szerző:
hvg.hu
Tetszett a cikk?

Osztrák kutatók tudományos céllal pornó botnet-hálózatot hoztak létre. Meg akarták vizsgálni, milyen veszélyek leselkednek a pornóoldalak látogatóira, és hogyan kereshetnek a látogatókon a hasonló oldalakat üzemeltetők.

A pornográf oldalak látogatói nagyobb veszélynek vannak kitéve, mint a neten egyéb tartalmakat olvasók. A kártevő programok ugyanis sokkal nagyobb arányban fertőznek a szexoldalokon, mint másutt. Erre a nem túl meglepő eredményre jutottak a bécsi International Secure Systems Lab (Technische Universität) kutatói. Annál érdekesebb viszont a kutatási módszerük – hívja fel a figyelmet a Spiegel Online.

A bécsi kutatók keresőmotorok segítségével 700 pornóoldalt azonosítottak be, és mindegyiket elemezték, hogy az online pornó világának összefüggéseit feltárják. Sőt, maguk a kutatók is létrehoztak két pornográf weboldalt – így láthatták, pontosan hogyan oszlanak el a bevételek.

161,84 dollár egy botnetért

Hagyták, hogy két linkkereskedő is a kutatási céllal létrehozott weboldalra irányítsa a netezőket. Összesen 49 000 pornót kereső internetező landolt a kutatók pornószájtján, ami 161,84 dollárt hozott a két tudományos pornóoldal üzemeltetőjének.

Mivel a látogatók böngészőjének verziószáma az installált pluginokkal egyetemben (opcionálisan beépíthető, kiegészítő modul) megjelent a kutatók szerverén, a tudósok analizálhatták, milyen feltételekkel neteznek a pornóra kíváncsi emberek. Elsősorban az Adobe Flash, a PDF und és a Microsoft Office egyik pluginjának biztonsági réseit kihasználó kártékony programokra fókuszáltak. Az eredmény: a megvizsgált böngészők közül több mint 20000 esetben legalább egy-egy problémás plugint találtak, hatezernél kettőt-kettőt. A kutatás idején hét ismert biztonsági rés volt ezekben a pluginokban, amelyeket kártékony programok kihasználhattak. Az ilyen programok a számítógépet például botnetbe kapcsolhatják, azaz távolról irányított gépek hálózatává alakítják a PC-ket, melyeket azután spamek kiküldésére használhatnak – vagy még ennél is rosszabb dolgokra. 
 
Egy másik lehetőség a kutatói pornóoldalak felhasználására az, hogy díjazás ellenében kártékony programokat telepíthettek volna a látogatók számítógépére. A kutatók bejelentkeztek egy PPI (Pay-per-install-Program, azaz telepítésenként fizető) szolgáltatásra. A terjesztett kártékony szoftverek telepítéséért ezer installációnként 130 dollárt kaptak volna. A húszezer sebezhető számítógéppel számolva 2600 dollárt kereshettek volna, és még a költségeik levonása után is 2455 dolláros nyereség ütötte volna a markukat.

A pornóoldalak létrehozói nem feltétlenül tudatosan rosszindulatúak, egyszerűen arról van szó, hogy csekély a nyereségük, amiből egyáltalán nem akarnak a biztonságra költeni – tárt kapukat kínálva az internetes bűnözőknek.

12 százalék pornó
 
A Crawler-szoftverrel ellenőrzött (a program segítségével megnézhetjük alkalmazás telepítő kódját) 35 000 weboldal három százalékánál találtak a kutatók kártékony kódot. Ez tehát több mint ezer weboldal, amelyik például trójait vagy kémprogramot töltene le és telepítene a gyanútlan felhasználó gépére.

A kutatók számításai szerint a weboldalaknak 12 százaléka kínál pornográf tartalmakat. Ezeket az oldalakat 70 százalékban 24 év alatti férfiak látogatják. 

HVG

HVG-előfizetés digitálisan is!

Rendelje meg a HVG hetilapot papíron vagy digitálisan, és olvasson minket bárhol, bármikor!

hvg.hu Tech

Vírusos Samsung S8500 Wave telefonok kerültek forgalomba

A márciusi kínos eset után, amikor is a Vodafone-ról kiderült, hogy háromezer HTC Magic okostelefont vírusos memóriakártyával adtak el Spanyolországban, most a Samsung S8500 Wave került hasonló helyzetbe Németországban.

hvg.hu Tech

A Google nem használ Windowst házon belül

Linux, Mac OS vagy Chrome OS? A Google munkatársai ezeket használhatják a Financial Times híre szerint, Windows csak kivételes esetben futhat a vállalati gépeken.

hvg.hu Tech

Mikor kezdődött a kiberháború?

Szinte minden évben van egy-két esemény, ami a hackerekre irányítja a figyelmet. Ilyen volt a két évvel ezelőtti Conficker-mizéria, vagy idén a kínai hackertámadások a Google ellen. De hogyan és mikor is kezdődött ez a virtuális háború?

hvg.hu Tech

Feltörték a postafiókot: mit tegyünk?

A biztonsághoz való megfelelő hozzáállás az, hogy biztos információ nélkül, már puszta gyanú esetén is úgy járjunk el, mintha biztosak lennénk a kompromittálódásban. Az okok keresésében és a teendők megválasztásában az alábbiak talán segíthetnek.

hvg.hu Tech

Különleges trükkök jelszavak észben tartásához

A jelszavak tárolásának rengeteg módja van. Az egyik legnépszerűbb az ingyenes segédprogramok használata, ennél azonban van egy még biztonságosabb módszer, mégpedig az, ha egész egyszerűen fejben tartjuk a jelszavainkat. De hogyan?

hvg.hu Tech

Így gyűjt rólunk adatokat a Google

A Nagy Testvér az interneten is figyel minket – előfordulhat, hogy nem veszünk róla tudomást, ettől azonban a helyzet nem változik. Lássuk, hol gyűjti be rólunk a legtöbb információt a Google!

MTI Tech

Tájékoztatást kér az adatvédelmi biztos a Google-tól

Jóri András adatvédelmi biztos levélben fordult a Google magyarországi képviselőihez, hogy tájékoztatást kérjen a Street View szolgáltatás kapcsán gyűjtött adatokról - áll az ombudsman közleményében.