Středa , 09. 07. 2025

Drahoslava

Co je to logická bomba?

21. 02. 2025

21. 02. 2025

Pravděpodobně znáte známé typy malwaru, jako jsou viry, trojské koně a červi. Logické bomby jsou však méně známé, pravděpodobně proto, že je nepravděpodobné, že by se běžný člověk stal obětí nějaké. Takže, co jsou zač?

Co je to logická bomba?

Logické bomby jsou ve skutečnosti extrémně jednoduché. Jeho škodlivý kód je zabudován do jinak nevýrazného softwaru. Kód čeká, dokud nebude splněna určitá podmínka, pak bomba vybuchne a dodá svůj náklad. Logické bomby jsou obzvláště zákeřné, protože dokud nejsou splněny předem naprogramované podmínky, prostě nic nedělají. Například v případě viru se malware snaží šířit sám a bude se chovat způsobem, který antivirovému softwaru připadá podezřelý. Navíc, protože logické bomby jsou obvykle vytvářeny tak, aby zasáhly konkrétní cíl, nemůžete se spolehnout na ekvivalent virové signatury.

Jak fungují a spouštějí logické bomby

Programátor vytvoří logickou bombu, aby seděl a čekal, až nastanou velmi specifické podmínky. Může to být, když je dosaženo určitého data a času, když smažete konkrétní soubor nebo když se konkrétní uživatel přihlásí k pracovní stanici. Jedním z faktorů, kvůli kterým je tak těžké se s touto formou malwaru vypořádat, je to, že je tak specifický. Logické bomby jsou nejčastěji vytvářeny zasvěcenci, kteří mají specifickou zášť nebo cíl s ohledem na konkrétní cíl. Tímto cílem může být osoba, společnost nebo cokoli, co se tvůrce bomby rozhodne definovat. Je také důležité vědět, že logické bomby mohou být nákladem jiných typů malwaru. Virus nebo trojský kůň by tedy mohl infikovat systém, umístit logickou bombu a pak se sám smazat.

Slavné příklady logických bombových útoků

V historii bylo několik příkladů úspěšných logických bomb. Jedním z nejnovějších bylo zjištění v roce 2023, že vlaky Newag byly naprogramovány tak, aby se porouchaly, pokud GPS oznámilo, že jsou servisovány v dílně konkurence. V roce 2013 logická bomba vymazala pevné disky tří jihokorejských bank a dvou mediálních společností ve stejnou dobu.

K TÉMATU  5 věcí, které můžete dělat se starou televizí

Došlo k několika pokusům o logické bombové útoky, které byly včas zmařeny. V roce 2008 například americká hypoteční společnost Fannie Mae objevila logickou bombu nastraženou IT dodavatelem. Kdyby to zhaslo, všechny servery společnosti by byly vyčištěny.

Jak detekovat logické bomby a jak jim předcházet

Logické bomby je těžké odhalit a zabránit jim je možná ještě těžší. Neexistuje žádný magický software, který byste si mohli nahrát, abyste se proti nim chránili, a existuje jen několik způsobů, jak je zkusit zachytit, než se spustí.

Audity kódu jsou zásadní pro zajištění toho, aby se žádný škodlivý kód nedostal do softwaru. To je zvláště důležité, pokud vy nebo vaše společnost píšete svůj vlastní software a mnoho lidí má přístup ke zdrojovému kódu. Jak jsme uvedli výše v příkladech, není neobvyklé, že nespokojený programátor nebo jiný bývalý zaměstnanec nastraží logickou bombu, která pak vybuchne dlouho poté, co jsou pryč. V některých případech může být také příliš pozdě spojit logickou bombu s tímto jednotlivcem. Monitorování abnormálního chování softwaru je další způsob, jak detekovat logickou bombu, ale opět je to obtížné, protože některé užitečné zátěže logické bomby by nespustily žádné okamžité poplachy.

Prevence je nejdůležitější způsob, jak se vyhnout škodám, které mohou způsobit logické bomby. To obvykle znamená prověřovat, kdo má přístup ke kódu programu, stejně jako všechny obvyklé základní prvky kybernetické bezpečnosti , jako je školení lidí, aby nestahovali náhodný software z internetu.

Zdroje článku:
sdílet
tisknout

Témata pro vás

Výběr článků

Tento reproduktor není našim čtenářům cizí, jde o novinku, ale nedávno jsme vám ho ukázali v krátkém videu. Tvarem i názvem napovídá, že chce převzít roli nástupce prvního RAZE se ctí. Proto nabízí vyšší výkon 20 W bez poklesu výdrže baterií. Jsou si velmi podobné a při tom nový model působí dospěleji.
Jednou za čas mě přepadne touha hledat nejlepší příslušenství pro notebooky. Reproduktorů jsme již měli v redakci mraky, podobné množství akčních kamer či powerbank. Delší dobu mě mysl nutila uvažovat nad chladicími podložkami. Yenkee se neosvědčila zcela, podobně Trust GXT 220 (bez recenze), takže se vtírala myšlenka zkusit osvědčenou firmu, která má s chlazením bohaté zkušenosti, Cooler Master.
Poměrně dlouhou dobu jsem neměl možnost vzít do rukou telefon z jiné země původu, než asijské. Až nyní jsem dostal možnost podívat se na smartphone od polského výrobce myPhone. Ten zatím zcela neprorazil (alespoň na tuzemském trhu), nicméně vyrazil do boje s nejlevnějším smartphonem na trhu – myPhone 6 FUN Lite. Telefon se dá pořídit za doporučených 1 490 Kč, nebo levněji. Otázka zní, co za oněch 15 stovek dostaneme?
Je pozdě, ale pokud byste chtěli ještě pořídit pár užitečných věcí na poslední chvíli (nebo na další pandemii). Věcí, které se v dnešní době pandemické mohou hodit a jsou současně výhodnou koupí.
Lamax před Vánoci chrlil jednu novinku za druhou, podobně jako konkurence. Nabídka se potěšitelně rozrostla o další a další zařízení, zejména v oblasti těch "chytrých". Lamax startoval na trhu s akčními kamerami, přidal reproduktory a sluchátka. Ty mám od nich dosud nejraději. Posledním kouskem, který jsem mohl vyzkoušet, je model Street2, jenž se s pořizovací cenou 890 Kč řadí mezi dostupnější bezdrátové reproduktory. Na cenové akce si zatím musíme počkat.

Nepřehlédněte

Mám foťák a k němu popruh na krk (rameno). Ten popruh se přidělává na pevno běžně přímo do oček na přístroji. Potom na něm často překáží a my se s ním různě potýkáme, abychom jej dali tak, aby nepřekážel. Zkusme s tím něco udělat...

Odebírat novinky

Přihlásit se

Jestě nemáte účet? Zaregistrujte se zde.

Nahlásit článek