zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Domaći stručnjak upozorava: Pratite trendove, jer hakeri ne sjede na rukama

Da bi se kvalitetno zaštitili od hakerskih prijetnji, moramo shvatiti da ukorak s tehnologijom i najnovijim trendovima idu i sami hakeri. Neke od modernih hakerskih trendova, načine na koji upadaju u računalne sustave, koji su im ciljevi i kako se od njih zaštiti, možete pročitati niže u tekstu.

Branimir Vorša | 30.04.2017. / 08:18 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Kad je u pitanju tema koja se vrti oko hakera i hakiranja, kao specifikuma računalne sigurnosti, pažnja javnosti uvijek je na vrhuncu. Ništa manja pažnju pažnju nisu pokazali niti posjetitelji predavanja Leona Juranića, osnivača domaće tvrtke za računalnu sigurnost DefenseCode, još poznatog i kao "Bijelog Hakera", koje je održano u Poreču na tehnološkom dijelu već tradicionalne konferencije WinDays(17) u organizaciji Microsofta Hrvatska. Juranićevo predavanje za temu je imalo moderne hakerske trendove i bilo je među najposjećenijima na konferenciji.

tri vijesti o kojima se priča iPod Nano Jeste li ga i vi koristili? Nije u pitanju nostalgija, nego nešto drugo: Raste potražnja za popularnim gadgetom iz prošlosti Sudar galaksija, ilustracija Tražili nešto drugo, no... Astronomi posve slučajno otkrili najsnažniji mikrovalni laser u poznatom svemiru Mogući izgled F-47 iz računalnog videa Pratt & Whtineyja? Predstavili novi motor, no... Američki proizvođač zrakoplovnih motora podigao prašinu videom u kojem je prikazan mogući izgled tajnovitog borbenog zrakoplova F-47

Baš kao što ne miruje niti razvoj tehnologije i softverskih rješenja, ne miruju niti hakeri. Svaki komad softvera koja se danas pojavi, sadrži sigurnosne propuste i to je dobro poznata činjenica stručnjacima poput Juranića, koji je tu činjenicu istaknuo u prvi plan kao jednu od glavnih interesnih točaka hakera i dan danas. Haker jednom kad upadne u sustav kroz navedene propuste, kompromitira taj sustav i informacije na njemu.

Ono što dodatno zabrinjava jest činjenica da cyber-security napadi rastu iz godine u godinu te da se velik broj sigurnosnih incidenata nikad ne otkrije i/ili se ne rješavaju na ispravan način, upozorava Juranić.

Istovremeno raste i broj specijaliziranih i ciljanih hakerskih napada, javnost je otkrila i da postoje hakerski napadi sponzorirani od strane samih država, a u konačnici je i malware doživio procvat, koji još uvijek traje.

Zapanjujuća činjenica jest i da da su čak i moderne aplikacije, upozorava Juranić, ranjive na iste hakerske napade od prije 30 godina! Povrh toga, aplikacije razvijene "in-house" još su ranjivije, jer tu se najčešće vodi računa o rokovima, dok je sigurnost posve nisko na listi prioriteta.

Nadalje, istraživanja su pokazala da više od 86 posto aplikacija ima barem jednu kritičnu sigurnosnu ranjivost, što je podatak kojeg ne treba posebno komentirati. Ako ste pak mislili da ste sigurni na vašem smartphoneu od hakera, Juranić i to demistificira te kaže - "Mobile/smartphone aplikacije također su vrlo ranjive".

Tko su onda najčešće mete?

Kad pričamo o najčešćim metama hakerskih napada, svakako treba započeti s web stranicama i web aplikacijama, a odmah zatim tu su mobilne aplikacije, odnosno smartphone uređaji, upozorava Juranić.

Nadalje, među najčešćim metama su web preglednici i njihove komponente (Java, Flash i slično), email adrese (posebno privitci, phishing, itd.) te takozvani Internet of Things (pametni uređaji svih vrsta).

Naposljetku, naglašava Juranić, imamo i zasebnu kategoriju, a ta su hakerski napadi sponzorirani od stranih država.

Zašto, zašto i opet zašto?

Krenimo nekakvim redom u pojašnjavanju zbog čega su netom navedene stvari najčešće mete hakerskih napada.

Prva stvar kod web stranica i aplikacija je ta da ih danas svatko ima te da je trend takav da je danas manje više sve web orjentirano. Web aplikacije su meta dodatno i zbog činjenice da ih se često radi "in-house" pa se time zanemaruje sigurnosna komponenta. Nadalje, i same mobilne aplikacije često komuniciraju s web backendom, a zadnje, ali ne i najmanje važno, jest i to da se web stranice obično nalaze ispred zaštite Firewalla/IDS-a/IPS-a, kaže Juranić.

Kad govorimo o mobilnim aplikacijama kao metama, one su primamljive hakerima jer su široko raširene te svakim danom sve moćnije i moćnije (internet bankarstvo, nadzor kućne sigurnosti...). Ono što svakako nije dobro kod mobilnih aplikacija i na što Juranić upozorava kao slabost jest i to da se najčešće razvijaju bez sigurnosnih postavki u čitavoj priči pa su sukladno s tim i jednostavne za hakiranje, čega developeri često nisu niti svjesni. Postoje slučajevi u kojima se čak i namjerno radi "curenje informacija" nekoj trećoj strani, a da mi kao korisnici toga nismo niti svjesni, ističe Juranić. U konačnici i gledano iz perspektive prošlosti, ranjivosti koje čitavo vrijeme muče web aplikacije, sad muče i mobilne aplikacije.

Hakeri isto tako često napadaju i same web preglednike. Juranić ističe da je to napad na krajnjeg korisnika. "Moglo bi se reći da se radi o borbi licem u lice", slikovito opisuje Juranić. S druge strane, web preglednici su iznimno kompleksan komad softvarea, a što je softver kompleksniji, to je veća šansa za sigurnosnim ranjivostima. Ako je riječ o napadu ransomwareom na web preglednike, onda je u pitanju kompromitiranje kompletne računalne mreže, naglašava Juranić.

Internet of Things (IoT), relativno je nov pojam i odnosi se na sve uređaje koji su na neki način povezani s internetom. Sigurnosno gledano, IoT uređaji su uglavnom slabo zaštićeni, naglašava Juranić. Ono što iznenađuje u svemu tome jest širina kompromitiranosti do koje može doći hakerskim napadom na IoT uređaje, primjerice, zbog hakiranog pametnog termostata, može biti ugrožena čitava mreža. Još jedan, noviji primjer jest i sigurnosna ranjivost u pametnoj "igrački za odrasle" s kamerom. Vjerujem da dalje ne treba trošiti retke o tome.

Kategorija za sebe

Hakerski napadi sponzorirani od strane država doista su kategorija za sebe, a mete su im druge države ili organizacije od određenog interesa. Javnost je za te vrste napada doznala uglavnom putem portala WikiLeaks ili od NSA zviždača Edwarda Snowdena. Wikileaks je nedavno objavio tajne CIA-ine dokumente u kojima je otkriven čitav arsenal hakerskih alata koji ciljaju sigurnosnu ranjivost aplikacija i koje koristi CIA.

No čak i unutar posebne kategorije postoji posebnost, a to su takozvani 0day hakerski napadi, koji iskorištavaju čitavu lepezu ranjivosti svega i svačega na webu, od servera do ranije spomenutih IoT uređaja.

Dio eksploitova koje koristi NSA u svojem arsenalu dostupan je i na GitHubu. "Bilo tko se može spojiti na to, skinuti te stvari i igrati se hakera. Čak i moja baba može postati haker uz pomoć ovih eksploitova", sarkastičan je Juranić.

Kako, kako i kako?

Postoji bezbroj načina napada na aplikacije, web stranice, mobilne aplikacije, mrežnu opremu i razne hardverske uređaje, napominje Juranić. "Da bi ušao u sustav, haker zapravo treba otkriti samo jednu sigurnosnu ranjivost u IT infrastrukturi. S druge strane, da biste se zaštitili, morate ukloniti sve ranjive točke s vaše IT infrastrukture", kaže Juranić.

To je nezahvalna pozicija, u kojoj su hakeri već na početku u ogromnoj prednosti.

Horror scenarij - 0day (Zero Day) hakerski napad

Takozvani 0day eksploit predstavlja softver za iskorištavanje ranjivosti za koje ne postoji zakrpa i koji nije dostupan široj javnosti (na sreću). Zbog te činjenice, napominje Juranić, crno tržište tog specifičnog softvera vrlo je dinamično. Kupci su obično vladine organizacije ili kriminalne skupine. "Neki bi zlobnici rekli - ista stvar", kaže u šali Juranić.

Vrlo je zanimljiv podatak i da 0day hakerski softver na crnom tržištu može dosegnuti cijenu i više od milijun dolara.

Među najčešćim oblicima napada na ranjivosti aplikacija su SQL Injection, Command Execution, File Upload, File Disclosure, Predictable Resource, Cross Site Scripting, itd.

