zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Domaći stručnjak upozorava: Pratite trendove, jer hakeri ne sjede na rukama

Da bi se kvalitetno zaštitili od hakerskih prijetnji, moramo shvatiti da ukorak s tehnologijom i najnovijim trendovima idu i sami hakeri. Neke od modernih hakerskih trendova, načine na koji upadaju u računalne sustave, koji su im ciljevi i kako se od njih zaštiti, možete pročitati niže u tekstu.

Branimir Vorša | 30.04.2017. / 08:18 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Kad je u pitanju tema koja se vrti oko hakera i hakiranja, kao specifikuma računalne sigurnosti, pažnja javnosti uvijek je na vrhuncu. Ništa manja pažnju pažnju nisu pokazali niti posjetitelji predavanja Leona Juranića, osnivača domaće tvrtke za računalnu sigurnost DefenseCode, još poznatog i kao "Bijelog Hakera", koje je održano u Poreču na tehnološkom dijelu već tradicionalne konferencije WinDays(17) u organizaciji Microsofta Hrvatska. Juranićevo predavanje za temu je imalo moderne hakerske trendove i bilo je među najposjećenijima na konferenciji.

tri vijesti o kojima se priča Pametni telefon, ilustracija Sigurnost u prvom planu Google je najavio novu opciju: Aktivirajte je čim prije, može vas spasiti velikih problema Muškarac masira stiopala, ilustracija Novo istraživanje otkriva Rani znak upozorenja? Sindrom nemirnih nogu povećava rizik od ove opake bolesti mozga Zadovoljni kupac Nintenda Switch 2 Velika potražnja Svi žele ovaj uređaj: Prodaja obara rekorde, a najbolje tek dolazi

Baš kao što ne miruje niti razvoj tehnologije i softverskih rješenja, ne miruju niti hakeri. Svaki komad softvera koja se danas pojavi, sadrži sigurnosne propuste i to je dobro poznata činjenica stručnjacima poput Juranića, koji je tu činjenicu istaknuo u prvi plan kao jednu od glavnih interesnih točaka hakera i dan danas. Haker jednom kad upadne u sustav kroz navedene propuste, kompromitira taj sustav i informacije na njemu.

Ono što dodatno zabrinjava jest činjenica da cyber-security napadi rastu iz godine u godinu te da se velik broj sigurnosnih incidenata nikad ne otkrije i/ili se ne rješavaju na ispravan način, upozorava Juranić.

Istovremeno raste i broj specijaliziranih i ciljanih hakerskih napada, javnost je otkrila i da postoje hakerski napadi sponzorirani od strane samih država, a u konačnici je i malware doživio procvat, koji još uvijek traje.

Zapanjujuća činjenica jest i da da su čak i moderne aplikacije, upozorava Juranić, ranjive na iste hakerske napade od prije 30 godina! Povrh toga, aplikacije razvijene "in-house" još su ranjivije, jer tu se najčešće vodi računa o rokovima, dok je sigurnost posve nisko na listi prioriteta.

Nadalje, istraživanja su pokazala da više od 86 posto aplikacija ima barem jednu kritičnu sigurnosnu ranjivost, što je podatak kojeg ne treba posebno komentirati. Ako ste pak mislili da ste sigurni na vašem smartphoneu od hakera, Juranić i to demistificira te kaže - "Mobile/smartphone aplikacije također su vrlo ranjive".

Tko su onda najčešće mete?

Kad pričamo o najčešćim metama hakerskih napada, svakako treba započeti s web stranicama i web aplikacijama, a odmah zatim tu su mobilne aplikacije, odnosno smartphone uređaji, upozorava Juranić.

Nadalje, među najčešćim metama su web preglednici i njihove komponente (Java, Flash i slično), email adrese (posebno privitci, phishing, itd.) te takozvani Internet of Things (pametni uređaji svih vrsta).

Naposljetku, naglašava Juranić, imamo i zasebnu kategoriju, a ta su hakerski napadi sponzorirani od stranih država.

Zašto, zašto i opet zašto?

Krenimo nekakvim redom u pojašnjavanju zbog čega su netom navedene stvari najčešće mete hakerskih napada.

Prva stvar kod web stranica i aplikacija je ta da ih danas svatko ima te da je trend takav da je danas manje više sve web orjentirano. Web aplikacije su meta dodatno i zbog činjenice da ih se često radi "in-house" pa se time zanemaruje sigurnosna komponenta. Nadalje, i same mobilne aplikacije često komuniciraju s web backendom, a zadnje, ali ne i najmanje važno, jest i to da se web stranice obično nalaze ispred zaštite Firewalla/IDS-a/IPS-a, kaže Juranić.

