Włamanie w 4 minuty
1 grudnia 2004 14:37 Paweł Krawczyk
Komputery były podłączone do Internetu w takiej konfiguracji, w jakiej zostały zakupione (system operacyjny w wersji OEM) we wrześniu. Do wymienionych systemów Windows dokonano włamań w sumie 10 razy, wykorzystując znane już od maja dziury. W niektórych przypadkach konkurujące grupy włamywaczy nadpisywały lub usuwały wzajemnie swoje konie trojańskie.
Nikomu nie udało się włamać do Apple, Linuksa ani Windowsów z zabezpieczeniami (SP2 i ZA). Nie świadczy to o tym, że systemy te w momencie kupna były całkowicie odporne, a raczej o tym że nikomu nie opłaca się specjalnie bawić w analizowanie konkretnych dziur w danym systemie a później ręcznie ich przełamywać. W sieci jest dość dziurawych systemów, które można przejąć automatycznie.
Wniosek z eksperymentu jest taki, że podłączenie nowozakupionego komputera z Windows do Internetu bez wcześniejszego zainstalowania poprawek jest równoznaczne z natychmiastową zamianą go w stację przesiadkową dla spammerów i phisherów.
Tylko skąd w takim razie zainstalować poprawki i czy nie powinniśmy tego oczekiwać od producentów oraz sprzedawców?
Wyniki eksperymentu:
http://www.usatoday.com/money/industries/technology/2004-11-29-honeypot_x.htm
Komentarze (5)
- ersky
- 2004-12-01 15:43:53
tylko dlaczego sprzedawcę mamy obarczać winą za to, że Microsoft wypuszcza buble ?????
- Masol
- 2004-12-01 16:06:53
"czy nie powinniśmy tego oczekiwać od sprzedawców?" - o ile mi wiadomo, to nowe komputery mają preinstalowany SP2 :P
- kravietz
- 2004-12-02 14:03:20
Szanowny Czytelniku! Z oryginalnego artykułu nie wynika co to znaczy że dany komputer był atakowany 10 czy 100 razy na minutę i dla mnie brzmi to dość mętnie. Dlatego kluczowe dla mnie jest to, czy włamano się do systemu czy nie. Ile razy go atakowano nie ma większego znaczenia. Wystarczy raz a skutecznie. Faktem jest że do Makówki ani Linuksa się nie włamano pomiędzy 10 a 25 września kiedy prowadzono testy. Nie jest jednak powiedziane że te same systemy nie staną się dziurawe kiedy zostanie znaleziona kolejna dziura w kernelu Linuksa (ostatnio Samba tydzień temu) albo w OS X (ostatnio w październiku, patrz http://securityfocus.com/bid/11322/). Niestety, bezpieczeństwo jest stanem ulegającym zmianom i takie testy niczego tutaj nie zmienią. Też naiwnie wierzyłem że Linux jest znacząco mniej dziurawy niż Winda - do momentu kiedy LSD opublikowało ziejące dziury w mprotect. Windziarze jak sądzę również się ocknęli, choćby po RPC. Do kol. Masola - mój laptop, którego kupiłem dawno po SP2 nie miał ani SP2 ani żadnych innych poprawek. Moim zdaniem odpowiada za to sprzedawca, który zakupił od MS licencje i w momencie sprzedaży powinien dostarczać produkt pełnowartościowy a nie dziurawy.
- jaxa
- 2004-12-02 16:54:38
Drogi Autorze, "Nie jest jednak powiedziane że te same systemy nie staną się dziurawe kiedy zostanie znaleziona kolejna dziura w kernelu Linuksa (ostatnio Samba tydzień temu) albo w OS X (ostatnio w październiku, patrz http://securityfocus.com/bid/11322/)." Albo na siłę szukamy argumentów, albo piszemy dosyć prostą w sumie informację. Komentarz w czytelny sposób oddzielamy przy tym od informacji, żeby przypadkiem Czytelnicy mający dostęp do źródeł nie poczuli się lekko zmanipulowani. A teraz fakty: Mac OS X bez firewalla w teście wyżej opisanym nie dał się złamać. Inne systemy albo padły, albo miały załączone firewalle i/lub były atakowane średnio 160 razy rzadziej. Co znaczy, że były atakowane i co dla kogo jest "mętną informacją", to drugorzędne spekulacje. Dopisywanie zaś do wiadomości, że produkt Microsoftu powinien być lepiej przez - ha, ha - SPRZEDAWCÓW zabezpieczany, oraz że te systemy, które dziś się nie dały złamać, to hohoho, KIEDYŚ może też będą narażone... ;-))) to chyba jednak nazbyt gorliwe advocacy. Jutro będzie futro, jak mówi pewien bank. Na razie Maki się nie dają złamać, a produkty MS, no to już jak się trafi. Co przeciętny Kowalski ma prawo wiedzieć, nie?
- MaDeR
- 2004-12-06 08:40:54
Jak widze, niektórzy lubią bardziej systemy atakowane kilkaset razy na godzinę, niż te atakowane "160 razy rzadziej". Cóż, różne sa zboczenia, a makówkarze sa znani jako najbardziej fanatyczna i zelocka grupa użytkowników komputerów osobistych.
Sukienka z efektem wody Nife S15
Calvin Klein Eternity, 100ml woda perfumowana
Konsola MICROSOFT Xbox 360 Slim 250 GB
Pobierz bezpłatnego e-booka 


