BUX 137625.54 -0,56 %
OTP 43980 -1,94 %
Promo app

Töltse le az Economx appot!

Letöltés

Ismert résen át támadt az internetféreg

2003. február 18. kedd, 23:59

Google Állítsd be Google keresőjét, hogy a találatok között biztos ott legyen az Economx!

Inkább figyelemfelhívónak, mint károsnak minősítik a szakértők az internet forgalmát január végén néhány napra lelassító SQL-Slammer komputerférget. A behatoló támadásának csúcspontján a világháló forgalmának felét kiradírozta, de ezen túl nem sok vizet zavart. Ugyanakkor felhívta a figyelmet az internetbiztonság néhány fontos hiányosságára - állapítja meg a The Economist elemzése.
A féregtámadás fontos tanulsága, hogy a kártevő olyan résen hatolt be, amely ismert volt a szakemberek előtt, és betapasztására megvannak a módszerek. Hogy mégis sikeres lehetett, annak az az oka, hogy sok helyen még nem végezték el e hiba kiküszöbölését. Bruce Schneier biztonsági szakértő rámutat, hogy hetente számos szoftverjavítás lát napvilágot, minek következtében a rendszergazdáknak napi rendszerességgel kellene a javításokkal foglalkozniuk. Ha csak néhányan lennének közöttük, akik elmulasztanák ezt, már akkor is éppen elegendő rés maradna a védekezésben ahhoz, hogy ezeken keresztül a bajkeverők bejussanak az IT-hálózatokba.
A második fontos tanulság, hogy még ez a viszonylag ártalmatlan féreg is komoly bajt okozott azzal, hogy megbénított pénzkiadó automatákat, illetve rendőrségi bejelentéskezelő rendszereket. Ez felveti a kérdést: szabad-e ilyen fontos szolgáltatások informatikai támogatását az interneten keresztül megoldani.
Mindezek ellenére az SQL-Slammer viszonylag sima „lerendezése” azt is megmutatta, hogy két év alatt, a 2001. szeptemberi terrortámadást követően randalírozó Nimda vírus megjelenése óta meglehetősen sokat fejlődött az internet biztonsága. Nem véletlen, hogy a komputeripar visszaesése közepette az IT-biztonság volt azon ritka alágazatok egyike, amelynek forgalma növekedni tudott.

Komócsin Sándor
Komócsin Sándor

Ez is érdekelhet