Támadás a Windows tűzfal ellen
Hacker oldalakon látott napvilágot egy olyan programkód, mellyel
eredményesen támadható a Windows XP beépített tűzfala.
Ez a bizonyos kód, amely vasárnap a kora reggeli órákban tűnt fel az
interneten, képes lekapcsolni a Windows XP tűzfalát, még akkor is, ha
azon az összes frissítés végre lett hajtva. Egy ICS nevű szerviz
alkalmazás Windows' Internet Connection Service, amely lényegében
engedélyezi a Windows felhasználóknak, hogy számítógépüket egy
útválasztóhoz (router) kapcsolva megosszák internetes elérésüket más
gépekkel egy helyi hálózaton (LAN) belül. Ezt tipikusan otthoni vagy
kis céges környezetben szokták így használni.
A támadók képesek egy olyan kártékony adatcsomagot küldeni egy másik
ICS-t használó számítógépre, amely le tudja állítani e szervíz
folyamat futását. Mivel az ICS szerviz kapcsolódik a Windows
tűzfalához, az adatcsomag annak működését is képes leállítani -
nyilatkozta Tyles Reguly, a Circle Network Security Inc.
kutatómérnöke, aki blogjában hírt adott az esetről. Ha egyszer a
tűzfalat kikapcsolhatják, akkor mi lesz a védelemmel? - tette fel a
költői kérdést egy hétfői interjúban.
Ha a Windows tűzfalát kiütik, a bűnelkövetők még újabb típusú
támadásokat tudnak majd megvalósítani, bár vannak olyan tényezők,
amik igyekeznek ennek a forgatókönyvnek útját állni. Például, ha egy
támadó képes ugyan behatolni egy helyi hálózatba, de az adott
hálózatban az ICS szerviz alapértelmezetten kikapcsolt állapotban
van. Továbbá, a támadó nem jut semmivel előnyösebb helyzetbe, ha az
adott gépen egy másik, külső gyártó által készített tűzfal alkalmazás
fut.
A felhasználók kikapcsolhatják ugyan védekezésül az érintett ICS
szerviz futását, de ezzel némi kényelmetlenséget kell elviselniük: a
továbbiakban ugyanis nem használhatják a megosztott internet
kapcsolat előnyeit.
Egy másik praktikus és olcsó megoldási javaslat szerint a ICS
felhasználóknak érdemes átmozgatni a megosztásaikat a router felé,
vagy címfordítást (NAT, Network Address Translation) lehetővé tevő
eszközt alkalmazni - kommentálta az esetet Stefano Zanero, a Secure
Network SRL technológiai vezetője.
Úgy tűnik, a támadásban egyedül a Windows XP rendszerek érintettek, a
jelenséget Windows Server 2003 platformon (egyelőre) nem sikerült
reprodukálni.
A Microsoft a kezdeti vizsgálatok után úgy nyilatkozott, nem tart az
efféle támadási kísérletektől és a cég szóvivője szerint ezideig
ezzel kapcsolatos konkrét esetről szóló jelentés nem érkezett
hozzájuk.
Forrás: InfoWorld [
http://www.infoworld.com]
A legbiztosabb jele annak, hogy létezik intelligens élet a Földön kívül az az, hogy még nem próbáltak kapcsolatba lépni velünk.