Editorial
PC Magazine Romania, Iulie 2001
Vandalismul pe 'net
Conform calendarului internet, anul 2001 este anul viermilor
Mihaela
Cârstea
Redactor șef
PC Magazine România
Ca și oamenii, calculatoarele pot fi atacate de viruși. În ce măsură contribuie
omenirea la crearea virușilor umani, este o problemă discutabilă. În schimb,
în cazul calculatoarelor, lucrurile sunt mult mai simple - virușii sunt creați
de oameni, și tot ei contribuie substanțial la răspândirea lor.
Primii viruși informatici au apărut odată cu apariția PC-urilor. Puteau să
facă pagube serioase și erau transportați de pe un calculator pe altul cu ajutorul
suporturilor magnetice de stocare. Dezvoltarea rețelelor și, în special, a internetului
a condus la proliferarea masivă a virușilor. Un studiu făcut de SecurityPortal,
MessageLabs & Sophos arată că în ultimii 6 ani s-au produs modificări importante
în topul celor mai distructivi viruși. În perioada '96 - '98, dominanți au fost
virușii de boot, următorii doi ani au fost marcați de virușii de macro, pentru
ca, din 2000 să apară o adevărată invazie de viermi. Se estimează că în 2001,
8 din virușii din Top 10 vor fi viermi.
Viermii informatici nu sunt de fapt viruși obișnuiți. Abilitatea acestora de
a se răspândi cu viteză prin internet a făcut din ei arme redutabile pentru
vandalii informatici. Vandalismul ia amploare nu numai datorită dezvoltării
posibilităților de comunicare, ci și existenței, practic la îndemâna tuturor,
a instrumentelor de dezvoltare a acestora. Și dacă, cu câțiva ani în urmă, realizarea
unor astfel de programe necesita cunoștințe tehnice avansate, în prezent, lucrurile
sunt mult mai simple, existând chiar un generator de viermi - VBS Worm Generator
-creat de un programator argentinian în vârstă de 18 ani. Programul, ce a servit
printre altele la crearea virusului AnnaKournikova, a fost deja descărcat de
pe situl autorului de peste 15.000 de ori. Instrumentele de creare a viermilor
sunt ușor de folosit și de găsit pe internet, pentru cineva care știe să utilizeze
un motor de căutare.
Efectele acțiunii viermilor informatici sunt variate, unii pot să nu producă
pagube, alții, în schimb, pot concura cu temutul virus uman - Ebola.
Serverele Microsoft de web și de e-mail sunt supuse unor atacuri continue.
Ținta cea mai căutată în ultimul timp a fost nava amiral Internet Information
Service (IIS) 5.0, ale cărei slăbiciuni au fost amendate rapid de creatorii
de viruși; noul Service Pack rezolvă însă problemele legate de securitate. Cel
mai recent vierme, detectat pe 8 iunie în rețeaua corporației - DoS.Storm -
se răspândește pe serverele de web ce rulează soft Microsoft și este proiectat
să folosească serverele infectate pentru a genera un atac prin internet asupra
companiei. Tendința de întrepătrundere a activităților hackerilor cu cele ale
elaboratorilor de viruși a fost de altfel semnalată de specialiștii de la Symantec.
Atacurile nu se îndreaptă însă numai împotriva serverelor Microsoft, variante
ale viermilor Ramen și Lion au infectat mașinile Linux, în timp ce viermele
Sadmind invadează în afara serverelor Windows și mașinile Solaris. Asta ca să
nu se creadă că există platforme protejate.
Creatorii de viruși nu sunt lipsiți de umor, cam negru e drept. Când detectează
un server Windows IIS vulnerabil, de exemplu, viermele Sadmind postează o pagină
web anti- americană, similară celor din ,,războiul" SUA - China simulat
de vandali pe internet la începutul lunii mai.
Unii viermi sunt camuflați în fișiere atașate e-mail-urilor, ce prin numele
lor atractive anihilează susceptibilitatea utilizatorilor. Primul exemplu de
acest fel a fost Christmas Tree (în 1987), urmat de binecunoscuții Melissa,
LoveLetter sau AnnaKournikova. Slăbicunile omenești au fost din plin exploatate
în aceste cazuri.
Alți viermi nu au nevoie de interacțiunea umană, infectând calculatoarele care
au hibe de securitate și care folosesc apoi noua gazdă pentru a detecta și alte
calculatoare cu aceleași puncte slabe.
Răspândirea viermilor informatici este facilitată și de faptul că majoritatea
lor sunt scriși în mai multe limbaje de realizare de scripturi, putând astfel
fi citiți și folosiți chiar de persoane care nu au cunoștințe tehnice foarte
avansate în crearea de variante cu care se poate genera o adevărată epidemie.
Importanța acestor atacuri ne-a determinat să dedicăm Cover Story-ul acestui
număr posibilităților de apărare împotriva acestui flagel. Problema este serioasă
și ea preocupă companiile de software, care încearcă să ofere clienților lor
cele mai bune metode de prevenire și luptă împotriva vandalismului pe internet.
Symantec și IBM, de exemplu, au format o alianță denumită ,,Digital Immune System",
prin care se anagajează să le ofere tuturor clienților lor date complete despre
noile atacuri detectate, oferindu-le și metodele de apărare.
Fără a vă putea promite că veți fi în completă siguranță urmând sfaturile ce
urmează, cred că totuși ele vor putea reduce riscurile cărora cu toții trebuie
să le facem față. Deci, încercați să:
- Nu vă alegeți parole evidente și nu le țineți la vedere
- Procurați-vă și actualizați-vă sistemul de operare și soft-ul de e-mail
cu pachetele de corecții privind securitatea.
- Rulați soft-ul antivirus atât pe servere cât și pe clienți
- Actualizați-vă cu regularitate (săptămânal pentru clienți, zilnic pentru
servere) informațiile despre viruși
- Nu deschideți niciodată un fișier atașat unui e-mail care are extensia .vbs
sau care vine de la o persoană necunoscută
- Folosiți o adresă mail de web (și nu adresa dvs. obișnuită) pentru mesajele
care pot atrage spam
- Faceți back-up-uri cu regularitate și nu stocați fișierele de back-up pe
calculatorul pe care lucrați
- Blocați-vă calculatorul și aplicațiile atunci când călătoriți.
Și, pentru că și printre vandali există unii cu față umană, iată că la sfârșitul
lunii mai a fost semnalat un vierme ,,moralizator". Numele său este Noped
și odată executat caută pe toate discurile hard fișiere JPEG al căror nume poate
sugera imagini pornografice în care sunt implicați copii. Subiectul mesajului
care-l aduce este:,,FWD: Help us all to end illegal child porn now" (Ajutați-ne
să punem capăt pornografiei în rândul copiilor), iar numele fișierului atașat
este ,,END ILLEGAL child porn NOW.TXT....vbs", cu un șir de 12 puncte ce
fac neobservabilă extensia vbs. Mai mult, este afișat un mesaj lung detaliind
ceea ce se susține a fi legile internaționale privind pornografia în rândul
copiilor".
|