Elektronika.lt
 2025 m. spalio 4 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Verslo naujienos
 - Įvykiai, renginiai
 - Švietimas, studijos
 - Mokslo naujienos
 - Portalo naujienos
 StraipsniaiSąrašas
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Spalio 4 d. 14:19
Ką daryti, jei pamiršote „Android“ telefono atrakinimo šabloną ar kodą?
Spalio 4 d. 11:17
Kodėl lietuviai internete labiausiai bijo prarasti „save“? Tyrimas atskleidžia naujas kibernetinio saugumo tendencijas
Spalio 4 d. 08:39
Nenaudojamų prietaisų baterijoms šaltasis metų laikas – didžiausias iššūkis
Spalio 3 d. 20:26
Pasiūlymas atrodė juokingas: dirbtinio intelekto sprendimai glumina net Nobelio premijos laureatus
Spalio 3 d. 17:24
VPN – ant bangos, tačiau daugelis nežino, kokia yra tikroji funkcija
Spalio 3 d. 14:21
Iš anoniminio srauto – į lojalius klientus: į pagalbą – sena gera naujienlaiškių rinkodara
Spalio 3 d. 11:24
Elektrą gaminantys drabužiai, langai ir laikrodžiai – ar tai saulės elementų ateitis?
Spalio 3 d. 08:23
„Sony“ pristato „Sony FE 100 mm F2.8 Macro GM OSS“: nauja makrofotografijos samprata, atverianti naujus pasaulius
Spalio 2 d. 20:30
BMW kuria sprendimą, kuris visiškai pakeis automobilių rinką
Spalio 2 d. 17:37
Kitą savaitę keisis bankinių pavedimų tvarka: atkreipia dėmesį į vieną detalę
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
VAT calculator
VAT number check, What is VAT, How much is VAT
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
Fun football drills
Football Training Equipment, Defending drills football, Kids football training kit
Reklama
 Naujienos » Kompiuterija Ankstesnė naujiena | Sekanti naujiena | Dalintis | Spausdinti

Kaip naudinga programinė įranga gali tapti atakos ginklu

Publikuota: 2014-02-17 10:18
Tematika: Kompiuterija
Inf. šaltinis: Pranešimas žiniasklaidai

„Kaspersky Lab“ nustatė, kad netobulas tinklinio protokolo, bendrovės „Absolute Software“ naudojamo produkto „Absolute Computrance“, įgyvendinimas gali tapti savotiška „Archimedo svirtimi“ ir naudingą programinę įrangą paversti galingu apgavikų ginklu. Šis programinis defektas gali kibernetiniams nusikaltėliams atversti prieigą prie milijonų kompiuterių visame pasaulyje – tokiu atveju raktu taptų programinis agentas „Absolute Computrance“, saugomas šiuolaikinių kompiuterių ir nešiojamųjų kompiuterių BIOS mikroprogramoje.

„Kaspersky Lab“ specialistai pradėjo tirti šios „Absolute Software“ apsaugos programinės įrangos ypatumus, kai išsiaiškino, kad programinis agentas „Absolute Computrace“ veikia daugybėje kompiuterių be išankstinio leidimo. Nors šis produktas yra legalus, kai kurie vartotojai teigė, kad niekada jo nediegė ir neaktyvino, o kai kurie visiškai nežinojo apie šią programinę įrangą savo kompiuteriuose. Dauguma iš anksto nustatytų programų gali būti lengvai pašalinamos arba išaktyvinamos vartotojo, o kompiuterio mikroprogramoje esantis „Absolute Computrace“ tęsia darbą netgi kruopščiai išvalius sistemą arba pakeitus diską.

Tačiau ne tik šis „Absolute Computrace“ ypatumas vartotojui gali sukelti įtarimų. Minėta programinė įranga taiko technologijas, apsunkinančias ardymą ir analizę, taip pat kitus populiarius virusų kūrėjų instrumentus, pavyzdžiui, injekciją į kitų procesų atmintį, paslėptų ryšio kanalų organizavimą, sisteminių failų keitimą diske, konfigūracinių duomenų šifravimą ir vykdomųjų „Windows“ failų kūrimą tiesiogiai iš BIOS mikroprogramos kodo.

„Taikydami šiuos galingus programinius agentus kibernetiniai nusikaltėliai gauna potencialią galimybę kontroliuoti kompiuterius, kuriuose įdiegtas „Absolute Computrace“ sprendimas. Teoriškai ši programinė įranga gali būti panaudota dislokuojant apgavikų šnipinėjimo modulius, – aiškina Vitalijus Kamliukas (Vitaly Kamluk), „Kaspersky Lab“ vyriausiasis antivirusų ekspertas. – Kad toks galingas instrumentas kaip „Absolute Computrace“ tarnautų naudingai, jame turi būti naudojami autentifikavimo ir šifravimo mechanizmai. Akivaizdu, kad „Absolute Software“, populiarios programinės įrangos kūrėja, turėtų vartotojus informuoti, kaip išaktyvinti programą. Priešingu atveju jie taps kenkėjų, naudojančių silpnąsias vietas, taikiniu.“

Remiantis debesų paslaugos „Kaspersky Security Network“ duomenimis, programinis agentas „Absolute Computrace“ šiandien veikia apie 150 tūkst. vartotojų sistemose. Bendras vartotojų su aktyvintu agentu skaičius gali viršyti 2 mln., ir nežinoma, kiek jų žino apie šią savo konpiuteriuose įdiegtą programinę įrangą. Taip pat ekspertai nustatė, kad dauguma kompiuterių su aktyviai veikiančiu agentu „Absolute Computrace“ yra JAV ir Rusijoje.

Tinklinis protokolas „Computrance“ suteikia bazines nuotolinio kodo atlikimo galimybes. Jis nereikalauja naudoti jokių kriptografinių mechanizmų duomenims šifruoti arba nutolusiam serveriui tikrinti, o tai suteikia apgavikams galimybę vykdyti nuotolines atakas neapsaugotoje tinklo aplinkoje.

Šiuo metu nėra įrodymų, kad „Absolute Computrace“ naudojamas kaip atakų vykdymo platforma. Tačiau daugelio bendrovių ekspertai mato tokią galimybę – ir tai netiesiogiai patvirtinama šiuo momentu nepaaiškinamais neautorizuoto šios programos aktyvinimo atvejais.

Tuo tarpu dar 2009 m. „Core Security Technologies“ specialistai publikavo „Absolute Computrace“ programos tyrimus. Jie papasakojo apie joje taikomų technologijų pavojų ir apie tai, kaip apgavikai gali modifikuoti sistemos rejestrą siekdami perimti programos valdymą. Anksčiau įvairūs saugumo atžvilgiu dviprasmiški programinio agento „Absolute Computrace“ darbo mechanizmai priversdavo suveikti antivirusus.

Remiantis tam tikromis ataskaitomis, „Microsoft“ saugos sprendimas kadaise klasifikavo „Absolute Computrace“ kaip „VirTool:Win32/BeeInject“. Tačiau vėliau „Microsoft“ ir kitos saugos produktus gaminančios bendrovės nebeskyrė šios programos agento kaip kenkėjiškos programinės įrangos. Šiuo metu vykdomieji failai „Absolute Computrace“ įtraukti į daugumos antivirusių bendrovių baltuosius sąrašus.


Draudžiama platinti, skelbti, kopijuoti informaciją su
nurodyta autoriaus teisių žyma be redakcijos sutikimo.

