Библиотека Интернет Индустрии I2R.ru |
|||
|
Интернет в опасности15.02.2002 18:00 Ошибки в основополагающем протоколе интернета подвергают опасности фундаментальную инфраструктуру Информационного века. Об этом сообщила во вторник головная организация, следящая за состоянием Сети. Computer Emergency Response Team (CERT) Coordination Center, главный координационный центр по вопросам информационной безопасности, распространил заявление, в котором призывает системных администраторов и специалистов по сетям срочно проверить все устройства, управляемые централизованно посредством Simple Network Management Protocol. SNMP — это популярный цифровой язык общения с маршрутизаторами, коммутаторами и другими сетевыми устройствами, который помогает инженерам собрать информацию об их состоянии и параметрах, а также облегчает управление компонентами сети. «Обнаруженные ошибки допускают возможность несанкционированного привилегированного доступа, атак типа denial-of-service или создания нестабильности в работе сетей», — говорится в заявлении CERT/CC. В документе приводятся комментарии около 50 компаний, выпускающих продукты, подверженные влиянию ошибок: Microsoft, Sun Microsystems, Cisco Systems, 3Com, Nortel Networks, Hewlett-Packard и др. Проблемы вызваны ошибками, вкравшимися в популярные реализации SNMP. CERT/CC предупреждает, что они могут использоваться для атак на опорные узлы интернета. Хотя многие компании своевременно отреагировали на сигнал, продукты, на которые могут повлиять эти проблемы, выпускает еще больше производителей — почти 250. «Это очень распространенный протокол, он используется повсеместно», — говорит начальник отдела преодоления инцидентов CERT/CC Мартин Линднер (Martin Lindner). Уязвимость SNMP отражается на хабах и коммутаторах 3Com и Cisco. Некоторые операционные системы, такие как HP-UX от Hewlett-Packard, используют протокол для дистанционного администрирования системы. Кроме того, уязвимыми могут оказаться принтеры и комбинированные офисные системы таких компаний, как HP и Canon. В «группу риска» входит, как ни странно, даже сетевое медицинское оборудование, мониторы и осциллографы, некоторые источники бесперебойного питания и цифровые камеры. «Главная проблема в том, что от этого ПО никогда не требовали защищенности — только работоспособности, — комментирует замдиректора Центра перспективных исследований в области информационной безопасности при Иллинойском университете (Урбана-Шампейн) Пол Макнабб (Paul McNabb). — Эти протоколы не рассчитаны на гарантирование безопасности. Допущения, на которых они основаны, никак не соответствуют современным реалиям». Ошибки были обнаружены в прошлом году в Финляндии сотрудниками лаборатории Secure Programming Group Университета Оулу (OUSPG) в процессе работы над проектом, связанным с испытанием степени защищенности базовых протоколов интернета. Летом исследователи предупредили об этом CERT/CC, который с тех пор старался поставить в известность производителей сетевого оборудования и телекоммуникационные компании. Simple Network Management Protocol был разработан в конце 80-х и быстро превратился в общепризнанный способ управления смешанными сетями устройств. Группа из Университета Оулу изучила только первую версию протокола, так что предупреждение CERT распространяется лишь на эту наиболее раннюю версию. Последняя, третья версия стандарта вышла в 2001 году, и многие проблемы безопасности в ней решены. Но версия 3 пока не получила широкого распространения. После прошлогоднего совещания с крупными операторами связи информация о проблемах безопасности SNMP, которую в течение пяти месяцев удавалось сохранять в тайне, начала просачиваться наружу. Тогда руководители CERT, опасаясь, что слухи привлекут внимание хакеров, решили распространить заявление. Это и было сделано во вторник в 10 утра по Восточному времени. Предупреждение CERT застало врасплох многие компании, включая Silicon Graphics, Sun, Microsoft, Red Hat и Cisco, не успевшие подготовить поправки. «Мы провели анализ и готовим патчи», — сказал представитель Cisco Стив Лэнгдон (Steve Langdon). Многие производители сетевого оборудования исправили ПО для своих устройств, но Линдер из CERT уверен, что большинство сетевых устройств, подключенных к интернету, уязвимы. Проблема касается большого числа интернет-сервис-провайдеров, обычно использующих сотни, если не тысячи, маршрутизаторов и коммутаторов, многие из которых управляются централизованно. Однако многие операторы связи, как утверждает менеджер программы центра информационной безопасности Microsoft Кристофер Бадд (Christopher Budd), никогда особенно и не доверяли данным SNMP. Большая часть этой информации передается открытым способом, без шифрования, что делает протокол слабо защищенным. «Он ненадежен по определению, так что в центрах управления крупными сетями им пользуются довольно ограниченно и осторожно, — говорит Бадд. — Крупные компании, как правило, имеют полностью изолированные сети, в которых данные SNMP скрыты от посторонних глаз». По его словам, продукты Microsoft по умолчанию не загружают SNMP, хотя после загрузки этого сетевого сервиса становятся уязвимыми. Во вторник Microsoft распространила свои собственные рекомендации, в которых рассказывает, как обойти проблему до выпуска софтверным гигантом специального патча. Роберт Лемос последние новости 11.04.2006 15:25 | Зарегистрировать домен в зоне .eu могут все желающие...» 11.04.2006 14:17 | Бесплатный Page Promoter Bar: диагностика ресурса в реальном времени...» 11.04.2006 13:57 | Яндекс.XML повышает планку...» 11.04.2006 12:47 | Иконкам на Вашем КПК не хватает яркости? IconLover оживит Ваш интерфейс!...» 08.04.2006 17:11 | Adobe заключила сделку с Verizon Wireless...» 08.04.2006 17:06 | Доля браузера Firefox превысила 10%...» 07.04.2006 17:59 | Контекстная реклама под брендом конкурента...» 07.04.2006 17:47 | Пользователь как инструмент ранжирования...» 07.04.2006 16:52 | Государственная концепция развития дизайна...» 07.04.2006 16:27 | Бесплатный контент приносит больше всего прибыли...» 07.04.2006 15:57 | Сформирована программа КИБа...» 07.04.2006 14:27 | MixMarket.BIZ вводит рейтинг площадок...» 06.04.2006 15:30 | Ученье – свет, а неученье - …...» 06.04.2006 14:53 | II Международная конференция "Интернет-маркетинг в Украине. Опубликована предварительная программа конференции...» 05.04.2006 21:06 | Google и «Яндекс» контролируют поиск изображений...» 05.04.2006 19:37 | Стартовал конкурс "Звёзды Татнета-2006"...» 05.04.2006 19:20 | "Близкие ссылки" — новый сервис Google для сайтов...» 04.04.2006 12:23 | РА "Артон консалтинг" проводит практический семинар "Эффективная реклама в Интернете"...» 01.04.2006 17:50 | "Британика" купила Библиотеку Сайтостроительства ...» 31.03.2006 15:16 | Компания Eset выпустила новую версию антивирусного ПО NOD32 для серверов Linux...» |
|
2000-2008 г. Все авторские права соблюдены. |
|