חוקרים אמריקניים פיתחו תוכנה אשר נועדה לסכל מתקפות המיירטות מידע שמועבר מן המחשב לאתרי אינטרנט.
ככלל, מתקפות אלו קשות לאיתור היות ובדרך כלל לתוקפים יש שליטה מלאה על זרימת המידע. לדברי פרופ` דיוויד אנדרסון, אחד ממפתחי התוכנה, לאור ריבוי השימוש בחיבורים אלחוטיים לרשת, האקרים יכולים, בקלות יחסית, לקלוט את המידע אותו אנו מעבירים. ``רוב האנשים אפילו לא ידעו שהותקפו``, כך לדברי אנדרסון.
ההגנה החדשה משתמשת באתרים אשר נועדו להיות מעין ``נוטריונים`` - התוכנה משווה את המידע שמתקבל באתרים אלו ומודיעה לגולשים האם המידע מיורט.
הצורך באבטחת מידע הומחש לאחרונה לא אחת - כך למשל, אמש דיווחנו כי הממשק החדש של פייסבוק מכיל פרצת אבטחה המאפשרת להאקרים להריץ סקריפטים זדוניים על מחשבי משתמשים.
מפתח של קוד זדוני כאמור סיפק הוכחה כי ניתן להשתמש בממשק החדש של פייסבוק על מנת לגנוב את עוגיות הזיהוי של משתמש, לשלוח לו הודעות פופ-אפ ואף לשנות את עיצוב הדפים בפייסבוק.
ארתור ווצ`לקה, מפתח משחקי אונליין ממינכן, נתקל בפרצת האבטחה בזמן שפיתח משחק שח עבור פייסבוק. ווצ`לקה הודיע על הפרצה לפייסבוק ולדבריו נענה במשפט אחד - פרצת האבטחה אינה קיימת.
לאחר קבלת התגובה, ווצ`לקה אמר כי החליט לחשוף את קיומה של פרצת האבטחה בפומבי - על ידי פרסום סקריפט זדוני לדוגמא. הרצת הסקריפט הזדוני מוכיחה, על פי הפרסום ב-The Register, את קיומה של פרצת האבטחה כאמור.
בחודש ינואר דיווחנו כי חוקר ישראלי טען שחשף פגם בסיסי באופן בו מטפל הדפדפן פיירפוקס בתהליכי כניסה לאתרים, עלול לאפשר להאקרים להוציא לפועל מתקפות שונות.
לדבריו, האקרים וגנבי זהויות יכולים לנצל את הפגם על מנת לגרום למשתמשים לחשוף את סיסמאות הכניסה שלהם לאתרי אינטרנט שונים.
בחודש נובמבר דיווחנו על מחקר אשר ערכה חברת אבטחת המידע האלחוטי AirDefence, לפיו חלק גדול מנקודות החיבור האלחוטיות הציבוריות אינן מאובטחות , אפילו אם מפעיליהן טוענים אחרת.
החברה ביצעה מעקב אחרי נקודות חיבור בערים הגדולות בארה``ב ובאירופה ומצאה כי ברבע מהנקודות אשר נבדקו כלל לא הצפינו את המידע.
|