W internecie nie będzie bezpiecznie

Dziesiąty raport Symanteka na temat zagrożeń pochodzących z Internetu nie pozostawia wątpliwości - zagrożeń w internecie przybywa, zaś elektroniczni przestępcy nie kierują się dłużej chęcią zyskania sławy lecz zdobyciem jak największych korzyści finansowych kosztem zwykłych użytkowników i instytucji. Polska w badaniu Symanteka zamyka pierwszą dziesiątkę państw, z których pochodzi najwięcej rozsyłanego spamu. Nasz kraj zajmuje także piąte miejsce w regionie EMEA pod względem ilości tzw. botów - komputerów wykorzystywanych do rozsyłania spamu i przeprowadzenia ataków typu DOS. Mało tego, na ósmym miejscu wśród miast tego regionu z największą liczbą botów znajduje się... Warszawa.

Najbardziej narażoną na internetowe niebezpieczeństwa grupą są użytkownicy indywidualni (86 proc. przypadków). Stosują dużo mniej zabezpieczeń, mają również mniejszą świadomość istniejących zagrożeń. Do niedawna nie byli postrzegani jako interesujący cel ataku, ze względu na niewielkie korzyści dla potencjalnego atakującego. Jednak w miarę jak rośnie popularność m.in. usług bankowych on-line - nasilają się również próby kradzieży danych i oszustw.

"Komputer nieświadomego użytkownika staje się narzędziem w rękach przestępców, którzy wykorzystują go do celów marketingowych, zapewnienia zdalnego dostępu lub innego rodzaju naruszenie bezpieczeństwa poufnych informacji w celu uzyskania korzyści finansowych. A wszystko to odbywa się z użyciem technik mających na celu uniknięcie wykrycia" - podkreśla Jarosław Samonek, szef polskiego Symanteca.

W internecie nie będzie bezpiecznie

Dziesięć krajów, z których pochodzi najwięcej spamu (Źródło: Symantec)

Przestępcy szukają luk w stosowanym na komputerach oprogramowaniu. Luki w zabezpieczeniach: W pierwszej połowie 2006 r. Symantec odnotował 2249 nowych luk w zabezpieczeniach. Oznacza to wzrost o 18 proc. w porównaniu z pierwszym półroczem w ubiegłym roku. "Jest to najwyższy wynik w historii" - zaznacza Samonek.

Przeglądarka pod ostrzałem

Najczęściej używane narzędzie to dziś przeglądarka internetowa. W badanym przez Symantec okresie - pierwszej połowie 2006 r. - wzrosła liczba luk w zabezpieczeniach przeglądarek internetowych: 47 wykryto w przeglądarkach Mozilla (w porównaniu do 17 w analogicznym okresie ub.r.), 38 w programie Microsoft Internet Explorer (poprzednio 25) oraz 12 w programie Safari (poprzednio 6). Pozytywną informacją jest fakt, że skraca się czas od wykrycia luki do jej załatania przez producenta oprogramowania. W zbadanym przez Symantec okresie czas ten, w przypadku dużych dostawców oprogramowania i przeglądarek internetowych, sięgał 28 dni wobec 50 dni przed rokiem.

Jak podaje Symantec, dla przeglądarki Microsoft Internet Explorer czas ten wynosił średnio 9 dni (poprzednio 25 dni), dla Apple Safari - 5 dni (poprzednio zero), dla Opery - dwa dni (poprzednio 18 dni), a dla Mozilli - jeden dzień.

W pierwszym półroczu 2006 47 proc. ataków przeprowadzono na Internet Explorera, 20 proc. na Mozilla Firefox, 2 proc. na przeglądarkę Netscape, pozostałe ataki (31 proc.) przeprowadzono na inne przeglądarki.

"Po raz pierwszy obliczono średni czas potrzebny twórcom systemów operacyjnych na opublikowanie poprawki po wykryciu luki w zabezpieczeniach. Okazał się on najdłuższy w przypadku firm Sun (89 dni) i HP (53 dni). Firmie Apple opublikowanie poprawki zajmowało średnio 37 dni, zaś w przypadku firm Microsoft i Red Hat najkrótszy czas wyniósł średnio 13 dni" - mówi Samonek.