Trójske kone ešte nevymreli

Vírusy, Trójske kone a iné škodlivé programy nie sú v oblasti bezpečnosti ničím novým. Dá sa preto právom očakávať, že každá solídnejšia organizácia, aj bez formálne spracovaného bezpečnostného projektu na ne pri bezpečnostných opatreniach nezabudla. Škandál, ktorý v posledných dňoch prepukol v Izraeli, však naznačuje, že nie je dobré sa nechať učičíkať skutočnosťou, že použité antivírové prostriedky a ďalšie opatrenia preukázateľne zachytia množstvo najrozličnejších škodlivých programov...

Písmo: A- | A+
Diskusia  (5)

Princíp priemyselnej špionáže vo veľkom rozsahu bol pritom vcelku jednoduchý – programátor svoj program typu Trójskeho koňa vždy prispôsobil podmienkam konkrétneho prostredia vybranej obete a tak unikol jej detekčným prostriedkom. Keďže programátor pracoval na zákazku súkromných detektívnych agentúr, dá sa predpokladať, že tie neboli len obyčajnými odberateľmi, ale aktívne vyhľadávali a programátorovi poskytli informácie umožňujúce programu úspešne prežiť a pôsobiť v cieľovom prostredí. Program sa do prostredia vybranej obete dostal spravidla ako CD (alternatívne e-mail) od známej organizácie, obsahujúce prezentáciu alebo „business proposal“.

Na prípade je pozoruhodné to, že k jeho odhaleniu nedošlo vďaka bezpečnostným opatreniam obetí. Nešlo pritom o malé a bezvýznamné firmy, ktoré si nemôžu dovoliť riešiť bezpečnosť. Na začiatku bol autor rozpracovanej knihy, ktorý s údivom zistil že na Internete sú úryvky z jeho diela a to aj napriek tomu, že svoj polotovar ešte nikomu neukázal. Inicioval policajné vyšetrovanie, ktoré po preskúmaní jeho počítača objavilo Trójskeho koňa a dostalo sa na servery, kam zasielal svoju korisť ... a množstvo dôverných dokumentov z rôznych firiem na týchto serveroch jasne ukázalo, že ide viac ako len o osobnú pomstu bývalého zaťa (ktorý vytvoril zmieneného Trójskeho koňa), ale o biznis priemyselnej špionáže veľkého rozsahu.

Ktovie, či (a kedy) by bol tento prípad odhalený, keby programátor nepocítil potrebu sa pomstiť svojmu bývalému svokrovi ... a keby tento nebol práve písal knihu a nebol tak všímavý... A už vôbec si neviem predstaviť ako by to dopadlo, keby sa niečo podobné vyskytlo na Slovensku – predstava jednotlivca, ktorý na policajnom okrsku vysvetľuje policajtovi, že na Internete objavil svoje texty, ktoré ešte nikomu neukázal ... a že na základe toho sa nielen spíše zápisnica, ale aj rozbehne dôkladné vyšetrovanie ... nie, moja predstavivosť má svoje limity.

Jozef Vyskoč

Jozef Vyskoč

Bloger 
  • Počet článkov:  166
  •  | 
  • Páči sa:  2x

Živí sa poradenstvom v oblasti bezpečnosti informačných systémov. Pravidelný prispievateľ do patavedeckých seminárov v Bratislave. Zoznam autorových rubrík:  BezpečnosťOchrana súkromiaPatavedaVzdelávanie a výskumNezaradené

Prémioví blogeri

Jiří Ščobák

Jiří Ščobák

767 článkov
Matúš Sarvaš

Matúš Sarvaš

3 články
Post Bellum SK

Post Bellum SK

92 článkov
Yevhen Hessen

Yevhen Hessen

35 článkov
Zmudri.sk

Zmudri.sk

3 články
Juraj Hipš

Juraj Hipš

12 článkov
reklama
reklama
SkryťZatvoriť reklamu