neprihlásený Pondelok, 29. júna 2026, dnes má meniny Peter, Pavol, Petra
Neaktualizované PC s Windows na Internete infikované za 2.5 hodiny

DSL.sk, 15.7.2008


Priemerná doba, za ktorú je po získaní novej dynamickej adresy na neaktualizovanom PC so staršími Windows s otvorenými portami uskutočnený úspešný útok, je približne 2.5 hodiny.

Vyplýva to zo štatistiky, ktorá bola vypracovaná na Univerzite v Mannheime.

V teste uskutočnenom medzi augustom 2007 a júlom 2008 bolo testovaných celkom desať rozličných pripojení od desiatich rozličných nemeckých ISP pomocou honeypot riešení nepenthes a amun simulujúcich najčastejšie napádané zraniteľnosti Windows a iných programov s otvorenými portami typicky používaných na Windows.

Priemerných 2.5 hodiny je viac ako udávajú niektoré iné štatistiky založené zvyčajne iba na sledovaní pokusov o útok, v aktuálne zverejnenej štatistike bolo ale vyhodnocované reálne získanie kontroly nad PC a spustenie útočníkom zvoleného kódu.

Medzi sledovanými chybami boli aj staršie chyby opravené napríklad v roku 2003 a chyby viacerých serverových programov. Absolútnu väčšinu úspešných útokov ale tvorili útoky na porty 135 a 445 a najčastejšie boli zneužívané chyby v základných komponentoch Windows DCOM, SMB a LSASS.


Priemerný čas do úspešného napadnutia PC, desať rozličných pripojení. Dynamické IP - modrá, statické IP - červená (graf: Thorsten Holz)



Priemerná doba úspešného napadnutia sa výrazne medzi jednotlivými pripojeniami líšila. Osem testovaných pripojení malo dynamickú IP adresu, dve mali statickú adresu. U pripojení s dynamickou adresou sa priemerná doba úspešného napadnutia od získania novej adresy pohybovala od približne 25 minút po 8 hodín, s priemerom na úrovni 2.5 hodiny.

U pripojenia s fixnou IP to bolo 7 hodín až viac ako dva dni.

Kompletnú správu je možné nájsť tu, spolu s odkazom na detailnú správu vypracovanú na základe meraní do novembra 2007.



Najnovšie články:

Cena elektriny v SR zajtra prekročí 75 centov za kWh
Telekom vypne 2G sieť, alarmy budú mať smolu
Maximálna spotreba nových Intel CPU má byť až 474 Wattov
SpaceX si postaví plynovod na tankovanie Starship
Apple výrazne zdražila počítače a tablety
SpaceX plánuje byť mobilným operátorom z vesmíru
Železnice v SR kvôli extrémnemu teplu obmedzujú rýchlosť vlakov, rozťahuje koľajnice
4ka oznámila mierne zlepšenie 5G pokrytia, pridala viacero lokalít
Španielske mobilné siete budú musieť fungovať aj pri výpadku elektriny, 4 hodiny
Podpora Windows 10 bola predĺžená o ďalší rok


Diskusia:
                               
 

V podstate sa legálnou cestou ani nemáte ako dostať k nejak neaktualizovanému Windows či jeho inštalácií.
S tým Internetom je to zaujímavé tvrdenie, pretože záleží čo tam robíte, kade lozíte a pod.
Napr. taký NOD mal aj s týmto problémy...
Dodnes deň nevie blokovať porty a nejaké iné veci...

Odpovedať Známka: -7.1 Hodnotiť:
 

Staci mat PC pripojene na net a netreba s nim nic robit a aj tak je ho mozne ho infikovat. ;)
Odpovedať Známka: 7.8 Hodnotiť:
 

Môžem potvrdiť.
Odpovedať Hodnotiť:
 

no a este tu mame ze ci je pocitac za NAT alebo FW
Odpovedať Hodnotiť:
 

Aj ja potvrdzujem. Minule som nainstaloval na cisty disk Xp-cko(original). Ale som nevytiahol kabel od internetu. Kym som stihol nainstalovat antivirak uz som tam mal minimalne 1 virus. Pritom mam fix IP, a na net som vobec neliezol.
Odpovedať Známka: 3.3 Hodnotiť:
 

Nevolal sa ten virus Windows?
Odpovedať Hodnotiť:
 

AninAnin preto ja uz pouzivam 4 rok Kaspersky.... ;-)
Odpovedať Hodnotiť:
 

Ani ja NOD nepoužívam, firemne ho máma k dispoyícií na ľubovoľný počet PC. V civile ho nejak nemusím...
Odpovedať Hodnotiť:
 

komu vadi zopar skodlivyx codov alebo nejaky ten virusik
toto neriesim ;)
Odpovedať Známka: -2.0 Hodnotiť:
 

A co neaktualizovane PC s Linuxom?
Odpovedať Známka: 2.0 Hodnotiť:
 

a linux bez pc ?
Odpovedať Známka: 3.3 Hodnotiť:
 

skusme take neaktualizovane cerstvo nainstalovane pomerne rozsirene ubuntu. ak si dobre pamatam tak po instalacii nie su standardne otvorene ziadne porty(ale mozem sa mylit)
Odpovedať Hodnotiť:
 

mozem potvrdit, takze ubuntu aj neaktualizovane s dierami je standartne bezpecnejsie nastavene
Odpovedať Hodnotiť:
 

Mylit sa nemylis, ale aj do toho sa do dostat ;-)
Odpovedať Hodnotiť:
 

Sa ti to ešte skorej nakazí ako na Win........
Odpovedať Známka: -6.0 Hodnotiť:
 

Však Ubuntu je najbezpečnejší OS na svete
Odpovedať Známka: 10.0 Hodnotiť:
 

No jo ficim si po internete bez firewallu a bez antiviru uz skoro polroka a zatial ziadny virus... kolko je to hodin ? :D
Odpovedať Známka: 10.0 Hodnotiť:
 

A nie si ty náhodou scenárista sci-fi ?
Odpovedať Známka: -10.0 Hodnotiť:
 

HeckreN sa asi milis,mozno "ficis" na intranete.. :-DDD
Odpovedať Známka: -10.0 Hodnotiť:
 

by ma zaujímalo ako si môžeš byť tak istý .. á o ubuntu je bezpečnejšie ale podľa tam v tom pc niečo máš len o tom nevieš ..
Odpovedať Hodnotiť:
 

kde by sa to tam zobralo? :)
Odpovedať Hodnotiť:
 

Je to fakt ubohe, ako sa niektory jedinci chcu obohatit takouto nekalou cestou a iny si zase chcu nieco dokazat....ved je to nechutne, ako sa zbytocne musia spomalovat pocitace antivyrusovymi softvermi, obmedzovat zatvorenymi portami, atd... ked to pojde takto dalej, internet bude z velkej casti iba reklama a stranky so skodlivym obsahom, nehovoriac o tom, ze netreba ani nic robit a nainfikuje sa vam pc...
Odpovedať Hodnotiť:
 

Môžeš my povedat odkedy sa skratka PC používa výhradne pre počítač s woknami?
Odpovedať Hodnotiť:
 

heh.. presne tak (vid Mac vs PC reklamy od apple) :D

aj ja pouzivam PC.. takmer 3 roky bez antivirusu a zatial som nijake spomalenie ani virusovu infekciu nespozoroval..
Odpovedať Hodnotiť:
 

To, ze sa este neprejavuju symptomy, este neznamena, ze tam nie je ziadny virus ;-P
Odpovedať Známka: -3.3 Hodnotiť:
 

No bez antivirusu ho ani nespozorujes :-)
Mozno si mal stastie ze sa ti tam zatial nedostal nejaky trojan co ti rozdrbe cely system, ale mozes tam mat nejake adware, spyware a pod. a hackery o tebe len sosaju informacie a pozeraju obsah tvojho disku a je len otazkou casu kym ti tam nieco pekne poslu :-)
Odpovedať Známka: -5.0 Hodnotiť:
 

Najskor si zisti zakladne info o tom o com by si rad pisal a potom snad nieco mudre napises.. ;-)
Odpovedať Hodnotiť:
 

no ja fičím stále bez antivírusu, lebo to strašne spomaluje počítač pri sťahovaní keď overuje súbory, a raz som pripojil sestrin notebook pre aktualizácie a ona má antivírus a hneď ako som tam strčil kábel vyskočila infiltrácia... Keď budem mať možnosť, som na MAC OS...
Odpovedať Hodnotiť:
 

hehe niekto sa nechal ukecať reklamou že na mac nie sú vírusi a že mac nie je PC .... určite ich budeš mať menej ... ale neviem či je to nejaká výhra .. a predsa len mať mac lezie do peňaženky ale poriadne ...

