Financiarul Online
21 noiembrie 2008, 10:32
search  cauta |  cautare avansata
Newsletter video | 
contacteaza financiarulContact | 
contacteaza financiarulAutori | 
Financiarul.com  - versiune BETA
  Dosar
mergi
 
antena1
Prima pagina  » It&C  » Securitate  » Micile vulnerabilitati, sursa marilor probleme

Micile vulnerabilitati, sursa marilor probleme

09/04/2008   |   Articol vizualizat de 2 ori
de Mihai Petrescu Contacteaza autorul
Majoritatea atacurilor reusite asupra sistemelor de operare provin dintr-o gama foarte mica de vulnerabilitati software. Acest lucru poate fi atribuit si faptului ca atacatorii sunt, in general, oportunisti.

Hackerii aleg cea mai usoara si mai rapida cale de a compromite un sistem, apeland la cele mai cunoscute exploit-uri (greseli de programare ce pot compromite sistemul).

Atacatorii se bazeaza pe faptul ca organizatiile nu isi rezolva problemele de securitate, si ataca orice sistem gasesc vulnerabil. Acestia scaneaza in general tot internetul, cautand sisteme neprotejate, cu ajutorul unor unelte de automatizare care grabesc procesul de identificare si exploatare. De exemplu, atat incidentul "Solar Sunrise", in care Pentagonul si MIT (Massachusetts Institute of Technology) au fost compromise, cat si propagarea extrem de rapida a virusilor "Code Red" si "Nimda" s-au datorat exploatarii unor gauri de securitate nerezolvate la timp. Sunt foarte multe motive pentru care cineva ar dori sa intre in sistemul tau, fie ca e un calculator personal, fie ca apartine firmei unde lucrezi. Majoritatea atacatorilor sparg sistemele pentru a-si instala servere de FTP, clienti de IRC pentru asa-zisele "botneturi" si file-servere, sau pentru a afla informatii confidentiale despre persoana sau compania vizata.

Antivirusul nu e intotdeauna suficient

Desi majoritatea tentativelor de compromitere a unui sistem pot fi contracarate cu ajutorul unui antivirus si al unui firewall, deseori se intampla ca o configurare eronata a acestora sau o baza de date care nu este adusa la zi sa iti aduca la usa sistemului informatic o multime de probleme.

De asemenea, compromiterea unui sistem nu este neaparat obtinuta folosind troieni sau virusi. Un atacator poate sa instaleze fara stirea ta un set de programe legitime, cum ar fi servere FTP sau de administrare la distanta, care nu pot fi detectate de antivirusi. Aproape toate tentativele de penetrare de la distanta lasa in urma programe care le asigura atacatorilor o portita pe care se pot strecura inapoi, chiar daca metoda de penetrare initiala (configurarea eronata, greseala de programare) a fost rezolvata. Daca sistemul tau se misca ciudat din cand in cand, are procese suspicioase deschise constant si comunica cu internetul pe porturi TCP mari, atunci ar trebui sa iti verifici sistemul cu un program anti-spyware, chiar daca antivirusul tau e activ si firewallul nu detecteaza nimic.

Locuri pe unde intra hackerii

Cele mai frecvente metode de compromitere a unui sistem sunt:

- conturi neparolate - lipsa parolei sau chiar o parola simpla pot compromite un intreg sistem, mai ales din cauza faptului ca unele atacuri nu sunt realizate de la distanta, ci prin acces fizic

- update-uri neefectuate - lipsa update-urilor iti poate lasa calculatorul deschis nu doar atacurilor, ci si virusilor care circula liberi pe internet

- share-ul pe retea - share-ul neprotejat poate fi accesat deseori de pe internet. In ciuda filtrelor adaugate de ISP, cateodata te poti trezi ca impartasesti un folder cu intregul cartier

- servere web - serverele web au deseori gauri de securitate, asa ca trebuie sa ai foarte mare grija cu tipurile de servicii active in calculator

- lipsa protectiei - un firewall este vital pentru a pastra un sistem sigur, iar pentru un plus de securitate este recomandat un anti-spyware

- autentificare anonima - conturile de guest sau anonymous pot fi folosite si impotriva ta. Routerele si serverele FTP vin cu parole si useri impliciti care pot fi ghicite usor. Este bine sa verifici si sa schimbi aceste conturi, deoarece iti poti compromite intreaga retea
Adauga comentariu
Comenteaza Trimite prin email Printeaza Trimite pe messenger
Alte articole in rubrica Securitate:
Alte articole cu eticheta probleme
in scadere   EUR 3.8258 LEI
in crestere   USD 3.0554 LEI
in scadere   GBP 4.5372 LEI
in scadere   XDR 4.4693 LEI
in crestere   XAU 73.2460 LEI
RON
$
  •   Banii la un click distanta! 
Vrei la prima ora cele mai importante stiri din lumea afacerilor ? Esti la un click distanta!
Aboneaza-te la newsletter-ul Financiarul!
Click aici!
  •   Editorial 

Viata scurta a planului anticriza

de Mircea Doaga

Planul de masuri anticriza propuse de actualul guvern a devenit oarecum realitate, prin transpunerea acestuia in ordonante de urgenta. Planul propriu-zis difera destul de mult de programul anuntat acum vreo saptamana de premierul Tariceanu. Printre altele, reducerea CAS se va face dupa 1...


