Interjú

„A választási oldalak az első számú célpontok”

Bujdosó László etikus hekker az internetes támadásokról

Tudomány

Elszaporodtak a magyar híroldalak elleni túlterheléses támadások, de korábban az előválasztás oldala is órákra elérhetetlenné vált emiatt. A KÜRT Zrt. etikus hekkerével beszélgettünk a jelenségről, motivációkról, károkról és védekezésről.

Magyar Narancs: Kezdjük az elején: mit jelent a DoS vagy a DDoS-támadás?

Bujdosó László: A ’90-es évek óta létező jelenségről beszélünk – az első komolyabb támadás még 1996-ban érte az egyik legnagyobb internetszolgáltatót, a Panixet. Aztán teret hódított, és ma már egyre komolyabb eszközöket használnak hozzá. Maga a kifejezés, a denial of service szolgáltatásmegtagadást jelent. Ha ezt hálózatban követik el, ahogyan egyébként szokták, mert úgy hatványozottan hatásosabb, akkor a kifejezés kiegészül a distributed jelzővel, ez a DDoS. A lényegük az, hogy a támadók olyan tömegű egyidejű kéréssel bombázzák a szervert, hogy az képtelen legyen ezeket teljesíteni. Emiatt először lelassul, majd elérhetetlenné válik az oldal. Hétköznapi hasonlattal élve olyan ez, mint amikor Morzsi, az engedelmességi vizsgás blöki a legapróbb jelzésekre is azonnal engedelmeskedik, és mellette rengeteg parancsot ismer. Ha tudatosul benne, hogy a gazdi szól neki, a legkülönbözőbb att­rakciókra lehet rávenni. De ha megjelenik 10–20 ember, akik egymást túlkiabálva elárasztják a kutyát a parancsokkal, Morzsi előbb nem fogja tudni megkülönböztetni a parancs kiadójának pontos személyét, majd a parancsok sokasodásával teljesen összezavarodik.

MN: Mennyi számítógépre van szükség egy sikeres túlterheléshez?

BL: Manapság már jellemzően nem is feltétlenül csak számítógépeket használnak, a legtöbb támadást az IP-kamerákkal, hálózati berendezésekkel, robotporszívókkal, internetre kötött különféle háztartási berendezésekkel végzik el. Ezek nem a támadás célpontjai, csak a végrehajtásához használják eszközként. Egy egyszerű támadás akár egyetlen eszköz segítségével is lebonyolítható, de van, amikor százezres nagyságrendben összekötött eszközök hálózatáról beszélünk.

MN: Hogyan férnek hozzá a támadók ezekhez az eszközökhöz?

BL: Kihasználják a sérülékenységüket. Számos weboldal, fórum létezik, ahol elérhetők az okos eszközök még nem javított sérülékenységi hibái. Úgy hívják ezeket, hogy 0day exploitok. Ezeken keresztül hozzáférnek a támadók az eszközökhöz, amelyekre bejuttatják a támadó scriptet, amely általában egy nagyon egyszerű kódsor. Ha a támadók beférkőznek ezekbe az eszközökbe, a fertőzött eszközök, az úgynevezett zombi gépek távoli irányítással rosszindulatú feladatok elvégzésére használhatók. Csak annyit kell nekik mondani, hogy a kiszemelt oldalt megadott időben meghatározott ideig árasszák el felesleges kérésekkel. Léteznek külön erre specializálódott gyűjtőszájtok is, ahol ezeknek a sérülékeny eszközöknek az IP-címeire lehet keresni.

Ez egy remek cikk a nyomtatott Magyar Narancsból, amely online is elérhető.
Ha szeretné elolvasni, kérjük, fizessen elő lapunk digitális kiadására, vagy ha már előfizető, lépjen be!
Támogassa a független sajtót! Olvassa a Magyar Narancsot!

Neked ajánljuk

Falafel kapható a túlvilágon

A mesterséges intelligencia (MI) térnyerésével, a ChatGPT és társainak elterjedésével úgy néz ki, nem tudjuk továbbkerülgetni a kérdést: hová lesz az emberiség, ha mindent és mindenkit a gépek irányítanak majd?

„Haj, ifjúság!”

A zeneszerzőt ünneplő nagyszabású koncertsorozatban az elhangzott kompozíciók mintegy fele származott Ligeti Györgytől, a többi mű a kontextust rajzolta meg az életmű köré. Mindenekelőtt a jó barát és pályatárs, Kurtág György művészetét, de megjelentek Ligeti mesterei, követői, fia, Lukas Ligeti, és mindazok, akik a legtágabban értelmezett jazz és az improvizáció felől érkezve mutatták meg, hogyan hatott rájuk a 100 éve született mester zenéje.

Kit hívnál fel először?

Hajdu Szabolcs remek drámaíró. Alapvetően film- és színházi rendezőként szoktuk őt számon tartani, pedig írói tudása legalább ilyen fontos az alkotásaiban, ahogy ebben a darabjában is, ahol még a tőle megszokottnál is banálisabb helyzeteket ír meg, rendkívül érzékenyen.

Mitől egészséges egy társadalom?

Mitől lesz fontos egy könyv? Például attól, válaszolhatnánk, hogy a mindennapjainkat meghatározó kérdésekkel foglalkozik. De ez nem teljesen igaz, ettől csak aktuális lenne. Fontossá az teheti, ha ezekhez a kérdésekhez a szokásostól eltérő szemszögből közelítve, az elvárttól eltérő válaszokat, illetve a lehetséges válaszok más rétegeinek megértését kínálja. Ez a könyv aktuális és fontos.

Visszabukott

Ókovács Szilvesztert meghosszabbították Bicskéig. Május 26-án, egy nappal a határidő előtt Csák János bejelentette, hogy a 2011 óta regnáló igazgató maradhat az Operaház élén. „Friss, vitális, innovatív” miniszterünk – ezek Ókovács szavai – éppen egy ázsiai útról tért haza, így hát ki kárhoztatná, hogy nem tudta meghallgatni a lehetséges jelölteket? Épp csak arra maradt ideje, hogy összehívjon egy sajtótájékoztatót, ahol csodálkozásának is hangot adott: az igazgatóválasztást nagyobb érdeklődés övezte, mint az Operaház előadásait.

Szakemberek

Zvečan, Leposavić, Zubin Potok – három nagyobbacska település Koszovó Köztársaság északi részén, ahol a szerb nemzetiségű lakosok erős többségben vannak; miként a Szerbiával határos Mitrovica megyében, és annak legnagyobb városában, Mitrovicában is.

„Csinálom a káoszt”

Az idén éppen három évtizede működő TÁP Színházból máig nem ment ki a meglepetés ereje. Ő mégis azt mondja, hogy azzal az abszurd színházzal, amelyet a hatalom működtet, nem tud versenyezni.

Ideiglenesen alkalmatlan

A baj mindig csőstül jön – tartja a mondás, és nagyon úgy néz ki, hogy ez most a magyar–EU-kapcsolatokra is igaz. Nem elég az uniós szerződésben foglalt alapértékek és alapvető polgári jogok megsértése miatt indult, ún. 7-es cikkely szerinti eljárás. Nem elég, hogy Magyarország lassan hat hónapja nem jut hozzá több ezer milliárd forint EU-támogatáshoz. Az Európai Parlament a múlt héten újabb frontot nyitott az Orbán-kormány ellen.

Egyből egyet

Jogerőre emelkedett a strasbourgi bíróságnak a magyar választási rendszer nemzetiségi voksolását súlyosan kifogásoló határozata. A jövő júniusban esedékes nemzetiségi választásig módosítani kellene a nemzetiségi törvényt, de egyelőre a több honi kisebbséget sújtó etnobizniszre sincs megoldás.

Kémények és kéményebbek

A gazdálkodó szervezetek 80 százaléka ma sem tudja, hogy számukra nem ingyenes a kémények ellenőrzése. Egy hét évvel ezelőtti, a rezsicsökkentés miatt hozott változtatás felborította a kéményseprőszakmát is: cégek mentek tönkre, miközben a katasztrófavédelem nem bírja el a többletterhet.