BUX 132484.92 -1,33 %
OTP 41660 0,0 %
Promo app

Töltse le az Economx appot!

Letöltés

Kevés az igazán képzett hacker

Ira Winkler, az Internet Security Advisor's Group elnöke szerint a hackerek száma a világon jelenleg ötven- és százezer között van, ami jóval több a két évvel ezelőtt jósolt 35-50 ezernél. Azok száma, akik maguk is képesek feltörőprogramok írására, ezerről 5-10 ezerre növekedett, az igazán képzettek viszont nem valószínű, hogy többen lennének ezernél. Winkler szerint a rendszerek feltöréséért sokkal inkább felelősek a rendszergazdák, mint a hackerek.

2000. február 9. szerda, 00:00

Egy átlagos kalóz csupán annyit tesz, hogy a megfelelő oldalakról letölt egy programot, amellyel felderíti, hogy mely rendszerek sebezhetők, majd ha talál egyet, akkor egy másik program segítségével behatol. Ehhez minimális számítógépes ismeretekre van csak szükség, programozói tudásra pedig szinte alig - állítja az IDG.net cikkében a szakértő.
A biztonsági hibák közismertek, előfordul, hogy pontos leírásukat maguk a szoftvercégek közlik és természetesen mellékelik a szükséges javítócsomagokat is, amelynek programjait viszont a rendszergazdák többnyire nem telepítik. Winkler úgy véli, hogy a rendszeradminisztrátorok 95 százaléka nem foglalkozik a hibafoltozással, ennek az oka egyrészt a nemtörődömség vagy az időhiány lehet, másrészt az alulképzettség. Az informatikai rendszerek másik gyenge pontját a nem megfelelő beállítások jelentik.
A Microsoft Windows operációs rendszerei számtalan kényelemfokozó és egyéb hasznos szolgáltatást nyújtanak, ennek azonban ára van, amit a biztonságosság csökkenésével kell megfizetni. Mindez nem okoz különösebb gondot egy otthoni számítógépen, de egy vállalatnál annál inkább. A problémák nagy része kiküszöbölhető lenne a megfelelő beállítással (természetesen ekkor a pluszszolgáltatások jó része nem lesz elérhető), ezt azonban a rendszergazdák többnyire elmulasztják. A rendszeradminisztrátorokat képző tanfolyamokon a biztonsági kérdések taglalása sokszor abban merül ki, hogy megemlítik a jelszavak védelmének és a régi, már nem használt jogosultságok törlésének szükségességét, és kész.
Mindezek mellett a felhasználók nem megfelelő hozzáállása is növeli a kockázatot. Winklernek például néhány, a hálózatról letöltött adat és az alkalmazottaktól megszerzett információ segítségével sikerült egy bank hálózatába betörni. A segítőkész ügyintéző csupán a telefonba bemondott név alapján megadta az állítólag elfelejtett jelszót, ami súlyos hiba. A felhasználói magatartás megváltoztatásával, megfelelő rendszergazdaképzéssel és az alapvető rendszabályok betartásával a manapság tapasztalható hackerkedési hullám minden bizonnyal visszaszorítható lenne.

Ez is érdekelhet