Inkább figyelemfelhívónak, mint károsnak minősítik a szakértők az internet forgalmát január végén néhány napra lelassító SQL-Slammer komputerférget. A behatoló támadásának csúcspontján a világháló forgalmának felét kiradírozta, de ezen túl nem sok vizet zavart. Ugyanakkor felhívta a figyelmet az internetbiztonság néhány fontos hiányosságára - állapítja meg a The Economist elemzése.
A féregtámadás fontos tanulsága, hogy a kártevő olyan résen hatolt be, amely ismert volt a szakemberek előtt, és betapasztására megvannak a módszerek. Hogy mégis sikeres lehetett, annak az az oka, hogy sok helyen még nem végezték el e hiba kiküszöbölését. Bruce Schneier biztonsági szakértő rámutat, hogy hetente számos szoftverjavítás lát napvilágot, minek következtében a rendszergazdáknak napi rendszerességgel kellene a javításokkal foglalkozniuk. Ha csak néhányan lennének közöttük, akik elmulasztanák ezt, már akkor is éppen elegendő rés maradna a védekezésben ahhoz, hogy ezeken keresztül a bajkeverők bejussanak az IT-hálózatokba.
A második fontos tanulság, hogy még ez a viszonylag ártalmatlan féreg is komoly bajt okozott azzal, hogy megbénított pénzkiadó automatákat, illetve rendőrségi bejelentéskezelő rendszereket. Ez felveti a kérdést: szabad-e ilyen fontos szolgáltatások informatikai támogatását az interneten keresztül megoldani.
Mindezek ellenére az SQL-Slammer viszonylag sima „lerendezése” azt is megmutatta, hogy két év alatt, a 2001. szeptemberi terrortámadást követően randalírozó Nimda vírus megjelenése óta meglehetősen sokat fejlődött az internet biztonsága. Nem véletlen, hogy a komputeripar visszaesése közepette az IT-biztonság volt azon ritka alágazatok egyike, amelynek forgalma növekedni tudott.
