BiH
0

SQL Slammer - da li je sve gotovo?

Klix.ba
Iako se pretpostavljalo da su posljedice subotnjeg napada SQL Spammer virusom sumirane i konačne, ni jučer neke od stranica i servera nisu bile dostupne. Za to vrijeme Internet analitičari i državni savjetnici za sigurnist analizirali su načinjene štete, te ponovne mogućnosti napada. Sasvim očekivano, sve oči su uperene u Microsoft. Iako je prije nekoliko mjeseci Microsoft objavio zakrpu za ovaj propust na SQL Serveru 2000, mnogi administratori nisu instalirali zakrpe. Sa druge strane, neki eksperti dovode u pitanje valjanost tih zakrpa.

Da podsjetimo, u subotu se na Internetu pojavio virus koji za svoje širenje nije koristio "uhodane metode" zaraženih address bookova. Ovaj virus koristio je propust na SQL Server 2000 te izazivao enormne količine saobraćaja na serverima, pa je svrstan u DDOS (Distributed Denial of Service) napade. Nakon par sati, u svijetu je bilo zaraženo preko 200 hiljada računara, pa su ovaj napad neki nazvali "najgorim napadom na Internet do sada".

Ko do sada nije shvatio ozbiljnost ovakvih napada, navešćemo primjere iz SAD, kada nisu bili dostupni bankomati najveće američke banke, Bank of America, a u Seattleu su van upotrebe bili neki od brojeva za hitne slučajeve u policiji i vatrogasnim stanicama. Ipak, nejveće štete pretrpjeli su u Aziji gdje je Microsoft SQL Server u velikoj upotrebi.

Južnokorejanci, koji su najviše pogođeni ovim virusom, ne isključuju daljnje napade, jer je problem skriven i nije potpuno riješen. I drugi se stručnjaci za Internet sigurnost pribojavaju da je ovo možda samo uvod za jedan još veći napad.