Kutatás a legsérülékenyebb felhasználónév-jelszó együttesekről

Kovács Attila, 2007. április 12. 14:08
A marylandi egyetem A. James Clark School of Engineering részlege által végzett végzett vizsgálat az elsők között állította össze az informatikusok által használt legkevésbé biztonságos felhasználónevek és jelszavak listáját, amelyek a legnagyobb esélyt adják a hackereknek a vállalati információforrások eléréséhez.
Egyszerű szoftver alapú technikákkal dolgozó hackerek viselkedését vizsgálták, akik egyszerre több számítógépet támadnak meg véletlenszerűen. A kutatók a hackerek által leggyakrabban próbált felhasználói neveket és jelszavakat gyűjtötték össze, valamint azt vizsgálták, hogy a szerverre való bejutást követően mit csinál a hacker.

A kutatás vezetője, Michel Curkier adjunktusa szerint: „ezeknek a támadásoknak a nagy része automatikus scripteket futtat, amelyek válogatás nélkül kutatnak át több ezer számítógépet és keresik azok biztonsági réseit. Adataink mennyiségileg meghatározható bizonyítékkal szolgálnak arra, hogy az internetkapcsolattal rendelkező számítógépek állandóan támadás alatt állnak. A vizsgálatban részt vevő gépeket naponta átlagosan 2244 alkalommal támadták meg.” Curkier és diákjai négy, internetkapcsolattal rendelkező Linux gépre gyenge biztonsági megoldást tettek, majd jegyezték, hogy mi történik az egyes gépeket érő támadások során. Arra jöttek rá, hogy a támadások nagy része nem igazán kifinomult hackerektől származott, akik úgy nevezett, "dictionary", azaz "szótár" scripteket használtak. Ez egy olyan típusú szoftver, amely gyakran használt felhasználónevek és jelszavak listája alapján próbál betörni a számítógépekbe. 

A kedvenc a „root” volt, amit tizenkétszer több alkalommal próbáltak, mint a második helyezett „admin” felhasználónevet. Egy sikeres „root” belépés az egész gépet megnyitja a hacker számára, míg az „admin” valamivel kisebb előnyökhöz juttatja hozzá. További kedvelt felhasználó nevek voltak: „test”, „guest”, info", "adm", "mysql", "user", "administrator" és "oracle”. A vizsgálat vezetője szerint ezeket a felhasználóneveket nem szabadna használni.

A vizsgálat során kiderült, hogy a leggyakoribb jelszó-találgatási trükk a felhasználónév különböző variációinak használata volt. A találgatások 43%-a egészen egyszerűen a felhasználónév ismétlése volt jelszóként. A második leggyakrabban próbált variáció az „123”. További, gyakran próbált jelszavak: "123456", "password", "1234", "12345", "passwd", "123", "test", és "1". Ezek az eredmények összhangban vannak a biztonsági szakemberek figyelmeztetéseivel, melyek szerint a jelszó soha ne legyen azonos, vagy akár köthető a felhasználónévhez.

A vizsgálat során a hackerek működése általában a következők szerint zajlik: a gép szoftverkonfigurációjának ellenőrzése, a jelszó megváltoztatása, a hardver és/vagy a szoftver konfiguráció ismételt ellenőrzése, egy fájl letöltése, a letöltött program installációja, majd futtatása. Curkier szerint a hackerek gyakran "hátsóajtót" (backdoor) létesítenek, azaz olyan bejáratokat, amelyeket azután ők irányítanak és, amik segítségével botneteket építhetnek. A botnet a hacker által használt, független szoftver robotokkal irányított számítógépek hálózata. Ezeket hamisítások elkövetésére, személyi adatok eltulajdonítására, más hálózatok megzavarására, számítógépes file-ok megrongálására, és hasonló dolgokra használják.  