Alati koji čine profiće

Stvari su otišle toliko daleko, da je hakerima na raspolaganju i moćan alat, takzvani preglednik za hakere, odnosno Web Security Scanner. Pomoću njega hakeri mogu skenirati aplikacije te dobiti listu svih potencijalnih ranjivosti, uredno posloženu po razinama ranjivosti i u prepoznatljivim bojama, crvena od kojih, naravno, predstavlja kritičnu ranjivost te tim i najbolju ulaznu točku za napad.

No, ne treba očajavati, jer i developeri imaju vlastiti alat pomoću kojeg mogu seknirati kod svoje aplikacije ili web stranice, a taj će im program izlistati sve potencijalne kritične sigurnosne slabosti, kao i one manje kritične. Sve što developer treba napraviti nakon toga jest pokrpati ih i stvar je uvelike riješena.

Čemu panika? Nema panike

Čak ako je pojedini korisnik ili tvrtka meta neke vlade ili vladine organizacije, odnosno hakera, postoje načini zaštite, kaže Juranić. Prvo što pomaže kod krajnjeg korisnika je redovita nadogradnja softvera (najnoviji patch), tu je zatim provođenje testiranja sigurnosti aplikacija, mreža, servera, itd., istim alatom kojeg smo netom spomenuli za developere.

Pomoći će i korištenje softvera za otkrivanje ranjivosti "in-house", dok na odmet neće biti niti edukacija zaposlenika o navedenim stvarima, napominje Juranić.

Naposljetku, praćenje sigurnosnih trendova, nadgledanje sustava i adekvatna zaštita istog, kao i aktivno promatranje log zapisa, isto tako uvelike pomažu u zaštiti i prevenciji hakerskih napada.

Zašto? Zato jer ni hakeri ne sjede na rukama.

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Veliko širenje robotaksija: Waymo stiže u još četiri američka grada
Sve popularniji
Veliko širenje robotaksija: Waymo stiže u još četiri američka grada
Odlične vijesti za korisnike: Otkrivena nova opcija koja stiže na WhatsApp
Odlično
Odlične vijesti za korisnike: Otkrivena nova opcija koja stiže na WhatsApp
BiH ukida anonimne SIM kartice, žele spriječiti zloporabe
Zanimljiv potez
BiH ukida anonimne SIM kartice, žele spriječiti zloporabe
Sad je još ubojitiji: Umjetna inteligencija integrirana u američki F-35
Može stalno učiti
Sad je još ubojitiji: Umjetna inteligencija integrirana u američki F-35
Zašto će AI i lokalna ekspertiza vladati financijama sutrašnjice
Money Motion 2026
Zašto će AI i lokalna ekspertiza vladati financijama sutrašnjice
Spor s Pentagonom predstavlja egzistencijalnu prijetnju za američku tvrtku čiji AI sustav jedini ima pristup povjerljivim vojnim podacima
Povukli crvenu liniju
Spor s Pentagonom predstavlja egzistencijalnu prijetnju za američku tvrtku čiji AI sustav jedini ima pristup povjerljivim vojnim podacima
Europski sustav upozorenja na udare asteroida dobio "hrvatski pečat": Informacije će sad stizati u stvarnom vremenu
Suradnja ESA i Infobipa
Europski sustav upozorenja na udare asteroida dobio "hrvatski pečat": Informacije će sad stizati u stvarnom vremenu
Američki proizvođač zrakoplovnih motora podigao prašinu videom u kojem je prikazan mogući izgled tajnovitog borbenog zrakoplova F-47
Predstavili novi motor, no...
Američki proizvođač zrakoplovnih motora podigao prašinu videom u kojem je prikazan mogući izgled tajnovitog borbenog zrakoplova F-47
Nije u pitanju nostalgija, nego nešto drugo: Raste potražnja za popularnim gadgetom iz prošlosti
Jeste li ga i vi koristili?
Nije u pitanju nostalgija, nego nešto drugo: Raste potražnja za popularnim gadgetom iz prošlosti
Lockheed Martin predstavio "Raptor 2.0", poboljšanu verziju jednog od najmoćnijih američkih borbenih zrakoplova
Velika prilagodba
Lockheed Martin predstavio "Raptor 2.0", poboljšanu verziju jednog od najmoćnijih američkih borbenih zrakoplova
Odlične vijesti za korisnike: Otkrivena nova opcija koja stiže na WhatsApp
Odlično
Odlične vijesti za korisnike: Otkrivena nova opcija koja stiže na WhatsApp
Masovna grobnica iz Željeznog doba u Srbiji otkrila stravičnu razinu nasilja nad djecom i ženama
Namjerno ubijeni
Masovna grobnica iz Željeznog doba u Srbiji otkrila stravičnu razinu nasilja nad djecom i ženama

