Elektronika.lt
 2026 m. kovo 9 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Verslo naujienos
 - Įvykiai, renginiai
 - Švietimas, studijos
 - Mokslo naujienos
 - Portalo naujienos
 StraipsniaiSąrašas
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Kovo 9 d. 17:32
Ekspertas įspėja keliautojus – vienas nustatymas gali palikti be ryšio užsienyje
Kovo 9 d. 14:09
„Shopify“ Lietuvoje: kaip „Neopay“ išsprendė pagrindinį e. prekybininkų skaudulį
Kovo 9 d. 11:50
Energetikos sektorius: Lietuva gali tapti patrauklia vieta dideliems elektros vartotojams
Kovo 9 d. 08:12
Vilnius pasitelkia dirbtinį intelektą istoriniam miesto paveldui saugoti
Kovo 8 d. 15:23
Kaimyno telefone rodo saulę, o pas jus – lietų? Paaiškino, kodėl skiriasi programėlių prognozės
Kovo 8 d. 09:32
Šiltas namas – garantuotas silpnas ryšys?
Kovo 7 d. 15:39
Dirbtinis intelektas vietoje gydytojo: kada tai tampa pavojinga sveikatai
Kovo 7 d. 09:27
Naudojatės telefonu kavinėje ar viešajame transporte? Ekspertė įspėja apie retai aptariamą riziką
Kovo 6 d. 18:21
Pasaulio verslas ruošiasi inovatyvių technologijų šuoliui. O Lietuvos?
Kovo 6 d. 14:31
Ar dirbtinis intelektas žino geriau? Štai kuo pasikliauti perkant būstą
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
RDR2 Mods
Euro Truck Simulator 2 Mods, WOT Mods, Assetto Corsa Rally Mods
Reklama
 Naujienos » Kompiuterija Ankstesnė naujiena | Sekanti naujiena | Dalintis | Spausdinti

Kaip naudinga programinė įranga gali tapti atakos ginklu

Publikuota: 2014-02-17 10:18
Tematika: Kompiuterija
Inf. šaltinis: Pranešimas žiniasklaidai

„Kaspersky Lab“ nustatė, kad netobulas tinklinio protokolo, bendrovės „Absolute Software“ naudojamo produkto „Absolute Computrance“, įgyvendinimas gali tapti savotiška „Archimedo svirtimi“ ir naudingą programinę įrangą paversti galingu apgavikų ginklu. Šis programinis defektas gali kibernetiniams nusikaltėliams atversti prieigą prie milijonų kompiuterių visame pasaulyje – tokiu atveju raktu taptų programinis agentas „Absolute Computrance“, saugomas šiuolaikinių kompiuterių ir nešiojamųjų kompiuterių BIOS mikroprogramoje.

„Kaspersky Lab“ specialistai pradėjo tirti šios „Absolute Software“ apsaugos programinės įrangos ypatumus, kai išsiaiškino, kad programinis agentas „Absolute Computrace“ veikia daugybėje kompiuterių be išankstinio leidimo. Nors šis produktas yra legalus, kai kurie vartotojai teigė, kad niekada jo nediegė ir neaktyvino, o kai kurie visiškai nežinojo apie šią programinę įrangą savo kompiuteriuose. Dauguma iš anksto nustatytų programų gali būti lengvai pašalinamos arba išaktyvinamos vartotojo, o kompiuterio mikroprogramoje esantis „Absolute Computrace“ tęsia darbą netgi kruopščiai išvalius sistemą arba pakeitus diską.

Tačiau ne tik šis „Absolute Computrace“ ypatumas vartotojui gali sukelti įtarimų. Minėta programinė įranga taiko technologijas, apsunkinančias ardymą ir analizę, taip pat kitus populiarius virusų kūrėjų instrumentus, pavyzdžiui, injekciją į kitų procesų atmintį, paslėptų ryšio kanalų organizavimą, sisteminių failų keitimą diske, konfigūracinių duomenų šifravimą ir vykdomųjų „Windows“ failų kūrimą tiesiogiai iš BIOS mikroprogramos kodo.

