Web je nebezpečné miesto

Marek Molnár  /  29. 09. 2008, 08:48

V dnešnej dobe je počítačová kriminalita na vzostupe. Každý užívateľ siete sa môže stať obeťou. Tvrdí to Mikko Hyppönen, riaditeľ vývoja z F-Secure.

Dnes je pravdepodobnejšie, že sa stanete obeťou cieleného on-line útoku, ako to, že vás prepadnú na ulici v Los Angeles. Prečo tomu tak je? Odpoveď je jednoduchá. Web nemá hraníc. Takto sa vyjadril bezpečnostný expert na   NIS Summer SchoolPrirovnal. Prirovnal to k situácii, v ktorej by bežný kriminálnik mal voľnú letenku kedykoľvek a kamkoľvek.


Podľa Hyppönena v roku 1986, keď sa objavil napríklad aj hacker Brain.A, bola situácia odlišná. V prvom rade mladým ľuďom a tvorcom antivírusov išlo o získanie mena. V tých časoch sa na útoky využívali hlavne fyzické nosiče dát. Útoky boli z tohoto dôvodu zdĺhavejšie a náročnejšie. Rozmachom internetu, sa však tento trend úplne obrátil. Nie je výnimkou, že behom niekoľkých hodín je napadnutých niekoľko tisíc počítačov. Útokmi sa v začiatkoch zaoberali mladí ľudia z vyspelých krajín. Pre nich neboli hnacou silou peniaze, ale získanie prestíže.

Teroristické útoky z roku 2001 mali výrazný vplyv aj na túto hackerskú komunitu. Mnohí si uvedomili, že počítačové útoky smerované proti spoločnosti nie sú "v kurze". Týkalo sa to najmä tých, ktorí boli vo vyspelých krajinách a nemali problém s uplatnením svojich schopností. Ich miesto však rýchlo zaujali kolegovia z menej vyspelých krajín. Dnes sa najviac útokov odštartuje z Brazílie, Ruskej federácie a Číny. Ich autori majú menšie šance uplatnenia, nedostatočné príjmy a v kyberkriminalite vidia východisko zo svojej aktuálnej situácie.

Okrem toho sa vytvoril akýsi Robin Hoodovský náhľad na vec. Nepovažuje sa za zločin, keď sa kradnú peniaze bohatým Američanom. Problém je ten, že z niekoľkých osamelých jedincov vznikla celá komunita.

Ďalšou nemalou oblasťou, ktorá je veľmi rýchlo na vzostupe je priemyselná špionáž. Najjednoduchším spôsobom je napríklad hacknutie mailu kolegu cieľovej osoby. Následne sa pošle mail s priloženým súborom, ktorý však obsahuje keyloger alebo nejakého trójskeho koňa. Rovnako sa stále častejšie vyskytuje útok na menšie firmy, Distributed Denial of Service (DDoS), s cieľom ich vydierania.

Bezpečnostný expert vyzdvihol aj skutočnosť, že dnes nie je problém získať čísla kreditných kariet spolu s menami a adresami. Cena jednej takejto informácie je 2 doláre za americké karty, kým napríklad za nemecké karty je to už 4 doláre za kus. Takýmto spôsobom získané peniaze však treba "vyprať".

Na toto existuje niekoľko spôsobov. Jedným z nich je nájdenie človeka, ktorý je ochotný preniesť na svoj účet peniaze. Tie prevedie do zahraničia napr. cez Western Union. Dostane 5% sumy, ale zároveň ho navštívia predstavitelia zákona. Ešte jednoduchším spôsobom je využitie on-line kasín. Celá skupina sa dohodne a v daný čas vytvoria virtuálny stôl a hrajú. Sú samozrejme v kontakte aj iným spôsobom a jediný cieľ je poslanie peňazí do zahraničia.

V minulosti bola otázka vyhľadávania bezpečnostných chýb a ich využitie otázkou cti a prestíže. Dnes by sa útočníci stali najradšej neviditeľní, aby o nich nikto nikdy nevedel. Veď akákoľvek stopa, ktorá sa s nimi spája, vedie k ich prípadnej "prehre".

Zdroj: http://www.sg.hu/cikkek/62849

d3agl3

Neprehliadnite: