Régi vitát melegített fel egy francia víruskutató
Úgy kezdődött, hogy a hackernek visszaütöttek
Régi vitát melegített fel egy francia víruskutató nemrég elhangzott előadása a szingapúri SyScan 2010 informatikai konferencián.
2010.06.21 17:52virushirado.huLaurent Oudot, a Tehtri nevű biztonsági cég alapítója, aki korábban a CEA francia atomenergetikai bizottság alkalmazásában dolgozott, előadásában felvetette, hogy a hackerek többnyire igen rossz minőségű programkódot írnak és használnak. Megfigyelése szerint a kezdő és átlagos képességű kártevő-terjesztők által leginkább kedvelt félkész támadócsomagok, mint az Eleonore, a Liberty, a Lucky, a Neon, a Sniper vagy a Yes Exploit Pack bőven tartalmaznak kihasználható programozási hibákat. Ezeket a kódréseket könnyen fel lehet tárni, így csak elhatározás kérdése, hogy a biztonsági cégek, vagy a rendőrség netnyomozói visszavágjanak a kiber-bűnözőknek.
Képesek lehetnek azonosítani a támadók által használt hálózati címeket, hogy megállapítsák a valódi kilétüket, vagy esetleg "visszalopják" az általuk használt zombi-gépparkot - ezzel a lehetőséggel szemben azonban számos elméleti és gyakorlati kifogás merülhet fel.
Gandhi vagy Lúdas Matyi legyen a követendő példa?
Minden antivírus cég gyűjt ugyan információt a hackerekről és a botnet-hálózatokról az ellenük folyó küzdelemben, a védekezést támadásba fordító aktív módszerektől egyelőre mégis tartózkodnak. Egyrészt a jogi problémák miatt óvatosak, másrészt a hackerek számára is könnyű lenne olyan megtévesztő, csapda-célpontokat létrehozni, amelyet a kutatók semlegesítenek és eközben tudtukon kívül ártatlan számítógépekben okoznak jelentős, járulékos kárt - ami komoly PR-csapást jelentene az IT-biztonsági ipar számára.
Laurent Oudot azonban fontosnak tartja, hogy a kutatók túljussanak a holtponton, ezért a Neophasis netes levelezőlistán nyilvánosan közzétett az előadásában szereplő kártevő-sebezhetőségek közül tizenhármat. Állítása szerint ezek a távoli parancssort, jogosulatlan SQL hozzáférést, XSS és XSRF webes támadásokat lehetővé tevő, eddig nem ismert "exploit" kódminták hatékony segítséget nyújtanak a fent említett, igen elterjedt hacker-készletek ellen küzdő rendszergazdáknak.
Kapcsolódó írások:
Figyelem! A cikkhez hozzáfűzött hozzászólások nem a ma.hu network nézeteit tükrözik. A szerkesztőség mindössze a hírek publikációjával foglalkozik, a kommenteket nem tudja befolyásolni - azok az olvasók személyes véleményét tartalmazzák.
Kérjük, kulturáltan, mások személyiségi jogainak és jó hírnevének tiszteletben tartásával kommenteljenek!
ma.hu legfrissebb hírei:
- 18:45 Újabb hőhullám várható a héten
- 16:21 Azbesztmentesítési alappal segíti a kormány a szennyezett településeket
- 14:15 A falhoz vágtak egy kölyökmacskát Mosonmagyaróváron - rendőrségi feljelentés lett az ügyből
- 12:43 Kapitány István: folytatódik a minisztériumhoz tartozó állami vállalatok átvilágítása
- 10:42 Meteorológia: egy hét alatt közel 6 Celsius-fokkal csökkent a Balaton vizének hőmérséklete
- 8:32 Barbárok estek neki Gödöllőn a Leyland sövényeknek - életek munkáját tették tönkre
- 6:31 Pósfai Gábor: több mint 1,5 milliárd forintos koncert szervezésére is kapott megbízást a Lounge-cégcsoport
top fórum témák:
- Tanár Úr gyere, mindjárt lesz Lillád!2022.05.10 21:11
- AZ IGAZSÁG SOHA NEM KÉSŐ2022.05.10 21:07
- JólVanna2022.05.10 20:31
- Porvihar2022.03.29 16:11
- Mit szólsz? Ide minden baromságot...2022.03.29 16:06
Kinyomtatom
Fórumozok róla
Hozzáadom a könyvjelzőhöz
Küldd ide: Delicious
Küldd ide: Digg
Küldd ide: Facebook
Küldd ide: myspace
Küldd ide: twitter