Vezane vijesti

Ne propustite ni ovo

vijesti
Nakon žestoke svađe sa suprugom otac u Kini bacio dijete s mosta
Situacija izmakla kontroli
VIDEO Stravičan trenutak i jezivi krikovi: Nakon žestoke svađe sa suprugom otac bacio dijete s mosta
Beba u Italiji preminula nakon što ju je otac u snu nehotice prignječio tijelom i ugušio
fatalna greška
Stravična tragedija u susjedstvu: Otac zaspao s bebom, kad se probudio, bila je modra i bez zraka. Preminula je
Pad aviona u Yeongjuu izazvao požar
Crni niz
Četvrti pad vojnog aviona u jednom danu: Srušio se F-16
show
Energična Indira Levak o zdravstvenim problemima koji je muče:
''izdržat ću dok budem mogla''
Energična Indira Levak o zdravstvenim problemima koji je muče: ''Živcira me, pričamo o operaciji''
Šime Elez nakon Pariza s Majom Šuput doživio neočekivano iznenađenje
urnebes
Šime Elez nakon Pariza s Majom Šuput doživio neočekivano iznenađenje: ''Kad ne provjeriš...''
Iris Livaja čestitala je rođendan sinu Lorenzu emotivnom objavom na Instagramu
čestitke!
Slavlje u domu Livajinih: Emotivna objava supruge Iris otkrila je veseli povod
zdravlje
Zamija i presađivanje: Kada je pravo vrijeme i kako ubrzati rast?
najzahvalnija biljka za interijer
Zamija i presađivanje: Kada je pravo vrijeme i kako ubrzati rast?
Meningokokna sepsa: Koji su simptomi bakterije koju nosi jedan od 10 ljudi?
Epidemije u manjim zajednicama
Meningokokna sepsa: Koji su simptomi bakterije koju nosi jedan od 10 ljudi?
Preživjeli ste rak? Ova vrsta hrane može povećati rizik od smrti za čak 59 %!
Šokantni rezultati nove studije
Preživjeli ste rak? Ova vrsta hrane može povećati rizik od smrti za čak 59 %!
zabava
Ljudi oduševljeni marketinškim trikom ispred Vjesnika! Jeste li primijetili?
Dosjetljivo
Ljudi oduševljeni marketinškim trikom ispred Vjesnika! Jeste li primijetili?
"Mislila sam da je vrat": Objava potpuno zbunila gledatelje, što vidite na slici?
Hmm…
"Mislila sam da je vrat": Objava potpuno zbunila gledatelje, što vidite na slici?
Mislite da ste sve zapamtili iz škole? Ovaj kviz to brzo provjeri
Pokažite što znate!
Mislite da ste sve zapamtili iz škole? Ovaj kviz to brzo provjeri
tech
Lockheed Martin predstavio "Raptor 2.0", poboljšanu verziju jednog od najmoćnijih američkih borbenih zrakoplova
Velika prilagodba
Lockheed Martin predstavio "Raptor 2.0", poboljšanu verziju jednog od najmoćnijih američkih borbenih zrakoplova
Američki proizvođač zrakoplovnih motora podigao prašinu videom u kojem je prikazan mogući izgled tajnovitog borbenog zrakoplova F-47
Predstavili novi motor, no...
Američki proizvođač zrakoplovnih motora podigao prašinu videom u kojem je prikazan mogući izgled tajnovitog borbenog zrakoplova F-47
Nije u pitanju nostalgija, nego nešto drugo: Raste potražnja za popularnim gadgetom iz prošlosti
Jeste li ga i vi koristili?
Nije u pitanju nostalgija, nego nešto drugo: Raste potražnja za popularnim gadgetom iz prošlosti
sport
Inter nakon debakla u Ligi prvaka povukao neočekivani potez s Cristianom Chivuom
Uprava prelomila
Nakon debakla u Ligi prvaka Inter povukao (ne)očekivani potez s trenerom
Slavko Goluža pobijedio u borbi za život nakon infarkta tijekom utakmice
PRAVOVREMENA REAKCIJA
Slavko Goluža pobijedio u borbi za život nakon infarkta tijekom utakmice
Stefanos Tsitsipas žestoko prozvao Gorana Ivaniševića, a onda doživio bolno prizemljenje
Ovo je bilo brzo
Žestoko prozvao Gorana Ivaniševića, a onda doživio bolno prizemljenje
tv
Kumovi: Trudi li se previše?
KUMOVI
Kumovi: Trudi li se previše?
Tajne prošlosti: Je li kriva za sve?
TAJNE PROŠLOSTI
Tajne prošlosti: Je li kriva za sve?
U dobru i zlu: Što se to "kuha"?
U DOBRU I ZLU
U dobru i zlu: Što se to "kuha"?
putovanja
Burgeri kakve još niste probali u Zagrebu: Novo mjesto za ljubitelje street fooda u centru grada
Paratha Smaaash
Burgeri kakve još niste probali u Zagrebu: Novo mjesto za ljubitelje street fooda u centru grada
Kao nacrtan: Gradić s čije tvrđave puca jedan od najljepših pogleda na Mediteran
Collioure
Kao nacrtan: Gradić s čije tvrđave puca jedan od najljepših pogleda na Mediteran
Zamrznut u vremenu: Talijanski gradić u kojem su smjeli živjeti samo tvornički radnici i njihove obitelji
Crespi d’Adda
Zamrznut u vremenu: Talijanski gradić u kojem su smjeli živjeti samo tvornički radnici i njihove obitelji
novac
Ovo je makedonski automobil napravljen u Kini. Krenule su prednarudžbe, no priča je neobična
Električni mini
Ovo je makedonski automobil napravljen u Kini. Krenule su prednarudžbe, no priča je neobična
Ocjenjivački sud među 12 ponuđača izabrao projektanta mosta koji će povezati Split i Kaštela
Pobijedio iskusni dvojac
Ocjenjivački sud među 12 ponuđača izabrao projektanta mosta koji će povezati Split i Kaštela
Forbesov ultimativni vodič kroz ruske oligarhe: Tko su ljudi koji su se obogatili u eri Vladimira Putina
Sve što želite znati
Forbesov ultimativni vodič kroz ruske oligarhe: Tko su ljudi koji su se obogatili u eri Vladimira Putina
lifestyle
Josipa Pavičić u gležnjačama bez prstiju i haljini bez naramenica
Za toplije dane
Josipa Pavičić: Ljetne gležnjače koje fantastično izdužuju noge, uskoro ćemo ih sve češće viđati
Zamija i presađivanje: Kada je pravo vrijeme i kako ubrzati rast?
najzahvalnija biljka za interijer
Zamija i presađivanje: Kada je pravo vrijeme i kako ubrzati rast?
Ponuda hlača na pruge u trgovinama
ODLIČAN DETALJ
Ako želite izgledati šik, onda ćete u ormar dodati jedne od 15 hlača iz naše galerije
sve
Energična Indira Levak o zdravstvenim problemima koji je muče:
''izdržat ću dok budem mogla''
Energična Indira Levak o zdravstvenim problemima koji je muče: ''Živcira me, pričamo o operaciji''
Šime Elez nakon Pariza s Majom Šuput doživio neočekivano iznenađenje
urnebes
Šime Elez nakon Pariza s Majom Šuput doživio neočekivano iznenađenje: ''Kad ne provjeriš...''
Iris Livaja čestitala je rođendan sinu Lorenzu emotivnom objavom na Instagramu
čestitke!
Slavlje u domu Livajinih: Emotivna objava supruge Iris otkrila je veseli povod
 

Nastavi čitati

Tehnologija
Waymo, ilustracija
Sve popularniji

Veliko širenje robotaksija: Waymo stiže u još četiri američka grada

piše Hrvoje Jurman
Tehnologija
SIM kartica, ilustracija
Zanimljiv potez

BiH ukida anonimne SIM kartice, žele spriječiti zloporabe

piše Hina
Tehnologija
F-35
Može stalno učiti

Sad je još ubojitiji: Umjetna inteligencija integrirana u američki F-35

piše Branimir Vorša
Tehnologija
Zapovjedni stožer, ilustracija
Povukli crvenu liniju

Spor s Pentagonom predstavlja egzistencijalnu prijetnju za američku tvrtku čiji AI sustav jedini ima pristup povjerljivim vojnim podacima

piše Branimir Vorša
Tehnologija
LG telemetika
Sljedeća generacija

LG na MWC Barcelona 2026 priprema zanimljivo rješenje za bolju povezivost vozila

piše Martina Čizmić
Tehnologija
Novac, ilustracija
Pa kako?

Koliko AI doprinosi BDP-u SAD-a? Iz Goldman Sachsa tvrde da je taj utjecaj gotovo ravan nuli

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima