4,791 matches
-
Stațiile-agent lansează simultan sau grupat, în mod controlat și susținut, atacuri către calculatorul victimă. Ca exemplu de utilitar pentru atacul prin sisteme distribuite, amintim TFN2K(Tribe Flood Network 2000), succesor al virusului TFN Trojan. El poate infecta și utiliza resursele serverelor de tip Unix/Solaris/Windows NT. Comunicarea dintre master și agent este criptată, un utilitar obișnuit de urmărire a traficului nereușind să descifreze comunicația dintre ele. Stațiile-agent trimit pachete către victimă folosind protocoalele TCP/UDP/ICMP/Smurf. Unul dintre virușii
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
obișnuit de urmărire a traficului nereușind să descifreze comunicația dintre ele. Stațiile-agent trimit pachete către victimă folosind protocoalele TCP/UDP/ICMP/Smurf. Unul dintre virușii cei mai periculoși, care poate transforma un calculator într-un agent (daemon), este Nimbda, infectând serverele de web de tip Windows. Figura 7.5. Atac de tip sisteme distribuite (sursa: Results of the Distributed-Systems Intruder Tools Workshop, Pittsburgh, Pennsylvania, 2-4 noiembrie, 1999) Sniffing Ascultarea porturilor de comunicație, cunoscută și sub termenul de man-in-the-middle (om-la-mijloc), se folosește
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
instituții publice și private din sectoarele agricol, alimentar, apă, sănătate publică, transport, finanțe și bănci, industria chimică și a altor substanțe speciale, servicii poștale și maritime. Sistemul central al acestei infrastructuri îl constituie spațiul cibernetic - de mii de calculatoare interconectate, servere, routere, comutatoare (switch-uri), precum și din cablurile de fibră optică ce permit infrastructurii principale să fie perfect interconectată. Astfel, funcționarea sănătoasă a spațiului cibernetic este esențială pentru economia americană și pentru securitatea națională. Această Strategie Națională de Securizare a Spațiului Cibernetic
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
sau când au fost corupte. Atacanții pot să întrerupă DNS prin bombardarea sistemului cu informații sau cereri sau prin preluarea controlului sistemului (prin acces neautorizat) în vederea coruperii lui sau a distrugerii informațiilor existente. În 21 octombrie 2002, atacurile declanșate asupra serverelor principale DNS au demonstrat vulnerabilitatea Internetului, prin scoaterea din funcțiune a 13 servere-rădăcină necesare funcționării DNS-ului. Înregistrarea unui astfel de atac trebuie să marcheze nevoia urgentă de intrare în acțiune pentru a face astfel de atacuri mai dificile sau
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
că 73% dintre companii n-au cerut niciodată angajaților proprii să citească sau recitească politicile de securitate după angajare, iar 2/3 nu verifică niciodată dacă angajații lor au citit politicile de securitate); • apelarea la honeypots (furnicare), pe post de servere false, adevărate captatoare de urme ale atacatorilor de sisteme; • dificultatea combaterii atacurilor din interior prin mijloace tehnice demonstrează că securitatea este, în principal, o problemă umană - evidențiind faptul că în lume există un management deficitar (se recomandă separarea obligațiilor de
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
trimis prin mail și, la activarea atașamentului la mesaj, cripta toate datele utilizatorului infectat cu un algoritm RSA pe 56 de biți, pretinzând bani pentru decriptare. Bagle a revenit, mai bine dotat: pe lângă rutinele inițiale, și-a sporit facilitățile cu servere proxy, funcționalități de spionare, de download și o mulțime de rutine de propagare. Cu noile arme, a cauzat două epidemii serioase, în februarie și iunie. După fiecare lovitură a sa, a crescut cantitatea de spam, ca urmare a faptului că
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
rutine de propagare. Cu noile arme, a cauzat două epidemii serioase, în februarie și iunie. După fiecare lovitură a sa, a crescut cantitatea de spam, ca urmare a faptului că mașinile infectate de Bagle au început să fie folosite ca servere proxy pentru troieni. Cu o acțiune similară, în septembrie s-a impus familia de viruși Warezov. Deși nu s-a calificat în top 10 pe parcursul lui 2006, ea este considerată în prezent drept una dintre cele mai rapide și mai
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
ini pentru a încărca ambele fișiere, amintite anterior, la inițializarea sistemului; • el difuzează infecția prin crearea de noi fișiere în directorul Windows Temp și prin autoatașarea de fișierul explorer.exe; • virusul se poate răspândi în rețeaua organizației și poate contamina serverele rețelei; • încă este foarte activ și periculos. OneHalf: • este un virus polimorfic în partizi multiple; • afectează fișierele COM și EXE, dar și sectoarele de boot și MBR-urile; la fiecare bootare distruge câte doi cilindri ai hard diskului, începând cu
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
plus fifty points for using all my letters. Game’s over. I’m outta here. Forța virusului nu constă în puterea lui distructivă, ci în imensul trafic de e-mail-uri pe care îl generează - suficient de puternic pentru a paraliza unele servere. Din acest punct de vedere, Melissa a fost și este un vierme foarte eficient. Reamintim că viermele este un tip specific de fișier foarte malițios. Nuclear: • este cunoscut și cu numele Winword.Nuclear, Wordmacro-Nuclear și Wordmacro-Alert; • infectează fișiere DOT, DOC
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
deschidă în mod automat atunci când o pagină web este vizitată. Versiunile mai recente ale acestui program au reparat această scăpare, dar utilizatorii versiunilor mai vechi sunt încă expuși riscului. PHP: • limbajul de tip script Hypertext Preprocessor (PHP) este unul destinat serverelor pentru generarea de pagini web dinamice. Scripturile PHP pot fi folosite pentru a lansa diferite operațiuni ale sistemului atunci când sunt activate de un browser web. Windows Help: • fișierele Windows Help (HLP) pot conține nu numai text, ci și legături hypertext
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
virusului, astfel încât numărul de infestări poate fi urmărit. BeanHive: • este un virus Java capabil să se ascundă în alte fișiere infestate; • codul propriu-zis este foarte scurt - numai 40 de rânduri -, iar, când este încărcat în memorie, conectează sistemul la un server web la distanță, descarcă codul principal al virusului (salvat în fișierul BeanHive.class) și apoi rulează codul ca pe o subrutină Java; • această subrutină mai apelează alte șase fișiere CLASS, descărcate, de asemenea, de pe un server web la distanță; • aceste
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
conectează sistemul la un server web la distanță, descarcă codul principal al virusului (salvat în fișierul BeanHive.class) și apoi rulează codul ca pe o subrutină Java; • această subrutină mai apelează alte șase fișiere CLASS, descărcate, de asemenea, de pe un server web la distanță; • aceste fișiere sunt folosite pentru a infesta și altele. BubbleBoy: • este un virus script încorporat, răspândit prin e-mail, adică virusul este codat chiar în corpul mesajului și poate fi lansat prin simpla deschidere sau vizualizare a mesajului
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
nu are un sistem eficient de autoreplicare pe alte calculatoare; • este compatibil numai cu Internet Explorer (utilizatorii de Netscape și de orice alt browser sunt în siguranță) și atacă numai când pagina web este găzduită pe un Microsoft Internet Information Server; • când este executat, virusul adaugă un scurt mesaj codului HTML, fără a distruge însă codul deja existent, după care o pagină infestată va afișa următorul mesaj în linia de titlu al browserului web: HTML.Prepend/ Internal. KakWorm: • este cunoscut și
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
mult pe ființa umană pentru a se răspândi, ci folosesc mecanismele automate ale sistemelor moderne. Cea mai folosită cale este cea a e-mail-urilor, apoi chat-urile și mesageria rapidă. Cei mai periculoși sunt viermii rețelelor, care exploatează părțile nepăzite ale serverelor și browserelor web, infectând sistemele-gazdă într-o manieră total nesesizabilă. Termenul worm a fost folosit pentru prima dată în 1972, de către John Brinner, în nuvela SF The Shockwave Rider. În lumea calculatoarelor a fost lansat în 1982 la Palo Alto
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
CodeRed: • lansarea originală a avut loc la 19 iulie 2001; • ultima sa revizuire a fost făcută la 17 ianuarie 2002; • până în prezent a infestat peste 250.000 de gazde; • este un vierme care se autoreproduce; • exploatează o gaură (hole) din serverele Web ce funcționează cu Microsoft Internet Information Server (IIS); • își începe atacul prin tentativa de conectare la portul TCP 80, alegându-și aleatoriu sistemul-gazdă; dacă este realizată conectarea, toate paginile Web de pe server sunt rescrise cu mesajul HELLO! Welcome to
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
iulie 2001; • ultima sa revizuire a fost făcută la 17 ianuarie 2002; • până în prezent a infestat peste 250.000 de gazde; • este un vierme care se autoreproduce; • exploatează o gaură (hole) din serverele Web ce funcționează cu Microsoft Internet Information Server (IIS); • își începe atacul prin tentativa de conectare la portul TCP 80, alegându-și aleatoriu sistemul-gazdă; dacă este realizată conectarea, toate paginile Web de pe server sunt rescrise cu mesajul HELLO! Welcome to http://www.worm.com! Hacked by Chinese!; • iată
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
se autoreproduce; • exploatează o gaură (hole) din serverele Web ce funcționează cu Microsoft Internet Information Server (IIS); • își începe atacul prin tentativa de conectare la portul TCP 80, alegându-și aleatoriu sistemul-gazdă; dacă este realizată conectarea, toate paginile Web de pe server sunt rescrise cu mesajul HELLO! Welcome to http://www.worm.com! Hacked by Chinese!; • iată programul lunar al viermelui: - de la 1 la 19 ale lunii, gazda infectată va încerca să se conecteze la portul TCP 80, la adrese alese aleatoriu
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
cps, Avgqt.dat, Aguard.dat; • viermele caută cartea de adrese Windows, baze de date ICQ, fișiere locale pentru adrese de e-mail; Klez transmite mesaje acestor adrese cu el însuși atașat; dispune de un motor SMTP propriu, care încearcă să ghicească serverele disponibile; de exemplu, dacă viermele găsește adresa user@abc123.com, el va încerca să transmită un e-mail prin serverul smtp.abc123.com; linia de subiect, corpul mesajului și numele fișierului atașat sunt aleatorii; partea From din adresă este aleasă la
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
de e-mail; Klez transmite mesaje acestor adrese cu el însuși atașat; dispune de un motor SMTP propriu, care încearcă să ghicească serverele disponibile; de exemplu, dacă viermele găsește adresa user@abc123.com, el va încerca să transmită un e-mail prin serverul smtp.abc123.com; linia de subiect, corpul mesajului și numele fișierului atașat sunt aleatorii; partea From din adresă este aleasă la întâmplare din adresele de e-mail pe care le găsește viermele în calculatorul infectat; viermele va căuta fișierele cu următoarele
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
sesizat faptul că ești victima lor. Totuși, există unele semne, cum sunt: • hard diskul începe să facă ceea ce „vrea” el, chiar dacă nu l-ați pus la lucru; • vă treziți că sunteți conectați la Internet, chiar dacă nu ați dorit așa ceva; • web server-ul indică o sarcină foarte mare de conexiuni externe la portul 80 al altor sisteme; • sistemul nu prea mai are memorie, deși nu se află în execuție alte programe; • prietenii, colegii, partenerii, familia vă spun că au primit un mesaj
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
View și din el Preview Pane pentru a afișa doar header-ele mesajelor, fără conținutul lor. Astfel, virușii autoexecutabili recepționați nu vor putea intra în execuție. Pentru lucrul în rețea se recomandă e-mail gateway, creându-se bariere protectoare între Internet și serverul de e-mail al organizației. Cele mai cunoscute gateway-uri pentru e-mail-ul rețelelor sunt: • Interscan VirusWall (www.datatel-systems.com/virus.htm); • MailMonitor (www.nwtechusa.com/mailmonitor.html); • MailScanner (www.sng.ecs.soton.ac.uk/mailscanner); • MAILsweeper for SMTP (www.mimesweeper.com/products
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
sunt specifici unei anumite rețele Internet pe care utilizatorii o folosesc pentru a discuta unii cu alții, schimbând texte în timp real. Se folosesc programe IRC („clienți”), cum sunt mIRC și Pirch, pentru realizarea conectării la rețeaua de dialog dintre servere specializate, prin care se desfășoară discuții la nivel de grup, prin canale publice. În mod firesc, este posibilă și o discuție dintre două persoane, ceea ce presupune și un conținut du-te vino, adică exact mediul favorabil virușilor pentru a se
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
când centrul nu mai este nicăieri vizibil sau credibil. Atunci, nu mai rămâne la îndemână decât catastrofa descentrării. În critica literară, intertextualismul desființează ideea de intrigă narativă. Pe suprafața textului concertul semnelor este necontrolat, fiind garantat doar de conexiunea la serverul invizibil al imaginației. Nihilismul interzice chiar și întrebarea privitoare la adevăr. Lacunele nu trebuie reparate, ci mai curând oficializate. Sensul vieții plutește undeva în larg ca o barcă făcută din scânduri putrezite, pierdută într-o imensă lagună. (Wittgenstein prefera imaginea
[Corola-publishinghouse/Science/1881_a_3206]
-
de vânzare, taxele aferente (TVA, accize etc.), termen de valabilitate, producător etc. Dacă la aceste informații se adaugă data vânzării, casa și vânzătorul, precum și cumpărătorul, atunci se obține o imagine completă privind actul de vânzare-cumpărare. Toate aceste informații se transferă serverului central pentru înregistrare contabilă, pentru luarea unor decizii etc. c. Bancomatele reprezintă tehnologia informatică și de comunicații prin care cardul bancar este identificat și poate fi folosit pentru retragerea unei sume de bani sau efectuarea unor plăți în conturi predefinite
Managementul cunoașterii in societatea informațională. In: Managementul cunoașterii în societatea informațională by Radu S. Cureteanu () [Corola-publishinghouse/Science/232_a_475]
-
ilustrată, în primul rând, de dezvoltarea rețelelor de calculatoare cu comutare de pachete și explozia utilizării internetului. Arhitecturile sistemelor au evoluat înspre schema „Internet computing”. Principalul mesaj constă în: centralizarea resurselor informaționale (baza de metadate și date, depozitul de date, serverele de date și de aplicații), soluție eficientă tehnic și economică, rezolvând în mod eficace și problema actualizării datelor și aplicațiilor; asigurarea accesului prin rețea a utilizatorilor, prin unități locale cu capacitate de prelucrare proprie sau unități cu capacitate de prelucrare
Managementul cunoașterii in societatea informațională. In: Managementul cunoașterii în societatea informațională by Radu S. Cureteanu () [Corola-publishinghouse/Science/232_a_475]