Библиотека Интернет Индустрии I2R.ru |
|||
|
Интернет в опасности15.02.2002 18:00 Ошибки в основополагающем протоколе интернета подвергают опасности фундаментальную инфраструктуру Информационного века. Об этом сообщила во вторник головная организация, следящая за состоянием Сети. Computer Emergency Response Team (CERT) Coordination Center, главный координационный центр по вопросам информационной безопасности, распространил заявление, в котором призывает системных администраторов и специалистов по сетям срочно проверить все устройства, управляемые централизованно посредством Simple Network Management Protocol. SNMP — это популярный цифровой язык общения с маршрутизаторами, коммутаторами и другими сетевыми устройствами, который помогает инженерам собрать информацию об их состоянии и параметрах, а также облегчает управление компонентами сети. «Обнаруженные ошибки допускают возможность несанкционированного привилегированного доступа, атак типа denial-of-service или создания нестабильности в работе сетей», — говорится в заявлении CERT/CC. В документе приводятся комментарии около 50 компаний, выпускающих продукты, подверженные влиянию ошибок: Microsoft, Sun Microsystems, Cisco Systems, 3Com, Nortel Networks, Hewlett-Packard и др. Проблемы вызваны ошибками, вкравшимися в популярные реализации SNMP. CERT/CC предупреждает, что они могут использоваться для атак на опорные узлы интернета. Хотя многие компании своевременно отреагировали на сигнал, продукты, на которые могут повлиять эти проблемы, выпускает еще больше производителей — почти 250. «Это очень распространенный протокол, он используется повсеместно», — говорит начальник отдела преодоления инцидентов CERT/CC Мартин Линднер (Martin Lindner). Уязвимость SNMP отражается на хабах и коммутаторах 3Com и Cisco. Некоторые операционные системы, такие как HP-UX от Hewlett-Packard, используют протокол для дистанционного администрирования системы. Кроме того, уязвимыми могут оказаться принтеры и комбинированные офисные системы таких компаний, как HP и Canon. В «группу риска» входит, как ни странно, даже сетевое медицинское оборудование, мониторы и осциллографы, некоторые источники бесперебойного питания и цифровые камеры. «Главная проблема в том, что от этого ПО никогда не требовали защищенности — только работоспособности, — комментирует замдиректора Центра перспективных исследований в области информационной безопасности при Иллинойском университете (Урбана-Шампейн) Пол Макнабб (Paul McNabb). — Эти протоколы не рассчитаны на гарантирование безопасности. Допущения, на которых они основаны, никак не соответствуют современным реалиям». Ошибки были обнаружены в прошлом году в Финляндии сотрудниками лаборатории Secure Programming Group Университета Оулу (OUSPG) в процессе работы над проектом, связанным с испытанием степени защищенности базовых протоколов интернета. Летом исследователи предупредили об этом CERT/CC, который с тех пор старался поставить в известность производителей сетевого оборудования и телекоммуникационные компании. Simple Network Management Protocol был разработан в конце 80-х и быстро превратился в общепризнанный способ управления смешанными сетями устройств. Группа из Университета Оулу изучила только первую версию протокола, так что предупреждение CERT распространяется лишь на эту наиболее раннюю версию. Последняя, третья версия стандарта вышла в 2001 году, и многие проблемы безопасности в ней решены. Но версия 3 пока не получила широкого распространения. После прошлогоднего совещания с крупными операторами связи информация о проблемах безопасности SNMP, которую в течение пяти месяцев удавалось сохранять в тайне, начала просачиваться наружу. Тогда руководители CERT, опасаясь, что слухи привлекут внимание хакеров, решили распространить заявление. Это и было сделано во вторник в 10 утра по Восточному времени. Предупреждение CERT застало врасплох многие компании, включая Silicon Graphics, Sun, Microsoft, Red Hat и Cisco, не успевшие подготовить поправки. «Мы провели анализ и готовим патчи», — сказал представитель Cisco Стив Лэнгдон (Steve Langdon). Многие производители сетевого оборудования исправили ПО для своих устройств, но Линдер из CERT уверен, что большинство сетевых устройств, подключенных к интернету, уязвимы. Проблема касается большого числа интернет-сервис-провайдеров, обычно использующих сотни, если не тысячи, маршрутизаторов и коммутаторов, многие из которых управляются централизованно. Однако многие операторы связи, как утверждает менеджер программы центра информационной безопасности Microsoft Кристофер Бадд (Christopher Budd), никогда особенно и не доверяли данным SNMP. Большая часть этой информации передается открытым способом, без шифрования, что делает протокол слабо защищенным. «Он ненадежен по определению, так что в центрах управления крупными сетями им пользуются довольно ограниченно и осторожно, — говорит Бадд. — Крупные компании, как правило, имеют полностью изолированные сети, в которых данные SNMP скрыты от посторонних глаз». По его словам, продукты Microsoft по умолчанию не загружают SNMP, хотя после загрузки этого сетевого сервиса становятся уязвимыми. Во вторник Microsoft распространила свои собственные рекомендации, в которых рассказывает, как обойти проблему до выпуска софтверным гигантом специального патча. Роберт Лемос последние новости 16.02.2002 07:45 | "Повременка" в Москве...» 16.02.2002 07:36 | Лебедев мастерит кружки и пепельницы...» 16.02.2002 06:32 | БГ вышел в народ посредством видео-чата на Mail.Ru...» 16.02.2002 04:26 | Проект "КиберПочт@": Шесть месяцев информатизации...» 16.02.2002 04:17 | В США одобрено "ограниченное использование" Ultra-Wideband...» 16.02.2002 03:42 | RealNetworks будет показывать гонки NASCAR...» 16.02.2002 03:30 | Компания Intershop представит технологии электронной коммерции нового поколения...» 16.02.2002 03:17 | Редактор Slashdot сделал предложение с открытым кодом...» 16.02.2002 03:02 | Дыра .NET нашлась в механизме защиты от дыр...» 16.02.2002 02:24 | Microsoft ориентирует разработчиков на Интернет ...» 16.02.2002 02:03 | Взломана система активации Windows XP...» 16.02.2002 01:33 | Motorola уповает на 3G...» 16.02.2002 01:25 | Билеты на российские поезда снова в Сети ...» 16.02.2002 01:07 | Россия - лидер продаж ПК ...» 16.02.2002 01:00 | NASDAQ: упали Qwest, Brocade, Xerox и Juniper Networks, впереди падение nVidia...» 16.02.2002 00:51 | Рунет внимательно следит за Олимпиадой...» 15.02.2002 18:26 | Открыт исходный код "переходника" DirectX-OpenGL...» 15.02.2002 18:00 | Интернет в опасности...» 15.02.2002 17:50 | Компания Kodak считает, что в языке Java незаконно используются ее запатентованные технологии ...» 15.02.2002 12:53 | А пираты, оказывается, богатые люди...» |
|
2000-2008 г. Все авторские права соблюдены. |
|