Remiantis naujausiais tyrimais, „Exploit“ rinkiniai pagaliau yra praeities dalykas

Saugumas / Remiantis naujausiais tyrimais, „Exploit“ rinkiniai pagaliau yra praeities dalykas 1 minutė perskaityta

ieškoti irO



„Exploit“ rinkinių (EK) jau seniai bijojo tiek vartotojai, tiek kūrėjai, nes jie gali įsiveržti į naršyklę ir galiausiai įgyti pagrindinės mašinos valdymą. Tačiau šiandien paskelbti nauji pranešimai, atrodo, įtikina, kad tokio tipo atakos greitai tampa ne tokios veiksmingos kaip niekada anksčiau.

Kadaise technikai ir saugumo ekspertai rado nulinės dienos klaidas, kurias teko reguliariai pataisyti dėl EK atakų. Kai kurie galbūt prisimena liūdnai pagarsėjusias „Apple Safari“, skirtos „Windows“, ir kitų žinomų leidimų problemas, kurios kenkė tikrai įdomiems produktų pristatymams.



Tačiau panašu, kad EK atakų era pagaliau gali būti pasibaigusi. Ataskaitų informacijoje teigiama, kad dauguma šių dienų naršyklių yra pakankamai patikimos, kad atremtų bet kokias joms skirtas EK atakas.



Paskutiniai svarbiausi rinkiniai, kurie veikė bet kokiu dideliu laipsniu, kuriuos sugebėjo rasti mokslininkai, buvo maždaug 2016 m. Nemažai operatorių tuo metu buvo areštuoti dėl vykstančių teisinių veiksmų.



Kai kurie krekeriai perėjo į kitokio pobūdžio išpuolius arba nutraukė bet kokią nusikalstamą veiklą, nes bijojo jų aptikti per žinomus policijos tyrimus. Niekas nekūrė naujų išnaudojimų nuo 2017 m. Pabaigos, kad būtų galima papildyti krekerių arsenalą, o tai reiškia, kad tiems, kurie šiandien nori vykdyti tokio tipo kibernetines atakas, teks pasikliauti senesnėmis priemonėmis.

Saugumo ekspertai, dirbantys „Palo Alto Networks“, ką tik vakar paskelbė ataskaitą, kurioje pateikiama išsami informacija apie įdomią statistiką, susijusią su 2018 m. Pirmąjį ketvirtį išnaudotomis pažeidžiamumais. Šie tyrėjai rado mažiau nei 1600 kenksmingų URL vietų beveik 500 skirtingų domenų vardų. Kiekvienas iš jų veda į nukreipimo puslapį, kuriame bandyta įdiegti rinkinį.

Tačiau iš šių tūkstančių bandytų atakų atrodė, kad žaidžia tik aštuoni skirtingi išnaudojimo įrankiai. Visi aštuoni šie rėmėsi labai senais pažeidimais. Naujausia data buvo maždaug 2016 m., O tai reiškia, kad vartotojai, kurie turi įdiegtas naujesnes naršykles, iš esmės nebuvo apsaugoti.



Be to, tiems, kurie įdiegė šiuolaikines „Firefox“, „Safari“, „Chrome“ ar „Falkon“ versijas, septyni iš šių išnaudojimų funkciškai visiškai negresė, nes jie buvo skirti spręsti konkrečias „Internet Explorer“ problemas.

Žymos interneto sauga