Odpovedať Hodnotiť:
 

kde je štvrté meranie alebo to len vypadlo :-) ..
inak myslím si že aj aktualizovaný win je podobne napadnuteľný
Odpovedať Známka: -3.3 Hodnotiť:
 

Presne! Preto tie aktualizacie vychadzaju..
Odpovedať Hodnotiť:
 

[URL=http://rynnicnh.com]vgxwmuza[/URL] yealpmap http://kfsvnfht.com kglnbsuj gmyrhcus <a href="http://rtuuyezg.com">mgvnjkmv</a>
Odpovedať Hodnotiť:
 

aky Windows vlastne testovali ? ... 98 alebo ME ? ... nejak o tom chyba informacia v tej sprave ...
Odpovedať Hodnotiť:
 

preto mam macbook...s mac os x...ziadne starosti... na xp-cku - bud chytim virus alebo ajtak do roka schcípne keby som furt nepouzival system mechanic + tuneup utilities...
Odpovedať Hodnotiť:
 

Mam XP Sp2 s aktualizaciami z roku 2006, ziadny antivir ani firewall (dokonca vypnuty aj windovsacky firewall) a ked dam raz za mesiac Nod komplet hlbkovy test tak nic nenajde. Hm? Ale mam povypinane napadnutelne services (sluzby) - po starte win mam v task manageri 12 beziacich procesov :) a samozrejme dost to zavisi od stylu surfovania na webe (ked si das do googlu ze sex crack free porn download a kliknes na prvych desat linkov co ti vyhodi tak asi nejaky vyrus chytis :) ) A zavisi to aj od poskytovatela netu, ja mam Wimax a tam maju asi dobre zabezpecenie.
Odpovedať Hodnotiť:
 

aj tak je to podla mna risk mat win bez antiviraku. musis sam mysliet na kopec veci, napr. na autorun po pripojeni usb:) myslim, ze by si nic nepokazil, keby si si tam nahral aspon nejaky free. dalsia vec, ze si mozes priniest uz napadnuty soft na cd od kamosa a potom ti zostanu iba oci pre plac. btw. tych 12 suborov je fakt zaujimavych:) ked som pouzival win, mal som vzdy tak 30. mozes prihodit screen, ktore ti bezia, alebo aspon zoznam?
Odpovedať Hodnotiť:
 

namiesto 12 suborov ma byt 12 procesov samozrejme:) sorac
Odpovedať Hodnotiť:
 

takze tu je ten screen : http://upload-obrazkov.imghost.sk /files/7i20q74ysny8mj2pj0il.jpg (musite to dat do prehliadaca bez tej medzery za .sk, bez tej medzery mi to nechcelo sem dat) A co sa tyka toho screenu tak tam si este treba odratat spustene programy : operu, mirandu a vlastne aj samotny taskmgr.exe , cize rezidentne je tam len 11 procesov :) a hentie ze explorer a svchost sa zvacsuju pri pouzivani win, cize pri starte win zaberaju o dost menej pamate (ale nechcelo sa mi restartovat comp :)). A co sa tyka tych klucov a CDciek, tak sem pchám len také co viem ze nie su napadnute a ked treba tak si dam Nod a potom ho zmazem.
Odpovedať Hodnotiť:
 

mne ich bezi 42...sice to bude tym ze som hijackthis nezapol tak od vianoc...:) ale to je jedno...ked sa to bude vliect az moc tak si pc prescanujem
Odpovedať Hodnotiť:
 

Mam vistu uz asi rok bez antiviraku a som v pohode. Vista je dobre zabezpecena hned po nainstalovani.
Odpovedať Hodnotiť:

Pridať komentár