Artikel top billede

Facebook og eBay kan blive årets sikkerhedsbomber

Sikkerhedsfirmaet Trend Micro giver i en ny rapport sit bud på de fem største sikkerhedsudfordringer i 2008. Fokusområderne er sociale tjenester, troværdige handelssider og indbygget kryptering.

Trend Micro har netop udgivet firmaets sikkerhedsrapport om året, der gik.

I rapporten giver Trend Micro samtidig sit bud på de sikkerhedsspørgsmål, der vil dominere it-billedet i 2008.

En af tendenserne er, at sikkerhedsrisikoen ved et besøg på en troværdig side bliver på højde med en side med voksenindhold.

Samtidig vil de kriminelles måde at henvende sig til os på blive mere personlig.

Der fiskes på eBay

Trend Micro vurderer, at der i 2008 vil være samme sikkerhedsrisiko, uanset om man besøger en webside, der handler med fotoudstyr eller en mere lyssky pornoside.

Sikkerhedsfirmaet vurderer nemlig, at en side med tilsyneladende troværdige links kan lede besøgeren til et websted, hvor der venter skadelig kode.

Det er ellers være en tommelfingerregel, at troværdige sider ikke er farlige.

Det er dog ikke kun handelssider, der vil blive de foretrukne mål for netfiskere.

Også sociale netværkstjenester som Facebook, finansielle virksomheder, rejsetjenester og auktionshuse står for skud, skriver Trend Micro.

Et af rapportens argumenter for at udviklingen gå i den retning er Trend Micros opgørelse over, at eBay og søsterfirmaet PayPal ligger øverst på listen over handelssider, der er blevet angrebet af phishers.

Rejsebureauer og lufthavne står for tur

Trend Micro spår desuden at jagten efter svagheder i operativsystemet vil være populær blandt hackere.

Angribernes mål er stadig at placere software, der kan give adgang til de følsomme oplysninger på computeren.

Også de kommunikative tjenester som e-mail, fildeling og instant messengers fortsætter som platform for at lokke potentielle ofre til at klikke på links eller åbne dokumenter.

De rundsendte budskaber vil i større udstrækning være socialt udformede.

"De socialt udformede budskaber er godt på vej til at blive et alvorligt sikkerhedsproblem. Facebook er et eksempel på, at man hele tiden..fortsættes

... opfordres til at installere nye applikationer i forbindelse med de personlige oplysninger, man samtidig har opgivet," siger Shehzad Ahmad, leder af DK-CERT.

Krypteing af data

Medieenheder som mp3-afspillere, spilkonsoller samt smarte telefoner og transportable lagerenheder vil ligeledes være et fokusområde i 2008.

Igen drejer det sig om at få adgang til følsomme oplysninger, der så kan give adgang til andre systemer. Enhedernes interaktion i trådløse netværk udgør også distributionsmuligheder for spredningen af skadelig kode.

Trend Micro vurderer, at offentlige områder som lufthavne, netcaféer, hoteller og lignende kommer til at stå for tur i den forbindelse.

På baggrund af den store fokus på sikkerhed, vil producenterne inkludere strategier for beskyttelse af data og programmer blive standard i kommercielle produkters livscyklus.

Det betyder, at der i 2008 vil være større fokus på krypteringsteknologier i særdeleshed for data som indgår i distribuerende virksomheder.

"Jeg håber denne antagelse går i opfyldelse, for den har vi ventet på i årevis," siger Shehzad Ahmad.

"Vinden blæser dog i den rigtige retning, og producenterne gør det hele tiden enklere at kryptere, eksempelvis via indbyggede chips."

Hele rapporten fra Trend Micro kan læses i denne pdf-fil.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Itm8 | IT Relation A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
EA Excellence Day

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

23. april 2024 | Læs mere


AI Business Excellence Day – sådan folder du mulighederne ud

Mange danske virksomheder har eksperimenteret med AI-projekter af begrænset omfang, men kun de færreste har for alvor udforsket mulighederne i storskala. Det gør vi her! Du vil blandt andet få mulighed for at se eksempler på, hvordan AI kan anvendes som accelerator i storskala og skubber til grænserne for, hvordan det er muligt at integrere teknologien, så potentialet for alvor foldes ud.

24. april 2024 | Læs mere


Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere