Pharming

Pharming je vrsta udaljenog kibernetičkog napada. Ime je kovanica od dviju engleskih riječi, "farm" (hrv. farma) i "phishing" (eng. password fishing), riječi koji označava vrstu napada iz skupine napada socijalnog inženjeringa. Napadom se cilja doći do korisničkih vjerodostojnica kao što su zaporke i korisnička imena.[1]

Pri ovoj vrsti napada preusmjerava se promet izvorno upravljen ka ranjivoj mrežnoj stranici na zloćudno oblikovanoj mrežnoj stranicistranici. Izvodi ga se izmjenama datoteke s informacijama o položaju računala unutar mreže (eng. hosts file) na napadnutom računalu. Drugi način je iskorištavanjem sigurnosnih nedostataka DNS (eng. Domain Name System) poslužitelja, poslužitelja koji povezuje imena sa stvarnim adresama na Internetu. Ako je DNS poslužitelj kompromitiran, kaže se da je "zatrovan" (eng. poisoned).[1]

Pharming se kao i phishing koriste se za krađu identiteta. Pharming je uglavnom orijentiran na elektroničko poslovanje (eng. e-commerce) i bankovne mrežne stranice.[1] Kriminalci objema metodama izvode prijevare iskorištavaju ranjivosti sustava u postupku lociranja i povezivanja korisnika na različite usluge na Internetu. Zajedničko im je što navode korisnika na posjećivanje zlonamjerno oblikovane web stranice, no razlikuju se u tehnikama, pa dok phishingom se obmanjuje korisnike, pharming manipulira raznim dijelovima sustava za imenovanje računala na internetu.[2]

Napadi pharmingom izvode se na niskoj razini pa ih ne uočavaju uobičajene tehnike zaštite od phishinga. Uobičajeni antivirusni alati ne sprječavaju ovu vrstu napada jer je napad pharmingom složen. Zbog toga se sprovodi posebne mjere protiv pharminga.[1] Pharming zloupotrebljava mehanizme povezivanja imena usluga sa stvarnim adresama tih usluga, to jest tehnike razlučivanja imena (eng. host resolution, name resolution).[2]

Vidi

Izvori

  1. a b c d Centar informacijske sigurnosti CERT u suradnji s LSS / Edicija dokumenata iz područja informacijske sigurnosti > 2.2.6 Pharming / CCERT-PUBDOC-2008-03-223 / pristupljeno 7. listopada 2020.
  2. a b CERT CERT u suradnji s LSS / Pharming / CCERT-PUBDOC-2008-03-223 / pristupljeno 7. listopada 2020.

Content Disclaimer

Informasi ini disarikan dari Wikipedia dan disajikan kembali untuk tujuan edukasi. Konten tersedia di bawah lisensi CC BY-SA 3.0. Kami tidak bertanggung jawab atas ketidakakuratan data yang bersumber dari kontribusi publik tersebut.

  1. The information displayed on this website is sourced in part or in whole from Wikipedia and has been adapted for the purpose of restating it. We strive to provide accurate and relevant information, however:
  2. There is no guarantee of absolute accuracy. Wikipedia is an open, collaborative project that can be edited by anyone, so information is subject to change.
  3. It is not intended to constitute professional advice. The content displayed is for informational and educational purposes only. For important decisions (e.g., medical, legal, or financial), please consult a professional.
  4. Content copyright. Wikipedia is licensed under the Creative Commons Attribution-ShareAlike License (CC BY-SA). This means that content may be reused with appropriate attribution and shared under a similar license.
  5. Responsible use. Any risk arising from the use of information from this website is entirely the responsibility of the user.