zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Domaći stručnjak upozorava: Pratite trendove, jer hakeri ne sjede na rukama

Da bi se kvalitetno zaštitili od hakerskih prijetnji, moramo shvatiti da ukorak s tehnologijom i najnovijim trendovima idu i sami hakeri. Neke od modernih hakerskih trendova, načine na koji upadaju u računalne sustave, koji su im ciljevi i kako se od njih zaštiti, možete pročitati niže u tekstu.

Branimir Vorša | 30.04.2017. / 08:18 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Kad je u pitanju tema koja se vrti oko hakera i hakiranja, kao specifikuma računalne sigurnosti, pažnja javnosti uvijek je na vrhuncu. Ništa manja pažnju pažnju nisu pokazali niti posjetitelji predavanja Leona Juranića, osnivača domaće tvrtke za računalnu sigurnost DefenseCode, još poznatog i kao "Bijelog Hakera", koje je održano u Poreču na tehnološkom dijelu već tradicionalne konferencije WinDays(17) u organizaciji Microsofta Hrvatska. Juranićevo predavanje za temu je imalo moderne hakerske trendove i bilo je među najposjećenijima na konferenciji.

tri vijesti o kojima se priča Otkrivanje štetnih stanica u tijelu, ilustracija Njezin prirodni izvor je oskudan Velik uspjeh znanstvenika: Nakon više od pola stoljeća uspješno sintetizirana obećavajuća antikancerogena molekula M1E3 Abrams Lakši, ubojitiji i s boljom zaštitom FOTO Američka vojska službeno objavila prve fotografije najnovije verzije tenka Abrams Bačeni smartphone, ilustracija Vizija budućnosti Možete li vjerovati da će telefoni pasti u drugi plan? Mijenja se način na koji koristimo uređaje

Baš kao što ne miruje niti razvoj tehnologije i softverskih rješenja, ne miruju niti hakeri. Svaki komad softvera koja se danas pojavi, sadrži sigurnosne propuste i to je dobro poznata činjenica stručnjacima poput Juranića, koji je tu činjenicu istaknuo u prvi plan kao jednu od glavnih interesnih točaka hakera i dan danas. Haker jednom kad upadne u sustav kroz navedene propuste, kompromitira taj sustav i informacije na njemu.

Ono što dodatno zabrinjava jest činjenica da cyber-security napadi rastu iz godine u godinu te da se velik broj sigurnosnih incidenata nikad ne otkrije i/ili se ne rješavaju na ispravan način, upozorava Juranić.

Istovremeno raste i broj specijaliziranih i ciljanih hakerskih napada, javnost je otkrila i da postoje hakerski napadi sponzorirani od strane samih država, a u konačnici je i malware doživio procvat, koji još uvijek traje.

Zapanjujuća činjenica jest i da da su čak i moderne aplikacije, upozorava Juranić, ranjive na iste hakerske napade od prije 30 godina! Povrh toga, aplikacije razvijene "in-house" još su ranjivije, jer tu se najčešće vodi računa o rokovima, dok je sigurnost posve nisko na listi prioriteta.

Nadalje, istraživanja su pokazala da više od 86 posto aplikacija ima barem jednu kritičnu sigurnosnu ranjivost, što je podatak kojeg ne treba posebno komentirati. Ako ste pak mislili da ste sigurni na vašem smartphoneu od hakera, Juranić i to demistificira te kaže - "Mobile/smartphone aplikacije također su vrlo ranjive".

Tko su onda najčešće mete?

Kad pričamo o najčešćim metama hakerskih napada, svakako treba započeti s web stranicama i web aplikacijama, a odmah zatim tu su mobilne aplikacije, odnosno smartphone uređaji, upozorava Juranić.

Nadalje, među najčešćim metama su web preglednici i njihove komponente (Java, Flash i slično), email adrese (posebno privitci, phishing, itd.) te takozvani Internet of Things (pametni uređaji svih vrsta).

Naposljetku, naglašava Juranić, imamo i zasebnu kategoriju, a ta su hakerski napadi sponzorirani od stranih država.

Zašto, zašto i opet zašto?

Krenimo nekakvim redom u pojašnjavanju zbog čega su netom navedene stvari najčešće mete hakerskih napada.

Prva stvar kod web stranica i aplikacija je ta da ih danas svatko ima te da je trend takav da je danas manje više sve web orjentirano. Web aplikacije su meta dodatno i zbog činjenice da ih se često radi "in-house" pa se time zanemaruje sigurnosna komponenta. Nadalje, i same mobilne aplikacije često komuniciraju s web backendom, a zadnje, ali ne i najmanje važno, jest i to da se web stranice obično nalaze ispred zaštite Firewalla/IDS-a/IPS-a, kaže Juranić.

