neprihlásený Piatok, 1. mája 2026, dnes je Sviatok práce
Neaktualizované PC s Windows na Internete infikované za 2.5 hodiny

DSL.sk, 15.7.2008


Priemerná doba, za ktorú je po získaní novej dynamickej adresy na neaktualizovanom PC so staršími Windows s otvorenými portami uskutočnený úspešný útok, je približne 2.5 hodiny.

Vyplýva to zo štatistiky, ktorá bola vypracovaná na Univerzite v Mannheime.

V teste uskutočnenom medzi augustom 2007 a júlom 2008 bolo testovaných celkom desať rozličných pripojení od desiatich rozličných nemeckých ISP pomocou honeypot riešení nepenthes a amun simulujúcich najčastejšie napádané zraniteľnosti Windows a iných programov s otvorenými portami typicky používaných na Windows.

Priemerných 2.5 hodiny je viac ako udávajú niektoré iné štatistiky založené zvyčajne iba na sledovaní pokusov o útok, v aktuálne zverejnenej štatistike bolo ale vyhodnocované reálne získanie kontroly nad PC a spustenie útočníkom zvoleného kódu.

Medzi sledovanými chybami boli aj staršie chyby opravené napríklad v roku 2003 a chyby viacerých serverových programov. Absolútnu väčšinu úspešných útokov ale tvorili útoky na porty 135 a 445 a najčastejšie boli zneužívané chyby v základných komponentoch Windows DCOM, SMB a LSASS.


Priemerný čas do úspešného napadnutia PC, desať rozličných pripojení. Dynamické IP - modrá, statické IP - červená (graf: Thorsten Holz)



Priemerná doba úspešného napadnutia sa výrazne medzi jednotlivými pripojeniami líšila. Osem testovaných pripojení malo dynamickú IP adresu, dve mali statickú adresu. U pripojení s dynamickou adresou sa priemerná doba úspešného napadnutia od získania novej adresy pohybovala od približne 25 minút po 8 hodín, s priemerom na úrovni 2.5 hodiny.

U pripojenia s fixnou IP to bolo 7 hodín až viac ako dva dni.

Kompletnú správu je možné nájsť tu, spolu s odkazom na detailnú správu vypracovanú na základe meraní do novembra 2007.



Najnovšie články:

Tesla začala masovú výrobu elektrokamióna Semi
Notebooky v EÚ sa už musia nabíjať cez USB-C
Od zajtra budú obchody musieť prijímať platby cez QR kódy alebo inak bezhotovostne
V auguste staršia raketa Falcon 9 narazí do Mesiaca
VÚB má technické problémy
Voyo sa stáva internetovou televíznou službou, pridáva množstvo iných staníc
Vydaná Fedora 44, Fedora Asahi Remix 44 pre Macy a Ubuntu 26.04 LTS
OpenAI má pripravovať vlastný AI smartfón
Webhosting dostal veľkú pokutu za neposkytnutie emailov zákazníka protimonopolnému úradu
Colníci zabavili falošné Apple produkty za 660-tisíc


Diskusia:
                               
 

V podstate sa legálnou cestou ani nemáte ako dostať k nejak neaktualizovanému Windows či jeho inštalácií.
S tým Internetom je to zaujímavé tvrdenie, pretože záleží čo tam robíte, kade lozíte a pod.
Napr. taký NOD mal aj s týmto problémy...
Dodnes deň nevie blokovať porty a nejaké iné veci...

Odpovedať Známka: -7.1 Hodnotiť:
 

Staci mat PC pripojene na net a netreba s nim nic robit a aj tak je ho mozne ho infikovat. ;)
Odpovedať Známka: 7.8 Hodnotiť:
 

Môžem potvrdiť.
Odpovedať Hodnotiť:
 

no a este tu mame ze ci je pocitac za NAT alebo FW
Odpovedať Hodnotiť:
 

Aj ja potvrdzujem. Minule som nainstaloval na cisty disk Xp-cko(original). Ale som nevytiahol kabel od internetu. Kym som stihol nainstalovat antivirak uz som tam mal minimalne 1 virus. Pritom mam fix IP, a na net som vobec neliezol.
Odpovedať Známka: 3.3 Hodnotiť:
 

Nevolal sa ten virus Windows?
Odpovedať Hodnotiť:
 

AninAnin preto ja uz pouzivam 4 rok Kaspersky.... ;-)
Odpovedať Hodnotiť:
 

Ani ja NOD nepoužívam, firemne ho máma k dispoyícií na ľubovoľný počet PC. V civile ho nejak nemusím...
Odpovedať Hodnotiť:
 

komu vadi zopar skodlivyx codov alebo nejaky ten virusik
toto neriesim ;)
Odpovedať Známka: -2.0 Hodnotiť:
 

A co neaktualizovane PC s Linuxom?
Odpovedať Známka: 2.0 Hodnotiť:
 

a linux bez pc ?
Odpovedať Známka: 3.3 Hodnotiť:
 

skusme take neaktualizovane cerstvo nainstalovane pomerne rozsirene ubuntu. ak si dobre pamatam tak po instalacii nie su standardne otvorene ziadne porty(ale mozem sa mylit)
Odpovedať Hodnotiť:
 

mozem potvrdit, takze ubuntu aj neaktualizovane s dierami je standartne bezpecnejsie nastavene
Odpovedať Hodnotiť:
 

Mylit sa nemylis, ale aj do toho sa do dostat ;-)
Odpovedať Hodnotiť:
 

Sa ti to ešte skorej nakazí ako na Win........
Odpovedať Známka: -6.0 Hodnotiť:
 

Však Ubuntu je najbezpečnejší OS na svete
Odpovedať Známka: 10.0 Hodnotiť:
 

No jo ficim si po internete bez firewallu a bez antiviru uz skoro polroka a zatial ziadny virus... kolko je to hodin ? :D
Odpovedať Známka: 10.0 Hodnotiť:
 

A nie si ty náhodou scenárista sci-fi ?
Odpovedať Známka: -10.0 Hodnotiť:
 

HeckreN sa asi milis,mozno "ficis" na intranete.. :-DDD
Odpovedať Známka: -10.0 Hodnotiť:
 

by ma zaujímalo ako si môžeš byť tak istý .. á o ubuntu je bezpečnejšie ale podľa tam v tom pc niečo máš len o tom nevieš ..
Odpovedať Hodnotiť:
 

kde by sa to tam zobralo? :)
Odpovedať Hodnotiť:
 

Je to fakt ubohe, ako sa niektory jedinci chcu obohatit takouto nekalou cestou a iny si zase chcu nieco dokazat....ved je to nechutne, ako sa zbytocne musia spomalovat pocitace antivyrusovymi softvermi, obmedzovat zatvorenymi portami, atd... ked to pojde takto dalej, internet bude z velkej casti iba reklama a stranky so skodlivym obsahom, nehovoriac o tom, ze netreba ani nic robit a nainfikuje sa vam pc...
Odpovedať Hodnotiť:
 

Môžeš my povedat odkedy sa skratka PC používa výhradne pre počítač s woknami?
Odpovedať Hodnotiť:
 

heh.. presne tak (vid Mac vs PC reklamy od apple) :D

aj ja pouzivam PC.. takmer 3 roky bez antivirusu a zatial som nijake spomalenie ani virusovu infekciu nespozoroval..
Odpovedať Hodnotiť:
 

To, ze sa este neprejavuju symptomy, este neznamena, ze tam nie je ziadny virus ;-P
Odpovedať Známka: -3.3 Hodnotiť:
 

No bez antivirusu ho ani nespozorujes :-)
Mozno si mal stastie ze sa ti tam zatial nedostal nejaky trojan co ti rozdrbe cely system, ale mozes tam mat nejake adware, spyware a pod. a hackery o tebe len sosaju informacie a pozeraju obsah tvojho disku a je len otazkou casu kym ti tam nieco pekne poslu :-)
Odpovedať Známka: -5.0 Hodnotiť:
 

Najskor si zisti zakladne info o tom o com by si rad pisal a potom snad nieco mudre napises.. ;-)
Odpovedať Hodnotiť:
 

no ja fičím stále bez antivírusu, lebo to strašne spomaluje počítač pri sťahovaní keď overuje súbory, a raz som pripojil sestrin notebook pre aktualizácie a ona má antivírus a hneď ako som tam strčil kábel vyskočila infiltrácia... Keď budem mať možnosť, som na MAC OS...
Odpovedať Hodnotiť:
 

hehe niekto sa nechal ukecať reklamou že na mac nie sú vírusi a že mac nie je PC .... určite ich budeš mať menej ... ale neviem či je to nejaká výhra .. a predsa len mať mac lezie do peňaženky ale poriadne ...

