Атаки хакеров происходят каждые 39 секунд

Опубликовано: 8 февраля 2007 г., четверг

Mokslas
Согласно данным исследования специалистов из университета Мериленда (США), хакерские атаки в глобальной сети происходят постоянно, однако, проанализировав последние статистические данные в университете подсчитали, что в Сети каждые 39 секунд происходит новая компьютерная атака.

В отчете говорится, что чаще всего хакеры не используют каких-либо хитроумных методов для взлома, а прибегают к самому древнему и самому простому методу взлома – Brute Force, или подбор паролей методом простого перебора различных вариантов.

«Конечно, большинство атак проводятся не вручную, а при помощи различных скриптов, работающих со словарями» , – говорит Мишель Кукье, один из авторов исследования.

Второй по популярности метод атак – использование готовых наборов для получения доступа, которые в своей работе используют различные уязвимости программного обеспечения, которое может быть установлено на компьютере-жертве.

«Полученные данные говорят о том, что в среднем в интернете совершается 2 244 атаки ежедневно, кроме того, если учесть что атаки, как правило, длятся не одну-две секунды, а гораздо дольше, то можно утверждать, что атаки хакеров не прекращаются вообще никогда», – дополняет он.

Исследователи говорят, что провели интересный эксперимент: подключили к интернету четыре компьютера под управлением Linux и уже менее чем через сутки системные журналы одной из машин зафиксировали попытки удаленного захода на компьютер при помощи перебора простых логинов и паролей.

На основе статистических данных, которые были получены в результате изучения словарей паролей, самым распространенным логином у всех без исключения рассмотренных хакерских программ был логин root, на втором месте – admin. Напомним, что именно эти логины, как правило, устанавливаются в большинстве систем по умолчанию для администраторов, а получив администраторский доступ, хакер фактически берет систему в свое полное распоряжение.

Другими распространенными буквосочетаниями были: 'test', 'guest', 'info', 'adm', 'mysql', 'user', 'administrator' и 'oracle'.

Все эти логины специалисты советуют не использовать вообще, так как именно на них в первую очередь обращают внимание злоумышленники.

Кроме того, исследователи выяснили, что во многих случаях подобрать пароль не составляло никакого труда, так как он либо полностью соответствовал логину, либо был представлен одним из буквенных вариантов того же логина.

Самыми популярными паролями стали варианты 123, 123456, password, 1234, 12345, passwd, test и 1 (даны в порядке убывания популярности).

По словам Девида Рамсброка, одного из составителей отчета, поражает то, что люди, установившие подобные пароли на корпоративные– и веб-серверы, прекрасно знают об уязвимостях таких вещей и тем не менее человеческая беспечность пока по-прежнему берет верх во многих случаях.

Также специалисты советуют проверить не только администраторские, но и гостевые записи на надежность, так как по данным статистики, многие владельцы серверов узнают о том, что на их серверах «поселились» злоумышленники лишь спустя месяцы.

Источник:
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Приложение Eurosport для устройств на Windows 10

Обновленное спортивное приложение Eurosport стало универсальным еще в декабре. Старая версия приложения в свое время не смогла привлечь заметного внимания, а новая версия смотрится интереснее. дальше »

В Казахстане всех пользователей заставят установить шпионский сертификат

Начиная с 1 января все интернет–пользователи в Казахстане будут обязаны установить некий «национальный сертификат безопасности» на всех устройствах, включая компьютеры и мобильные устройства. Об этом говорится в заявлении крупнейшего операторы страны «Казахтелекома». дальше »

Ericsson разработал новую платформу анализа данных для медиарынка

Компания Ericsson представила набор новых инструментов для анализа и агрегации больших объемов данных Video Insights, предназначенный для использования на медиарынке. дальше »

Онлайн–видео в Германии становятся все популярнее

Объемы потребление видео–контента в интернете продолжают расти в Германии, об этом говорят цифры, представленные в докладе Web–TV Monitor 2015. дальше »

Вымогатель биткоинов TeslaCrypt распространяется с помощью троянца Nemucod

Международная антивирусная компания ESET предупредила о высокой активности троянца-загрузчика Nemucod. Программа используется для распространения шифратора TeslaCrypt, вымогающего биткоины. дальше »

HBO будет конкурировать с Netflix в Испании

Канал HBO планирует запустить потоковый сервис в Испании в этом году. Здесь данный сервис будет напрямую конкурировать с Netflix. дальше »

Европейские регуляторы могут ограничить передачу данных между США и ЕС

Европейские органы по защите конфиденциальности данных склоняются в пользу ограничения передачи персональных сведений между ЕС и США из–за риска в связи со слежкой, осуществляемой Агенством национальной безопасности (АНБ) США. дальше »

Новый ориентир для чешского IPTV

В Чехии ведущий IPTV-сервис О2 ТV завершил 2015 год с клиентской базой, состоящей из более чем 200 000 абонентов. дальше »

Австралийское управление коммуникациями и медиа стимулирует развитие интернета вещей

Australian Communications and Media Authority решило законодательно простимулировать развитие интернета вещей (IoT), упрощая доступ к радиочастотному спектру для операторов IoT и M2M. дальше »

В Twitter опять возникли проблемы по всему миру

Микроблог Twitter перестал работать в четверг и был недоступен пользователям более часа. дальше »