Kad govorimo o mobilnim aplikacijama kao metama, one su primamljive hakerima jer su široko raširene te svakim danom sve moćnije i moćnije (internet bankarstvo, nadzor kućne sigurnosti...). Ono što svakako nije dobro kod mobilnih aplikacija i na što Juranić upozorava kao slabost jest i to da se najčešće razvijaju bez sigurnosnih postavki u čitavoj priči pa su sukladno s tim i jednostavne za hakiranje, čega developeri često nisu niti svjesni. Postoje slučajevi u kojima se čak i namjerno radi "curenje informacija" nekoj trećoj strani, a da mi kao korisnici toga nismo niti svjesni, ističe Juranić. U konačnici i gledano iz perspektive prošlosti, ranjivosti koje čitavo vrijeme muče web aplikacije, sad muče i mobilne aplikacije.

Hakeri isto tako često napadaju i same web preglednike. Juranić ističe da je to napad na krajnjeg korisnika. "Moglo bi se reći da se radi o borbi licem u lice", slikovito opisuje Juranić. S druge strane, web preglednici su iznimno kompleksan komad softvarea, a što je softver kompleksniji, to je veća šansa za sigurnosnim ranjivostima. Ako je riječ o napadu ransomwareom na web preglednike, onda je u pitanju kompromitiranje kompletne računalne mreže, naglašava Juranić.

Internet of Things (IoT), relativno je nov pojam i odnosi se na sve uređaje koji su na neki način povezani s internetom. Sigurnosno gledano, IoT uređaji su uglavnom slabo zaštićeni, naglašava Juranić. Ono što iznenađuje u svemu tome jest širina kompromitiranosti do koje može doći hakerskim napadom na IoT uređaje, primjerice, zbog hakiranog pametnog termostata, može biti ugrožena čitava mreža. Još jedan, noviji primjer jest i sigurnosna ranjivost u pametnoj "igrački za odrasle" s kamerom. Vjerujem da dalje ne treba trošiti retke o tome.

Kategorija za sebe

Hakerski napadi sponzorirani od strane država doista su kategorija za sebe, a mete su im druge države ili organizacije od određenog interesa. Javnost je za te vrste napada doznala uglavnom putem portala WikiLeaks ili od NSA zviždača Edwarda Snowdena. Wikileaks je nedavno objavio tajne CIA-ine dokumente u kojima je otkriven čitav arsenal hakerskih alata koji ciljaju sigurnosnu ranjivost aplikacija i koje koristi CIA.

No čak i unutar posebne kategorije postoji posebnost, a to su takozvani 0day hakerski napadi, koji iskorištavaju čitavu lepezu ranjivosti svega i svačega na webu, od servera do ranije spomenutih IoT uređaja.

Dio eksploitova koje koristi NSA u svojem arsenalu dostupan je i na GitHubu. "Bilo tko se može spojiti na to, skinuti te stvari i igrati se hakera. Čak i moja baba može postati haker uz pomoć ovih eksploitova", sarkastičan je Juranić.

Kako, kako i kako?

Postoji bezbroj načina napada na aplikacije, web stranice, mobilne aplikacije, mrežnu opremu i razne hardverske uređaje, napominje Juranić. "Da bi ušao u sustav, haker zapravo treba otkriti samo jednu sigurnosnu ranjivost u IT infrastrukturi. S druge strane, da biste se zaštitili, morate ukloniti sve ranjive točke s vaše IT infrastrukture", kaže Juranić.

To je nezahvalna pozicija, u kojoj su hakeri već na početku u ogromnoj prednosti.

Horror scenarij - 0day (Zero Day) hakerski napad

Takozvani 0day eksploit predstavlja softver za iskorištavanje ranjivosti za koje ne postoji zakrpa i koji nije dostupan široj javnosti (na sreću). Zbog te činjenice, napominje Juranić, crno tržište tog specifičnog softvera vrlo je dinamično. Kupci su obično vladine organizacije ili kriminalne skupine. "Neki bi zlobnici rekli - ista stvar", kaže u šali Juranić.

Vrlo je zanimljiv podatak i da 0day hakerski softver na crnom tržištu može dosegnuti cijenu i više od milijun dolara.

Među najčešćim oblicima napada na ranjivosti aplikacija su SQL Injection, Command Execution, File Upload, File Disclosure, Predictable Resource, Cross Site Scripting, itd.

Alati koji čine profiće

Stvari su otišle toliko daleko, da je hakerima na raspolaganju i moćan alat, takzvani preglednik za hakere, odnosno Web Security Scanner. Pomoću njega hakeri mogu skenirati aplikacije te dobiti listu svih potencijalnih ranjivosti, uredno posloženu po razinama ranjivosti i u prepoznatljivim bojama, crvena od kojih, naravno, predstavlja kritičnu ranjivost te tim i najbolju ulaznu točku za napad.

No, ne treba očajavati, jer i developeri imaju vlastiti alat pomoću kojeg mogu seknirati kod svoje aplikacije ili web stranice, a taj će im program izlistati sve potencijalne kritične sigurnosne slabosti, kao i one manje kritične. Sve što developer treba napraviti nakon toga jest pokrpati ih i stvar je uvelike riješena.

Čemu panika? Nema panike

Čak ako je pojedini korisnik ili tvrtka meta neke vlade ili vladine organizacije, odnosno hakera, postoje načini zaštite, kaže Juranić. Prvo što pomaže kod krajnjeg korisnika je redovita nadogradnja softvera (najnoviji patch), tu je zatim provođenje testiranja sigurnosti aplikacija, mreža, servera, itd., istim alatom kojeg smo netom spomenuli za developere.

Pomoći će i korištenje softvera za otkrivanje ranjivosti "in-house", dok na odmet neće biti niti edukacija zaposlenika o navedenim stvarima, napominje Juranić.

Naposljetku, praćenje sigurnosnih trendova, nadgledanje sustava i adekvatna zaštita istog, kao i aktivno promatranje log zapisa, isto tako uvelike pomažu u zaštiti i prevenciji hakerskih napada.

Zašto? Zato jer ni hakeri ne sjede na rukama.

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Tjelovježba djeluje jednako učinkovito protiv depresije kao i lijekovi
Nova studija tvrdi
Tjelovježba djeluje jednako učinkovito protiv depresije kao i lijekovi
“Užasne i nezakonite” fotografije raširile su se Muskovim X-om: Sada je reagirala i EK
Problemi za Muska
“Užasne i nezakonite” fotografije raširile su se Muskovim X-om: Sada je reagirala i EK
Svi žele znati odgovor na ovo pitanje, a evo što kažu stručnjaci
Vlada optimizam
Svi žele znati odgovor na ovo pitanje, a evo što kažu stručnjaci
Jeste li znali za ovih 5 neočekivanih izvora mikroplastike u našoj svakodnevici?
Sveprisutan problem
Jeste li znali za ovih 5 neočekivanih izvora mikroplastike u našoj svakodnevici?
Nove opcije stižu na WhatsApp, a jedna bi mogla biti jako popularna u grupnim razgovorima
Olakšat će komunikaciju
Nove opcije stižu na WhatsApp, a jedna bi mogla biti jako popularna u grupnim razgovorima
Pseća hrana ima iznenađujući utjecaj na okoliš, neka čak i značajno veći nego biste mislili
Nekima je to bitno kod odabira
Pseća hrana ima iznenađujući utjecaj na okoliš, neka čak i značajno veći nego biste mislili
Velik uspjeh znanstvenika: Nakon više od pola stoljeća uspješno sintetizirana obećavajuća antikancerogena molekula
Njezin prirodni izvor je oskudan
Velik uspjeh znanstvenika: Nakon više od pola stoljeća uspješno sintetizirana obećavajuća antikancerogena molekula
FOTO Američka vojska službeno objavila prve fotografije najnovije verzije tenka Abrams
Lakši, ubojitiji i s boljom zaštitom
FOTO Američka vojska službeno objavila prve fotografije najnovije verzije tenka Abrams
Zbog novog poreza, bogataši najavili napuštanje Kalifornije, no jednom nije problem platiti milijarde dolara
Brutalne cifre
Zbog novog poreza, bogataši najavili napuštanje Kalifornije, no jednom nije problem platiti milijarde dolara
Možete li vjerovati da će telefoni pasti u drugi plan? Mijenja se način na koji koristimo uređaje
Vizija budućnosti
Možete li vjerovati da će telefoni pasti u drugi plan? Mijenja se način na koji koristimo uređaje
Tajna održavanja snage nije u teškim utezima i iscrpljujućim treninzima, stručnjaci otkrivaju što je ključno
Kako ublažiti starenje?
Tajna održavanja snage nije u teškim utezima i iscrpljujućim treninzima, stručnjaci otkrivaju što je ključno
Počinje prodaja Sonyjeva električnog vozila, a kompanija je najavila i jedno iznenađenje
Sony Honda Mobility
Počinje prodaja Sonyjeva električnog vozila, a kompanija je najavila i jedno iznenađenje

