Turvalisus | Drupal

Turvalisus

Turvalisus
Arvutiturvalisus ja muud turvateemad IT vallast. 
[Turvateema RSS]


Tasuta iPadi ihalejaid peteti Facebookis topelt

Hiljuti levis Facebookis üleskutse, et täites küsitlusankeedi, on võimalik kõikidel saada testimiseks tasuta iPad ja peale testi see endale jätta. Kõlas liiga ilusalt, et olla tõsi. Ja nagu ikka, oli ka seekord tegu petuskeemiga, mis Facebooki kasutajatelt, kes õnge läksid, mitu nahka kooris.

Facebooki kasutajad, kes tasuta iPadi saamist uskuma jäid, juhatati veebilehele, kus kõik näis nagu päris, kirjutab turvatarkvara tootja Bitdefender. Paluti täita üsna loogiline küsitlusankeet, kuid siis paluti oma Facebooki kontot kinnitada avanevas aknas, kuhu tuli uuesti sisestada kasutajanimi ja parool. Kes seda tegid, olidki esimese õngitsemise ohvriks läinud ja oma konto kes teab kellele loovutanud.

Viiruste ja pahalaste viimased moenäited

Viiruste pugemine arvutitesse on küll raskemaks läinud, kuid inimene ise on endiselt see nõrgim lüli ja kavalusega saab teda meelitada igasugusel saastal klikkima. Viimased moenäited puudutavad Office 2010 beetat, MSNi parooliarvajat ning Facebooki Like-nupu kaaperdajat.

Selline e-kiri kutsub kasutajaid oma kadunud MSNi parooli taastama "väga hea" vahendiga, mis muuseas arvab ära ka võõraid MSNi paroole, aga "seda ei tohi teha, kuna see on ebaseaduslik," hoiatatakse. Muidugi tahavad paljud seda kohe ka proovida ja installivad kahjurprogrammi HackMsn.exe, mis tegelikult on tagauks arvutisse ligipääsuks võõraste poolt.

Viirustega nakatunud mobiilid helistavad kallitele teenustenumbritele

Paljud kulutavad oma aega telefonis erinevaid mänge mängides. Mängida on tõepoolest põnev! Kuid pärast järjekordse telefoniarve saamist võib saada ebameeldiva üllatuse osaliseks.

Näiteks märtsi lõpust ilmus Windows Mobile´i platvormil töötavate nutitelefonide jaoks vabavara pakkuvatele veebilehtedele uus mäng "3D Antiterrorist". Koos mänguga paigaldatakse telefoni kalli minutihinnaga rahvusvahelistele tasulistele numbritele helistav troojalane. Aprilli algusest alates tuvastab nutitelefonide viirustõrjeprogramm Kaspersky Mobile Security seda kahjurprogrammi kui Trojan.WinCE.Terdial.a.

SQLi süstimine ASP.NET, ADO.NET ja MS SQL serveris

(Arvutimaailm 4/10, veebis on autori täispikk versioon, lõpus lisandina RTF dokument originaalkujundusega)

? MS SQL Server on paljude veebirakenduste andmebaasimootor ja tänu oma rikkalikele programmeerimisvõimalustele väga sobilik SQLi süstimiseks. Kuidas sellest hoiduda?

! Järjest uuemates SQL Serveri versioonides on küll kasutusel järjest paremad tehnikad süstimise vältimiseks, kuid parim tõrje on ikkagi programmeerija hea töö.

Maailmas levib endiselt Conficker, Eestis enim W32/Injector tüüpi pahalased

Maailma levinuimate ohtude märtsikuu edetabeli tipus on ESETi andmetel taas Win32/Conficker. Eesti ja Belgia on aga erandlikult kõige enam hädas W32/Injector tüüpi pahalastega, mis on paroole ja muud tundlikku infot varastavad troojalased.

Conficker’iga nakatunud arvutite hulk on iga kuuga suurenenud ning märtsis oli selle osakaal 10,32% kõikidest ohtudest, teatab ESET. Tulemuste koondväljavõte, mille koostab ThreatSense.Net (ESET’i kasutatav süsteem pahavara puudutavate andmete kogumiseks), näitas selle pahavara vohamist kogu maailmas.

ESETi viirusetõrje muutus eestikeelseks

ESETi viirusetõrjetarkvarad ESET NOD32 ja ESET Smart Security on alates 1. detsembrist saadaval ka eesti keeles.

See uuendus muudab tarkvara kasutamise veelgi lihtsamaks. Kõigil, kes on soetanud endale ESETi viirusetõrje, on õigus programmi uuendused koos keeleuuendustega alla laadida tasuta kodulehelt www.eset.ee.

ESET-il, mille tooteid müüakse rohkem kui 160 riigis, on ülemaailmse tootmise peakorter Bratislavas, Slovakkias, ning Ameerika ja Kagu-Aasia turustuskeskus San Diegos, Californias.