więcej

Eksperci alarmują: to może zrobić średnio zdolny informatyk.

PAP | dodane 2012-01-23 (17:15)
drukuj

Ataki na strony internetowe, których celem jest ich zablokowanie, nie są skomplikowane. Może je zorganizować średnio zdolny informatyk - uważają eksperci. Można się jednak przed nimi bronić. W ostatni weekend doszło do zablokowania kilku stron internetowych. Nie dało się wejść np. na strony sejmu, premiera, ministerstwa kultury. O zorganizowaniu akcji informowała grupa internetowych hakerów Anonymous.

Specjalista ds. zabezpieczeń sieciowych Naukowej i Akademickiej Sieci Komputerowej (NASK) Przemysław Jaroszewski wyjaśnił, że ataki, do jakich doszło na kilku stronach internetowych administracji państwowej w weekend, nazywane są DDoS (ang. Distributed Denial of Service).

- Polegają na zablokowaniu stron internetowych. Nie są skomplikowane, a przeprowadzane są w ten sposób, że pewna liczba osób umawia się, jaki serwer będą blokować i z użyciem odpowiedniego oprogramowania zaczyna się z nim łączyć. Moglibyśmy to porównać do sytuacji, w której tłum osób próbuje przedostać się przez wąskie drzwi. W efekcie serwer i strona przestają działać - powiedział Jaroszewski.

Podkreślił, że większość osób biorących udział w takim ataku decyduje się na to dobrowolnie. - Umawiają się na czatach, Facebooku czy Twitterze. Pobierają odpowiedni program i w określonym czasie atakują. Zapraszają też innych do wzięcia udziału w takich akcjach. Instruują ich, jak to należy zrobić. Stronę administracji państwowej może zablokować nie więcej niż kilka tysięcy osób. To górna granica, ale moim zdaniem atak może przeprowadzić nawet kilkaset. Oprogramowanie, z którego korzystają, może dokonywać ataków nawet kilka tysięcy razy na sekundę z jednego komputera - powiedział.

Wyjaśnił, że istnieją urządzenia i oprogramowanie do blokowania tego typu ataków, jednak są one bardzo kosztowne. - W efekcie trzeba przeprowadzić rachunek zysków i strat. Odpowiedzieć na pytanie, jak często zdarzają się takie ataki, jakie straty można w ich wyniku ponieść i czy opłaca się inwestować w kosztowne zabezpieczenia. Nie oszukujmy się, strony administracji państwowej nie są najczęściej odwiedzanymi w internecie. Zabezpieczenia można stosować na przykład w przypadku stron internetowych banków, przez które logujemy się na nasze konta - powiedział.

Zaznaczył, że rozwiązaniem w przypadku ataków DDoS może być ograniczenie dostępu do zasobów tylko dla połączeń z Polski. - Atakujący często korzystają z sieci z zagranicy - po to, aby nie można było ich zidentyfikować. Odcięcie połączeń z zagranicy na określoną stronę internetową jest środkiem ochrony, oczywiście z takimi konsekwencjami, że odcina dostęp do stron Polakom za granicą - wyjaśnił.

Dodał, że można też umieścić stronę na serwerach np. Google, które są w stanie obsłużyć zwiększony ruch sieciowy. - Sprytnie postąpiła w weekend kancelaria prezydenta - przez pewien czas strona prezydent.pl przekierowała połączenia na stronę prezydenta na Facebooku. Ta strona przed DDoSem nie ugnie się łatwo, a można na niej było dzięki temu publikować informacje w czasie ataku - powiedział.

Jak wyjaśnił prezes Krajowej Izby Gospodarczej Elektroniki i Telekomunikacji Stefan Kamiński, zablokowanie w weekend kilku stron internetowych administracji państwowej było wynikiem przeciążenia serwerów, na których znajdowały się te strony.

- Działa to w bardzo prosty sposób. Haker tworzy program, który automatycznie wysyła zapytanie na określoną stronę internetową. Następnie rozsyła ten program w formie tzw. trojana, który infekuje tysiące komputerów nieświadomych tego użytkowników. Zainfekowane komputery automatycznie, co pewien czas, próbują połączyć się z serwerem, na którym znajduje się określona strona. Dochodzi do tzw. cyberataku i przeciążenia serwera. W efekcie strona przestaje działać - zaznaczył.

