Sajber bezbednost se promenila: Hakeri sada koriste i posebne uređaje za "otmicu veze"
Poslednju deceniju sajber bezbednost - pojam koji danas obuhvata ne samo bezbednost na internetu i ličnih podataka korisnika, već i sigurnost industrije, trgovine, državnih institucija i zdravstva, postao je i česta tema u najvišim međunarodnim odnosima kako velikih sila, tako i manjih zemalja.
I američki predsednik Donald Tramp je u svojoj prošlogodišnjoj izbornoj kampanji posvetio veliki značaj pitanjusajber bezbednosti između velikih svetskih sila - SAD, Kine, Rusije i Indije, te zemalja kao što je Iran.
Američka Agencija za sajber bezbednost (CISA) je u 2024. registrovala čak 3.205 velikih sajber napada na američku informacionu i telekomunikacijsku infrastrukturu, uz povećanje od 24,3 odsto u odnosu na prethodne godine.
Od toga, 2.365 napada je bilo "kritično", što znači da su međunarodne hakerske grupe koristile do tad nepoznate propuste u popularnim operativnim sistemima, velikim softverskim paketima ili uređajima koji se koriste u kompjuterskim mrežama za prenos i skladištenje podataka.
Šta su "infostealer" virusi?
Pored velikih sajber napada na državne i kompanijske kompjuterske sisteme, poslednjih godina se beleži i trend porasta sajber napada na pojedinačne korisnike.
Kompanija Cisco Systems, jedan od svetskih lidera na polju umrežavanja i interneta, upozorava da je globalno primetan porast tzv. phishing napada (eng. pecanje). Ovakvi napadi se, pored kompjutera, često koriste i za napade na smartfone ili tablete, a dovoljno je da korisnik samo otvori vezu (link) koji mu je poslat u email poruci, pa da hakeri dobiju pun pristup ciljanom uređaju i svim podacima.
U poslednjih godinu dana su sve češći i "zero click" (bez klika) napadi, koji se vrše posebno konfigurisanim email porukama, gde je dovoljno da korisnik samo otvori poruku, bez ikakvog otvaranja linkova ili priloženog fajla.
Kompanija Majkrosoft je, usled rastućih geopolitičkih tenzija, zabeležila je da se njeni korisnici suočavaju sa 600 miliona napada dnevno, kako sajber kriminalaca, tako i državnih aktera, saopšteno je u kompaniji.
Više od 80 odsto ljudi u Srbiji koristi internet, a među mladima je to praktično stoprocentno, pokazuje nedavno istraživanje Ipsosa. Oni na mreži provode i više od šest sati dnevno. Iako internet donosi bezbroj mogućnosti za učenje, zabavu i komunikaciju, on otvara i vrata ka različitim rizicima.
U svetu trenutno postoji između 7,2 i 7,4 milijardi aktivnih "pametnih" (smart) uređaja, što obuhvata smartfone, tablete i različite vrste prenosnih kompjutera. Budući da veliki broj ljudi poseduje dva (pa i više) ovakva uređaja, ukupni broj korisnika se kreće oko 6,4 milijardi ljudi.
U oba slučaja, u pitanju su "infostealer" virusi, posebno napisan kompjuterski kod koji može ta targetira čak i specifične brendove uređaja, operativne sisteme (na kompjuteru ili mobilnom uređaju), kao i da zaobiđe određene mere zaštite.
Svi oni imaju za cilj krađu podataka korisnika: korisnička imena i lozinke, informacije o uređaju i instaliranim aplikacijama ili softveru, istoriju pretraživanja interneta, finansijske informacije, te kontakte drugih osoba.
Neki od "infostealer" virusa mogu da imaju i C2 komponentu (eng. command and control), kada hakeri ostaju "pritajeni", te uređaj naizgled radi normalno, dok se ne počne sa unosom vrednih informacija, obično finansijskih.
Takođe, većina ovakvih zlonamernih softvera takođe u unapred određenom vremenskom periodu pravi snimak ekrana (screenshot) na uređaju, te ih šalje napadačima putem posebnog internet protokola (FTPS).
