english version

MackIT vijesti

Multimedija

Početna » Članci

5,00 |
Web stranice i web opasnosti
02.03.2009. 17:21:38

Web stranice su postale glavni mehanizam za distribuciju zlonamjernih programa (malware). Što morate znati kao vlasnik web stranica ili kao njihov korisnik.

Napadi na web stranice nisu nikakva novost, događaju se od kada internet postoji kao masovna tehnologija, još od davnih 90-tih godina prošlog stoljeća. Često bi napad uključio izmjenu sadržaja stranice (eng. website defacement) kako bi se uputila politička ili bilo kakva druga poruka posjetiteljima. Alternativno, napadi imaju za cilj onemogućiti pristup stranici, na način da se prema web poslužitelju šalje veliki broj mrežnih zahtjeva kako bi se iscrpili kapaciteti mreže i poslužitelja, a web stranice postale nedostupne (eng. denial of service).
Čak i danas su takvi napadi prilično česti, pogotovo kao odraz dnevno političkih događaja – tipični primjer je napad na stranice gruzijske vlade za vrijeme vojnog konflikta Rusije i Gruzije.

Ipak, internet se mijenja, a mijenjaju se i motivi napada na web stranice. Danas je internet praktički postao masovni medij koji svakome omogućava jednostavno objavljivanje sadržaja. Skup tehnologija koje omogućavaju ovu masovnost proizvodnje sadržaja često se zove Web 2.0, a uključuje među ostalim blogove, Wikipedia sadržaj, društvene mreže poput Facebook-a, kao i tradicionalne web stranice, ali ovaj puta pogonjene softverom za upravljanje sadržajem (Content Management System). Ukratko, postavljanje sadržaja na internet postalo je toliko trivijalno da to može svačija baka.

S druge strane, ova masovna raširenost upotrebe interneta doprinijela je i masovnosti kriminalnih radnji. Zlonamjerni programi (eng. malware) postali su ključni alat u ostvarivanju kriminalnih radnji na internetu, a web stranice su postale glavni mehanizam distribucije takvih programa. Stoga se i promijenio motiv napada: umjesto izmjene sadržaja stranice radi upućivanja nekakve političke poruke, prevladavajući motiv je postavljanje zlonamjernog programa kao alata za kriminalno ostvarivanje financijske koristi.

Naravno, besmisleno je takav program postaviti na neku nepoznatu stranicu. Sa stajališta napadača, puno je smislenije zlonamjerni program postaviti na stranice koje uživaju veliku posjetu, možda omiljeni news portal, forum ili društvenu mrežu. Sasvim legitimna web stranica tako odjednom postaje točka distribucije zlonamjernog koda, koji se nastoji na svaki način instalirati na korisnikovo računalo, po mogućnosti bez znanja korisnika i/ili koristeći neki od sigurnosnih propusta u softveru.

Drastičan rast web prijetnji

S obzirom da je konačni motiv financijska korist napadača, posljedično je kreativnost kao i sam broj napada drastično porasao. Zlonamjerni programi na internetu sada se pojavljuju neviđenom brzinom. Statistike antivirusnih kompanija dovoljno govore o koliko dramatičnim kretanjima se ovdje radi. Tako napr. Trend Micro naglašava da je još 2005. godine otkrivao 50-tak takvih programa dnevno, a danas se radi o 5000 pa i više varijanti novog malware-a dnevno. Ovakav rast zbilja je test za čitavu antivirusnu industriju, obzirom da je proizvođačima sve teže sustizati tisuće varijanti dnevno samo jednog crva ili spyware-a.

Zlonamjerni programi nenamjerno preuzeti sa web stranica donose niz opasnosti s kojima je suočen svaki korisnik interneta: krađa privatnih podataka poput broja kreditne kartice, zapisivanje aktivnosti tipkovnice (eng. keylogger), web stranice koje se lažno predstavljaju kao da su napr. od vaše banke (eng. phishing), spam pošta koja autorima donosi rastući udio u prihodima internet ekonomije, programi koji bez vašeg znanja šalju spam s računala i sudjeluju u mreži tisuća takvih računala „robota“ za distribuciju spama (botnet). Ovo su zaista samo neke od opasnosti, a u praksi su učinci zlonamjernih programa ograničeni samo maštom i „kreativnošću“ autora odnosno napadača.

Tehnički detalji napada postaju najraznovrsniji: od korištenja redirekcije na drugi site preko tzv. iframe elementa u stranici, do isporuke aktivnog koda koji iskorištava najnoviji sigurnosni propust u web pregledniku (napr. Internet Explorer).

Bez obzira na sve, konačni rezultat je da korisnik koji pristupa vašim web stranicama, „usput“ nesvjesno preuzima i zlonamjerni program. Ubrzo otkrivate da davatelj usluga (hosting provider) koji osigurava prostor za vaše web stranice, ne osigurava automatski i potrebnu sigurnost sadržaja.
Na vaše još veće iznenađenje shvaćate da je posjeta stranicama onemogućena: Google kroz svoje rezultate pretrage upozorava da je stranica izvor zlonamjernog koda, Firefox preglednik blokira pristup uz upozorenje prikazano na slici dole, a antivirusni programi i rješenja za url filtriranje temeljena na web reputaciji automatski spriječavaju korištenje vaših stranica.

Firefox blokiranje zaražene web stranice
 

Vaša reputacija, kao i temeljni smisao stranice - pozornost odnosno posjeta, je bitno narušena. Situacija je još ozbiljnija ako web stranice koristite za direktno generiranje prihoda (napr. e-commerce ili web shop i sl.).


Davatelji hosting usluga – sve češće žrtve i u Hrvatskoj

S obzirom da su točke distribucije zlonamjernih programa sve web stranice, pa čak i one legitimne, primarni cilj napada su postali davatelji hosting usluga (hosting providers) kod kojih su web stranice pohranjene. Takvi davatelji usluga tipično na jednom serveru dijele i po nekoliko tisuća različitih web stranica. Stoga nije rijetkost da napadač uspije kopirati zlonamjerni program na svaku od stranica (odnosno domena) spremljenih na određenom serveru. Rezultat: odjednom tisuće sasvim legalnih stranica širi malware programe.

Ovakvi scenariji već se neko vrijeme događaju mnogim davateljima hosting usluga u inozemstvu. Posebno je poznat slučaj iz susjedne Italije, gdje je 2007. godine jedan od najvećih europskih davatelja usluga bio žrtva napada, pri čemu je više od 10000 stranica, uključujući mnoge državnih i vladinih organizacija, distribuiralo program koji je među ostalim bilježio aktivnost tipkovnice korisnika (keylogger) i slao sve prikupljene podatke napadačima.

U posljednje vrijeme, učestalost napada znatno je porasla, pa su tako i ovdašnji mediji počeli bilježiti incidente na popularnim web stranicama i portalima u Hrvatskoj. Najnoviji primjeri uključuju news portal business.hr te stranice Nacionalne i sveučilišne knjižnice (nsk.hr). Sudeći po statistikama i informacijama dostupnih preko Google-a i njegovog partnera u tzv. Safe Browsing inicijativi – StopBadware.org, naši davatelji hosting usluga nisu imuni na provale zlonamjernih programa u stranice tvrtki i pojedinaca kojima osiguravaju web prostor.


Zaključak

Naravno, krivnja najčešće nije na davateljima hosting usluga, već na vlasnicima stranica koji ne vode dovoljno računa o sigurnosti i/ili nemaju percepciju odgovornosti koju javna usluga donosi. Bez obzira da li održavate web stranicu kao pojedinac, tvrtka ili organizacija, odgovornost je u konačnici na vama, a ne na davatelju usluga.
Odgovorno ponašanje znači da ćete lozinke za administrativni pristup stranicama čuvati na sigurnom mjestu te mijenjati ih u redovnim vremenskim intervalima.
Ipak, osim ove osnovne preporuke, valja imati na umu i sljedeće savjete:

  • prije svega potražite davatelja usluga koji inzistira na sigurnosti, a to podrazumijeva barem antivirusni softver na web serveru kao i automatske provjere vaših stranica i uklanjanje zlonamjernog koda;
  • osigurajte automatizirane testove na ranjivosti i zlonamjerni softver na stranicama. Primjer rješenja za takvo nešto je Trend Micro SecureSite;
  • Provjeravajte vašu stranicu u Google Safe browsing dijagnostičkoj bazi; dovoljno je upisati URL ovog formata: http://www.google.com/safebrowsing/diagnostic?site=MojWebSite.com MojWebSite.com naravno zamijenite vašom domenom.
  • Redovito provjeravajte domenu u nekoj web reputacijskoj bazi, napr. Trend Micro SecureCloud: https://securecloud.com/

Redovita briga i svjesnost o sigurnosnim implikacijama učinit će drastičnu razliku, doprinjeti čuvanju reputacije vaših stranica (kao i vaše tvrtke/organizacije), te pomoći da internet bude sigurnije mjesto za poslovanje i zabavu.

 


Ocjena članka: | | | | | |



Ostali članci u ovoj sekciji:
Sigurnosni trendovi u 2012. (06.12.2011. 12:59:09)
Primjenjivost Software as a Service zaštite web prometa, 1. dio (05.07.2011. 09:34:24)
Pogledajte koliko je jednostavno iscrpiti i najveći bandwidth (08.04.2011. 16:42:42)
Sigurnost, sukladnost i performanse u virtualiziranom data centru (08.04.2011. 09:39:15)
Uložili ste mnogo u sigurnosni sustav, no kakvi su vam temelji? (29.03.2011. 15:18:15)
Iako u opadanju, spam može i dalje predstavljati problem: povremeni napadi to potvrđuju (23.03.2011. 17:45:31)
Sve češće korištenje SSL-a na online servisima: kakve su sigurnosne implikacije za organizacije? (19.03.2011. 20:21:54)
Smart telefoni i mobilni uređaji: sigurnosna noćna mora? (14.03.2011. 11:54:13)
Filtriranje URL-ova i web prometa: nekoliko pitanja prije kupnje rješenja (16.03.2011. 10:40:20)
Korištenje web-a na poslu opet dobilo pozornost medija: blokiranje nije potrebno, a tehnologija nam omogućava pametno upravljanje sadržajem (12.03.2011. 14:05:13)
Dijelite li ovlasti šakom i kapom? (29.11.2010. 14:42:31)
Otkrijte malware u mreži i ostvarite popust! (03.12.2010. 17:53:30)
Zašto će vam upravljanje web prometom biti još važnije u 2011. (08.02.2011. 13:48:18)
Uvedite vidljivost, sigurnost i kontrolu web komunikacija (23.07.2009. 13:33:09)
Tipičan primjer isporuke malware-a preko web-a (03.02.2011. 15:21:27)
Novi sigurnosni propust u Internet Exploreru omogućava širenje web prijetnji (25.01.2010. 08:07:37)
Trend Micro OfficeScan 10 (07.07.2009. 09:48:44)
Safenet ProtectDrive: transparentno kriptiranje diskova (13.10.2009. 11:14:41)
Filtriranje web stranica i zaštita od najnovijih web prijetnji (27.03.2009. 16:24:01)
Transparentno kriptiranje baza podataka pomoću Microsoft EKM i Oracle TDE tehnologija (13.10.2009. 10:07:21)
Antivirusni firewall na klijentima - zašto je bitan? Najnoviji primjer Downad/Conficker crva (30.03.2009. 09:26:19)
Web reputacija općenito (02.12.2008. 13:06:24)
Web Reputacija u Trend Micro Officescan-u (26.02.2009. 16:34:34)
Blue Coat Web Pulse: nova razina web sigurnosti (21.05.2009. 09:53:52)
Povratak file infector malware-a (11.05.2009. 15:34:59)
Zašto testirati IronPort messaging security rješenja? (02.12.2008. 13:57:04)
Autorun: popularan mehanizam širenja malware-a (26.02.2009. 23:18:31)
Proxy - transparentna ili eksplicitna intercepcija - kako, kada? (02.12.2008. 12:45:41)
Društvene mreže: novi kanal za širenje malware-a (01.06.2009. 12:00:25)
Email spam u opadanju, spammeri se okreću novim kanalima komunikacije. (23.11.2010. 09:03:14)
Napredne malware prijetnje: što treba znati (15.11.2010. 13:03:05)
Trend Micro Worry Free Business Security v7 (10.11.2010. 10:00:24)
Zašto vam je ipak potreban proxy (02.12.2008. 12:59:17)
Kako riješiti Downad / Conficker zarazu u mreži (21.09.2009. 13:56:30)
Spam opet popularan način širenja malware-a (13.09.2010. 14:11:15)
Safenet DataSecure: transparentno kriptiranje podataka (13.10.2009. 10:23:36)
Legitimne web stranice postaju izvor malware-a (13.10.2009. 08:29:14)
Kako portali šire malware (24.12.2010. 12:30:49)
Trend Micro problemi sa aktivacijom licenci: često postavljana pitanja (23.04.2010. 13:04:11)
Lažni antivirusni softver: česti malware (13.10.2009. 08:17:16)
Virtualna klijentska računala: sigurnost, vidljivost i kontrola aplikacijskog prometa - što to sve znači za moje poslovanje u 2010. i zašto je povezano? (07.10.2010. 16:15:42)
Kontrolirajte Facebook i ostale društvene mreže (09.11.2010. 17:13:44)
Safenet HSM tehnologija i kriptografski standardi (13.10.2009. 08:47:51)
Zaštita podataka u mirovanju (data-at-rest) koristeći kriptiranje podataka (16.07.2009. 15:57:59)
Procera Networks - novost u distribucijskoj ponudi (02.09.2010. 13:33:36)
Blokirati ili ne pristup web sadržaju? Postoji i dodatna mogućnost (13.09.2010. 14:48:42)
Zašto i kako prijeći na Trend Micro Virtual Appliance? (03.05.2010. 13:46:21)
Upravljanje propusnošću linka (bandwidth management) na razini sadržaja odnosno aplikacije (05.06.2009. 09:49:50)
Zašto aplikacije u udaljenim uredima rade tako sporo? (21.10.2009. 11:24:05)


Članci

sadržaj je zaštićen autorskim pravima Mack IT d.o.o. © 2011.
powered by IYcms2 by I.Y. tim d.o.o. © 2011