Bonifác
10 °C
16 °C

Egy rendszergazda túszul ejtette az internetet San Franciscóban

2008.07.16. 07:10
A San Franciscó-i rendőrség letartóztatta a városháza informatikai osztályán dolgozó 43 évers rendszergazdát, Terry Childsot, akit azzal vádolnak, hogy manipulálta a városi hivatalokat összekötő belső számítógépes hálózatot, a Fibre WAN-t (wide area network, azaz nagyméretű helyi hálózat).

A rendszerhez most nem fér hozzá senki, a fontosabb szerverek és routerek jelszavait mind megváltoztatta Childs. Egyelőre nem tudni, hogyan szerzett jogosultságot minderre, miért vette át a hálózat irányítását, és miért nem hajlandó megadni az új belépési kódokat a rendőrségnek. Az ügyben nyomozó szakértők szerint néhány hét alatt gyűjtögette össze az egész hálózat feletti uralomhoz szükséges jelszavakat a rendszergazda.

A hálózatot négy éve építette ki San Francisco városa, hogy az internettől független, biztonságos belső rendszeren tudjon kommunikálni egymással az összes városi hivatal, a rendőrség, a tűzoltóság és hasonlók. Ezen a hálózaton zajlott az összes városi köztisztviselő levelezése, de olyan érzékeny adatokat is tárolt, mint a városi alkalmazottak fizetései, bírósági dokumentumok, vagy a városi börtön elítéltjeinek adatai. A hálózat felépítése hárommillió dollárba került, és a hivatalok adatforgalmának 60 százaléka zajlott rajta. A rendszergazdát hét év börtönnel fenyegetik, az óvadékot, ami ellenében átmenetileg szabadlábra helyeznék, ötmillió dollárban állapították meg. Nem fizette ki, így továbbra is előzetesben várja az ügy folytatását, ahonnan nem tud hozzáférni a túszul ejtett hálózathoz.

A város most a Cisco Systemsszel közösen dolgozik a hálózat helyreállításán, elképzelhető, hogy a teljes rendszert újra kell telepíteni, illetve a manipulált routereket lecsrrélni. A javítás költsége elérheti a 250 ezer dollárt. A kialakult helyzet nem vet túl jó fényt San Francisco IT-biztonsági szakértőire. "Érthetetlen, hogyan lehetett egy hálózatot felügyeleti rendszerét úgy megtervezni, hogy egyetlen ember ilyen károkat legyen képes okozni benne" - mondta a PC Worldnek az egész biztonságtechnikai szakma véleményét összefoglalva az nCircle cég vezetője, Andrew Storms.