שוסטר ושוסטר עונה 2: נפוליאון , קונדיטוריה, האקרים
האקרים יכולים להשפיע על זרימת התנועה בזמן אמת, מערכות ניתוח כדי לגרום לאנשים לנסוע לתוך פקקים או כדי לשמור על כבישים ברורים באזורים שבהם הרבה אנשים משתמשים ב- Google או מערכות ניווט של Waze, חוקר גרמני שהפגין ב BlackHat Europe.
Google ו- Waze מציעים ניווט מפורט ב יישומי smartphone ולהשתמש במידע נגזר טלפונים אלה בזמן אמת ניתוח התנועה. עם זאת, בשל הפער בין פרטיות המשתמש לבין איסוף נתונים, האקרים יכולים להשפיע על תוכנת הניווט באופן אנונימי כדי להערים על מערכת התנועה בזמן אמת כדי לרשום משהו שאינו קיים, אמר טוביאס ישקה, דוקטורנט במכון לביטחון מבוזר בקשות של האוניברסיטה הטכנולוגית של המבורג, במהלך ועידת האבטחה באמסטרדם.
"אתה לא צריך ציוד מיוחד עבור זה ואתה יכול לתמרן נתוני תנועה ברחבי העולם", אמר יסקה. [
[המשך קריאה: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]Google ו- Waze משתמשים ב- GPS וגם ב- Wi-Fi בטלפונים כדי לעקוב אחר מיקומים. אם ה- Wi-Fi לבדו מופעל רק מידע על נקודות גישה אלחוטיות ותאי רדיו באזור שמסביב, אשר יאפשר למערכות הניווט להתקרב למיקום המשתמש, אמר ג'סקה.
ניווט של Google משתמש במידע על תנועה בזמן אמת במפות Google לנייד. הפרוטוקול המשמש לשליחת מידע מיקום מוגן על ידי TLS (Transport Layer Security) המנהרה המבטיחה את שלמות הנתונים, כך שלא ניתן לתוקף לפקח על טלפון זר או לשנות מידע מבלי שיזוהה על ידי Google, אמר Jeske. עם זאת, TLS הוא חסר תועלת אם התוקף שולט על תחילת המנהרה TLS, הוסיף.
כדי להיות מסוגל לשלוט על תחילת המנהרה, ביצע Jeske אדם ב-באמצע התקפה על 4.0.4 אנדרואיד הטלפון כדי להכניס את עצמו לתוך התקשורת בין הטלפון החכם ו- Google. כאשר התוקף שולט על תחילת המנהרה, מידע כוזב יכול להישלח מבלי להיות מזוהים ובדרך זו התוקפים מסוגלים להשפיע על ניתוח זרימת התנועה, על פי Jeske.
אם, למשל, תוקף כונני מסלול ו אוספת את מנות הנתונים שנשלחו ל- Google, האקר יכול לשחק אותם מאוחר יותר עם קובץ cookie שונה, מפתח פלטפורמה חותמות זמן, הסביר Jeske במחקר שלו. ההתקפה יכולה להיות מוגברת על ידי שליחת כמה עיכובים מאוחרים עם עוגיות שונות ומפתחות פלטפורמה, מדמה מספר מכוניות, הוסיף Jeske.
התוקף לא צריך לנסוע מסלול כדי לתפעל נתונים, כי גוגל גם מקבל נתונים מטלפונים ללא מידע על מנת לאפשר לתוקף להשפיע על נתוני התנועה ברחבי העולם, הוא הוסיף כי תרחיש התקפה דומה ניתן להחיל על וויז, אך קשה יותר להשפיע על ניווטם של נהגים אחרים, אמר ג'סקה. Waze מקשר את נתוני המיקום עם חשבונות משתמשים, כך שתוקף המעוניין לדמות יותר כלי רכב צריך חשבונות שונים עם כתובות דוא"ל שונות, הוסיף.
Jeske גם מצא דרך להעביר נתוני מיקום ל- Waze ללא אימות משתמש, מה שהופך את התוקף אנונימי, אמר, מבלי לפרט על שיטה זו.
עבור התוקף כדי להשפיע בפועל התנועה, מספר משמעותי של משתמשי ניווט Waze או Google חייב להיות באותו אזור. כשמדובר בוויז, זה כנראה לא יקרה, למשל, סביב המבורג, הוא אמר. וויז, לעומת זאת, היה 20 מיליון משתמשים ברחבי העולם בחודש יולי בשנה שעברה, ולכן צריך להיות אזורים שבהם זה אפשרי, הוא אמר.למרות ש- Jeske לא בדק את הפגיעות של שירותים אחרים המציעים נתוני תנועה בזמן אמת, הם פועלים פחות או יותר באותו אופן כמו Google ו- Waze, ולכן הוא מצפה להתקפות דומות על מערכות אלו. המציעים יישומים ניווט יכול למנוע סוג זה של התקפה על ידי קישור מידע מיקום לאימות חד פעמי כי הוא חותמת זמן מוגבל כמות קבועה של זמן, אמר Jeske. זה היה להגביל את המספר המרבי של מנות נתונים חוקיים לכל זמן ומכשיר, עוזר לאבטח את המערכת, הוסיף
דוח: הכנופיה הרוסית מקושרים סיטיבנק הגדול <<9> ה- FBI הוא בודק את גניבת של עשרות מיליוני דולרים של סיטינק על ידי האקרים מקושרים אל כנופיית רוסים, אמר ה"וול סטריט ג'ורנל " הרשויות חוקרות את גניבתם של עשרות מיליוני דולרים מסיטיבנק על ידי האקרים באמצעות תוכנה רוסית המותאמת לפיגועים, על פי דיווח חדשותי.
הפרת האבטחה בבנק המרכזי בארה"ב זוהתה באמצע השנה על סמך על פי נתוני האינטרנט, שהשתמשו בעבר בכנופיה של רשת העסקים הרוסית, כך דווח בוול סטריט ג'ורנל. רשת העסקים הרוסית היא קבוצה ידועה המקושרת לתוכנות זדוניות, פריצה, פורנוגרפיה של ילדים ודואר זבל. על פי הדו"ח, לא היה ידוע אם הכסף כבר התאושש ונציג סיטיבנק אמר כי לחברה לא היתה שום הפרה של המערכת או הפסדים. > [לקריאה נוספת: כיצד להסיר תוכנות זדוניות מהמחשב של Windows]
האקרים של Savviest הגיעו ממזרח אירופה, אומרים החוקרים. למרות מספר גדל והולך של התקפות סייבר מוצלחות שהושקו על ידי האקרים במזרח אסיה נגד חברות ומוסדות ממשלתיים ברחבי בעולם, בשנים האחרונות, הפושעים הקיברנטיים במזרח אירופה מהווים איום מתוחכם יותר על האינטרנט הגלובלי, על אף שמספר גדל והולך של התקפות סייבר מוצלחות שהושקו על ידי האקרים במזרח אסיה נגד חברות ומוסדות ממשלתיים ברחבי העולם בשנים האחרונות, במזרח "בעוד האקרים ממזרח אסיה שולטים בכותרות הקשורות לסייבר-סיסטמס ברחבי העולם, עם חדירת פרופיל ג
מזרח אירופים הם "בעלי מלאכה" כשמדובר בפיתוח תוכנות זדוניות, טוען קלרמן. "תוכנות זדוניות במזרח אירופה כל כך מעוצבות באלגנטיות, כינו את" ביצת פברז '"של עולם התוכנה הזדונית", הוא אמר.
מחברת תוכנות זדוניות פיננסיות מנסה להתחמק ממערכות אבטחה בנקאיות מקוונות על ידי חזרה לטכניקות גניבה מסורתיות יותר של דיוג, לפי חוקרי חברת האבטחה Trusteer. תוכניות בשימוש על ידי cybercriminals היום מסוגלים לחבל בזמן אמת עם הבנקאות המקוונת הפעלות ביוזמת הקורבנות על המחשבים שלהם. זה כולל את היכולת לבצע עסקאות הונאה ברקע ולהסתיר אותם מהמשתמש על ידי שינוי יתרת החשבון והיסטוריית העסקאות בתצוגה בדפדפן שלהם.
כתוצאה מכך, הבנקים החלו לפרוס מערכות כדי לפקח על האופן שבו לקוחות מקיימים אינטראקציה עם אתרי האינטרנט שלהם וזיהוי חריגות שעשויות להצביע על פעילות של תוכנות זדוניות. עם זאת, נראה כי כמה יוצרי תוכנות זדוניות חוזרים טכניקות מסורתיות יותר, כי כרוך לגנוב אישורים ולהשתמש בהם ממחשב אחר כדי להימנע מלהיות מזוהה. [