Cyber-przestępcy mogą wykorzystać ekran wyboru przeglądarki w Windows

26 lutego 2010 09:55, Ludwik Krakowiak
Firma Sophos ostrzega przed ryzykiem wykorzystania ekranu wyboru przeglądarki internetowej przez twórców złośliwego oprogramowania. Systemy Windows zaczną być aktualizowane o ten ekran począwszy od 1 marca.
Graham Cluley, konsultant ds. bezpieczeństwa w Sophos, ocenia: "Google i Mozilla będą zacierały ręce z radości na możliwość zwiększenia ich udziału w rynku przeglądarek, i taka nasilona ekspozycja powinna być dla nich dobra. To będzie fascynujące zobaczyć, jak wielu przeciętnych użytkowników internetu jest skłonnych do surfowania za pośrednictwem innego programu."

Wg Cluleya istnieje realne niebezpieczeństwo, że cyberprzestępcy mogą próbować wykorzystać tę inicjatywę poprzez tworzenie fikcyjnych ekranów wyboru przeglądarki. Te zaś, "wyskakując" na komputerach użytkowników, mogą zawierać linki do złośliwego oprogramowania.

Nowe możliwości dla cyber-przestępcy

Aktualizacja systemu Windows polegająca na dodaniu do niego okna wyboru przeglądarek będzie dotyczyć milionów użytkowników na terenie całej Europy (wg nieoficjalnych danych tylko w Polsce ich liczba szacowana jest na ok. 6,5 mln - tyle Polaków korzysta z Windows XP, Visty i 7).

Reprezentant Sophosu uważa za wielce prawdopodobne, że niektórzy z nich mogą podobnie wyglądające okno, które wyświetli się w systemie, uznać za ekran wyboru. A to grozi pobraniem na komputer złośliwego oprogramowania zamiast przeglądarki.

Cluley uważa, że ekran wyboru przeglądarki mogą zobaczyć nawet miliony ludzi. Wśród nich znajdą się też użytkownicy, którzy widząc nawet podobnie wyglądające okno, dadzą się nabrać i zamiast alternatywnej przeglądarki pobiorą zainfekowane oprogramowanie.

Cluley podkreśla, że żadna przeglądarka nie jest doskonała i niezależnie od tego, na którą z nich padnie wybór użytkownika, trzeba pamiętać o jej systematycznym aktualizowaniu.

Ekran wyboru przeglądarki coraz bliżej

Europejscy użytkownicy Windows XP, Vista i 7 uzyskają dostęp do ekranu wyboru przeglądarki za pośrednictwem usługi aktualizacji systemu, Windows Update, od 1 marca.

Mozilla, producent Firefoksa, uważa jednak, że wielu użytkowników nie zdaje sobie z tego sprawy i nie wie, co oznaczać może dla nich możliwość wyboru aplikacji do przeglądania Sieci. Z tej okazji opublikowany został list otwarty zatytułowany "Jak ważny jest wybór przeglądarki", podpisany przez Mitchell Baker, przewodniczącą fundacji Mozilla oraz Johna Lilly'ego, dyrektora generalnego Mozilli.

Więcej informacji: Sophos


Komentarze (16)

  • ~Adam
  • 2010-02-26 11:12:36

Jak to możliwe, ażeby w najbezpieczniejszym systemie na świecie, jakim jest Windows, co pokazały ostatnie testy Redakcji, wyskakiwały podrobione okna wyboru przeglądarki?

  • ~Mołot
  • 2010-02-26 11:20:06

A jak komuś wyskoczy np w kafejce, w której ktoś zatruł DNS''y, to i przez legalny ekran można pobrać jakieś świństwo.

  • ~rysiek
  • 2010-02-26 11:30:20

a jak komus wyskoczy pies przed samochod to wine powinien ponosic producent samochodu, uzytkownik, pies, serwis, czy pan rysio z zaprzyjaznionego warsztatu garazowego nr 3 ?

  • ~gość
  • 2010-02-26 13:01:05

a tak to mozliwe ze kazdy system da sie zlamac :D

  • ~fffatman
  • 2010-02-26 14:53:00

Brak ekranu wyboru przeglądarki w Windows też.

  • ~Greegore
  • 2010-02-26 16:53:26

Jest tylko jedne problem? Jak ściągnąć trojana czy inne g... skoro sieć konfigurujesz po zainstalowaniu Widy? Czyżby ten problem dotyczył "oryginalnych inaczej"?

  • ~iś kalendarzowy
  • 2010-02-26 21:16:16

Musi, co u mnie juz 1 marca, a i kwietnia pewnie, bo mi sie to okienko załadowało jakoś przedwczoraj :)

  • ~mis kalendarzowy
  • 2010-02-26 21:19:10

U mnie pewnie juz 1szy, bo sie przedwczoraj to okienko pokazalo :-/

  • ~gość
  • 2010-02-28 02:17:46

"Cyber-przestępcy..." WOW war is started! cyber punk''iem prawie zawialo. no, groza, kurna!

  • ~Adaś
  • 2010-02-28 02:52:06

Nie można by tak wprowadzić ekranu wyboru systemu? Wciskam Linuks i mam spokój z problemami typowymi dla jedynego słusznego systemu na PC. Ludziska by w końcu z wypiekami na twarzy zobaczyli, że jest coś innego niż Okna. Skoro z przeglądarką się udało, to jest to pierwszy krok do tego, aby i z systemem poszło. W końcu może nie będę zmuszony do kupna czegoś przyklejonego do mojego laptopa z czego i tak nie korzystam.

  • ~grek
  • 2010-02-28 23:17:52

Czyżby cyberprzestępcy popierali tylko Internet Explorer? Bo do tej pory nie atakowali tak zawziecie "okien"

  • ~gość
  • 2010-03-01 10:41:51

Adasiu: linuks się opłaca tylko dla trywialnych serwisów w stylu wyłudzania pieniędzy lub czasu lub z brzydkimi fotkami panienek itp. W sytuacjach normalnych, obecne wersje Windows umożliwiają napisanie zwykle wyraźnie taniej kompletu softu, w znacząco lepiej przewidywalnym czasie i z mniejszą liczbą problemów a większą wygodą i wydajnością pracy (zobacz wyniki testów). Po prostu linuks jest za drogi gdy tworzy się oprogramowanie i zbyt ryzykowny księgowo (firmy nie mogą sobie pozwalać na opóźnienia we wdrażaniu). Linuks jest dla studentów i uczniów nie mających niczego odpowiedzialnego do zrobienia lub dla cwaniaczków wyłudzających pracę czy usługi za pozornie to samo lub dla nieumiejących niczego innego.

  • ~Zeke
  • 2010-03-01 13:40:46

@tad "Linuks jest dla studentów i uczniów nie mających niczego odpowiedzialnego " A także dla giełd papierów wartościowych, dużych firm które nie mogą sobie pozwolić na pady Windowsa, centrów badań naukowych wymagających oprogramowania wydajnego i skalowalnego, dla instytucji państwowych które nie chcą marnować pieniędzy... To może Windows jest dla uczniów, których głównym oczekiwaniem od komputera jest uruchomienie Crysisa :) "dla cwaniaczków wyłudzających pracę czy usługi za pozornie to samo lub dla nieumiejących niczego innego" No wiesz! Tak otwarcie pisać o sobie, a fe...

  • ~max
  • 2010-03-01 14:22:32

tad: kiedy wreszcie odpowiesz na zarzuty Zeke''a? Czyżby NYSE i LSE to były firemki założone przez cwaniaczków-studencików, którzy nie mają niczego odpowiedzialnego do zrobienia?

  • ~ss
  • 2010-03-01 23:28:36

Bo ta dzi__wka Tad zawsze pisze oh_jałe wypowiedzi i zawsze to samo nawet po pół roku tu zajrzysz a ta je_ana ćma pisze to samo jak jakas zaprogramowana szmata, to samo, to samo, człowieku skoncz bo nasle ludzi zeby ci beret obcieli. Allah Akbar Przewidywalnie czasowo i wydajnie moze zrobic mi prostytutka laske do około 20 minut Tadziu kreciku.

  • ~LOL
  • 2010-03-03 21:22:04

Powiem wam że linuxa nie da się złamać :P

reklama

Popularne produkty

Nokaut

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

  Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

  Rekomendacje

reklama
reklama
Warunki obsługi - Kontakt - Regulamin
Polityka prywatności - Serwis zgodny z ASME
Serwisy IDG - Reklama -
© Copyright 2011 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00   fax(+4822)321-78-88
Archiwum wiadomości: 2011 2010 2009 2008 2007 2006 2005 2004 2003 2002 2001