Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia Tuesday TopDrive KupDnes Navrcholu Bomba NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Rhybaření střídá pharming

Nejen přespříliš důvěřiví uživatelé Internetu se opět, nebo lépe řečeně stále, musí mít na pozoru. Phishing (neboli rhybaření), kterému bylo věnováno mnoho prostoru na různých serverech zabývajících se děním v oblasti bezpečnosti webového surfování, má svého modernějšího a nebezpečnějšího nástupce - pharming. Zde už nestačí pouhá opatrnost.

Není tomu zase až tak dávno, co Internetu vládly zprávy o fenoménu s názvem phishing. Původ tohoto označení má kořeny v anglickém slově fishing, značícím rybaření, což je více než výstižné, protože jeho podstatou je nachytávání počítačových uživatelů na falešné e-maily, podobně jako se chytají ryby na lákavou návnadu.

Ve vodách Internetu takovouto návnadou phishingu bývají na první pohled důvěryhodné zprávy, v nichž je na místě odesílatele uvedena například uživatelova banka, administrator@i­netbanka.com. V textu e-mailové zprávy se pak nic netušící oběť dočte, že se vyskytly problémy s jeho přihlašovacím heslem, a musí proto vyplnit speciálně pro tento účel vytvořený WWW formulář. Design, grafika, údaje, text a další informace na stránce s tímto formulářem přesně odpovídají zvykům dané banky, takže ani v tomto závěrečném kroku mnoho uživatelů nepojme podezření a ochotně vyplní i odešle všechny požadované informace. Ty ale díky této umně vykonstruované návnadě neputují do banky, protože ryba-uživatel se chytla na háček a citlivé informace putují bez větších problémů k útočníkovi.

Takový je příklad scénáře phishingu. Většina čtenářů si v tuto chvíli asi říká, že člověk musí být hodně naivní, aby léčku neprohlédl. To samé vás ale přece napadne, když slyšíte o takzvaných nigerijských dopisech – a kolik lidí se nachytalo. V případě phishingu tedy vina z nezanedbatelné části padá na důvěřivost uživatelů a útočník z této lidské slabosti promyšleně těží. Co kdyby ale existovala podobná technika umožňující ještě více skrýt nekalou činnost? Proč se piplat se sociálním inženýrstvím – je tu pharming!

Pharming je takovým bratříčkem phishingu, mladším, sofistikovanějším a především nebezpečnějším. Ke své činnosti využívá překladu jména serveru na odpovídající IP adresu, útočí tedy na DNS (Domain Name System). Pokud pak uživatel ve svém internetovém prohlížeči zadá adresu například www.lupa.cz, nedojde k překladu na odpovídající IP adresu 81.31.5.18, nýbrž nějakou jinou, podvrženou – a zde je kámen úrazu. Pokud by se totiž útočníkovi podařilo změnit DNS záznam výše zmiňované imaginární banky www.inetbanka.com, přesměruje se komunikace na jiný stroj, jiné stránky, které však na první pohled nelze rozpoznat od originálu. Nic netušící uživatel tedy zadá požadované přihlašovací údaje a bez větších překážek jimi obdaruje útočníka.

Pokud vám celý postup nápadně připomíná techniku DNS spoofingu, máte pravdu. Pharming lze s trochou „štěstí“ provést také lokálně modifikací souboru hosts a případným vytvořením podvržené WWW stránky. Zmiňovaný soubor hosts můžete pod operačním systémem Windows nalézt v adresáři C:%WINDIR%system32driversetc, kde %WINDIR% je instalační adresář Windows. Hosts může obsahovat například tyto údaje:


127.0.0.1           localhost
81.31.5.18          www.lupa.cz

(v prvním sloupci jsou uvedeny IP adresy odpovídající názvům vpravo).

Pokud uživatel zadá ve svém webovém prohlížeči URL www.lupa.cz, pak bude přesně podle údaje v souboru hosts kontaktován stroj s adresou 81.31.5.18. Phar­ming spočívající v modifikaci souboru hosts by pak mohl vypadat takto:

  1. Útočník si vytvoří na první pohled identickou kopii stránek www.inetbanka.com, díky které bude po nic netušícím uživateli požadovat zadání citlivých údajů o jeho osobě.
  2. Tyto podvodné stránky umístí například na stroj s IP adresou 111.222.33.44.
  3. Přidá do souboru hosts na vybraném počítači řádek
     111.222.33.44 www.inetbanka.com
  4. Čeká, až se oběť přihlásí ke „svému“ účtu na adrese www.inetbanka.com.

Přístup do souboru hosts na vzdáleném počítači může útočník získat například použitím trojského koně, kterého předtím uživateli podstrčil.

Proti tomuto způsobu se můžete bránit kvalitním antivirovým systémem a jeho pravidelnou aktualizací. Cestu za úspěchem útočníkovi dále může ztížit správně nakonfigurovaný firewall, nicméně obrana proti pharmingu není v globále vůbec jednoduchá.


Davame_internetu_obsah

       

1595

Za vyzkoušení stojí také aplikace Netcraft Toolbar, která však funguje bohužel pouze v prohlížeči Internet Explorer – její rozšíření také pro jiné browsery by „nebylo od věci“. Při jejím použití se u každé zobrazované stránky vypíší doplňující informace – např. země, do které navštívená adresa náleží, nebo hodnocení jiných uživatelů. S Netcraft Toolbar se zvyšují vaše šance na odhalení snah o phishing a pharming, případně rovnou můžete nějaký nově odhalený podvodnický server udat.

Anketa

Už jste se setkali s phishingem či s pharmingem?

