Régi vitát melegített fel egy francia víruskutató
Úgy kezdődött, hogy a hackernek visszaütöttek
Régi vitát melegített fel egy francia víruskutató nemrég elhangzott előadása a szingapúri SyScan 2010 informatikai konferencián.
2010.06.21 17:52virushirado.huLaurent Oudot, a Tehtri nevű biztonsági cég alapítója, aki korábban a CEA francia atomenergetikai bizottság alkalmazásában dolgozott, előadásában felvetette, hogy a hackerek többnyire igen rossz minőségű programkódot írnak és használnak. Megfigyelése szerint a kezdő és átlagos képességű kártevő-terjesztők által leginkább kedvelt félkész támadócsomagok, mint az Eleonore, a Liberty, a Lucky, a Neon, a Sniper vagy a Yes Exploit Pack bőven tartalmaznak kihasználható programozási hibákat. Ezeket a kódréseket könnyen fel lehet tárni, így csak elhatározás kérdése, hogy a biztonsági cégek, vagy a rendőrség netnyomozói visszavágjanak a kiber-bűnözőknek.
Képesek lehetnek azonosítani a támadók által használt hálózati címeket, hogy megállapítsák a valódi kilétüket, vagy esetleg "visszalopják" az általuk használt zombi-gépparkot - ezzel a lehetőséggel szemben azonban számos elméleti és gyakorlati kifogás merülhet fel.
Gandhi vagy Lúdas Matyi legyen a követendő példa?
Minden antivírus cég gyűjt ugyan információt a hackerekről és a botnet-hálózatokról az ellenük folyó küzdelemben, a védekezést támadásba fordító aktív módszerektől egyelőre mégis tartózkodnak. Egyrészt a jogi problémák miatt óvatosak, másrészt a hackerek számára is könnyű lenne olyan megtévesztő, csapda-célpontokat létrehozni, amelyet a kutatók semlegesítenek és eközben tudtukon kívül ártatlan számítógépekben okoznak jelentős, járulékos kárt - ami komoly PR-csapást jelentene az IT-biztonsági ipar számára.
Laurent Oudot azonban fontosnak tartja, hogy a kutatók túljussanak a holtponton, ezért a Neophasis netes levelezőlistán nyilvánosan közzétett az előadásában szereplő kártevő-sebezhetőségek közül tizenhármat. Állítása szerint ezek a távoli parancssort, jogosulatlan SQL hozzáférést, XSS és XSRF webes támadásokat lehetővé tevő, eddig nem ismert "exploit" kódminták hatékony segítséget nyújtanak a fent említett, igen elterjedt hacker-készletek ellen küzdő rendszergazdáknak.
Kapcsolódó írások:
Figyelem! A cikkhez hozzáfűzött hozzászólások nem a ma.hu network nézeteit tükrözik. A szerkesztőség mindössze a hírek publikációjával foglalkozik, a kommenteket nem tudja befolyásolni - azok az olvasók személyes véleményét tartalmazzák.
Kérjük, kulturáltan, mások személyiségi jogainak és jó hírnevének tiszteletben tartásával kommenteljenek!
ma.hu legfrissebb hírei:
- 8:41 Óriási vihar csapott le a horvát tengerpartra - videó
- 6:40 Az EU továbbra sem ismeri el a Krím és Szevasztopol orosz annektálását
- 22:38 Ukrán légierő: többen meghaltak és megsebesültek az éjjeli légitámadásban
- 20:37 Az autóbuszokon letölthető, ingyenes digitális könyvekkel népszerűsíti az olvasást a madridi önkormányzat
- 18:27 Többen meghaltak és több mint százan megsebesültek az éjszakai iráni rakétatámadásokban
- 16:58 BM: a közlönyben megjelent kormányhatározat nem a TAJ-kártyára vonatkozik
- 14:55 Megkapta a jogvédelmet a főváros, az Államkincstár nem vonhatja le a szolidaritási hozzájárulást
top fórum témák:
- Tanár Úr gyere, mindjárt lesz Lillád!2022.05.10 21:11
- AZ IGAZSÁG SOHA NEM KÉSŐ2022.05.10 21:07
- JólVanna2022.05.10 20:31
- Porvihar2022.03.29 16:11
- Mit szólsz? Ide minden baromságot...2022.03.29 16:06