- Z podobną sytuacją mieliśmy do czynienia w przypadku loterii biletów na Euro 2012. Nie był to jednak atak hakerski. Po prostu każdy chciał się dostać na stronę i wziąć udział w loterii. W efekcie serwery zostały przeciążone. Tak po prostu działa internet - dodał. Jak podkreślił, w przypadku takiego ataku rozwiązaniem jest np. przeniesienie strony internetowej na inny serwer.

Dodał, że atak w takiej formie nie dotyczy jednak serwerów, które służą np. do komunikacji wewnętrznej w firmach czy jednostkach administracji publicznej. - Tam są już inne, specjalistyczne zabezpieczenia. To już jest wyższa szkoła jazdy. Atak na stronę internetową może przeprowadzić z kolei średnio zdolny informatyk - zaznaczył.

(tw)

oceń
9
7
Podziel się

Czekamy na Twoje zgłoszenie!

Byłeś świadkiem lub uczestnikiem ważnego zdarzenia? Poinformuj Internautów o tym, co dzieje się w Polsce, na świecie, w Twojej okolicy!

Wyślij nam zdjęcie, film lub artykuł! Najciekawsze opublikujemy!


  • Skomentuj
  • WP.PL
  • FB

Korzystanie z komentarzy FB oznacza akceptację regulaminu

REGULAMIN
Ocena: +14 [14]
~adamk [2012-01-23 17:52]

Do takiego ataku nie trzeba żadnego informatyka. To potrafiłoby zrobić przeciętnie zdolne dziecko z podstawówki. Po pierwsze oprogramowanie jest gotowe. Nic nie trzeba tworzyć, wystarczy użyć gotowe narzędzia. Można też zrobić to bez żadnych narzędzi, trzeba się wtedy tylko umówić we większą ilość osób.

odpowiedz

pokaż 1 ukrytą odpowiedź

Ocena: +19 [21]
~kolo [2012-01-23 18:25]

Oprogramowania chroniace sa bardzo drogie... A co my mamy powiedziec? Mamy kupowac kazdy program po 600-1500zl za jeden z wyplaty 1200zl? Co pozyczke wziac? Panstwo nie stac na oprogramowanie chroniace ataki a obywatel ma isc siedziec za to ze go nie stac na cokolwiek...

odpowiedz

pokaż 1 ukrytą odpowiedź

Ocena: +1 [1]
~obserwator [2012-01-25 22:36]

Przeciez praktycznie zaden rozsadny czlowiek protestujacy przeciwko ACTA nie protestuje przeciwko tej ustawie rozumianej jedynie jako prawo przeciwko piratowaniu dziel sztuki kopiowalnych elektronicznie!!! Tu chodzi o cos znacznie, znacznie wiecej!!! Jest to protest przeciwko znacznemu ograniczeniu wolnosci osobistej jednostki a takze zniewoleniu ogolu Polakow przez obce rzady, korporacje i obcy kapital ! Wiosna juz niedlugo! I nie tylko astronomiczna!

odpowiedz

Ocena: +1 [1]
~wredny [2012-01-24 14:49]

Robicie idiotow z obywateli, wkurzacie ich a potem wielce zdziwieni...

odpowiedz

Ocena: 0 [2]
~Skynet [2012-01-24 12:02]

Powiem wa m co może informatyk ,ano wywołać wojne atomowa i to niechodzi oto żeby odpalić zdalnie rakietki międzykontynentalne, Wystarczy zaatakowac systemy zarządzające danymi wywiadowczymi np. NORAD i spowodowac ze dla NORADu będzie widoczny atak z Ruslandu uruchomi sie procedura administracyjnowojskowa czyli zpanikowanie politycywojskowi która wystrzeli rakietki

odpowiedz

Ocena: +8 [8]
~kot [2012-01-24 09:56]

Na wymioty mnie zbiera jak widzę tego Dziwoląga hołdysa - " ekspert " alfa i omega .We wszystko pakuje swojego ryja .

odpowiedz

Ocena: +4 [6]
~kamsos [2012-01-24 01:32]

Chyba raczej srednio zdolny gimnazjalista

odpowiedz

Ocena: +4 [10]
~Zabiegowiec [2012-01-24 00:10]

Co to za sztuka zhakować stronę rządu: Po 1: który przyczynił się do śmierci własnego prezydenta? Po 2: którego prokurator niemalże publicznie popełnia samobója, ale tak, aby czasem zbytnio się nie uszkodzić? Po 3: którego premier oddaje najważniejsze śledztwo państwu, które będzie sędzią we własnej sprawie? Po 4: rządu, którego ustawa o refundacji leków powoduje, że życie tysięcy ludzi jest zagrożone (ile z jej powodu umrze?), a na drugi dzień ten sam rząd wraz z reżimową TV wspomaga żebraninę WOŚP? Po 5: rządu, który przez X lat pomimo powtarzających się powodzi nie potrafi należycie zapewnić bezpieczeństwa setkom tysięcy obywateli? Po 6, 7, 100 itp. itd. jednym słowem - było to proste jak odebranie cukierka dziecku. Czy pomysł zadziała - zobaczymy jak "rząd" nie podpisze ACTA. ACTA to tylko początek. Wprowadzenie jakiejś formy kontroli internetu jest dla unijnych decydentów w perspektywie czekających nas w przyszłości problemów koniecznością. Nie mogą sobie pozwolić na jakąkolwiek wolność w eterze. Jedność moralno-polityczna musi być zachowana. Dlatego też nie dopuszczono Radia Maryja na multiplex. Fakt iż polscy hakerzy od razu nie zablokowali stron rządowych po tym jawnym złamaniu zasad wolnego, pluralistycznego i demokratycznego państwa najdobitniej świadczy o tym, że dzisiaj atakują strony rządowe w zgodzie z naszym narodowym interesem bynajmniej nie nasi rodacy. Smutne, ale prawdziwe - Polacy wciąż śpią.

odpowiedz

Ocena: +6 [6]
Arszczur [2012-01-23 22:43]

Spaślak kłusownik Bul zatrudnia spryciarzy od przekierowania na Facebooka. No no no!!! Chyba sam Palikot Wibrator-Reinkarnator z kochankiem na ten pomysł wpadli!

odpowiedz

Ocena: +10 [10]
~Koko [2012-01-23 20:33]

"Nie oszukujmy się, strony administracji państwowej nie są najczęściej odwiedzanymi w internecie." Ostatnio Graś mówił co innego

odpowiedz

Ocena: +11 [11]
~dyvv [2012-01-23 18:44]

KAZDY KTO MA JAJA, DO BOJU!!!!!

odpowiedz

Ocena: +14 [14]
~Leon [2012-01-23 18:33]

o czym oni mówią? wielce szanowny pan cieć graś oznajmił, że żadnego ataku nie było, tylko miał wielu gości i niewiele pamięta. tfu!

odpowiedz

Ocena: +8 [10]
~kolo [2012-01-23 18:00]

Oprogramowania chroniace sa bardzo drogie... A co my mamy powiedziec? Mamy kupowac kazdy program po 600-1500zl za jeden z wyplaty 1200zl? Co pozyczke wziac? Panstwo nie stac na oprogramowanie chroniace ataki a obywatel ma isc siedziec za to ze go nie stac na cokolwiek...

odpowiedz

Ocena: +5 [7]
~kolo [2012-01-23 18:00]

Oprogramowania chroniace sa bardzo drogie... A co my mamy powiedziec? Mamy kupowac kazdy program po 600-1500zl za jeden z wyplaty 1200zl? Co pozyczke wziac? Panstwo nie stac na oprogramowanie chroniace ataki a obywatel ma isc siedziec za to ze go nie stac na cokolwiek...

odpowiedz

Ocena: +4 [6]
~kolo [2012-01-23 18:00]

Oprogramowania chroniace sa bardzo drogie... A co my mamy powiedziec? Mamy kupowac kazdy program po 600-1500zl za jeden z wyplaty 1200zl? Co pozyczke wziac? Panstwo nie stac na oprogramowanie chroniace ataki a obywatel ma isc siedziec za to ze go nie stac na cokolwiek...

odpowiedz

Szukaj w serwisie

reporter wp24 chcę wyslać

Zrobiłeś unikalne zdjęcie,
napisałeś ciekawą
wiadomość?

Wyślij je do nas lub załóż
własne konto, na którym
je opublikujesz.

Najlepsze materiały
publikujemy na stronie głównej serwisu.

Ostatnio dodane przez reporterów WP24

Pogoda długoterminowa materiał foto Pogoda długoterminowa dodane przez: Internauta WP24
Prognoza pogody materiał foto Prognoza pogody dodane przez: Internauta WP24

więcej

Sonda

Jaki prezent dasz swojej Mamie?

liczba oddanych głosów: 957