Angriberens fordel





Ingen er fritaget for cyberangreb. I januar indrømmede Google, at dets systemer var blevet brudt og stjålet intellektuel ejendom; i april blev det afsløret, at hackere havde stjålet militærdokumenter fra Indiens regering; og historier om online tyveri af kreditkortnumre og andre personlige oplysninger strømmer konstant ind. Hvorfor er computersystemer så sårbare?

Det kommer ned til, hvordan det meste software er designet, siger Andy Ellis, seniordirektør for informationssikkerhed og chefsikkerhedsarkitekt for Akamai, en internetinfrastrukturvirksomhed baseret i Cambridge, MA. Virksomheder bygger systemer, der ofte har flere funktioner, end brugerne reelt har brug for. Sikkerhed er ofte en eftertanke. Men hvis nogen af ​​disse funktioner har en fejl i design eller implementering, er det alt, der skal til for at give angribere den åbning, de har brug for.

Et meget brugt angreb udnytter en sårbarhed kendt som et bufferoverløb. Når information, der sendes til et program over netværket, overstiger den plads, som programmøren har afsat til indgående data, lagres overskuddet i andre dele af computerens hukommelse. At tvinge dette til at ske kan ændre systemets adfærd, endda få det til at udføre ondsindet kode.



$ 575

Det gennemsnitlige tab pr. hændelse i de cyberforbrydelser, der blev rapporteret til amerikanske regeringsorganer i 2009; e-mail-svindel var ansvarlig for de fleste rapporter.

Angribere narre også brugere til at installere ondsindet software - for eksempel ved at bruge vildledende e-mail-beskeder, der indeholder links til falske websteder. Og nogle gange kommer angrebene indefra: Eksperter siger, at interne sikkerhedspolitikker ofte er slappe eller dårligt implementeret, hvilket giver folk rig mulighed for at stjæle fra eller sabotere deres arbejdsgivere.

Der har været nogle glimt af håb. Mange programmer installerer nu sikkerhedsopdateringer automatisk, uden at det kræver brugerindgriben. Antivirusvirksomheder har udviklet måder at genkende de karakteristiske adfærdsmønstre for malware, så systemet kan reagere hurtigere på nye infektionstyper. Skysikkerhedsudbydere er begyndt at tilbyde webapplikationsfirewalls, som filtrerer internettrafik, før det får lov til at komme ind i et offers datacenter (se Trusler skaber muligheder) .



Men mange organisationer holder sig ikke ajour med disse forbedringer. Applikationer til funktioner som løn er ofte specialbyggede og kan ikke nemt opgraderes til at køre på moderne systemer. Jeremiah Grossman, grundlægger og teknologichef for WhiteHat Security, et webstedsrisikostyringsfirma med base i Santa Clara, Californien, anslår, at op til en tredjedel af internettet i øjeblikket kører på systemer med kendte sårbarheder.

Grossman siger, at forskere søger kreative løsninger, såsom systemer, der pakker forældet software ind i et beskyttet lag eller gør det muligt at drive forretning sikkert på inficerede maskiner. Men så længe der bliver skrevet ny software, vil nye sårbarheder blive ved med at dukke op.

skjule