Android

Bezpečnostní skupina konverguje k boji proti zneužívání internetu

Nassim Haramein 2010 CZ titulky Bonusová část - Otázky & Odpovědi

Nassim Haramein 2010 CZ titulky Bonusová část - Otázky & Odpovědi
Anonim

Vzhledem k tomu, že počítačová kriminalita se na internetu stále rozšiřuje, jedna průmyslová bezpečnostní skupina doufá, že její práce pomůže zastavit příliv spamu a podvodů.

Pracovní skupina pro zasílání zpráv proti zneužívání (MAAWG) který se koná tento týden v Amsterdamu, diskutuje o nevyžádané poště, zabezpečení sítí, systému DNS (Domain Name System) a dalších tématech. Profesionálové z průmyslu vyměnili nápady na zastavení zneužívajícího online chování.

Hodně z práce MAAWG se děje za zavřenými dveřmi. Organizace - založená v roce 2003 a podporovaná velkými bankami, jako jsou AT & T, Yahoo, Comcast a Verizon - má zřídkakdy přístup k novinářům kvůli obavám, že bezpečnostní strategie, o nichž se diskutuje, stanou známými a poté budou obcházeny kybernetickými.

Další informace: Jak odstranit malware z počítače se systémem Windows]

Mnozí účastníci schůzí MAAWG nechtějí být v tisku identifikováni, částečně proto, že gangy organizovaných zločinců jsou nyní pevně zakořeněny v e-zločinu. Těm, kteří se snaží tyto činnosti narušit, mohou být obtěžování.

Poslední zasedání bylo největší evropské setkání MAAWG se 270 účastníky z 19 zemí, včetně zástupců Federální obchodní komise USA, Federálního úřadu pro vyšetřování a Europolu, Evropská organizace pro vymáhání práva.

Jedním z hlavních cílů MAAWG je spam. V roce 2004 zakladatel společnosti Microsoft Bill Gates učinil svou slavnou předpověď, že spam nebude problém o pár let později - ale spam zůstává trnem na straně poskytovatelů internetových služeb a spotřebitelů a je stále obtížnější potlačovat.

Poskytovatelé internetových služeb také bojují proti botnům nebo sítím počítačů infikovaných škodlivým softwarem, což je zásadní součást spamových operací.

Počítače, které obsahují botnety, mohou být také použity k útoku na jiné počítače bombardováním elektronických požadavků, známé jako útoky typu "odmítnutí služby". Kompromisní počítače jsou vysoce cenné pro hackery, uvedl Jerry Upton, výkonný ředitel MAAWG.

Údaje mohou být odcizeny z počítačů, které mohou být prodávány jiným zločincům, kteří se specializují na převod čísel kreditních karet na hotovost, uvedl Upton. E-mailové adresy v počítači mohou být prodávány spamerům. Počítač pak může být propojen do botnetu a šířka jeho pásma použitá pro spamové kampaně, řekl Upton. "Je to fenomenální," řekl Upton. "Je to obrovské množství peněz, které je třeba udělat."

Je to také obrovská bolest pro ISP, z nichž mnohé nejsou si zcela jisté, jak nejlépe vypořádat s infikovanými počítači v jejich síti, řekl Michael O "Reirdan, předseda představenstva MAAWG. Poskytovatelé internetových služeb často obdrží stížnosti na zneužívající činnost a řešení těchto stížností může být časově náročné a drahé cvičení.

Jedním z problémů je, že velká část odpovědnosti za udržení dobré bezpečnosti počítačů spadá na ramena spotřebitelů, kteří často nevědí o problémech.

"Počítač je složité zařízení … přesto očekáváme, že koneční uživatelé budou za ně zodpovědní," uvedl O'Reirdan.

Mnoho ISP je právě v počáteční fázi navrhování automatizované systémy, které dokáží identifikovat infikované počítače, umístit je do karantény a pracovat se svými odběrateli, aby získaly PC patch a vyčistili z malwaru. Úředníci dvou poskytovatelů internetových služeb - True Internet v Thajsku a NetCologne v Německu - prezentovali během setkání MAAWG, jak mají agresivní kroky k práci se svými odběrateli, aby si jejich PC vyčistili.

Dalším velkým úkolem na tomto setkání MAAWG bylo upřesnit soubor osvědčených postupů pro ISP, které jim pomohou zmírnit botnety. Tento dokument by měl být zveřejněn v příštích několika týdnech a bude obsahovat strategie, které našli úspěšní poskytovatelé internetových služeb, uvedl O'Reirdan.

Dokumenty MAAWG mají vliv na odvětví ISP, uvedl Upton. Například MAAWG v loňském roce zveřejnila zprávu, v níž doporučuje, aby poskytovatelé internetových služeb nepovolili svým účastníkům, aby přímo odesílali e-maily na portu 25. Problémem bylo, že spamátoři používali napadené počítače k ​​odesílání spamu přímo z napadeného PC na cílový poštovní server, systém směrování pošty ISP.

Ale síťoví technici měli potíže s tím, že přesvědčili vedení, že potřebují vypnout port 25, řekl Upton. Dokument, který představoval průmyslový konsenzus, se ukázal být mocným dokumentem, který pomůže přesvědčit ISP, aby provedli změny.

"Je stále těžké získat souhlas od obchodních kluků," řekl Upton.