Čtvrtek , 10. 04. 2025

Darja

Co je to logická bomba?

21. 02. 2025

21. 02. 2025

Pravděpodobně znáte známé typy malwaru, jako jsou viry, trojské koně a červi. Logické bomby jsou však méně známé, pravděpodobně proto, že je nepravděpodobné, že by se běžný člověk stal obětí nějaké. Takže, co jsou zač?

Co je to logická bomba?

Logické bomby jsou ve skutečnosti extrémně jednoduché. Jeho škodlivý kód je zabudován do jinak nevýrazného softwaru. Kód čeká, dokud nebude splněna určitá podmínka, pak bomba vybuchne a dodá svůj náklad. Logické bomby jsou obzvláště zákeřné, protože dokud nejsou splněny předem naprogramované podmínky, prostě nic nedělají. Například v případě viru se malware snaží šířit sám a bude se chovat způsobem, který antivirovému softwaru připadá podezřelý. Navíc, protože logické bomby jsou obvykle vytvářeny tak, aby zasáhly konkrétní cíl, nemůžete se spolehnout na ekvivalent virové signatury.

Jak fungují a spouštějí logické bomby

Programátor vytvoří logickou bombu, aby seděl a čekal, až nastanou velmi specifické podmínky. Může to být, když je dosaženo určitého data a času, když smažete konkrétní soubor nebo když se konkrétní uživatel přihlásí k pracovní stanici. Jedním z faktorů, kvůli kterým je tak těžké se s touto formou malwaru vypořádat, je to, že je tak specifický. Logické bomby jsou nejčastěji vytvářeny zasvěcenci, kteří mají specifickou zášť nebo cíl s ohledem na konkrétní cíl. Tímto cílem může být osoba, společnost nebo cokoli, co se tvůrce bomby rozhodne definovat. Je také důležité vědět, že logické bomby mohou být nákladem jiných typů malwaru. Virus nebo trojský kůň by tedy mohl infikovat systém, umístit logickou bombu a pak se sám smazat.

Slavné příklady logických bombových útoků

V historii bylo několik příkladů úspěšných logických bomb. Jedním z nejnovějších bylo zjištění v roce 2023, že vlaky Newag byly naprogramovány tak, aby se porouchaly, pokud GPS oznámilo, že jsou servisovány v dílně konkurence. V roce 2013 logická bomba vymazala pevné disky tří jihokorejských bank a dvou mediálních společností ve stejnou dobu.

K TÉMATU  CES 2016: Sony FDR-AX53 – nová a lepší 4K kamera

Došlo k několika pokusům o logické bombové útoky, které byly včas zmařeny. V roce 2008 například americká hypoteční společnost Fannie Mae objevila logickou bombu nastraženou IT dodavatelem. Kdyby to zhaslo, všechny servery společnosti by byly vyčištěny.

Jak detekovat logické bomby a jak jim předcházet

Logické bomby je těžké odhalit a zabránit jim je možná ještě těžší. Neexistuje žádný magický software, který byste si mohli nahrát, abyste se proti nim chránili, a existuje jen několik způsobů, jak je zkusit zachytit, než se spustí.

Audity kódu jsou zásadní pro zajištění toho, aby se žádný škodlivý kód nedostal do softwaru. To je zvláště důležité, pokud vy nebo vaše společnost píšete svůj vlastní software a mnoho lidí má přístup ke zdrojovému kódu. Jak jsme uvedli výše v příkladech, není neobvyklé, že nespokojený programátor nebo jiný bývalý zaměstnanec nastraží logickou bombu, která pak vybuchne dlouho poté, co jsou pryč. V některých případech může být také příliš pozdě spojit logickou bombu s tímto jednotlivcem. Monitorování abnormálního chování softwaru je další způsob, jak detekovat logickou bombu, ale opět je to obtížné, protože některé užitečné zátěže logické bomby by nespustily žádné okamžité poplachy.

Prevence je nejdůležitější způsob, jak se vyhnout škodám, které mohou způsobit logické bomby. To obvykle znamená prověřovat, kdo má přístup ke kódu programu, stejně jako všechny obvyklé základní prvky kybernetické bezpečnosti , jako je školení lidí, aby nestahovali náhodný software z internetu.

Zdroje článku:
sdílet
tisknout

Témata pro vás

Výběr článků

Niceboy voděodolné reproduktory umí, o tom jsme se již několikrát přesvědčili (např. první Raze nebo Raze 2 Twins). Dnes rozbalíme novinku Raze 4 Origin, která chce kromě krytí IP67 oslovit také výkonem 20 W a výdrží kolem 20 hodin a FM rádiem s integrovanou anténou. Nic z toho nezní špatně, tak uvidíme v recenzi.
Druhá, resp. třetí, herní sluchátka od polské značky Genesis, udělají pod stromečkem radost. Už jenom ta velikost krabice… Dítě pak místo bot vybalí sluchátka a to jej jistě potěší. Znalci komedie Pelíšky si jistě vzpomenou na obdobnou scénu. Nicméně nic zde není samoúčelné, krabice skrývá haldu příslušenství a Neon 750 působí opravdu monstrózním dojmem.
Telefony značky myPhone nejsou pro naše čtenáře novinkou, volili jsme levnější modely, které se neobešly bez kompromisů. Hammer Blade 2 Pro se nezdráháme naopak označit za vlajkovou loď tohoto polského výrobce. Do odolného těla vměstnal i výkonný hardware jako 8jádrový procesor, 6 GB RAM či 128GB úložiště s 16Mpix fotoaparátem. Podařilo se?
Tento reproduktor není našim čtenářům cizí, jde o novinku, ale nedávno jsme vám ho ukázali v krátkém videu. Tvarem i názvem napovídá, že chce převzít roli nástupce prvního RAZE se ctí. Proto nabízí vyšší výkon 20 W bez poklesu výdrže baterií. Jsou si velmi podobné a při tom nový model působí dospěleji.
Po testech sluchátek Elite a Blaze, které se ukázaly jako velmi kvalitní produkty od firmy Lamax, jsem se dostal i k „peckám“, a to taktéž bezdrátovým. Jedná se konkrétně o model Tips1, který je v nabídce špuntů od Lamaxu cenově nejdostupnější (790 Kč). Lamax vyrábí další dva modely – Pax1 (990 Kč) a Dots1 (1 690 Kč).
První humanoidní robot s AI vyvinutý pro výuku v Indii přitahuje pozornost napříč platformami sociálních médií. Humanoidní žena v sárí zvaná „Iris“, vyvinutá firmou Makerlabs Edutech, začala učit v jižním státě Kerala. Iris je také součástí projektu Atal Tinkering Lab 2021 NITI Aayog (špičkový think tank indické vlády pro veřejnou politiku), jehož cílem je zvýšit mimoškolní aktivity ve škole.
Odolné věci máme rádi, rádi je vždy potrápíme a ještě více nás těší, když přežijí a lze napsat, že výrobce nelže a výrobek je opravdu kvalitní. Podobně tomu bude u testovaného disku HD830, který nás zaujal již asi před rokem na prezentaci společnosti AData. Doba evidentně dozrála a těžký kovový kvádřík dorazil i k nám do redakce…

Nepřehlédněte

Odebírat novinky

Přihlásit se

Jestě nemáte účet? Zaregistrujte se zde.

Nahlásit článek