Stručnjaci napominju da je jedina prava zaštita od phishing i "infostealer" napada ujedno i veoma jednostavna - nikada ne treba otvarati email poruke nepoznatih pošiljalaca, naročtio ako one počinju sa nekom vrstom molbe ili pak obećavaju nekakvu nagradu.
"Otmica veze" - HRF i Bad USB uređaji
Poslednjih godina sve su češći i napadi korišćenjem "otmice veze" (network hijack). Za to se koriste posebni uređaji koji mogu da presretnu komunikacije putem WiFi (bežičnog interneta), Bluetootha, te različite vrste radio signala.
Ovakvi uređaji se nazivaju "Hacking Radio Frequency" (HRF), rade u opsegu od jednog megaherca do šest gigaherca i mogu da proveravaju vezu više od dva miliona puta u minutu. Različite su veličine, od veličine upaljača do veličine prosečnog smartfona, a često imaju i ekran osetljiv na dodir, te se ne razlikuju od prosečnog telefona.
Takođe postoje i HRF uređaji koji se priključuju na smartfon putem USB-C porta i koriste posebne hakerske aplikacije. Iako predstavljaju veliku opasnost, jer se mogu iskoristi za najrazličitije vrste sajber napada i krađe podataka, većina ovakvih uređaja se može naći na onlajn prodavnicama (naročtio kineskim), jer se prodaju kao "pen-testing devices", odnosno uređaji i oprema za testiranje bežičnih mreža, što, tehnički posmatrano, oni jednim delom i jesu.
Neki od popularnih HRF uređaja imaju i "dodatnu opremu", odnosno posebne antene i hardver koji im omogućava "relay" napade, presretanje i kopiranje signala sa ključeva za automobile, garažna vrata i slično. Ovakvi napadi su izuzetno brzi - dovoljno je da vlasnik jednom u blizini HRF hakerskog uređaja upotrebi svoj ključ, te da napadač napravi "digitalnu kopiju" ključa.
Foto: Envato
Iako neki modeli automobila (naročito onih luksuznih) koriste tzv. "rolling code" metodu otključavanja, gde ključ i automobil koriste nasumično odabrani kod, hakeri su već uspeli da naprave "baze podataka" i za ovakve sisteme, te ih nude na prodaju na "mračnom internetu" (Dark Web), čak i kategorizirane po brendovima automobila, godištima proizvodnje i modelima.
Kanada i Brazil su pre godinu dana zabranili uvoz svih HRF uređaja, kao i njihovu prodaju na onlajn prodavnicama, ali se oni često "maskiraju" kao dodatna oprema za smartfone, bežični zvučnici ili delovi za servis uređaja.
Pored HRF uređaja, takođe su sve češći i napadi korišćenjem tzv. "Bad USB" (zlonamerni USB). Ovakvi uređaji se fizički i funkcionalno ne razlikuju od popularnih USB fleš memorija, a većina ih i funkcioniše na isti način.
Međutim, oni imaju i posebnu, odvojenu memoriju koja se koristi za "code injection" tj. ubrizgavanje softverskog koda koji se veoma brzo raširi čitavom kompjuterskom mrežom u kompaniji ili instituciji. Slično kao i kod "infostealer" napada, i ovakav softver ima čitav niz zadataka, od pravljenja kopija podataka za pristup kompjuterima i mreži, sve do traženja i kopiranja tačno određenih tipova fajlova.
Sam proces "ubrizgavanja" softvera traje manje od pet sekundi, te se može lako prevideti u užurbanom okruženju sa puno korisnika. Da stvari budu još gore, "Bad USB" su sada dobili i svoje unapređenje, te se na internetu prodaju i u vidu USB kabla, kakav se koristi za punjenje smartfona i tableta ili njihovo povezivanje sa kompjuterom. Ovakvi kablovi mogu i da stvore svoju sopstvenu lokalnu WiFi mrežu, svaki uređaj koji se na nju poveže takođe biva zaražen "infostealer" ili "malware" virusom.
Hakovanje za 50 dolara
Svi ovi uređaji su i cenom veoma pristupačni - koštaju između dvadesetak i sto dolara, a najčešće oko pedeset za "popularne" modele.
Uz sve ovo, čak ni stručnjaci za sajber bezbednost ne mogu da razlikuju običan i hakerski USB kabal bez mikroskopa, te njgovog testiranja na posebnim, kompjuterskim sistemima koji prepoznaju i onemogućavaju "ubrizgavanje" kompjuterskog koda.
Kao i u slučaju "infostealer" email poruka, najbolja zaštita od ovakvih napada je i ujedno i najjednostavnija - nikada nemojte da koristite USB fleš uređaj, USB kabal ili punjač za smartfon za čije poreklo niste u potpunosti sigurni (ili ste ga sami kupili).
Ako na radnom mestu, na ulici, ili pak u kafiću nađete neki od ovakvih USB uređaja, veilika je verovatnoća da je u pitanju upravo "Bad USB", te ga ni u kom slučaju nemojte koristiti.
Emisija kolažnog tipa koju čine prilozi naših dopisnika sa zanimljivim pričama iz čitave Srbije, ali i regiona Balkana. Teme nisu vezane za dnevne događaje već obrađuju zanimljive priče iz ugla običnog, malog čoveka, koje su karakteristične za različite krajeve.
specijal
06:30
INFORMATIVNA EMISIJA-PRESEK
Newsmax se bavi temama, a ne pukim prenošenjem informacija. Informišemo, ali želimo i da objasnimo, analiziramo, istražimo. Osvrnućemo se na izazove i prilike s kojima se suočavamo, analizirajući kako se aktuelna dešavanja reflektuju na naš svakodnevni život. Kroz razgovore sa stručnjacima i akterima iz različitih oblasti, pružićemo dublji uvid u važne teme koje se tiču politike, ekonomije, obrazovanja i društvene pravde. Pridružite nam se u ovoj analizi i saznajte više o pitanjima koja su važna za sve nas.
vesti
07:00
OTVORI OČI
Jutarnji program „Otvori oči“ gledaocima nudi analizu aktuelnih dešavanja od prethodnog dana i najavu predstojećih događaja uz analizu eminentnih stručnjaka i renomiranih gostiju. Emisija nudi uvid u aktuelna pitanja, uz kvalitetne analize i inspirativne price naših dopisnika I reportera koji će se uvek naći “na pravom mestu u pravo vreme”.
jutarnji program
10:00
DOKUMENTARNI PROGRAM-DEKADE-ŠOPING U TRSTU
U bivšoj Jugoslaviji Trst je bio simbol kupovine i trošenja novca na džins, auto delove, nakit, kafu i sve ono što nije moglo da se kupi u jugoslovenskim prodavnicama. Nova epizoda dokumentarnog serijala DEKADE istražuje šta se zaista krilo iza tog šopinga i ko je na njemu zarađivao. Sitni jugoslovenski šverceri nisu mogli da se porede sa moćnim trgovcima iz Trsta koji su se obogatili na trgovini džinsom. Mnogi su postali bogataši koji su bahato trošili novac, vozili skupa kola po Trstu, a zarađene pare nosili u banke u crnim kesama za đubre. Da li je Ponte Roso držala mafija ili se radilo samo o jednokratnom fenomenu koji je doneo bogatstvo tom gradu?
dokumentarni
11:00
INFORMATIVNA EMISIJA-PRESEK PLUS (R)
Koje teme su privukle pažnju NewsMax Balkansa u prethodnoj nedelji? Početak školske godine, u Srbiji i regionu. Zbog čega sve češće roditelji đaka iz seoskih sredina upisuju decu u gradske škole i da li je ovo trend, pomodarstvo ili realna odluka roditelja. Na području Moravičkog okruga u svih 53 škola u novu školsku godinu krenulo je 20.600 učenika. Od toga samo u Čačku njih više od 12 hiljada. Od naredne godine i lekari u privatnim zdravstvenim ustanovama će moći da izdaju E-recepte na isti način kao i u državnom sistemu. Da li će to doprineti boljoj kontroli lekova? Pričaćemo i o čedomorstvu. Šta se krije iza tih postupaka?
specijal
12:00
INFORMATIVNA EMISIJA-PRESEK
Newsmax se bavi temama, a ne pukim prenošenjem informacija. Informišemo, ali želimo i da objasnimo, analiziramo, istražimo. Osvrnućemo se na izazove i prilike s kojima se suočavamo, analizirajući kako se aktuelna dešavanja reflektuju na naš svakodnevni život. Kroz razgovore sa stručnjacima i akterima iz različitih oblasti, pružićemo dublji uvid u važne teme koje se tiču politike, ekonomije, obrazovanja i društvene pravde. Pridružite nam se u ovoj analizi i saznajte više o pitanjima koja su važna za sve nas.
Guba, poznata i kao lepra, hronična je zarazna bolest koju uzrokuje bakterija Mycobacterium leprae. Najčešće zahvata kožu i periferne živce, a nelečena može dovesti do trajnih oštećenja i invaliditeta.
Muškarac koji je s leđa prišao napadaču na jevrejsku zajednicu na plažu Bondi i razoružao ga identifikovan je kao 43-godišnji musliman iz Sidneja po imenu Ahmed al-Ahmed.
Na plaži Bondi u Sidneju došlo je do pucnjave tokom proslave jevrejskog praznika Hanuka. Stradalo je 16 osoba,uključujući i dete i jednog napadača, saopštio je ministar zdravlja australijske države Novi Južni Vels Rajan Park. Prema navodima policije, u bolnicama je 38 osoba, a petoro je kritično.
Svetska zdravstvena organizacija preporučila je upotrebu novih lekova za mršavljenje GLP-1 kako bi se suzbila rastuća pojava gojaznosti. Da li je problem gojaznosti toliko rasprostranjen i ima li navedenih lekova u Srbiji?
The administration of US President Donald Trump began preparations for radical changes in American foreign and judicial policy, including the possible cancellation of funding for international courts and projects that have shaped processes in the Balkans for decades, Newsmax Balkans has learned.
Izrael se bliži završetku prve faze mirovnog plana američkog predsednika Donalda Trampa za Gazu od 20 tačaka, izjavio je izraelski premijer Benjamin Netanjahu na nedeljnom sastanku kabineta.
Specijalni američki izaslanik Stiv Vitkof rekao je da je postignut veliki napredak tokom razgovora u Berlinu između visokih američkih i ukrajinskih zvaničnika o najnovijim naporima za okončanje rata u Ukrajini.
Najmanje 12 osoba je poginulo, a 20 povređeno nakon što je autobus, koji je prevozio učenike, pao sa litice u ruralnom području na severu Kolumbije, saopštio je lokalni načelnik Andres Hulijan.
Premijer Australije Entoni Albaneze je za medije istakao da je teroristički napad na plaži bondi u Sidneju bio "čin čistog zla" i obećao da će se svaki pojedinačni resurs posvetiti kako bi se odgovorilo na taj akt. On je rekao da će u ponedeljak zastave biti spuštene na pola koplja u čast žrtvama.
Dobitnica Nobelove nagrade za mir Marija Korina Mačado izjavila je da podržava strategiju predsednika SAD Donalda Trampa prema njenoj zemlji, u kontekstu pojačanog pritiska američke administracije na režim predsednika Venecuele Nikolasa Madura, dodajući da su dani režima u Venecueli odbrojani.
Više od 180 migranata prešlo je u Poljsku kroz prokopani tunel skriven u šumi na granici s Belorusijom. Otprilike 130 njih je pritvoreno u Poljskoj nakon što je prolaz otkriven, dok su ostali i dalje u begu, saopštila je Poljska granična straža.
Muškarac koji je s leđa prišao napadaču na jevrejsku zajednicu na plažu Bondi i razoružao ga identifikovan je kao 43-godišnji musliman iz Sidneja po imenu Ahmed al-Ahmed.
Ukrajina je spremna da odustane od zahteva za pristupanje NATO ukoliko Sjedinjene Američke Države i Evropska unija ponude dovoljno snažne bezbednosne garancije u okviru tekućih pregovora o okončanju rata u Ukrajini, izjavio je ukrajinski predsednik Volodimir Zelenski.
Ministarstvo unutrašnjih poslova pod kontrolom palestinskog militantnog pokreta Hamasa saopštilo je da je oficir Hamasovih snaga unutrašnje bezbednosti ubijen iz vatrenog oružja u izbegličkom kampu Magazi u centralnoj Gazi.
Komentari (0)