       

Ondřej Bitto

Autor je zástupcem šéfredaktora časopisu Computer, živě se zajímá o svět Windows, Internetu a nejen síťové bezpečnosti.

Školení Google Analytics

DW - Školení Google Analytics
  • Jak vyhodnocovat úspěšnost reklamních kampaní.
  • Jak ovládat Google Analytics a najít v něm to, co potřebuji.
  • Co je to konverze a jak měřit hodnotu objednávek z webu.
  • Už to znáte? Nabízíme i školení pro pokročilé analytiky.

Detailní informace o školení Google Analytics »

Přehled názorů

Branit se je obtizne ?
Pavel 31. 3. 2005 07:42
Nový
├ 
Re: Branit se je obtizne ?
Věroš Kaplan 31. 3. 2005 08:55
Nový
│
└ 
Re: Branit se je obtizne ?
Yenya 31. 3. 2005 09:28
Nový
├ 
Re: Branit se je obtizne ?
mara 31. 3. 2005 09:09
Nový
└ 
Re: Branit se je obtizne ?
Jakub Vrána 31. 3. 2005 10:36
Nový
 
└ 
Re: Branit se je obtizne ?
Petr Jakubec 31. 3. 2005 13:18
Nový
pomuze ping?
jozka 31. 3. 2005 08:06
Nový
├ 
Re: pomuze ping?
Michal 31. 3. 2005 08:34
Nový
├ 
Re: pomuze ping?
Mortalis 31. 3. 2005 09:25
Nový
│
└ 
Re: pomuze ping?
Milan 31. 3. 2005 09:35
Nový
├ 
Re: pomuze ping?
Tom 31. 3. 2005 10:49
Nový
│
├ 
Re: pomuze ping?
Yenya 31. 3. 2005 11:10
Nový
│
│
└ 
Re: pomuze ping?
Jan Hradil 31. 3. 2005 12:22
Nový
│
│
 
└ 
Re: pomuze ping?
Michal Krsek 4. 4. 2005 16:11
Nový
│
└ 
Re: pomuze ping?
maker 31. 3. 2005 19:21
Nový
│
 
└ 
Re: pomuze ping?
Dan Ohnesorg 31. 3. 2005 19:51
Nový
├ 
Re: pomuze ping?
Standa 31. 3. 2005 13:24
Nový
└ 
Re: pomuze ping?
R. 31. 3. 2005 15:48
Nový
 
├ 
Re: pomuze ping?
Adam 31. 3. 2005 17:51
Nový
 
│
└ 
Re: pomuze ping?
Worm 31. 3. 2005 18:09
Nový
 
└ 
Re: pomuze ping?
Petr 1. 4. 2005 11:50
Nový
 
 
├ 
Re: pomuze ping?
jozka 1. 4. 2005 13:06
Nový
 
 
│
├ 
Re: pomuze ping?
Franta 1. 4. 2005 19:45
Nový
 
 
│
└ 
Re: pomuze ping?
Polaris 3. 4. 2005 00:30
Nový
 
 
└ 
Re: pomuze ping?
Ondra 1. 4. 2005 18:45
Nový
 
 
 
└ 
Re: pomuze ping?
Polaris 3. 4. 2005 00:35
Nový
Blbost
Zdenek Pavlas 31. 3. 2005 09:45
Nový
├ 
Re: Blbost
firky 31. 3. 2005 16:41
Nový
│
├ 
Re: Blbost
Ondřej Čečák 31. 3. 2005 21:13
Nový
│
└ 
Re: Blbost
Zdenek Pavlas 1. 4. 2005 10:09
Nový
└ 
Re: Blbost
Petr 1. 4. 2005 11:52
Nový
bleeeeeee
REW 31. 3. 2005 10:18
Nový
└ 
Re: bleeeeeee
ph 31. 3. 2005 12:39
Nový
A co SSL identifikace
Standa 31. 3. 2005 13:31
Nový
├ 
Re: A co SSL identifikace
(Dan Lukes) dan&obluda.cz 31. 3. 2005 15:18
Nový
│
└ 
Re: A co SSL identifikace
che 31. 3. 2005 23:20
Nový
│
 
└ 
Re: A co SSL identifikace
(Dan Lukes) dan&obluda.cz 2. 4. 2005 01:20
Nový
│
 
 
└ 
Re: A co SSL identifikace
Martin Winzig 3. 4. 2005 21:48
Nový
│
 
 
 
├ 
Re: A co SSL identifikace
Melkor 4. 4. 2005 07:59
Nový
│
 
 
 
├ 
Re: A co SSL identifikace
(Dan Lukes) dan&obluda.cz 4. 4. 2005 17:40
Nový
│
 
 
 
└ 
Re: A co SSL identifikace
maikee 17. 8. 2006 10:18
Nový
└ 
Re: A co SSL identifikace
Ondřej Čečák 31. 3. 2005 21:14
Nový
Jaký uživatel, takové zabezpečení
Pachollini 31. 3. 2005 13:45
Nový
Umě ...
Dero 31. 3. 2005 14:33
Nový
a co certifikat serveru ? Ten je pro srandu kralikum ?
MM 31. 3. 2005 16:25
Nový
└ 
Re: a co certifikat serveru ? Ten je pro srandu kralikum ?
Petr Vejsada 31. 3. 2005 16:51
Nový
 
├ 
Re: a co certifikat serveru ? Ten je pro srandu kralikum ?
Harry 1. 4. 2005 09:22
Nový
 
└ 
Re: a co certifikat serveru ? Ten je pro srandu kralikum ?
jezevec 2. 4. 2005 10:43
Nový
Hasis marjaaa!!
cm3l1k1 1. 4. 2005 17:36
Nový
DNS, hosts
Geno 4. 4. 2005 02:19
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem