2024. május 3. Péntek, Tímea, Irma.
 
A hanyagság fõbûn az internetenForrás: richpoi.com
Utolsó módosítás: 2014-02-20 19:14:02
Eddy Willems, a G Data biztonsági evangélistája Budapesten tartott elõadást. A szakember határozott állítása, hogy a hekkertámadások és vírusfertõzések sikeréért a technológia hiányosságai, valamint az emberi tényezõk együttesen felelnek - ha bármelyiket meg tudnánk szüntetni, akkor a kiberbûnözés meghiúsulna.

Az iráni atomerõmûveket támadó Stuxnet vírus számos képernyõképet szivárogtatott ki a megtámadott létesítmények termináljairól. Bármilyen meglepõ, még ezeken is láthatunk figyelmeztetéseket arra vonatkozóan, hogy az erõmûvekben használt szoftverek licencei lejártak, és frissíteni szükséges õket.

Eddy Willems szerint a fejlett, hosszú idõn keresztül rejtett fenyegetések — szakkifejezéssel az APT-támadások (Advanced Persistent Threat) – nem is annyira fejlettek, mint ahogy a biztonsági szakember állítani szokták. A legtöbbjük mûködését blokkolni lehetne a létezõ védelmi technológiákkal, ha a vállalatok több figyelmet fordítanának a sérülékenységek befoltozására, valamint a különféle, a végpontokat és a hálózati védelmet egyaránt figyelembe vevõ védekezési stratégiák kialakítására.

Tény például, hogy a felhasználók túlnyomó többsége nem olvassa el az operációs rendszer üzeneteit, és egyszerûen az alapértelmezettként felajánlott gombra kattint. Ez járult hozzá például a Conficker kártevõ huzamos sikeréhez: a vírus aktív emberi közremûködéssel települt a megfertõzött gépekre, miután az emberek egy megtévesztõ felületen a rossz választás mellett döntöttek.

Egy másik, világszerte problémát okozó jelenség, hogy a notebookokat sokan már nem indítják újra, hanem úgy küldik pihenni a gépeket, hogy csak lehajtják a fedelüket. A kényelmi szempont ebben az esetben is bajforrás, hiszen a biztonsági frissítések telepítéséhez a legtöbbször szükség van a számítógép teljes újraindítására.

A helyzet aligha változik meg egyhamar, mivel viselkedésmintáink - és így a számítógép használatának szokásai is - mélyen gyökereznek bennünk. A legtöbb, amit az otthoni és a vállalati felhasználók is megtehetnek, hogy odafigyelnek a biztonsági szakértõk intéseire, és elkezdik tudatosítani magukban, hogy az ember és a számítógép közötti interakció valójában a szoftverek programozói és a számítógépek használói között zajlik, így olyankor, amikor a „gép üzen”, valójában valamelyik szoftver programozói szeretnék felhívni a figyelmet egy potenciális veszélyforrásra.

Hozzászólások
Még nem érkezett hozzászólás ehhez a témához.
Hasonló hírek 
Kedvenc hírek
Ön még nem rakott semmit a kedvencek közé!