ADSL - et yndet hackermål?

Stadig flere danskere får installeret en hurtig ADSL-forbindelse. Men ADSL åbner også for hackere, som udnytter, at computeren er koblet på Nettet 24 timer i døgnet.

En ny omfattende undersøgelse gennemført af International Data Corporation (IDC) under overskriften "Is DSL imploding?" viser at alle nye amerikanske ADSL-kunder udsættes for hackerangreb i de første 48 timer de benytter deres forbindelse. En Internet-udbyder i Norge anbefaler direkte sine brugere at logge sig af efter endt surfing.


Det er ikke sikkert, at denne undersøgelse umiddelbart kan konverteres til danske forhold, men det har været vigtigt for udbyderne, at præsentere ADSL løsninger så hurtigt som muligt, hvorfor sikkerheden er gledet ned i anden række. Det faktum åbner risiko/mulighed for, at udenlandske hackere vender øjnene mod det danske "cyberstrøg".


En undersøgelse, som vi vil publisere i forbindelse med Virus112's næste nyhedsavis vil afsløre markante sårbarheder hos en dansk ADSL udbyder. Nyhedsavisen vil blive sendt ud til vores kunder og presse. Den omtalte udbyder vil naturligvis blevet underrettet og få mulighed for at udbedre denne sårbarhed inden bladet lander i postkasserne.


Det er ikke kun private brugere der har ansvaret for deres sikkerhed, men også den respektive Internet-udbyder, som tilbyder ADSL løsningen.


ADSL løsninger bygger på en fast forbindelse og fast IP adresse, som er tilgængelig 24 timer i døgnet. Man kan derfor bliver offer for angreb i den tid man er online.


En anden undersøgelse gennemført af det danske sikkerhedsfirma, Tempest viser at 45% af de adspurgte benyttede personlig firewall og at næsten 84 procent havde anti-virus beskyttelse på pc´en. Rapporten konkluderer på denne baggrund, at de fleste danskere generelt er fornuftige pc brugere, der forstår at beskytte sig.


Undersøgelsen er primært foretaget blandt erfarne pc brugere. Hovedparten af deltagerne i undersøgelsen har haft pc i mere end 6 år og benytter Internet både privat og til arbejdsbrug. Denne gruppe antager vi er potentielle ADSL kunder uden naturligvis at forglemme små private firmaer.


Firewalls og AV-programmer er et fornuftigt forsvar, men også en absolut nødvendighed for at opretholde et rimeligt sikkerhedsniveau.


I december måned 2000 har Virus112 haft to bogusmaskiner til at opsnappe angrebsformer og resultatet viser at langt de fleste angreb er "wide range IP sweeps", hvor man leder efter kendte bagdøre. I december blev der primært scannet efter maskiner inficeret med Sub7.


Det er altså ikke de sofistikerede angreb der er tale om. I et tilfælde tog Virus112 kontakt til en maskine, som scannede efter Sub7. Denne maskine var inficeret med malware som automatisk søgte efter andre inficerede maskiner at sprede sig til. Den inficerede maskine er blevet renset på anvisninger fra Virus112.


Et spørgsmål står tilbage: Er man mere udsat når er anvender ADSL? Svaret er ikke entydigt ja. Der er forskel på hvordan man opfører sig. Hvis man ikke åbner vedhæftede filer og henter tvivlsomt software ned fra suspekte hjemmesider er man et godt stykke tættere på sikkerhed.


Hvis derefter installerer en firewall (se vores firewall test) og et opdateret stykke antivirus programmel er man mindst ligeså sikker som en almindelig dialup bruger som ikke opfører sig fornuftigt.


Men det er klart at når man er online 24 timer i døgnet er målet mere interessant for en hacker. En "always online" maskine kan nemmere misbruges af to simple årsager. Forbindelsen er hurtig og maskinen er altid tilgængelig.


ADSL-brugere skal være mere bevidste omkring sikkerhed. De skal opføre sig mere fornuftigt end dialup brugere. De skal måske endda have medansvar og det er muligt, at det oven i købet er klogest at logge af når man ikke længere bruger nettet.


Af Peter Kruse, Virus112




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere