Régi vitát melegített fel egy francia víruskutató
Úgy kezdődött, hogy a hackernek visszaütöttek
Régi vitát melegített fel egy francia víruskutató nemrég elhangzott előadása a szingapúri SyScan 2010 informatikai konferencián.
2010.06.21 17:52virushirado.huLaurent Oudot, a Tehtri nevű biztonsági cég alapítója, aki korábban a CEA francia atomenergetikai bizottság alkalmazásában dolgozott, előadásában felvetette, hogy a hackerek többnyire igen rossz minőségű programkódot írnak és használnak. Megfigyelése szerint a kezdő és átlagos képességű kártevő-terjesztők által leginkább kedvelt félkész támadócsomagok, mint az Eleonore, a Liberty, a Lucky, a Neon, a Sniper vagy a Yes Exploit Pack bőven tartalmaznak kihasználható programozási hibákat. Ezeket a kódréseket könnyen fel lehet tárni, így csak elhatározás kérdése, hogy a biztonsági cégek, vagy a rendőrség netnyomozói visszavágjanak a kiber-bűnözőknek.
Képesek lehetnek azonosítani a támadók által használt hálózati címeket, hogy megállapítsák a valódi kilétüket, vagy esetleg "visszalopják" az általuk használt zombi-gépparkot - ezzel a lehetőséggel szemben azonban számos elméleti és gyakorlati kifogás merülhet fel.
Gandhi vagy Lúdas Matyi legyen a követendő példa?
Minden antivírus cég gyűjt ugyan információt a hackerekről és a botnet-hálózatokról az ellenük folyó küzdelemben, a védekezést támadásba fordító aktív módszerektől egyelőre mégis tartózkodnak. Egyrészt a jogi problémák miatt óvatosak, másrészt a hackerek számára is könnyű lenne olyan megtévesztő, csapda-célpontokat létrehozni, amelyet a kutatók semlegesítenek és eközben tudtukon kívül ártatlan számítógépekben okoznak jelentős, járulékos kárt - ami komoly PR-csapást jelentene az IT-biztonsági ipar számára.
Laurent Oudot azonban fontosnak tartja, hogy a kutatók túljussanak a holtponton, ezért a Neophasis netes levelezőlistán nyilvánosan közzétett az előadásában szereplő kártevő-sebezhetőségek közül tizenhármat. Állítása szerint ezek a távoli parancssort, jogosulatlan SQL hozzáférést, XSS és XSRF webes támadásokat lehetővé tevő, eddig nem ismert "exploit" kódminták hatékony segítséget nyújtanak a fent említett, igen elterjedt hacker-készletek ellen küzdő rendszergazdáknak.
Kapcsolódó írások:
Figyelem! A cikkhez hozzáfűzött hozzászólások nem a ma.hu network nézeteit tükrözik. A szerkesztőség mindössze a hírek publikációjával foglalkozik, a kommenteket nem tudja befolyásolni - azok az olvasók személyes véleményét tartalmazzák.
Kérjük, kulturáltan, mások személyiségi jogainak és jó hírnevének tiszteletben tartásával kommenteljenek!
ma.hu legfrissebb hírei:
- 22:55 Meteorológia: immár több mint egy évtizede hóínség jellemzi Budapest éghajlatát
- 20:53 Agrometeorológia: kiadós csapadék segíti a friss vetést
- 16:31 Megakadályozták egy ortodox püspök húsvéti zarándoklatát Moldovában
- 14:27 Betiltották Virginia állam zászlaját a római istennő fedetlen melle miatt
- 12:22 Elismerné a Krím félszigetet Oroszország részeként az USA - Bloomberg
- 10:49 Elkészült a TAL vezeték bővítése, Csehországnak nincs szüksége orosz kőolajra
- 8:37 Szívműtéten esett át Nyilasi Tibor
top fórum témák:
- Tanár Úr gyere, mindjárt lesz Lillád!2022.05.10 21:11
- AZ IGAZSÁG SOHA NEM KÉSŐ2022.05.10 21:07
- JólVanna2022.05.10 20:31
- Porvihar2022.03.29 16:11
- Mit szólsz? Ide minden baromságot...2022.03.29 16:06