ADSL - et yndet hackermål?

Stadig flere danskere får installeret en hurtig ADSL-forbindelse. Men ADSL åbner også for hackere, som udnytter, at computeren er koblet på Nettet 24 timer i døgnet.

En ny omfattende undersøgelse gennemført af International Data Corporation (IDC) under overskriften "Is DSL imploding?" viser at alle nye amerikanske ADSL-kunder udsættes for hackerangreb i de første 48 timer de benytter deres forbindelse. En Internet-udbyder i Norge anbefaler direkte sine brugere at logge sig af efter endt surfing.


Det er ikke sikkert, at denne undersøgelse umiddelbart kan konverteres til danske forhold, men det har været vigtigt for udbyderne, at præsentere ADSL løsninger så hurtigt som muligt, hvorfor sikkerheden er gledet ned i anden række. Det faktum åbner risiko/mulighed for, at udenlandske hackere vender øjnene mod det danske "cyberstrøg".


En undersøgelse, som vi vil publisere i forbindelse med Virus112's næste nyhedsavis vil afsløre markante sårbarheder hos en dansk ADSL udbyder. Nyhedsavisen vil blive sendt ud til vores kunder og presse. Den omtalte udbyder vil naturligvis blevet underrettet og få mulighed for at udbedre denne sårbarhed inden bladet lander i postkasserne.


Det er ikke kun private brugere der har ansvaret for deres sikkerhed, men også den respektive Internet-udbyder, som tilbyder ADSL løsningen.


ADSL løsninger bygger på en fast forbindelse og fast IP adresse, som er tilgængelig 24 timer i døgnet. Man kan derfor bliver offer for angreb i den tid man er online.


En anden undersøgelse gennemført af det danske sikkerhedsfirma, Tempest viser at 45% af de adspurgte benyttede personlig firewall og at næsten 84 procent havde anti-virus beskyttelse på pc´en. Rapporten konkluderer på denne baggrund, at de fleste danskere generelt er fornuftige pc brugere, der forstår at beskytte sig.


Undersøgelsen er primært foretaget blandt erfarne pc brugere. Hovedparten af deltagerne i undersøgelsen har haft pc i mere end 6 år og benytter Internet både privat og til arbejdsbrug. Denne gruppe antager vi er potentielle ADSL kunder uden naturligvis at forglemme små private firmaer.


Firewalls og AV-programmer er et fornuftigt forsvar, men også en absolut nødvendighed for at opretholde et rimeligt sikkerhedsniveau.


I december måned 2000 har Virus112 haft to bogusmaskiner til at opsnappe angrebsformer og resultatet viser at langt de fleste angreb er "wide range IP sweeps", hvor man leder efter kendte bagdøre. I december blev der primært scannet efter maskiner inficeret med Sub7.


Det er altså ikke de sofistikerede angreb der er tale om. I et tilfælde tog Virus112 kontakt til en maskine, som scannede efter Sub7. Denne maskine var inficeret med malware som automatisk søgte efter andre inficerede maskiner at sprede sig til. Den inficerede maskine er blevet renset på anvisninger fra Virus112.


Et spørgsmål står tilbage: Er man mere udsat når er anvender ADSL? Svaret er ikke entydigt ja. Der er forskel på hvordan man opfører sig. Hvis man ikke åbner vedhæftede filer og henter tvivlsomt software ned fra suspekte hjemmesider er man et godt stykke tættere på sikkerhed.


Hvis derefter installerer en firewall (se vores firewall test) og et opdateret stykke antivirus programmel er man mindst ligeså sikker som en almindelig dialup bruger som ikke opfører sig fornuftigt.


Men det er klart at når man er online 24 timer i døgnet er målet mere interessant for en hacker. En "always online" maskine kan nemmere misbruges af to simple årsager. Forbindelsen er hurtig og maskinen er altid tilgængelig.


ADSL-brugere skal være mere bevidste omkring sikkerhed. De skal opføre sig mere fornuftigt end dialup brugere. De skal måske endda have medansvar og det er muligt, at det oven i købet er klogest at logge af når man ikke længere bruger nettet.


Af Peter Kruse, Virus112




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Hybrid, on-premise eller public cloud. Bliv klogere på fremtidens datacenter

Få indblik i, hvordan du planlægger, designer og drifter dit datacenter, så det kan følge med virksomhedens vækst, støtter bæredygtighedsindsatsen og lever op til krav om effektiv datahåndtering.

25. februar 2025 | Læs mere


Identity Festival 2025

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management (IAM) kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

05. marts 2025 | Læs mere


Bliv klogere på de digitale transformationer hos Danmarks største virksomheder

Tech Transformation Trends er konferencen, hvor vi sætter fokus på de helt store Danske virksomheders digitale transformationer og måden de driver virksomhed på. Dagen byder på cases og vidensdeling, der vil give inspiration som kan være med til at løfte din strategi og navigere i fremtidens digitale landskab.

06. marts 2025 | Læs mere