Nieuws

40 procent meer softwarekwetsbaarheden in 2006

 

In 2006 doken er zo’n 40 procent meer beveiligingslekken in software op dan in het jaar ervoor, 7247 in totaal. Dat blijkt uit een securityrapport van ISS. Op dinsdag raken het meeste kwetsbaarheden bekend. Al kende het weekend ook een opmars: een verdubbeling tegenover 2005. Op zondag en zaterdag worden er zo gemiddeld telkens acht kwetsbaarheden bekend. De top tien softwaremakers staat in voor 14 procent van de kwetsbaarheden en wordt aangevoerd door Microsoft, Oracle en Apple. Op het einde van het jaar, had de top tien 86 procent van de kwetsbaarheden weggewerkt. Alle andere vendors hebben minder moeite gedaan om de lekken te dichten: daar bleef 35 procent van de kwetsbaarheden ongepatchet.

Ook de aard van de kwetsbaarheden verandert tegenover enkele jaren geleden. In 2000 kon slechts 43,6 procent van de kwetsbaarheden op afstand uitgebuit worden. Sindsdien is dat percentage continu blijven groeien, tot het in 2006 op 88,4 lag. Van alle kwetsbaarheden wordt de helft gebruikt door hackers om toegang tot de computer te verkrijgen. Gegevens aanpassen kan met zo’n 15 procent van de kwetsbaarheden.

Het rapport werpt ook een licht op spam- en phishingtrends. Actiefste landen als het op spammen aankomt zijn de VS, Spanje en Frankrijk. De populairste gespreksonderwerpen van de spammers zijn “Re: hi”, “Canadian online drugstore” en “<empty subject line>”. Lager in de lijst volgt een heleboel verkeerd gespelde vormen van Viagra. Opvallend is dat top drie actiefste phishers naast Spanje en de VS ook Zuid-Korea bevat. De slachtoffers zijn allemaal rijke landen: de VS (71 procent), de UK (5 procent), Duitsland (4,5 procent), Australië (3 procent) en Canada (3 procent).

ISS verwacht dat spam vooral een grote ontwikkeling zal kennen op het gebied van boodschappen in afbeeldingen. Spam met afbeeldingen heeft een grote kans om door spamfilters te glippen. Het percentage van deze ‘image based spam’ was begin 2005 minder dan 5 procent van alle spam. Nu ligt dat percentage tussen 40 en 45 procent. Bovendien zijn er nog technieken te over om een boodschap makkelijk leesbaar te maken voor de mens, maar moeilijk automatisch te herkennen voor een computeralgoritme.

Gerelateerde artikelen

Volg ons

69% korting + 3 maanden gratis

69% korting + 3 maanden gratis

Bezoek NordVPN

Business