Zprávy

5 nejčastějších bezpečnostních problémů v novém světě Webu 3.0

World Wide Web se mění na Web 3.0, který staví na pokrocích v oblasti kryptoměn, technologie blockchainu, decentralizovaných aplikací a decentralizovaného ukládání souborů. Ústředním prvkem tohoto přechodu je trojrozměrný virtuální prostor označovaný jako metaverzum, který je další vývojovou fází sociálních médií i internetu. Metaverzum s sebou přináší celou řadu zcela nových výzev a bezpečnostních rizik a také nové přístupy ke starým strategiím.

Cisco Talos, jeden z celosvětově největších soukromých týmů, který se zabývá sledováním a vyhodnocováním hrozeb, se zabýval šířením hrozeb a podvodů v metaverzu. Identifikoval nové podoby starých hrozeb a zcela nové podvody a hrozby, které se vyskytují pouze v metaverzu.

„Nedávný výzkum týmu Cisco Talos ukázal, že prostředí metaverza je pro kyberzločince připravené. Ať se jedná o převedení starých hrozeb do nového prostoru metaverza, využití časem prověřených technik sociálního inženýrství a phishingu z minulosti nebo o nové technické útoky, které mají za cíl vydělat peníze novými způsoby – kyberzločincům se otevírá nový prostor,“ říká Fady Younes, ředitel kybernetické bezpečnosti společnosti Cisco pro Blízký východ a Afriku.

Domény ENS

Rostoucí obliba digitálních měn vede k širšímu využití domén služby Ethereum Name Service (ENS). Domény ENS jsou snadno zapamatovatelné názvy, které slouží k nalezení adresy související kryptoměnové peněženky. Populární názvy domén začaly být chráněny obchodní známkou a dále prodávány třetími stranami. Nic proto nebrání vlastníkovi domény ENS, aby název použil k oklamání nic netušících uživatelů, kteří se domnívají, že jednají s legitimním subjektem. Kromě toho tyto domény ENS odkazují na adresy peněženek, takže kdokoli může kdykoli zkoumat obsah peněženky spojené s daným jménem.

Sociální inženýrství

Přizpůsobování novým technologiím s sebou často nese hrozbu sociálního inženýrství a Web 3.0 v tomto ohledu není výjimkou. Naprostá většina bezpečnostních incidentů, které postihují uživatele webu 3.0, je důsledkem útoků sociálního inženýrství, jako je klonování peněženek. Uživatelé by si měli dávat pozor, aby se nenechali oklamat a nesdíleli svou „přístupovou frázi“. V případě ztráty nebo zničení kryptoměnové peněženky ji může uživatel obnovit s veškerým obsahem pomocí „přístupové fráze“, což je v podstatě jeho soukromý klíč sestávající z 12 až 24 slov. Kdokoli, kdo zná přístupovou frázi (soukromý klíč), může kryptoměnovou peněženku naklonovat a používat ji jako vlastní. Mnoho kyberzločinců, kteří se snaží ukrást kryptoměnu nebo NFT (nezaměnitelné tokeny), se proto zaměřuje právě na přístupovou frázi uživatele.

Pozor na falešné operátory zákaznické podpory

Další metodou, kterou útočníci užívají k získání přístupové fráze od uživatelů, je vydávání se za operátora zákaznické podpory, který nabízí řešení veřejně zadaných dotazů uživatelů na Twitteru nebo serveru Discord. Zločinci tyto kanály sledují a kontaktují uživatele s nabídkou „pomoci“ – aby je nakonec přiměli k prozrazení přístupové fráze.

Velryby

Tzv. velryby jsou vysokoprofilové kryptoměnové účty, kde je umístěno velké množství kryptoměn nebo NFT. Podle některých odhadů 40 000 velryb vlastní 80 % hodnoty všech NFT, a proto jsou pro kyberzločince atraktivním cílem. Podvodníci vědí, že mnoho menších investorů sleduje peněženky těchto velryb, a proto se je sociálním inženýrstvím snaží přimět investovat do svých vlastních podvodných projektů. Většina legitimních projektů NFT volně zveřejňuje zdrojový kód své chytré smlouvy. Absence veřejně dostupného kódu projektu by měla být pro potenciální investory varováním.

Škodlivé chytré smlouvy

Zatímco někteří útočníci se zaměřují na zneužívání chyb v legitimních chytrých smlouvách, jiní volí odlišný přístup a píší vlastní malware, který umisťují do blockchainu v podobě škodlivého kódu chytré smlouvy. Škodlivé chytré smlouvy mají všechny standardní funkce chytrých smluv, ale chovají se neočekávaným způsobem.

O Cisco Talos

Cisco Talos Intelligence Group je jedním z největších komerčních zpravodajských týmů zaměřených na možná ohrožení IT systémů složený z prvotřídních výzkumných pracovníků, analytiků a inženýrů. Talos brání zákazníky Cisco před známými i novými hrozbami, identifikuje nové zranitelnosti a odhaluje hrozby v jejich zárodku dříve, než mohou poškodit internetové prostředí. Tým Talos má k dispozici bohatou telemetrii dat společnosti Cisco, která pokrývá sítě, koncové body, cloudová prostředí, virtuální systémy a každodenní webový a emailový provoz. Cisco Talos vznikla spojením výzkumného týmu zranitelnosti SourceFire, skupiny Cisco Threat Research and Communications a Cisco Security Applications Group.

 

Exit mobile version