Studenci atakują

Subskrybuj RSS A A A
14 czerwca 1999
Przemysław Gamdzyk

W Polskim Internecie stale rośnie liczba zarejestrowanych incydentów związanych z naruszeniem bezpieczeństwa systemów komputerowych.

W Polskim Internecie stale rośnie liczba zarejestrowanych incydentów związanych z naruszeniem bezpieczeństwa systemów komputerowych.

Szczegółowe dane o charakterze i skuteczności różnych ataków w ub.r. znalazły się w raporcie CERT NASK - instytucji istniejącej przy Naukowej i Akademickiej Sieci Komputerowej, zajmującej się monitoringiem bezpieczeństwa w Internecie na wzór podobnych jednostek działających w innych krajach.

Groźna poczta

Do najczęściej spotykanych ataków należą próby wykorzystania luk w systemach pocztowych. Dotyczą one przede wszystkim popularnego programu sendmail. Bardzo powszechne stało się skanowanie sieci czy pojedynczych komputerów - głównie dzięki dostępności oprogramowania do skanowania (często zresztą sprzedawanego jako narzędzie do sprawdzania bezpieczeństwa sieci). Hakerzy wykorzystywali także łatwość ataku dokonywanego poprzez interfejs CGI (Common Gateway Interface).

Jedynie kilka procent ataków pochodzi z zagranicznych serwerów, natomiast ponad połowa ze strony użytkowników Internetu na uczelniach i sieci TPNet (odpowiednio ok. 30 i 25%). Darmowe konta są źródłem jedynie nieco ponad 6% ataków (do czego niewątpliwie przyczyniła się nawiązana współpraca pomiędzy firmami prowadzącymi takie serwisy a instytucjami zajmującymi się bezpieczeństwem sieciowym). Prawie trzykrotnie mniejszy odsetek prób ataków odnosi się do użytkowników firmowych kont internetowych.

Wśród zgłaszających ataki dominują niezależni użytkownicy sieci (80%), z czego użytkownicy zagraniczni stanowią aż jedną czwartą. Policja notuje marginalny odsetek zgłoszeń.

Uczelnie atakują

Nie jest nowością, że wątpliwy zaszczyt pierwszeństwa w zakresie włamań do systemów komputerowych wiedzie środowisko akademickie. Wyraźnie jednak zmalał potencjał zagrożenia ze strony użytkowników bezpłatnego numeru dostępowego TP SA. Ich anonimowość jest obecnie skutecznie niwelowana przez działalność specjalnego zespołu powołanego przy sieci TPNet, który korzystając z nowoczesnych rozwiązań telekomunikacyjnych może w krótkim czasie zlokalizować numer telefoniczny, spod którego z Internetem łączy się osoba stwarzająca zagrożenie. Otrzymuje ona wówczas ostrzeżenie o możliwości trwałego wyłączenia tego numeru. Nowy kodeks karny otworzył pewne możliwości dochodzenia rekompensaty krzywd na drodze prawnej.

Niestety, nierzadko poszkodowany nie może określić poniesionych strat i nie ma ku temu sposobności, ponieważ system, który musi działać, jest natychmiast reinstalowany. Przedstawiciele CERT NASK przyznają, że tylko nieliczne incydenty zgłaszane są do oficjalnych statystyk, zaś rzadko administratorzy przyznają się do tego, że ich sieć została skutecznie zaatakowana.

<hr>
Tekst stanowi opracowanie referatu Krzysztofa Silickiego i Mirosława Maja, wygłoszonego na konferencji Miedzeszyn '99 Bezpieczne sieci telekomunikacyjne - nowe doświadczenia.

Oceń artykuł

średnio: 0 liczba ocen: 0

Komentarze (0)

Najnowsze

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Jakie są różnice między chmurą a wirtualizacją

Wirtualizacja jest obecnie standardową technologią, stosowaną powszechnie w IT. Od środowiska chmury prywatnej dzieli ją jednak długa droga, gdyż wymaga ona uzupełnienia o istotne składniki.

Jakie są różnice między chmurą a wirtualizacją

Wirtualizacja jest obecnie standardową technologią, stosowaną powszechnie w IT. Od środowiska chmury prywatnej dzieli ją jednak długa droga, gdyż wymaga ona uzupełnienia o istotne składniki.

Rekomendacje



Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88