 Rodyti komentarus (0)
Vardas:    El. paštas:   (nebūtinas)
Pakartokite kodą: 
  Apsaugos kodas: 
 
Komentarus rašo lankytojai. Komentarai nėra redaguojami ar patikrinami, jų turinys neatspindi redakcijos nuomonės. Redakcija pasilieka teisę pašalinti pasisakymus, kurie pažeidžia įstatymus, reklamuoja, yra nekultūringi arba nesusiję su tema. Pastebėjus nusižengimus, prašome mums pranešti. Jei nurodomas el. pašto adresas, jis matomas viešai. Patvirtindami komentaro įrašymą, kartu patvirtinate, jog esate susipažinęs su portalo privatumo politika ir su ja sutinkate.
„Motorola“ pristatė naująjį „Moto Book 60 Pro“ nešiojamą kompiuterį su galingais „Intel“ procesoriais

„Motorola“ šiemet savo asortimentą praplėtė dar labiau. Dar balandžio mėnesį bendrovė pristatė pirmąjį savo nešiojamą kompiuterį. Dabar gamintojas paskelbė ir apie dar vieną naują modelį, kuris bus žinomas kaip „Moto Book 60 Pro“.

Sintetinių žvaigždžių era prasidėjo: dirbtinio intelekto aktorė Tilė Norvud jau gauna vaidmenis ir sparčiai populiarėja

Šiuolaikinių generatyvių dirbtinio intelekto sistemų galimybės neapsiriboja tik realistiškų statinių žmonių vaizdų ar trumpų vaizdo įrašų kūrimu – jos visiškai pajėgios sukurti virtualius aktorius.

Aplinkos ministerijos diegiamus IT pokyčius pajuto ir vartotojai: paslaugos teikiamos greičiau, mažiau biurokratijos ir daugiau skaidrumo

Aplinkos ministerijoje patvirtintos Technologijų valdymo strateginės gairės 2025 – 2029 metams, numatančios informacinių technologijų (IT) struktūros modernizavimą, informacinių sistemų tobulinimą bei kibernetinio saugumo stiprinimą.

2025 m. spalis
2025-10-02 15:23
„Lenovo“ pristatė „Legion Blade 7000K Super Edition“ stalinius kompiuterius su „Nvidia“ grafika
2025-10-02 13:01
„Telia“ pristato naują kibernetinio saugumo programėlę: atsakas į didžiausias lietuvių baimes internete
2025-10-01 22:01
ES pradės veikti Atvykimo ir išvykimo registracijos sistema, skirta trečiųjų šalių piliečiams
2025-10-01 12:49
„Huawei“ pristatė itin kompaktišką „MatePad Mini“ planšetinį kompiuterį, paskelbtos pagrindinės savybės
2025 m. rugsėjis
2025-09-30 18:36
„Instagram“ sulaukė ilgai lauktos naujienos, štai kas keičiasi „iPad“ ir „Android“ vartotojams
2025-09-30 16:32
Technologijos sporte: žaidimo strategiją parenka treneris ar dirbtinis intelektas?
2025-09-30 12:19
„Google“ paskelbė, kada „Gemini“ perims išmaniųjų namų kontrolę
2025-09-29 18:45
„ChatGPT“ sulauks svarbaus atnaujinimo: po tragedijos grėsmės „OpenAI“ pristato naują saugumo planą
2025-09-29 13:39
Skaitmeninių piniginių naudojimas išaugo tris kartus: populiariausia tarp jaunuolių
2025-09-29 12:14
Pašalinti programėles iš telefono bus dar paprasčiau: „Google“ ruošia mygtuką, kurio visi laukė jau seniai
2025-09-28 18:06
„Infinix“ pristatė naują planšetinį kompiuterį su dideliu ekranu, „MediaTek“ lustu ir talpia baterija
2025-09-26 06:22
Kai naršyti internete tampa pavojinga: „Vivaldi“ kritikuoja „Google“ bei „Microsoft“ sprendimus dėl DI
Daugiau...Paieška archyve

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Sveiki ir ekologiški maisto produktai

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

Programuotojas Tautvydas – interneto svetainių-sistemų kūrimas

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2025 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Ets2 mods, Ats mods, Beamng drive mods
allmods.net
„MokslasPlius“ – mokslui skirtų svetainių portalas
www.mokslasplius.lt
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
Mokslo festivalis „Erdvėlaivis žemė“
www.mokslofestivalis.eu
Reklama


Reklama