MorePC.ru: User's Digest - Выпуск от 07.05.2007 - Информационная безопасность
Информационная безопасность
Антифишинг: ответный удар. Часть 1. Браузеры на страже.
Сегодня сложно найти активного пользователя Интернета, который ни разу не слышал бы о фишинговых письмах и атаках. Как правило, такими хитростями мошенники завлекают жертву на фальшивый сайт для сбора информации (личные данные, сведения о платежной карте и т.д.) с целью последующего незаконного ее использования. К сожалению, подобные киберпреступления вряд ли будут пресечены в ближайшие годы.
Но существует ряд инструментов для борьбы с упомянутой напастью.
В первом полугодии 2006 г. фишеры отправили 157 тыс. уникальных писем, что на 81% больше, чем во втором полугодии 2005 г. По словам авторов исследования, каждое такое письмо может быть послано сотням тысяч интернет-пользователей. “Организованная преступность очень интересуется фишингом. Преступники выбирают домашних пользователей, которые являются самым слабым звеном”, — заявил один из исследователей, Олли Уайтхаус (Ollie Whitehouse).
В настоящее время наличием мобильных устройств сложно кого-либо удивить.
Они, несомненно, удобны, а вот наша безопасность теперь оставляет желать лучшего. Нелишним будет еще раз напомнить о том, что угрожает владельцам таких аппаратов и какие неприятности могут появиться в случае их недобросовестного использования.
На сегодняшний день одну из серьезнейших (если не основную) угроз ИТ-безопасности составляет возможность запуска на защищаемом компьютере несанкционированной программы, с чем связано наибольшее количество критичных сетевых атак.
Попробуем провести собственное исследование и каким-либо способом оценить, а насколько все действительно ужасно. Если же наши опасения подтвердятся, попытаемся ответить на вопрос, а что же мы противопоставляем «расширяющейся пропасти», что мы делаем, чтобы адекватно отреагировать на риски ИТ-безопасности. С этой целью рассмотрим основу основ ИТ-безопасности – компьютерную безопасность.
Дартмутский колледж и компании Aruba Networks разрабатывают набор алгоритмов и программную архитектуру, которые позволят реагировать на атаки из Internet.
До недавнего времени и без того загруженным сетевым администраторам не приходилось заботиться о каких-либо мобильных компьютерах, кроме ноутбуков руководителей и менеджеров по продажам. Но сегодня мобильные устройства становятся все более многочисленными и разнообразными по мере конвергенции компьютеров, сотовых телефонов, MP3-проигрывателей, PDA и других подобных устройств.