Útokům DDoS se nejde nikdy úplně ubránit, říká odborník z Masarykovy univerzity - Aktuality - REGIONÁLNÍ NOVINY

Aktuality

Útokům DDoS se nejde nikdy úplně ubránit, říká odborník z Masarykovy univerzity

zdroj: archiv Metropolu

Brno | Obrana před hackerskými internetovými DDoS útoky (Distributed Denial of Service, tedy útoky vedené více počítači najednou) na servery institucí je obtížná a nikdy se nelze ubránit stoprocentně,...

 

řekl dnes ČTK vedoucí počítačového bezpečnostního týmu Masarykovy univerzity Jan Vykopal. Problémy se zpravidla řeší, až nastanou.
    Útok spočívá v tom, že si hacker udržuje "farmu zavirovaných počítačů", jinak také síť botů, aniž o tom uživatelé vědí. V jednu chvíli hacker zaúkoluje ovládané počítače, aby vyslaly požadavky na webový server. Ten pak zpravidla zkolabuje a nestíhá na požadavky odpovědět. "Každý hardware má svoje limity a kapacita na vyřízení všech požadavků nestačí," řekl Vykopal. Navíc útočník zneužívá principy fungování internetu a počítače připojené do sítě jako tzv. odrážedla. "Například i síť jakékoli instituce může být takto zneužita k maskování útoku a nikdo tak nepozná, kdo je jeho původcem," vysvětlil Vykopal.
    Dopředu však nejde odhadnout, z jakých počítačů se útok uskuteční, proto je preventivní obrana obtížná. Spočívá v tom, že instituce má dobře nastavenou bezpečnostní politiku a je připravena dělat protiopatření, když útok nastane.
    "Když správce serveru zjistí útok, snaží se jít od cíle ke zdroji a zjistit, odkud útok pochází, a najít malware, který požadavky vysílá. A neoprávněným požadavkům se aktivně brání," dokresluje složitost situace Vykopal.
    Útočník, zvláště šikovný, je pak v podstatě nedohledatelný. "Daří se dohledat, a na tom se teď spolupodílíme, zmíněnou síť botů, z nichž hromadné požadavky vycházejí. Snažíme se zjistit, kdo a za jakým účelem tohle dělá," doplnil Vykopal.
    Velké firmy jako Microsoft se sice snaží vytipovávat a likvidovat sítě botů, jenže záhy vznikají další.
    Klasický antivirový program si s takovými útoky ani poradit nemůže. Může však zabránit tomu, aby se počítač stal členem sítě botů. "Je potřeba si co nejčastěji aktualizovat antivirový program, což v dnešní době znamená po několika minutách, aby zabránil vniknutí malwaru," vysvětlil vedoucí virové laboratoře společnosti AVG Technologies Jiří Kropáč. Autoři antivirového programu jsou schopni také velmi rychle reagovat aktualizací, která zabrání masovému šíření malwaru, tedy programu ke vniknutí do počítačového systému či k jeho poškození. Jak však Kropáč zdůrazňuje, proti útoku DDoS žádný antivirový program není. 

 

zdroj: www.ctk.cz

 

Tématické zařazení:

 » Aktuality  

Poslat článek

Nyní máte možnost poslat odkaz článku svým přátelům:

Váš e-mail:

(Není povinný)

E-mail adresáta:

Odkaz článku:

Vzkaz:

Kontrola:

Do spodního pole opište z obrázku 5 znaků:

Kód pro ověření

 

 

 

 

ORLEN Jobs