Symantec varuje před pharmingem

pharming_708.jpgSpolečnost Symantec oznámila, že středisko Symantec Security Response ve spolupráci s Indiana University School of Informatics objevilo novou závažnou bezpečnostní hrozbu. Při tomto útoku nazývaném „Drive-by Pharming“ se mohou spotřebitelé stát obětí pharmingu tak, že nebezpečný webový server překonfiguruje jejich domácí širokopásmový směrovač. Podle neoficiální studie, kterou samostatně vypracovala Indiana University, je tímto útokem zranitelných až 50 % domácích uživatelů širokopásmového připojení.

Při tradičním pharmingu se útočník snaží přesměrovat uživatele z webu, který chce navštívit, na jiný falešný web. Pharming lze provádět buď změnou souboru hosts v počítači uživatele, nebo manipulací se systémem DNS (Domain Name System). Útok „drive-by pharming“ je nový typ hrozby, jejíž princip spočívá v tom, že když uživatel navštíví nebezpečný web, je útočník schopen změnit nastavení systému DNS v uživatelově širokopásmovém směrovači nebo bezdrátovém přístupovém bodu. Útok „drive-by pharming“ je možný, když není širokopásmový směrovač chráněný heslem, nebo když je útočník schopen heslo uhodnout. Většina směrovačů se například dodává se známým výchozím heslem, které uživatel nikdy nezmění. Útočník tak má plnou kontrolu nad tím, které webové servery napadená oběť navštíví. Uživatel si může například myslet, že je na stránkách internetového bankovnictví své banky, ale ve skutečnosti byl přesměrován na web útočníka. Tyto podvodné weby jsou téměř přesnými replikami pravých webů, takže uživatel pravděpodobně nic nepozná.

 
  

- PR -

Veolia pomáhá obcím v boji se suchem

a díky systému GIST Aplikace dokáže také lépe čelit povodním


Společnost Veolia pracuje již řadu let na projektu řízení propojených vodovodních soustav v Česku. Její systém chytrých dispečinků umožňuje obcím redistribuci upravené vody do lokalit s akutním nedostatkem. Jde o příklad projektu, který pomáhá bojovat s klimatickou změnou na regionální úrovni. Součástí softwarového řešení chytrých dispečinků je také Povodňový informační systém vyvinutý ve spolupráci společností Středočeské vodárny a GIST Consulting. Povodňový informační systém funguje jako modul platformy GIST Aplikace.

  

- PR -

Doba si žádá víc než jen efektivitu, žádá předvídavost

Přelom starého a nového roku je obdobím, kdy se v IT Systems ještě více zahledíme do budoucnosti a ve spolupráci s předními experty na podnikové IT mapujeme aktuální trendy a předpokládaný vývoj v dalších letech. Proto je významnou součástí aktuálního vydání příloha Trendy ICT. Články zaměřené na očekávaný vývoj v roce 2026 ovšem najdete napříč celým vydáním.