Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
22
Króliczanora.Ochronasiecizapomocątechnologiihoneypot
ukrywająswojedziałania,copowoduje,wstanieprzezdługiczasinfiltrować
zaatakowanysysteminformatyczny.Koncentrująsięnawybranych,zazwyczajcen-
nychobiektach,jakinstytucjefinansowe,organizacjerządowe,ośrodkibadawcze
inaukowe,czyteżsystemykomputerowedużychkorporacji.Częstowynajmowani
przezagendyrządowedozdobywaniainformacjiwywiadowczychlubprzezkorpora-
cjedoprowadzeniaszpiegostwaprzemysłowego,alezdarzasięrównież,żeatakujątylko
dlawłasnejsatysfakcji,zchęciprzełamaniazabezpieczeńlubczystejciekawości.
Niestety,hakerzyikrakerzystanowiądużezagrożenietakżedlamałychfirm
iprywatnychużytkowników.Bierzesiętoztego,wcelumaskowaniaswoich
działańbardzoczęstostosujątechnikizbliżonedometodwykorzystywanychprzez
scriptkiddiesatakujądużeilościłatwychdoprzejęciasystemów,abyzaichpo-
średnictwemprowadzićatakinabardziejinteresująceobiekty.
Ponieważzawszedziałająwukryciu,niechwalącsięswoimiosiągnięciami,
motywująichgłówniedwierzeczy:zyskorazchęćosiągnięciaceluprzełamanie
zabezpieczeń,zdobyciedanychczyrealizacjazadań,zaktórezostaliopłaceni.
Scriptkiddies
Napastnicyokreślaniterminemscriptkiddie(aczasemiscriptbunnylubscript
kitty)torodzajkrakerów,którzykorzystajączgotowychzestawównarzędzi,atakują
dużeilościsystemów.Zazwyczajniebiorąsobiezacelkonkretnejorganizacji,nie
wybierająsystemulubsieci,którąchcąprzejąć,iniestarająsięwykraśćjakichś
konkretnychinformacji.Ichcelemjestzaatakowaniejaknajwiększejliczbykompute-
rówwnajprostszymożliwysposób.Skupiająsięnaokreślonejliczbiepodatności
iprzeszukująInternetwceluodnalezieniasłabozabezpieczonychserwerów,którete
podatnościposiadają.Najczęściejtoogólnieznanebłędywpowszechniewykorzy-
stywanychaplikacjach.
Powszechniepanująceprzekonanie,żetoosobyobardzomałejwiedzyiogra-
niczonychumiejętnościach,jestmoimzdaniembłędne.Faktycznie,większośćscript
kiddiemaniewielkąwiedzęzzakresubezpieczeństwainformatycznegoczyfunkcjo-
nowaniasystemówoperacyjnychisiecikomputerowych,aichdziałanieograniczasię
douruchamianiaexploitówinarzędziznalezionychwInternecie.Prawdąjestrównież,
najczęściejniszcządaneznajdującesięwzdobytychkomputerachlub,oiledany
systemświadczyusługęWWW,zmieniająstronydomowe,chwalącsięswoimiosią-
gnięciami.Aleprawdajestteżtaka,żeczęśćtychosóbtodoświadczeniużytkownicy
posiadającydużąwiedzęosieciachkomputerowych,systemachoperacyjnychipro-
gramowaniu,którzywstaniesamiwyszukiwaćbłędywróżnegorodzajuaplika-
cjachitworzyćwłasneexploityoraznarzędzia.Dlaczegowięcmówimyonichscript
kiddie?Boposługująsięmetodamicharakterystycznymidlascriptkiddie.Atakują
dużeilościłatwychdozłamaniakomputerów.Alenierobiątegodlazabawy.Przejęte