Linkovi

Zloupotreba lažnih kodova za sticanje pristupa ličnim računarima


U svom najnovijem izveštaju o bezbednosnim pretnjama na internetu, kompanija za zaštitu kompjuterskih sistema «Simantek» upozorava na sve rasprostranjeniju zloupotrebu lažnih kodova za sticanje pristupa ličnim računarima i kradju identiteta preko interneta - sve, naravno, u cilju sticanje finansijske dobiti.

Ovo je jedno uobičajeno jutro u takozvanom «Centru za oluje na internetu», ekipi za hitno reagovanje na probleme na mreži, koju sačinjavaju isključivo dobrovoljci. Oni prate podatke iz hiljada senzora u kompjuterima širom sveta, tragajući za sumnjivim aktivnostima na internetu ili ponašanjima koja nagoveštavaju probleme. Mark Saks je direktor Centra.

«Možemo lako da zapazimo znakove pojave takvog koda, ili crva i aktivnosti koje uslede odmah zatim.»

Ukoliko otkriju neki lažni kod, radnici centra odmah šalju upozorenje o tome, a slični timovi šiirom sveta preduzimaju korake kako bi sprečili njegovu upotrebu.

«Većina zemalja sada ima nacionalne centre ove vrste, ima ih i većina univerziteta, kao i velikih poslovnih kompanija.»

Kada je internet uspostavljen nije bilo potrebe za timovima za hitno reagovanje koji bi tragali za zlonamernim ili kriminalnim aktivnostima. Tada se pretpostavljalo da svi na internetu imaju dobre namere.

«To uzajamno poverenje definisalo je prvobitne protokole i sisteme.»

Medjutim, stvari su se od tada dramatično izmenile. Sada oko milijardu ljudi koristi internet, a ipak mreža još uvek operiše na osnovu prvobitnih rešenja. Jedan od najvećih problema je što ne postoji način da se proveri identitet osoba na internetu i to stvara idealnu sredinu za sajber kriminalce. Den Larkin je šef odeljenja Federalnog istražnog biroa za probleme u vezi sa kriminalom na internetu.

«U tome leži privlačnost interneta. On omogućava i «lošim momcima» da prošire svoje operacije i, zarade još više novca, a da pri tom ostanu anonimni,» kaže Den Larkin.

Jedan od najpopularnijih trikova je da se izmanipuliše sistem domena na kompjuteru tako da možete da odete na sajtove, za koje niste svesni da ste ih uopšte posetili. Na ekranu izgleda kao da ste recimo na sajtu svoje banke, a u stvari se radi o prevari. Majkl Nelson radi u «Društvu na internetu», organizaciji koja nastoji da uvede nove standarde na internetu.

«Ljudi odu na te sajtove, ukucaju broj svojih kartica, svoje ime, pasvord i izgube na hiljade dolara.»

Kradja identiteta je ilegalna industrija koja obrće više milijardi dolara, a informatičke firme nastoje na sve načine da poboljšaju načine za utvrdjivanje identiteta korisnika interneta. Takozvane «pametne «kartice, neka vrsta lične isprave, mogle bi da budu jedan od načina...

«Tu karticu biste ubacili u kompjuter kako bi on znao da ste vi zaista osoba za koju se predstavljate. To bi se moglo postići i otiscima prstiju. Sada, na primer, leptop kompjuteri pomoću malog uredjaja, koji košta 50 dolara, mogu da očitaju otiske prstiju i tako provere identitet korisnika.»

Medjutim, sajber kriminalci su dobri poznavaoci tehnologije i stalno pronalaze nove načine da izmanipulišu sistem.

«Ne znamo šta će biti sledeća stvar kojoj će se oni okrenuti. To u potpunosti zavisi od njihovih kreativnih umova.»

Za funkcionere Ef-Bi-Aja, poput Dena Larkina, biti korak ispred kriminalaca znači i potpunu promenu načina na koji policijske službe obično obavljaju svoj posao. Danas Ef-Bi-Aj saradjuje i sa naučnicima i sa poslovnim kompanijama u oblasti informatičke tehnologije.

«Pokušavamo da što više otvorimo vrata ekspertima kako bi se oni uključili u naše specijalne timove.»

Druga promena se odnosi na uključenje javnosti. U prošlosti je Ef-Bi-Aj radio u tajnosti dok nije prikupio dovoljno dokaznog materijala za podizanje optužnice.

«Mi sada istovremeno pokušavamo da obavestimo javnost o opasnostima i da tragamo za kriminalcima.

I Ef-Bi-Aj i Centar za oluju na internetu imaju sajtove na kojima javnost može da se upozna sa najnovijim pretnjama na internetu. Na sajtovima se takodje pružaju saveti i tehnička pomoć. Ovo su neke od stvari kojih se treba pridržavati:

«Redovno apdejtujte svoj softver, koristite programe za zaštitu od virusa i pridržavajte se jednostavnih zdravorazumskih uputstava.»

Na dan kada smo posetili «Centar za oluju na internetu», stanje sajber prostora je bilo relativno mirno. Medjutim, kada se pojavi naredna sajber oluja, ovaj i drugi slični centri će biti spremni da odgovore.

XS
SM
MD
LG