Атаки хакеров происходят каждые 39 секунд

Опубликовано: 8 февраля 2007 г., четверг

Mokslas
Согласно данным исследования специалистов из университета Мериленда (США), хакерские атаки в глобальной сети происходят постоянно, однако, проанализировав последние статистические данные в университете подсчитали, что в Сети каждые 39 секунд происходит новая компьютерная атака.

В отчете говорится, что чаще всего хакеры не используют каких-либо хитроумных методов для взлома, а прибегают к самому древнему и самому простому методу взлома – Brute Force, или подбор паролей методом простого перебора различных вариантов.

«Конечно, большинство атак проводятся не вручную, а при помощи различных скриптов, работающих со словарями» , – говорит Мишель Кукье, один из авторов исследования.

Второй по популярности метод атак – использование готовых наборов для получения доступа, которые в своей работе используют различные уязвимости программного обеспечения, которое может быть установлено на компьютере-жертве.

«Полученные данные говорят о том, что в среднем в интернете совершается 2 244 атаки ежедневно, кроме того, если учесть что атаки, как правило, длятся не одну-две секунды, а гораздо дольше, то можно утверждать, что атаки хакеров не прекращаются вообще никогда», – дополняет он.

Исследователи говорят, что провели интересный эксперимент: подключили к интернету четыре компьютера под управлением Linux и уже менее чем через сутки системные журналы одной из машин зафиксировали попытки удаленного захода на компьютер при помощи перебора простых логинов и паролей.

На основе статистических данных, которые были получены в результате изучения словарей паролей, самым распространенным логином у всех без исключения рассмотренных хакерских программ был логин root, на втором месте – admin. Напомним, что именно эти логины, как правило, устанавливаются в большинстве систем по умолчанию для администраторов, а получив администраторский доступ, хакер фактически берет систему в свое полное распоряжение.

Другими распространенными буквосочетаниями были: 'test', 'guest', 'info', 'adm', 'mysql', 'user', 'administrator' и 'oracle'.

Все эти логины специалисты советуют не использовать вообще, так как именно на них в первую очередь обращают внимание злоумышленники.

Кроме того, исследователи выяснили, что во многих случаях подобрать пароль не составляло никакого труда, так как он либо полностью соответствовал логину, либо был представлен одним из буквенных вариантов того же логина.

Самыми популярными паролями стали варианты 123, 123456, password, 1234, 12345, passwd, test и 1 (даны в порядке убывания популярности).

По словам Девида Рамсброка, одного из составителей отчета, поражает то, что люди, установившие подобные пароли на корпоративные– и веб-серверы, прекрасно знают об уязвимостях таких вещей и тем не менее человеческая беспечность пока по-прежнему берет верх во многих случаях.

Также специалисты советуют проверить не только администраторские, но и гостевые записи на надежность, так как по данным статистики, многие владельцы серверов узнают о том, что на их серверах «поселились» злоумышленники лишь спустя месяцы.

Источник:
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Число пользователей интернета достигло 3,2 млрд человек

Около 1,1 млрд человек на планете имеют высокоскоростной доступ к интернету, а общее число пользователей Всемирной паутины оценивается в 3,2 млрд. дальше »

Google ведет расследование по случаю взлома и кражи польским хакером трафика сайтов

Неустановленный хакер ворует трафик с других веб-ресурсов и обманным путем выдает Google свой сайт как оригинальный, который должен был ранжироваться. дальше »

В Швеции все больше пользователей смотрят программы в режиме VOD

Всвязи с распространением в Швеции таких сервисов, как Netflix, в стране имеют высокую востребованность такие шведские сервисы, как «видео по запросу» (VOD). дальше »

Украина названа главным «пиратом» в мире

Международный альянс интеллектуальной собственности (IIPA) третий год подряд признал Украину основным нарушителем авторских прав в интернете. дальше »

В Великобритании установлен рекорд скорости передачи данных

Британские исследователи установили новый рекорд по скорости передачи цифровых данных – 1,125 Тбит в секунду. дальше »

Исправлена опасная уязвимость в библиотеке openssl

В популярной криптографической библиотеке исправлена опасная уязвимость. Реализация так называемой схемы Диффи–Хеллмана позволяла повторно использовать одни и те же параметры соединения. дальше »

77% британских любителей спорта смотрят программы на планшетах

Канал ESPN провел исследование, выявившее огромную роль спорта в жизни британских болельщиков. дальше »

Глава Google получил крупнейший бонус за всю историю компании

Генеральный директор Google Сундар Пичаи получил годовой бонус в размере $199 млн. дальше »

Обнародован национальный план обеспечения кибербезопасности США

Администрация президента США опубликовала Национальный план обеспечения кибербезопасности страны. дальше »

Apple создаст новое телевидение и сериалы

Apple к началу следующего года может запустить собственный сервис по просмотру ТВ и сериалов, причем доступ к которым можно будет получить только при наличии устройств собственного производства. дальше »