„Mnohé typy počítačových hrozeb, které se stanou aktuální v roce 2012 jsme již sledovali a zkoumali letos“, sdělil k výsledkům studie Vincent Weafer, senior vicepresident McAffee Labs. „V průběhu roku 2011 se mezi širokou veřejností zvýšily obavy z některých typů počítačových rizik, jako např. útoků na citlivé prvky infrastruktury, hackování internetových stránek a služeb, což bylo také důsledkem zvýšeného zájmu médií o tyto jevy. Současně jsme také sledovali, jak kyberdelikventi stále vylepšují nástroje pro svou činnost a škodlivý software, a to může mít významný dopad v oblasti počítačové bezpečnosti v r. 2012.“
A jakých typů hrozeb se tedy máme nejvíce obávat v nadcházejícím roce?
Přestože množství nevyžádané pošty (spamu) poslední dva roky klesá, jeho místo zaujímá tzv. „legální“ spam. Jde v podstatě o rozesílání nabídek běžnými firmami, a to na základě toho, že jste na nějaké webové stránce odškrtli, že vám smějí chodit obchodní nabídky (např. při nakupování v online obchodě). Bývá někdy drobným písmem uvedeno i to, že vaše „kontaktní údaje“ lze dále předat „partnerům“. Jinými slovy, možná jste už někdy někde souhlasili s tím, že s vašimi kontaktními údaji může být obchodováno. Možná vám chodí méně známého spamu o viagře nebo o prášcích na spaní, možná, že takový „tradiční“ spam už vaším filtrem ani neprochází. Zato se můžete připravit na více českých nabídek např. na slevy zájezdů nebo oblečení, a to i od firem, kterým jste e-mailovou adresu nikdy nedali; ony si ji přesto někde koupily.
Dočkáme se i častějších případů podvržených certifikátů. Jestliže k některému webu přistupujete zabezpečeně, pak právě certifikát je to, co ve vašem prohlížeči „rozsvítí“ zelené políčko potvrzující, že jste skutečně připojeni tam, kam chcete.
Bránit podvržení certifikátu se lze snad jedině přidáním dalšího způsobu ověření: například přes mobilní telefon, nebo zvláštním zařízením od banky — obojí bývá běžné u bankovních aplikací. Jiné stránky nabízejí dvojí ověření jen výjimečně. Nabízí ho však např. Google: https://accounts.google.com/b/0/SmsAuthConfig
Podvržení certifikátu hrozí spíše v případech, když se nepřipojujete ze svého obvyklého počítače, nebo když se k internetu nepřipojujete obvyklým způsobem.
Jisté možnosti zvýšení bezpečnosti účtu nabízí i Facebook — v nastavení účtu, v oddíle Bezpečnost.
V příštím roce se můžeme dočkat také útoků, které nemíří přímo na počítače, ale na zařízení, která jsou k nim připojena. Mohou to být např. routery, které zprostředkovávají připojení k internetu, přístroje GPS, lékařské přístroje, automobilové palubní počítače, apod. V roce 2012 se takové útoky mají vyskytovat prozatím jen v menším rozsahu.
Zdroj: Business Wire, plné znění 2012 Threat Prediction Reportu najdete zde



Společnost McAffee, která se specializuje na bezpečnostní technologie v oblasti ICT, zveřejnila svou studii v oblasti bezpečnostních hrozeb v příštím roce – 2012 Threat Predictions report. V ní předpovídá nárůst „legálního“ spamu, útoků na aplikace mobilní bankingu a na hardwarová zařízení, která jsou připojena k počítači.