  •   Carte Financiarul: NOSTRADAMUS: PROFETIILE COMPLETE (2001-2105)

Financiarul si Editura Litera va ofera, in 24 noiembrie, o carte senzationala care incearca descifrarea grozaviilor care vor afecta secolul 21: NOSTRADAMUS PROFETIILE COMPLETE 2001-2105, asa cum au fost ele prevazute de controversatul medic si farmacist francez Nostradamus (Michel de Nostredame). De la moartea sa, din 1566, prezicerile lui Nostradamus au vazut necontenit lumina tiparului, de-a lungul timpului, fiind depasite doar de Biblie privind numarul de exemplare vandute.

  •   Calculeaza noua taxa auto 






 

Sondaj
Care domenii vor fi afectate cel mai mult timp de criza?
Financiar
Imobiliare
Siderurgie
Auto
Retail
Altele

In editia curenta: nr. 223 2008/11/21

General:   Sibiul, in Top 10 Forbes Locuri idilice / 105 milioane euro in plus pentru agricultura  / Costul campaniei: 1,8 milioane euro in 15 zile / Prime Telecom si Net Vision Telecom, parteneriat strategic /  Politicienii sculpteaza scrumbia la Champania Electorala / Metro a scapat de insolventa / Pretul biletelor de tren va creste si in functie de cursul valutar
Cultura:   Gaudeamus 2008: cartea pe vreme de criza / Conu Zambacu revine /  Baletul Angelin Preljocaj, la TNB / Targul de arta Feminism, Feminitate, deschis la WTC / Ansamblul Hyperion concerteaza la Paris / Spiritul medieval cuprinde Brasovul / Expozitii de arta ale romanilor la Madrid
Suplimente:   Mari inventii: primul volum dintr-o noua enciclopedie Financiarul - Descopera Lumea
English:   Banks will start to grant credits at increased level hardly in spring
Istorie economica:   Vodca - veche de sapte secole
Utile:   Fondurile europene sustin promovarea antreprenoriatului
Eveniment:   Doua treimi dintre romani sustin producerea energiei nucleare / Planul Guvernului de redresare a economiei, partial operational / Rompetrol a redus pretul motorinei  / Cifra de afaceri a clinicilor Fresenius  / Inca o mie de muncitori concediati la Sibiu / Metro Constanta 1 si-a redeschis portile / Rolast si-a redus de trei ori pierderile  / Petrom vinde trei hoteluri
HR:   Valul concedierilor loveste din plin tarile din Europa Centrala si de Est
Finante - Banci:   Blocajul de pe piata creditelor va mai dura cel putin cateva luni / Creditarea companiilor, orientata in special spre orasele mari / BNR, preocupata de evolutia economiei reale / Tariceanu: "BNR este dispusa sa revizuiasca noile norme de creditare"
Burse:   Actiunile de la BVB scad in ton cu bursele mondiale / Premiile Asociatiei Brokerilor / BRM, contracte de 127 milioane de lei
Analiza:   Bancile vor reacorda credite la turatie crescuta abia din primavara
Jocuri:   Manager de echipa de fotbal / Fuziunea Koei-Tecmo valoreaza 207 milioane $ / GTA 4 pentru PC se va lansa oficial pe 3 decembrie / Playstation Network ajunge la 14 milioane de utilizatori / Wrath of the Lich King, dominat de o ghilda din Europa
Imobiliare:   Sute de clujeni au dat bani buni ca sa stea langa o crescatorie de pui
Dosar:   Atuul Constantei in lupta cu criza financiara este slaba industrializare
Companii:   Italienii vor o felie mare din piata locala de vinuri / Problemele cu creditarea reduc investitiile Congaz / Nou producator de electricitate  / Clinica MedLife la Timisoara / Austrotherm a deschis o noua fabrica /  Profitul net al companiei petroliere KazMunayGas / Primul proiect eolian aprobat  / Fitch coboara ratingul Rompetrol / Retail stradal - chirie redusa / Romtelecom lanseaz o oferta pentru IMM-uri
It&C:   Din interconectare, Orange si Vodafone castiga, restul au de pierdut / MCTI: 112 functioneaza / Media de crestere a serviciilor IT in urmatorii cinci ani va fi de 22% / Microsoft, deschis la achizitii  / Sef nou la Symantec, din aprilie
Interviu:   Uniunea Europeana a pus la dispozitia IMM-urilor 107 milioane de euro in 2008
Externe:   Cate 1% din PIB-ul fiecarui membru UE pentru relansare economica  / Sa cumpere Putin!  / Actiunile gigantului ArcelorMittal ajung la un minim istoric  / Intreprinderi strategice / Total merge mai departe / Bell renunta / Repsol, intangibil / Bani pentru Ungaria / Epopeea Alitalia
Media&Advertising:   Andrei Iucinu are dreptul la 37,5% din actiunile Adevarul
Opinii:   Recitindu-l pe Keynes / Viata scurta a planului anticriza
www.jurnalul.ro |  www.antena1.ro |  www.antena2.tv |  www.antena3.ro |  www.gsp.ro |  www.sfin.ro | 

©Copyright Media Casa Press S.R.L. "Financiarul"
este marca inregistrata a S.C. Media Casa Press S.R.L
Content+ by DWD & Underclick
video | abonamente | contact | newsletter | feed rss | alte rss
web software branding si marketing online