Kad govorimo o mobilnim aplikacijama kao metama, one su primamljive hakerima jer su široko raširene te svakim danom sve moćnije i moćnije (internet bankarstvo, nadzor kućne sigurnosti...). Ono što svakako nije dobro kod mobilnih aplikacija i na što Juranić upozorava kao slabost jest i to da se najčešće razvijaju bez sigurnosnih postavki u čitavoj priči pa su sukladno s tim i jednostavne za hakiranje, čega developeri često nisu niti svjesni. Postoje slučajevi u kojima se čak i namjerno radi "curenje informacija" nekoj trećoj strani, a da mi kao korisnici toga nismo niti svjesni, ističe Juranić. U konačnici i gledano iz perspektive prošlosti, ranjivosti koje čitavo vrijeme muče web aplikacije, sad muče i mobilne aplikacije.

Hakeri isto tako često napadaju i same web preglednike. Juranić ističe da je to napad na krajnjeg korisnika. "Moglo bi se reći da se radi o borbi licem u lice", slikovito opisuje Juranić. S druge strane, web preglednici su iznimno kompleksan komad softvarea, a što je softver kompleksniji, to je veća šansa za sigurnosnim ranjivostima. Ako je riječ o napadu ransomwareom na web preglednike, onda je u pitanju kompromitiranje kompletne računalne mreže, naglašava Juranić.

Internet of Things (IoT), relativno je nov pojam i odnosi se na sve uređaje koji su na neki način povezani s internetom. Sigurnosno gledano, IoT uređaji su uglavnom slabo zaštićeni, naglašava Juranić. Ono što iznenađuje u svemu tome jest širina kompromitiranosti do koje može doći hakerskim napadom na IoT uređaje, primjerice, zbog hakiranog pametnog termostata, može biti ugrožena čitava mreža. Još jedan, noviji primjer jest i sigurnosna ranjivost u pametnoj "igrački za odrasle" s kamerom. Vjerujem da dalje ne treba trošiti retke o tome.

Kategorija za sebe

Hakerski napadi sponzorirani od strane država doista su kategorija za sebe, a mete su im druge države ili organizacije od određenog interesa. Javnost je za te vrste napada doznala uglavnom putem portala WikiLeaks ili od NSA zviždača Edwarda Snowdena. Wikileaks je nedavno objavio tajne CIA-ine dokumente u kojima je otkriven čitav arsenal hakerskih alata koji ciljaju sigurnosnu ranjivost aplikacija i koje koristi CIA.

No čak i unutar posebne kategorije postoji posebnost, a to su takozvani 0day hakerski napadi, koji iskorištavaju čitavu lepezu ranjivosti svega i svačega na webu, od servera do ranije spomenutih IoT uređaja.

Dio eksploitova koje koristi NSA u svojem arsenalu dostupan je i na GitHubu. "Bilo tko se može spojiti na to, skinuti te stvari i igrati se hakera. Čak i moja baba može postati haker uz pomoć ovih eksploitova", sarkastičan je Juranić.

Kako, kako i kako?

Postoji bezbroj načina napada na aplikacije, web stranice, mobilne aplikacije, mrežnu opremu i razne hardverske uređaje, napominje Juranić. "Da bi ušao u sustav, haker zapravo treba otkriti samo jednu sigurnosnu ranjivost u IT infrastrukturi. S druge strane, da biste se zaštitili, morate ukloniti sve ranjive točke s vaše IT infrastrukture", kaže Juranić.

To je nezahvalna pozicija, u kojoj su hakeri već na početku u ogromnoj prednosti.

Horror scenarij - 0day (Zero Day) hakerski napad

Takozvani 0day eksploit predstavlja softver za iskorištavanje ranjivosti za koje ne postoji zakrpa i koji nije dostupan široj javnosti (na sreću). Zbog te činjenice, napominje Juranić, crno tržište tog specifičnog softvera vrlo je dinamično. Kupci su obično vladine organizacije ili kriminalne skupine. "Neki bi zlobnici rekli - ista stvar", kaže u šali Juranić.

Vrlo je zanimljiv podatak i da 0day hakerski softver na crnom tržištu može dosegnuti cijenu i više od milijun dolara.

Među najčešćim oblicima napada na ranjivosti aplikacija su SQL Injection, Command Execution, File Upload, File Disclosure, Predictable Resource, Cross Site Scripting, itd.

Alati koji čine profiće

Stvari su otišle toliko daleko, da je hakerima na raspolaganju i moćan alat, takzvani preglednik za hakere, odnosno Web Security Scanner. Pomoću njega hakeri mogu skenirati aplikacije te dobiti listu svih potencijalnih ranjivosti, uredno posloženu po razinama ranjivosti i u prepoznatljivim bojama, crvena od kojih, naravno, predstavlja kritičnu ranjivost te tim i najbolju ulaznu točku za napad.

No, ne treba očajavati, jer i developeri imaju vlastiti alat pomoću kojeg mogu seknirati kod svoje aplikacije ili web stranice, a taj će im program izlistati sve potencijalne kritične sigurnosne slabosti, kao i one manje kritične. Sve što developer treba napraviti nakon toga jest pokrpati ih i stvar je uvelike riješena.

Čemu panika? Nema panike

Čak ako je pojedini korisnik ili tvrtka meta neke vlade ili vladine organizacije, odnosno hakera, postoje načini zaštite, kaže Juranić. Prvo što pomaže kod krajnjeg korisnika je redovita nadogradnja softvera (najnoviji patch), tu je zatim provođenje testiranja sigurnosti aplikacija, mreža, servera, itd., istim alatom kojeg smo netom spomenuli za developere.

Pomoći će i korištenje softvera za otkrivanje ranjivosti "in-house", dok na odmet neće biti niti edukacija zaposlenika o navedenim stvarima, napominje Juranić.

Naposljetku, praćenje sigurnosnih trendova, nadgledanje sustava i adekvatna zaštita istog, kao i aktivno promatranje log zapisa, isto tako uvelike pomažu u zaštiti i prevenciji hakerskih napada.

Zašto? Zato jer ni hakeri ne sjede na rukama.

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Slavonija dobiva novi zaštitni znak: Nutkat namaz s više od 70% lješnjaka osvojio police SPAR-a
Startaj Hrvatska
Slavonija dobiva novi zaštitni znak: Nutkat namaz s više od 70% lješnjaka osvojio police SPAR-a
Kineska kompanija želi konkurirati Appleu i Samsungu, a osnivač je objasnio kako
Fokus je na jednoj stvari
Kineska kompanija želi konkurirati Appleu i Samsungu, a osnivač je objasnio kako
Jesu li izvanzemaljci posjetili Zemlju? Evo što kaže poznati znanstvenik
Objasnio što misli
Jesu li izvanzemaljci posjetili Zemlju? Evo što kaže poznati znanstvenik
Očekivanja su bila velika, ali tržište je reklo svoje: Apple smanjuje proizvodnju ovog telefona
Potražnja manja od očekivane
Očekivanja su bila velika, ali tržište je reklo svoje: Apple smanjuje proizvodnju ovog telefona
Pada razina planktona u svijetu: Znanstvenici objasnili zašto
Novo istraživanje
Pada razina planktona u svijetu: Znanstvenici objasnili zašto
Obrazovanjem protiv kibernetičkih prijetnji: Stručnjaci raspravljali o sigurnosti na Sveučilištu Algebra Bernays
Uloga Cyber Threat Intelligencea
Obrazovanjem protiv kibernetičkih prijetnji: Stručnjaci raspravljali o sigurnosti na Sveučilištu Algebra Bernays
Google je najavio novu opciju: Aktivirajte je čim prije, može vas spasiti velikih problema
Sigurnost u prvom planu
Google je najavio novu opciju: Aktivirajte je čim prije, može vas spasiti velikih problema
Svi žele ovaj uređaj: Prodaja obara rekorde, a najbolje tek dolazi
Velika potražnja
Svi žele ovaj uređaj: Prodaja obara rekorde, a najbolje tek dolazi
Rani znak upozorenja? Sindrom nemirnih nogu povećava rizik od ove opake bolesti mozga
Novo istraživanje otkriva
Rani znak upozorenja? Sindrom nemirnih nogu povećava rizik od ove opake bolesti mozga
Jesu li izvanzemaljci posjetili Zemlju? Evo što kaže poznati znanstvenik
Objasnio što misli
Jesu li izvanzemaljci posjetili Zemlju? Evo što kaže poznati znanstvenik
Kupujete na Temuu? Stručnjak objasnio kakvim se trikovima služe kako bi privukli kupce
Više od 30 trikova
Kupujete na Temuu? Stručnjak objasnio kakvim se trikovima služe kako bi privukli kupce
“Duboka zabrinutost” među europskim proizvođačima automobila: Prijeti prekid opskrbnih lanaca
Spor oko Nexperije
“Duboka zabrinutost” među europskim proizvođačima automobila: Prijeti prekid opskrbnih lanaca

Vezane vijesti

Ne propustite ni ovo

vijesti
Ruski susjed sprema se za rat: "Ovo neće biti kao 1940. godine"
Na prvoj liniji
Ruski susjed sprema se za rat: "Ovo neće biti kao 1940. godine"
Puljić: "Čuo sam da je sastanak u Bijeloj kući bio na granici svađe, a Trumpove poruke razbjesnile su prosvjednike"
neredi u SAD-u
Puljić: "Čuo sam da je sastanak u Bijeloj kući bio na granici svađe, a Trumpove poruke razbjesnile su prosvjednike"
Nadzor gradilišta u Bjelovaru otkrio propuste poslodavca
STRANI RADNICI
Policija upala na gradilište: Otkrili gdje je poslodavac smjestio strane radnike
show
Minea u minici privukla sve poglede na subotnjoj špici
kao barbika!
Sve je stalo na trenutak kada je Minea u minici prošetala Cvjetnim trgom!
Maja Šuput u istoj večeri pjevala u Areni Zagreb i na Oktobeerfestu
bolje od originala?
Poslušajte kako je Maja Šuput otpjevala Brenin dio hit-dueta s Miroslavom Ilićem u Areni!
Oženio se sin Ante Gele
"Bilo je divno i posebno!"
Sin našeg glazbenika stao pred oltar: "Moj prvorođeni, moj ponos!"
zdravlje
Najbolji prirodni lijek za gušteraču: Pijte ova 4 ljekovita čaja!
Najučinkovitiji biljni saveznici
Najbolji prirodni lijek za gušteraču: Pijte ova 4 ljekovita čaja!
Kako napisati oporuku koju nitko neće moći poništiti?
Važan korak!
Kako napisati oporuku koju nitko neće moći poništiti?
Bolna patela koljena: Zašto boli i koji je najbolji oblog?
Piše fizioterapeut
Bolna patela koljena: Zašto boli i koji je najbolji oblog?
zabava
Kad vidite fasadu ove kuće, odmah ćete znati gdje se nalazite
Urnebesno
Kad vidite fasadu ove kuće, odmah ćete znati gdje se nalazite
Morate vidjeti što piše na kamionu snimljenom kod Šibenika! Publika oduševljena
Urnebesno
Morate vidjeti što piše na kamionu snimljenom kod Šibenika! Publika oduševljena
Haker otkriva zašto ne treba posuditi punjač za mobitel! Posljedice mogu biti katastrofalne
Zanimljivo
Haker otkriva zašto ne treba posuditi punjač za mobitel! Posljedice mogu biti katastrofalne
tech
Jesu li izvanzemaljci posjetili Zemlju? Evo što kaže poznati znanstvenik
Objasnio što misli
Jesu li izvanzemaljci posjetili Zemlju? Evo što kaže poznati znanstvenik
Svi žele ovaj uređaj: Prodaja obara rekorde, a najbolje tek dolazi
Velika potražnja
Svi žele ovaj uređaj: Prodaja obara rekorde, a najbolje tek dolazi
Google je najavio novu opciju: Aktivirajte je čim prije, može vas spasiti velikih problema
Sigurnost u prvom planu
Google je najavio novu opciju: Aktivirajte je čim prije, može vas spasiti velikih problema
sport
VIDEO Atletico Madrid slavio protiv Osasune Ante Budimira: Almada strijelac
Pogledajte golove
VIDEO Pala je čista desetka: Budimir i društvo poraženi u Madridu, ali jedan se proslavio
"Bilo je čudno": Trener Dinama zatečen bojkotom Boysa, oglasili su se priopćenjem
Evo što su poručili
"Bilo je čudno": Trener Dinama zatečen bojkotom Boysa, stiglo je priopćenje navijača
Preminula ikona SHNL-a Željko Rumbak (57)
Počivao u miru
Nakon duge i teške bolesti preminula ikona SHNL-a (57): "Zauvijek u srcima varteksovaca"
tv
MasterChef: Ovo je i nas zapeklo! "Umrijet će nam Stipe!"
ZA NAJHRABRIJE
Ovo je i nas zapeklo! "Umrijet će nam Stipe!"
Kumovi: Hoće li obitelj Macan uspjet vratiti obiteljsku grobnicu? Ne propustite doznati u novim epizodama serije "Kumovi"
KUMOVI
Hoće li obitelj Macan uspjeti vratiti obiteljsku grobnicu? Ne propustite doznati u novim epizodama serije "Kumovi"
Skrivena sudbina: Hoće li prošlost otvoriti stare rane doznajte u novim epizodama serije "Skrivena sudbina"
SKRIVENA SUDBINA
Hoće li prošlost otvoriti stare rane doznajte u novim epizodama serije "Skrivena sudbina"
putovanja
Titovi bunkeri u kanjonu Velike Paklenice: Rijetko dobra prenamjena betonskog jugoslavenskog relikta
Od tajnog do javnog
Titovi bunkeri usred našeg nacionalnog parka: Rijetko dobra prenamjena betonskog jugoslavenskog relikta
Kviz općeg znanja: 15 pitanja na koja biste trebali odgovoriti točno - bez razmišljanja
Lako?
Kviz općeg znanja: 15 pitanja na koja biste trebali odgovoriti točno - bez razmišljanja
U marinadi je tajna: Pohana piletina koja je toliko fina da je postala ponos nacije
Štajerski recept
U marinadi je tajna: Pohana piletina koja je toliko fina da je postala ponos nacije
novac
Koliko je zapravo ruska nafta ključna za indijsko gospodarstvo?
ENERGETSKI MIX
Koliko je zapravo ruska nafta ključna za indijsko gospodarstvo?
Hrvatima omiljeni modni brend zatvorio 135 dućana, ali povećao prodaju i dobit. "Uvijek nudimo najbolju vrijednost za novac"
iznad očekivanja
Hrvatima omiljeni modni brend zatvorio 135 dućana, ali povećao prodaju i dobit. "Uvijek nudimo najbolju vrijednost za novac"
Tko je najveći uvoznik, a tko izvoznik električne energije u Europi?
gdje je hrvatska?
Tko je najveći uvoznik, a tko izvoznik električne energije u Europi?
lifestyle
Anica Kovač na zagrebačkoj špici u posebnim trapericama 2025.
Upečatljiv model
U ovim trapericama teško je ne privući pažnju, a Anica Kovač nosi ih uz tenisice i bombericu
Najljepše ime za djevojčice i dječake koje znači sreća
ZA DJEVOJČICE I DJEČAKE
Ova dva imena znače "sreća", a naše čitateljice proglasile su ih najljepšima
Mirela Holy u kratkoj jakni Demobaza na špici 2025.
Uvijek drugačija
Mirela Holy ima najkraću jesensku jaknu, koja je zasjenila i vrtoglave platforme
sve
VIDEO Atletico Madrid slavio protiv Osasune Ante Budimira: Almada strijelac
Pogledajte golove
VIDEO Pala je čista desetka: Budimir i društvo poraženi u Madridu, ali jedan se proslavio
Minea u minici privukla sve poglede na subotnjoj špici
kao barbika!
Sve je stalo na trenutak kada je Minea u minici prošetala Cvjetnim trgom!
Maja Šuput u istoj večeri pjevala u Areni Zagreb i na Oktobeerfestu
bolje od originala?
Poslušajte kako je Maja Šuput otpjevala Brenin dio hit-dueta s Miroslavom Ilićem u Areni!
 

Nastavi čitati

Tehnologija
Carl Pei
Fokus je na jednoj stvari

Kineska kompanija želi konkurirati Appleu i Samsungu, a osnivač je objasnio kako

piše Hrvoje Jurman
Tehnologija
iPhone Air
Potražnja manja od očekivane

Očekivanja su bila velika, ali tržište je reklo svoje: Apple smanjuje proizvodnju ovog telefona

piše Hrvoje Jurman
Tehnologija
Konferencija o ulozi Cyber Threat Intelligencea
Uloga Cyber Threat Intelligencea

Obrazovanjem protiv kibernetičkih prijetnji: Stručnjaci raspravljali o sigurnosti na Sveučilištu Algebra Bernays

piše Hrvoje Jurman
Tehnologija
Kibernetička sigurnost, ilustracija
Microsoft Digital Defense 2025

Kibernetičke napade danas predvode hakerske skupine koje prvenstveno traže samo jednu stvar

piše Hrvoje Jurman
Tehnologija
Windows OS
AI PC

S novom nadogradnjom Windowsa, u glavnom fokusu PC-a je umjetna inteligencija

piše Hrvoje Jurman
Tehnologija
Oliver Blume
Oliver Blume

Šef VW-a najavio odlazak s pozicije izvršnog direktora u Porscheu

piše Hina
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima