Hrvilg : Fertztt webshopok lopjk a ltogatk adatait |
Fertztt webshopok lopjk a ltogatk adatait
2008.01.18. 10:36
Tbb ezer kisebb webshopot rinthet az a vrusfertzs, amely azokat a ltogatkat tmadja meg, akik az oldalon egyltaln ltogatst tettek, olvahat a BBC internetes oldaln.
Biztonsgi szakrtk szerint a mostani tmads hatsa sokkal nagyobb lehet mint az eddigiek. Amint a vrus egyszer installldik a Windowsos gpen, ellopja a felhasznl jelszavait, felhasznli neveit amivel az internet bankba s pldul internetes jtkokba jelentkezik be. A biztonsgi cgek becslsei nagyon eltrek arra vonatkozan, hny oldal fertzdhetett meg. A ScanSafe szerint mindssze 230 oldalt rint az eset, ms szakrtk – pldul a Secure Works s a Finjan – szerint ez a szm 10.000-nl is magasabb.
A fertzs tbbek kztt utazsi oldalakat, brkercgeket, ingatlankzvettket s pldul hotelek oldalait rinti. Simon Heron szerint – aki a Network Box igazgatja – ez az a technolgia, aminek a fejldstl mr vek ta rettegnek! A veszly abban van, hogy amennyiben megfertzi a rendszert, a vrusirt programoknak szinte eslyk sincs, hogy felismerjk. Elmondsa szerint az oldalba befrkz freg biztonsgi rseket keres a felhasznl olyan programjai kztt, mint pldul a cseveg programok, mdialejtszk s szerkeszt alkalmazsok.
A program figyeli a felhasznlt s amennyiben Windows opercis rendszere van, amint a felhasznl berja a felhasznli nevt s jelszavt, ellopja azt. A ScanSafe blog szerint ezek az oldalak elssorban kisebb cgek oldalai, akiknek nincs elg pnzk a biztonsgi rendszerk kiptsre s fejlsztsre. Heron hozztette, mivel a freg a szervereken is megtelepedhet, mostantl minden olyan cgnek amelyek szervereket zemeltet, kltenie kell a biztonsgra!
|