho obávali exploitových súprav (EK), pretože môžu napadnúť prehliadač a nakoniec získať kontrolu nad hostiteľským počítačom. Nové správy zverejnené dnes však naznačujú, že tieto útoky sa stávajú rýchlo menej účinnými ako kedykoľvek predtým.

Technici a bezpečnostní experti kedysi našli chyby nulového dňa, ktoré bolo treba pravidelne opravovať v dôsledku útokov EK. Niektorí si možno spomenú na neslávne známe problémy s Apple Safari pre Windows a ďalšími významnými vydaniami, ktoré kazia skutočne vzrušujúce uvedenia produktu na trh.



Zdá sa však, že éra útokov EK by už konečne mohla skončiť. Informácie zo správ tvrdia, že väčšina dnešných prehľadávačov je viac než dostatočne robustná na to, aby zabránila všetkým útokom EK, ktoré by na ne mohli byť zamerané.



Posledné veľké súpravy, ktoré vo veľkej miere fungovali a ktoré výskumníci dokázali nájsť, boli zhruba v roku 2016. V tom čase bolo v dôsledku prebiehajúcich právnych krokov zatknutých niekoľko operátorov.



Niektorí crackeri prešli na iné typy útokov alebo zastavili akýkoľvek druh trestnej činnosti, pretože sa obávali odhalenia počas prominentných policajných vyšetrovaní. Koncom roku 2017 nikto nevyvíjal nové spôsoby využitia, ktoré by pridali do arzenálu crackerov, čo znamená, že tí, ktorí chcú dnes vykonávať tieto druhy kybernetických útokov, by sa museli spoliehať na staršie nástroje.

Bezpečnostní experti pracujúci pre Palo Alto Networks práve včera zverejnili správu, ktorá podrobne popisuje sériu zaujímavých statík týkajúcich sa zraniteľností využívaných v prvom štvrťroku 2018. Títo vedci našli takmer 1 600 škodlivých adries URL v takmer 500 rôznych názvoch domén. Každá z nich vedie na cieľovú stránku, ktorá sa pokúsila nainštalovať súpravu.

Z týchto tisícov pokusov o útok sa zdalo byť v hre iba osem rôznych nástrojov na zneužitie. Všetkých osem z nich sa spoliehalo na veľmi staré chyby zabezpečenia. Najnovší z roku 2016 alebo novší, čo znamená, že používatelia, ktorí majú nainštalované novšie prehliadače, boli v podstate imúnni.



Tých, ktorí nasadili moderné verzie Firefoxu, Safari, Chrome alebo Falkonu, navyše funkčne vôbec neohrozilo sedem z týchto zneužití, pretože boli navrhnuté tak, aby riešili konkrétne problémy v prehliadači Internet Explorer.

Značky webová bezpečnosť