Diskuze: Existuje riziko z návštěvy webu / otevření zipu v příloze?

Tvůrce

Zobrazeno 13 zpráv z 13.
//= Settings::TRACKING_CODE_B ?> //= Settings::TRACKING_CODE ?>
Například takhle http://www.soom.cz/…cate-exploit
Ne každý vir má za úkol poškozovat. Většina dnešního malweru sleduje činnost lidí např. k reklamním účelům. A ne každému je příjemné, když může někdo jiný vědět, jaké stránky navštěvuje, co vyhledává na internetu, jaké používá aplikace... A ano, Android je proti sledování apod. hodně imunní, ale pokud si u instalování aplikací nedáváš pozor na to co jí povoluješ, žádná ochrana v systému ti nepomůže.
Trocha historie: rok 2000, Filipíny. Přes e-mailové schránky se šíří
virus známý pod jménem ILOVEYOU (Love Bug). Pentagon, CIA i britský
parlament kvůli němu odstavuje servery. Celková škoda číslí 5,5 miliardy
amerických dolarů. Takže
ano, když otevřeš email, může se něco stát.
Ale to je pořád to, že je uživatel hlupák a píše svoje hesla na požádání a pod. To přece pořád phishing a na ten se neptám.
Také phishing. Ohledně toho androidu jsem se zeptal kvůli tom, že některé weby straší s tím, jak je nebezpečné používat staré WebView. A opět, co může vědět nějaký web o tom, jaké jiné weby navštěvuješ nebo tak?
A otevření zipu ti nic nemůže udělat, pokud nespustíš aplikaci v něm. Jenže lidi jsou hloupí a nehlídaj si přípony (obzvlášť když je máš skrytý tak je to o to horší).
Další phishing, a je mi jasné, že když otevřeš spustitelný soubor, něco se asi stane. Mám na mysli věci jako archivy, videa, obrázky, office soubory, pdf etc. etc. Jinak k této otázce mě přiměl jeden sdracův výrok, že nepoužívá antivirus.
Co jsem tak našel na netu (ohledně obrázků): Program can have bugs, in particular buffer overflows. Briefly, a virus can exploit this by putting too large data into the meta data sections — larger than the program that decodes the image expects. The internal buffers overflow and with enough skill, a virus writer is able to put executable code into the right place in memory so that the program that decodes the image will end up executing the code. That way an innocent and "dead" file like an image can host an exploit.
Ok, myslel jsem že phishing je trochu širší pojem :[ Měl jsem to upřesnit, řekněme, že uživatel není blbec.
Uživatel nemusí být blbcem vědomě. Tuhle mi přišel email od zákazníka, kterého znám osobně a v příloze byl zazipovaný soubor v emailu text ohledně reklamace. Už už jsem na to chtěl kliknout, ale pak jsem koukal že zazipovaný soubor měl jen pár kB, což by nemělo smysl normální malý soubor komprimovat. Zákazníkovi jsem volal a až tak zjistil, že není od něj. O podvodných dopisech, fakturách, objednávkových hovorech (kde stačí říci ano a zavážete se bůh ví k čemu), ani nemluvím. Prostě těch pokusů o podvod je dnes tolik, že už je lidská ostražitost unavená... nikdy nevíte s čím přijdou příště. A když už si chce člověk dopřát klidu a požádá svou banku, zda by svůj účet mohl svázat s konkrétní IP adresou svého počítače, tak mi řekli, že tak daleko ještě nejsou...
Zobrazeno 13 zpráv z 13.