zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Domaći stručnjak upozorava: Pratite trendove, jer hakeri ne sjede na rukama

Da bi se kvalitetno zaštitili od hakerskih prijetnji, moramo shvatiti da ukorak s tehnologijom i najnovijim trendovima idu i sami hakeri. Neke od modernih hakerskih trendova, načine na koji upadaju u računalne sustave, koji su im ciljevi i kako se od njih zaštiti, možete pročitati niže u tekstu.

Branimir Vorša | 30.04.2017. / 08:18 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Kad je u pitanju tema koja se vrti oko hakera i hakiranja, kao specifikuma računalne sigurnosti, pažnja javnosti uvijek je na vrhuncu. Ništa manja pažnju pažnju nisu pokazali niti posjetitelji predavanja Leona Juranića, osnivača domaće tvrtke za računalnu sigurnost DefenseCode, još poznatog i kao "Bijelog Hakera", koje je održano u Poreču na tehnološkom dijelu već tradicionalne konferencije WinDays(17) u organizaciji Microsofta Hrvatska. Juranićevo predavanje za temu je imalo moderne hakerske trendove i bilo je među najposjećenijima na konferenciji.

tri vijesti o kojima se priča Giht, ilustracija Srušen mit njegova uzroka Jedno istraživanje mijenja sve što znamo o gihtu Djelomična pomrčina Sunca, arhiva Jedinstven događaj Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro Stanice raka u krvi, ilustracija Nova nada za pacijente Terapija koja je donedavno bila znanstvena fantastika sada spašava živote od dosad neizlječivog oblika raka

Baš kao što ne miruje niti razvoj tehnologije i softverskih rješenja, ne miruju niti hakeri. Svaki komad softvera koja se danas pojavi, sadrži sigurnosne propuste i to je dobro poznata činjenica stručnjacima poput Juranića, koji je tu činjenicu istaknuo u prvi plan kao jednu od glavnih interesnih točaka hakera i dan danas. Haker jednom kad upadne u sustav kroz navedene propuste, kompromitira taj sustav i informacije na njemu.

Ono što dodatno zabrinjava jest činjenica da cyber-security napadi rastu iz godine u godinu te da se velik broj sigurnosnih incidenata nikad ne otkrije i/ili se ne rješavaju na ispravan način, upozorava Juranić.

Istovremeno raste i broj specijaliziranih i ciljanih hakerskih napada, javnost je otkrila i da postoje hakerski napadi sponzorirani od strane samih država, a u konačnici je i malware doživio procvat, koji još uvijek traje.

Zapanjujuća činjenica jest i da da su čak i moderne aplikacije, upozorava Juranić, ranjive na iste hakerske napade od prije 30 godina! Povrh toga, aplikacije razvijene "in-house" još su ranjivije, jer tu se najčešće vodi računa o rokovima, dok je sigurnost posve nisko na listi prioriteta.

Nadalje, istraživanja su pokazala da više od 86 posto aplikacija ima barem jednu kritičnu sigurnosnu ranjivost, što je podatak kojeg ne treba posebno komentirati. Ako ste pak mislili da ste sigurni na vašem smartphoneu od hakera, Juranić i to demistificira te kaže - "Mobile/smartphone aplikacije također su vrlo ranjive".

Tko su onda najčešće mete?

Kad pričamo o najčešćim metama hakerskih napada, svakako treba započeti s web stranicama i web aplikacijama, a odmah zatim tu su mobilne aplikacije, odnosno smartphone uređaji, upozorava Juranić.

Nadalje, među najčešćim metama su web preglednici i njihove komponente (Java, Flash i slično), email adrese (posebno privitci, phishing, itd.) te takozvani Internet of Things (pametni uređaji svih vrsta).

Naposljetku, naglašava Juranić, imamo i zasebnu kategoriju, a ta su hakerski napadi sponzorirani od stranih država.

Zašto, zašto i opet zašto?

Krenimo nekakvim redom u pojašnjavanju zbog čega su netom navedene stvari najčešće mete hakerskih napada.

Prva stvar kod web stranica i aplikacija je ta da ih danas svatko ima te da je trend takav da je danas manje više sve web orjentirano. Web aplikacije su meta dodatno i zbog činjenice da ih se često radi "in-house" pa se time zanemaruje sigurnosna komponenta. Nadalje, i same mobilne aplikacije često komuniciraju s web backendom, a zadnje, ali ne i najmanje važno, jest i to da se web stranice obično nalaze ispred zaštite Firewalla/IDS-a/IPS-a, kaže Juranić.

Kad govorimo o mobilnim aplikacijama kao metama, one su primamljive hakerima jer su široko raširene te svakim danom sve moćnije i moćnije (internet bankarstvo, nadzor kućne sigurnosti...). Ono što svakako nije dobro kod mobilnih aplikacija i na što Juranić upozorava kao slabost jest i to da se najčešće razvijaju bez sigurnosnih postavki u čitavoj priči pa su sukladno s tim i jednostavne za hakiranje, čega developeri često nisu niti svjesni. Postoje slučajevi u kojima se čak i namjerno radi "curenje informacija" nekoj trećoj strani, a da mi kao korisnici toga nismo niti svjesni, ističe Juranić. U konačnici i gledano iz perspektive prošlosti, ranjivosti koje čitavo vrijeme muče web aplikacije, sad muče i mobilne aplikacije.

Hakeri isto tako često napadaju i same web preglednike. Juranić ističe da je to napad na krajnjeg korisnika. "Moglo bi se reći da se radi o borbi licem u lice", slikovito opisuje Juranić. S druge strane, web preglednici su iznimno kompleksan komad softvarea, a što je softver kompleksniji, to je veća šansa za sigurnosnim ranjivostima. Ako je riječ o napadu ransomwareom na web preglednike, onda je u pitanju kompromitiranje kompletne računalne mreže, naglašava Juranić.

Internet of Things (IoT), relativno je nov pojam i odnosi se na sve uređaje koji su na neki način povezani s internetom. Sigurnosno gledano, IoT uređaji su uglavnom slabo zaštićeni, naglašava Juranić. Ono što iznenađuje u svemu tome jest širina kompromitiranosti do koje može doći hakerskim napadom na IoT uređaje, primjerice, zbog hakiranog pametnog termostata, može biti ugrožena čitava mreža. Još jedan, noviji primjer jest i sigurnosna ranjivost u pametnoj "igrački za odrasle" s kamerom. Vjerujem da dalje ne treba trošiti retke o tome.

Kategorija za sebe

Hakerski napadi sponzorirani od strane država doista su kategorija za sebe, a mete su im druge države ili organizacije od određenog interesa. Javnost je za te vrste napada doznala uglavnom putem portala WikiLeaks ili od NSA zviždača Edwarda Snowdena. Wikileaks je nedavno objavio tajne CIA-ine dokumente u kojima je otkriven čitav arsenal hakerskih alata koji ciljaju sigurnosnu ranjivost aplikacija i koje koristi CIA.

No čak i unutar posebne kategorije postoji posebnost, a to su takozvani 0day hakerski napadi, koji iskorištavaju čitavu lepezu ranjivosti svega i svačega na webu, od servera do ranije spomenutih IoT uređaja.

Dio eksploitova koje koristi NSA u svojem arsenalu dostupan je i na GitHubu. "Bilo tko se može spojiti na to, skinuti te stvari i igrati se hakera. Čak i moja baba može postati haker uz pomoć ovih eksploitova", sarkastičan je Juranić.

Kako, kako i kako?

Postoji bezbroj načina napada na aplikacije, web stranice, mobilne aplikacije, mrežnu opremu i razne hardverske uređaje, napominje Juranić. "Da bi ušao u sustav, haker zapravo treba otkriti samo jednu sigurnosnu ranjivost u IT infrastrukturi. S druge strane, da biste se zaštitili, morate ukloniti sve ranjive točke s vaše IT infrastrukture", kaže Juranić.

To je nezahvalna pozicija, u kojoj su hakeri već na početku u ogromnoj prednosti.

Horror scenarij - 0day (Zero Day) hakerski napad

Takozvani 0day eksploit predstavlja softver za iskorištavanje ranjivosti za koje ne postoji zakrpa i koji nije dostupan široj javnosti (na sreću). Zbog te činjenice, napominje Juranić, crno tržište tog specifičnog softvera vrlo je dinamično. Kupci su obično vladine organizacije ili kriminalne skupine. "Neki bi zlobnici rekli - ista stvar", kaže u šali Juranić.

Vrlo je zanimljiv podatak i da 0day hakerski softver na crnom tržištu može dosegnuti cijenu i više od milijun dolara.

Među najčešćim oblicima napada na ranjivosti aplikacija su SQL Injection, Command Execution, File Upload, File Disclosure, Predictable Resource, Cross Site Scripting, itd.

Alati koji čine profiće

Stvari su otišle toliko daleko, da je hakerima na raspolaganju i moćan alat, takzvani preglednik za hakere, odnosno Web Security Scanner. Pomoću njega hakeri mogu skenirati aplikacije te dobiti listu svih potencijalnih ranjivosti, uredno posloženu po razinama ranjivosti i u prepoznatljivim bojama, crvena od kojih, naravno, predstavlja kritičnu ranjivost te tim i najbolju ulaznu točku za napad.

No, ne treba očajavati, jer i developeri imaju vlastiti alat pomoću kojeg mogu seknirati kod svoje aplikacije ili web stranice, a taj će im program izlistati sve potencijalne kritične sigurnosne slabosti, kao i one manje kritične. Sve što developer treba napraviti nakon toga jest pokrpati ih i stvar je uvelike riješena.

Čemu panika? Nema panike

Čak ako je pojedini korisnik ili tvrtka meta neke vlade ili vladine organizacije, odnosno hakera, postoje načini zaštite, kaže Juranić. Prvo što pomaže kod krajnjeg korisnika je redovita nadogradnja softvera (najnoviji patch), tu je zatim provođenje testiranja sigurnosti aplikacija, mreža, servera, itd., istim alatom kojeg smo netom spomenuli za developere.

Pomoći će i korištenje softvera za otkrivanje ranjivosti "in-house", dok na odmet neće biti niti edukacija zaposlenika o navedenim stvarima, napominje Juranić.

Naposljetku, praćenje sigurnosnih trendova, nadgledanje sustava i adekvatna zaštita istog, kao i aktivno promatranje log zapisa, isto tako uvelike pomažu u zaštiti i prevenciji hakerskih napada.

Zašto? Zato jer ni hakeri ne sjede na rukama.

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
AI će postati digitalni kolege: Iz Microsofta objavili AI trendove koje možemo očekivati sljedeće godine
Velika očekivanja
AI će postati digitalni kolege: Iz Microsofta objavili AI trendove koje možemo očekivati sljedeće godine
NASA neobjašnjivo izgubila kontakt s letjelicom u orbiti Marsa: "Svi sustavi radili su normalno..."
Misterij u orbiti Crvenog planeta
NASA neobjašnjivo izgubila kontakt s letjelicom u orbiti Marsa: "Svi sustavi radili su normalno..."
Znanstvenici poručili NASA-i: Najvažniji zadatak misije na Mars jest potraga za dokazima života
Ima li malih zelenih?
Znanstvenici poručili NASA-i: Najvažniji zadatak misije na Mars jest potraga za dokazima života
Upozorenje MUP-a: Ako dobijete ovakve poruke, na njih nemojte odgovarati i odmah ih obrišite
Prevaranti u akciji
Upozorenje MUP-a: Ako dobijete ovakve poruke, na njih nemojte odgovarati i odmah ih obrišite
Američka vojska će se za veću ubojitost na bojištu oslanjati na umjetnu inteligenciju, a Googleov Gemini je prvi u redu
AI će odlučivati o životima?
Američka vojska će se za veću ubojitost na bojištu oslanjati na umjetnu inteligenciju, a Googleov Gemini je prvi u redu
Turci se pohvalili: Pogledajte čistača minskog polja u akciji
Učinkovitost - 99 posto
Turci se pohvalili: Pogledajte čistača minskog polja u akciji
Jedno istraživanje mijenja sve što znamo o gihtu
Srušen mit njegova uzroka
Jedno istraživanje mijenja sve što znamo o gihtu
Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro
Jedinstven događaj
Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro
Terapija koja je donedavno bila znanstvena fantastika sada spašava živote od dosad neizlječivog oblika raka
Nova nada za pacijente
Terapija koja je donedavno bila znanstvena fantastika sada spašava živote od dosad neizlječivog oblika raka
Ova životinja imala je 100 godina još dok je Shakespeare bio živ, a njezina vrsta u sebi krije pravu tajnu dugovječnog života
Stara više od 500 godina!
Ova životinja imala je 100 godina još dok je Shakespeare bio živ, a njezina vrsta u sebi krije pravu tajnu dugovječnog života
Astronomi su možda riješili najveću zagonetku planeta Urana nakon gotovo 40 godina
Misteriozno zračenje
Astronomi su možda riješili najveću zagonetku planeta Urana nakon gotovo 40 godina
Ukrajinci sada imaju širok raspon oružja dugog dometa za napade duboko u ruski teritorij
Neprestano razvijaju nova rješenja
Ukrajinci sada imaju širok raspon oružja dugog dometa za napade duboko u ruski teritorij

Vezane vijesti

Ne propustite ni ovo

vijesti
Sin poznate pjevačice završio u istražnom zatvoru
Objavljeni detalji
Sin poznate hrvatske pjevačice završio u istražnom zatvoru: Napao indijske dostavljače, ukrao im bicikle i novac
Tragedija u Slavonskom Brodu: Migranti stradali tijekom prelaska Save, ima poginulih
više ozlijeđenih
FOTO Užas na Savi: Tragedija je upravo postala još veća, porastao broj preminulih, otkriveno iz koje su zemlje
Pronađena djevojčica koja je nestala u Španskom
Nestala u utorak
Pronađena djevojčica za kojom se tragalo u Zagrebu
show
Severina čestitala rođendan dobrom prijatelju Borisu Ružiću
''Ako itko zaslužuje...''
Seve ne skriva emocije prema posebnom muškarcu u njezinu životu: ''Voljeno moje biće...''
Koliko je Jennifer Coolidge imala godina za vrijeme snimanja "Američke pite"?
''nikad ne bih rekla!''
Internet u nevjerici: Milenijalci u šoku nakon što je otkriveno koliko je Stiflerova mama imala godina u kultnom filmu!
Ekskluzivno: kamere IN Magazina u splitskom domu Josipa i Jelene Ivančić koji slave 14 godina braka: ''Bože daj još ne 14 nego 54 godine braka još najmanje''
ekskluzivno!
Kamere IN Magazina u splitskom domu para koji se upoznao u nekadašnjem showu Nove TV!
zdravlje
Gripa i korona zajedno: Ovo su prvi znakovi da imate oba virusa odjednom
Piše liječnik
Gripa i korona zajedno: Ovo su prvi znakovi da imate oba virusa odjednom
KOPB simptomi: 8 upozorenja koja nikako ne smijete zanemariti
Među 10 je najčešćih uzroka smrti
KOPB simptomi: 8 upozorenja koja nikako ne smijete zanemariti
Što se događa s vašim krvnim tlakom kada redovito jedete suhomesnate proizvode?
Važno!
Što se događa s vašim krvnim tlakom kada redovito jedete suhomesnate proizvode?
zabava
Neobičan posjetitelj zgrozio kupce trgovine! Pogledajte tko se sakrio među peciva
Pronađite uljeza
Neobičan posjetitelj zgrozio kupce trgovine! Pogledajte tko se sakrio među peciva
Konobar u poznatom njujorškom restoranu progovorio na hrvatskom i oduševio sve prisutne
Reakcije gostiju su sve
Konobar u poznatom njujorškom restoranu progovorio na hrvatskom i oduševio sve prisutne
Ovako se Balkanac prevozi Mercedes! Scena nasmijala cijelu regiju
Urnebesno
Ovako Balkanac prevozi Mercedes! Scena nasmijala cijelu regiju
tech
Jedno istraživanje mijenja sve što znamo o gihtu
Srušen mit njegova uzroka
Jedno istraživanje mijenja sve što znamo o gihtu
Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro
Jedinstven događaj
Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro
Terapija koja je donedavno bila znanstvena fantastika sada spašava živote od dosad neizlječivog oblika raka
Nova nada za pacijente
Terapija koja je donedavno bila znanstvena fantastika sada spašava živote od dosad neizlječivog oblika raka
sport
Real Madrid donio odluku o budućnosti Xabija Alonsa nakon poraza od Manchester Cityja
Teška situacija
Real Madrid donio odluku o budućnosti Xabija Alonsa nakon poraza od Cityja
Prvo pojačanje Osijeka ove zime: Dovode igrača s 35 nastupa za Vatrene!
Vraća se kući
Prvo pojačanje Osijeka ove zime: Dovode igrača s 35 nastupa za Vatrene!
Betis protutnjao Zagrebom: Španjolci održali lekciju Kovačeviću i Modrima
Loša predstava
Betis protutnjao Zagrebom: Španjolci održali lekciju Kovačeviću i Modrima
tv
MasterChef: Potreseni Mark izjavio: "Pukli su mi snovi!" Hoće li nastaviti do kraja?!
TEŠKO!
Potreseni Mark izjavio: "Pukli su mi snovi!" Hoće li nastaviti do kraja?!
MasterChef: Večeras doznajemo rasplet napetog gastroduela - Stipe će zbog jednog jela pozeleniti!
NE PROPUSTITE!
Večeras doznajemo rasplet napetog gastroduela - Stipe će zbog jednog jela pozeleniti!
Kumovi: Osmijeh im se brzo maknuo s lica – što će tek biti kad saznaju cijelu istinu
KUMOVI
Kumovi: Osmijeh im se brzo maknuo s lica – što će tek biti kad saznaju cijelu istinu
putovanja
Qspace modularni stanovi u Nizozemskoj
Pametna rješenja iz Europe
Pogledajte kako izgledaju državni stanovi za mlade od 21 kvadrata, a koštaju samo 45 tisuća eura
Bijeli umak od tri sastojka recept
Najbrži kuhani ručak
Ovaj bijeli umak savršen je izbor uz kuhanu tjesteninu, a radi se od samo 3 sastojka u manje od 10 minuta
Kviz općeg znanja: Za one koji se ne daju stjerati u kut
15 pitanja
Kviz općeg znanja: Za one koji se ne daju stjerati u kut
novac
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Hrvatska nema gospodarske uvjete koji bi zaustavili iseljavanje, mora duboko promijeniti ekonomsku politiku i izgraditi nove gradove
analiza migracija
Hrvatska nema gospodarske uvjete koji bi zaustavili iseljavanje, mora duboko promijeniti ekonomsku politiku i izgraditi nove gradove
Ovo su milijarderi koji stoje iza carstva izgrađenog na jednostavnom, ali revolucionarnom izumu – šlagu bez mlijeka
Slatki imperij
Ovo su milijarderi koji stoje iza carstva izgrađenog na jednostavnom, ali revolucionarnom izumu – šlagu bez mlijeka
lifestyle
Recept za vjenčiće s malinama
Odličan recept!
Nikad dosta ideja za božićne kolače! Pogledajte ove vjenčiće, jednostavno ih je pripremiti
Nina Badrić u zelenoj Arrange haljini s Asosa 2025.
Upečatljiva i glamurozna
Kažu da crvena najviše plijeni, ali Nina Badrić zna da jedna boja može biti još dojmljivija kada je nosi dama
Ulična moda Zagreb sako s puf predimenzioniranim ramenima 2025.
Dašak visoke mode
Crnka sa zagrebačke špice nosi fantastične čizme, ali teško je skrenuti pogled s njezinih ramena
sve
Recept za vjenčiće s malinama
Odličan recept!
Nikad dosta ideja za božićne kolače! Pogledajte ove vjenčiće, jednostavno ih je pripremiti
Severina čestitala rođendan dobrom prijatelju Borisu Ružiću
''Ako itko zaslužuje...''
Seve ne skriva emocije prema posebnom muškarcu u njezinu životu: ''Voljeno moje biće...''
Qspace modularni stanovi u Nizozemskoj
Pametna rješenja iz Europe
Pogledajte kako izgledaju državni stanovi za mlade od 21 kvadrata, a koštaju samo 45 tisuća eura
 

Nastavi čitati

Tehnologija
Umjetna inteligencija
Velika očekivanja

AI će postati digitalni kolege: Iz Microsofta objavili AI trendove koje možemo očekivati sljedeće godine

piše Hrvoje Jurman
Tehnologija
Planet Mars
Ima li malih zelenih?

Znanstvenici poručili NASA-i: Najvažniji zadatak misije na Mars jest potraga za dokazima života

piše Hrvoje Jurman
Tehnologija
Računalna prijevara, ilustracija
Prevaranti u akciji

Upozorenje MUP-a: Ako dobijete ovakve poruke, na njih nemojte odgovarati i odmah ih obrišite

piše Hina
Tehnologija
Ilustracija robotskih autonomih vojnika
AI će odlučivati o životima?

Američka vojska će se za veću ubojitost na bojištu oslanjati na umjetnu inteligenciju, a Googleov Gemini je prvi u redu

piše Branimir Vorša
Tehnologija
MKE ALPAY u akciji
Učinkovitost - 99 posto

Turci se pohvalili: Pogledajte čistača minskog polja u akciji

piše Hrvoje Jurman
Tehnologija
Digitalna valuta, ilustracija
Za to nema razloga

Digitalizacija nosi i rizike: U ovoj europskoj zemlji tvrde da im digitalna valuta nije potrebna

piše Hina
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima