Замалчивание уязвимостей дает хакерам 10 месяцев на их использование // 23 Ноября 2012

Замалчивание уязвимостей дает хакерам 10 месяцев на их использование

Компания Symantec провела расследование ситуации с атаками «нулевого дня» (zero-day attack), получив обескураживающие результаты: в среднем хакеры имеют возможность несанкционированного использования неизвестных широкому кругу уязвимостей на протяжении 312 дней или 10 месяцев. Более того, количество и серьезность таких атак в последнее время только растут.

Эксплойты «нулевого дня», как сочетание информации об уязвимости, еще не получившей широкого освещения, и об инструментах для использования этой уязвимости в интересах злоумышленника, имеют огромную ценность для киберпреступников. Как только уязвимость становится общеизвестной, разработчики и системные администраторы начинают активную работу по блокированию или нейтрализации угрозы, после чего очередной эксплойт «нулевого дня» становится практически бесполезным для киберпреступников.

Лейла Бильге (Leyla Bilge) и Тудор Дамитрас (Tudor Dumitras) из исследовательского подразделения Symantec Research Labs изучили 18 атак «нулевого дня», обнаруженных в период с 2008 по 2011 год, причем 11 из них были выявлены и изучены впервые. Согласно результатам исследования, в общем случае атака «нулевого дня» длится 312 дней, а после обнародования уязвимости, на которую нацелена данная атака, количество эксплойтов возрастает в тысячи раз.

Стоит заметить, что данные для исследования были собраны у клиентов компании Symantec, которые согласились использовать функции удаленного антивирусного контроля. Результаты исследования были представлены на конференции ACM по безопасности компьютеров и коммуникаций.

По материалам сайта The Register.

Читайте еще:

Российские гейм-разработчики получили игровой

Российские гейм-разработчики получили игровой "Оскар"

Российские разработчики игры для iOS получили престижную премию Британской академии кино и телевидения (BAFTA). Компания Zeptolab, создавшая игру Cut The Rope, обошла в номинации «Лучшая портативная игра 2010 года» таких гигантов, как SEGA, Sony, Nintendo и других. Издателем игры Cut The...

22 Ноя 2012

Иисус Христос от Apple

Иисус Христос от Apple "излечит" гомосексуализм

Защитники прав геев и лесбиянок выступили против появления приложения для iPhone и iPad, которое, по заверениям разработчиков, способно излечить от гомосексуализма. В связи с этим активисты из организации Change начали сбор подписей против программы, пишет The Daily Mail. Приложение, разработанное компанией...

20 Дек 2012

Робот-дворецкий станет достойной заменой человеку

Робот-дворецкий станет достойной заменой человеку

Именно так можно охарактеризовать человекоподобное устройство, предназначенное для оказания навигационных услуг в местах общего пользования. Гуманоида по имени REEM сконструировали специалисты испанской компании PAL Robotics. Он имеет габариты, близкие к человеческим: рост составляет 170 см, а вес — 90 кг. Правда,...

27 Ноя 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...