A kutatásról a Check Point időszaki kiadványa számolt be. A Check Point cég Eventia Analyzer szoftvere képes megakadályozni a "brute force" támadásokat azáltal, hogy többszöri, sikertelen engedélyezési próbálkozás után "eseményt" kreál a következők szerint: felhasználónév / jelszó, plusz a támadó forrás IP cím automatikus blokkolása. Ugyanakkor a Check Point a "brute force", a puffer túlcsordulás, az adatbázis-alapú webalkalmazások hackelése (SQL injection), és más rosszindulatú hacker támadások kivédése érdekében valós idejű biztonsági frissítéseket kínál biztonsági gateway-eihez. Ezen opcionális frissítések a SmartDefense Services-en keresztül érhetőek el, ami valós idejű frissítéseket és konfigurációs tanácsokat nyújt a támadások ellen és a biztonsági házirendek kialakítása érdekében.
Kulcsszavak: security Check Point

IT ROVAT TOVÁBBI HÍREI

Megjelent az első magyar kiberbiztonsági labor az IECEE CB séma alatt

A CCLab Kft. sikeresen teljesített a CBTL auditon és a nemzetközi IECEE CB Rendszerben CB Testing Laboratory (CBTL) jogosultságot szerzett. A magyarországi székhelyű CCLab hivatalosan 2024. május 24-én sikeresen kiterjesztette kiberbiztonsági tesztelői, értékelői és tanúsítási képességét a fogyasztói IoT eszközökre készült ETSI EN 303 645 és az ipari automatizálási és vezérlőrendszerekre szakosodott IEC 62443-4-1 / -4-2 szabványokra az IECEE CB séma keretén belül. A CB séma alatt kiadott tanúsítványokat jelenleg több mint 50 országban fogadják el. 

2024. május 28. 10:13

Magyarországon lép az európai piacra a díjnyertes amerikai felhőszolgáltató

Magyarországon és Romániában terjeszkedik az Intuitive.Cloud, amely a térség diverz és tapasztalt tehetségbázisát veszi célba, hogy továbbra is csúcsminőségű szolgáltatásokat nyújthasson ügyfeleinek. A felhőszolgáltató a következő egy évben több, mint 10 pozíciót tervez nyitni és 200 IT-szakembert venne fel a toborzással foglalkozó Hays segítségével, ezzel pedig életjeleket mutathat az utóbbi időszakban visszaeső IT-piac. 

2024. május 27. 15:56

Philips bemutatja az új Evnia gaming monitort

Az Evnia bemutatja 5000-es gaming monitor sorozatának új, díjnyertes tagját. A Philips Evnia 27M2N5500 mindent tartalmaz, amire egy felhasználónak szüksége van a lebilincselő gaming élményhez és a folyamatos kiváló teljesítményhez, miközben nagyobb figyelmet fordít a fenntarthatóságra: 27 hüvelykes (68,5 cm) Fast IPS panel QHD felbontással, 180 Hz-es frissítési ráta, akár 0,5 ms MPRT és 1 ms GtG válaszidők, DisplayHDR 400 és teljesen új, környezetbarát dizájn.

2024. május 26. 16:59

Profi tippek a tudományos anyagok hatékony olvasásához BOOX tabletekkel

A tudósoknak, kutatóknak és diákoknak a kutatási cikkek olvasása olyan, mintha egy tudástornyot építenének. Minden tégla egy-egy információt képvisel, amit alaposan megvizsgáltak, hogy biztosítsák a zökkenőmentes integrációt a teljes szerkezetbe. Tekintettel az információsűrűségre, a tudományos művek olvasása mindig tanulságos, ugyanakkor megterhelő. A produktivitás javításához megfelelő módszerekre és eszközökre van szükségünk.

2024. május 24. 13:04

Magas felbontás és fejlett csatlakoztathatóság otthoni és irodai használatra

A kijelzőspecialista AOC büszkén mutatja be új, elegáns QHD modelljét, a B3 sorozat B2C monitorcsaládjának értékorientált kiegészítését. A 27 hüvelykes (68,6 cm) AOC Q27B3CF2 QHD felbontást (2560x1440) kínál otthoni és irodai környezetbe egyaránt, és elegáns dizájnnal ötvözi a funkcionális kiválóságot. Az olyan funkciók, mint a 100 Hz képfrissítési ráta, az USB-C csatlakoztathatóság (65 W Power Delivery tápellátással) és az Adaptive-Sync lehetővé teszik a produktív és kényelmes munkavégzést – mindezt rendkívül jó árazással kombinálva.

2024. május 23. 18:03

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Az Everguest szoftvere felforgatja a turizmus állóvizét

2024. május 27. 17:30

Minden második magyar internetező volt már áldozata kibertámadásnak

2024. május 22. 14:37

XX. E-KERESKEDELMI KONFERENCIA BY SAMEDAY

2024. május 17. 14:47

Az IKEA Kreativ megérkezett Magyarországra

2024. május 15. 17:52