lost+found: robaki, ryby, rootkity i odgadywanie haseł
Przedstawiamy krótkie komunikaty ze świata IT Security, z którymi warto się zapoznać.
iPhone i botnet
Specjaliści z firmy SRI International przyjrzeli się bliżej rozpowszechnianemu w listopadzie iphone'owemu robakowi iKee.B. Ich zdaniem to pierwszy "szkodnik" skierowany przeciwko smartfonom, który był w stanie utworzyć relatywnie dużą sieć botów.
Klasyfikacja zagrożeń
Web Application Security Consortium (WASC) zaprezentowało wersję 2.0 katalogu zagrożeń "The WASC Threat Classification". Lista zawiera typowe luki i metody ataków oraz ich objaśnienia na przykładach.
Malware i 64 bity
Według obserwacji Microsoftu rootkity rzadziej zagnieżdżają się na 64-bitowych systemach Windows w porównaniu z wersjami 32-bitowymi. Wynikałoby z tego, że w tym wypadku ważną rolę odgrywa podpisywanie sterowników i mechanizm Kernel Patch Protection.
Komiks
Hasło? Ile mam prób? Komiks w serwisie Wondermark.com.
Ryba
Krótka anegdota: jednemu z czytelników niemieckiego portalu heise.de, korzystającemu z serwisu kart kredytowych berlińskiego Landesbanku, rzucił się w oczy symbol ryby wykorzystany w charakterze ikonki ulubionych (favicon) w pasku adresu strony logowania do wspomnianego serwisu. Taki symbol na stronie logowania nie jest najszczęśliwszy, wszak może on budzić skojarzenia z phishingiem (ang. fish oznacza rybę). Serwis heise Security upewnił się, że w rzeczywistości chodziło jedynie o logo usługodawcy kart kredytowych Atos Origin – które zresztą nie powinno było się tam pojawić. Tymczasowo zostało ono zastąpione przez logo sieci kas oszczędnościowych Sparkasse.
(pwi)