„Taikydami šiuos galingus programinius agentus kibernetiniai nusikaltėliai gauna potencialią galimybę kontroliuoti kompiuterius, kuriuose įdiegtas „Absolute Computrace“ sprendimas. Teoriškai ši programinė įranga gali būti panaudota dislokuojant apgavikų šnipinėjimo modulius, – aiškina Vitalijus Kamliukas (Vitaly Kamluk), „Kaspersky Lab“ vyriausiasis antivirusų ekspertas. – Kad toks galingas instrumentas kaip „Absolute Computrace“ tarnautų naudingai, jame turi būti naudojami autentifikavimo ir šifravimo mechanizmai. Akivaizdu, kad „Absolute Software“, populiarios programinės įrangos kūrėja, turėtų vartotojus informuoti, kaip išaktyvinti programą. Priešingu atveju jie taps kenkėjų, naudojančių silpnąsias vietas, taikiniu.“

Remiantis debesų paslaugos „Kaspersky Security Network“ duomenimis, programinis agentas „Absolute Computrace“ šiandien veikia apie 150 tūkst. vartotojų sistemose. Bendras vartotojų su aktyvintu agentu skaičius gali viršyti 2 mln., ir nežinoma, kiek jų žino apie šią savo konpiuteriuose įdiegtą programinę įrangą. Taip pat ekspertai nustatė, kad dauguma kompiuterių su aktyviai veikiančiu agentu „Absolute Computrace“ yra JAV ir Rusijoje.

Tinklinis protokolas „Computrance“ suteikia bazines nuotolinio kodo atlikimo galimybes. Jis nereikalauja naudoti jokių kriptografinių mechanizmų duomenims šifruoti arba nutolusiam serveriui tikrinti, o tai suteikia apgavikams galimybę vykdyti nuotolines atakas neapsaugotoje tinklo aplinkoje.

Šiuo metu nėra įrodymų, kad „Absolute Computrace“ naudojamas kaip atakų vykdymo platforma. Tačiau daugelio bendrovių ekspertai mato tokią galimybę – ir tai netiesiogiai patvirtinama šiuo momentu nepaaiškinamais neautorizuoto šios programos aktyvinimo atvejais.

Tuo tarpu dar 2009 m. „Core Security Technologies“ specialistai publikavo „Absolute Computrace“ programos tyrimus. Jie papasakojo apie joje taikomų technologijų pavojų ir apie tai, kaip apgavikai gali modifikuoti sistemos rejestrą siekdami perimti programos valdymą. Anksčiau įvairūs saugumo atžvilgiu dviprasmiški programinio agento „Absolute Computrace“ darbo mechanizmai priversdavo suveikti antivirusus.

Remiantis tam tikromis ataskaitomis, „Microsoft“ saugos sprendimas kadaise klasifikavo „Absolute Computrace“ kaip „VirTool:Win32/BeeInject“. Tačiau vėliau „Microsoft“ ir kitos saugos produktus gaminančios bendrovės nebeskyrė šios programos agento kaip kenkėjiškos programinės įrangos. Šiuo metu vykdomieji failai „Absolute Computrace“ įtraukti į daugumos antivirusių bendrovių baltuosius sąrašus.


Draudžiama platinti, skelbti, kopijuoti informaciją su
nurodyta autoriaus teisių žyma be redakcijos sutikimo.

