人気のあるソフトウェアがハッキングされた場合、どうやって身を守ることができるでしょうか?

人気のあるソフトウェアがハッキングされたときに身を守る方法

コンピューター ネットワークの発明以来、ハッカーはシステムに不法に侵入し、Web 上のさまざまな資産を制御しようと試みてきました。彼らは通常、被害者のマシンにアクセスできるようにする感染したソフトウェアをダウンロードするようユーザーを説得することによってこれを行います。

しかし、彼女が説得する必要がない場合はどうなるでしょうか?ソフトウェア アップデートの脆弱性を利用して、他の正規のチャネルを通じてウイルスを配布した場合はどうなるでしょうか?これは、5.33 年 2017 月にハッカーが CCleaner XNUMX アップデートの配布を引き継ぎ、発見したときに起こったことです。 シスコは月末に攻撃を行った.

世界はサプライチェーンハッキングに陥っている

CCleaner が被害に遭ったこの種のインシデントは、単なるサプライ チェーン攻撃として知られています。ハッカーがその開発者保護 (アバストも同様) を悪用し、CCleaner に独自のマルウェアを注入したため、アップデート 5.33 は 700 台のコンピュータにリリースされました。内部のマルウェアは、これらすべてのコンピュータをボットネットに組み込むだけでなく、多数の主要テクノロジー企業 (Cisco を含む) をターゲットにして、そのシステムと運用に関する情報を入手しようとします。

これは非常に洗練されたスパイ活動であり、熟練したプログラマーのチームを雇うことができる政府機関やその他の腐敗した組織からのものであることがよくあります。

サプライ チェーン攻撃は、破損したソフトウェアが正規のルートを通じてコン​​ピュータに侵入するため、特に危険です。ハッカーは、他のサーバーにログインするときに使用するのと同じ方法を使用して、これらのサーバーに不正にアクセスします。通常は、サーバーで実行されているソフトウェアの脆弱性を悪用するか、高度な形式のフィッシングを使用します。

こうした攻撃を阻止するにはどうすればよいでしょうか?

したがって、サプライ チェーン攻撃では、マルウェアが正規のルートから来ていることが証明されています。これは、感染を防ぐためにできる限りのことを行ったとしても (ソフトウェアを信頼できるソースからのみダウンロードするなど)、気付かないうちにこの種の攻撃の被害に遭う可能性があることを意味します。おそらく、この種の攻撃の最も憂慮すべき側面は、これを防ぐために何ができるかが、ソフトウェアを配布する主体の制御の範囲内にあるという事実です。つまり、文字通り 予防をコントロールすることはできません。

ただし、コンピュータに与えるダメージを軽減することはできます。そもそもソフトウェアを提供したディストリビュータにまだ依存していることを考えると、それはちょっと逆行しているように思えます。しかし、ハッカーによって侵害されたのは彼らであるため、ソフトウェアを更新するためのフォローアップ アップデートも発行することになります。

ただし、ソフトウェアの更新が適時(数か月から1年)行われない場合は注意してください。開発会社がプロジェクトを放棄した可能性は十分にあります。しかし、このソフトウェアが自動的に更新されると、ハッカーがこれを利用して感染したバージョンを提供する可能性があります。

開発者がプロ​​ジェクトを放棄したため、脆弱性を修正するアップデートがリリースされない可能性があります。放棄されたソフトウェア プロジェクトの開発者はアップデート サーバーをシャットダウンすると予想されますが、これは常に起こるわけではありません。場合によっては、開発者が同じサーバー上にアクティブな他のプロジェクトを配置することもあります。

ただし、問題はここにあります。サーバーがダウンしている場合でも、リンクはある時点で期限切れになります。そうすれば、DNS を購入し、DNS を通じて「新しい」バージョンをプッシュするだけで、正規のチャネルを通じてマルウェアを配布するために誰もがそれを必要とすることになります。これを防ぐためにできる唯一の方法は、放棄されたプログラムの自動更新を停止することです。

このようなことが起こることはめったにありませんが、CCleaner のようなものがこのような方法でハイジャックされる可能性がある場合、サプライ チェーン攻撃が下向きになる可能性は低いです。それどころか、このような出来事がハッカーに足跡を残そうとするきっかけとなることを期待しています。

このシナリオで役立つヒントが他にありますか?これについてはコメントで話しましょう!

トップボタンに移動