Barbara, Borbála
-5 °C
3 °C

Az informatikai társadalom felé vezető út kátyúi

2002.09.19. 10:04
Miközben a politikusok, és a szakemberek a kialakuló informatikai társadalom előnyeiről, szépségeiről harsogják tele a médiát, és kezdik ebbe az irányba téríteni a bankok, hivatalok ügymenetét, egyre nyilvánvalóbbakká válnak azok a problémák, melyek sürgős megoldást igényelnek, hacsak nem szeretnénk éppen csodálatos technikánk áldozatává válni.
A második évezredre az informatika alapinfrastruktúrává vált. Egyre kevesebb cég engedheti meg magának, hogy kimaradjon a számítástechnika, és a világháló nyújtotta előnyökből, hátrányokból. A hétköznapi élet szinte minden területe informatikai eszközök felügyelete alatt áll. A bankvilág, a tőzsdék, a különféle médiumok, az egészségügy, a légi irányítás - és sorolhatnám még szinte vég nélkül - megbénulna ezek nélkül az eszközök nélkül. A gépek és hálózatok világméretű összekapcsolása olyan veszélyeket rejt magában, melyeket csak mostanában kezdenek súlyuknak megfelelően kezelni, hiszen bizonyos hálózatok támadása, blokkolása hadászati jelentőséggel bírhat.

Az informatika tehát katonai, stratégiai jelentőségű terület!

Ebbéli jelentőségének egyik fontos aspektusára elsőként a különféle nagyhatalmak hírszerzései kezdtek ráeszmélni, amikor folyamatos adatgyűjtésbe fogtak a világhálón.

Hadászati terepként való felhasználására és az esetleges védelem megszervezésére az egyes országok, a különféle sikeres hacker-, féreg- és vírustámadások példáján okulva mostanában kezdenek el gondolni.

Mint ismeretes jelen pillanatban viszonylag kis befektetéssel igen hatékony támadóeszközöket lehet készíteni, mellyel óriási károkat lehet okozni az ellenséges területeken.

Hogy a nagy hatású "fegyverek" viszonylag egyszerű előállítására példát is mondjak, a közelmúltban állították bíróság elé a Goner nevű vírus tizenéves készítőit.

Mint ismeretes, a tavaly decemberben letartóztatott Izraeli tinédzserek több millió dolláros kárt okoztak szerte a világban, többek között olyan szervezetek szervereinek blokkolásával, mint a NASA. Az általuk készített, e-mailben, IRC-n és ICQ-n keresztül terjedő férget egyszerű Visual Basic-ben írták.

Az informatika biztonsági, sőt katonai jelentőségére mutat rá az FBI, Nemzeti Infrastruktúravédelmi Központ közelmúltbeli figyelmeztése, mely szerint Nyugat-Európából nagyszabású DoS-támadások várhatók a weboldalak és ISP-k ellen szerte az Egyesült Államokban. A megjelölt dátum ugyan utólag nem bizonyult helyesnek, a fenyegetettség azonban továbbra is fennáll.

Katonai elemzők szerint a jelenlegi támadások, adatlopások, betörések az egyszerű kalandvágyó tizenévesek cselekedetein túl egyféle hadgyakorlatnak is tekinthetők, ahol most a fegyverek tökéletesítése és a védelem megszervezése a cél. Véleményük szerint nemzetvédelmi szempontból az egyes országok számára a legnagyobb veszélyt az operációs rendszerek és a különféle programok rejtett képességei jelentik. Ezek egyaránt lehetnek szándékos és véletlen biztonsági rések is. Gondoljunk csak arra, hogy bizonyos programoknak (pl. titkosító eszközök, stb.) van nem exportálható, amerikai és más országok számára készített változata. A különbség például a feltörhetőségben rejlik.

Kína annak érdekében, hogy rendszereit teljes egészében ellenőrzése alatt tarthassa, a Linux egy általa ellenőrzött, és módosított változatára tér át.

Különböző elemzők szerint a teljes nyugati világot romba lehetne dönteni bankjainak összehangolt, számítástechnikai eszközökkel, illetve azok ellen végrehajtott átfogó támadással (a tanulmány szerint erre nem csak az Internetet vennék igénybe).

Az elemzés a keményebbnél keményebb módszerek mellett az egyik támadási pontot a hitelkártya adatokkal való visszaélésben látja. Ennek a jelentősége a leírtak szerint néhány év múltán értékelődik fel igazán, amikor szinte mindenki fog valamilyen vásárlási, vagy banki tranzakciót folytatni az Interneten.

Csak adalékként hagy hivatkozzam egy közelmúltban megjelent hírre, miszerint veszélyben vannak a hitelkártya adatok, nem biztonságos az SSL.

Biztonsági szakemberek állítása szerint idestova 5 éve csücsül az Internet Explorerben az a hiba, mely abból fakad, hogy a program nem képes leellenőrizni a digitális tanúsítványok érvényességét. Ezek kerülnek ugyanis az úgynevezett SSL (Secure Sockets Layer) protokollon keresztül, a weboldalak és a felhasználó között alkalmazásra.

A megfelelő ellenőrzés hiányában bárki, aki rendelkezik érvényes digitális hitelesítéssel valamely weboldalhoz, képes létrehozni érvényes hitelesítést bármely másik weboldalhoz is.

Szakértők szerint, aki adott már meg hitelkártya információt SSL site-on keresztül, annak megvan arra az esélye, hogy adatai illetéktelenek kezébe kerültek.

Nászút ajándékba!

Esküvőt tervez? Tervezzen velünk, nyerjen wellness nászutat!

Pihenjen Szép kártyával!

Egy kis lazítás Önnek is jár! Íme a Szép kártya elfogadóhelyek.