 Rodyti komentarus (0)
Vardas:    El. paštas:   (nebūtinas)
Pakartokite kodą: 
  Apsaugos kodas: 
 
Komentarus rašo lankytojai. Komentarai nėra redaguojami ar patikrinami, jų turinys neatspindi redakcijos nuomonės. Redakcija pasilieka teisę pašalinti pasisakymus, kurie pažeidžia įstatymus, reklamuoja, yra nekultūringi arba nesusiję su tema. Pastebėjus nusižengimus, prašome mums pranešti. Jei nurodomas el. pašto adresas, jis matomas viešai. Patvirtindami komentaro įrašymą, kartu patvirtinate, jog esate susipažinęs su portalo privatumo politika ir su ja sutinkate.
Apklausa: kas trečias darbe nuolat naudoja dirbtinį intelektą

Beveik trečdalis – 32 proc. – darbuotojų jau reguliariai dirba su dirbtinio intelekto (DI) įrankiais. 17 proc. teigia, kad jiems patinka naudoti DI ir nuolat ieško naujų jo pritaikymo būdų. Vis dėlto šiuo metu tik 27 proc. darbuotojų jaučiasi patogiai deleguodami įvairias užduotis DI, rodo atliktas tyrimas.

„Google“ susitaikė su „Epic Games“: trys dideli pokyčiai po teismo

Ilgai trukę „Epic Games“ teisiniai ginčai su „Google“ pagaliau baigėsi. „Google“ paskelbė apie fundamentalius „Android“ platformos pokyčius, kurie ją padarys dar atviresnę tiek vartotojams, tiek kūrėjams.

Įsigaliojo naujos ES taisyklės dėl skaitmeninių duomenų mainų geležinkelių sektoriuje

Susisiekimo ministerija informuoja, kad 2026 m. kovo 2 d. įsigaliojo naujas Europos Komisijos įgyvendinimo reglamentas, nustatantis naujus telematikos srities (skaitmeninių duomenų mainų) reikalavimus Europos Sąjungos geležinkelių sistemoje.

2026 m. kovas
2026-03-07 19:29
Atnaujinti „MacBook Pro“ 14 ir 16 – „Liquid Retina XDR“ ekranai, daugiau atminties ir iki 30 % didesnis našumas
2026-03-06 12:47
Atsiskaitymo įpročių lūžis: 20 tūkstančių skaitmeninių kortelių per du mėnesius
2026-03-04 19:20
„iPad Air“ (8-os kartos) 11 ir 13 su M4 – ne visai naujiena, bet su Wi-Fi 7 ir Bluetooth 6
2026 m. vasaris
2026-02-28 19:52
Nauja „Nvidia“ tvarkyklė sugadino „RTX 5000“ ventiliatorius — versija buvo prieinama vos kelias valandas
2026-02-27 19:12
„Perplexity“ pristatė „skaitmeninį darbuotoją“ sudėtingoms užduotims spręsti
2026-02-27 15:27
Ar jūsų duomenys matomi „Google" paieškoje? Štai kaip juos pašalinti vos keliais žingsniais (1)
2026-02-27 12:09
„ChatGPT“ su reklamomis? Naujas „OpenAI“ žingsnis sukėlė didžiulį vartotojų pasipiktinimą
2026-02-26 18:59
„Discord" įveda privalomą amžiaus patikrą: kas pasikeis ir kodėl tėvai turėtų tai žinoti
2026-02-26 09:14
„Roblox" ėmėsi priemonės, kuri keičia vaikų bendravimą platformoje
2026-02-26 06:24
„Spotify" pristatė naują funkciją: dabar sužinosite, kas iš tiesų slepiasi už jūsų dainų
2026-02-25 18:50
„Reddit" pristatė įrankį, kuris gali pakeisti tai, kaip ieškome informacijos internete
2026-02-25 07:35
Tyrimas: daugiau nei trečdalis Lietuvos įmonių kibernetinio saugumo nelaiko prioritetu
Daugiau...Paieška archyve

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Technologijos.lt

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

Programuotojas Tautvydas – interneto svetainių-sistemų kūrimas

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2026 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
ScriptHookV, GTA 5 Mods, GTA 5 Map Mods
gta5mod.net
„MokslasPlius“ – mokslui skirtų svetainių portalas
www.mokslasplius.lt
Būk saugus
elektroninėje erdvėje

www.esaugumas.lt
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
Mokslo festivalis „Erdvėlaivis žemė“
www.mokslofestivalis.eu
Reklama


Reklama