Odpovedať Hodnotiť:
 

kde je štvrté meranie alebo to len vypadlo :-) ..
inak myslím si že aj aktualizovaný win je podobne napadnuteľný
Odpovedať Známka: -3.3 Hodnotiť:
 

Presne! Preto tie aktualizacie vychadzaju..
Odpovedať Hodnotiť:
 

[URL=http://rynnicnh.com]vgxwmuza[/URL] yealpmap http://kfsvnfht.com kglnbsuj gmyrhcus <a href="http://rtuuyezg.com">mgvnjkmv</a>
Odpovedať Hodnotiť:
 

aky Windows vlastne testovali ? ... 98 alebo ME ? ... nejak o tom chyba informacia v tej sprave ...
Odpovedať Hodnotiť:
 

preto mam macbook...s mac os x...ziadne starosti... na xp-cku - bud chytim virus alebo ajtak do roka schcípne keby som furt nepouzival system mechanic + tuneup utilities...
Odpovedať Hodnotiť:
 

Mam XP Sp2 s aktualizaciami z roku 2006, ziadny antivir ani firewall (dokonca vypnuty aj windovsacky firewall) a ked dam raz za mesiac Nod komplet hlbkovy test tak nic nenajde. Hm? Ale mam povypinane napadnutelne services (sluzby) - po starte win mam v task manageri 12 beziacich procesov :) a samozrejme dost to zavisi od stylu surfovania na webe (ked si das do googlu ze sex crack free porn download a kliknes na prvych desat linkov co ti vyhodi tak asi nejaky vyrus chytis :) ) A zavisi to aj od poskytovatela netu, ja mam Wimax a tam maju asi dobre zabezpecenie.
Odpovedať Hodnotiť:
 

aj tak je to podla mna risk mat win bez antiviraku. musis sam mysliet na kopec veci, napr. na autorun po pripojeni usb:) myslim, ze by si nic nepokazil, keby si si tam nahral aspon nejaky free. dalsia vec, ze si mozes priniest uz napadnuty soft na cd od kamosa a potom ti zostanu iba oci pre plac. btw. tych 12 suborov je fakt zaujimavych:) ked som pouzival win, mal som vzdy tak 30. mozes prihodit screen, ktore ti bezia, alebo aspon zoznam?
Odpovedať Hodnotiť:
 

namiesto 12 suborov ma byt 12 procesov samozrejme:) sorac
Odpovedať Hodnotiť:
 

takze tu je ten screen : http://upload-obrazkov.imghost.sk /files/7i20q74ysny8mj2pj0il.jpg (musite to dat do prehliadaca bez tej medzery za .sk, bez tej medzery mi to nechcelo sem dat) A co sa tyka toho screenu tak tam si este treba odratat spustene programy : operu, mirandu a vlastne aj samotny taskmgr.exe , cize rezidentne je tam len 11 procesov :) a hentie ze explorer a svchost sa zvacsuju pri pouzivani win, cize pri starte win zaberaju o dost menej pamate (ale nechcelo sa mi restartovat comp :)). A co sa tyka tych klucov a CDciek, tak sem pchám len také co viem ze nie su napadnute a ked treba tak si dam Nod a potom ho zmazem.
Odpovedať Hodnotiť:
 

mne ich bezi 42...sice to bude tym ze som hijackthis nezapol tak od vianoc...:) ale to je jedno...ked sa to bude vliect az moc tak si pc prescanujem
Odpovedať Hodnotiť:
 

Mam vistu uz asi rok bez antiviraku a som v pohode. Vista je dobre zabezpecena hned po nainstalovani.
Odpovedať Hodnotiť:

Pridať komentár