Vezane vijesti

Ne propustite ni ovo

vijesti
VIDEO Objavljena šokantna snimka iz švicarskog bara: Ljudi očajnički traže pomoć, a vlasnica navodno bježi s novcem
Uzela blagajnu
VIDEO Objavljena šokantna snimka iz kluba smrti na skijalištu: Ljudi očajnički traže pomoć, a vlasnica bježi s novcem?
Profesor zadao učenicima zadatak: Ravnatelj odmah nazvao policiju, pokrenuta istraga
Drama u Austriji
Profesor zadao učenicima zadatak: Ravnatelj odmah nazvao policiju, pokrenuta istraga
Krokodil u Indoneziji rastrgao 14-godišnjaka
STRAVA NA RIJECI
Dječak poginuo u pomahnitalom napadu: "Odvukao ga je ispod površine, a brat i prijatelji nemoćno su gledali"
show
Maja Šuput podijelila nove prizore sa putovanja
Rajski kadrovi
Šuput podijelila nove prizore iz tropskog raja, s Bloomom je uživala na posebnoj lokaciji
Prijatelj Rubena van Guchta iznenadio objavom
potaknuo šuškanja
Prijatelj supruga Blanke Vlašić iznenadio objavom: "Njegov ljubavni život je..."
Priča o glumici Minnie Driver
Sjećate se nje?
Ljubila je najveće frajere, no prava sreća u ljubavi osmjehnula joj se tek s 50 godina!
zdravlje
Što jesti dan prije vađenja krvi? Mnogi čine ove greške koje utječu na nalaz
Piše nutricionistica
Što jesti dan prije vađenja krvi? Mnogi čine ove greške koje utječu na nalaz
Ako vam se ovo događa u WC-u, vaša crijeva rade savršeno!
“Ghost poop”
Ako vam se ovo događa u WC-u, vaša crijeva rade savršeno!
Varivo za gastritis koje spašava želudac kad više ne znate što jesti
Piše nutricionistica
Varivo za gastritis koje spašava želudac kad više ne znate što jesti
zabava
"Samo da susjed Mate ne misli da smo Srbi": Objava skupila stotine tisuća pregleda i nasmijala regiju
Što kažete?
"Samo da susjed Mate ne misli da smo Srbi": Objava skupila stotine tisuća pregleda i nasmijala regiju
"Samo ga još je*o nisam": Bosanac nasmijao cijeli Balkan, osjećate li se i vi ovako kad napada snijeg?
Sve je rekao
"Samo ga još je*o nisam": Bosanac nasmijao cijeli Balkan, osjećate li se i vi ovako kad napada snijeg?
Mačka oduševila potezom, pogledajte kako je nasamarila vlasnike
Kako je lukava!
Mačka oduševila potezom, pogledajte kako je nasamarila vlasnike
tech
Velik uspjeh znanstvenika: Nakon više od pola stoljeća uspješno sintetizirana obećavajuća antikancerogena molekula
Njezin prirodni izvor je oskudan
Velik uspjeh znanstvenika: Nakon više od pola stoljeća uspješno sintetizirana obećavajuća antikancerogena molekula
FOTO Američka vojska službeno objavila prve fotografije najnovije verzije tenka Abrams
Lakši, ubojitiji i s boljom zaštitom
FOTO Američka vojska službeno objavila prve fotografije najnovije verzije tenka Abrams
Možete li vjerovati da će telefoni pasti u drugi plan? Mijenja se način na koji koristimo uređaje
Vizija budućnosti
Možete li vjerovati da će telefoni pasti u drugi plan? Mijenja se način na koji koristimo uređaje
sport
Hrvatskim navijačima uzeli zastavu na ulasku u stadion i natjerali da okrenu dresove naopako
zabranili im ulazak
Hrvatskim navijačima uzeli zastavu na ulasku u stadion i natjerali da okrenu dresove naopako
Trebali bi se boriti s Hrvatskom za polufinale, a šestorica ključnih igrača izbačena su iz reprezentacije
Kaos uoči EP-a
Trebali bi se boriti s Hrvatskom za polufinale, a šestorica ključnih igrača izbačena su iz reprezentacije
Ivan Mijač vodi drugu momčad Midtjyllanda: "Žele uložiti u hrvatski klub"
Hrvat otvorio vrata
Div sa sjevera želi uložiti u HNL: "Moćniji od Dinama i jači od Reala u Africi"
