sobota  21 listopada 2009 r.  Imieniny: Janusza, Konrada, Oliwiera
 
To view this object you need Flash
|
|
|

Komentarze (15)

e-mail: 

Grozi nam cyberatak

Polski internet zagrożony

Polsce grozi cyberatak

DZIENNIK sprawdził bezpieczeństwo rządowych stron internetowych. Przejęcie serwisów Sejmu, ministerstwa obrony, czy MSWiA to kwestia kilku godzin. Niestety, administratorzy stron rządowych nie wyciągnęli żadnej lekcji z niedawnej cyberwojny rosyjskich hakerów z Gruzją.

Otwarte dla specjalistów są też strony Ministerstwa Spraw Zagranicznych, Biura Bezpieczeństwa Narodowego i Centralnego Biura Śledczego. "To wygląda jak zaproszenie do cyberinwazji na Polskę" - mówią nam eksperci.

Eksperyment DZIENNIKA był prosty. Wykorzystaliśmy ogólnodostępne narzędzie do testowania podatności serwisów na atak hakerski udostępnione przez Internet Assigned Numbers Authority (IANA) - amerykańską instytucję zarządzającą domenami. Strony BBN, MON, MSZ i kilku innych instytucji odpowiedzialnych za bezpieczeństwo otrzymały czerwone światło, czyli najwyższy stopień zagrożenia, i są wysoce narażone są na tzw. cache poisoning inaczej nazywany zatruwaniem DNS. "Uogólniając: polega to na takim wykorzystaniu serwerów i zapamiętywanych przez nie informacji, by można było podmienić stronę na fałszywą wprowadzoną przez hakera" - mówi DZIENNIKOWI ekspert NASK Zbigniew Jasiński.

O przykłady takich działań nietrudno. Rok temu rosyjski atak "nieznanych sprawców" sparaliżował na kilka dni Estonię, zaś w czasie niedawnej wojny gruzińsko-rosyjskiej hakerzy patrioci prawdopodobnie związani z organizacją Russian Business Network zaatakowali strony gruzińskiego MSZ, zamieszczając na nich portret Micheila Saakaszwilego ustylizowanego na Hitlera, i zablokowali główne serwisy informacyjne, w tym anglojęzyczny civil.ge.

Jak twierdzą eksperci, sposobów na prowadzenie cybernetycznej wojny jest wiele. "Można zablokować stronę, doprowadzić do wycieku strategicznych informacji, zniszczyć przechowywane na serwerach dokumenty, a nawet uniemożliwić funkcjonowanie danej instytucji. Jest w stanie dokonać tego zaledwie kilka osób" - twierdzi Zbigniew Engiel z firmy Mediarecovery.

Państwo, któremu sparaliżuje się internet, w dzisiejszych czasach jest całkowicie zablokowane, a skuteczny atak na główne strony rządowe - o ile jest przeprowadzony jednocześnie, wywołuje popłoch. Co ciekawe, przed atakiem na Polskę przestrzegają również rodzimi spece od hackingu. "Ochrona naszego kraju w zakresie bezpieczeństwa teleinformatycznego jest znikoma" - ostrzega były haker, dziś specjalista ds. zabezpieczeń Paweł "Gorion" Jabłoński, który atak ze strony hakerów patriotów uważa za więcej niż prawdopodobny.

Tymczasem - jak mówi w rozmowie z DZIENNIKIEM były wiceszef polskiego wywiadu Piotr Niemczyk - w Agencji Bezpieczeństwa Wewnętrznego pracuje ledwie kilka osób zajmujących się bezpieczeństwem w sieci.

Kilka innych krajów już dawno przekonało się, jak istotnym elementem w systemie bezpieczeństwa jest cyberprzestrzeń. W kwietniu tego roku NATO powołało Centrum Doskonalenia Cyberobronności. Swój udział w budowie i rozwoju Centrum zgłosiły Stany Zjednoczone, Włochy, Hiszpania, Litwa, Łotwa, Słowacja i Estonia. Polska jak na razie nie okazała zainteresowania.


Ilona Blicharz: Jakie Polska ma szanse w wypadku ataku hakerów podobnego do tego na Gruzję czy Estonię?
Paweł Jabłoński*: Obronność naszego kraju w zakresie bezpieczeństwa teleinformatycznego jest znikoma. Poleglibyśmy z kretesem. Obawiam się, że polscy politycy zainteresują się nią zapewne dopiero wtedy, gdy Polska popadnie w konflikt z innym krajem, a dodatkowym efektem tego będzie zmasowany atak na naszą część cyberprzestrzeni.

Nikt się nie interesuje cyberbezpieczeństwem?
Naprawdę profesjonalnie funkcjonuje Departament Bezpieczeństwa Teleinformatycznego w ABW oraz zespół reagujący na naruszenia bezpieczeństwa w sieci internet (CERT). Jednak to jest tylko kilka osób, które nie są w stanie zadbać o bezpieczeństwo całego kraju. Bez zainteresowania i wsparcia ze strony administracji instytucji rządowych wiele nie zrobią. W poszczególnych ministerstwach niestety brakuje prawdziwego zainteresowania tym zagadnieniem. Tylko takie instytucje, jak Ministerstwo Pracy czy Komenda Główna Policji, które przeżyły już hakerskie włamania, teraz dbają o swoje zabezpieczenia.

A może ta sfera nie jest akurat szczególnie ważna z punktu widzenia obronności.
Jeśli Polska posiada możliwość obrony i ataku z wykorzystaniem wojska, powinna mieć również taką możliwość w obrębie cyberprzestrzeni, choć bazowałbym jednak na działaniach stricte defensywnych. O to bezpieczeństwo trzeba dbać szczególnie teraz, kiedy ryzyko ataku ze strony rosyjskiej przestępczej grupy hakerskiej Russian Business Network, crackerów fanatyków bądź jak niektórzy określają "cyberwojowników FSB" stało się naprawdę realne.

* Paweł Jabłoński, były haker znany jako "gorion". Dziś pracuje jako specjalista od zabezpieczeń teleinformatycznych w firmie Infovide-Matrix

Podobne tematy:
Bieżące wydarzenia:
  •  
    2008-09-05 19:36  Re: Polski internet zagrożony  Stukpuk
  •  
    2008-08-25 14:49  A kto ma tego pilnować, jak informatycy rządowi formatem C:  ~atdotpl
  •  
    2008-08-19 12:04  Internet w polsce będzie zagrożony  moonlit
  •  
    2008-08-19 11:46  Re: Polski internet zagrożony  Grace
  •  
    2008-08-19 10:30  Re: Polski internet zagrożony, a RZĄD TUSKA ŚPI..  G r o t
» Raport
  • ( 151 )

    Triumf Niemki. Sąd wyrzuca Polaków z domu
    Ostatni wpis: alex x , 20:14 2009-11-20
    Wszystko jedno, co by sie stalo z tym domem i ziemia. Wlasnosc pryw taka, a nie inna. I nikomu nic do tego, co ja z nia zrobie. Nastepna sprawa - to przeciez polscy urzednicy i mieszkancy tego domu ni ...
  • ( 82 )

    Kopacz zaryzykowała. Efekty w marcu
    Ostatni wpis: Fulko Muntaner , 22:14 2009-11-20
    Trzymam kciuki za min. Kopacz, żeby miała na tyle siły aby oprzeć się naciskowi koncernów farmaceutycznych, które wywołują i podsycają stan histerii. Dla mnie jest szokuj ...
  • ( 75 )

    Wiśniewski już nie zagłosuje na Tuska
    Ostatni wpis: dobrze ci tak jednoręki bandyto ! , 23:04 2009-11-20
    Co ty Wiśnia nie wiedziałeś z jaką partią masz do czynienia, to nic nie mów, tylko ugryś sie w język,i nie mów,że głosowałeś na POtuska.:P:P:P ...
  • ( 58 )

    IPN musi przeprosić Michnika. Za kłamstwo
    Ostatni wpis: cyd , 22:39 2009-11-20
    To nie KLAMSTWO, to EUFEMIZM. Kiedys beda powstawac monografie historyczne nt. klanu Szechterow i jego wkladu w RP. I beda mieli historycy ubaw: ojciec- agent brat- morderca stryj- maz Niny K ...
  • ( 53 )

    Wielka zadyma "Solidarności" w Warszawie
    Ostatni wpis: Zenek12 , 20:18 2009-11-20
    > **grow Napisał(a):** > > Czemu z moich podatków ma iść pomoc > na zwalnianych z zakładów tłustych > związk ...