Bocsánat, elnézést, sajnáljuk

2010. május 25. 12:50 - Csizmazia Darab István [Rambo]

Fertőzött USB kulcsokat osztogattak az ausztrál AUSCERT konferencián az IBM standján. Ez duplán is fájó, hiszen ez a konferencia éppen a kiemelt biztonságról, a kockázatokról, azok kezeléséről szólna, így ez egy abszolút nem várt esemény volt, a suszter cipője nem lehetne lukas.

Természetesen elnézést kértek a kellemetlenségekért. Ami érdekes, hogy az IBM-mel sem első esetben fordul ez elő, 2002-ben szintén egy USB eszközön volt egy ritka boot vírus fajta, és az AUSCERT is hibázott már, legutóbb 2008-ban. Akkor a Telstra által osztogatott USB kulcsok voltak szintén fertőzöttek.

A havonta megjelenő számítástechnikai újságok CD/DVD lemezmellékleteinek tisztasága hasonlóan kényes és fontos kérdés. Itt általában több, különböző gyártótól származó biztonsági termékkel is rendszeresen átfésülik az anyagokat a lemez gyártásba adása előtt. Még így is előfordult Magyarországon, hogy például a Chip Magazin 1997 júliusi száma fertőzött volt a magyar HDD Cleaner-rel, emlékszem, ezt akkor még a Déli Krónikában is bemondták.

És volt egy másik régi PC Guru eset is, ahol pedig a BIOS-t felülíró hírhedt CIH vírus példányai szerepeltek egyes fájlokban. Szerencsére ezek az esetek ritkák, de hasonlóan a hibás vírusadatbázis frissítésekhez, még egy is túl sok belőlük.

Az ilyen fertőzött eszközök osztogatása rámutat arra, hogy biztosan elmulasztották az ilyenkor szükséges vírusvizsgálatot, az elvárható legnagyobb gondosságot. Mert ha lett volna egyáltalán előzetes ellenőrzés (mégha nincs is 100% védelem, és valamilyen speciális, vadonatúj kártevő esetleg átment volna a védelmen), akkor sem úgy kommunikálják, hogy "bármelyik antivírus felismeri".

Szemlátomást itt nem valamilyen zseniális vadonatúj kórokozóról van szó, hiszen akkor nekik is ugyanilyen könnyen észre kellett volna venni bármelyik antivírussal, ha valóban megnézték volna. És tulajdonképpen ez az igazán sajnálatos momentum ebben a történetben.

Az USB eszközökre, és az Autorunos kártevők rendszeres "jó" havilistás szereplésére visszatérve pedig hozzáállhatunk úgy is, hogy ahogy töltetlen fegyver a lőtéren sosem létezik, úgy Windows alatt ártalmatlanul indítható USB kütyü sincs. Ellenőrizni mindig kell, bárkitől is kapjuk, és a full autorun letiltása a választható legjobb túlélési stratégia.

Szólj hozzá!

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.
süti beállítások módosítása