annonse

Dumme brukere får virus

Av Marius Jørgenrud, mandag 2. februar 2009 kl 14:54
annonse
Ofrene for Conficker-ormen kan ikke skylde på andre enn seg selv.
Flere antivirusleverandører kikket i høst villige inn i krystallkula for å spå om hvilke sikkerhetstrusler 2009 ville bringe.

Selv om nettet fylles av stadig mer skadelig programvare, hadde det gått lang tid siden forrige store virusutbrudd.

- Det er slutt på de store utbruddene, hørte jeg flere av de sentrale leverandørene fortelle.

- Virusskaperne har interesse av å holde seg skjult. De vil heller tappe brukere for opplysninger i det stille. Også det understreket av flere virusjegere.

Fortsatt er det nok av eksempler på ond kode som passer i sistnevnte kategori, men de som hevdet vi var kvitt de store virusepedemiene for godt, dummet seg ut.

Antivirusgutta kappes om å fortelle hvor mange millioner eksemplarer de har oppdaget, som om det skulle gi en indikasjon på hvor godt rustet de er for å hamle opp nye trusler. Dessverre sviktet programvaren de leverer da ormen slo til på nyåret.

Ormen Conficker har i år herjet nettet og smittet millioner av brukere. Angivelig på grunn av et Windows-hull som Microsoft sier de lukket med en sikkerhetsoppdatering allerede i oktober 2008.

Viruset viser for alvor at det ikke nytter å hvile på halvgamle laurbær. Det har flere norske virksomheter fått merke de siste ukene.

Conficker kan infisere Windows-maskiner på minst tre ulike måter. Microsoft har selv snekret sammen en oversikt over farene:


  1. Ormen spres gjennom hullet beskrevet i sikkerhetsmelding MS08-067. Oppdateringen som rettet sårbarheten kom for mange måneder siden, ergo er alle som rammes via denne innfallsporten dumme.

  2. Ormen sprer seg gjennom filnettverket, først ved hjelp av rettighetene til pålogget bruker, deretter angriper den ved hjelp av passordliste. Nettverksansvarlige som gir alle brukere admin-tilgang er dumme, det samme er de som tillater bruk av svake passord.

  3. Ormen sprer seg via USB-minnepinner, for eksempel mp3-spillere. Her kan slapp konfigurasjon av systemet føre til at innhold "spilles av" automatisk. Dumt, det også.


De fleste tilfellene av kjente Conficker-infeksjoner her til land har skjedd i større, offentlige virksomheter. Private bedrifter er trolig mer opptatt av hemmelighold. Dumhet er som kjent ingen konkurransefordel. Det er all grunn til å tro at flere er smittet.

Brukere er dumme, det vet gode nettverksansvarlige. Eller de gjør dumme ting i et ubevisst øyeblikk. Derfor må særlig større bedriftsnettverk styres slik at uhell ikke skjer.

Spørsmålet er om ikke enkelte også har vært dumme ved blindt å stole på sikkerhetsoppdateringer fra programvareleverandør og virusbekjempere.
Les mer om: virus, conficker, microsoft, microsoft dynamics
annonse
ds-gs-sokknapp
ds-gs-gslogo

DISKUTER SAKEN

For utviklere

Gratis utviklerverktøy til Windows Phone 7

Gratis utviklerverktøy til Windows Phone 7

Microsoft satser tungt på å gjøre mobilplattformen attraktiv for utviklere.

Les mer [21]

Juss & samfunn

- Kartell tok overpris på flatskjermer

- Kartell tok overpris på flatskjermer

Dell, Nokia og AT&T saksøker kjente produsenter.

Les mer [0]

Bedriftsteknologi

Silverlight 4 er rett rundt hjørnet

Silverlight 4 er rett rundt hjørnet

Microsoft med svært høy utgivelsestakt.

Les mer [12]

annonse

Siste debattinnlegg

  • This thing called love

Bedriftsteknologi

Varnish blir eget norsk IT-selskap

Varnish blir eget norsk IT-selskap

Redpill Linpro skiller friprog-webcachen ut i konkurrerende virksomhet.

Les mer [17]

For utviklere

Denne er laget i CSS

Denne er laget i CSS

Se hvordan Opera-logoen kan utformes helt uten bildefiler.

Les mer [34]

TIPS REDAKSJONEN: tips@digi.no
annonser
Nettkatalogen.no Telefon- og
bedriftskatalog
 
MinRadio-annonse
Teller