Interjú

„A választási oldalak az első számú célpontok”

Bujdosó László etikus hekker az internetes támadásokról

Tudomány

Elszaporodtak a magyar híroldalak elleni túlterheléses támadások, de korábban az előválasztás oldala is órákra elérhetetlenné vált emiatt. A KÜRT Zrt. etikus hekkerével beszélgettünk a jelenségről, motivációkról, károkról és védekezésről.

Magyar Narancs: Kezdjük az elején: mit jelent a DoS vagy a DDoS-támadás?

Bujdosó László: A ’90-es évek óta létező jelenségről beszélünk – az első komolyabb támadás még 1996-ban érte az egyik legnagyobb internetszolgáltatót, a Panixet. Aztán teret hódított, és ma már egyre komolyabb eszközöket használnak hozzá. Maga a kifejezés, a denial of service szolgáltatásmegtagadást jelent. Ha ezt hálózatban követik el, ahogyan egyébként szokták, mert úgy hatványozottan hatásosabb, akkor a kifejezés kiegészül a distributed jelzővel, ez a DDoS. A lényegük az, hogy a támadók olyan tömegű egyidejű kéréssel bombázzák a szervert, hogy az képtelen legyen ezeket teljesíteni. Emiatt először lelassul, majd elérhetetlenné válik az oldal. Hétköznapi hasonlattal élve olyan ez, mint amikor Morzsi, az engedelmességi vizsgás blöki a legapróbb jelzésekre is azonnal engedelmeskedik, és mellette rengeteg parancsot ismer. Ha tudatosul benne, hogy a gazdi szól neki, a legkülönbözőbb att­rakciókra lehet rávenni. De ha megjelenik 10–20 ember, akik egymást túlkiabálva elárasztják a kutyát a parancsokkal, Morzsi előbb nem fogja tudni megkülönböztetni a parancs kiadójának pontos személyét, majd a parancsok sokasodásával teljesen összezavarodik.

MN: Mennyi számítógépre van szükség egy sikeres túlterheléshez?

BL: Manapság már jellemzően nem is feltétlenül csak számítógépeket használnak, a legtöbb támadást az IP-kamerákkal, hálózati berendezésekkel, robotporszívókkal, internetre kötött különféle háztartási berendezésekkel végzik el. Ezek nem a támadás célpontjai, csak a végrehajtásához használják eszközként. Egy egyszerű támadás akár egyetlen eszköz segítségével is lebonyolítható, de van, amikor százezres nagyságrendben összekötött eszközök hálózatáról beszélünk.

MN: Hogyan férnek hozzá a támadók ezekhez az eszközökhöz?

BL: Kihasználják a sérülékenységüket. Számos weboldal, fórum létezik, ahol elérhetők az okos eszközök még nem javított sérülékenységi hibái. Úgy hívják ezeket, hogy 0day exploitok. Ezeken keresztül hozzáférnek a támadók az eszközökhöz, amelyekre bejuttatják a támadó scriptet, amely általában egy nagyon egyszerű kódsor. Ha a támadók beférkőznek ezekbe az eszközökbe, a fertőzött eszközök, az úgynevezett zombi gépek távoli irányítással rosszindulatú feladatok elvégzésére használhatók. Csak annyit kell nekik mondani, hogy a kiszemelt oldalt megadott időben meghatározott ideig árasszák el felesleges kérésekkel. Léteznek külön erre specializálódott gyűjtőszájtok is, ahol ezeknek a sérülékeny eszközöknek az IP-címeire lehet keresni.

A cikk további része csak előfizetőink számára elérhető.
Soha nem volt nagyobb szükség önre! A sajtó az olvasókért szabad, és fennmaradásunk előfizetőink nélkül nem lehetséges. Legyen előfizetőnk, tegyen egy próbát velünk és támogassa a demokratikus és liberális Magyarország ügyét!

Neked ajánljuk

Vérző papírhold

  • - ts -

A rendszeresen visszatérő témák veszélyesek: mindig felül kell ütni a tárgyban megfogalmazott utolsó állítást. Az ilyesmi pedig egy filmzsánerbe szorítva a lehetőségek folyamatos korlátozását hozza magával.

Szűznemzés

Jobb pillanatban nem is érkezhetett volna Guillermo del Toro új Frankenstein-adaptációja. Egy istent játszó ifjú titán gondolkodó, tanítható húsgépet alkot – mesterséges intelligenciát, ha úgy tetszik.

Bárhol, kivéve nálunk

Hajléktalan botladozik végig a városon: kukákban turkál; ott vizel, ahol nem szabad (mert a mai, modern városokban szabad még valahol, pláne ingyen?); már azzal is borzolja a kedélyeket, hogy egyáltalán van.

Brahms mint gravitáció

A kamarazenélés közben a játékosok igazán közel kerülnek egymáshoz zeneileg és emberileg is. Az alkalmazkodás, kezdeményezés és követés alapvető emberi kapcsolatokat modellez. Az idei Kamara.hu Fesztivál fókuszában Pablo Casals alakja állt.

Scooter inda Művhaus

„H-P.-t, Ferrist és Ricket, a három technoistent két sarkadi vállalkozó szellemű vállalkozó, Rácz István és Drimba Péter mikrobusszal és személyautóval hozza Sarkadra május 25-én. Ezen persze most mindenki elhűl, mert a hármuk alkotta Scooter együttes mégiscsak az európai toplista élvonalát jelenti. Hogy kerülnének éppen Magyarországra, ezen belül Sarkadra!?” – írta a Békés Megyei Népújság 1995-ben arról a buliról, amelyet legendaként emlegetnek az alig kilencezer fős határ menti kisvárosban.

Who the Fuck Is SpongyaBob?

Bizonyára nem véletlen, hogy az utóbbi években sorra születnek a legfiatalabb felnőtteket, a Z generációt a maga összetettségében megmutató színházi előadások. Elgondolkodtató, hogy ezeket rendre az eggyel idősebb nemzedék (szintén nagyon fiatal) alkotói hozzák létre.

Aki én vagyok

Az amerikai dokumentarista fotográfia egyik legfontosabb alakjának munkáiból először láthatunk önálló kiállítást Magyarországon. A tárlat érzékenyen és empatikusan mutat fel női sorsokat, leginkább a társadalom peremére szorult közösségek tagjainak életén keresztül. A téma végigkísérte Mark egész életművét, miközben ő maga sem nevezte magát feminista alkotónak. A művek befogadása nem könnyű élmény.

A Mi Hazánk és a birodalom

A Fidesz főleg az orosz kapcsolat gazdasági előnyeit hangsúlyozza, Toroczkai László szélsőjobboldali pártja viszont az ideo­lógia terjesztésében vállal nagy szerepet. A párt­elnök nemrég Szocsiban találkozott Dmitrij Medvegyevvel, de egyébként is régóta jól érzi magát oroszok közt.

Cserealap

Szabad jelzést adhat a XII. kerületi önkormányzat Schmidt Máriáék érdekeltségének a Városmajor melletti nagyarányú lakásépítési projektre. Cserébe a vállalat beszállna a nyilas terror áldozatai előtt tisztelgő, régóta tervezett emlékmű finanszírozásába.