• OMX Baltic0,85%278,12
  • OMX Riga0,26%872,79
  • OMX Tallinn0,37%1 761,24
  • OMX Vilnius0,98%1 086,1
  • S&P 5001,26%5 942,47
  • DOW 300,8%42 732,13
  • Nasdaq 1,77%19 621,68
  • FTSE 100−0,44%8 223,98
  • Nikkei 225−0,96%39 894,54
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,97
  • GBP/EUR0,00%1,2
  • EUR/RUB0,00%113,15
  • OMX Baltic0,85%278,12
  • OMX Riga0,26%872,79
  • OMX Tallinn0,37%1 761,24
  • OMX Vilnius0,98%1 086,1
  • S&P 5001,26%5 942,47
  • DOW 300,8%42 732,13
  • Nasdaq 1,77%19 621,68
  • FTSE 100−0,44%8 223,98
  • Nikkei 225−0,96%39 894,54
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,97
  • GBP/EUR0,00%1,2
  • EUR/RUB0,00%113,15
  • 09.02.06, 00:00
Tähelepanu! Artikkel on enam kui 5 aastat vana ning kuulub väljaande digitaalsesse arhiivi. Väljaanne ei uuenda ega kaasajasta arhiveeritud sisu, mistõttu võib olla vajalik kaasaegsete allikatega tutvumine

Windowsi .wmf-failide ründe järellained ja -mõtted

Wmf-rünnak kujutas enesest skeemi, kus arvuti nakatus pahatahtliku koodiga lihtsalt teatud liiki pildi vaatamisest.
Avalikes infokanalites ilmus sellest esimene hoiatus 27. detsembril bugtraq-postilistis. Kaspersky analüütik Aleksandr Gostev teatas eWeekile antud intervjuus, et kaks Vene grupeeringut on pakkunud müüa vastavat exploit'i (ehk rakendusprogrammi) juba jõulukuu esimeses pooles. Küllap leidus ka ostjaid, sest USA firma iDefense andmetel kasutati Venemaal seda tüüpi rünnet juba detsembri algupoolel.
Gostevi sõnul oli .wmf-turvaauku kasutava rakendustarkvara eest küsitud hind 4000 USA dollarit, karta on, et koodi kirjutajat ei leita kunagi.
Huvitav on see, et netis võib sellist kaupa tõhusalt turustada ja ostjaid leidub küll. Kui kellelgi peaks tulema kiusatus sedalaadi börsil ostjana osaleda, siis soovitaks asjast eemale hoida.
Tasub ehk mõelda ka meie poiste juhtumile USAs. Õnnestub maakleritel vaid saada vastava tarkvara abil ligi ärilise väärtusega informatsioonile ning varsti on ukse taga mundris mehed. Võrguvalve, mis niisuguse operatiivsusega tegutseb, on tubli ja äraostmatu.
Mitte alati pole võrgupahandustega vahelejäämise skeemid nii lihtsad. Võib juhtuda, et ka teile pakutakse mõnda kahtlase väärtusega viisi info hankimiseks - näiteks oma töötajate või konkurentide. Kui soovite turvaliselt oma asju edasi ajada, soovitaks kogu üritusest ringiga mööda kõndida.
Inimesed, kes on .wmf-ründe olemust lähemalt uurinud, on avaldanud seisukohti, et antud rünnak saab võimalikuks mitme ebatõenäolise kokkusattumuse koosmõjul. Seega võis see olla üks n-ö tagauks, mis Windows-opsüsteemi on sisse "unustatud".
Tavalistel arvutikasutajatel pole tagauste olemasolu kontrollida võimalik. Oli see .wmf-auk nüüd tahtlikult tootesse jäetud tagauks või mitte, kuid mine sa tea - võib-olla ongi õigus neil prognoosijail, kes lubavad lähikuudel veelgi sarnaste turvaprobleemide avastamisi.

Seotud lood

  • ST
Sisuturundus
  • 27.12.24, 16:35
Vargused näitavad jätkuvalt kasvutrendi. Millised täiendavad meetmed aitavad tagada ärides turvalisust?
Vargused ei ole jätnud puutumata mitte ühtegi kaupluseketti. Kuigi suuremad poed panustavad turvalisusele üha rohkem, kannavad ärid iga aasta varguste tõttu siiski väga suuri kahjusid. Forus annab ühe Eesti suurima turvapartnerina ekspertnõu, kuidas kaitsta paremini oma vara ja kaupluse töötajad saaksid end tunda turvalisemalt.

Äripäeva TOPid

Hetkel kuum

Liitu uudiskirjaga

Telli uudiskiri ning saad oma postkasti päeva olulisemad uudised.

Tagasi Äripäeva esilehele