Interjú

„A választási oldalak az első számú célpontok”

Bujdosó László etikus hekker az internetes támadásokról

Tudomány

Elszaporodtak a magyar híroldalak elleni túlterheléses támadások, de korábban az előválasztás oldala is órákra elérhetetlenné vált emiatt. A KÜRT Zrt. etikus hekkerével beszélgettünk a jelenségről, motivációkról, károkról és védekezésről.

Magyar Narancs: Kezdjük az elején: mit jelent a DoS vagy a DDoS-támadás?

Bujdosó László: A ’90-es évek óta létező jelenségről beszélünk – az első komolyabb támadás még 1996-ban érte az egyik legnagyobb internetszolgáltatót, a Panixet. Aztán teret hódított, és ma már egyre komolyabb eszközöket használnak hozzá. Maga a kifejezés, a denial of service szolgáltatásmegtagadást jelent. Ha ezt hálózatban követik el, ahogyan egyébként szokták, mert úgy hatványozottan hatásosabb, akkor a kifejezés kiegészül a distributed jelzővel, ez a DDoS. A lényegük az, hogy a támadók olyan tömegű egyidejű kéréssel bombázzák a szervert, hogy az képtelen legyen ezeket teljesíteni. Emiatt először lelassul, majd elérhetetlenné válik az oldal. Hétköznapi hasonlattal élve olyan ez, mint amikor Morzsi, az engedelmességi vizsgás blöki a legapróbb jelzésekre is azonnal engedelmeskedik, és mellette rengeteg parancsot ismer. Ha tudatosul benne, hogy a gazdi szól neki, a legkülönbözőbb att­rakciókra lehet rávenni. De ha megjelenik 10–20 ember, akik egymást túlkiabálva elárasztják a kutyát a parancsokkal, Morzsi előbb nem fogja tudni megkülönböztetni a parancs kiadójának pontos személyét, majd a parancsok sokasodásával teljesen összezavarodik.

MN: Mennyi számítógépre van szükség egy sikeres túlterheléshez?

BL: Manapság már jellemzően nem is feltétlenül csak számítógépeket használnak, a legtöbb támadást az IP-kamerákkal, hálózati berendezésekkel, robotporszívókkal, internetre kötött különféle háztartási berendezésekkel végzik el. Ezek nem a támadás célpontjai, csak a végrehajtásához használják eszközként. Egy egyszerű támadás akár egyetlen eszköz segítségével is lebonyolítható, de van, amikor százezres nagyságrendben összekötött eszközök hálózatáról beszélünk.

MN: Hogyan férnek hozzá a támadók ezekhez az eszközökhöz?

BL: Kihasználják a sérülékenységüket. Számos weboldal, fórum létezik, ahol elérhetők az okos eszközök még nem javított sérülékenységi hibái. Úgy hívják ezeket, hogy 0day exploitok. Ezeken keresztül hozzáférnek a támadók az eszközökhöz, amelyekre bejuttatják a támadó scriptet, amely általában egy nagyon egyszerű kódsor. Ha a támadók beférkőznek ezekbe az eszközökbe, a fertőzött eszközök, az úgynevezett zombi gépek távoli irányítással rosszindulatú feladatok elvégzésére használhatók. Csak annyit kell nekik mondani, hogy a kiszemelt oldalt megadott időben meghatározott ideig árasszák el felesleges kérésekkel. Léteznek külön erre specializálódott gyűjtőszájtok is, ahol ezeknek a sérülékeny eszközöknek az IP-címeire lehet keresni.

Ez egy remek cikk a nyomtatott Magyar Narancsból, amely online is elérhető.
Ha szeretné elolvasni, kérjük, fizessen elő lapunk digitális kiadására, vagy ha már előfizető, lépjen be!
Támogassa a független sajtót! Olvassa a Magyar Narancsot!

Neked ajánljuk

Fülsiketítő hallgatás

„Csalódott volt, amikor a parlamentben a képviselők szó nélkül mentek el ön mellett?” – kérdezte az RTL riportere múlt heti interjújában Karsai Dánieltől. A gyógyíthatatlan ALS-betegséggel küzdő alkotmányjogász azokban a napokban tért haza a kórházból, ahová tüdőgyulladással szállították, épp a születésnapján.

A szabadságharc ára

Semmi meglepő nincs abban, hogy az első háromhavi hiánnyal lényegében megvan az egész éves terv – a központi költségvetés éves hiánycéljának 86,6 százaléka, a teljes alrendszer 92,3 százaléka teljesült márciusban.

Puskák és virágok

Egyetlen nap elég volt ahhoz, hogy a fegyveres erők lázadása és a népi elégedetlenség elsöpörje Portugáliában az évtizedek óta fennálló jobboldali diktatúrát. Azért a demokráciába való átmenet sem volt könnyű.

New York árnyai

Közelednek az önkormányzati választások, és ismét egyre többet hallunk nagyszabású városfejlesztési tervekről. Bődületes deficit ide vagy oda, választási kampányban ez a nóta járja. A jelenlegi főpolgármester első számú kihívója már be is jelentette, mi mindent készül építeni nekünk Budapesten, és országszerte is egyre több szemkápráztató javaslat hangzik el.

Egymás között

Ahogyan a Lázár János szívéhez közel álló geszti Tisza-kastély felújításának határideje csúszik, úgy nőnek a költségek. A már 11 milliárd forintos összegnél járó projekt új, meghívásos közbeszerzései kér­dések sorát vetik fel.

Mit csinál a jobb kéz

Több tízmillió forintot utalt át Ambrózfalva önkormányzatától Csanádalbertire a két falu közös pénzügyese, ám az összeg eltűnt. A hiány a két falu mellett másik kettőt is nehéz helyzetbe hoz, mert közös hivatalt tartanak fönn. A bajban megszólalt a helyi lap is.

Árad a Tisza

Két hónapja lépett elő, mára felforgatta a politikai színteret. Bár sokan vádolják azzal, hogy nincs világos programja, több mindenben markánsan mást állít, mint az ellenzék. Ami biztos: Magyar Péter bennszülöttnek számít abban a kommunikációs térben, amelyben Orbán Viktor is csak jövevény.

„Ez az életem”

A kétszeres Oscar-díjas filmest az újabb művei mellett az olyan korábbi sikereiről is kérdeztük, mint a Veszedelmes viszonyok. Hogyan csapott össze Miloš Formannal, s miért nem lett Alan Rickmanből Valmont? Beszélgettünk Florian Zellerről és arról is, hogy melyik magyar regényből írt volna szívesen forgatókönyvet.

„Könnyű reakciósnak lenni”

  • Harci Andor

Új lemezzel jelentkezik a magyar elektronikus zene egyik legjelentősebb zászlóvivője, az Anima Sound Sys­tem. Az alapító-frontember-mindenessel beszélgettünk.