• OMX Baltic0,07%300,58
  • OMX Riga0,97%888,53
  • OMX Tallinn0,1%2 058,29
  • OMX Vilnius0,04%1 198,54
  • S&P 5001,11%6 092,18
  • DOW 301,19%43 089,02
  • Nasdaq 1,43%19 912,53
  • FTSE 1000,01%8 758,99
  • Nikkei 2251,14%38 790,56
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,86
  • GBP/EUR0,00%1,17
  • EUR/RUB0,00%90,96
  • OMX Baltic0,07%300,58
  • OMX Riga0,97%888,53
  • OMX Tallinn0,1%2 058,29
  • OMX Vilnius0,04%1 198,54
  • S&P 5001,11%6 092,18
  • DOW 301,19%43 089,02
  • Nasdaq 1,43%19 912,53
  • FTSE 1000,01%8 758,99
  • Nikkei 2251,14%38 790,56
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,86
  • GBP/EUR0,00%1,17
  • EUR/RUB0,00%90,96
  • 09.02.06, 00:00
Tähelepanu! Artikkel on enam kui 5 aastat vana ning kuulub väljaande digitaalsesse arhiivi. Väljaanne ei uuenda ega kaasajasta arhiveeritud sisu, mistõttu võib olla vajalik kaasaegsete allikatega tutvumine

Windowsi .wmf-failide ründe järellained ja -mõtted

Wmf-rünnak kujutas enesest skeemi, kus arvuti nakatus pahatahtliku koodiga lihtsalt teatud liiki pildi vaatamisest.
Avalikes infokanalites ilmus sellest esimene hoiatus 27. detsembril bugtraq-postilistis. Kaspersky analüütik Aleksandr Gostev teatas eWeekile antud intervjuus, et kaks Vene grupeeringut on pakkunud müüa vastavat exploit'i (ehk rakendusprogrammi) juba jõulukuu esimeses pooles. Küllap leidus ka ostjaid, sest USA firma iDefense andmetel kasutati Venemaal seda tüüpi rünnet juba detsembri algupoolel.
Gostevi sõnul oli .wmf-turvaauku kasutava rakendustarkvara eest küsitud hind 4000 USA dollarit, karta on, et koodi kirjutajat ei leita kunagi.

Artikkel jätkub pärast reklaami

Huvitav on see, et netis võib sellist kaupa tõhusalt turustada ja ostjaid leidub küll. Kui kellelgi peaks tulema kiusatus sedalaadi börsil ostjana osaleda, siis soovitaks asjast eemale hoida.
Tasub ehk mõelda ka meie poiste juhtumile USAs. Õnnestub maakleritel vaid saada vastava tarkvara abil ligi ärilise väärtusega informatsioonile ning varsti on ukse taga mundris mehed. Võrguvalve, mis niisuguse operatiivsusega tegutseb, on tubli ja äraostmatu.
Mitte alati pole võrgupahandustega vahelejäämise skeemid nii lihtsad. Võib juhtuda, et ka teile pakutakse mõnda kahtlase väärtusega viisi info hankimiseks - näiteks oma töötajate või konkurentide. Kui soovite turvaliselt oma asju edasi ajada, soovitaks kogu üritusest ringiga mööda kõndida.
Inimesed, kes on .wmf-ründe olemust lähemalt uurinud, on avaldanud seisukohti, et antud rünnak saab võimalikuks mitme ebatõenäolise kokkusattumuse koosmõjul. Seega võis see olla üks n-ö tagauks, mis Windows-opsüsteemi on sisse "unustatud".
Tavalistel arvutikasutajatel pole tagauste olemasolu kontrollida võimalik. Oli see .wmf-auk nüüd tahtlikult tootesse jäetud tagauks või mitte, kuid mine sa tea - võib-olla ongi õigus neil prognoosijail, kes lubavad lähikuudel veelgi sarnaste turvaprobleemide avastamisi.

Seotud lood

Äriplaan 2026

Äriplaan 2026

Uurime välja Eesti majanduse arengusuunad 2026. aastal, et ettevõtjatel ja tippjuhtidel oleks, millele tuginedes järgmist aastat planeerida.

Kas eksport ja kaitsetööstuse areng võiksid Eesti majandusele uue käigu sisse aidata? Kuidas näevad Põhjamaade ettevõtjad ja tippjuhid Eesti võimalusi rahvusvahelisel areenil ning kas nad plaanivad siia investeerida? Kuhu investeerivad ning millele tõmbavad pidurit Eesti ettevõtjad? Missugune on riigi äriplaan 2026. aastaks? Kõigile nendele küsimustele saad vastuse 17. septembril Eesti mõjukaimal majanduskonverentsil Äriplaan!

Enda kogemust tulevad Eestisse jagama ülemaailmse ulatusega Rootsi masina- ja metallitööstusettevõte Hanza AB asutaja ja tegevjuht Erik Stenfors ning Telia Company president ja tegevjuht Patrik Hofbauer.

  • Toimumisaeg:
    17.09.2025
  • Alguseni:
    2 k 23 p 8 t
  • Toimumiskoht:
    Tallinn

Hetkel kuum

Podcastid

Liitu uudiskirjaga

Telli uudiskiri ning saad oma postkasti päeva olulisemad uudised.

Tagasi Äripäeva esilehele