Legyűrik a robotok az internetet?
Napjainkban a hálózati adatforgalom jelentős részét robotok generálják. Ráadásul már a mobilos világba is betörtek, így egyre kevesebb sávszélességet hagynak a felhasználóknak.
A webes robotok mindig is fontos szerepet töltöttek be az internet világában. Így aztán nem csoda, hogy a bennük rejlő lehetőségekre a kiberbűnözés is felfigyelt, és egyre gyakrabban él vissza az automatizált felderítési lehetőségekkel. Mindez azt is jelenti, hogy a robotokat vagy botokat legalább két csoportra kell osztani annak megfelelően, hogy jó vagy rossz célokat szolgálnak. Az előbbiek legtöbbször webes keresőkhöz kapcsolódnak, és az oldalak feltérképezését, indexelését végzik. Az utóbbiak is hasonló elveken működnek, de sokszor sebezhetőségek után kutatnak, bizalmas adatokat gyűjtenek, vagy éppen a konkurencia megfigyelését végzik.

Forrás: Distil Networks
A Distil Networks egy év után ismét összeállította azt a felmérését, amelyben kifejezetten a netes robotok ténykedésére, illetve az azok kapcsán megjelenő trendekre világított rá. Kiderült, hogy az elmúlt egy év során a jó szándékú webes robotok által generált hálózati forgalom nőtt a legnagyobb ütemben. Míg 2013-ban ezek a teljes hálózati forgalom 21 százalékát tették ki, addig 2014-ben már a 38 százalékát. Ez elsősorban a Bing és új webes keresők egyre agresszívabb indexelési stratégiájának köszönhető. A kiberbűnözést segítő botok aránya pedig 24 százalékról megközelítőleg 23 százalékra mérséklődött, ami alapvetően jó hír. Sajnos azonban ezen a téren is megfigyelhető, hogy a bűnözők egyre szofisztikáltabb módszereket alkalmaznak, amiknek a felismerése, szűrése mind nehezebb feladattá válik. Így például folyamatosan nő azon botok részaránya, amelyek nemcsak különféle legális user-agentek mögé bújnak, és így próbálnak áthatolni a védelmi mechanizmusokon, hanem felhasználói viselkedési minták alapján működnek. Ugyan a legtöbb bot szofisztikáltság terén még az egyszerű vagy az átlagos kategóriába sorolható, a 23 százalékuk már a fejlett kategóriába tartozik a Distil rendszerezési alapelvei szerint.

Forrás: Distil Networks
A webes robotok legtöbbje (52 százaléka) az Egyesült Államokból végzi a dolgát. A toplistán szerepel még Németország, Kanada, Olaszország és Franciaország is, de ezek jelentősen kisebb részarányt képviselnek, mint az USA. Ennek elsősorban az az oka, hogy az amerikai felhős szolgáltatók olcsó terepet biztosítanak a webes robotok üzemeltetéséhez. A rossz szándékú botok által generált hálózati adatforgalom 78 százaléka az Amazon rendszeréből származik. Ugyanakkor az is megfigyelhető, hogy azon kisebb szolgáltatók is célkeresztben vannak, amelyek vagy anyagi, vagy egyéb okok miatt eddig nem léptettek életbe olyan védelmi mechanizmusokat, amelyek révén hatékonyan tudnák szűrni a nemkívánatos adatforgalmat.
Indul a mobilozás
Az elmúlt egy év során nagyon intenzíven emelkedett a mobilos botok mennyisége. Oly annyira, hogy a kártékony robotok a mobil (webes) adatforgalomnak már több mint a 8 százalékát teszik ki. E trendeket az is jól szemlélteti, hogy a rosszindulatú botok által érintett szolgáltatók 20-as toplistájára már a T-Mobile USA is felkerült. A Distil szerint a mobilos világ robotok általi meghódítása nemcsak arra vezethető vissza, hogy a mobil böngészés és ezzel együtt a mobilra optimalizált weblapok száma rohamosan nő, hanem annak is, hogy ezek a weblapok sokkal könnyebben térképezhetők fel. Mivel az értékes tartalmakat általában koncentráltan és jól strukturáltan tartalmazzák, ezért ez megkönnyíti az automatizált feldolgozásukat, indexelésüket.
-
A Roundcube Webmail újabb fontos biztonsági frissítést kapott.
-
Az Asterisk fejlesztői biztonsági hibákról számoltak be.
-
Az ISC BIND kapcsán öt biztonsági hibajavítás vált elérhetővé.
-
A Trend Micro Apex One-hoz fontos biztonsági frissítések érkeztek.
-
A phpMyFAQ fejlesztői öt biztonsági hibáról adtak tájékoztatást.
-
A Microsoft két biztonsági hibajavítást adott ki a Microsoft Defenderhez.
-
Számos biztonsági frissítés érkezett a Dovecothoz.
-
A Postfix fejlesztői egy közepes veszélyességű hibát orvosoltak.
-
A MariaDB-hez több biztonsági javítás vált elérhetővé.
-
A Mozilla több tucat hibajavítást adott ki a Firefoxhoz.
Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.
Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat









