Szubjektív válogatás it-biztonsági hírekből.
Összeállításunkhoz az elmúlt időszak biztonsági incidenseinek esetleírásaiban tallóztunk – volt miből meríteni –, kiemelve közülük néhány tanulságos történetet.
Online bénítás
It-behatolással energiaellátó rendszereket lehet lebénítani. A CIA elemzője, Tom Donahue beismerése szerint legalább egy esetben igazolást nyert már, hogy egyszerre több városban online támadással idéztek elő áramhiányt. A dolog nem az Egyesült Államokban történt, de a zsarolással egybekötött hasonló eseteknek ott is egyre nagyobb a kockázatuk, mert mind több energiaszolgáltató használ vezetéknélküli elérést felügyeleti rendszereihez, és a kritikus infrastruktúrák nagy része magánkézben van. (http://www.informationweek.com/news/showArticle.jhtml?articleID=205901631)
Generációs különbség
A Tel Aviv Egyetem kutatója, Dafna Lemish szerint nőtt az „online szülő–gyerek szakadék”, azaz egyre nagyobb a különbség aközött, amit a szülők gondolnak csemetéik internetezési szokásairól, és ami valójában történik. A 9–18 év közötti gyermekek egyharmada rendszeresen eltünteti tevékenységének nyomait a családi pc-ről, háromnegyedük pedig adta már meg személyes adatait különféle honlapokon, míg a szülők úgy tudják, hogy csak töredéküknél fordult elő ilyesmi. A gyerekek 36 százaléka találkozott már olyan idegennel, akivel a neten ismerkedett össze, míg a szülők ezt csak nem egészen egytizedükről tudják. (http://www.sciencedaily.com/ releases/2008/02/080204143203.htm)
Macsó-hozzáállás
Egy 1400 brit felhasználó megkérdezésével végzett vizsgálat szerint a férfiak hajlamosabbak megbízni saját rendszerük biztonságában a nőknél, és csak 4 százalékuk nem tudja, milyen védelmi eszközök vannak a számítógépén. A legtöbb férfi egyébként úgy is véli, hogy többet tud az online biztonságról, mint a gyengébbik internetező nem, de a statisztikák azt igazolják, hogy mindkét nembéliek egyforma arányban esnek áldozatul a webes kockázatoknak. A kutatást végző AVG biztonsági stratégája, Larry Bridwell szerint a vélemény ugyanarra a macsós felfogásra vezethető vissza, amely szerint a teremtés koronái úgy érzik, ők jobban kézben tartják a dolgokat. ( http://www.sys-con.com/read/492870.htm)
Elsietett bosszú
Egy floridai hölgy, veszélyben érezte az állását, és bosszúból jól – mintegy 25 millió dollár kárértékben – beletörölt a munkáltatójának hálózatán tárolt adatokba, meg egy kicsit megrugdosta a pc-jét is. Marie Cooley azt követően szánta rá magát a drasztikus lépésre, hogy olyan álláshirdetéseket látott meg a médiában, amelyekben szerinte az ő munkakörére kerestek pályázókat. A cég vezetője megnyugtatta ügyfeleit, hogy a biztonsági mentésekből vissza tudják állítani az adatokat – a távozó Cooley asszonnyal pedig közölte, hogy igazából feleségének vállalkozásához kerestek munkatársat. (http:// www.scmagazineus.com/Florida-womanaccused- of-deleting-25-million-in-data/ article/104575/)
Új it-támadásvektor
Az Insignia olyan digitális képkereteket dobott piacra, amelyek belső tárolójára a gyártáskor kórokozó került. A cég elismerte a problémát, de közölte, hogy egy „öreg vírusról” van szó, amelyet könnyű leirtani, és csak bekapcsolt „Autorun”mellett terjed. Az Insignia cég képviselői a megnyugtatónak szánt észrevétel után egy hasznos tanácsot is adtak: szerintük a felhasználóknak éppen a hasonló ügyek miatt kell gépeikre biztonsági szoftvereket telepíteniük. (http:// redtape.msnbc.com/2008/01/digital-picture. html)
Jó szándékú öngól
Az 5/3 nevű bank olyan brosúrát osztogat ügyfeleinek, amelyben az internetes bankolással kapcsolatban látja el őket biztonsági tanácsokkal. A kiadvány furcsasága, hogy a népszerű „Spybot search and destroy” nevű kémprogram-ellenes eszközt nagyon hasznosnak ítélik ugyan, de azt nem a fejlesztő, Patrick Kolla honlapjáról, hanem egy kártevőterjesztő webhelyről ajánlják letölteni. (http://i10.tinypic. com/6t2vfdk.jpg)
Workaround
Japánban letartóztatták a „Haradong” nevű számítógépes kártevő készítőjét. Nagy dolog, mondhatnánk, de az ügynek van egy apró érdekessége: az urat a hatóságok szerzői jogok megsértésével vádolják – kényszerből (mondhatni kínjukban). A szigetországnak ugyanis nincs a vírusírásra vonatkozó törvénye, és a jogalkalmazók kénytelenek ehhez a hátulról mellbe módszerhez folyamodni. (http:// www.asahi.com/english/Herald-asahi/ TKY200801240495.html)
Kelemen László







