Interjú

„A választási oldalak az első számú célpontok”

Bujdosó László etikus hekker az internetes támadásokról

Tudomány

Elszaporodtak a magyar híroldalak elleni túlterheléses támadások, de korábban az előválasztás oldala is órákra elérhetetlenné vált emiatt. A KÜRT Zrt. etikus hekkerével beszélgettünk a jelenségről, motivációkról, károkról és védekezésről.

Magyar Narancs: Kezdjük az elején: mit jelent a DoS vagy a DDoS-támadás?

Bujdosó László: A ’90-es évek óta létező jelenségről beszélünk – az első komolyabb támadás még 1996-ban érte az egyik legnagyobb internetszolgáltatót, a Panixet. Aztán teret hódított, és ma már egyre komolyabb eszközöket használnak hozzá. Maga a kifejezés, a denial of service szolgáltatásmegtagadást jelent. Ha ezt hálózatban követik el, ahogyan egyébként szokták, mert úgy hatványozottan hatásosabb, akkor a kifejezés kiegészül a distributed jelzővel, ez a DDoS. A lényegük az, hogy a támadók olyan tömegű egyidejű kéréssel bombázzák a szervert, hogy az képtelen legyen ezeket teljesíteni. Emiatt először lelassul, majd elérhetetlenné válik az oldal. Hétköznapi hasonlattal élve olyan ez, mint amikor Morzsi, az engedelmességi vizsgás blöki a legapróbb jelzésekre is azonnal engedelmeskedik, és mellette rengeteg parancsot ismer. Ha tudatosul benne, hogy a gazdi szól neki, a legkülönbözőbb att­rakciókra lehet rávenni. De ha megjelenik 10–20 ember, akik egymást túlkiabálva elárasztják a kutyát a parancsokkal, Morzsi előbb nem fogja tudni megkülönböztetni a parancs kiadójának pontos személyét, majd a parancsok sokasodásával teljesen összezavarodik.

MN: Mennyi számítógépre van szükség egy sikeres túlterheléshez?

BL: Manapság már jellemzően nem is feltétlenül csak számítógépeket használnak, a legtöbb támadást az IP-kamerákkal, hálózati berendezésekkel, robotporszívókkal, internetre kötött különféle háztartási berendezésekkel végzik el. Ezek nem a támadás célpontjai, csak a végrehajtásához használják eszközként. Egy egyszerű támadás akár egyetlen eszköz segítségével is lebonyolítható, de van, amikor százezres nagyságrendben összekötött eszközök hálózatáról beszélünk.

MN: Hogyan férnek hozzá a támadók ezekhez az eszközökhöz?

BL: Kihasználják a sérülékenységüket. Számos weboldal, fórum létezik, ahol elérhetők az okos eszközök még nem javított sérülékenységi hibái. Úgy hívják ezeket, hogy 0day exploitok. Ezeken keresztül hozzáférnek a támadók az eszközökhöz, amelyekre bejuttatják a támadó scriptet, amely általában egy nagyon egyszerű kódsor. Ha a támadók beférkőznek ezekbe az eszközökbe, a fertőzött eszközök, az úgynevezett zombi gépek távoli irányítással rosszindulatú feladatok elvégzésére használhatók. Csak annyit kell nekik mondani, hogy a kiszemelt oldalt megadott időben meghatározott ideig árasszák el felesleges kérésekkel. Léteznek külön erre specializálódott gyűjtőszájtok is, ahol ezeknek a sérülékeny eszközöknek az IP-címeire lehet keresni.

A cikk további része csak előfizetőink számára elérhető.
Soha nem volt nagyobb szükség önre! A sajtó az olvasókért szabad, és fennmaradásunk előfizetőink nélkül nem lehetséges. Legyen előfizetőnk, tegyen egy próbát velünk és támogassa a demokratikus és liberális Magyarország ügyét!

Neked ajánljuk

A fejünkre nőttek

Az incel kifejezés (involuntary celibates, önkéntes cölibátus) má­ra köznevesült (lásd még: Karen, woke, simp); egyszerre szitokszó, internetes szleng és a férfiak egy csoportjának jelölése.

Visszatér

  • - turcsányi -

Johnny Cashnek van egy ilyen című száma, az 1994-es American Recordings című albumán. Nem is az övé, egy Nick Lowe nevű zenészé, aki egy ideig Cash rokona volt – az ő eredeti változatát használta például a pilot vége főcíméhez a Maffiózók (The Sopranos).

Tökéletes egyenlőség

Egy viking törzsfőnökről szóló animált tanmesével indul a film, aki népe minden tagjának (beleértve önmagát is) levágatta a bal kezét (szolidaritásból, mivel a fia bal keze odalett az ellenségtől menekülve), így akarván megőrizni az egységet.

A rossz dolog

Kínálta magát a trauma jelenkori uralmáról szóló kritikai panaszáradat Eva Victor debütfilmje kapcsán. A film több elemzője kiemelte, hogy a Bocs, kicsim erőssége éppen abban rejlik, hogy ellenáll e narratív toposznak.

Perkusszív vérvonal

A cimbalom története valódi sikersztori: az 1870-es években a cseh származású, Budapesten letelepedett hangszergyáros, Schunda Vencel József megalkotta kora népszerű kocsmai hangszerének tökéletesített változatát, a pedálcimbalmot, 1906-ban pedig már a tízezredik (!) példányt szállították ki a Magyar utcai manufaktúrából.

Suttogó szó-képek

  • Dékei Krisztina

A 2016-tól Berlinben élő, de idén hazaköltöző művész viszonylag korán, 2012-ben megtalálta egyéni kézjegyének alapelemét, a pixelt (talán a legismertebb ilyen műve a 2014-es Akadémiai pénisz), majd az ezen alapuló színezést: interaktív alkotásai csak akkor váltak láthatóvá, ha a közönség kiszínezte a tényleges pixeleket.

Fejszék és haszonnövények

  • Molnár T. Eszter

A táncos székekből összetolt emelvényen lépked. A székek mozognak, csúsznak, dőlnek, billennek, a táncos óvatos, de hiába, végül így is legördül.

Madártávlat

Ép és értelmi fogyatékkal élő színészek játszanak együtt a MáSzínház inkluzív előadásai­ban, a repertoárjukon ezek mellett színházi nevelési előadások és hagyományos színházi produkciók is szerepelnek. A közös nevező mindegyik munkájukban a társadalmilag fontos és érzékeny témák felvetése.

Ki a pancser?

  • Domány András

Budapestről üzent Tusk lengyel miniszterelnöknek a Kaczyn´ski-kormányok volt igazságügyi minisztere: nem kaptok el! Zbigniew Ziobrót 180 millió złoty, vagyis 17 milliárd forintnyi költségvetési pénz szabálytalan elköltése miatt keresik a lengyel hatóságok. Ki ez az ember, és hogyan taszította káoszba hazája igazságszolgáltatását?