tv
Tajne prošlosti: Saznao je tko je odnio cvijeće njegovoj supruzi u bolnicu
TAJNE PROŠLOSTI
Tajne prošlosti: Saznao je tko je odnio cvijeće njegovoj supruzi u bolnicu
Daleki grad: Dugo nisu imali trenutak samo za sebe
DALEKI GRAD
Dugo nisu imali trenutak samo za sebe
Tajne prošlosti: Bijes ga preuzima - hoće li učiniti nešto nepromišljeno?
TAJNE PROŠLOSTI
Tajne prošlosti: Bijes ga preuzima - hoće li učiniti nešto nepromišljeno?
putovanja
Novi kviz općeg znanja: Za one koji misle da mogu dobiti 15/15
Šarena pitanja
Novi kviz općeg znanja: Za one koji misle da mogu dobiti 15/15
Čudesna namirnica od 1 eura koja omekšava žilavo meso i pomaže kod kuhanja krumpira
Svi je imamo doma
Čudesna namirnica od 1 eura koja omekšava žilavo meso i pomaže kod kuhanja krumpira
Država u kojoj padne najviše snijega
Najsnježnija na svijetu
Zemlja u kojoj pada najviše snijega na svijetu, a snježni nanosi su viši od kuća
novac
Jadrolinija kupuje dječije kockice vrijedne 55.000 eura plus PDV
makete trajekta
Jadrolinija kupuje dječije kockice vrijedne 55.000 eura plus PDV
Ovo je 10 najbogatijih ljudi na svijetu u siječnju
Tijesna utrka
Ovo je 10 najbogatijih ljudi na svijetu u siječnju
Koje su najpopularnije marke i modeli automobila u 2025. godini u Hrvatskoj?
svaki dvadeseti kinez
Koje su najpopularnije marke i modeli automobila u 2025. godini u Hrvatskoj?
lifestyle
Što jesti dan prije vađenja krvi? Mnogi čine ove greške koje utječu na nalaz
Piše nutricionistica
Što jesti dan prije vađenja krvi? Mnogi čine ove greške koje utječu na nalaz
Zagreb špica: Čizme s punom platformom u zimskom street style izdanju
NAJPRAKTIČNIJA VARIJANTA
Čizme sa špice stvorene za žene koje se ne žele odreći visokih peta ni po snijegu
Severina u trapericama brenda Loewe i kratkoj bundi
I kultna torba
Severina: Ukrašene traperice uz koje su i obične ravne cipele dovoljne za fenomenalnu kombinaciju
sve
Maja Šuput podijelila nove prizore sa putovanja
Rajski kadrovi
Šuput podijelila nove prizore iz tropskog raja, s Bloomom je uživala na posebnoj lokaciji
Hrvatskim navijačima uzeli zastavu na ulasku u stadion i natjerali da okrenu dresove naopako
zabranili im ulazak
Hrvatskim navijačima uzeli zastavu na ulasku u stadion i natjerali da okrenu dresove naopako
Što jesti dan prije vađenja krvi? Mnogi čine ove greške koje utječu na nalaz
Piše nutricionistica
Što jesti dan prije vađenja krvi? Mnogi čine ove greške koje utječu na nalaz
 

Nastavi čitati

Tehnologija
Platforma X
Problemi za Muska

“Užasne i nezakonite” fotografije raširile su se Muskovim X-om: Sada je reagirala i EK

piše Hina
Tehnologija
Novac, ilustracija
Vlada optimizam

Svi žele znati odgovor na ovo pitanje, a evo što kažu stručnjaci

piše Hrvoje Jurman
Tehnologija
Upozorenje na pametnom telefonu, ilustracija
Nije jasno čija je

HEP upozorava građane: Ovo nije naša aplikacija, nemojte ju instalirati!

piše Martina Čizmić
Tehnologija
Lutka Emily tvrtke Lovesense
Ravno s CES-a 2026

Ovo je Emily, pametna seks lutka koja pamti sve i gradi odnos s vama

piše Branimir Vorša
Tehnologija
Lyu Jae-cheol
CES 2026.

LG predstavio svoju filozofiju umjetne inteligencije - afektivnu inteligenciju

piše Martina Čizmić
Tehnologija
Laptop s Windowsima, ilustracija
Upozorenje iz Della

To je trebao biti novi veliki trend na tržištu računala, a sada stiže otriježnjenje: Korisnicima to uopće nije bitno

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima