דף הבית  >>  אינטרנט ועסקים מקוונים  >>  אבטחת מידע הרשם | התחבר

Pdf כסיכון אבטחה 

מאת    [ 30/10/2007 ] [ נצפה 1887 פעמים ]
articles.co.il
   

   
Loading



פותחים ונדבקים

גל התקפה נרחב של מיילים, להם מצורפים קבצי Pdf נגועים בנוזקה, זוהתה על ידי F-Secure. עם פתיחת הקבצים, הם מתחילים להוריד למחשב נוזקות שונות, משרתים מרוחקים, בשבדיה ובמלזיה.

הפתעה! יש פרצה ב-Pdf.

נוזקה בקבצי Pdf נחשבה עד כה לדבר נדיר. פורמט קבצים זה נפוץ מאוד, לאורך שנים ונחשב עד כה לבטוח מאוד לשימוש. למרות שאין זה חדש שניתן לנצלו לרעה, לא ראינו עד כה התקפות נרחבות המשתמשות בו.

הפתעה! אין פרצה ב-Pdf.

מסתבר כי הפירצה איננה במוצרי Adobe אלא במערכות ההפעלה Windows XP ו-Windows Server 2003, בהן מותקן הדפדפן Internet Explorer 7. על פי מיקרוסופט, מדובר ברכיב המכונה Microsoft Windows ShellExecute function והיא מתכננת להציג תיקון לפירצה זו, ב-13 בנובמבר, כחלק מאוסף עדכונים גדול שיוצג אז.

הרוסים באים

כמקור חלק מהתקיפות, זוהו שרתי גוף המכונה Russian Business Network. מה זה RBN? יש המתארים זאת כארגון פשע מאורגן ומקוון. בוושינגטון פוסט מופיעה תגובה של מי שהזדהה כנציג RBN, שאומר פחות או יותר, שאלה השמצות בלתי מבוססות.


לארגון 2,048 כתובות אינטרנט, שכולן כלולות ברשימה השחורה של ארגון האנטי ספאם SpamHaus. כך שבתכנית "יצאת צדיק", לא בטוח שהם היו יוצאים טוב.

למה הידיעה חשובה?

למשתמשים בקבצי Pdf מודעות נמוכה מאוד לסיכון זה. הם לא רגילים לחשוב על מסמכים בפורמט זה, כעל גורם סיכון, בניגוד לסוגי קבצים אחרים שמקבלים בדואר. כמו כן, אין מודעות גבוהה לצורך בעדכוני אבטחה ל-Acrobat Reader.

חוסר מודעות לסיכון החדש הזה, פירושו גם שמערכות אבטחה רבות אינן מתוכננות או מכוונות, כך שיחסמו או יסרקו קבצי Pdf.

גל ההתקפה הנוכחי אולי נובע גם ממצב זה - היות והתוקפים זיהו מטרה טובה. בכל מקרה, הוא עשוי וצריך לשמש תמרור אזהרה ברור בנושא זה, במיוחד עבור ארגונים, מאחר ואצלם נעשה שימוש נרחב יחסית בקבצים בפורמט Pdf.

רקע על אבטחת המחשוב

גילית מידע חדש? מעניין?... רוצה עוד? ראה 100+ תחקירי מפתח - http://www.pcon.co.il/v5/105Debriefs.asp
או עוד הרחבות על אבטחת המחשוב, הכוללות בין היתר התייחסות לחידושים והמגמות העיקריות בתחום זה, יישומים ופתרונות, היבטים כלכלים, דגשים חשובים והאתגרים בתחום, ניתן למצוא בתקציר: מבט כולל על האבטחה: http://www.pcon.co.il/v5/Debrief.asp?debrief=826#d1

למאמרים מקצועיים ואובייקטיביים נוספים של קובי שפיבק, בתחומי מידע מחשבים ואינטרנט, באתר "מאמרים" ראה - http://www.articles.co.il/author/1944
קובי שפיבק Bsc., MBA הוא העורך הראשי של תחקירי pCon ואתר pCon-line. כמי שעוסק במחשבים, על מכלול היבטיהם משנת 1976 וכן כמי שכתב וערך למעלה משמונה מאות תחקירים על כל היבטי המחשוב העיקריים, הוא נמנה על אותם אנשים בודדים בארץ ובעולם, שבאמת ובתמים, מבינים לאן הולך עולם המחשוב ומהן השלכותיו המידיות והעתידיות, על אנשים וארגונים. הוא גם פרסם מספר רב של מאמרים במרבית העיתונים הגדולים והמקצועיים, והופיע פעמים רבות בערוצי הטלוויזיה והרדיו המרכזיים. נכון להיום הוא מייעץ למרבית מנהלי המחשוב בארגונים המובילים בישראל, והוא נחשב בעיני רבים, לגורו של המחשוב העסקי.

מקור המאמר: www.Articles.co.il - מאמרים לשימוש חופשי

כלים שימושיים למאמר:
 פרסם את המאמר   הדפס את המאמר   שלח לחבר   קישור ישיר למאמר   פניה לכותב המאמר   דווח מאמר בעייתי 

תגיות של המאמר: pCon, פרצה, PDF, וירוס, נוזקה, Adobe, אינטרנט, דואר, אבטחה

תגובות למאמר:

  • ציטוט אקדמי של המאמר לפי כללי APA:
    שפיבק, קובי. (30/10/2007).  Pdf כסיכון אבטחה. [גרסה אלקטרונית]. אתר מאמרים.
    נדלה בתאריך:25/05/12 מ:http://www.articles.co.il/article.php?id=12520

  • ציטוט אקדמי של המאמר לפי כללי MLA:
    שפיבק, קובי. "Pdf כסיכון אבטחה" . [גרסה אלקטרונית]. אתר מאמרים. 30/10/2007
    נדלה בתאריך:25/05/12 מ:http://www.articles.co.il/article.php?id=12520

  • הרשם כעת לרשימת התפוצה!
    קבל דיוור אוטומטי של מאמרים חדשים
    בנושאי אינטרנט ועסקים מקוונים
    דואר אלקטרוני:

     מאמרים אחרונים מאת קובי שפיבק
       רוצה לדעת יותר על Big Data בארגונים?
       איך להשתמש במגמת ה-BIG DATA לתועלת הארגון?
       אילו מגמות ואתגרים קיימים מציבה Big data?
       אילו מוצרים יכולים לטפל במידע הארגוני ביעילות?
       איך נוצר Big Data?
       מה הם המגבלות בבניית מוניטין עסקי באינטרנט?
       איך מנהלים מוניטין עסקי? הנה כמה חברות שיוכלו לעזור לך
       באילו תחומים כדאי לנטר את המוניטין של הארגון?
       איך לשמור על המוניטין המקוון באינטרנט?
       איפה ניתן למצוא מידע רב על In Memory Database?
       מה הם המגבלות ב-IMDB?
       טיפים מועילים ל-In Memory Database
       אלו מוצרים מאפשרים לממש בסיסי נתונים בתצורת In Memory?
       מה זה IMDB?
       מה זה QR קוד?


     מאמרים אחרונים בקטגוריה אבטחת מידע
       ה- FBI מזהיר: ההאקרים מחפשים אתכם גם בבית המלון
       סוגי סטטוסים לפייסבוק
       סוגי סטטוסים לפייסבוק
       Pinterest - מדריך פרטיות לרשת החברתית השלישית בגודלה
       אבטחת מידע לעסקים קטנים
       איך לשמור על פרטיות באינטרנט
       ייעוץ אסטרטגי
       איך תשמרו על פרטיותכם ב Skype?
       סריקת מסמכים לעסקים וגופים ממשלתיים
       מדוע רשת מחשבים זה דבר פגיע ?
       עשה ואל תעשה - אבטחת מידע לגולש המתחיל
       עיצוב תסרוקות ערב
       על טיפשות ודעה קדומה - בפייסבוק
       ניהול רשתות,פתרונות תקשורת
       בקרת כניסה ביומטרית - דעה אישית


     מאמרים נצפים ביותר בקטגוריה אבטחת מידע
       כלי האקינג
       מדריך לאבטחת מידע לעסקים קטנים
       אבטחת מידע
       שורת הפקודה -Sbox
       אנטי וירוס לשרת - השוואות
       מה לעשות במקרה של אירוע אבטחת מידע?
       מניעת עוקצים ורמאויות בכרטיסי אשראי באינטרנט
       על חומות אש
       PCI
       ההבדל הדק שבין בדיקה לפריצה
       שמות מפלגות ופוליטיקאים מופקר באינטרנט
       וירוסים
       חקירה, אכיפה ומאבק בעבירות מחשב על ידי משטרת ישראל, בהשוואה למדינות המערב
       כלי אבטחה
       אבטחת מחשבים ניידים

    מאמרים

    ©2012 כל הזכויות שמורות

    מורנו'ס - שיווק באינטרנט

    אודותינו
    שאלות נפוצות
    יצירת קשר
    יתרונות לכותבי מאמרים
    מדיניות פרטיות
    רשימת כותבים
    כותבים מומחים
    עלינו בעיתונות
    מאמרים חדשים
    פרסם אצלנו
    לכותבי מאמרים: פתיחת חשבון חינם
    כניסה למערכת
    יתרונות לכותבי מאמרים
    תנאי השירות
    הנחיות עריכה
    לבעלי אתרים:



    מדיה חברתית:
    חלון מאמרים לאתרך
    תנאי שימוש במאמרים
    ערוצי מאמרים ב-RSS Recent articles RSS

    מאמרים בפייסבוק מאמרים בטוויטר מאמרים ביוטיוב
    טיולים בארץ | רג'ינה - מסעדה כשרה בתל אביב | ספא בצפון | עורך דין פלילי | מדים, בגדי עבודה